Categorie: Știri despre internet

Lansarea Chrome 146. Anunțate versiunile oficiale Linux ale Chrome pentru ARM64

Compania Google a lansat versiunea web-browser-ului Chrome 146. De asemenea, este disponibilă o versiune stabilă a proiectului deschis Chromium, care servește drept bază pentru Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea logo-urilor Google, printr-un sistem de notificare în caz de eroare, module pentru redarea conținutului video protejat împotriva copierii (DRM), un sistem de instalare automată a actualizărilor, activarea constantă a izolării Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ […]

CVE-2026-3497: vulnerabilitate în OpenSSH utilizat în Linux

În patch-ul gssapi.patch utilizat în multe distribuții Linux, care adaugă suport GSSAPI pentru schimbul de chei în OpenSSH, a fost identificată o vulnerabilitate care duce la corupția memoriei și la ocolirea mecanismului de separare a privilegiilor. Vulnerabilitatea poate fi exploatată de la distanță. În prezent, existența vulnerabilității a fost confirmată în Debian și Ubuntu. Vulnerabilitatea se manifestă atunci când opțiunea „GSSAPIKeyExchange yes” este activată în setări. Este demn de menționat că […]

Vulnerabilități în AppArmor, care permit obținerea accesului root în sistem

Compania Qualys a identificat 9 vulnerabilități în sistemul de management al accesului mandatoriu AppArmor, cele mai periculoase dintre acestea permițând unui utilizator local fără privilegii să obțină drepturi root în sistem, să iasă din containerele izolate și să ocolească restricțiile impuse prin AppArmor. Vulnerabilitățile au primit numele de cod CrackArmor. Identificatorii CVE nu au fost încă asignați. Exemplele de creștere a privilegiilor au fost demonstrate cu succes în Ubuntu 24.04 și Debian 13. Problemele […]

Vulnerabilitate în patch-ul GSSAPI pentru OpenSSH, exploatabilă de la distanță în faza de dinaintea autentificării.

În patch-ul gssapi.patch utilizat în multe distribuții Linux, care adaugă suport pentru schimbul de chei bazat pe GSSAPI în OpenSSH, a fost identificată o vulnerabilitate (CVE-2026-3497) care duce la dereferințierea unui pointer, coruperea memoriei și ocolirea mecanismului de separare a privilegiilor (Privsep). Vulnerabilitatea poate fi exploatată de la distanță în stadiul anterior autentificării. Cercetătorul care a descoperit problema a demonstrat inițierea unei terminări bruște a procesului prin trimiterea unui […]

Propunere pentru traducerea jurnalelor de sistem lastlog, btmp, utmp și wtmp pentru utilizarea SQLite

Pe lista de discuții linux-api a fost supus dezbaterii o propunere (RFC) de a înlocui formatele binare învechite ale jurnalelor de sistem lastlog, btmp, utmp și wtmp cu noi biblioteci partajate care utilizează SQLite ca backend. Inițiativa vizează rezolvarea problemelor acumulate, printre care se numără depășirea contoarelor de timp pe 32 de biți în 2038, lipsa extindibilității, performanța scăzută a interogărilor și lipsa atomicității în scriere. În […]

smath 1.0.0 — bibliotecă de algebră liniară pentru limbajul C++ (standard C++23)

A fost lansată versiunea 1.0.0 a bibliotecii de algebră liniară pentru limbajul C++ (standard C++23) smath, distribuită sub licența Apache 2.0 sub forma unui singur fișier de antet mic. Funcționalitățile bibliotecii includ: clasa generică Vec<N, T> cu aliasuri utile Vec2/Vec3/Vec4 și accesorii (x/y/z/w, r/g/b/a). Vectorele suportă comparația aproximativă și legăturile tuplu/structurate; tipul Quaternion<T> bazat pe Vec4; clasa generică Mat cu aliasuri utile Mat2/Mat3/Mat4; ajutoare […]

Entuziaștii au creat o notare do pentru C++

O comunitate de entuziaști a creat propriul DSL pe baza macrourilor, care funcționează similar cu notarea do din limbajele funcționale. Se folosesc capacități avansate ale preprocesorului. În proiectul prezentat a fost implementată o nouă tehnică pentru parsarea DSL-ului, ceea ce poate facilita crearea unor DSL-uri suplimentare pe preprocesorul C și C++. Codul din repository este scris în C++23 și este disponibil sub licența MIT, iar tehnica poate fi utilizată […]

Google a încheiat cea mai mare achiziție din istoria sa: Wiz va face parte din Google Cloud

La un an de la anunț și după verificările autorităților de reglementare, Google a finalizat achiziția companiei Wiz, specializată în securitate cibernetică, pentru un record de 32 de miliarde de dolari. Startup-ul, care anterior refuzase oferta de vânzare de 23 de miliarde de dolari, va ajuta gigantul tehnologic să creeze o protecție unificată pentru mediul cloud Google Cloud și să combată noile tipuri de vulnerabilități care provin din vibrarea codului. Această achiziție a devenit cea mai mare din istorie […]

Intel a prezentat visul anonimizatorilor — cipul Heracles pentru procesarea datelor criptate fără decriptare

Intel a prezentat pentru prima dată un cip pentru criptare complet omomorfă (Fully Homomorphic Encryption, FHE), care îndeplinește sarcini de 5000 de ori mai rapid decât procesoarele server standard. Acesta este acceleratorul Heracles, creat la comanda armatei SUA pentru a contracara atacurile din partea computerelor cuantice. „Heracles” accelerează procesarea informațiilor complet criptate fără nicio decodare, menținând confidențialitatea în toate etapele. Criptarea complet omomorfă […]

curl 8.19.0

Pe 11 martie, după mai mult de două luni de dezvoltare și 538 de commit-uri, a avut loc lansarea versiunii 8.19.0 (a 273-a) a utilitarului și bibliotecii cross-platform curl, scrisă în C și distribuită sub licența curl. Schimbările principale Securitate Programul de recompensare pentru găsirea de vulnerabilități a fost suspendat, dar acest lucru nu a oprit oamenii să găsească vulnerabilități în curl: CVE-2026-1965 – reutilizarea incorectă a conexiunii HTTP Negotiate; […]

Compania Igalia a prezentat Moonforge, un distribuabil pentru sisteme încorporate.

Compania Igalia, cunoscută pentru contribuțiile sale la dezvoltarea proiectelor open-source precum GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa și freedesktop.org, a prezentat proiectul Moonforge, care simplifică crearea și întreținerea de distribuții Linux personalizate pentru diferite dispozitive și sisteme încorporate. Compoziția distribuției este formată pe baza instrumentelor de construcție și a metadatelor pachetelor de la proiectele OpenEmbedded și Yocto. Contribuții specifice proiectului […]

Nuclee pentru platforma Android includ optimizarea AutoFDO

Compania Google a făcut bilanțul implementării optimizării AutoFDO (Optimizare Auto-Feedback-Directed) în compilarea nucleului Linux pentru platforma Android. AutoFDO folosește rezultatele profilării cu informații despre frecvența de execuție a diferitelor porțiuni de cod pentru a îmbunătăți performanța operațiunilor frecvent efectuate. Optimizarea AutoFDO este utilizată la compilarea nucleului Linux 6.12 pentru Android 16 și 6.6 pentru Android 15 și va fi inclusă de asemenea în […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster