Categorie: Blog

Vulnerabilități în AppArmor, care permit obținerea accesului root în sistem

Compania Qualys a identificat 9 vulnerabilități în sistemul de management al accesului mandatoriu AppArmor, cele mai periculoase dintre acestea permițând unui utilizator local fără privilegii să obțină drepturi root în sistem, să iasă din containerele izolate și să ocolească restricțiile impuse prin AppArmor. Vulnerabilitățile au primit numele de cod CrackArmor. Identificatorii CVE nu au fost încă asignați. Exemplele de creștere a privilegiilor au fost demonstrate cu succes în Ubuntu 24.04 și Debian 13. Problemele […]

Vulnerabilitate în patch-ul GSSAPI pentru OpenSSH, exploatabilă de la distanță în faza de dinaintea autentificării.

În patch-ul gssapi.patch utilizat în multe distribuții Linux, care adaugă suport pentru schimbul de chei bazat pe GSSAPI în OpenSSH, a fost identificată o vulnerabilitate (CVE-2026-3497) care duce la dereferințierea unui pointer, coruperea memoriei și ocolirea mecanismului de separare a privilegiilor (Privsep). Vulnerabilitatea poate fi exploatată de la distanță în stadiul anterior autentificării. Cercetătorul care a descoperit problema a demonstrat inițierea unei terminări bruște a procesului prin trimiterea unui […]

Propunere pentru traducerea jurnalelor de sistem lastlog, btmp, utmp și wtmp pentru utilizarea SQLite

Pe lista de discuții linux-api a fost supus dezbaterii o propunere (RFC) de a înlocui formatele binare învechite ale jurnalelor de sistem lastlog, btmp, utmp și wtmp cu noi biblioteci partajate care utilizează SQLite ca backend. Inițiativa vizează rezolvarea problemelor acumulate, printre care se numără depășirea contoarelor de timp pe 32 de biți în 2038, lipsa extindibilității, performanța scăzută a interogărilor și lipsa atomicității în scriere. În […]

smath 1.0.0 — bibliotecă de algebră liniară pentru limbajul C++ (standard C++23)

A fost lansată versiunea 1.0.0 a bibliotecii de algebră liniară pentru limbajul C++ (standard C++23) smath, distribuită sub licența Apache 2.0 sub forma unui singur fișier de antet mic. Funcționalitățile bibliotecii includ: clasa generică Vec<N, T> cu aliasuri utile Vec2/Vec3/Vec4 și accesorii (x/y/z/w, r/g/b/a). Vectorele suportă comparația aproximativă și legăturile tuplu/structurate; tipul Quaternion<T> bazat pe Vec4; clasa generică Mat cu aliasuri utile Mat2/Mat3/Mat4; ajutoare […]

Entuziaștii au creat o notare do pentru C++

O comunitate de entuziaști a creat propriul DSL pe baza macrourilor, care funcționează similar cu notarea do din limbajele funcționale. Se folosesc capacități avansate ale preprocesorului. În proiectul prezentat a fost implementată o nouă tehnică pentru parsarea DSL-ului, ceea ce poate facilita crearea unor DSL-uri suplimentare pe preprocesorul C și C++. Codul din repository este scris în C++23 și este disponibil sub licența MIT, iar tehnica poate fi utilizată […]

Google a încheiat cea mai mare achiziție din istoria sa: Wiz va face parte din Google Cloud

La un an de la anunț și după verificările autorităților de reglementare, Google a finalizat achiziția companiei Wiz, specializată în securitate cibernetică, pentru un record de 32 de miliarde de dolari. Startup-ul, care anterior refuzase oferta de vânzare de 23 de miliarde de dolari, va ajuta gigantul tehnologic să creeze o protecție unificată pentru mediul cloud Google Cloud și să combată noile tipuri de vulnerabilități care provin din vibrarea codului. Această achiziție a devenit cea mai mare din istorie […]

Intel a prezentat visul anonimizatorilor — cipul Heracles pentru procesarea datelor criptate fără decriptare

Intel a prezentat pentru prima dată un cip pentru criptare complet omomorfă (Fully Homomorphic Encryption, FHE), care îndeplinește sarcini de 5000 de ori mai rapid decât procesoarele server standard. Acesta este acceleratorul Heracles, creat la comanda armatei SUA pentru a contracara atacurile din partea computerelor cuantice. „Heracles” accelerează procesarea informațiilor complet criptate fără nicio decodare, menținând confidențialitatea în toate etapele. Criptarea complet omomorfă […]

curl 8.19.0

Pe 11 martie, după mai mult de două luni de dezvoltare și 538 de commit-uri, a avut loc lansarea versiunii 8.19.0 (a 273-a) a utilitarului și bibliotecii cross-platform curl, scrisă în C și distribuită sub licența curl. Schimbările principale Securitate Programul de recompensare pentru găsirea de vulnerabilități a fost suspendat, dar acest lucru nu a oprit oamenii să găsească vulnerabilități în curl: CVE-2026-1965 – reutilizarea incorectă a conexiunii HTTP Negotiate; […]

Compania Igalia a prezentat Moonforge, un distribuabil pentru sisteme încorporate.

Compania Igalia, cunoscută pentru contribuțiile sale la dezvoltarea proiectelor open-source precum GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa și freedesktop.org, a prezentat proiectul Moonforge, care simplifică crearea și întreținerea de distribuții Linux personalizate pentru diferite dispozitive și sisteme încorporate. Compoziția distribuției este formată pe baza instrumentelor de construcție și a metadatelor pachetelor de la proiectele OpenEmbedded și Yocto. Contribuții specifice proiectului […]

Nuclee pentru platforma Android includ optimizarea AutoFDO

Compania Google a făcut bilanțul implementării optimizării AutoFDO (Optimizare Auto-Feedback-Directed) în compilarea nucleului Linux pentru platforma Android. AutoFDO folosește rezultatele profilării cu informații despre frecvența de execuție a diferitelor porțiuni de cod pentru a îmbunătăți performanța operațiunilor frecvent efectuate. Optimizarea AutoFDO este utilizată la compilarea nucleului Linux 6.12 pentru Android 16 și 6.6 pentru Android 15 și va fi inclusă de asemenea în […]

Lansarea D7VK 1.5 cu suport pentru Direct3D 3

A fost publicat release-ul proiectului D7VK 1.5, care dezvoltă implementarea API-urilor grafice Direct3D 3, 5, 6 și 7, propuse de compania Microsoft în anii 1996, 1997, 1998 și 1999. D7VK funcționează prin traducerea apelurilor în API Vulkan și permite, cu ajutorul Wine, rularea pe Linux a jocurilor retro legate de API-urile Direct3D 3, 5, 6 și 7. Codul proiectului este scris […]

Au fost propuse patch-uri care elimină posibilitatea compilării IPv6 sub forma unui modul de kernel.

Un inginer din compania SUSE a propus pentru includerea în ramura linux-next, pe baza căreia se dezvoltă funcționalitatea nucleului Linux 7.1, o serie de patch-uri care elimină posibilitatea compilării stivei IPv6 ca modul de nucleu. Printre motivele invocate se numără dorința de a elimina complexitățile și de a simplifica întreținerea. Posibilitatea compilării IPv6 ca modul rămâne în nucleu în principal din motive istorice și […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster