Categorie: Blog

GNOME Yelp 49.1

Dezvoltatorii proiectului GNOME au lansat o actualizare pentru aplicația de referință Yelp, care remediază o vulnerabilitate, ce permitea ieșirea din mediu sandbox Flatpak. Problema era legată de procesarea URI-urilor externe și de modul în care Yelp se integrează cu mecanismele de lansare a aplicațiilor. Când se deschidea un document pregătit special, atacatorul putea executa comenzi în afara limitelor sandbox-ului, obținând acces la sistemul utilizatorului cu privilegii ale utilizatorului curent. Vulnerabilitatea afecta […]

O vulnerabilitate în Exim, care permite execuția la distanță a codului pe server

În serverul de poștă Exim a fost identificată o vulnerabilitate critică (CVE-2026-45185), care permite executarea de cod de la distanță pe server. Problema apare începând cu ramura Exim 4.97, la compilarea cu biblioteca GnuTLS („USE_GNUTLS=yes”) și a fost remediată în versiunea Exim 4.99.3. Compilările cu OpenSSL și alte biblioteci, diferite de GnuTLS, nu sunt afectate de vulnerabilitate. Problema este cauzată de accesarea memoriei deja eliberate (use-after-free) în […]

O vulnerabilitate în CPU AMD Zen 2, care permite creșterea privilegiilor și ocolirea izolării mașinilor virtuale

Compania AMD a dezvăluit informații despre vulnerabilitatea (CVE-2025-54518) găsită în procesoarele bazate pe microarhitectura Zen 2, care provoacă corupția cache-ului codurilor obiect. Exploatarea cu succes a vulnerabilității permite executarea instrucțiunilor CPU la un nivel de privilegii mai înalt. În practică, problema permite potențial creșterea privilegiilor în sistem, de exemplu, obținerea execuției codului cu drepturi de kernel din spațiul utilizatorului sau accesarea […]

Lansarea Scrcpy 4.0, aplicația pentru oglindirea ecranului smartphone-ului Android

A fost publicată lansarea aplicației Scrcpy 4.0, care permite oglindirea conținutului ecranului smartphone-ului într-un mediu desktop cu posibilitatea de a controla dispozitivul, de a lucra de la distanță în aplicații mobile folosind tastatura și mouse-ul, de a viziona videoclipuri și de a asculta sunet. Programele client pentru controlul smartphone-ului sunt pregătite pentru Linux, Windows și macOS. Codul proiectului este scris în limbajul C (aplicația mobilă în Java) și […]

FEX 2605

Lansarea FEX 2605 a avut loc în liniște – un emulator și mediu de compatibilitate deschis, destinat rularii aplicațiilor Linux compilate pentru arhitecturile x86 și x86-64, pe sistemele ARM64. Proiectul se dezvoltă ca o alternativă la box64 și qemu-user, orientată în principal spre performanță ridicată, suport pentru jocuri și software utilizator complex. FEX utilizează traducerea dinamică binară (JIT) și implementează propriul model […]

Wormul auto-replicant este integrat în 42 de pachete NPM TanStack

Ca urmare a compromiterii procesului de formare a lansărilor bazat pe GitHub Actions în proiectul TanStack, atacatorului i-a reușit să publice în depozitul NPM 84 versiuni malițioase, acoperind 42 de pachete NPM din stiva TanStack. Unele dintre pachetele compromise au avut peste 10 milioane de descărcări pe săptămână. Accesul la publicația lansărilor a fost obținut din cauza unei configurații greșite a pull_request_target „Pwn Request” în GitHub Actions (indică […]

Vulnerabilități în dnsmasq, care permit otrăvirea cache-ului DNS și executarea codului cu privilegiile de root

În pachetul Dnsmasq, care combină un rezolvator DNS în cache, server DHCP, serviciu pentru anunțuri de rute IPv6 și sistem de bootare prin rețea, au fost identificate 6 vulnerabilități care permit executarea codului cu privilegii root, redirecționarea unui domeniu către o altă IP, determinarea conținutului memoriei procesului și provocarea unei întreruperi a serviciului. Problemele au fost remediate în lansarea dnsmasq 2.92rel2. Corecțiile sunt, de asemenea, disponibile sub formă de patch-uri. Problemele identificate: […]

Prima versiune a implementării protocolului TLS 1.3 în Java cu algoritmi GOST conform RFC 9367

Modulul crypto-gost-tls13 conține o implementare a TLS 1.3 (RFC 8446 + RFC 9367) cu criptografie GOST. Această versiune este o versiune inițială a bibliotecii și este pregătită pentru utilizare internă. O caracteristică a bibliotecii este implementarea sa în Java pură. Toate operațiunile criptografice sunt efectuate cu ajutorul instrumentelor încorporate din bibliotecă — fără dependențe externe. Aceasta este, într-un fel, una dintre primele implementări deschise ale TLS 1.3 cu GOST […]

Release fidoip 2.0.5 — set de programe pentru lucru în FidoNet

A fost lansată actualizarea fidoip 2.0.5 — un pachet de programe pentru a lucra în rețeaua FidoNet. Pachetul conține un set de cele mai recente versiuni ale programelor clasice FIDO (doar software liber): un mailer pentru primirea poștei prin Internet, un tosser pentru procesarea mesajelor și un editor de mesaje. Iată câteva dintre modificările principale din această versiune: s-a îmbunătățit descărcarea actualizărilor listelor de noduri și listelor de puncte, iar pachetul folosește mai mult de 10 oglinzi. Dacă […]

Actualizări Tor 0.4.8.25 și 0.4.9.8 cu corectarea vulnerabilităților. Lansare Arti 2.3.0

Au fost publicate versiuni corective ale instrumentarului Tor 0.4.8.25 și 0.4.9.8, utilizat pentru organizarea unei rețele anonime Tor. În versiunea Tor 0.4.9.8 au fost remediate 6 vulnerabilități: TROVE-2026-011 — o eroare care ducea la citirea datelor dintr-o zonă din afara buffer-ului la procesarea mesajelor formatate în mod special (cell) END, TRUNCATE și TRUNCATED; TROVE-2026-008 — procesarea incorectă a mesajelor BEGIN_DIR atunci când se folosește mecanismul conflux. TROVE-2026-010 […]

OpenZL 0.2.0

După șapte luni de dezvoltare, a fost lansată versiunea 0.2.0 a framework-ului OpenZL, destinat creării de compresoare de date fără pierderi. Framework-ul constă dintr-o bibliotecă de bază și instrumente pentru crearea de compresoare specializate, descrise în limbajul SDDL. Pentru a crea un compresor specializat bun, sunt necesari doi pași: Analiza datelor pentru extragerea structurii. Utilizarea unor compresoare backend de calitate, care folosesc structura obținută pentru a atinge o compresie bună. […]

Google a crescut recompensele pentru descoperirea vulnerabilităților în Android la 1,5 milioane de dolari, iar în Chrome – la 500 de mii de dolari

Compania Google a anunțat extinderea programului de recompensare pentru identificarea vulnerabilităților în platforma Android, browserul Chrome și componentele subiacente. Valoarea maximă a recompensei pentru crearea unui exploit pentru platforma Android, care să permită executarea codului la nivelul cipului Pixel Titan M2 fără a necesita acțiuni speciale din partea utilizatorului (zero-click), este stabilită la 1,5 milioane de dolari, dacă atacatorului îi reușește […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster