Autor: Yuri Gagarin

Lëshimi i sistemit të izolimit të aplikacioneve Firejail 0.9.78

Është publikuar versioni i projektit Firejail 0.9.78, që zhvillon një sistem për ekzekutimin e izoluar të aplikacioneve grafike, konsolë dhe serverike, duke minimizuar rrezikun e kompromiseve të sistemit kryesor gjatë ekzekutimit të programeve të dyshuara ose potencialisht të vulnerabël. Programi është shkruar në gjuhën C, shpërndahet nën licencën GPLv2 dhe mund të funksionojë në çdo shpërndarje Linux me një bërthamë më të vjetër se 3.0. Pakot e gatshme me Firejail janë përgatitur […]

Lançimi i Box64 0.4.0, emulatorit për të ekzekutuar lojërat x86 në sistemet ARM64, RISC-V dhe Loongarch64

Është publikuar versioni i emulatorit Box64 0.4.0, i dizajnuar për të ekzekutuar programet Linux të ndërtuara për arkitekturën x86_64 në pajisje me procesorë ARM64, RISC-V dhe Loongarch64. Projekti i kushton shumë rëndësi organizimit të ekzekutimit të aplikacioneve lojëra dhe ofron mundësinë e ekzekutimit të ndërtimeve Windows përmes Wine dhe Proton. Tekstet burimore të projektit janë shkruar në gjuhën C dhe shpërndahen nën licencën MIT. Një veçori e projektit është përdorimi i një […]

Në RustFS është zbuluar një token akses i paracaktuar në kod.

Në projektin RustFS, i cili zhvillon një sistem të shpërndarë të ruajtjes së objekteve në përputhje me S3, shkruar në gjuhën Rust, është zbuluar një cenueshmëri (CVE-2025-68926) që i ngjan një backdoor. Problemi është shkaktuar nga prania e një t tokeni aksesit të kyçur në kod, i cili lejon lidhjen me një shërbim rrjeti përmes protokollit gRPC, duke e vendosur vlerën "authorization" në header si "rustfs rpc". Tokeni ishte i pranishëm në kodin e serverit dhe klientit. Problemi është caktuar me nivel kritik të rrezikut […]

Disa metoda për të anashkaluar izolimin FreeBSD jail janë demonstruar

Në konferencën 39C3 (Chaos Communication Congress) u paraqit një referat me rezultatet e një studimi mbi sigurinë e mekanizmit FreeBSD jail. Autorët e studimit arritën të dalin jashtë Jail dhe të kompromitojnë hostin, me kusht që sulmuesi të ketë të drejtat root brenda Jail. Në GitHub është publikuar kodi i 5 prototipeve të eksploitëve që përdorin Vulnerabilitetet në ipfilter, dummynet, carp dhe ipfw për të dalë nga Jail që shfaqen në […]

Përditësimi i sistemit operativ MenuetOS 1.70, i shkruar në assembler

Janë publikuar lëshimi i sistemit operativ MenuetOS 1.70, zhvillimi i kernelit të të cilit kryhet plotësisht në assembler. Ndërtimet e MenuetOS janë përgatitur për sisteme 64-bit x86 dhe mund të drejtohen nën QEMU. Ndërtimi i sistemit zë 1.4 MB dhe formizohet në formën e një imazhi diskete dhe imazhit iso për regjistrimin në CD (mbështetet nisja në VirtualBox). Kodi burimor i projektit Menuet64 shpërndahet nën kushte […]

Lëshimi i serverit të transmetimit të rrjedhës Icecast 2.5.

Janë publikuar lëshimi i Icecast 2.5.0, serverit për organizimin e transmetimit të zërit dhe videos në rrjet. Mbështetet transmetimi duke përdorur formate si Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), si dhe kodekë pronësorë si MP4 (H.264, MPEG4), M4A, NSV, AAC dhe MP3. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2. Platforma u krijua në […]

Lëshimi i pestë paraprak i aplikacionit Pidgin 3.0

I është publikuar numri i pestë eksperimental i klientit për mesazhe të menjëhershme Pidgin 3.0 (2.94). Ky version është e klasifikuar si një lëshim me nivel cilësie të para-alfa, i cili nuk është i përshtatshëm për përdorim të përditshëm. Ndërtimet janë përgatitur në formatin Flatpak dhe janë vendosur në depo beta në Flathub. Dera Pidgin 3 është duke u zhvilluar që nga viti 2011, duke u diskutuar për tre vite përpara në nivelin e koncepteve dhe ideve. […]

Lëshimi i Snoop 1.4.3, një mjet OSINT për mbledhjen e informacionit mbi përdoruesit nga burime të hapura

U publikua lëshimi i projektit Snoop 1.4.3, i zhvilluar për të krijuar një mjet kriminalistik OSINT, i cili kërkon llogaritë e përdoruesve në të dhënat publike (inteligjencë e bazuar në burime të hapura). Programi analizon faqe të ndryshme, forume dhe rrjete sociale për praninë e emrit të përdoruesit të kërkuar, duke e lejuar identifikimin e faqeve ku ndodhet përdoruesi me nofkën e caktuar. Projekti është zhvilluar në përputhje me materialet e punës kërkimore në fushën e skraping-ut publik […]

Lëshimi i distribucionit Devuan 6.1, një fork i Debian pa systemd

U paraqit lëshimi i distribucionit Devuan 6.1 «Excalibur», një fork i Debian GNU/Linux, që ofrohet pa menaxherin e sistemeve systemd. Janë përgatitur Live-builds me një mjedis punimi Xfce (1.7 GB dhe 879 MB) dhe imazhe instalimi iso (4.2 GB, 593 MB) për arkitekturën amd64. Paketat grumbullohen për arkitektura i386, amd64, armel, armhf, arm64, ppc64el dhe riscv64. Imazhet për sistemet ARM dhe […]

Lëshimi i menaxherit të dritareve IceWM 4.0.0

Është në dispozicion dalja e menaxherit të dritareve të lehta IceWM 4.0.0. IceWM ofron menaxhim të plotë përmes kombinimeve të çelësave, mundësinë e përdorimit të disa desktopëve virtualë, panelet e detyrave dhe menutë e aplikacioneve; për të grupuar dritaret, mund të përdoren skedarët. Menaxheri i dritareve mund të konfigurohet përmes një skedari konfigurimi të mjaftueshëm të thjeshtë, me mundësi për përdorimin e temave. Mbështetet grupimi i dritareve në formë skedash. Janë të disponueshme aplikacione të integruara për monitorimin e CPU, RAM-it, dhe trafikut. […]

Dalja e shadow-utils 4.19 me njohjen e mekanizmit për kufizimin e kohës së përdorimit të fjalëkalimeve si të tërhequr.

Është në dispozicion dalja e instrumenteve shadow-utils 4.19.0, e cila përfshinë utilitarët për menaxhimin e kredencialeve të përdoruesve dhe grupeve, si dhe ruajtjen e fjalëkalimeve në një skedar të veçantë /etc/shadow, i cili është vetëm për përdoruesin root dhe grupin shadow. Pjesa përfshin utilitarë si useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su dhe login. Kodi i instrumenteve është shkruar në C dhe shpërndahet […]

Lirimi i bibliotekës konsolë ncurses 6.6

Pas një viti e gjysmë zhvillimi, është publikuar lëshimi i bibliotekës ncurses 6.6, e destinuar për krijimin e ndërfaqeve interaktive të konsolës shumë-platformë dhe që mbështet imitim të ndërfaqes programuese curses nga System V Release 4.0 (SVr4). Lëshimi i ncurses 6.6 është i përputhshëm në nivelin e kodit burim me degët ncurses 5.x dhe 6.x, por zgjeron ABI. Nga aplikacionet e njohura të ndërtuara me ncurses mund të përmendim […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster