Categorie: Blog

OpenWrt 25.12.3

Pe 7 mai a fost lansată OpenWrt 25.12.3 – un sistem de operare bazat pe kernel Linux, destinat dispozitivelor integrate. Corecții de securitate: Kernel Linux: a fost corectată vulnerabilitatea CVE-2026-31431 („Copy Fail”). În versiunile anterioare, acesta afecta doar utilizatorii platformei StarFive și pe cei care aveau instalat modulul kmod-crypto-user. mbedtls: actualizare la versiunea 3.6.6 (corecții pentru mai multe CVE). OpenSSL: actualizare la versiunea 3.5.6 […]

Noua reCAPTCHA nu va permite verificarea pe dispozitive Android fără serviciile Google

Compania Google a anunțat o nouă generație a sistemului de filtrare a botilor reCAPTCHA, utilizat pe multe site-uri pentru a verifica interacțiunea umană. În noua implementare reCAPTCHA, în loc de a selecta imagini care corespund întrebării date, se aplică confirmarea prin scanarea codului QR cu un smartphone. Problema este că printre cerințele pentru smartphone-urile care pot fi folosite pentru a trece captcha se numără versiuni relativ noi de iPhone/iPad, precum și […]

Microsoft a lansat distribuția Azure Linux 3.0.20260506

Compania Microsoft a publicat actualizarea lunară a distribuției Azure Linux 3.0.20260506. Distribuția evoluează ca o platformă de bază universală pentru medii Linux utilizate în infrastructura cloud, în sistemele edge și în diverse servicii Microsoft. Contribuțiile interne ale proiectului sunt distribuite sub licența MIT. Pachetele sunt formate pentru arhitecturile aarch64 și x86_64. Dimensiunea imaginii de instalare este de 770 MB. Printre modificările din noua versiune: În depozit (SPECS […]

libgit2 1.9.3

Pe 5 mai, după cinci luni de dezvoltare, a fost lansată versiunea 1.9.3 a bibliotecii multi-platforme libgit2, care implementează metodele principale Git. Biblioteca este scrisă în C și este distribuită sub licența GNU GPL 2 cu o excepție specială pentru linkare, care permite să nu fie dezvăluit codul sursă. Proiectul oferă, de asemenea, utilitare de consolă lg2 și git2-experimental. Există un număr mare de bindinguri pentru libgit2 […]

În Debian, a fost aprobată suportul obligatoriu pentru construirea reproducibilă a pachetelor.

Echipa responsabilă de formarea versiunilor Debian a anunțat că reîncărcarea reproducibilă a pachetelor va deveni o caracteristică obligatorie. Ieri, în sistemul de construire au fost efectuate modificări care blochează transferul de pachete noi în depozit care nu suportă construcția reproductibilă. De asemenea, în depozitul testing este interzisă actualizarea pachetelor existente în care au fost identificate regrese privind reproducibilitatea construirii. În Debian 13, care conține 36427 de pachete sursă, suportul […]

OpenCL 3.1

Pe 5 mai, consorțiul Khronos a prezentat specificația OpenCL 3.1 - o nouă actualizare a standardului deschis pentru calculul multi-platforme pe CPU, GPU, DSP, NPU și alte acceleratoare. Lansarea coincide cu conferința IWOCL 2026 și dezvoltă modelul OpenCL 3.x, în care unele funcționalități sunt mai întâi experimentate ca extensii și apoi transferate la nucleul obligatoriu al standardului. Principalul schimbare în OpenCL 3.1 este […]

Lansarea serverului compozit Hyprland 0.55

Serverul compozit Hyprland 0.55 este disponibil, folosind protocolul Wayland. Proiectul se concentrează pe aranjamente mozaicate (tiling) ale ferestrelor, dar suportă și plasarea clasică aleatorie a ferestrelor, gruparea ferestrelor sub formă de tab-uri, modul pseudo-mozaic și extinderea pe întreaga ecran a ferestrelor. Codul este scris în C++ și este distribuit sub licența BSD. Oferă posibilități pentru crearea de interfețe vizual atrăgătoare: degradeuri în cadrul ferestrelor, estompare […]

Vulnerabilitate în apelul de sistem execve, oferind acces root în FreeBSD

În FreeBSD a fost identificată o vulnerabilitate (CVE-2026-7270) care permite unui utilizator fără privilegii să execute cod cu drepturi de kernel și să obțină acces root la sistem. Vulnerabilitatea afectează toate versiunile FreeBSD generate din 2013. Un exploit a fost publicat, a cărui funcționare a fost verificată pe sisteme cu FreeBSD 11.0 până la 14.4. Vulnerabilitatea a fost remediată în actualizările FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 și 13.5-RELEASE-p13. Pentru versiunile mai vechi […]

A fost propus un killswitch pentru deconectarea de urgență a funcționalității vulnerabile în kernelul Linux

Sasha Levin de la NVIDIA, responsabil pentru îngrijirea ramurilor LTS ale kernelului Linux și membru al consiliului consultativ al Linux Foundation, a pregătit un set de patch-uri pentru implementarea mecanismului killswitch pentru kernelul Linux. Funcționalitatea propusă permite deconectarea instantanee a accesului la anumite funcționalități ale kernelului activ. Se presupune că killswitch va fi util pentru blocarea temporară a vulnerabilităților până la instalarea actualizărilor […]

Actualizarea OpenWrt 25.12.3

A fost lansată o versiune corectivă a distribuției OpenWrt 25.12.3, dezvoltată pentru dispozitive de rețea, cum ar fi routere, switch-uri și puncte de acces. OpenWrt suportă peste 2200 de dispozitive și oferă un sistem de construire care simplifică recompilarea încrucișată și crearea de construcții personalizate. Astfel de construcții permit formarea de firmware gata cu setul dorit de pachete preinstalate, optimizate pentru sarcini specifice. Construcțiile gata au fost publicate pentru 41 de platforme țintă. Printre […]

Vulnerabilitățile Dirty Frag, care modifică cache-ul paginilor pentru a obține acces root în orice distribuții Linux

În nucleul Linux au fost descoperite două vulnerabilități, care sunt esențialmente similare cu vulnerabilitatea Copy Fail dezvăluită acum câteva zile, dar care apar în alte subsisteme - xfrm-ESP și RxRPC. Seria de vulnerabilități a fost denumită Dirty Frag (există și referințe la Copy Fail 2). Vulnerabilitățile permit unui utilizator fără privilegii să obțină drepturi de root, prin rescrierea datelor procesului în cache-ul paginilor. O exploatare este disponibilă, care funcționează […]

Telegram a primit o actualizare majoră cu IA - acum boții pot fi chemați în orice chat și alte noutăți

Telegram a primit o actualizare majoră, aproape în întregime dedicată IA și automatizării. În mesager Apariția modului invitat pentru boți, posibilitatea comunicării între boți, instrumente de automatizare a chat-urilor și căutarea printre mai mult de 100 de milioane de emoji și stickere. De asemenea, Telegram a actualizat sondajele și instrumentele de moderare. Cea mai importantă noutate este așa-numitul mod invitat pentru boți. Acum boții IA […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster