Categorie: Blog

Vulnerabilități în Redis și Valkey, care permit executarea de cod pe server în cazul în care există acces la baza de date

Cercetătorii de la compania Wiz au identificat o vulnerabilitate în baza de date Redis (CVE-2025-49844), care permite executarea codului de la distanță (RCE) pe server. Problematicii i s-a atribuit cel mai înalt nivel de gravitate (scor CVSS 10 din 10), iar pentru exploatarea vulnerabilității, atacatorul trebuie să aibă posibilitatea de a trimite cereri către baza de date Redis, care permite executarea scripturilor Lua personalizate. Pe lângă instanțele Redis disponibile public, care oferă acces fără autentificare, […]

Lansarea T2 SDE 25.10, platformă pentru crearea de distribuții.

A fost lansată versiunea meta-distribuției T2 SDE 25.10, care oferă un mediu pentru crearea propriilor distribuții, compilarea încrucișată și menținerea versiunilor pachetelor actualizate. Printre distribuțiile populare construite pe baza sistemului T2 se numără Puppy Linux. Proiectul oferă 36 de imagini ISO bootabile cu un mediu grafic minim, disponibile în variante cu biblioteci Musl, uClibc și Glibc. Pentru arhitecturile actuale au fost pregătite build-uri cu […]

Compania Cisco a lansat pachetul antivirus ClamAV 1.5.0

După mai bine de un an de dezvoltare, compania Cisco a lansat versiunea liberă a pachetului antivirus ClamAV 1.5.0. Proiectul a fost preluat de Cisco în 2013, după achiziționarea companiei Sourcefire, care dezvolta ClamAV și Snort. Codul proiectului este distribuit sub licența GPLv2. Ramura 1.5.0 este clasificată ca fiind obișnuită (nu LTS), actualizările fiind publicate timp de cel puțin 4 luni după lansare […]

Lansarea nginx 1.29.2 și a fork-ului FreeNginx 1.29.2.

A fost lansată versiunea principală a nginx 1.29.2, în care continuă dezvoltarea noilor funcționalități. Ramura stabilă 1.28.x, care este menținută în paralel, primește doar modificări legate de corectarea erorilor grave și a vulnerabilităților. În continuare, pe baza ramurii principale 1.29.x va fi formată ramura stabilă 1.30. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD. În noua lansare: A fost adăugat […]

Fostele mentori ai RubyGems.org au fondat un repository alternativ, Gem Cooperative.

Cinci foști menținători ai proiectelor RubyGems.org, RubyGems și Bundler, printre care și deținătorul mărcii comerciale Bundler, au anunțat crearea unui proiect alternativ — Gem Cooperative, care este sub controlul comunității și folosește un model de gestionare deschis, inspirat de proiectul Homebrew. În prezent, proiectul a lansat serverul gem gem.coop, care conține toate pachetele din catalogul RubyGems.org și este sincronizat cu acesta. A fost declarat complet […]

Browserul Ladybird a trecut cu succes 90% din testele de compatibilitate cu platforma Web.

Andreas Kling a anunțat că browserul Ladybird a trecut cu succes 90% din testele setului web-platform-tests, care determină compatibilitatea cu platforma web de referință. Conform cerințelor Apple, acest prag este suficient pentru a fi considerat un motor de browser alternativ pentru iOS. Ladybird a trecut cu succes 1.861.180 de verificări din 2.033.861. Spre comparație, Chromium 139 a trecut 1.996.034 de verificări, Firefox 143 — 1.942.510, Safari 26.0 […]

Actualizarea editorului grafic GIMP 3.0.6

A fost lansată versiunea editorului grafic GIMP 3.0.6. Build-urile sunt disponibile pentru Linux (AppImage și Flatpak pentru arhitecturile x86 și ARM64), macOS și Windows. Principala atenție în pregătirea noii versiuni a fost acordată corectării erorilor și regresiilor. Noua funcționalitate se dezvoltă în ramura GIMP 3.1, pe baza căreia va fi formată o versiune stabilă GIMP 3.2 cu suport pentru straturi-link (Link layer) […]

3 pachete Intel abandonate sunt planificate pentru a fi eliminate din Debian Testing.

Publicația Phoronix a publicat un avertisment privind trecerea în starea de abandon a 12 pachete, rămase fără mentenanță după reducerea personalului la Intel și închiderea dezvoltării proiectului Clear Linux. Legături la sursele din articol nu sunt oferite, dar aparent informația a fost obținută din raportul din august al grupului de dezvoltatori Debian QA fără precizarea stării actuale. În lista actuală a pachetelor abandonate […]

Lansarea OpenSSH 10.1

A fost lansat OpenSSH 10.1, o implementare deschisă a clientului și serverului pentru lucrul cu protocoalele SSH 2.0 și SFTP. Modificările principale: A fost rezolvată o problemă de securitate care permitea unui atacator să introducă comenzi shell prin manipulări cu caractere speciale în numele utilizatorului sau URI, care ar fi putut fi executate la lansarea comenzii specificate prin setarea „ProxyCommand” și conținând substituția „%u”. Problema afectează doar sistemele […]

A fost publicată versiunea deschisă a stivei USB TinyUSB 0.19

Este disponibilă versiunea proiectului TinyUSB 0.19, care dezvoltă un stack USB multiplatformă pentru sisteme încorporate. Se oferă componente ale stack-ului USB pentru gazde USB (USB Host) și pentru dispozitivele conectate (USB Device). Codul proiectului este scris în limbajul C și este distribuit sub licența MIT. Pentru a îmbunătăți securitatea, în TinyUSB nu se folosesc operații de alocare dinamică a memoriei. Se suportă utilizarea în aplicații multithread. Pentru o funcționare multithread sigură […]

Fundația software-ului liber a marcat patru decenii și a prezentat proiectul LibrePhone

Fundația pentru software liber și-a sărbătorit cea de-a patra decada. În 1985, la un an după înființarea proiectului GNU, Richard Stallman a înființat organizația Free Software Foundation. Organizația a fost creată cu scopul de a proteja împotriva companiilor cu o reputație îndoielnică, surprinse în a-și însuși codul și încercând să vândă unele dintre primele instrumente ale proiectului GNU, dezvoltate de Stallman și colegii săi. După trei ani […]

Proiectul Open Printer dezvoltă o imprimantă cu jet deschis

Un grup de entuziaști francezi a prezentat proiectul Open Printer, care vizează crearea unei imprimante cu jet de cerneală colorată, cu hardware și software deschis. Dispozitivul este modular și construit pe baza unor componente standardizate, interschimbabile. Imprimanta poate fi asamblată ca un model de construcție și, dacă este necesar, poate fi modernizată, îmbunătățită sau reparată de către utilizator. Lucrările proiectului, inclusiv fișiere cu schemele componentelor electronice și mecanice, firmware, drivere și liste […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster