Categorie: Știri despre internet

Dezvoltarea pgBackRest va continua datorită unui grup de sponsori

Dezvoltarea pgBackRest, un instrument popular și gratuit pentru backup și recuperare a bazelor de date PostgreSQL, va continua. Acest lucru a fost comunicat de coordonatorul proiectului, David Steele: în ultimele săptămâni, în jurul proiectului s-a format un grup de sponsori dispuși să finanțeze dezvoltarea ulterioară. Datorită acestui fapt, pgBackRest nu va mai depinde de un singur sponsor corporativ, ceea ce ar trebui să facă dezvoltarea proiectului mai sustenabilă pe termen lung. […]

Thunderbird 151.0

A avut loc lansarea clientului de email Thunderbird 151.0, dezvoltat de comunitatea Mozilla. Versiunea este disponibilă pentru Linux, Windows și macOS; cerințele de sistem pentru Linux includ GTK+ 3.14 sau o versiune mai nouă. Lansarea a fost publicată pe 19 mai 2026. Principalul schimbare a lansării este dezvoltarea suportului pentru scenarii OAuth și Exchange. În Thunderbird 151.0 a fost adăugată autentificarea în Thundermail prin OAuth cu configurare automată a contului, […]

A fost publicat un PoC pentru DirtyDecrypt — o nouă vulnerabilitate LPE în nucleul Linux

A fost publicat un proof-of-concept pentru vulnerabilitatea DirtyDecrypt, cunoscută și sub denumirea de DirtyCBC, care permite unui utilizator local fără privilegii să obțină drepturi root pe anumite sisteme Linux. Problema se află în codul subsistemului RxRPC și este legată de scrierea în cache-ul de pagină din cauza lipsei unei verificări copy-on-write în funcția rxgk_decrypt_skb(). Publicarea PoC a fost anunțată pe 18 mai 2026 de publicația BleepingComputer; PoC-ul în sine este disponibil în […]

OpenBSD 7.9

Pe 19 mai, în tăcere și fără prea multă forfotă, a fost lansată aniversara ediție 60 a sistemului de operare OpenBSD. Printre modificări: îmbunătățirea suportului pentru arhitecturile arm64, luna88k, riscv64 și altele; repararea vulnerabilității FP-DSS pe amd64; mecanismul sysctl hw.smt a fost declarat învechit, în locul său fiind introdus hw.blockcpu, pentru a exclude anumite tipuri de nuclee din planificator (util pentru procesoarele Intel); a fost implementat mecanismul de hibernare întârziată, cunoscut în systemd ca suspend-then-hibernate; […]

GNOME Commander 2.0 este disponibil, refăcut în Rust și a schimbat licența pe GPLv3

A fost lansată versiunea 2.0 a managerului de fișiere pe două panouri GNOME Commander, optimizat pentru utilizarea în mediul desktop GNOME. GNOME Commander oferă funcționalități precum file tabs, acces la linia de comandă, bookmark-uri, scheme de culori personalizabile, modul de sărire a directoarelor la selectarea fișierelor, acces la date externe prin SFTP și SAMBA, meniuri contextuale extensibile, montare automată a unităților externe, acces la istoricul de navigare, […]

Lansarea distribuției TileOS 2.0

Este disponibilă lansarea distribuției TileOS 2.0 "Sauropod", construită pe baza pachetelor Debian și care oferă un desktop cu gestionari de feronerie mozaica. TileOS urmărește aceleași obiective ca și distribuția Ubuntu Sway Remix (dezvoltată de același autor), oferind o interfață gata de utilizare, care nu necesită configurări suplimentare și care se adresează atât utilizatorilor experimentați de Linux, cât și celor novice care doresc […]

Release-ul StartWine-Launcher 422, program pentru a lansa aplicații și jocuri Windows pe Linux

A fost publicată versiunea 422 a aplicației Startwine-Launcher, dezvoltată pentru a lansa în sistemele Linux aplicații și jocuri compilate pentru platforma Windows. Obiectivul principal al dezvoltării StartWine-Launcher a fost simplificarea procesului de creare de prefixuri Wine pentru începători — seturi de biblioteci și dependențe Windows necesare pentru a rula aplicațiile Windows pe Linux. Codul StartWine-Launcher este scris în Python și este distribuit sub licența GPLv3. Interfața este realizată pe baza […]

GRO Frag — a șaptea vulnerabilitate din clasa Copy Fail, care oferă privilegii de root în Linux

În spațiul public a fost postat un exploit pentru a șaptea vulnerabilitate (1, 2-3, 4, 5, 6) din kernelul Linux, care permite unui utilizator local lipsit de privilegii să obțină drepturi de root prin suprascrierea datelor din memoria paginată. Identificatorul CVE nu a fost încă atribuit, iar informațiile despre problemă nu sunt disponibile în afară de codul exploit-ului. Corecția este disponibilă doar sub forma unei patch-uri, care a fost publicată pe 20 mai și acceptată pe 21 mai […]

A fost descoperită a doua vulnerabilitate exploatată de la distanță în nginx în ultimele 10 zile

Au fost formulate actualizări corective pentru nginx 1.31.1 și 1.30.2, care elimină o vulnerabilitate critică (CVE-2026-9256), ce permite executarea de cod în mod remote cu drepturile fluxului de lucru nginx prin trimiterea unei cereri HTTP special formulate. Cercetătorii care au identificat problema au demonstrat un exploit funcțional, care va fi publicat împreună cu o descriere completă la 30 de zile după corectare. Vulnerabilitatea a fost denumită nginx-poolslip. Problema apare începând cu […]

Zero-copy este eliminat din AF_ALG în Linux din motive de securitate

În subsistemul de criptografie Linux se pregătește eliminarea suportului zero-copy din interfața AF_ALG pentru tipurile de algoritmi SKCIPHER și AEAD. Schimbarea se află deja în arborele cryptodev și se așteaptă să fie trimisă în fereastra de îmbinare Linux 7.2, care ar trebui să se deschidă în iunie. Motivele sunt îngrijorările crescânde privind siguranța mecanismelor zero-copy în kernel, mai ales după vulnerabilitățile recente în codul criptografic Linux. AF_ALG […]

În FreeBSD au fost remediate 4 vulnerabilități care permit creșterea privilegiilor și o vulnerabilitate root de la distanță

În FreeBSD au fost remediate 7 vulnerabilități, dintre care una permite executarea de cod în mod remote cu drepturile root, iar patru permit creșterea privilegiilor în sistem. Vulnerabilitățile au fost corectate în actualizările FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 și 14.3-RELEASE-p14. CVE-2026-45255 — în instalatorul bsdinstall și configuratorul bsdconfig lipseau escape-urile pentru caracterele speciale în scriptul shell, care arată utilizatorului lista rețelelor wireless disponibile, definite ca rezultat […]

Flipper One — un dispozitiv multifuncțional pentru hackeri, dotat cu un motor AI, router Wi-Fi și analizator de rețea

A fost prezentat proiectul Flipper One, care dezvoltă un computer portabil pentru inginerii de rețea, entuziaști și cercetători în securitate. Dispozitivul are un aspect similar cu o consolă de jocuri și conține un computer care poate fi folosit autonom pentru verificarea securității sistemelor, diagnosticarea problemelor de rețea și analiza traficului sau ca un birou portabil conectat la un monitor, tastatură și mouse. Proiectul se dezvoltă împreună cu comunitatea și […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster