téma: internetové správy

Zraniteľnosť v procesoroch AMD Zen 2 umožňuje eskaláciu privilégií a obídenie izolácie virtuálnych počítačov.

Spoločnosť AMD odhalila zraniteľnosť (CVE-2025-54518) v procesoroch založených na mikroarchitektúre Zen 2, ktorá spôsobuje poškodenie vyrovnávacej pamäte objektového kódu. Úspešné zneužitie tejto zraniteľnosti umožňuje vykonávanie inštrukcií CPU so zvýšenou úrovňou privilégií. V praxi táto zraniteľnosť potenciálne umožňuje eskaláciu privilégií, napríklad vykonávanie kódu s privilégiami jadra z používateľského priestoru alebo prístup k […]

Bola vydaná aplikácia Scrcpy 4.0 na zrkadlenie obrazovky. Android-smartfón

Bola vydaná verzia Scrcpy 4.0. Umožňuje vám zrkadliť obrazovku smartfónu v prostredí počítača, čo vám umožňuje ovládať zariadenie, pracovať na diaľku v mobilných aplikáciách pomocou klávesnice a myši, prezerať si video a počúvať zvuk. Klientske programy na správu smartfónov sú k dispozícii pre... Linux, Windows и macOSKód projektu je napísaný v jazyku C (mobilná aplikácia je v jazyku Java) a […]

FEX 2605

Ticho a nepozorovane bol vydaný FEX 2605 - emulátor s otvoreným zdrojovým kódom a kompatibilitné prostredie určené na spustenie Linux-aplikácie vytvorené pre architektúry x86 a x86-64 na systémoch ARM64. Projekt sa vyvíja ako alternatíva k box64 a qemu-user, so zameraním predovšetkým na vysoký výkon, podporu hier a komplexné aplikácie v používateľskom priestore. FEX používa preklad just-in-time (JIT) a implementuje vlastný model […]

42 balíkov TanStack NPM obsahuje samošíriaceho sa červa

Narušením procesu vydávania akcií GitHub projektu TanStack sa útočníkom podarilo publikovať 84 škodlivých verzií 42 balíkov NPM zo zásobníka TanStack do repozitára NPM. Niektoré z napadnutých balíkov boli stiahnuté viac ako 10 miliónov krát týždenne. Publikovanie vydania bolo povolené nesprávnym nastavením pull_request_target „Pwn Request“ v akciách GitHub (s uvedením […]

Zraniteľnosti v dnsmasq umožňujú otrávenie vyrovnávacej pamäte DNS a spustenie koreňového kódu

V balíku Dnsmasq, ktorý kombinuje DNS resolver s vyrovnávacou pamäťou, DHCP server, službu IPv6 route advertising a systém sieťového bootovania, bolo objavených šesť zraniteľností. Tieto zraniteľnosti umožňujú spustenie koreňového kódu, presmerovanie domény, úniky pamäte procesov a zlyhania služieb. Problémy sú opravené v balíku dnsmasq 2.92rel2. Opravy sú k dispozícii aj ako záplaty. Identifikované problémy sú: […]

Prvé vydanie implementácie protokolu TLS 1.3 v jazyku Java s algoritmami GOST v súlade s RFC 9367

Modul crypto-gost-tls13 obsahuje implementáciu TLS 1.3 (RFC 8446 + RFC 9367) s kryptografiou GOST. Táto verzia je počiatočnou verziou knižnice a je pripravená na interné použitie. Jedinečnou vlastnosťou knižnice je jej čistá implementácia v jazyku Java. Všetky kryptografické operácie sa vykonávajú pomocou vstavaných nástrojov knižnice bez akýchkoľvek externých závislostí. Toto je jedna z prvých open source implementácií TLS 1.3 s kryptografiou GOST […]

Vydanie fidoip 2.0.5 – balíka programov pre prácu s Fidonetom

Bola vydaná aktualizácia fidoip 2.0.5, sada programov pre prácu v sieti Fidonet. Sada obsahuje najnovšie verzie klasických programov FIDO (iba bezplatný softvér): mailer na prijímanie e-mailov cez internet, tosser na spracovanie správ a editor správ. Stručný prehľad hlavných zmien v tejto verzii: vylepšené sťahovanie aktualizácií zoznamu uzlov a zoznamu bodov a sada používa viac ako 10 zrkadiel. Ak […]

Aktualizácie Tor 0.4.8.25 a 0.4.9.8 s opravami zraniteľností. Vydanie Arti 2.3.0.

Boli publikované opravné verzie Tor 0.4.8.25 a 0.4.9.8, sady nástrojov používaných na prevádzku anonymnej siete Tor. Tor 0.4.9.8 opravuje šesť zraniteľností: TROVE-2026-011 – zraniteľnosť čítania mimo hraníc pri spracovaní špeciálne vytvorených správ END, TRUNCATE a TRUNCATED; TROVE-2026-008 – nesprávne spracovanie správ BEGIN_DIR pri použití mechanizmu conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Po siedmich mesiacoch vývoja bola vydaná verzia 0.2.0 frameworku OpenZL na vytváranie bezstratových kompresorov dát. Framework pozostáva zo základnej knižnice a nástrojov na vytváranie špecializovaných kompresorov, ktoré sú opísané v SDDL. Vytvorenie dobrého špecializovaného kompresora zahŕňa dva kroky: analýzu dát na extrakciu štruktúry. Použitie dobrých backendových kompresorov, ktoré využívajú extrahovanú štruktúru na dosiahnutie dobrej kompresie. […]

Google zvýšil odmenu za identifikáciu zraniteľností v... Android až 1.5 milióna dolárov a v prehliadači Chrome až 500 tisíc dolárov

Spoločnosť Google oznámila rozšírenie svojho programu odmien za zraniteľnosti. Android, prehliadač Chrome a základné komponenty. Maximálna odmena za vytvorenie zneužitia pre platformu Android, ktorá umožňuje spustenie kódu na úrovni čipu Pixel Titan M2 bez akejkoľvek akcie používateľa (zero-click), je stanovená na 1.5 milióna dolárov, ak útočník uspeje […]

OpenWrt 25.12.3

7. mája bol vydaný operačný systém OpenWrt 25.12.3 založený na jadre. Linux, určený pre vstavané zariadenia. Opravy zabezpečenia: Jadro Linux: Opravená zraniteľnosť CVE-2026-31431 („Zlyhanie kopírovania“). V predchádzajúcich vydaniach sa to týkalo iba používateľov platformy StarFive a tých, ktorí mali nainštalovaný modul kmod-crypto-user. mbedtls: Aktualizované na verziu 3.6.6 (opravuje niekoľko zraniteľností CVE). OpenSSL: Aktualizované na verziu 3.5.6 […]

Nová reCAPTCHA vám neumožní prejsť testom Android-zariadenia bez služieb Google

Spoločnosť Google oznámila novú generáciu svojho systému filtrovania botov reCAPTCHA, ktorý sa používa na mnohých webových stránkach na overovanie ľudských požiadaviek. Nová implementácia reCAPTCHA namiesto výberu obrázkov, ktoré zodpovedajú zadanej otázke, používa potvrdenie skenovaním QR kódu smartfónom. Problém je v tom, že požiadavky na smartfóny, ktoré je možné použiť na riešenie CAPTCHA, zahŕňajú relatívne nové verzie. iPhone/iPad, ako aj […]

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster