topik: Blog

Sovereign Foundation telah menyumbangkan hampir €1.3 juta untuk pengembangan KDE.

Proyek KDE mengumumkan telah menerima hampir €1.3 juta dari Sovereign Tech Fund (STF) untuk pengembangan pada tahun 2026 dan 2027. Pendanaan ini dimaksudkan untuk meningkatkan keandalan arsitektur dan memodernisasi tumpukan teknologi. KDE berencana menggunakan dana tersebut untuk meningkatkan ketahanan dan keamanan elemen infrastruktur utama, layanan komunikasi, dan produk. Dana yang dialokasikan akan membantu […]

Pembaruan Nginx 1.31.0 memperbaiki kerentanan RCE yang dieksploitasi melalui permintaan HTTP.

Cabang utama nginx 1.31.0 telah dirilis, melanjutkan pengembangan fitur-fitur baru. Cabang stabil paralel, nginx 1.30.1, juga dirilis, hanya berisi perubahan yang terkait dengan perbaikan bug dan kerentanan serius. Pembaruan ini memperbaiki enam kerentanan, yang paling serius memungkinkan eksekusi kode jarak jauh melalui permintaan HTTP yang dibuat khusus. Untuk angie dan […]

Fragnesia adalah kerentanan kernel. Linuxyang memungkinkan seseorang untuk mendapatkan akses root dengan memodifikasi cache halaman.

Di inti Linux Kerentanan keempat (CVE-2026-46300) telah diidentifikasi dalam dua minggu terakhir. Kerentanan ini memungkinkan pengguna yang tidak memiliki hak istimewa untuk mendapatkan hak akses root dengan menimpa data di cache halaman. Kerentanan ini diberi nama kode Fragnesia, atau Copy Fail 3.0. Kerentanan ini mirip dengan kerentanan Copy Fail dan Dirty Frag yang telah diungkapkan sebelumnya. Seperti halnya Dirty Frag, kerentanan baru ini terdapat pada subsistem xfrm-ESP, […]

GNOME Yelp 49.1

Pengembang proyek GNOME merilis pembaruan untuk aplikasi referensi Yelp, memperbaiki kerentanan yang memungkinkan keluar dari lingkungan sandbox Flatpak. Masalah ini terkait dengan penanganan URI eksternal dan integrasi Yelp dengan peluncur aplikasi. Dengan membuka dokumen yang dibuat khusus, penyerang dapat mengeksekusi perintah di luar sandbox, mendapatkan akses ke sistem pengguna dengan hak akses pengguna saat ini. Kerentanan tersebut memengaruhi […]

Kerentanan Exim memungkinkan eksekusi kode jarak jauh pada server.

Kerentanan kritis (CVE-2026-45185) telah diidentifikasi pada server email Exim, yang memungkinkan eksekusi kode jarak jauh pada server. Masalah ini muncul mulai dari Exim 4.97 saat dibangun dengan pustaka GnuTLS ("USE_GNUTLS=yes") dan telah diperbaiki pada Exim 4.99.3. Versi yang dibangun dengan OpenSSL dan pustaka lain selain GnuTLS tidak terpengaruh. Masalah ini disebabkan oleh kesalahan use-after-free pada […]

Kerentanan pada CPU AMD Zen 2 memungkinkan peningkatan hak akses dan bypass isolasi mesin virtual.

AMD telah mengungkapkan kerentanan (CVE-2025-54518) pada prosesor berbasis mikroarsitektur Zen 2 yang menyebabkan kerusakan cache kode objek. Eksploitasi yang berhasil dari kerentanan ini memungkinkan instruksi CPU dieksekusi pada tingkat hak akses yang lebih tinggi. Dalam praktiknya, kerentanan ini berpotensi memungkinkan peningkatan hak akses, misalnya, mengeksekusi kode dengan hak akses kernel dari ruang pengguna atau mengakses […]

Scrcpy 4.0, sebuah aplikasi pencermian layar, telah dirilis. Android-smartphone

Scrcpy 4.0 telah dirilis. Aplikasi ini memungkinkan Anda untuk mencerminkan layar ponsel cerdas Anda di lingkungan desktop, memungkinkan Anda untuk mengontrol perangkat, bekerja dari jarak jauh di aplikasi seluler menggunakan keyboard dan mouse, menonton video, dan mendengarkan audio. Program klien untuk manajemen ponsel cerdas tersedia untuk... Linux, Windows и macOSKode proyek ditulis dalam bahasa C (aplikasi selulernya dalam bahasa Java) dan […]

Di luar jalur biasa: Para kritikus telah memberikan penilaian mereka terhadap Forza Horizon 6.

Menjelang perilisannya yang akan segera terjadi, game balap arcade dunia terbuka yang ambisius, Forza Horizon 6, dari studio Inggris Playground Games telah menerima ulasan pertamanya dari kritikus Barat. Situs agregator Metacritic telah mengumpulkan lebih dari 100 ulasan Forza Horizon 6, dengan skor rata-rata 89% (PC) dan 92% (Xbox). OpenCritic juga serupa, dengan 91 […]

FEX 2605

Diam-diam dan tanpa disadari, FEX 2605 dirilis - sebuah emulator sumber terbuka dan lingkungan kompatibilitas yang dirancang untuk menjalankan Linux-aplikasi yang dibangun untuk arsitektur x86 dan x86-64 pada sistem ARM64. Proyek ini dikembangkan sebagai alternatif untuk box64 dan qemu-user, yang berfokus terutama pada kinerja tinggi, dukungan untuk game, dan aplikasi ruang pengguna yang kompleks. FEX menggunakan penerjemahan just-in-time (JIT) dan mengimplementasikan modelnya sendiri […]

Driver NVIDIA-VAAPI 0.0.17

NVIDIA-VAAPI-Driver 0.0.17 telah dirilis—implementasi open source dari VA-API di atas NVIDIA NVDEC, yang memungkinkan dekode video perangkat keras pada sistem. Linux dengan driver milik NVIDIA. Proyek ini bertindak sebagai lapisan antara aplikasi yang menggunakan standar Linux- Antarmuka VA-API, dan dekoder video perangkat keras NVDEC. Ini memungkinkan Firefox, mpv, VLC, Chromium, dan program lain untuk memanfaatkan pemutaran video yang dipercepat perangkat keras pada kartu grafis NVIDIA tanpa […]

Google memperkenalkan laptop Googlebook yang dilengkapi dengan platform tersebut. Android

Google telah mengumumkan laptop Googlebook yang dilengkapi dengan versi platform tersebut. Android, dikembangkan dengan nama kode Aluminium dan menggabungkan kemampuan dari Android dan ChromeOS. Seri Googlebook menggantikan Chromebook yang menjalankan sistem operasi ChromeOS, yang akan terus didukung hingga tahun 2034. Tanggal rilis untuk model Googlebook pertama belum ditentukan, hanya disebutkan bahwa pengerjaan pengembangannya sedang berlangsung […]

42 paket NPM TanStack mengandung worm yang menyebar sendiri.

Dengan meretas proses rilis GitHub Actions proyek TanStack, penyerang berhasil mempublikasikan 84 versi berbahaya dari 42 paket NPM dari stack TanStack ke repositori NPM. Beberapa paket yang diretas diunduh lebih dari 10 juta kali per minggu. Penerbitan rilis diaktifkan dengan cara salah mengatur pull_request_target "Pwn Request" di GitHub Actions (menentukan […]

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster