Autor: Erik Peterson

Lëshimi i ForgeZero 1.9.0, një mjet ndërtimi për C dhe assembler

Rifuzimi i ForgeZero 1.9.0 (fz), një mjet konsolë për ndërtimin e projekteve në gjuhët C, C++ dhe assembler (NASM, GAS, FASM), është publikuar. Ky mjet nuk kërkon krijimin e Makefile ose skedarëve të tjerë konfigurues për përdorim bazik. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën MIT. ForgeZero përcakton llojin e skedarit dhe automatikisht zgjidh backend-in e nevojshëm. Çdo skedar me kod […]

Në Exim 4.99.3 është eliminuar një vulnerabilitet që mundëson ekzekutimin e kodit në distancë kur përdoret GnuTLS.

Zhvilluesit e serverit të postës Exim kanë nxjerrë një version të rregullt Exim 4.99.3, që eliminon një vulnerabilitet në disa konfigurime të agjentit të postës. Problemi ka një identifikues të brendshëm EXIM-Security-2026-05-01.1; në njoftimin zyrtar ai përmendet gjithashtu si CVE-TBD. Vulnerabiliteti i përket klasës Remote Use-After-Free dhe shfaqet kur analizohet trupi i mesazhit BDAT gjatë punës me TLS përmes GnuTLS. BDAT përdoret në zgjerimin SMTP CHUNKING për transmetimin e trupit […]

DirtyDecrypt — një tjetër vulnerabilitet i klasës Copy Fail, duke ofruar të drejtat root në Linux

Në bërthamën Linux është zbuluar një vulnerabilitet, në përputhje me vulnerabilitetet Copy Fail, Dirty Frag dhe Fragnesia e cila lejon një përdorues të paautorizuar të fitojë të drejtat root duke rikrijuar të dhënat në caches-it të faqeve. Vulnerabiliteteve u është dhënë emri kodik DirtyDecrypt (problemi gjithashtu përmendet nën emrin DirtyCBC). Një prototip i eksploitit është në dispozicion. Identifikuesi CVE në shënimin e eksploitit nuk përmendet, vetëm se studiuesit zbuluan problemin më 9 maj, […]

Kompromitimi i GitHub-tokenit të Grafana Labs çoi në rrjedhjen e kodit të mbyllur

Kompania Grafana Labs, që zhvillon platformën e hapur të monitorimit dhe vizualizimit të të dhënave me të njëjtin emër, ka bërë të ditur informacionin për një token të qasjes që ka rënë në duar të sulmuesve në ambientin GitHub. Sulmuesit e përdorën tokenin për të ngarkuar kodin e produkteve pronetare të kompanisë nga repozitorët privatë dhe përpjekën të shantazhojnë duke kërcënuar se do të zbulonin bazën e kodit të marrë. Përfaqësuesit e Grafana Labs refuzuan të paguanin. Sipas deklaratës së kompanisë, sulmuesit nuk fituan qasje […]

Në Linux u zbulua një vulnerabilitet i ri LPE Fragnesia, i cili lejon një përdorues lokal të fitojë root

Një tjetër vulnerabilitet i privilegjeve lokale është zbuluar në bërthamën Linux, i quajtur Fragnesia dhe identifikuesi CVE-2026-46300. Problemi përkon me të njëjtin klasë sulmesh në caches-in e faqeve, si Copy Fail dhe Dirty Frag që janë diskutuar së fundmi, por nuk është një ri-publikim i një gabimi të vjetër: bëhet fjalë për një defekt të veçantë në kodin XFRM ESP-in-TCP. Vulnerabilitetin e ka zbuluar kërkuesi William Bowling […]

Në buildet Linux të emulatorit Cemu është zbuluar softuer i dëmshëm

Në periudhën prej gjashtë ditëve — nga 6 deri më 12 maj 2026 — ndërtimet zyrtare të Linux të emulatorit të njohur Wii U Cemu versioni 2.6 ishin kompromentuar. Në vend të programit të pastër, përdoruesit shkarkuan software të dëmshëm që konsumonte fjalëkalimet, çelësat SSH, tokenat GitHub dhe kredencialet nga shërbimet cloud. Krijuesit e këtyre sulmeve arritën të zëvendësojnë skedarët binarë në depozitat zyrtare të projektit në GitHub. […]

ModuleJail për bllokimin e moduleve të papërdorura të kernelit Linux.

Jasper Nuyens, themeluesi i organizatës Linux Belgium, i cili krijoi një shtesë për përdorimin e Linux në sistemin e informacionit të automjeteve Tesla, propozoi një mënyrë të thjeshtë për të ulur sipërfaqen e sulmit në bërthamën Linux për të zvogëluar probabilitetin e kompromiseve, në kontekstin e rritjes së identifikimit të dobësive të rrezikshme përmes AI. Sepse shumë dobësi zakonisht gjenden në module specifike të bërthamës, të acessueshme për ngarkimin automatik, por […]

Lëshimi i sistemit të testimit të memories Memtest86+ 8.10

Doli në dispozicion një version i programit për testimin e memorieve Memtest86+ 8.10. Programi nuk është i lidhur me sistemet operative dhe mund të ekzekutohet direkt nga BIOS/UEFI ose nga boot loader për të kryer një verifikim të plotë të memories. Në rast identifikimi të problemeve, karta e ndihmës për dobësitë e memories ndërtuar në Memtest86+ mund të përdoret në bërthamën Linux për të përjashtuar zonat problematike duke përdorur opsionin memmap. […]

Versionet e reja Debian 12.14 dhe 13.5

Është formuar përditësimi e pestë korrigjuese e shpërndarjes Debian 13, e cila përfshin përditësimet e akumuluara të paketicave dhe përmirësime në instalues. Shpërndarja përfshin 144 përditësime që adresojnë probleme me stabilitetin dhe 103 përditësime që adresojnë dobësi. Ndër ndryshimet në Debian 13.5, mund të përmenden përditësimet në versione të reja stabile të paketicave apache2, openssl dhe systemd. Paketa dav4tbsync është përjashtuar, ndihma e të cilës […]

Modeli i kërcënimeve dhe karakteristikat e vlerësimit të dobësive në bërthamën Linux

Linus Torvalds ka pranuar në bërthamë dokumentin që rregullon procesin e trajtimit të gabimeve të lidhura me sigurinë, duke përcaktuar modelin e kërcënimeve, duke shpjeguar se cilat gabime në bërthamë interpretohen si dobësi dhe duke shqyrtuar veprimet me gabimet e zbuluara përmes AI. Dokumenti është përgatitur nga Willy Tarreau, autori i HAProxy dhe zhvilluesi i gjatë i bërthamës Linux, i cili është përgjegjës për mbështetje të disa degëve stabile të bërthamës. Në […]

Lëshimi i Erlang/OTP 29

Lansohet versioni i gjuhës funksionale të programimit Erlang 29, e cila është orientuar drejt zhvillimit të aplikacioneve të shpërndara rezistente ndaj dështimeve, duke siguruar përpunimin paralel të kërkesave në kohë reale. Gjuha ka fituar popullaritet në fusha të tilla si telekomunikacioni, sistemet bankare, tregtia elektronike, telefonia kompjuterike dhe organizimi i shkëmbimit të menjëhershëm të mesazheve. Në të njëjtën kohë, është lëshuar versioni OTP 29 (Open Telecom Platform) - një grup mbështetës bibliotekash dhe komponentësh për […]

OpenZFS 2.4.2

Lansohet versioni OpenZFS 2.4.2, një version korrigjues i implementimit të hapur të sistemit të skedarëve ZFS për Linux dhe FreeBSD. Ndryshimi kryesor në këtë version të ri është mbështetja për degën stabile të Linux 7.0. Versioni i mëparshëm OpenZFS 2.4 mbështeste bërthamat e Linux deri në 6.19, ndërsa ruhet përputhshmëria me bërthamat më të vjetra duke filluar nga Linux 4.18. Për FreeBSD është shpallur puna me lëshimet 13.3 dhe më të reja, […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster