Categorie: Știri despre internet

Clang intenționează să adauge un mod de securitate sporită

Aaron Ballman, principal compiler maintainer for Clang and a participant in the standard development teams WG21 (C++) and WG14 (C), initiated discussions about adding a security hardening mode to the Clang compiler. This new mode will allow a set of security-enhancing options to be activated at once, similar to the ‘-fhardened’ flag added in GCC 14, which enables the options ‘-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

A patrua ediție experimentală a mediului desktop Orbitiny

A fost lansată a patra ediție a mediului desktop Orbitiny, scris de la zero cu ajutorul framework-ului Qt. Proiectul încearcă să combine câteva idei inovatoare, care nu au mai fost întâlnite în medii utilizator, cu elemente tradiționale, cum ar fi bara de activitate, meniul și plasarea pictogramelor pe desktop. Codul este scris în C++ și este distribuit sub licența GPL. În noua versiune, majoritatea […]

Realizarea executării codului cu control asupra textului comentariului în scriptul Python.

Unul dintre participanții la competiția UIUCTF 2025 a detaliat cum a reușit să rezolve o sarcină care necesita executarea codului său pe un server, având doar posibilitatea de a modifica conținutul textului comentariului din cod. Participanții puteau trimite o solicitare de rețea la un script Python, care crea un nou script Python cu un nume aleatoriu, adăuga datele primite de la utilizator în textul comentariului, eliminând caracterele ‘\n’ și […]

Lansarea emulatorului FEX 2508, care permite rularea aplicațiilor x86 pe sisteme ARM64.

A fost publicată lansarea proiectului FEX 2508, care dezvoltă un emulator pentru a rula jocuri și aplicații compilate pentru arhitecturile x86 și x86-64 în medii Linux pe sisteme cu procesoare ARM64 (AArch64). Emulatorul FEX este utilizat de proiectul Asahi pentru a rula pe sistemele cu cipuri ARM Apple Silicon jocuri din catalogul Steam, compilate pentru arhitectura x86_64. Codul proiectului este scris în C++ cu instrucțiuni […]

Lansarea configuratorului de rețea NetworkManager 1.54.0

A fost publicată o versiune stabilă a interfeței pentru simplificarea configurării parametrilor de rețea — NetworkManager 1.54.0. Pluginurile pentru suport VPN (Libreswan, OpenConnect, Openswan, SSTP etc.) sunt dezvoltate în cadrul propriilor cicluri de dezvoltare. Principalele noutăți ale NetworkManager 1.54 includ: posibilitatea de a atașa setări specifice de redirecționare a pachetelor IPv4 la dispozitive, utilizând opțiunea „ipv4.forwarding”. Adăugată setarea „prefix-delegation”, care permite utilizarea proprietății „subnet-id” pentru selectarea unei subrețele […]

În depozitul AUR de Arch Linux au fost identificate încă 6 pachete dăunătoare

În depozitul AUR (Arch User Repository), folosit în Arch Linux pentru distribuirea pachetelor de la dezvoltatori terți, a continuat publicarea codului malițios, integrat în pachetele cu versiuni neoficiale ale browserelor. Pe lângă pachetele malițioase firefox-patch-bin, librewolf-fix-bin și zen-browser-patched-bin identificate acum două săptămâni, în AUR a fost adăugat pachetul google-chrome-stable, care conține și o modificare ce instalează un component malițios, care oferă acces de la distanță […]

Lansarea bazei de date incorporate libmdbx 0.13.7

A fost publicat release-ul bibliotecii libmdbx 0.13.7 (MDBX) cu implementarea unei baze de date încorporate de înaltă performanță și compactă, de tip cheie-valoare. Codul libmdbx este distribuit sub licența Apache 2.0. Sunt suportate toate sistemele de operare și arhitecturile actuale, inclusiv rusa Elbrus 2000. Pentru libmdbx este oferit un API dezvoltat pentru C++, precum și legături suportate de entuziaști pentru limbajele Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Lansarea distribuției 4MLinux 49.0

Este disponibilă versiunea 4MLinux 49.0, o distribuție minimalistă care nu este un derivat al altor proiecte și folosește un mediu grafic bazat pe managerul de feronerie JWM. 4MLinux poate fi utilizat atât ca mediu Live pentru redarea fișierelor multimedia și rezolvarea sarcinilor utilizatorului, cât și ca sistem de recuperare după defecțiuni și platformă pentru desfășurarea mini-serverelor. Imaginea live este pregătită pentru descărcare […]

Au fost compromise 4 conturi în PyPI și au fost lansate versiuni malițioase ale num2words

Au fost dezvăluite informații despre victimele phishing-ului despre care administratorii depozitului de pachete Python PyPI (Python Package Index) au avertizat recent. În urma trimiterii de mesaje care notificau necesitatea confirmării adresei de e-mail, care făceau referire la un site fals pypj.org (litera „j” în loc de „i”), au fost compromise conturile a 4 susținători. În final, infractorii au generat două token-uri pentru accesul API […]

Mozilla China încetează furnizarea de servicii pentru Firefox în China

Compania Mozilla China a anunțat suspendarea serviciilor oferite în China utilizatorilor Firefox. Începând cu 27 iulie, înregistrarea în versiunile chineze ale serviciilor Firefox Accounts (accounts.firefox.com.cn) și Firefox Community a fost oprită, iar posibilitatea de a publica mesaje și comentarii pe forum a fost blocată. Începând cu 29 septembrie, site-ul firefox.com.cn, forumul (mozilla.com.cn), pagina de start (home.firefoxchina.cn), resursele pentru descărcare și actualizarea versiunilor Firefox […]

O vulnerabilitate în SUSE Manager permite executarea operațiunilor root fără autentificare

În instrumentele SUSE Manager, destinate gestionării centralizate a infrastructurii IT în care sunt utilizate diverse distribuții Linux, a fost descoperită o vulnerabilitate (CVE-2025-46811) care permite, fără autentificare, executarea de comenzi pe orice sisteme gestionate prin SUSE Manager. Comenzile sunt executate cu privilegii de root, permițând astfel obținerea controlului total asupra întregii infrastructuri. Problema a fost clasificată cu un nivel critic de severitate (9.3 din 10). Vulnerabilitatea este cauzată de existența unui handler […]

Compania Vivo a deschis codul sursă al nucleului BlueOS, scris în limbajul Rust

Compania Vivo, care deține aproximativ 10% din piața globală de smartphone-uri (locul 5 între producătorii de smartphone-uri), a prezentat prima versiune oficială deschisă a nucleului sistemului de operare BlueOS (Blue River OS). Sistemul de operare BlueOS se dezvoltă din 2018 și este deja utilizat în ceasurile inteligente din seria Vivo Watch. Vivo lucrează, de asemenea, la implementarea BlueOS în ochelarii inteligenti, roboți, terminale inteligente și produse de consum […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster