Categorie: Blog

Release-ul StartWine-Launcher 422, program pentru a lansa aplicații și jocuri Windows pe Linux

A fost publicată versiunea 422 a aplicației Startwine-Launcher, dezvoltată pentru a lansa în sistemele Linux aplicații și jocuri compilate pentru platforma Windows. Obiectivul principal al dezvoltării StartWine-Launcher a fost simplificarea procesului de creare de prefixuri Wine pentru începători — seturi de biblioteci și dependențe Windows necesare pentru a rula aplicațiile Windows pe Linux. Codul StartWine-Launcher este scris în Python și este distribuit sub licența GPLv3. Interfața este realizată pe baza […]

GRO Frag — a șaptea vulnerabilitate din clasa Copy Fail, care oferă privilegii de root în Linux

În spațiul public a fost postat un exploit pentru a șaptea vulnerabilitate (1, 2-3, 4, 5, 6) din kernelul Linux, care permite unui utilizator local lipsit de privilegii să obțină drepturi de root prin suprascrierea datelor din memoria paginată. Identificatorul CVE nu a fost încă atribuit, iar informațiile despre problemă nu sunt disponibile în afară de codul exploit-ului. Corecția este disponibilă doar sub forma unei patch-uri, care a fost publicată pe 20 mai și acceptată pe 21 mai […]

A fost descoperită a doua vulnerabilitate exploatată de la distanță în nginx în ultimele 10 zile

Au fost formulate actualizări corective pentru nginx 1.31.1 și 1.30.2, care elimină o vulnerabilitate critică (CVE-2026-9256), ce permite executarea de cod în mod remote cu drepturile fluxului de lucru nginx prin trimiterea unei cereri HTTP special formulate. Cercetătorii care au identificat problema au demonstrat un exploit funcțional, care va fi publicat împreună cu o descriere completă la 30 de zile după corectare. Vulnerabilitatea a fost denumită nginx-poolslip. Problema apare începând cu […]

Zero-copy este eliminat din AF_ALG în Linux din motive de securitate

În subsistemul de criptografie Linux se pregătește eliminarea suportului zero-copy din interfața AF_ALG pentru tipurile de algoritmi SKCIPHER și AEAD. Schimbarea se află deja în arborele cryptodev și se așteaptă să fie trimisă în fereastra de îmbinare Linux 7.2, care ar trebui să se deschidă în iunie. Motivele sunt îngrijorările crescânde privind siguranța mecanismelor zero-copy în kernel, mai ales după vulnerabilitățile recente în codul criptografic Linux. AF_ALG […]

În FreeBSD au fost remediate 4 vulnerabilități care permit creșterea privilegiilor și o vulnerabilitate root de la distanță

În FreeBSD au fost remediate 7 vulnerabilități, dintre care una permite executarea de cod în mod remote cu drepturile root, iar patru permit creșterea privilegiilor în sistem. Vulnerabilitățile au fost corectate în actualizările FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 și 14.3-RELEASE-p14. CVE-2026-45255 — în instalatorul bsdinstall și configuratorul bsdconfig lipseau escape-urile pentru caracterele speciale în scriptul shell, care arată utilizatorului lista rețelelor wireless disponibile, definite ca rezultat […]

Flipper One — un dispozitiv multifuncțional pentru hackeri, dotat cu un motor AI, router Wi-Fi și analizator de rețea

A fost prezentat proiectul Flipper One, care dezvoltă un computer portabil pentru inginerii de rețea, entuziaști și cercetători în securitate. Dispozitivul are un aspect similar cu o consolă de jocuri și conține un computer care poate fi folosit autonom pentru verificarea securității sistemelor, diagnosticarea problemelor de rețea și analiza traficului sau ca un birou portabil conectat la un monitor, tastatură și mouse. Proiectul se dezvoltă împreună cu comunitatea și […]

Firefox 151

Firefox 151 este disponibil, remarcându-se printr-o protecție îmbunătățită împotriva colectării unor amprente digitale, suport pentru Web Serial API, precum și prin posibilitatea ca site-urile să captureze inputul de la tastatură în modul full-screen. Backup-ul local al profilului este disponibil în Linux (în macOS activarea a fost amânată pentru următoarea versiune). Designul noului tab a fost refăcut pentru a fi pregătit pentru modificări viitoare, cum ar fi widgeturi și […]

Lansarea Proxmox VE 9.2, un distribuitor pentru organizarea funcționării serverelor virtuale

A fost publicat release-ul Proxmox Virtual Environment 9.2, o distribuție specializată Linux bazată pe Debian GNU/Linux, destinată implementării și întreținerii serverelor virtuale utilizând LXC și KVM, capabilă să înlocuiască produse precum VMware vSphere, Microsoft Hyper-V și Citrix Hypervisor. Dimensiunea imaginii ISO de instalare este de 1,7 GB. Proxmox VE oferă instrumente pentru desfășurarea unui sistem complet pregătit […]

Lansarea serverului compozit Wayland Maker 0.8

A fost publicat release-ul serverului compozit Wayland Maker 0.8, care implementează un mediu utilizator în stil Window Maker, construit utilizând protocolul Wayland. Printre funcțiile suportate se numără: modul de dispunere a ferestrelor în stivă, utilizarea birourilor virtuale, panoul lateral, designul în stil NeXTSTEP, suportul pentru fixarea aplicațiilor pe ecran, orientarea pe ușurința de utilizare și performanță ridicată, posibilitatea de a rula aplicații X11 prin intermediul XWayland. Proiectul susține […]

A fost prezentat un nou interfață pentru Firefox

Compania Mozilla a prezentat oficial rezultatele modernizării interfeței Firefox, realizată în cadrul proiectului Nova. Noua design este notabil prin rotunjirea semnificativă a butoanelor tab-urilor și a câmpului pentru adresă, precum și prin gruparea în blocuri distincte a zonei superioare cu bara de tab-uri și bara de navigație, panoul lateral, zona de conținut a paginilor web și elementele paginii, afișate la deschiderea unei noi […]

Lansarea OpenBSD 7.9

A fost lansat release-ul sistemului de operare liber UNIX-like OpenBSD 7.9. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995 după un conflict cu dezvoltatorii NetBSD, care a dus la restricționarea accesului lui Theo la repository-ul CVS al NetBSD. După aceasta, Theo de Raadt, împreună cu un grup de susținători, a creat o nouă distribuție open-source bazată pe codurile sursă NetBSD […]

RCE de 18 ani în nginx (CVE-2026-42945)

Pe 13 mai a fost corectată o vulnerabilitate în popularul server web nginx, utilizat în sistemele cu încărcare mare: CVE-2026-42945, care ar putea duce la RCE. Vulnerabilitatea a apărut acum 18 ani (în 2008) în versiunea 0.6.27. Pentru exploatarea ei, în configurația serverului trebuie să fie o combinație specifică de directive, nu atât de comună, dar existentă în unele cazuri, de exemplu: rewrite ^(.*) /new?c=1; […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster