Categorie: Blog

Eșec în Cloudflare din cauza unei probleme în codul scris în Lua

La două săptămâni de la ultima defecțiune globală, ieri rețeaua de distribuție a conținutului Cloudflare, care deservește aproximativ 20% din tot traficul web global, a fost parțial inaccesibilă timp de 25 de minute. În timpul incidentului, aproximativ o treime din cererile prin Cloudflare s-au încheiat cu returnarea unei pagini goale cu codul de eroare 500. De data aceasta, cauza a fost o problemă nedetectată de mulți ani în codul scris în […]

În GNOME a fost adăugată suport pentru gestionarea recuperării sesiunii

Un set de modificări a fost acceptat în baza de cod pe care se bazează lansarea GNOME 50, implementând o configurație pentru gestionarea recuperării aplicațiilor care au fost rulate în sesiunea anterioară. În configurator a fost adăugat un comutator care permite dezactivarea modului de salvare al listei aplicațiilor rulate la încheierea sesiunii și recuperarea feronului lor în sesiunea următoare. În mai, din managerul de sesiune gnome-session a fost eliminat vechiul […]

Lansarea filtrului de pachete nftables 1.1.6

A fost publicată versiunea 1.1.6 a filtrului de pachete nftables, care unifică interfețele de filtrare a pachetelor pentru IPv4, IPv6, ARP și punți de rețea (vizând înlocuirea iptables, ip6tables, arptables și ebtables). De asemenea, a fost publicată versiunea 1.3.1 a bibliotecii asociate libnftnl, care oferă un API la nivel de bază pentru interacțiunea cu subsystemul nf_tables. Pachetul nftables include componentele filtrului de pachete care funcționează în spațiul utilizatorului, în timp ce […]

Lansarea distribuției Oracle Linux 10.1

Compania Oracle a publicat distribuția Oracle Linux 10.1, bazată pe baza de pachete Red Hat Enterprise Linux 10.1 și complet binar compatibilă cu aceasta. Imaginile iso de instalare, de 10 GB și 1.3 GB, sunt oferite pentru descărcare nelimitată și sunt pregătite pentru arhitecturile x86_64 și ARM64 (aarch64). Accesul la repository-ul yum pentru Oracle Linux 10 este nelimitat și gratuit, cu […]

A fost lansat Proxmox Datacenter Manager 1.0

Compania Proxmox, cunoscută pentru dezvoltarea produselor Proxmox Virtual Environment, Proxmox Backup Server și Proxmox Mail Gateway, a lansat prima versiune stabilă a noului său distribuitor – Proxmox Datacenter Manager, care include o interfață utilizator și un set de instrumente pentru gestionarea centralizată a mai multor clustere independente bazate pe Proxmox Virtual Environment. Backend-ul serverului, utilitarele pentru linia de comandă și noua interfață web sunt scrise în limbajul Rust și sunt distribuite […]

Lansarea serverului HTTP Apache 2.4.66 cu remedierea a 5 vulnerabilități

A fost lansată versiunea serverului HTTP Apache 2.4.66, în care au fost remediate 5 vulnerabilități și au fost efectuate zeci de modificări. Vulnerabilitățile remediate (primele 2 au un nivel de severitate moderat, iar celelalte sunt de nivel scăzut): CVE-2025-66200 – organizarea rulării scripturilor CGI sub un alt utilizator în configurațiile cu mod_userdir și suexec prin manipularea directivei „RequestHeader” în fișierul .htaccess (dacă utilizarea sa în .htaccess este permisă). CVE-2025-59775 – […]

Lansare a sistemului de operare Solaris 11.4 SRU87.

Compania Oracle a publicat lansarea sistemului de operare Solaris 11.4 SRU 87 (Support Repository Update), care oferă o serie de modificări și îmbunătățiri semnificative pentru ramura Solaris 11.4. Pentru a instala corecțiile propuse în actualizare, este suficient să executați comanda 'pkg update'. Utilizatorii pot, de asemenea, să profite de ediția gratuită Solaris 11.4 CBE (Common Build Environment), dezvoltată utilizând modelul de publicare continuă a noilor […]

Analiza datelor confidențiale capturate de viermele Shai-Hulud 2

Compania Wiz a publicat rezultatele analizei urmelor activității viermului Shai-Hulud 2, în cadrul căreia în depozitul NPM au fost publicate versiuni rău intenționate ale mai mult de 800 pachete, totalizând peste 100 milioane de descărcări. După instalarea pachetului afectat, viermele activat caută date confidențiale, publică noi versiuni rău intenționate (la detectarea tokenului de conectare la depozitul NPM) și plasează în […]

Lansare geoip 0.1.0, implementarea REST API pentru determinarea locației pe baza IP-ului.

A avut loc prima lansare a proiectului geoip, care implementează un serviciu pentru obținerea informațiilor despre locația adreselor IP prin intermediul REST API. Proiectul este orientat spre simplificarea integrării funcționalității GeoIP în diverse aplicații, eliberând dezvoltatorul de nevoia de a gestiona actualizările bazei de date și de a lucra cu formatul MMDB. Codul este scris în limbajul Rust și este distribuit sub licența MIT. Se suportă funcționarea în Linux și macOS, […]

Lansarea distribuției Alpine Linux 3.23 și a managerului de pachete apk 3.0

A fost lansată versiunea Alpine Linux 3.23, un distribuție minimalistă construită pe baza bibliotecii de sistem Musl și a setului de utilitare BusyBox. Distribuția se distinge prin cerințe sporite de securitate și este compilată cu protecție SSP (Stack Smashing Protection). În calitate de sistem de inițializare, se folosește OpenRC, iar pentru gestionarea pachetelor este utilizat managerul de pachete propriu apk. Alpine este folosit pentru formarea imaginilor oficiale de containere Docker și […]

MinIO a oprit dezvoltarea codului deschis în favoarea unui produs proprietar

Dezvoltatorii proiectului MinIO, care dezvoltă un stoc de obiecte performant compatibil cu API Amazon S3, au anunțat că repository-ul va fi mutat în modul de mentenanță. De acum înainte, în baza de cod deschis vor fi incluse doar corecturi pentru vulnerabilitățile critice, iar modificările legate de noi funcționalități și corectarea erorilor vor rămâne în repository-ul închis, pe baza căruia se dezvoltă versiunea comercială. Utilizatorii care au nevoie de suport sau […]

O vulnerabilitate în componentele serverului React, care permite executarea de cod pe server

În componentele serverului pentru framework-ul web React (RSC, React Server Components) a fost corectată o vulnerabilitate (CVE-2025-55182) care permitea, prin trimiterea unei cereri către handler-ul serverului, executarea de cod arbitrar pe server. Vulnerabilității i s-a asignat un nivel critic de pericol (10 din 10). Vulnerabilitatea apare în componentele experimentale react-server-dom-webpack, react-server-dom-parcel și react-server-dom-turbopack, utilizate pentru executarea funcțiilor și generarea elementelor de interfață pe server, și nu pe partea clientului […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster