Categorie: Blog

În OpenJDK este interzisă acceptarea codului creat folosind AI. În NetworkManager — permis.

Compania Oracle a interzis acceptarea modificărilor generate prin instrumente AI în proiectul deschis OpenJDK. Interdicția acoperă codul sursă, materialele textuale și imaginile trimise în repozitoarele proiectului sau postate pe site, în mesaje sau pe paginile wiki. Printre domeniile în care este permisă utilizarea AI în dezvoltarea Java se numără depanarea și revizuirea codului. Ca motiv se invocă riscurile potențiale cu […]

Proxmox VE a obținut suport oficial pentru servere ARM pe 64 de biți

Pe 5 august 2026, compania Proxmox Server Solutions a lansat primul său version oficial suportat al Proxmox Virtual Environment pentru arhitectura ARM64. Până acum, platforma de virtualizare Proxmox VE a fost lansată oficial doar pentru x86-64, deși au existat porturi terțe și metode experimentale de a rula pe ARM. Varianta ARM64 este implementată nu ca un fork separat sau o ediție redusă. Proxmox VE 9.2 pentru […]

ClamAV 1.5.4 și 1.4.6

Pe 7 august au fost publicate actualizări corective pentru pachetul antivirus gratuit ClamAV 1.5.4 și 1.4.6. Noul accent în versiunile actualizate este pe securitate: în ramura actuală 1.5 au fost corectate opt CVE, șase dintre acestea fiind reparate și în ramura suportată 1.4. De asemenea, a fost rezolvată o problemă în clamd, care putea duce la expunerea conținutului memoriei procesului. În ClamAV 1.5.4 au fost corectate următoarele vulnerabilități: […]

GCC 16.2

Pe 7 august a fost lansată GCC 16.2 — a doua versiune stabilă a ramurii GCC 16. Noua versiune este în principal o corectare: dezvoltatorii o numesc direct bug-fix release, conținând reparații pentru regresiile descoperite în GCC 16.1 în raport cu versiunile anterioare. În total, după GCC 16.1 din aprilie, au fost corectate 102 erori cunoscute. Corectările afectează diverse componente ale compilatorului și arhitecturile suportate; nu există […]

În freenginx și nginx s-a adăugat verificarea dimensiunii variabilei de text înainte de a scrie date în aceasta (+ CVE)

3 TL;DR: Față în față cu a treia depășire a buffer-ului descoperită în 2026 (și, conform F5, RCE dacă nu există ASLR) în lucrul cu regex-uri și variabile, dezvoltatorul freenginx Maxim Dunin a decis că este timpul să oprească acest lucru și a adăugat în produsul său o verificare a dimensiunii variabilei înainte de a scrie date în aceasta. De acolo, această inovație a fost furată de […]

Modelul lingvistic cu 28,9 milioane de parametri a funcționat pe ESP32-S3

Dezvoltatorul Viacheslav Serbov, care activează sub pseudonimul slvDev, a demonstrat generarea complet locală de texte pe microcontrolerul ESP32-S3. Modelul său lingvistic conține 28,9 milioane de parametri și generează aproximativ 9,9 tokeni pe secundă, fără a apela la servere sau alte resurse externe de calcul. Povestirile scurte generate sunt afișate pe un display OLED conectat. Proiectul esp32-ai a fost testat pe modulul ESP32-S3 N16R8, care dispune de […]

A fost anunțată desființarea echipei Nixpkgs Core Team

Echipa Nixpkgs Core Team a anunțat desființarea sa din cauza epuizării membrilor și a crizei sistemice de management acumulată în comunitate. Echipa coordona activitățile legate de repository-ul de pachete Nixpkgs, utilizat în distribuția NixOS, și îndeplinea sarcini precum rezolvarea neînțelegerilor între mentori și aprobarea de noi membri. Principala cauză a autodizolvării echipei Core Team a fost menționată ca fiind epuizarea participanților […]

TONTOU — un atac asupra CPU-urilor Intel și AMD, care permite ocolirea protecției împotriva vulnerabilităților Spectre v2

Cercetătorii de la Massachusetts Institute of Technology au identificat tehnica de atac TONTOU (Time-of-Neutralization to Time-of-Use), care oferă o nouă modalitate de exploatare a vulnerabilităților microarhitecturale din clasa Spectre v2. Vulnerabilitatea permite determinarea conținutului memoriei kernel-ului în timpul execuției exploit-ului în spațiul utilizatorului. Codul pentru blocarea exploatării vulnerabilității a fost inclus în kernel-ul Linux pe 5 august și integrat în versiunile 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — o vulnerabilitate în hipervizorul KVM, care permite obținerea accesului root la sistemul gazdă

A fost dezvăluită o vulnerabilitate (CVE-2026-64561) în hypervisorul KVM, care permite obținerea accesului cu privilegii root în mediu gazdă în prezența accesului cu privilegii root în sistemul gazdă. Problema poate fi, de asemenea, folosită pentru creșterea locală a privilegiilor în cazul accesului la dispozitivul /dev/kvm (de exemplu, în RHEL, acest acces este oferit tuturor utilizatorilor). Un prototip de exploit este disponibil pentru descărcare. Problema a fost clasată […]

Interdicția primirii patch-urilor AI în secțiunea drivers/staging a nucleului Linux

Greg Kroah-Hartman, responsabil pentru suportul ramurilor stabile și „staging” ale nucleului Linux, a anunțat încetarea acceptării în secțiunea drivers/staging a patch-urilor pregătite cu ajutorul instrumentelor AI. Se observă că astfel de patch-uri generate automat contravin ideii fundamentale a utilizării subsistemului drivers/staging ca un teren de învățare pentru noii dezvoltatori ai nucleului. Codul din drivers/staging este inițial poziționat ca problematic (TAINT_CRAP) și este însoțit intenționat […]

A fost publicat managerul de afișare LightDM 1.33.0

Dezvoltatorii Ubuntu au publicat versiunea managerului de afișaj LightDM 1.33.0, utilizat în Linux Mint, Lubuntu, Xubuntu și Ubuntu MATE. LightDM oferă un proces de fundal pentru lansarea serverelor de afișaj și modulelor cu interfață grafică pentru autentificare, precum și pentru organizarea autentificării utilizatorilor prin PAM și conexiuni la birou de la distanță. Proiectul nu este legat de medii de lucru specifice […]

A fost publicat mount-tui, o interfață pentru montarea discurilor și a resurselor SMB în Linux

A fost publicat proiectul mount-tui, care dezvoltă o interfață text interactivă pentru vizualizarea și montarea dispozitivelor bloc locale, precum și pentru conectarea la resurse de rețea prin protocolul SMB/CIFS. Programul este scris în limbajul Rust folosind bibliotecile Ratatui și Crossterm și este distribuit sub licența Apache 2.0. mount-tui afișează o listă de discuri și particiții, indicând sistemul de fișiere, dimensiunea, punctul de montare și informații suplimentare […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster