Categorie: Blog

A fost descoperită o nouă vulnerabilitate LPE în Linux, numită Fragnesia, care permite unui utilizator local să obțină privilegii de root.

În kernel-ul Linux a fost descoperită o nouă vulnerabilitate de creștere locală a privilegiilor, denumită Fragnesia și identificată prin CVE-2026-46300. Problema aparține aceleași clase de atacuri asupra page cache, ca și Copy Fail și Dirty Frag discutate recent, dar nu este o republicare a unei erori vechi: este vorba despre un defect distinct în codul XFRM ESP-in-TCP. Vulnerabilitatea a fost descoperită de cercetătorul William Bowling […]

În versiunile Linux ale emulatorului Cemu a fost descoperit malware

În decurs de șase zile — între 6 și 12 mai 2026 — versiunile oficiale Linux ale popularului emulator Wii U Cemu 2.6 au fost compromise. În loc de programul curat, utilizatorii au descărcat malware care fura parole, chei SSH, tokenuri GitHub și date de autentificare pentru servicii cloud. Infractorii au reușit să înlocuiască fișierele binare în repositorele oficiale ale proiectului de pe GitHub. […]

ModuleJail pentru blocarea modulelor de kernel Linux neutilizate

Jasper Nuyens, fondatorul organizației Linux Belgium, care a creat un supliment pentru utilizarea Linux în sistemul informațional al mașinilor Tesla, a propus o metodă simplă de a reduce suprafața de atac a kernel-ului Linux pentru a diminua probabilitatea compromisului pe fondul creșterii descoperirii de vulnerabilități periculoase cu ajutorul AI. Deoarece multe vulnerabilități sunt de obicei găsite în module specifice ale kernel-ului, disponibile pentru autoîncărcare, dar […]

Lansarea sistemului de testare a memoriei Memtest86+ 8.10

A fost lansată versiunea programului pentru testarea memoriei RAM Memtest86+ 8.10. Programul nu este legat de sistemele de operare și poate fi rulat direct din firmware-ul BIOS/UEFI sau din bootloader pentru a efectua o verificare completă a memoriei RAM. În cazul identificării problemelor, harta de blocuri defecte construită în Memtest86+ poate fi utilizată în kernel-ul Linux pentru a exclude zonele problematice cu ajutorul opțiunii memmap. […]

Versiunile noi Debian 12.14 și 13.5

A fost creat al cincilea update corectiv al distribuției Debian 13, care include actualizările de pachete acumulate și adaugă corecții în instalator. Lansarea cuprinde 144 de actualizări care rezolvă probleme de stabilitate și 103 actualizări cu soluții pentru vulnerabilități. Dintre schimbările aduse în Debian 13.5 se remarcă actualizarea la cele mai recente versiuni stabile ale pachetelor apache2, openssl și systemd. Pachetul dav4tbsync a fost eliminat, iar funcționalitatea acestuia […]

Modelul de amenințări și aspectele evaluării vulnerabilităților în nucleul Linux

Linus Torvalds a acceptat în kernel un document care reglementează procesul de gestionare a erorilor legate de securitate, definind modelul de amenințare și explicând ce erori în kernel sunt interpretate ca vulnerabilități, precum și măsurile de abordare a erorilor identificate cu ajutorul AI. Documentul a fost pregătit de Willy Tarreau, autorul HAProxy și un dezvoltator de lungă durată al kernel-ului Linux, responsabil cu mentenanța mai multor ramuri stabile ale kernel-ului. În […]

Lansarea Erlang/OTP 29

A avut loc lansarea limbajului de programare funcțional Erlang 29, destinat dezvoltării aplicațiilor distribuite rezistente la erori, care asigură procesarea simultană a cererilor în timp real. Limbajul a câștigat popularitate în domenii precum telecomunicații, sisteme bancare, comerț electronic, telefonie computerizată și facilitarea schimbului instantaneu de mesaje. De asemenea, a fost lansată versiunea OTP 29 (Open Telecom Platform) - un set aferent de biblioteci și componente pentru […]

OpenZFS 2.4.2

A fost lansată OpenZFS 2.4.2, o versiune corectivă a implementării deschise a sistemului de fișiere ZFS pentru Linux și FreeBSD. Principala schimbare a noii versiuni este suportul pentru ramura stabilă Linux 7.0. Versiunea anterioară OpenZFS 2.4 suporta nuclee Linux doar până la 6.19, păstrând totodată compatibilitatea cu nuclee mai vechi începând cu Linux 4.18. Pentru FreeBSD, este anunțată compatibilitatea cu versiunile 13.3 și mai recente, […]

Arhitectura IBM s390 a obținut suport pentru Rust în kernel-ul Linux

Inginerul IBM Jan Polenski a trimis spre revizuire primul set de patch-uri care adaugă posibilitatea de compilare a nucleului cu suport pentru Rust pe s390. Astfel, s390 a devenit a șasea arhitectură care aspiră la includerea Rust în nucleul principal Linux. Acest suport este deja disponibil pentru arhitecturile x86_64, ARM, LoongArch și RISC-V. s390 este o arhitectură de mainframe, ale cărei origini datează din 1964 cu […]

Inginerul IBM, Jan Polenski, a trimis pentru revizuire primul set de patch-uri, care adaugă.

A fost publicată o versiune experimentală a implementării deschise Win32 API - Wine 11.9. De la lansarea versiunii 11.8, au fost închise 24 de rapoarte de erori și s-au făcut 197 de modificări. Cele mai importante modificări includ: integrarea bibliotecii SQLite 3.51.1, implementarea unui suport inițial pentru firele de sistem, adăugarea funcțiilor în ntdll pentru crearea unei fire folosind pthread, precum și suport pentru suspendarea firelor în codul emulat […]

Rocky Linux a implementat un depozit pentru remedieri rapide ale vulnerabilităților

Dezvoltatorii distribuției Rocky Linux au anunțat crearea unui repository separat pentru publicarea urgentă a actualizărilor pachetelor ce remediază vulnerabilități, nesincronizat cu repositoarele Red Hat Enterprise Linux. Proiectul Rocky Linux subliniază principiul conform căruia baza de pachete este cât mai apropiată de RHEL, însă amenințările de securitate apărute recent impun o excepție. În repository-ul „security” vor fi publicate exclusiv […]

QEMUtiny — vulnerabilități în QEMU care permit accesul la mediul gazdă din sistemul invitat

Cercetătorii care au descoperit recent vulnerabilitatea Fragnesia în kernelul Linux au publicat informații despre vulnerabilitățile din QEMU, care permit obținerea accesului root la mediu gazdă dintr-un sistem invitat. Problema a fost numită cod QEMUtiny, dar un identificator CVE nu a fost deocamdată atribuit. A fost pregătit un exploit care utilizează două vulnerabilități în codul de emulare a dispozitivului CXL (Compute Express Link). Ambele vulnerabilități sunt prezente în codul cxl-mailbox-utils.c. […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster