Kategori: Blog

Në systemd-journald, pas 6 vjetësh, e pranuan problemin e ngarkesës së tepruar në ruajtësit.

Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте «systemd-journald», приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов. История тянется с марта 2020 года, когда в системе отслеживания ошибок был зарегистрирован отчёт, в котором было продемонстрировано, что генерирование около 500 КБ текстовых […]

Rreth kalimit të izolimit të memories në sistemet me CPU AMD përmes manipulimeve me kontrolluesin e memories

Në konferencën Black Hat 2026 u demonstruar një metodë sulmi që përdor modin swizzle të kontrolerëve të memories AMD për të anashkaluar izolimin e memories dhe për të lexuar ose shkruar të dhëna të rastësishme nga memoria, duke përfshirë zona me mikro kodin e CPU-së dhe memorien e rezervuar për procesorin PSP (Platform Security Processor). Metoda lejon anashkalimin e mekanizmave të ndërtuar të enkriptimit të memories (AMD SME/SEV), ndërprerjen e izolimit të makinave virtuale dhe rishkrimin e mikro kodit të procesorit. Për […]

Për KDE Plasma 6.6 është siguruar mbështetje për 3 vjet

Organizata KDE e.V., së bashku me kompanitë Kubuntu Focus dhe Techpaladin Software, prezantuan një iniciativë për të siguruar mbështetje LTS për degën KDE Plasma 6.6, e cila parashikon formimin e rregullimeve për një periudhë prej të paktën tre vjetësh. Vitin e kaluar, projekti KDE ndërpreu mbështetje për degët LTS dhe i delegoi mirëmbajtjen e tyre zhvilluesve të shpërndarjeve që dëshirojnë të ofrojnë versione të vjetra të KDE Plasma. Ky vendim u mor në lidhje me çështjet e mëdha […]

VLC është ngadalësuar ndjeshëm pas azhurnimit të Windows 11

Zhvilluesit e projektit VideoLan i paralajmëruan përdoruesit për një regresion, i cili shfaqet në platformën Windows 11 si një ngecje prej 30 sekondash para fillimit të reprodhojës së disa llojeve të skedarëve, duke përfshirë MP3. Regresioni shpjegohet nga një gabim në aplikacionin Microsoft Defender që ndodh pas instalimit të përditësimit më të fundit të Windows 11. Për shkak të këtij gabimi, katalogu me cache për pluginët VLC u vendos në karantinë nga Microsoft Defender. Për të zgjidhur […]

Lançimi i distribucionit Manjaro Linux 26.1

Rilëshimi i distribucionit Manjaro Linux 26.1, i ndërtuar mbi Arch Linux dhe i orientuar drejt përdoruesve fillestarë. Ky distro njihet për procesin e thjeshtë dhe miqësor të instalimit, mbështetje për identifikimin automatik të harduerit dhe instalimin e driverëve të nevojshëm për funksionimin e tij. Manjaro ofrohet si live builds me ambientet grafike KDE (5.2 GB), GNOME (5 GB) dhe Xfce (4.9 GB), të formuara […]

Dëshmi e OpenSSH 10.5

U publikua versioni OpenSSH 10.5, një zbatim i hapur i klientit dhe serverit për të punuar me protokollët SSH 2.0 dhe SFTP. Ndryshimet kryesore: Për të përdorur versionin e portueshëm të OpenSSH tani kërkohet që të ketë mbështetje për kriptografinë bazuar në kurva eliptike (ECC — Elliptic Curve Cryptography) në bibliotekën libcrypto, duke përfshirë mbështetje për kurvën eliptike NISTP521. Në zbatimet e libcrypto nga projektet LibreSSL, OpenSSL, BoringSSL dhe […]

Linux Mint publikoi një version HWE me kernel Linux 7.0

Zhvilluesit e distribucionit Linux Mint publikuan imazhe të përditësuar iso, të cilat vijnë me një version më të ri të bërthamës Linux. Për versionin Linux Mint 22.3, fillimisht i ndihmuar nga bërthama 6.14, është publikuar një përditësim HWE (Hardware Enablement) me versionin e bërthamës 7.0, e migruar nga Ubuntu 26.04 dhe e përgatitur për t'u përfshirë në Ubuntu 26.04.5 LTS. Pritet që publikimi i këtyre përditësimeve ndërmjetës iso të zgjidhë çështjet që hasin përdoruesit […]

Punonjësit e Mozilla aksidentalisht publikuan në GitHub një çelës të mbyllur GPG për Firefox dhe Thunderbird

Kompania Mozilla njoftoi se do të zëvendësojë çelësin GPG, i cili përdoret për të vërtetuar nënshkrimin digjital të artefakteve të lëshimeve të Firefox dhe Thunderbird, të tilla si arkivat tar, pako RPM dhe skedarët me shuma kontrolli. Zëvendësimi u realizua për shkak të një incidenti, ku një kopje e pa-enkriptuar e çelësit u shtua aksidentalisht në një depo private të kompanisë në GitHub, e disponueshme për një numër të kufizuar pjesëmarrësish të projektit që kishin qasje […]

Lëshimi i dytë testues i serverit kompozit Xfwl4 nga projekti Xfce

Është paraqitur lëshimi i dytë paraprak i serverit kompozit Xfwl4, që përdor protokollin Wayland. Xfwl4 është shkruar në gjuhën Rust duke përdorur bibliotekën Smithay. Projekti nuk ka lidhje me bazën e kodit të menaxherit të dritareve xfwm4, por është i fokusuar në realizimin e të gjitha funksionaliteteve që ofron xfwm4, duke përfshirë mundësinë e përdorimit të cilësimeve ekzistuese të xfconf dhe ndërfaqes së konfigurimit, duke marrë parasysh specifikën e përdorimit të Wayland në vend të X11. Funksionaliteti […]

SCTPhantom — një vulnerabilitet në kernelin Linux që ofron akses root dhe dalje nga kontejneri

Në realizimin e protokollit SCTP, i propozuar në bërthamën Linux, është zbuluar një dobësi (CVE-2026-64564) që i lejon përdoruesit lokal të fitojë privilegje root në sistem. Ndër të tjera, kjo dobësi lejon marrjen e qasjes root në sistemin kryesor duke ekzekutuar një eksploit në një kontejner të izoluar. Është përgatitur një prototip eksploit, puna e të cilit është demonstruar në shpërndarjet Debian 13, Rocky Linux 9, RHEL 9 dhe Ubuntu 24.04 me bërthama 5.14, 6.6, […]

Përditësimi i distribuimit për PC-të me një pllakë DietPi 10.6

Është formuar lëshimi DietPi 10.6, një shpërndarje për PC të një planke bazuar në arkitekturat ARM dhe RISC-V, si Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid dhe VisionFive 2. Shpërndarja është ndërtuar mbi bazën e paketave Debian dhe është e disponueshme në ndërtimet për më shumë se 50 pllaka. DietPi gjithashtu mund të përdoret për krijimin e mjediseve kompakte […]

Përditësimi i paketës anti-virus ClamAV 1.4.6 dhe 1.5.4 me zgjidhjen e 8 vulnerabiliteteve

Kompania Cisco publikoi lëshime të reja të paketës antivirus falas ClamAV 1.4.6 dhe 1.5.4, në të cilat janë eliminuar dobësi, disa prej të cilave mund të çojnë në ekzekutimin e kodit të sulmuesit gjatë kontrollit të përmbajtjes së formatuar në mënyrë të veçantë. CVE-2026-20337 — shkrimi jashtë tamponit të disponuar gjatë përpunimit të titujve të formatuar në mënyrë të veçantë të ZIP-archiveve. CVE-2026-20345 — teprica e tamponit për shkrim dhe lexim gjatë përpunimit të emrave të papërshtatshëm […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster