Categorie: Știri despre internet

Red Hat a lansat Hummingbird, o ediție Fedora sigură bazată pe containere

Compania Red Hat a prezentat la conferința Red Hat Summit 2026 proiectul Fedora Hummingbird, care oferă o nouă ediție Fedora Linux actualizată continuu, organizată sub formă de colecție de containere. Pentru a reduce suprafața atacului, containerele includ doar setul minim de componente necesare pentru a îndeplini sarcinile specifice. Versiunile software-ului sunt actualizate rapid, de dorit imediat după lansarea acestora de către proiectele principale. Procesul de instalare a actualizărilor este automatizat. […]

Lansarea aplicației de cartografie CoMaps 2026.05.06 și raportul proiectului pentru anul trecut

Proiectul CoMaps, care dezvoltă un fork complet deschis al aplicației mobile de cartografiere Organic Maps, a publicat versiunea 2026.05.06 și raportul de dezvoltare a proiectului pe parcursul anului. Codul CoMaps este distribuit sub licența Apache 2.0. Aplicația este disponibilă în catalogele F-Droid, Google Play, Apple App Store, Flathub, precum și direct pe Codeberg. Cea mai importantă noutate din această versiune este posibilitatea de a actualiza hărțile independent de […]

În Python 3.14.5, din cauza scurgerilor de memorie, a fost reintrodus vechiul colector de gunoi

A fost publicat un release corectiv al limbajului de programare Python 3.14.5, care, pe lângă corectarea erorilor și vulnerabilităților minore, readuce vechiul colector de gunoi utilizat înainte de ramura 3.14.x. Ca motive pentru această modificare neobișnuită pentru versiunile intermediare sunt menționate plângerile utilizatorilor privind o creștere semnificativă a consumului de memorie după migrarea sistemelor de lucru pe ramura 3.14 și apariția scurgerilor de memorie. Pe lângă […]

Vulkan 1.4.351

Organizația Khronos Group a publicat o actualizare a API-ului grafic Vulkan 1.4.351. Această versiune are un caracter tehnic și include șase noi extensii, corecții ale specificațiilor și o nouă etapă de pregătire a infrastructurii pentru viitoarele GPU-uri și motoare de joc. Cea mai remarcabilă inovație este extensia VK_KHR_shader_bfloat16, care adaugă suport pentru formatul BFloat16 în shader-e. Acest format este utilizat activ în sarcini de învățare automată și accelerare AI, permițând reducerea cerințelor […]

Actualizarea nginx 1.31.0 a eliminat vulnerabilitatea RCE exploatabilă printr-o cerere HTTP

A fost formatat release-ul ramurii principale nginx 1.31.0, în cadrul căreia continuă dezvoltarea de noi funcționalități, precum și lansarea unei ramuri stabile susținute simultan, nginx 1.30.1, în care se efectuează doar modificări legate de corectarea erorilor și vulnerabilităților grave. În actualizări au fost eliminate 6 vulnerabilități, cea mai periculoasă dintre acestea permițând executarea de cod de la distanță prin trimiterea unei cereri HTTP special concepute. Pentru angie și […]

Fragnesia — o vulnerabilitate în nucleul Linux care permite obținerea de root prin modificarea cache-ului de pagină.

O kernel Linux a identificat a patra vulnerabilitate în ultimele două săptămâni (CVE-2026-46300), care permite unui utilizator nepremit să obțină privilegii root, suprascriind date în cache-ul paginilor. Vulnerabilității i s-a atribuit numele de cod Fragnesia sau Copy Fail 3.0. Esența vulnerabilității este similară cu vulnerabilitățile anterioare Copy Fail și Dirty Frag. La fel ca în cazul Dirty Frag, noua vulnerabilitate este prezentă în subsistemul xfrm-ESP, […]

GNOME Yelp 49.1

Dezvoltatorii proiectului GNOME au lansat o actualizare pentru aplicația de referință Yelp, care remediază o vulnerabilitate, ce permitea ieșirea din mediu sandbox Flatpak. Problema era legată de procesarea URI-urilor externe și de modul în care Yelp se integrează cu mecanismele de lansare a aplicațiilor. Când se deschidea un document pregătit special, atacatorul putea executa comenzi în afara limitelor sandbox-ului, obținând acces la sistemul utilizatorului cu privilegii ale utilizatorului curent. Vulnerabilitatea afecta […]

O vulnerabilitate în Exim, care permite execuția la distanță a codului pe server

În serverul de poștă Exim a fost identificată o vulnerabilitate critică (CVE-2026-45185), care permite executarea de cod de la distanță pe server. Problema apare începând cu ramura Exim 4.97, la compilarea cu biblioteca GnuTLS („USE_GNUTLS=yes”) și a fost remediată în versiunea Exim 4.99.3. Compilările cu OpenSSL și alte biblioteci, diferite de GnuTLS, nu sunt afectate de vulnerabilitate. Problema este cauzată de accesarea memoriei deja eliberate (use-after-free) în […]

O vulnerabilitate în CPU AMD Zen 2, care permite creșterea privilegiilor și ocolirea izolării mașinilor virtuale

Compania AMD a dezvăluit informații despre vulnerabilitatea (CVE-2025-54518) găsită în procesoarele bazate pe microarhitectura Zen 2, care provoacă corupția cache-ului codurilor obiect. Exploatarea cu succes a vulnerabilității permite executarea instrucțiunilor CPU la un nivel de privilegii mai înalt. În practică, problema permite potențial creșterea privilegiilor în sistem, de exemplu, obținerea execuției codului cu drepturi de kernel din spațiul utilizatorului sau accesarea […]

Lansarea Scrcpy 4.0, aplicația pentru oglindirea ecranului smartphone-ului Android

A fost publicată lansarea aplicației Scrcpy 4.0, care permite oglindirea conținutului ecranului smartphone-ului într-un mediu desktop cu posibilitatea de a controla dispozitivul, de a lucra de la distanță în aplicații mobile folosind tastatura și mouse-ul, de a viziona videoclipuri și de a asculta sunet. Programele client pentru controlul smartphone-ului sunt pregătite pentru Linux, Windows și macOS. Codul proiectului este scris în limbajul C (aplicația mobilă în Java) și […]

FEX 2605

Lansarea FEX 2605 a avut loc în liniște – un emulator și mediu de compatibilitate deschis, destinat rularii aplicațiilor Linux compilate pentru arhitecturile x86 și x86-64, pe sistemele ARM64. Proiectul se dezvoltă ca o alternativă la box64 și qemu-user, orientată în principal spre performanță ridicată, suport pentru jocuri și software utilizator complex. FEX utilizează traducerea dinamică binară (JIT) și implementează propriul model […]

Wormul auto-replicant este integrat în 42 de pachete NPM TanStack

Ca urmare a compromiterii procesului de formare a lansărilor bazat pe GitHub Actions în proiectul TanStack, atacatorului i-a reușit să publice în depozitul NPM 84 versiuni malițioase, acoperind 42 de pachete NPM din stiva TanStack. Unele dintre pachetele compromise au avut peste 10 milioane de descărcări pe săptămână. Accesul la publicația lansărilor a fost obținut din cauza unei configurații greșite a pull_request_target „Pwn Request” în GitHub Actions (indică […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster