Categorie: Știri despre internet

DirtyDecrypt — o nouă vulnerabilitate din clasa Copy Fail, care oferă drepturi de root în Linux

În nucleul Linux a fost descoperită o vulnerabilitate, similară cu vulnerabilitățile Copy Fail, Dirty Frag și Fragnesia, care permite unui utilizator fără privilegii să obțină drepturi de root, suprascriind date în cache-ul paginilor. Vulnerabilitatea a primit numele de cod DirtyDecrypt (problema este menționată și sub numele DirtyCBC). Un prototip de exploit este disponibil. CVE-ul nu este menționat în nota de exploit, fiind precizat doar că cercetătorii au identificat problema pe 9 mai, […]

Compromiterea tokenului GitHub al Grafana Labs a dus la scurgerea de cod sursă închis.

Compania Grafana Labs, care dezvoltă platforma deschisă de monitorizare și vizualizare a datelor cu același nume, a dezvăluit informații despre compromiterea tokenului de acces la mediu GitHub. Atacatorii au folosit tokenul pentru a descărca codul produselor proprietare ale companiei din repositoare private și au încercat să ceară bani, amenințând cu dezvăluirea codului obținut. Reprezentanții Grafana Labs au refuzat să plătească. Conform declarației companiei, atacatorii nu au obținut acces […]

A fost descoperită o nouă vulnerabilitate LPE în Linux, numită Fragnesia, care permite unui utilizator local să obțină privilegii de root.

În kernel-ul Linux a fost descoperită o nouă vulnerabilitate de creștere locală a privilegiilor, denumită Fragnesia și identificată prin CVE-2026-46300. Problema aparține aceleași clase de atacuri asupra page cache, ca și Copy Fail și Dirty Frag discutate recent, dar nu este o republicare a unei erori vechi: este vorba despre un defect distinct în codul XFRM ESP-in-TCP. Vulnerabilitatea a fost descoperită de cercetătorul William Bowling […]

În versiunile Linux ale emulatorului Cemu a fost descoperit malware

În decurs de șase zile — între 6 și 12 mai 2026 — versiunile oficiale Linux ale popularului emulator Wii U Cemu 2.6 au fost compromise. În loc de programul curat, utilizatorii au descărcat malware care fura parole, chei SSH, tokenuri GitHub și date de autentificare pentru servicii cloud. Infractorii au reușit să înlocuiască fișierele binare în repositorele oficiale ale proiectului de pe GitHub. […]

ModuleJail pentru blocarea modulelor de kernel Linux neutilizate

Jasper Nuyens, fondatorul organizației Linux Belgium, care a creat un supliment pentru utilizarea Linux în sistemul informațional al mașinilor Tesla, a propus o metodă simplă de a reduce suprafața de atac a kernel-ului Linux pentru a diminua probabilitatea compromisului pe fondul creșterii descoperirii de vulnerabilități periculoase cu ajutorul AI. Deoarece multe vulnerabilități sunt de obicei găsite în module specifice ale kernel-ului, disponibile pentru autoîncărcare, dar […]

Lansarea sistemului de testare a memoriei Memtest86+ 8.10

A fost lansată versiunea programului pentru testarea memoriei RAM Memtest86+ 8.10. Programul nu este legat de sistemele de operare și poate fi rulat direct din firmware-ul BIOS/UEFI sau din bootloader pentru a efectua o verificare completă a memoriei RAM. În cazul identificării problemelor, harta de blocuri defecte construită în Memtest86+ poate fi utilizată în kernel-ul Linux pentru a exclude zonele problematice cu ajutorul opțiunii memmap. […]

Versiunile noi Debian 12.14 și 13.5

A fost creat al cincilea update corectiv al distribuției Debian 13, care include actualizările de pachete acumulate și adaugă corecții în instalator. Lansarea cuprinde 144 de actualizări care rezolvă probleme de stabilitate și 103 actualizări cu soluții pentru vulnerabilități. Dintre schimbările aduse în Debian 13.5 se remarcă actualizarea la cele mai recente versiuni stabile ale pachetelor apache2, openssl și systemd. Pachetul dav4tbsync a fost eliminat, iar funcționalitatea acestuia […]

Modelul de amenințări și aspectele evaluării vulnerabilităților în nucleul Linux

Linus Torvalds a acceptat în kernel un document care reglementează procesul de gestionare a erorilor legate de securitate, definind modelul de amenințare și explicând ce erori în kernel sunt interpretate ca vulnerabilități, precum și măsurile de abordare a erorilor identificate cu ajutorul AI. Documentul a fost pregătit de Willy Tarreau, autorul HAProxy și un dezvoltator de lungă durată al kernel-ului Linux, responsabil cu mentenanța mai multor ramuri stabile ale kernel-ului. În […]

Lansarea Erlang/OTP 29

A avut loc lansarea limbajului de programare funcțional Erlang 29, destinat dezvoltării aplicațiilor distribuite rezistente la erori, care asigură procesarea simultană a cererilor în timp real. Limbajul a câștigat popularitate în domenii precum telecomunicații, sisteme bancare, comerț electronic, telefonie computerizată și facilitarea schimbului instantaneu de mesaje. De asemenea, a fost lansată versiunea OTP 29 (Open Telecom Platform) - un set aferent de biblioteci și componente pentru […]

OpenZFS 2.4.2

A fost lansată OpenZFS 2.4.2, o versiune corectivă a implementării deschise a sistemului de fișiere ZFS pentru Linux și FreeBSD. Principala schimbare a noii versiuni este suportul pentru ramura stabilă Linux 7.0. Versiunea anterioară OpenZFS 2.4 suporta nuclee Linux doar până la 6.19, păstrând totodată compatibilitatea cu nuclee mai vechi începând cu Linux 4.18. Pentru FreeBSD, este anunțată compatibilitatea cu versiunile 13.3 și mai recente, […]

Arhitectura IBM s390 a obținut suport pentru Rust în kernel-ul Linux

Inginerul IBM Jan Polenski a trimis spre revizuire primul set de patch-uri care adaugă posibilitatea de compilare a nucleului cu suport pentru Rust pe s390. Astfel, s390 a devenit a șasea arhitectură care aspiră la includerea Rust în nucleul principal Linux. Acest suport este deja disponibil pentru arhitecturile x86_64, ARM, LoongArch și RISC-V. s390 este o arhitectură de mainframe, ale cărei origini datează din 1964 cu […]

Inginerul IBM, Jan Polenski, a trimis pentru revizuire primul set de patch-uri, care adaugă.

A fost publicată o versiune experimentală a implementării deschise Win32 API - Wine 11.9. De la lansarea versiunii 11.8, au fost închise 24 de rapoarte de erori și s-au făcut 197 de modificări. Cele mai importante modificări includ: integrarea bibliotecii SQLite 3.51.1, implementarea unui suport inițial pentru firele de sistem, adăugarea funcțiilor în ntdll pentru crearea unei fire folosind pthread, precum și suport pentru suspendarea firelor în codul emulat […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster