Kategori: Lajmet e internetit

Aktualizimi nginx 1.31.0 me eliminimin e vulnerabilitetit RCE, i shfrytëzuar përmes kërkesës HTTP

ËshtĂ« formuar lĂ«shimi i degĂ«s kryesore nginx 1.31.0, nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s vazhdon zhvillimi i mundĂ«sive tĂ« reja, si dhe lĂ«shimi paralel i degĂ«s stabile nginx 1.30.1, nĂ« tĂ« cilĂ«n bĂ«hen vetĂ«m ndryshime tĂ« lidhura me eliminimin e gabimeve dhe dobĂ«sive serioze. NĂ« pĂ«rditĂ«sime janĂ« eliminuar 6 dobĂ«si, mĂ« e rrezikshme nga tĂ« cilat lejon ekzekutimin e kodit nĂ« distancĂ« pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese HTTP tĂ« strukturuar posaçërisht. PĂ«r angie dhe […]

Fragnesia — njĂ« shfrytĂ«zim nĂ« bĂ«rthamĂ«n Linux qĂ« lejon tĂ« fitosh root pĂ«rmes modifikimit tĂ« caches sĂ« faqes

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« identifikuar dobĂ«sia e katĂ«rt brenda dy javĂ«ve tĂ« fundit (CVE-2026-46300), e cila i lejon njĂ« pĂ«rdoruesi tĂ« pa privilegjuar tĂ« fitojĂ« tĂ« drejtat root duke rinuar tĂ« dhĂ«na nĂ« cache-n e faqeve. DobĂ«sive iu Ă«shtĂ« dhĂ«nĂ« emri kodik Fragnesia ose Copy Fail 3.0. Thelbi i dobĂ«sisĂ« Ă«shtĂ« nĂ« pĂ«rputhje me dobĂ«sitĂ« e zbuluara mĂ« parĂ« Copy Fail dhe Dirty Frag. Si nĂ« rastin e Dirty Frag, dobĂ«sia e re Ă«shtĂ« e pranishme nĂ« nĂ«n-sistemin xfrm-ESP, […]

GNOME Yelp 49.1

Zhvilluesit e projektit GNOME lançuan njĂ« pĂ«rditĂ«sim pĂ«r aplikacionin e ndihmĂ«s Yelp, i cili zgjidhte njĂ« cenuese qĂ« lejonte daljen nga ambienti sandbox tĂ« Flatpak. Problemi ishte i lidhur me trajtimin e URI-ve tĂ« jashtme dhe veçoritĂ« e integrimit tĂ« Yelp me mekanizmat e lançimit tĂ« aplikacioneve. Kur hapet njĂ« dokument i pĂ«rgatitur posaçërisht, njĂ« sulmues mund tĂ« arrijĂ« tĂ« ekzekutojĂ« komanda jashtĂ« kufizimeve tĂ« sandbox-it, duke fituar qasje nĂ« sistemin e pĂ«rdoruesit me privilegjet e pĂ«rdoruesit aktual. Cenuese ishte e lidhur me […]

Shfrytëzimi në Exim që çon në ekzekutimin e kodit në distancë në server

NĂ« serverin e postĂ«s Exim Ă«shtĂ« identifikuar njĂ« cenuese kritike (CVE-2026-45185), e cila lejon ekzekutimin e kodit nga distanca nĂ« server. Problemi shfaqet qĂ« nga dega Exim 4.97 kur Ă«shtĂ« ndĂ«rtuar me bibliotekĂ«n GnuTLS (‘USE_GNUTLS=yes’) dhe Ă«shtĂ« eliminuar nĂ« versionin Exim 4.99.3. NdĂ«rtimet me OpenSSL dhe biblioteka tĂ« tjera, pĂ«rveç GnuTLS, nuk preken nga kjo cenuese. Problemi shkaktohet nga referenca nĂ« kujtesĂ«n e liruar tashmĂ« (use-after-free) nĂ« […]

Cenuese në CPU AMD Zen 2, që lejon rritjen e privilegjeve dhe shmangien e izolimit të makinave virtuale

Kompania AMD zbuloi informacione rreth njĂ« vulnerabiliteti (CVE-2025-54518) nĂ« procesorĂ«t e bazuar nĂ« mikroarkitekturĂ«n Zen 2, qĂ« shkakton dĂ«mtim tĂ« caches sĂ« kodit objekt. ShfrytĂ«zimi me sukses i vulnerabilitetit lejon ekzekutimin e instrukcioneve tĂ« CPU-sĂ« nĂ« njĂ« nivel mĂ« tĂ« lartĂ« privilegjesh. NĂ« praktikĂ«, problemi potencialisht mund tĂ« lejojĂ« rritjen e privilegjeve nĂ« sistem, pĂ«r shembull, nga hapĂ«sira e pĂ«rdoruesit tĂ« arrihet ekzekutimi i kodit me tĂ« drejtat e kĂ«rnerit ose tĂ« thirret […]

Lëshimi i Scrcpy 4.0, aplikacion për pasqyrimin e ekranit të smartphone Android

U publikua versioni 4.0 i aplikacionit Scrcpy, i cili lejon pasqyrimin e pĂ«rmbajtjes sĂ« ekranit tĂ« smartfonit nĂ« mjedisin e pĂ«rdoruesit stacionar me mundĂ«sinĂ« pĂ«r tĂ« menaxhuar pajisjen, punuar nĂ« mĂ«nyrĂ« tĂ« largĂ«t nĂ« aplikacionet mobile duke pĂ«rdorur tastierĂ«n dhe miun, shikuar video dhe dĂ«gjuar audio. Programet klient pĂ«r menaxhimin e smartfonit janĂ« pĂ«rgatitur pĂ«r Linux, Windows dhe macOS. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C (aplikacioni mobil nĂ« Java) dhe […]

FEX 2605

NĂ« mĂ«nyrĂ« tĂ« qetĂ« dhe pa u vĂ«nĂ« re, u lançua FEX 2605 – njĂ« emulator i hapur dhe mjedis pĂ«rshtatjeje, i destinuar pĂ«r ekzekutimin e aplikacioneve Linux, tĂ« ndĂ«rtuara pĂ«r arkitekturĂ«n x86 dhe x86-64, nĂ« sistemet ARM64. Projekti zhvillohet si njĂ« alternativĂ« ndaj box64 dhe qemu-user, kryesisht i fokusuar nĂ« performancĂ«n e lartĂ«, mbĂ«shtetje pĂ«r lojĂ«ra dhe softuer tĂ« avancuar. FEX pĂ«rdor translacionin dinamik binar (JIT) dhe implementon modelin e vet […]

Në 42 paketa NPM, TanStack është integruar me një worm që vetë-shkarkohet

Si rezultat i kompromitimit tĂ« procesit tĂ« formimit tĂ« lançimeve mbi bazĂ«n e GitHub Actions, nĂ« projektin TanStack, njĂ« sulmues arriti tĂ« publikojĂ« nĂ« depozitin NPM 84 versione tĂ« dĂ«mshme, duke pĂ«rfshirĂ« 42 paketat NPM nga stoku TanStack. Disa nga paketat e komprometuar kishin mĂ« shumĂ« se 10 milion shkarkime nĂ« javĂ«. Qasja nĂ« publikimin e lançimeve u arrit pĂ«r shkak tĂ« konfigurimit tĂ« gabuar tĂ« pull_request_target "Pwn Request" nĂ« GitHub Actions (duke treguar […]

Vulnerabilitetet në dnsmasq, të cilat lejojnë helmin e DNS-cache dhe ekzekutimin e kodit me të drejtat root.

NĂ« paketĂ«n Dnsmasq, e cila pĂ«rfshin njĂ« rezolutor DNS me caching, server DHCP, shĂ«rbim pĂ«r njoftimet e rrugĂ«ve IPv6 dhe njĂ« sistem pĂ«r ngarkimin mbi rrjet, janĂ« identifikuar 6 dobĂ«si qĂ« mundĂ«sojnĂ« ekzekutimin e kodit me tĂ« drejta root, ridrejtimin e njĂ« domeni nĂ« njĂ« IP tjetĂ«r, pĂ«rcaktimin e pĂ«rmbajtjes sĂ« memories tĂ« procesit dhe shkaktimin e dĂ«shtimit tĂ« shĂ«rbimit. Problemet janĂ« korrigjuar nĂ« versionin dnsmasq 2.92rel2. Rregullimet janĂ« gjithashtu tĂ« disponueshme nĂ« formĂ«n e patch-Ă«ve. Problemet e identifikuara: […]

Lëshimi i parë i zbatimit të protokollit TLS 1.3 në Java me algoritme GOST sipas RFC 9367

Moduli crypto-gost-tls13 pĂ«rmban njĂ« implementim tĂ« TLS 1.3 (RFC 8446 + RFC 9367) me kriptografi GOST. Ky lĂ«shim Ă«shtĂ« versioni fillestar i bibliotekĂ«s dhe Ă«shtĂ« i gatshĂ«m pĂ«r pĂ«rdorim tĂ« brendshĂ«m. Karakteristika e bibliotekĂ«s Ă«shtĂ« implementimi nĂ« Java tĂ« pastĂ«r. TĂ« gjitha operacionet kriptografike realizohen me mjete tĂ« ndĂ«rtuara tĂ« bibliotekĂ«s — pa varĂ«si tĂ« jashtme. Kjo Ă«shtĂ« njĂ« nga implementimet e para tĂ« hapura tĂ« TLS 1.3 me GOST […]

LĂ«shimi i fidoip 2.0.5 — paketĂ« programesh pĂ«r tĂ« punuar nĂ« Fidonet

Doli versioni e reviduar e fidoip 2.0.5 — njĂ« paketĂ« programesh pĂ«r pĂ«rdorimin nĂ« rrjetin FidoNet. Paketa pĂ«rmban njĂ« grup versionesh tĂ« fundit tĂ« programeve klasike FIDO (vetĂ«m softuer tĂ« lirĂ«): njĂ« mailer pĂ«r marrjen e postĂ«s pĂ«rmes Internetit, njĂ« tosser pĂ«r pĂ«rpunimin e mesazheve dhe njĂ« redaktues mesazhesh. Shkurtimisht mbi ndryshimet kryesore nĂ« kĂ«tĂ« version: Ă«shtĂ« pĂ«rmirĂ«suar ngarkimi i azhurnimeve tĂ« listave tĂ« nodit dhe pointlistave, paketa pĂ«rdor mĂ« shumĂ« se 10 pasqyra. NĂ«se […]

Përditësimet Tor 0.4.8.25 dhe 0.4.9.8 duke adresuar dobësitë. Lëshimi i Arti 2.3.0

JanĂ« publikuar versionet korrigjuese tĂ« mjeteve Tor 0.4.8.25 dhe 0.4.9.8, qĂ« pĂ«rdoren pĂ«r organizimin e punĂ«s nĂ« rrjetin anonim Tor. NĂ« lĂ«shimin Tor 0.4.9.8 janĂ« eliminuar 6 vulnerabilitete: TROVE-2026-011 — njĂ« gabim qĂ« çonte nĂ« leximin e tĂ« dhĂ«nave nga zona jashtĂ« tamponit gjatĂ« pĂ«rpunimit tĂ« mesazheve tĂ« veçanta (cell) END, TRUNCATE dhe TRUNCATED; TROVE-2026-008 — pĂ«rpunimi i gabuar i mesazheve BEGIN_DIR gjatĂ« pĂ«rdorimit tĂ« mekanizmit conflux. TROVE-2026-010 […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster