Categorie: Știri despre internet

O vulnerabilitate în subsistemul io_uring, care permite creșterea privilegiilor în sistem

În interfața de intrare/ieșire asincronă io_uring, furnizată de kernelul Linux, a fost descoperită o vulnerabilitate (CVE-2025-39698) care permite unui utilizator fără privilegii să obțină execuția codului său la nivel de kernel. Vulnerabilitatea este cauzată de lipsa verificării existenței obiectului înainte de a efectua operațiuni cu acesta. Vulnerabilitatea a fost remediată în actualizările kernelului 6.16.4 și 6.12.44. Starea noii versiuni a pachetului sau pregătirea unui fix în distribuții poate fi verificată pe paginile următoare […]

În depozitul Rust crates.io au fost identificate două pachete malițioase

Dezvoltatorii limbajului Rust au avertizat cu privire la identificarea în depozitul crates.io a pachetelor faster_log și async_println, care conțin cod malițioas. Pachetele au fost publicate în depozit pe 25 mai și de atunci au fost descărcate de 8424 de ori. Pentru a răspândi pachetele, atacatorii au profitat de asemănarea numelui cu pachetele populare legale (de exemplu, faster_log în loc de fast_log), livrând cloni modificați și sperând că utilizatorul […]

Lansarea SGBD-ului PostgreSQL 18

După un an de dezvoltare, a fost publicată o nouă ramură stabilă a SGBD-ului PostgreSQL 18. Actualizările pentru noua ramură vor fi disponibile timp de cinci ani, până în noiembrie 2030. Suportul pentru PostgreSQL 13.x, cea mai veche ramură suportată, va înceta pe 13 noiembrie. Principalele noutăți: a fost adăugată o subsistem de intrare/ieșire asincronă, care permite creșterea lățimii de bandă a intrării/ieșirii și eliminarea întârzierilor. Pe lângă disponibilitatea pe toate […]

Lansarea distribuției elementary OS 8.0.2

A fost publicată lansarea distribuției elementary OS 8.0.2, poziționată ca o alternativă rapidă, deschisă și orientată spre confidențialitate la Windows și macOS. Proiectul pune accent pe un design de calitate, destinat creării unui sistem ușor de utilizat, care consumă resurse minime și asigură o viteză mare de pornire. Utilizatorilor li se oferă propriul mediu desktop Pantheon. Au fost pregătite imagini iso bootabile (3.3 GB) pentru descărcare […]

Lansarea browserului Pale Moon 33.9.0

A fost publicată versiunea 33.9.0 a browser-ului web Pale Moon, care s-a desprins din baza de cod Firefox pentru a asigura o eficiență mai mare, menținerea unei interfețe clasice, minimizarea consumului de memorie și oferirea unor opțiuni suplimentare de personalizare. Versiunile Pale Moon sunt disponibile pentru Windows și Linux (x86_64). Codul proiectului este distribuit sub licența MPLv2 (Mozilla Public License). Proiectul se menține pe o organizație clasică a interfeței, fără a trece la […]

Actualizarea distribuției OpenWrt 24.10.3

A avut loc lansarea distribuției OpenWrt 24.10.3, dezvoltată pentru dispozitivele de rețea, cum ar fi routere, switch-uri și puncte de acces. OpenWrt suportă 2771 de dispozitive și oferă un sistem de construire care simplifică cross-compilarea și crearea propriilor versiuni. Aceste versiuni permit generarea de firmware-uri gata configurate cu un set dorit de pachete preinstalate, optimizate pentru sarcini specifice. Versiunile gata publicate sunt disponibile pentru 39 de platforme țintă. Cele mai importante modificări includ […]

Compania ByteDance a prezentat soluția sa pentru rularea mai multor nuclei Linux

Compania chineză ByteDance, dezvoltatoarea serviciului TikTok, a publicat în lista de distribuție pentru dezvoltatorii nucleului Linux patch-uri cu implementarea sistemului Parker (PARtitioned KERnel), care permite rularea simultană a mai multor nuclei Linux pe un singur computer fără a utiliza virtualizarea tradițională. În ceea ce privește sarcinile abordate, Parker este similar cu proiectul Multikernel prezentat acum câteva zile, dar se deosebește prin arhitectură și implementare. Parker utilizează secționarea […]

NPM își îmbunătățește securitatea prin eliminarea utilizării TOTP 2FA și a token-urilor clasice

După o nouă serie de atacuri de phishing asupra menținătorilor, incidente de compromitere a pachetelor populare și apariția viermilor care afectează dependențele, s-a decis implementarea unor măsuri suplimentare de protecție în depozitul NPM: Autentificarea cu doi factori va deveni obligatorie pentru publicarea locală a pachetelor. Utilizarea parolelor de unică folosință (TOTP) pentru autentificarea cu doi factori va fi declarată învechită. Utilizatorii vor fi transferați pe protocolul FIDO U2F. Trecerea la token-uri granulare, cu durată de viață […]

S-a deschis codul sistemului de fișiere distribuit TernFS

Compania XTX Markets a deschis codul sursă al sistemului de fișiere TernFS, proiectat pentru a crea un spațiu de stocare distribuit, care acoperă mai multe centre de date situate în locații diferite și poate stoca zeci de exabitei de date, trilioane de fișiere și sute de miliarde de directoare, cu care milioane de clienți pot interacționa simultan. Codul proiectului este scris în limbajele C++ și Go și este distribuit sub licența GPLv2. Specificațiile protocolului și […]

Lansarea managerului de pachete RPM 6.0

A fost publicată lansarea managerului de pachete RPM 6.0, care va fi utilizat în distribuția Fedora Linux 43. Proiectul este dezvoltat de compania Red Hat și este folosit în distribuții precum RHEL, Fedora, SUSE, openSUSE, ALT Linux, Rosa Linux, OpenMandriva, Mageia, PCLinuxOS și Tizen. Codul proiectului este distribuit sub licențele GPLv2 și LGPLv2. Versiunile RPM 5 sunt omise pentru a exclude suprapunerile cu […]

Lansarea Varnish-Cache 8.0. Schimbarea numelui proiectului din cauza mărcii comerciale

Poul-Henning Kamp, unul dintre dezvoltatorii cunoscuți ai FreeBSD, care a contribuit la crearea unor sisteme precum MD5crypt, GEOM, GBDE și FreeBSD Jail, a prezentat lansarea Varnish-Cache 8.0, un proxy de cache de înaltă performanță destinat să funcționeze ca un accelerator HTTP. Proiectul este distribuit sub licența BSD și a fost folosit la un moment dat în proiecte precum Facebook, Wikimedia, Twitter, Vimeo, Tumblr, New York Times și […]

Lansarea SGBD-ului DuckDB 1.4.0 cu suport pentru criptarea DB

A fost publicat release-ul SGBD-ului DuckDB 1.4.0, orientat spre execuția de interogări analitice și care reamintește conceptual de SQLite. DuckDB combină proprietățile SQLite, cum ar fi compactitatea, conectarea ca bibliotecă încorporată, stocarea DB într-un singur fișier și interfața CLI, cu capabilitățile și optimizările pentru executarea interogărilor analitice care acoperă o parte semnificativă a datelor stocate, de exemplu, realizând agregarea întregului conținut al tabelelor sau fuzionând mai multe […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster