Categorie: Blog

În Apache httpd 2.4.67 a fost corectată o vulnerabilitate în HTTP/2 cu posibilitate de RCE

Proiectul Apache HTTP Server a lansat o actualizare corectivă httpd 2.4.67, în care a fost rezolvată vulnerabilitatea CVE-2026-23918 în implementarea HTTP/2. Problema a primit nivelul de importanță important și este legată de o eroare de tip double free în procesarea scenariilor de resetare timpurie a conexiunii în HTTP/2. În condiții nefavorabile, eroarea poate duce nu doar la închiderea bruscă a procesului de lucru, ci și la posibilitatea de acces de la distanță […]

Vulnerabilitățile din Nix și Lix care permit creșterea privilegiilor în sistem

O vulnerabilitate a fost identificată în managerii de pachete Nix și Lix, care permite executarea de cod cu drepturile procesului de fundal, care în NixOS și instalațiile multi-utilizator sunt executate sub utilizatorul root. Problema (CVE nu a fost atribuit) apare în procesul de fundal nix-daemon, utilizat pentru a organiza accesul utilizatorilor neprivilegiați la operațiuni de compilare și la arhiva de pachete. Vulnerabilitatea apare din cauza lipsei unei restricții în procesarea recursivă a directorului […]

AlmaLinux 10.2 Beta

Pe 4 mai, AlmaLinux OS Foundation a anunțat lansarea versiunii beta a AlmaLinux 10.2 „Lavender Lion” (Leul Lavandă) pentru următoarele arhitecturi: Intel/AMD (x86_64) Intel/AMD (x86_64_v2) ARM64 (aarch64) IBM PowerPC (ppc64le) IBM Z (s390x). Imaginile ISO beta sunt disponibile pentru descărcare pe pagina repo.almalinux.org. Modificări: conține Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 și PHP 8.4 ca noi pachete, […]

Lansarea distribuției OmniOS CE r151058, construită pe tehnologiile OpenSolaris

A fost publicată versiunea distribuției OmniOS Community Edition r151058, bazată pe rezultatele proiectului Illumos, care continuă dezvoltarea nucleului, stivei de rețea, sistemelor de fișiere, driverelor, bibliotecilor și setului de utilitare de bază din OpenSolaris. OmniOS se distinge prin suportul pentru hypervizorii bhyve și KVM, stiva de rețea virtuală Crossbow, sistemul de fișiere ZFS și instrumentele de lansare a containerelor Linux ușoare. Distribuția poate fi utilizată pentru construirea de sisteme web scalabile, virtualizare […]

În Apache httpd 2.4.67 a fost remediată o vulnerabilitate în HTTP/2, care permitea executarea de cod de la distanță.

A fost lansată versiunea 2.4.67 a serverului HTTP Apache, care corectează 11 vulnerabilități și aduce câteva îmbunătățiri. Cea mai periculoasă vulnerabilitate (CVE-2026-23918) este cauzată de eliberarea dublă a memoriei în modulul mod_http2 și poate conduce potențial la executarea de cod de la distanță pe server prin manipulări ale protocolului HTTP/2. Vulnerabilitatea apare doar în versiunea 2.4.66. Problemei i s-a atribuit un nivel de severitate de 8.8 din 10. O altă […]

Brush v0.4.0

Brush este un shell de comandă scris în Rust, care combină compatibilitatea cu POSIX și Bash cu garanții de siguranță a memoriei și performanță. Proiectul își propune să devină o alternativă completă la shell-urile tradiționale, permițând rularea scripturilor existente și utilizarea .bashrc aproape fără modificări. Această versiune reunește câteva luni de muncă și peste 200 de cereri de pull unite, avansând semnificativ […]

Autorul Notepad++ a cerut schimbarea numelui portului pentru macOS din cauza unei încălcări a mărcii comerciale.

Autorul editorului de cod open-source Notepad++ a atras atenția asupra apariției unei portări neoficiale „Notepad++ pentru macOS”, care utilizează fără permisiune marca comercială Notepad++ și sigla proiectului. Portarea nu are nicio legătură cu proiectul principal, dar pe site-ul său reproduce aspectul site-ului oficial Notepad++, folosește pe pagina de descărcare denumirea „Notepad++ 1.0.5”, iar pe pagina de informații despre proiect menționează […]

Lansarea Dropbear SSH 2026.90 cu remedierea vulnerabilităților

A fost publicat numărul 2026.90 al proiectului Dropbear, care dezvoltă serverul și clientul SSH, utilizat în routere wireless și distribuții compacte, precum OpenWrt. Dropbear se remarcă prin consumul redus de memorie, capacitatea de a dezactiva funcționalitățile neesențiale în etapa de compilare și suportul pentru compilarea clientului și serverului într-un singur fișier executabil, similar cu busybox. Atunci când este legat static cu uClibc, fișierul executabil Dropbear ocupă […]

La revedere, Jeeves: motorul de căutare Ask.com s-a închis după un sfert de secol

Motorul de căutare și serviciul de întrebări și răspunsuri Ask.com, anterior cunoscut sub numele de Ask Jeeves, au fost închise. Holdingul IAC, care deținea serviciul, a decis să închidă activitatea de căutare. Ask Jeeves a apărut în 1996 și răspundea la întrebările utilizatorilor formulate în limba naturală – poate fi considerat unul dintre precursorii chatbot-urilor moderne bazate pe IA. În cea mai mare parte a istoriei sale, serviciul a rămas în umbră […]

Unexpected Keyboard 2.0.0

A avut loc lansarea versiunii 2.0.0 Unexpected Keyboard – o tastatură virtuală ușoară pentru Android, care asigură confidențialitate. Principala caracteristică a tastaturii este capacitatea de a introduce mai multe caractere prin mișcarea de deget pe taste în direcția unghiurilor acestora. Codul sursă al proiectului este distribuit sub licența GNU GPL 3.0. Versiuni gata de utilizare sunt disponibile pe pagina repository-ului, F-Droid și Google Play. Schimbările din această versiune: au fost adăugate […]

CodePointer 0.1.4

Pe 1 mai a avut loc lansarea versiunii 0.1.4 CodePointer (anterior cunoscut sub numele de qtedit4) – un IDE pentru limbajele C++, Go, Rust și multe altele. Proiectul se află într-o etapă incipientă de dezvoltare, cu accent pe dezvoltarea locală, nu pe cea web. Principalele caracteristici: Suport doar pentru UTF-8. Posibilitatea de a încărca/construi proiecte: CMake, Meson, Go, Cargo. Previziune XML, JSON, SVG, Markdown. Editor de fișiere binare / hexazecimale […]

Lansarea Brython 3.14.1, implementarea limbajului Python pentru browsere web

Este disponibilă versiunea 3.14.1 a proiectului Brython (Browser Python) cu implementarea limbajului de programare Python 3 pentru browsere web, permițând utilizarea Python în locul JavaScript pentru dezvoltarea scripturilor pentru Web. Codul proiectului este scris în Python și este distribuit sub licența BSD. Conectând bibliotecile brython.js și brython_stdlib.js, dezvoltatorul web poate utiliza limbajul Python pentru a defini logica site-ului din partea clientului, aplicând […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster