Categorie: Blog

Lansare Alt Virtualizare 11.1

A avut loc o actualizare minoră a sistemului de operare „Alt Virtualization” 11.1. Build-ul a fost pregătit pentru x86_64 și AArch64 pe baza nucleului 6.12.74. Descarcă imaginea ftp.altlinux.org download.basealt.ru mirror.yandex.ru În noua imagine, Glibc 2.38, setul de compilatoare GCC 13, systemd 257, OpenSSL 3.3.3. Capacitățile rețelelor SDN au fost extinse: s-a adăugat posibilitatea de a construi rețele Fabrics utilizând protocoale de rutare OpenFabric și OSPF. Implementarea acestei tehnologii permite […]

MuseScore Studio 4.7

A avut loc lansarea MuseScore Studio 4.7, un editor de partituri gratuit pentru Linux, Windows și macOS. În noua versiune, dezvoltatorii s-au concentrat pe gravare, notația pentru chitară, accelerarea activităților zilnice și rafinarea motorului audio. Codul proiectului este distribuit sub licența GPLv3. Cea mai importantă schimbare pentru chitariști a fost noul sistem de afișare a dive lines - tehnici utilizând levierul de tiner. Aceste elemente pot fi acum afișate […]

Compania Canonical a publicat un distribuitor monolitic Ubuntu Core 26

Compania Canonical a lansat Ubuntu Core 26, o variantă compactă a distribuției Ubuntu, adaptată pentru utilizarea pe dispozitivele IoT, în containere și echipamente de consum și industriale. Ubuntu Core vine sub forma unei imagini monolitice indivizibile a sistemului de bază, fără a se utiliza împărțirea în pachete deb. Imaginile Ubuntu Core 26, ale căror compuneri sunt sincronizate cu baza de pachete Ubuntu 26.04, […

Microsoft dezvoltă o distribuție generală Azure Linux 4 bazată pe Fedora Linux

Compania Microsoft a publicat contribuțiile legate de distribuția Azure Linux 4, care, comparativ cu ramura 3.0, a fost rescrisă complet și trecută de la propria bază de pachete la utilizarea pachetelor din distribuția Fedora 43. Dacă anterior Azure Linux era poziționat ca o platformă pentru medii Linux utilizate în infrastructuri cloud, sisteme edge și diverse servicii Microsoft, acum Azure Linux este prezentat ca […

Ad Nihilum 0.4.3

A fost lansată Ad Nihilum 0.4.3 — un serviciu minimalist pentru schimbul de mesaje criptate pe principiul „am citit — am ars”, destinat în principal self-hosting-ului. Serverul acționează doar ca un depozit tăcut. Criptarea și decriptarea au loc exclusiv pe partea clientului, în browser (prin AES-GCM). Caracteristicile includ criptarea și decriptarea locală, serverul niciodată nu vede cheia; suport pentru un strat suplimentar […

PinTheft — a șasea vulnerabilitate din clasa Copy Fail, care oferă drepturi de root în Linux

Informații despre a șasea vulnerabilitate (1, 2-3, 4, 5) au fost dezvăluite, permițându-i unui utilizator local neprivilegiat să obțină drepturi de root prin suprascrierea datelor în cache-ul paginilor. Vulnerabilitatea a primit codul de nume PinTheft. Un prototip de exploit este disponibil. Identificatorul CVE nu a fost încă atribuit. Corectarea este disponibilă doar sub forma unui patch, care a fost publicat pe 5 mai și a fost acceptat în ramura netdev pe 11 mai, dar nu a fost inclus în […

IncidentRelay — un sistem deschis pentru organizarea turelor și rutarea alertei

A fost lansat proiectul IncidentRelay, care dezvoltă un sistem deschis pentru organizarea de ture, rutarea notificărilor și gestionarea incidentelor, care poate fi lansat pe un server propriu (self-hosted). Proiectul se concentrează pe echipele SRE, DevOps și infrastructură, care au nevoie de o alternativă local desfășurată la serviciile SaaS pentru gestionarea tururilor (on-call management), implementarea politicilor de escaladare și reacția la incidente. Codul proiectului este scris în Python și este distribuit sub licența MIT. […]

O vulnerabilitate ssh-keysign-pwn a fost închisă în Linux, permițând utilizatorilor locali să citească fișierele root.

În nucleul Linux a fost corectată o vulnerabilitate, cunoscută neoficial sub numele de ssh-keysign-pwn. Problema permite unui utilizator local fără privilegii să citească fișiere care ar trebui să fie accesibile doar root, inclusiv cheile private SSH host și, în anumite scenarii, /etc/shadow. La momentul publicării, un CVE separat pentru problemă nu fusese încă atribuit. În ciuda numelui, nu este vorba de o eroare în OpenSSH ca server de rețea […]

Lansarea ForgeZero 1.9.0, un instrument de construire pentru C și asamblare

A fost lansată versiunea ForgeZero 1.9.0 (fz), un instrument de linie de comandă pentru construire de proiecte în limbajele C, C++ și asamblare (NASM, GAS, FASM). Instrumentul nu necesită crearea de Makefile sau alte fișiere de configurare pentru utilizare de bază. Codul proiectului este scris în Go și este distribuit sub licența MIT. ForgeZero determină tipul de fișier și selectează automat backend-ul necesar. Fiecare fișier de cod […]

În Exim 4.99.3 a fost remediată o vulnerabilitate care permite execuția de cod de la distanță atunci când se utilizează GnuTLS

Dezvoltatorii serverului de email Exim au lansat o versiune corectivă Exim 4.99.3, care fixează o vulnerabilitate în anumite configurații ale agentului de poștă. Problema este identificată intern cu EXIM-Security-2026-05-01.1 și apare în notificarea oficială ca CVE-TBD. Vulnerabilitatea se încadrează în categoria Remote Use-After-Free și se manifestă la analiza corpului mesajului BDAT în timpul operațiunilor TLS prin GnuTLS. BDAT este folosit în extensia SMTP CHUNKING pentru transmiterea corpului […]

DirtyDecrypt — o nouă vulnerabilitate din clasa Copy Fail, care oferă drepturi de root în Linux

În nucleul Linux a fost descoperită o vulnerabilitate, similară cu vulnerabilitățile Copy Fail, Dirty Frag și Fragnesia, care permite unui utilizator fără privilegii să obțină drepturi de root, suprascriind date în cache-ul paginilor. Vulnerabilitatea a primit numele de cod DirtyDecrypt (problema este menționată și sub numele DirtyCBC). Un prototip de exploit este disponibil. CVE-ul nu este menționat în nota de exploit, fiind precizat doar că cercetătorii au identificat problema pe 9 mai, […]

Compromiterea tokenului GitHub al Grafana Labs a dus la scurgerea de cod sursă închis.

Compania Grafana Labs, care dezvoltă platforma deschisă de monitorizare și vizualizare a datelor cu același nume, a dezvăluit informații despre compromiterea tokenului de acces la mediu GitHub. Atacatorii au folosit tokenul pentru a descărca codul produselor proprietare ale companiei din repositoare private și au încercat să ceară bani, amenințând cu dezvăluirea codului obținut. Reprezentanții Grafana Labs au refuzat să plătească. Conform declarației companiei, atacatorii nu au obținut acces […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster