Autor: Erik Peterson

Në Python 3.14.5 për shkak të rrjedhjeve të memories, u rikthye mbledhësi i vjetër i plehrave.

Është publikuar një version korrigjues i gjuhës së programimit Python 3.14.5, ku përveç rregullimit të gabimeve dhe dobësive të vogla, është rikthyer edhe mekanizmi i vjetër i garbage collector-it, i përdorur para degës 3.14.x. Si arsye për këtë ndryshim të pazakontë për versionet ndërmjetëse përmenden ankesat e përdoruesve për rritje të ndjeshme të konsumit të memories pas kalimit të sistemeve në përdorim në degën 3.14, si dhe shfaqja e rrjedhjeve të memories. Përveç kësaj […]

Vulkan 1.4.351

Organizata Khronos Group ka publikuar përditësimin e API-së grafike Vulkan 1.4.351. Publikimi ka karakter teknik dhe përfshin gjashtë zgjerime të reja, korrigjime të specifikimeve dhe një fazë të re përgatitjeje të infrastrukturës për GPU-të dhe motorët e lojërave të së ardhmes. Risia më e dukshme është zgjerimi VK_KHR_shader_bfloat16, i cili shton mbështetjen për formatin BFloat16 në shader-a. Ky format përdoret gjerësisht në detyrat e machine learning dhe përshpejtimit AI, duke bërë të mundur uljen e kërkesave […]

Përditësimi nginx 1.31.0 me rregullimin e dobësisë RCE, e cila shfrytëzohet përmes kërkesës HTTP

Është formuar publikimi i degës kryesore nginx 1.31.0, në kuadër të së cilës vazhdon zhvillimi i veçorive të reja, si dhe publikimi i degës stabile nginx 1.30.1 që mbështetet paralelisht, në të cilën bëhen vetëm ndryshime që lidhen me eliminimin e gabimeve serioze dhe dobësive. Në përditësime janë korrigjuar 6 dobësi, më e rrezikshmja prej të cilave lejon ekzekutim të kodit në distancë përmes dërgimit të një kërkese HTTP të formatuar posaçërisht. Për angie dhe […]

Fragnesia — një cenueshmëri në kernelin Linux që lejon të marrësh root përmes ndryshimit të caches së faqeve

Në kernel-in Linux është zbuluar dobësia e katërt në dy javët e fundit (CVE-2026-46300), e cila i lejon një përdoruesi pa privilegje të marrë të drejta root duke mbishkruar të dhëna në page cache. Dobësisë i është caktuar emri kodik Fragnesia ose Copy Fail 3.0. Thelbi i dobësisë është i ngjashëm me dobësitë e zbuluara më parë Copy Fail dhe Dirty Frag. Ashtu si në rastin e Dirty Frag, dobësia e re gjendet në nënsistemin xfrm-ESP, […]

GNOME Yelp 49.1

Zhvilluesit e projektit GNOME kanë publikuar një përditësim për aplikacionin e ndihmës Yelp, i cili korrigjon një cenueshmëri që lejonte daljen nga mjedisi sandbox i Flatpak. Problemi lidhej me përpunimin e URI-ve të jashtme dhe veçoritë e integrimit të Yelp me mekanizmat e nisjes së aplikacioneve. Gjatë hapjes së një dokumenti të përgatitur posaçërisht, një sulmues mund të arrinte ekzekutimin e komandave jashtë kufizimeve të sandbox-it, duke fituar qasje në sistemin e përdoruesit me privilegjet e përdoruesit aktual. Cenueshmëria prekte […]

Cenueshmëria në Exim që çon në ekzekutimin e kodit të largët në server

Në serverin e postës Exim është zbuluar një cenueshmëri kritike (CVE-2026-45185), e cila lejon ekzekutimin në distancë të kodit në server. Problemi shfaqet duke filluar nga dega Exim 4.97 kur ndërtohet me bibliotekën GnuTLS («USE_GNUTLS=yes») dhe është korrigjuar në versionin Exim 4.99.3. Ndërtimet me OpenSSL dhe biblioteka të tjera, përveç GnuTLS, nuk preken nga kjo cenueshmëri. Problemi shkaktohet nga përdorimi i memories së liruar më parë (use-after-free) në […]

Vulnerabiliteti në CPU AMD Zen 2, i cili lejon rritjen e privilegjeve dhe kalimin përmes izolimit të makinave virtuale

Kompania AMD ka publikuar detaje për një cenueshmëri (CVE-2025-54518) në procesorët e bazuar në mikroarkitekturën Zen 2, e cila shkakton dëmtim të cache-it të kodeve objekt. Shfrytëzimi i suksesshëm i kësaj cenueshmërie lejon ekzekutimin e instruksioneve të CPU në një nivel më të lartë privilegjesh. Në praktikë, problemi mund të mundësojë rritjen e privilegjeve në sistem, për shembull, nga hapësira e përdoruesit të arrihet ekzekutimi i kodit me të drejta të kernelit ose të merret qasje te […]

Lëshimi i Scrcpy 4.0, aplikacionit për reflektimin e ekranit të smartphone Android

Është publikuar versioni 4.0 i aplikacionit Scrcpy, i cili mundëson pasqyrimin e përmbajtjes së ekranit të smartfonit në mjedisin e përdoruesit në kompjuter, me mundësinë e kontrollit të pajisjes, punës në distancë në aplikacionet mobile duke përdorur tastierën dhe miun, si edhe shikimin e videove dhe dëgjimin e audios. Programet kliente për menaxhimin e smartfonit janë përgatitur për Linux, Windows dhe macOS. Kodi i projektit është shkruar në gjuhën C (aplikacioni mobil në Java) dhe […]

FEX 2605

Në mënyrë të qetë dhe të padukshme, u lançua FEX 2605 — një emulator i hapur dhe mjedis pajtues, i dedikuar për të ekzekutuar aplikacionet Linux të ndërtuara për arkitekturën x86 dhe x86-64 në sistemet ARM64. Projekti zhvillohet si një alternativë ndaj box64 dhe qemu-user, me fokus kryesor në performancën e lartë, mbështetje për lojëra dhe aplikacione të komplikuara për përdoruesit. FEX përdor përkthimin dinamik të binarëve (JIT) dhe implementon modelin e saj […]

Në 42 paketa NPM, TanStack është integruar me një virus që vetëshpërndahet

Si rezultat i kompromitimit të procesit të formimit të lëshimeve në bazë të GitHub Actions në projektin TanStack, agresorët arritën të publikojnë në depo NPM 84 versione të dëmshme, duke përfshirë 42 paketat NPM nga staku TanStack. Disa nga paketat e komprometuara kishin më shumë se 10 milion shkarkime në javë. Qasja në publikimin e lëshimeve u arrit për shkak të konfigurimit të gabuar të pull_request_target "Pwn Request" në GitHub Actions (në të cilin […]

Dobit përmbajtjen e DNS-cache dhe ekzekutimin e kodit me të drejtat root në dnsmasq.

Në paketën Dnsmasq, e cila përfshin një rezolver DNS me caching, server DHCP, shërbim për shpalljen e rrugëve IPv6 dhe sistemin e shkarkimit përmes rrjetit, janë identifikuar 6 vulnerabilitete që mundësojnë ekzekutimin e kodit me të drejtat e root, të ridrejtojnë një domene në një IP tjetër, të përcaktojnë përmbajtjen e memorjes së procesit dhe të shkaktojnë ndërprerjen e shërbimit. Problemet janë rregulluar në lëshimin dnsmasq 2.92rel2. Rregullimet janë gjithashtu të disponueshme në formën e patches. Problemet e identifikuara: […]

Lëshimi i parë i implementimit të protokollit TLS 1.3 në Java me algoritmet GOST në përputhje me RFC 9367

Moduli crypto-gost-tls13 përmban një implementim të TLS 1.3 (RFC 8446 + RFC 9367) me kriptimin GOST. Ky lëshim është një version fillestar i bibliotekës dhe është gati për përdorim të brendshëm. Karakteristika e bibliotekës është implementimi në Java të pastër. Të gjitha operacionet kriptografike realizohen me mjete të brendshme të bibliotekës — pa varësi të jashtme. Kjo përbën një nga implementimet e para të hapura të TLS 1.3 me GOST […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster