Tema: Blog

Fragnesia je ranjivost kernela. Linux, što omogućava sticanje root pristupa modifikovanjem keša stranice

U jezgru Linux Četvrta ranjivost (CVE-2026-46300) identifikovana je u posljednje dvije sedmice. Ova ranjivost omogućava neprivilegovanom korisniku da dobije root privilegije prepisivanjem podataka u keš memoriji stranice. Ranjivost je dobila kodni naziv Fragnesia, ili Copy Fail 3.0. Ranjivost je slična prethodno otkrivenim ranjivostima Copy Fail i Dirty Frag. Kao i kod Dirty Frag, nova ranjivost je prisutna u xfrm-ESP podsistemu, […]

GNOME Yelp 49.1

Programeri GNOME projekta objavili su ažuriranje za Yelp referentnu aplikaciju, ispravljajući ranjivost koja je omogućavala izlaz iz Flatpak sandbox okruženja. Problem se odnosio na rukovanje vanjskim URI-jima i Yelpovu integraciju s pokretačima aplikacija. Otvaranjem posebno kreiranog dokumenta, napadač je mogao izvršavati naredbe izvan sandbox okruženja, dobijajući pristup korisnikovom sistemu s privilegijama trenutnog korisnika. Ranjivost je uticala na […]

Ranjivost u Eximu omogućava udaljeno izvršavanje koda na serveru

Kritična ranjivost (CVE-2026-45185) je identificirana na Exim mail serveru, koja omogućava udaljeno izvršavanje koda na serveru. Problem se manifestira počevši od Exima 4.97 kada je izgrađen s GnuTLS bibliotekom ("USE_GNUTLS=yes") i ispravljen je u Eximu 4.99.3. Izrade s OpenSSL-om i drugim bibliotekama osim GnuTLS-a nisu pogođene. Problem je uzrokovan korištenjem nakon oslobađanja u […]

Ranjivost u AMD Zen 2 procesorima omogućava eskalaciju privilegija i zaobilaženje izolacije virtuelne mašine.

AMD je otkrio ranjivost (CVE-2025-54518) u procesorima zasnovanim na mikroarhitekturi Zen 2 koja uzrokuje oštećenje keš memorije objektnog koda. Uspješno iskorištavanje ove ranjivosti omogućava izvršavanje instrukcija CPU-a na povišenom nivou privilegija. U praksi, ova ranjivost potencijalno omogućava eskalaciju privilegija, na primjer, izvršavanje koda s privilegijama kernela iz korisničkog prostora ili pristup […]

Objavljena je Scrcpy 4.0, aplikacija za zrcaljenje ekrana. Android- pametni telefon

Scrcpy 4.0 je objavljen. Omogućava vam da zrcalite ekran vašeg pametnog telefona u desktop okruženju, što vam omogućava da kontrolišete uređaj, radite na daljinu u mobilnim aplikacijama pomoću tastature i miša, gledate video i slušate audio. Klijentski programi za upravljanje pametnim telefonima dostupni su za Linux, Windows и macOSKod projekta je napisan u C-u (mobilna aplikacija je u Javi) i […]

Van utabanih staza: Kritičari su dali svoj sud o Forza Horizon 6

Uoči svog skorog izlaska, ambiciozna arkadna trkaća igra otvorenog svijeta Forza Horizon 6 britanskog studija Playground Games dobila je prve recenzije zapadnih kritičara. Web stranica agregator Metacritic već je prikupila preko 100 recenzija za Forza Horizon 6, s prosječnom ocjenom od 89% (PC) i 92% (Xbox). OpenCritic je sličan, sa 91 […]

FEX 2605

Tiho i nezapaženo, objavljen je FEX 2605 - emulator otvorenog koda i okruženje za kompatibilnost dizajnirano za pokretanje Linux-aplikacije izgrađene za x86 i x86-64 arhitekture na ARM64 sistemima. Projekat se razvija kao alternativa za box64 i qemu-user, fokusiran prvenstveno na visoke performanse, podršku za igre i složene aplikacije u korisničkom prostoru. FEX koristi just-in-time (JIT) prevođenje i implementira vlastiti model […]

NVIDIA-VAAPI-drajver 0.0.17

Objavljen je NVIDIA-VAAPI-Driver 0.0.17 — implementacija otvorenog koda VA-API-ja na NVIDIA NVDEC-u, koja omogućava hardversko dekodiranje videa na sistemima. Linux sa vlasničkim NVIDIA drajverima. Projekat djeluje kao sloj između aplikacija koje koriste standard Linux-VA-API interfejs i NVDEC hardverski video dekoder. Ovo omogućava Firefoxu, mpv-u, VLC-u, Chromiumu i drugim programima da koriste hardverski ubrzanu reprodukciju videa na NVIDIA grafičkim karticama bez […]

Google je predstavio Googlebook laptope koji dolaze s ovom platformom. Android

Google je najavio Googlebook laptope koji dolaze s verzijom te platforme. Android, razvijen pod kodnim nazivom Aluminij i kombinujući mogućnosti Android i ChromeOS. Serija Googlebook zamjenjuje Chromebookove s operativnim sistemom ChromeOS, koji će se i dalje podržavati do 2034. godine. Datum izlaska prvih modela Googlebooka nije preciziran, samo se zna da je rad na njihovom razvoju u toku […]

42 TanStack NPM paketa sadrže samorazmnožavajućeg crva

Kompromitovanjem procesa objavljivanja GitHub Actions projekta TanStack, napadači su uspjeli objaviti 84 zlonamjerne verzije 42 NPM paketa sa TanStack steka u NPM repozitorij. Neki od kompromitovanih paketa preuzeti su preko 10 miliona puta sedmično. Objavljivanje izdanja omogućeno je netačnim postavljanjem pull_request_target "Pwn Request" u GitHub Actions (navodeći […]

Ranjivosti u dnsmasq-u omogućavaju trovanje DNS keša i izvršavanje root koda

Šest ranjivosti otkriveno je u Dnsmasq paketu, koji kombinuje DNS resolver za keširanje, DHCP server, IPv6 uslugu oglašavanja ruta i sistem za pokretanje mreže. Ove ranjivosti omogućavaju izvršavanje root koda, preusmjeravanje domene, curenje memorije procesa i pad servisa. Problemi su riješeni u dnsmasq 2.92rel2. Ispravke su također dostupne kao zakrpe. Identificirani problemi su: […]

DJI je predstavio snažne robotske usisavače Romo 2, sa senzorima sličnim dronovima i brzim punjenjem.

DJI je u Kini predstavio svoju novu seriju robotskih usisivača Romo 2 s vještačkom inteligencijom. Linija uključuje Romo P2 i Romo A2, zajedno s njihovim varijantama. Prema proizvođaču, novi proizvodi su dizajnirani za inteligentnije čišćenje, poboljšano otkrivanje prepreka i smanjeno ručno održavanje. Serija Romo 2 sadrži DJI-jev nadograđeni sistem čišćenja s vještačkom inteligencijom, […]

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster