נושא: בלוג

מהדורת OpenSSH 10.5

OpenSSH 10.5, יישום קוד פתוח של לקוח ושרת עבור SSH 2.0 ו-SFTP, שוחרר. שינויים עיקריים: הגרסה הניידת של OpenSSH דורשת כעת תמיכה בקריפטוגרפיה של עקומה אליפטית (ECC) בספריית libcrypto, כולל תמיכה בעקומה אליפטית NISTP521. LibreSSL, OpenSSL, BoringSSL, ו […]

Linux מינט פרסמה גירסת HWE עם הליבה Linux 7.0

מפתחי הפצה Linux מינט פרסמה תמונות ISO מעודכנות שמגיעות עם גרסת ליבה חדשה יותר. Linuxלשחרור Linux Mint 22.3, אשר הגיעה במקור עם גרסת ליבה 6.14, עודכנה ל-HWE (Hardware Enablement) כאשר גרסת ליבה 7.0 הועברה מ- Ubuntu 26.04 והוכן להכללה ב Ubuntu 26 באפריל, 5 LTS. צפוי שפרסום עדכוני תמונות ISO זמניים כאלה יפתור בעיות שחווים משתמשים […]

עובדי מוזילה פרסמו בטעות את מפתחות ה-GPG הפרטיים של פיירפוקס ות'אנדרבירד ב-GitHub.

מוזילה הכריזה על תחליף למפתח GPG המשמש לחתימה דיגיטלית על פריטים של גרסאות Firefox ו-Thunderbird, כגון קבצי tarball, חבילות RPM וקבצי checksum. השינוי בוצע בעקבות תקרית שבה עותק לא מוצפן של המפתח נוסף בטעות למאגר GitHub הפרטי של החברה, הנגיש למספר מוגבל של תורמים לפרויקט שהייתה להם גישה […]

גרסת הבדיקה השנייה של שרת ה-Xfwl4 המורכב מפרויקט Xfce

המהדורה הראשונית השנייה של שרת ה-Xfwl4 המורכב, המשתמש בפרוטוקול Wayland, זמינה כעת. Xfwl4 נכתב ב-Rust באמצעות ספריית Smithay. הפרויקט אינו חופף לבסיס הקוד של מנהל החלונות xfwm4, אלא שואף ליישם את כל הפונקציונליות הקיימת של xfwm4, כולל היכולת להשתמש בהגדרות xfconf קיימות ובממשק התצורה, תוך התחשבות בספציפיקציות של שימוש ב-Wayland במקום X11. פונקציונליות […]

פגיעות ליבת SCTPhantom Linux, המספק גישה ויציאה מהקונטיינר באמצעות רוט

במימוש פרוטוקול SCTP המסופק בליבת הגרעין Linuxזוהתה פגיעות (CVE-2026-64564) המאפשרת למשתמש מקומי לקבל הרשאות root במערכת. בין היתר, הפגיעות מאפשרת גישת root למערכת המארחת בעת הפעלת פרץ במכולה מבודדת. אב טיפוס של פרץ פותח והודגם בהפצות. Debian 13, Rocky Linux 9, RHEL 9 ו- Ubuntu 24.04 עם גרעינים 5.14, 6.6, […]

עדכון חבילת האנטי-וירוס של ClamAV לגירסאות 1.4.6 ו-1.5.4 כולל תיקונים ל-8 פגיעויות

סיסקו הוציאה גרסאות חדשות של חבילת האנטי-וירוס החינמית שלה ClamAV, ClamAV 1.4.6 ו-1.5.4, אשר מטפלות בפגיעויות, שחלקן עלולות להוביל להפעלת קוד על ידי תוקף בעת סריקת תוכן בעל מבנה מיוחד. CVE-2026-20337 הוא כתיבה מחוץ לתחום בעת עיבוד כותרות ארכיון ZIP בעלות מבנה מיוחד. CVE-2026-20345 הוא גלישת מאגר בעת עיבוד שמות קבצים בעלי מבנה שגוי.

OpenJDK אוסר קבלת קוד שנוצר באמצעות בינה מלאכותית. NetworkManager מאפשר זאת.

אורקל אסרה על תרומות לפרויקט הקוד הפתוח OpenJDK שנוצר על ידי כלי בינה מלאכותית. איסור זה חל על קוד מקור, טקסט ותמונות המוגשים למאגרי הפרויקט או מתפרסמים באתר האינטרנט, בהודעות או בדפי ויקי. ניפוי באגים וסקירת קוד מצוטטים כתחומים שבהם בינה מלאכותית מותרת בפיתוח ג'אווה. הסיבה המצוינת היא סיכונים פוטנציאליים מ[...].

Proxmox VE תומך כעת רשמית בשרתי ARM של 64 סיביות.

ב-5 באוגוסט 2026, Proxmox Server Solutions פרסמה את הגרסה הראשונה הנתמכת רשמית של Proxmox Virtual Environment עבור ארכיטקטורת ARM64. עד כה, פלטפורמת הווירטואליזציה של שרת Proxmox VE שוחררה רשמית עבור x86-64, למרות שקיימים פורטים של צד שלישי ושיטות ניסיוניות להפעלה על ARM. גרסת ARM64 אינה מזלג נפרד או גרסה מצומצמת. Proxmox VE 9.2 עבור […]

ClamAV 1.5.4 ו-1.4.6

ב-7 באוגוסט פורסמו גרסאות טלאים של חבילת האנטי-וירוס החינמית ClamAV, גרסאות 1.5.4 ו-1.4.6. הגרסאות החדשות מתמקדות באבטחה: שמונה CVEs נסגרו בענף 1.5 הנוכחי, שישה מהם תוקנו גם בענף 1.4 הנתמך. בנוסף, תוקנה בעיה ב-clamd שיכלה להוביל לחשיפת זיכרון התהליך. ClamAV 1.5.4 מתקן את הפגיעויות הבאות: […]

GCC 16.2

ב-7 באוגוסט, שוחררה GCC 16.2, הגרסה היציבה השנייה של ענף GCC 16. הגרסה החדשה היא בעיקר מהדורת תיקוני באגים: המפתחים מכנים אותה במפורש מהדורת תיקוני באגים, המכילה תיקונים לרגרסיות שהתגלו ב-GCC 16.1 בהשוואה למהדורות קודמות. סך של 102 באגים ידועים תוקנו מאז GCC 16.1 באפריל. התיקונים משפיעים על רכיבי מהדר שונים וארכיטקטורות נתמכות; לא […]

Freenginx ו-nginx בודקים כעת את גודל משתנה הטקסט לפני כתיבת נתונים אליו (+ CVE)

3 TL;DR: לאחר שנתקל בגלישה שלישית של buffer overflow שהתגלתה בשנת 2026 (ולפי F5, RCE אם אין ASLR) בזמן עבודה עם regexps ומשתנים, מפתח freenginx מקסים דונין החליט שהגיע הזמן לעצור אותה והוסיף בדיקת גודל משתנה למוצר שלו לפני כתיבת נתונים אליו. משם, החידוש הזה נגנב על ידי […]

מודל שפה עם 28,9 מיליון פרמטרים הושק על גבי ה-ESP32-S3.

המפתח ויאצ'סלב סרבוב, המשתמש בשם העט slvDev, הדגים יצירת טקסט מקומית מלאה על גבי מיקרו-בקר ESP32-S3. מודל השפה שיצר מכיל 28,9 מיליון פרמטרים ומייצר כ-9,9 טוקנים לשנייה ללא גישה לשרת או למשאבי מחשוב חיצוניים אחרים. הסיפורים הקצרים שנוצרו מוצגים על גבי צג OLED מחובר. פרויקט esp32-ai נבדק על מודול ESP32-S3 N16R8, אשר […]

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster