Categorie: Știri despre internet

ClamAV 1.5.4 și 1.4.6

Pe 7 august au fost publicate actualizări corective pentru pachetul antivirus gratuit ClamAV 1.5.4 și 1.4.6. Noul accent în versiunile actualizate este pe securitate: în ramura actuală 1.5 au fost corectate opt CVE, șase dintre acestea fiind reparate și în ramura suportată 1.4. De asemenea, a fost rezolvată o problemă în clamd, care putea duce la expunerea conținutului memoriei procesului. În ClamAV 1.5.4 au fost corectate următoarele vulnerabilități: […]

GCC 16.2

Pe 7 august a fost lansată GCC 16.2 — a doua versiune stabilă a ramurii GCC 16. Noua versiune este în principal o corectare: dezvoltatorii o numesc direct bug-fix release, conținând reparații pentru regresiile descoperite în GCC 16.1 în raport cu versiunile anterioare. În total, după GCC 16.1 din aprilie, au fost corectate 102 erori cunoscute. Corectările afectează diverse componente ale compilatorului și arhitecturile suportate; nu există […]

În freenginx și nginx s-a adăugat verificarea dimensiunii variabilei de text înainte de a scrie date în aceasta (+ CVE)

3 TL;DR: Față în față cu a treia depășire a buffer-ului descoperită în 2026 (și, conform F5, RCE dacă nu există ASLR) în lucrul cu regex-uri și variabile, dezvoltatorul freenginx Maxim Dunin a decis că este timpul să oprească acest lucru și a adăugat în produsul său o verificare a dimensiunii variabilei înainte de a scrie date în aceasta. De acolo, această inovație a fost furată de […]

Modelul lingvistic cu 28,9 milioane de parametri a funcționat pe ESP32-S3

Dezvoltatorul Viacheslav Serbov, care activează sub pseudonimul slvDev, a demonstrat generarea complet locală de texte pe microcontrolerul ESP32-S3. Modelul său lingvistic conține 28,9 milioane de parametri și generează aproximativ 9,9 tokeni pe secundă, fără a apela la servere sau alte resurse externe de calcul. Povestirile scurte generate sunt afișate pe un display OLED conectat. Proiectul esp32-ai a fost testat pe modulul ESP32-S3 N16R8, care dispune de […]

A fost anunțată desființarea echipei Nixpkgs Core Team

Echipa Nixpkgs Core Team a anunțat desființarea sa din cauza epuizării membrilor și a crizei sistemice de management acumulată în comunitate. Echipa coordona activitățile legate de repository-ul de pachete Nixpkgs, utilizat în distribuția NixOS, și îndeplinea sarcini precum rezolvarea neînțelegerilor între mentori și aprobarea de noi membri. Principala cauză a autodizolvării echipei Core Team a fost menționată ca fiind epuizarea participanților […]

TONTOU — un atac asupra CPU-urilor Intel și AMD, care permite ocolirea protecției împotriva vulnerabilităților Spectre v2

Cercetătorii de la Massachusetts Institute of Technology au identificat tehnica de atac TONTOU (Time-of-Neutralization to Time-of-Use), care oferă o nouă modalitate de exploatare a vulnerabilităților microarhitecturale din clasa Spectre v2. Vulnerabilitatea permite determinarea conținutului memoriei kernel-ului în timpul execuției exploit-ului în spațiul utilizatorului. Codul pentru blocarea exploatării vulnerabilității a fost inclus în kernel-ul Linux pe 5 august și integrat în versiunile 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — o vulnerabilitate în hipervizorul KVM, care permite obținerea accesului root la sistemul gazdă

A fost dezvăluită o vulnerabilitate (CVE-2026-64561) în hypervisorul KVM, care permite obținerea accesului cu privilegii root în mediu gazdă în prezența accesului cu privilegii root în sistemul gazdă. Problema poate fi, de asemenea, folosită pentru creșterea locală a privilegiilor în cazul accesului la dispozitivul /dev/kvm (de exemplu, în RHEL, acest acces este oferit tuturor utilizatorilor). Un prototip de exploit este disponibil pentru descărcare. Problema a fost clasată […]

Interdicția primirii patch-urilor AI în secțiunea drivers/staging a nucleului Linux

Greg Kroah-Hartman, responsabil pentru suportul ramurilor stabile și „staging” ale nucleului Linux, a anunțat încetarea acceptării în secțiunea drivers/staging a patch-urilor pregătite cu ajutorul instrumentelor AI. Se observă că astfel de patch-uri generate automat contravin ideii fundamentale a utilizării subsistemului drivers/staging ca un teren de învățare pentru noii dezvoltatori ai nucleului. Codul din drivers/staging este inițial poziționat ca problematic (TAINT_CRAP) și este însoțit intenționat […]

A fost publicat managerul de afișare LightDM 1.33.0

Dezvoltatorii Ubuntu au publicat versiunea managerului de afișaj LightDM 1.33.0, utilizat în Linux Mint, Lubuntu, Xubuntu și Ubuntu MATE. LightDM oferă un proces de fundal pentru lansarea serverelor de afișaj și modulelor cu interfață grafică pentru autentificare, precum și pentru organizarea autentificării utilizatorilor prin PAM și conexiuni la birou de la distanță. Proiectul nu este legat de medii de lucru specifice […]

A fost publicat mount-tui, o interfață pentru montarea discurilor și a resurselor SMB în Linux

A fost publicat proiectul mount-tui, care dezvoltă o interfață text interactivă pentru vizualizarea și montarea dispozitivelor bloc locale, precum și pentru conectarea la resurse de rețea prin protocolul SMB/CIFS. Programul este scris în limbajul Rust folosind bibliotecile Ratatui și Crossterm și este distribuit sub licența Apache 2.0. mount-tui afișează o listă de discuri și particiții, indicând sistemul de fișiere, dimensiunea, punctul de montare și informații suplimentare […]

Codul Cloudflare OS, o platformă pentru aplicații dezvoltate prin AI, a fost deschis.

Compania Cloudflare a deschis codul platformei Cloudflare OS, destinat creării aplicațiilor personale folosind vibrația codului, precum și pentru gestionarea sigură a acestor aplicații și agenților AI. Codul este scris în limbajul TypeScript și este distribuit sub licența Apache 2.0. Cloudflare OS este prezentat ca un fel de sistem de operare pentru aplicațiile create prin AI, având ca nucleu pachetul workshop-backend […]

Lansarea uutils 0.10, o variantă GNU Coreutils în limbajul Rust.

A fost publicat un nou episod al proiectului uutils coreutils 0.10.0 (Rust Coreutils), care dezvoltă o alternativă la pachetul GNU Coreutils, scris în limbajul Rust. Pachetul coreutils include peste o sută de utilitare, inclusiv sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln și ls. Obiectivul proiectului este de a crea o implementare alternativă multiplatformă a Coreutils, capabilă să funcționeze pe platformele Windows, Redox […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster