Categorie: Blog

Vulnerabilități în apport și systemd-coredump, care permit extragerea hash-urilor parolelor utilizatorilor sistemului

Compania Qualys a identificat două vulnerabilități în instrumentele apport (CVE-2025-5054) și systemd-coredump (CVE-2025-4598), utilizate pentru a gestiona fișierele core generate după finalizarea neașteptată a proceselor. Vulnerabilitățile permit accesul la fișierele core salvate după terminarea neașteptată a aplicațiilor suid sau a unor procese de sistem, în care pot fi stocate credențiale sau chei de criptare în cache. Instrumentul apport este apelat automat pentru a salva dump-urile core […]

Distribuția openSUSE a publicat un installer alternativ Agama 15

Dezvoltatorii proiectului openSUSE au prezentat instalatorul Agama 15, menit să înlocuiască interfața clasică de instalare SUSE și openSUSE, și remarcabilă prin separarea interfeței utilizatorului de componentele interne YaST. Agama suportă utilizarea diferitelor front-end-uri, cum ar fi un front-end pentru gestionarea instalării prin interfața web. Codul componentelor instalatorului este distribuit sub licența GPLv2 și este scris în limbile Ruby, Rust și JavaScript/TypeScript. Pentru testarea noului […]

Vulnerabilități în pachetele Kea DHCP și cyrus-imapd, care permit creșterea privilegiilor în sistem.

În configurațiile serverului DHCP Kea utilizate de diverse distribuții, dezvoltate de consorțiul ISC ca o alternativă la clasicul ISC DHCP, au fost identificate vulnerabilități, care în anumite situații permit unui utilizator local să execute cod cu privilegii root sau să suprascrie orice fișier în sistem: CVE-2025-32801 — permite unui utilizator local să obțină privilegii root în sistemele în care Kea rulează sub utilizatorul root sau să obțină control complet […]

Lansarea browser-ului web Chrome 137

Compania Google a lansat versiunea web-browserului Chrome 137. De asemenea, este disponibilă versiunea stabilă a proiectului open-source Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea logo-urilor Google, sistemul de trimitere a notificărilor în caz de blocare, modulele pentru redarea conținutului video protejat împotriva copierii (DRM), sistemul de instalare automată a actualizărilor, activarea permanentă a izolării Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ […]

Lansarea managerului de feronerie plwm 0.4, scris în Prolog

A fost lansată versiunea 0.4 a managerului de feronerie plwm, dezvoltat pe limbajul Prolog, care suportă un aranjament mozaicat (tiling) al feroneriilor. Printre obiectivele proiectului se numără obținerea unei baze de cod de înaltă calitate și a documentației, simplificarea configurării conform preferințelor utilizatorului și acoperirea nevoilor standard ale utilizatorilor managerilor de feronerie mozaici. Codul proiectului este distribuit sub licența MIT. Poate fi utilizat instrumentul SWI-Prolog pentru rulare. În acest […]

Vulnerabilitate în serverul MCP GitHub, care duce la scurgeri de informații din repozitorii private.

Pe GitHub MCP Server, implementarea protocolului MCP (Model Context Protocol) de la GitHub, a fost descoperită o vulnerabilitate care permite extragerea de date din repositoarele private ale utilizatorilor care folosesc asistenți AI pentru automatizarea muncii cu repositoarele. Protocolul MCP este destinat conectării modelelor AI la diverse surse de date. GitHub MCP Server asigură integrarea fluidă a modelelor lingvistice mari cu API-ul GitHub și oferă acestor modele suplinaires […]

Vulnerabilitate în GNU sort, care duce la depășirea limitei de buffer

În utilitarul sort, livrat împreună cu pachetul GNU Coreutils, a fost descoperită o vulnerabilitate (CVE-2025-5278) care duce la accesarea datelor în afara limitei bufferului atunci când se sortează folosind sintaxa „+POS1[.C1][OPTS]”, utilizată pentru evidențierea cheilor de sortare în datele procesate. Problema este cauzată de suprascrierea întregi (wraparound) în funcția begfield(), permițând citirea conținutului unui byte de date în afara bufferului. Vulnerabilitatea poate fi utilizată pentru a invoca […]

Lansarea distribuției KaOS 2025.05

A fost publicat release-ul KaOS 2025.05, o distribuție cu un model continuu de actualizare, destinat oferirii unui desktop bazat pe cele mai recente versiuni KDE și aplicații care utilizează Qt. Printre caracteristicile specifice ale designului se numără plasarea panoului vertical în partea dreaptă a ecranului. Distribuția se dezvoltă cu referire la Arch Linux, dar suportă un depozit independent, care conține peste 1500 de pachete, și oferă […]

A fost publicat clientul de email Thunderbird 139.0

A fost lansată versiunea clientului de e-mail Thunderbird 139.0, dezvoltat de comunitate și bazat pe tehnologiile Mozilla. Thunderbird 139 se bazează pe codul Firefox 139 și este clasificat ca o versiune intermediară, pentru care actualizările sunt lansate până la următoarea versiune. În ramura ESR cu suport pe termen lung, pentru care actualizările sunt lansate pe parcursul unui an, a fost formată versiunea Thunderbird 128.11.0. Schimbările cheie în Thunderbird: […]

Lansarea GNU Automake 1.18, un instrument pentru generarea fișierelor de construire

A fost publicată versiunea Automake 1.18, un utilitar pentru generarea automată a fișierelor make, conform standardelor de codare ale proiectului GNU. În noua versiune: A fost adăugată suportul pentru limbajul de programare Algol 68, utilizând compilatorul GNU Algol 68. Implicit, a fost realizată trecerea la formatul arhivelor tar ustar, care suportă nume de fișiere mai lungi. În scriptul mdate-sh, utilizat la construirea Texinfo, a fost adăugată suportul pentru obținerea datei printr-o variabilă de mediu […]

A început testarea beta pentru VirtualBox 7.2.0

După un an de la formarea precedentei ramuri semnificative, compania Oracle a lansat prima versiune beta a sistemului de virtualizare VirtualBox 7.2. Lansarea este așteptată vara. Versiunile beta ale VirtualBox 7.2 sunt pregătite pentru RHEL 8/9/10, Fedora 36/40, openSUSE 15.6, Ubuntu 20.04/22.04/24.04/24.10, Debian 11/12, macOS și Windows. Codul proiectului este scris în C++ și este distribuit sub licența GPLv2+. Schimbările majore: În interfața grafică […]

A fost disponibil distribuitorul AlmaLinux 10.0.

A fost prezentată versiunea distribuitorului AlmaLinux 10.0, sincronizată cu Red Hat Enterprise Linux 10.0 și conținând toate modificările propuse în această versiune. Imaginile de instalare sunt pregătite pentru arhitecturile x86_64_v3, x86_64_v2, ARM64, ppc64le și s390x sub formă de imagine bootabilă (864 MB), minimă (1.4 GB) și completă (7.3 GB). Ulterior, vor fi formate versiuni Live cu GNOME, KDE, MATE și Xfce, iar […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster