Categorie: Blog

Lansarea setului de utilitare GNU Coreutils 9.6.

A fost publicată versiunea stabilă a setului de utilitare de bază a sistemului GNU Coreutils 9.6, care include programe precum sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls etc. Principalele noutăți: În utilitarul cksum a fost adăugată opțiunea „-a crc32b” pentru calcularea sumelor de control conform specificației ITU V.42, utilizată, de exemplu, în gzip. […]

Lansarea Cozystack 0.22, platformă PaaS deschisă bazată pe Kubernetes

A fost lansată versiunea platformei PaaS Cozystack 0.22.0, construită pe baza Kubernetes. Proiectul vizează oferirea unei platforme gata de utilizare pentru furnizorii de hosting și un cadru pentru construirea de cloud-uri private și publice. Platforma se instalează direct pe servere și acoperă toate aspectele pregătirii infrastructurii pentru furnizarea de servicii gestionate. Cozystack permite rularea și furnizarea de clustere Kubernetes, baze de date și mașini virtuale. Codul platformei […]

Vulnerabilitate în pam-u2f, care permite ocolirea autentificării bazate pe token hardware.

Dezvoltatorii proiectului openSUSE au identificat o vulnerabilitate (CVE-2025-23013) în modulul PAM pam-u2f, utilizat pentru autentificarea prin tokenuri YubiKey, Yubico Security Key, YubiHSM și alte dispozitive FIDO care suportă protocolul U2F (Universal 2nd Factor). Vulnerabilitatea permite unui utilizator cu acces local non-privilegiat la sistem să se autentifice, în anumite configurații PAM, fără a insera tokenul hardware. În practică, modulul pam-u2f este de obicei conectat pentru […]

Ocolirea criptării disk-urilor care utilizează TPM2 pentru deblocare automată

Unul dintre pachetele care însoțesc NixOS a prezentat o tehnică de atac ce permite accesul la datele de pe partițiile de disc criptate, în configurații care nu necesită introducerea unei parole de deblocare la boot, datorită stocării informațiilor pentru decriptare în TPM2 (Trusted Platform Module). Aceste configurații sunt adesea utilizate pe servere sau stații de lucru multi-utilizator, unde este problematic să se introducă manual […]

În GCC s-a decis eliminarea suportului pentru ABI ARM64 ILP32

În baza de cod GCC, folosită pentru generarea ramurii GCC 15, a fost efectuată o modificare care plasează suportul ABI ARM64 ILP32 (-mabi=ilp32) în categoria de deprecated. ILP32 este similar sub-arhitecturii x32 pentru sistemele x86_64 și permite, de asemenea, utilizarea pointerilor pe 32 de biți și a unui model de adresare a memoriei pe 32 de biți, în timp ce procesorul funcționează în modul pe 64 de biți cu suport pentru registre de 64 de biți și instrucțiuni extinse. O restricție a ABI ILP32 […]

Actualizarea OpenVPN 2.6.13 cu remedierea unei probleme de securitate

A fost lansată versiunea pachetului pentru crearea rețelelor private virtuale OpenVPN 2.6.13, care permite organizarea unei conexiuni criptate între două mașini client sau asigurarea funcționării unui server VPN centralizat pentru operarea simultană a mai multor clienți. În noua versiune a fost rezolvată o problemă de securitate care conducea la un overflow de buffer pe partea serverului OpenVPN atunci când primea de la client un nume de utilizator sau o parolă cu o dimensiune ce depășește USER_PASS_LEN. […]

PostgreSQL a revenit pe primul loc în clasamentul global al creșterii popularității DBMS-urilor.

Sistemul de gestionare a bazelor de date open-source PostgreSQL a fost desemnat DBMS-ul anului conform portalului internațional DB-Engines. Acesta a arătat cea mai bună dinamică a creșterii popularității și a menținut conducerea printre mai mult de 400 de sisteme studiate. PostgreSQL a condus clasamentul pentru a cincea oară - anterior a fost lider în dinamica creșterii în 2017, 2018, 2020 și 2023. DB-Engines măsoară popularitatea DBMS-urilor analizând […]

Lansarea distribuției Linux Mint 22.1

A fost lansată versiunea distribuției Linux Mint 22.1, continuând dezvoltarea pe baza pachetului Ubuntu 24.04 LTS. Distribuția este complet compatibilă cu Ubuntu, dar diferă semnificativ în abordarea organizării interfeței utilizatorului și selecția aplicațiilor utilizate în mod implicit. Dezvoltatorii Linux Mint oferă un mediu desktop conform canonului clasic de organizare a biroului, care este mai familiar pentru utilizatorii care nu adoptă metodele noi […]

Lansarea browserului web Chrome 132

Compania Google a publicat versiunea browserului web Chrome 132. În același timp, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea siglelor Google, existența unui sistem de trimitere a notificărilor în caz de blocare, module pentru redarea conținutului video protejat prin DRM, un sistem automat de actualizări, activarea constantă a izolației Sandbox, furnizarea de chei pentru Google API și transmiterea parametrilor RLZ […]

OpenZFS 2.3.0

Salut, LOR! A fost lansată o nouă versiune a proiectului OpenZFS, care implementează sistemele de fișiere ZFS. Inițial, ZFS a fost dezvoltat de compania Sun sub numele de Zettabyte File System (ulterior numele a fost scurtat la ZFS) și a fost livrat în sistemul de operare Solaris începând din 2005. După achiziția Sun de către Oracle, codul sursă al Solaris a fost închis. Proiectul OpenZFS a fost fondat ca un fork al ultimei […]

Versiunile Live Fedora au în vedere trecerea de la SquashFS la EROFS

În versiunea Fedora 42, planificată pentru sfârșitul lunii aprilie, se preconizează că toate versiunile Live ale distribuției vor fi mutate de la SquashFS la sistemul de fișiere EROFS, suportul fiind implementat anul trecut în instrumentele pentru crearea imaginilor bootabile Dracut 103. Propunerea nu a fost deocamdată aprobată de comitetul FESCo (Fedora Engineering Steering Committee), responsabil pentru partea tehnică a dezvoltării distribuției Fedora. Motivele tranziției […]

Rsync 3.4.0

Utilitarul pentru sincronizarea fișierelor Rsync a fost actualizat pentru a remedia 6 vulnerabilități destul de critice. Pentru a efectua un atac folosind unele dintre acestea, este suficient un acces anonim la serverul Rsync cu permisiuni de citire. Vulnerabilitățile corectate: CVE-2024-12084 – scriere în afara buffer-ului alocat prin transmiterea unui checksum incorect, a cărei dimensiune depășește 16 octeți. CVE-2024-12085 – scurgerea conținutului datelor neinițializate din stivă […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster