Kategori: Lajmet e internetit

Një vulnerabilitet në GitLab që lejon kapjen e validimit të dyfishtë

Janë publikuar përditësime të korrigjimit të platformës për organizimin e zhvillimit të përbashkët GitLab — 18.8.2, 18.7.2, 18.6.4, në të cilat është eliminuar vulnerabiliteti (CVE-2026-0723) që lejon kalimin e verifikimit me dy faktorë. Për të realizuar sulmin, një sulmues duhet të dijë identifikuesin e kredencialeve të viktimës. Vulnerabiliteti është shkaktuar nga mungesa e verifikimit adekuat të vlerës së kthyer në shërbimet e autentifikimit. Përveç kësaj, në versionet e reja janë eliminuar edhe 4 vulnerabilitete të tjera, dy nga […]

LLVM ka vendosur rregulla për përdorimin e mjeteve AI. Curl dhe Node.js do të kufizojnë pagesat për vulnerabilitetet për shkak të AI

Zhvilluesit e projektit LLVM kanë miratuar rregulla për përdorimin e mjeteve AI gjatë zhvillimit. Nevoja për të rregulluar përdorimin e AI justifikohet nga rritja e numrit të ndryshimeve të padëshiruara, të propozuara për t'u përfshirë në bazën e kodit të LLVM. Ndryshime të tilla quhen të padëshiruara, ato janë të gjeneruara nga mjetet AI dhe dërguara ashtu siç janë, pa kuptuar thelbin, kontrolluar dhe duke u mbështetur në pozita si "mbajtësi do ta zgjidhë vetë". Aktiviteti i tillë krijon një ngarkesë të shtuar për mbikëqyrësit dhe i detyron ata […]

Përditësimi i mjedisit të punës COSMIC 1.0.3

Kompania System76, që zhvillon distribucionin Linux Pop!_OS, publikoi versionin e mjedisit të punës COSMIC 1.0.3 dhe shpalli gjithashtu disponueshmërinë e përditësimit 1.0.2 të formuar javën e kaluar. Pakot me COSMIC 1.0.3 janë të disponueshme në distribucionin Pop!_OS 24.04 dhe pritet të jenë në Fedora, NixOS, Arch Linux, openSUSE, Serpent OS, Redox dhe CachyOS në një të ardhme të afërt. COSMIC zhvillohet si një projekt universum, i pacaktuar […]

Lëshimi i DB MySQL 9.6.0

Kompania Oracle krijoi një degë të re të DB MySQL 9.6.0. Ndërtimet e MySQL Community Server 9.6.0 janë përgatitur për të gjitha distribucionet kryesore Linux, FreeBSD, macOS dhe Windows. Në përputhje me modelin e lançimit të implementuar në vitin 2023, MySQL 9.6 është klasifikuar në degët 'Innovation'. Degët Innovation rekomandohen për ata që dëshirojnë të kenë qasje më parë në funksionalitete të reja, duke u publikuar çdo 3 muaj […]

Një veteran i Microsoft-it më në fund shpjegoi pse mbajtja e çelësit Shift përshpejtonte rindezjen e Windows 95

Raymond Chen nga Microsoft shpjegoi pse mbajtja dhe mbajtja e çelësit Shift gjatë rindezjes ndihmonte sistemin Windows 95 të fillonte më shpejt se gjatë një ndezjeje të plotë të kompjuterit. Pas marrjes së komandës për rindezje EW_RESTARTWINDOWS me çelësin Shift të mbajtur, funksioni 16-bit ExitWindows përfundonte punën e bërthamës 16-bit të Windows, pastaj përfundonte menaxheri i memories virtuale 32-bit, më pas procesori […]

Lëshimi i shfletuesit Pale Moon 34.0.0

U publikua lëshimi i shfletuesit web Pale Moon 34.0.0, i cili i është ndarë kodit të Firefox për të siguruar një efikasitet më të lartë në punë, për ruajtjen e ndërfaqes klasike, minimizimin e konsumit të memories dhe ofrimin e mundësive shtesë për personalizim. Ndërtimet e Pale Moon formohen për Windows dhe Linux (x86_64). Kodi i projektit shpërndahet nën licencën MPLv2 (Mozilla Public License). Projekti ndjek organizimin klasik të ndërfaqes, pa kaluar në […]

Një dobësi në telnetd që lejon lidhjen me privilegje root pa autentifikim

Në serverin telnetd nga seti GNU InetUtils është zbuluar një dobësi që lejon lidhjen si çfarëdo përdoruesi, përfshirë përdoruesin root, pa verifikim të fjalëkalimit. Identifikuesi CVE nuk është dhënë akoma. Dobësia shfaqet që nga versioni InetUtils 1.9.3 (viti 2015) dhe mbetet e patrajtuar në versionin aktual 2.7.0. Një zgjidhje është e disponueshme në formën e patches (1, 2). Problemi shkaktohet nga fakti se për verifikimin e fjalëkalimit procesi […]

Lëshimi i Electron 40, platformës për krijimin e aplikacioneve mbi motorin Chromium

Është paraqitur lëshimi i platformës Electron 40.0.0, që ofron një kornizë të vetë-mjaftueshme për zhvillimin e aplikacioneve për shumë platforma, duke përdorur si bazë komponentët e Chromium, V8 dhe Node.js. Ndër ndryshimet në lëshimin e ri: janë përditësuar versionet e motorit të shfletuesit Chromium 144, platformës Node.js 24.11.1 dhe motorit JavaScript V8 14.4 (në degën e mëparshme ishin përdorur Chromium 142, Node.js 22.20.0 dhe V8 14.2). Është shtuar mbështetje për tiparin e përfundimit […]

Lëshimi i distribucionit MX Linux 25.1

Është publikuar lëshimi i distribucionit të lehtë MX Linux 25.1, i krijuar si rezultat i bashkëpunimit të komuniteteve që janë formuar rreth projekteve antiX dhe MEPIS. Lëshimi bazohet në bazën e paketave Debian me përmirësime nga projekti antiX dhe paketa nga repoja e tij. Në distribucion ofrohen mundësi për të përdorur sistemet e inicializimit sysVinit dhe systemd. Ofrohen mjete të veta për konfigurimin dhe shpërndarjen e sistemit. Për […]

Lëshimi i Cozystack 0.40, platformës PaaS të hapur mbi Kubernetes

Është në dispozicion lëshimi i platformës së lirë PaaS Cozystack 0.40, e ndërtuar mbi Kubernetes. Projekti ka për qëllim ofrimin e një platforme të gatshme për ofruesit e hostimit dhe një kornizë për ndërtimin e mjeteve të qytezuar dhe publike. Platforma instalohet drejtpërdrejt në serverë dhe mbulon të gjithë aspektet e përgatitjes së infrastrukturës për ofrimin e shërbimeve të menaxhuara. Cozystack lejon lançamento e klasterëve Kubernetes, bazave të të dhënave dhe makinave virtuale. Kodi i platformës […]

Plugin për KWin për përdorimin e KDE në realitetin virtual

Për menaxherin e kompozitës KWin, është propozuar një plugin eksperimental që e kthen KDE në një ambient desktopi për sistemet e realitetit virtual. Ky plugin lejon krijimin e ndërfaqes jo në monitorin fizik, por në formën e ekranëve virtualë në hapësirën 3D, puna me të cilën bëhet përmes syzeve të realitetit të shtuar ose helmetave 3D. Mbështetet puna me dritare fluturuese, kombinimi i ekranëve fizikë dhe virtualë, pozicionimi i rastësishëm i ekranëve […]

Kapja e kontrollit të pakove snap që lidhen me domainet e skaduara

Alan Pope, ish-menaxheri i inxhinierisë dhe ndërveprimit me komunitetin në kompaninë Canonical, vuri re një valë të re sulmesh ndaj përdoruesve të katalogut të aplikacioneve Snap Store. Në vend që të regjistrojnë llogari të reja, hackerat filluan të blejnë domain-et e skaduara që figurojnë në email-et e zhvilluesve të regjistruar të paketave snap. Pas riblerjes së domain-it, hackerat redirektojnë trafikun e postës në serverin e tyre dhe marrin […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster