Categorie: Blog

Angajații Mozilla au publicat din greșeală un GPG-key secret pentru Firefox și Thunderbird pe GitHub

Compania Mozilla a anunțat schimbarea cheii GPG utilizate pentru semnarea digitală a artefactelor versiunilor Firefox și Thunderbird, cum ar fi arhivele tar, pachetele RPM și fișierele cu sume de control. Schimbarea a fost realizată în urma unui incident, prin care o copie necriptată a cheii a fost adăugată din greșeală într-un repository privat al companiei pe GitHub, accesibil unui număr limitat de participanți la proiect care aveau acces […]

A doua versiune de test a serverului compus Xfwl4 de la proiectul Xfce

A fost lansată a doua versiune preliminară a serverului compozit Xfwl4, care folosește protocolul Wayland. Xfwl4 este scris în limbajul Rust, folosind biblioteca Smithay. Proiectul nu se intersectează cu baza de cod a managerului de feronerie xfwm4, dar vizează implementarea tuturor funcționalităților disponibile în xfwm4, inclusiv posibilitatea utilizării setărilor existente xfconf și a interfeței de configurare, având în vedere specificul utilizării Wayland în loc de X11. Funcționalitatea […]

SCTPhantom — o vulnerabilitate în nucleul Linux care oferă acces root și ieșire din container

În implementarea protocolului SCTP, propusă în nucleul Linux, a fost identificată o vulnerabilitate (CVE-2026-64564), care permite unui utilizator local să obțină privilegii root în sistem. Printre altele, vulnerabilitatea permite obținerea accesului root în sistemul principal atunci când se rulează un exploit într-un container izolat. A fost pregătit un prototip al exploit-ului, a cărui funcționare a fost demonstrată în distribuțiile Debian 13, Rocky Linux 9, RHEL 9 și Ubuntu 24.04 cu nucleele 5.14, 6.6, […]

Actualizarea pachetului antivirus ClamAV 1.4.6 și 1.5.4 cu remedierea a 8 vulnerabilități

Compania Cisco a publicat noi versiuni ale pachetului antivirus gratuit ClamAV 1.4.6 și 1.5.4, în care au fost corectate vulnerabilități, unele dintre ele putând conduce la execuția codului atacatorului în timpul verificării conținutului special conceput. CVE-2026-20337 — scriere dincolo de bufferul alocat la procesarea anteturilor ZIP special concepute. CVE-2026-20345 — depășirea bufferului la scriere și citire la procesarea numelui incorect […]

În OpenJDK este interzisă acceptarea codului creat folosind AI. În NetworkManager — permis.

Compania Oracle a interzis acceptarea modificărilor generate prin instrumente AI în proiectul deschis OpenJDK. Interdicția acoperă codul sursă, materialele textuale și imaginile trimise în repozitoarele proiectului sau postate pe site, în mesaje sau pe paginile wiki. Printre domeniile în care este permisă utilizarea AI în dezvoltarea Java se numără depanarea și revizuirea codului. Ca motiv se invocă riscurile potențiale cu […]

Proxmox VE a obținut suport oficial pentru servere ARM pe 64 de biți

Pe 5 august 2026, compania Proxmox Server Solutions a lansat primul său version oficial suportat al Proxmox Virtual Environment pentru arhitectura ARM64. Până acum, platforma de virtualizare Proxmox VE a fost lansată oficial doar pentru x86-64, deși au existat porturi terțe și metode experimentale de a rula pe ARM. Varianta ARM64 este implementată nu ca un fork separat sau o ediție redusă. Proxmox VE 9.2 pentru […]

ClamAV 1.5.4 și 1.4.6

Pe 7 august au fost publicate actualizări corective pentru pachetul antivirus gratuit ClamAV 1.5.4 și 1.4.6. Noul accent în versiunile actualizate este pe securitate: în ramura actuală 1.5 au fost corectate opt CVE, șase dintre acestea fiind reparate și în ramura suportată 1.4. De asemenea, a fost rezolvată o problemă în clamd, care putea duce la expunerea conținutului memoriei procesului. În ClamAV 1.5.4 au fost corectate următoarele vulnerabilități: […]

GCC 16.2

Pe 7 august a fost lansată GCC 16.2 — a doua versiune stabilă a ramurii GCC 16. Noua versiune este în principal o corectare: dezvoltatorii o numesc direct bug-fix release, conținând reparații pentru regresiile descoperite în GCC 16.1 în raport cu versiunile anterioare. În total, după GCC 16.1 din aprilie, au fost corectate 102 erori cunoscute. Corectările afectează diverse componente ale compilatorului și arhitecturile suportate; nu există […]

În freenginx și nginx s-a adăugat verificarea dimensiunii variabilei de text înainte de a scrie date în aceasta (+ CVE)

3 TL;DR: Față în față cu a treia depășire a buffer-ului descoperită în 2026 (și, conform F5, RCE dacă nu există ASLR) în lucrul cu regex-uri și variabile, dezvoltatorul freenginx Maxim Dunin a decis că este timpul să oprească acest lucru și a adăugat în produsul său o verificare a dimensiunii variabilei înainte de a scrie date în aceasta. De acolo, această inovație a fost furată de […]

Modelul lingvistic cu 28,9 milioane de parametri a funcționat pe ESP32-S3

Dezvoltatorul Viacheslav Serbov, care activează sub pseudonimul slvDev, a demonstrat generarea complet locală de texte pe microcontrolerul ESP32-S3. Modelul său lingvistic conține 28,9 milioane de parametri și generează aproximativ 9,9 tokeni pe secundă, fără a apela la servere sau alte resurse externe de calcul. Povestirile scurte generate sunt afișate pe un display OLED conectat. Proiectul esp32-ai a fost testat pe modulul ESP32-S3 N16R8, care dispune de […]

A fost anunțată desființarea echipei Nixpkgs Core Team

Echipa Nixpkgs Core Team a anunțat desființarea sa din cauza epuizării membrilor și a crizei sistemice de management acumulată în comunitate. Echipa coordona activitățile legate de repository-ul de pachete Nixpkgs, utilizat în distribuția NixOS, și îndeplinea sarcini precum rezolvarea neînțelegerilor între mentori și aprobarea de noi membri. Principala cauză a autodizolvării echipei Core Team a fost menționată ca fiind epuizarea participanților […]

TONTOU — un atac asupra CPU-urilor Intel și AMD, care permite ocolirea protecției împotriva vulnerabilităților Spectre v2

Cercetătorii de la Massachusetts Institute of Technology au identificat tehnica de atac TONTOU (Time-of-Neutralization to Time-of-Use), care oferă o nouă modalitate de exploatare a vulnerabilităților microarhitecturale din clasa Spectre v2. Vulnerabilitatea permite determinarea conținutului memoriei kernel-ului în timpul execuției exploit-ului în spațiul utilizatorului. Codul pentru blocarea exploatării vulnerabilității a fost inclus în kernel-ul Linux pe 5 august și integrat în versiunile 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster