Categorie: Blog

CIFSwitch — vulnerabilitate în subsistemul CIFS al nucleului Linux, care permite obținerea drepturilor de root

Detalii dezvăluite și exploat pentru vulnerabilitatea CIFSwitch (CVE încă neatribuit) în modulul nucleului CIFS și instrumentele cifs-utils, care permite unui utilizator fără privilegii să obțină drepturile de root în sistem. Corectura este disponibilă doar sub formă de patch, publicat pe 16 mai, iar pe 19 mai a fost acceptat în ramura principală a nucleului Linux (versiuni corective ale nucleului încă nu sunt disponibile). Vulnerabilitatea afectează codul, […]

Lansarea distribuției Rocky Linux 9.8

A fost prezentat release-ul distribuției Rocky Linux 9.8, destinat creării unei versiuni gratuite RHEL, capabile să ocupe locul clasicului CentOS. Distribuția este binar compatibilă cu Red Hat Enterprise Linux și poate fi utilizată ca înlocuitor pentru RHEL 9.8 și CentOS 9 Stream. Suportul pentru ramura Rocky Linux 9 va fi asigurat până la 31 mai 2032. Imaginile iso de instalare Rocky Linux au fost preparate pentru […]

Utilitar pentru interacțiunea cu AI din consolă folosind canale fără nume

A fost publicat un prototip de utilitar consola ai-cli pentru integrarea modelelor lingvistice mari (GitHub Models, OpenAI, Groq, DeepSeek etc.) în pipeline-ul de apeluri de comandă în linia de comandă. Utilitarul acceptă cereri din argumente sau din fluxul de intrare și le trimite în modelul lingvistic mare ales, iar răspunsul obținut (comandă, mesaj, date) este direcționat către terminal, fișier, clipboard sau ieșire standard. […]

Determinarea site-urilor vizitate prin analiza activității SSD din browserul web

Un grup de cercetători de la Universitatea Tehnică din Graz (Austria) a dezvoltat o tehnică de atac prin canal lateral FROST (Fingerprinting Remotely using OPFS-based SSD Timing), care permite, prin analiza activității unui SSD din codul JavaScript executat în browser, determinarea site-urilor deschise de utilizatori cu o acuratețe de 88.95%, precum și aplicațiile rulate în sistem cu o acuratețe de 95.83%. Metoda poate fi utilizată și pentru organizarea unui canal de comunicare ascuns […]

Vulnerabilități în Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper și Suricata

Mai multe vulnerabilități periculoase identificate recent: Șase vulnerabilități în utilitarul de sincronizare a fișierelor rsync. Cea mai gravă problemă (CVE-2026-29518), cauzată de o situație de cursă în manipularea link-urilor simbolice, permite creșterea privilegiilor atunci când rsync este rulat în modul de proces de fundal fără izolare chroot. Atacul se realizează prin înlocuirea unui fișier cu un link simbolic care indică către un fișier arbitrar din sistem, în momentul […]

Quarkus 3.36

A fost lansată versiunea Quarkus 3.36 — un cadru Java pentru aplicații cloud-native, orientat pe containere, Kubernetes, JVM și compilare nativă. Lansarea a avut loc pe 27 mai 2026. Cele mai importante modificări sunt legate de un nou mecanism experimental de schimb de semnale între componente, îmbunătățiri ale securității lanțului de aprovizionare, TLS și autentificare OIDC pentru scenarii zero-trust. Pentru actualizare, dezvoltatorii recomandă utilizarea celei mai recente versiuni Quarkus CLI și rularea: quarkus update […]

Greg Kroa-Hartman a vorbit despre cum Rust poate ajuta la combaterea erorilor din nucleul Linux

Greg Kroa-Hartman, responsabil cu suportul ramurilor stabile și «staging» ale nucleului Linux și menținător în 16 subsisteme ale nucleului, a susținut o prezentare la conferința Rust Week 2026, în care a explicat cum limbajul Rust poate ajuta la prevenirea apariției vulnerabilităților în nucleu, cauzate de erorile tipice ale dezvoltatorilor în limbajul C în manipularea memoriei, […]

A fost lansată versiunea experimentală a mediului desktop MATE 1.29.0

După doi ani de la ultima lansare stabilă, a fost publicată versiunea mediului desktop MATE 1.29. Proiectul MATE continuă dezvoltarea bazei de cod GNOME 2.32, menținând conceptul clasic de configurare a desktopului. Ramura 1.29 este prezentată ca experimentală și este folosită pentru dezvoltarea și testarea funcționalității viitoarei versiuni stabile MATE 1.30. Din primăvara anului 2024, dezvoltarea MATE a stagnat, […]

Lansarea Cozystack 1.4, platforma PaaS open-source bazată pe Kubernetes

Este disponibilă versiunea platformei PaaS Cozystack 1.4, construită pe baza Kubernetes. Proiectul își propune să ofere o platformă gata de utilizare pentru furnizorii de hosting și un cadru pentru construirea de clouduri private și publice. Platforma se instalează direct pe servere și acoperă toate aspectele pregătirii infrastructurii pentru furnizarea de servicii gestionate. Cozystack permite lansarea și furnizarea de clustere Kubernetes, baze de date și mașini virtuale. Codul platformei […]

A fost publicat sistemul de stocare Blockstor, care reprezintă o alternativă la LINSTOR

Este disponibilă prima versiune Blockstor — un sistem deschis de gestionare a stocării distribuite pe blocuri pentru Kubernetes, care oferă replicarea datelor peste DRBD. Blockstor este compatibil cu LINSTOR prin REST API și poate funcționa fără modificări cu ecosistemul existent al clienților, inclusiv utilitarul de linie de comandă linstor, driverul CSI, operatorul Piraeus, ha-controller și biblioteca golinstor. Proiectul reprezintă o implementare complet autonomă (clean-room) în limbajul Go, […]

Zen Browser 1.20

A avut loc lansarea versiunii 1.20 a browserului Zen Browser – un fork al Firefox cu un design atractiv, prioritate în confidențialitate și o mulțime de funcții suplimentare. Ce este nou: În această actualizare este introdusă o caracteristică importantă numită „Boosts”, care permite personalizarea aspectului oricărei pagini web după bunul plac. Pentru a începe să utilizzați Boosts, faceți clic pe pictograma de control al site-ului din bara de adrese și pe noul buton […]

Vulnerabilități în Samba, care permit execuția de cod de la distanță în configurații rare

Au fost prezentate versiuni corectoare pentru pachetul Samba 4.24.3, 4.23.8 și 4.22.10, care oferă o implementare deschisă a protocoalelor SMB și Active Directory. În noile versiuni, au fost remediate 6 vulnerabilități, dintre care două permit unui atacator neautentificat de la distanță să își execute codul pe server: CVE-2026-4408 — o vulnerabilitate în implementarea serverului SAMR (Security Account Manager) peste DCE/RPC, utilizată pentru gestionarea acreditivelor și a bazelor de date c […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster