Kategori: Lajmet e internetit

CVE-2026-3497: një vulnerabilitet në OpenSSH, i përdorur në Linux

NĂ« patch-in gssapi.patch, i pĂ«rdorur nĂ« shumĂ« distribucione Linux, i cili shton mbĂ«shtetje pĂ«r shkĂ«mbimin e çelĂ«save tĂ« bazuar nĂ« GSSAPI nĂ« OpenSSH, Ă«shtĂ« identifikuar njĂ« dobĂ«si qĂ« çon nĂ« dĂ«mtimin e memories dhe kalimin e mekanizmit tĂ« ndarjes sĂ« privilegjeve. Kjo dobĂ«si mund tĂ« shfrytĂ«zohet nga distanca. Aktualisht Ă«shtĂ« konfirmuar prania e dobĂ«sisĂ« nĂ« Debian dhe Ubuntu. DobĂ«sia shfaqet kur opsioni "GSSAPIKeyExchange yes" Ă«shtĂ« aktivizuar nĂ« konfigurime. Ajo qĂ« Ă«shtĂ« karakteristike, nĂ« […]

Dobësitë në AppArmor, që lejojnë akses root në sistem

Kompania Qualys identifikoi 9 dobĂ«si nĂ« sistemin e menaxhimit tĂ« qasjes me mandat AppArmor, nga tĂ« cilat mĂ« tĂ« rrezikshmet lejojnĂ« njĂ« pĂ«rdorues lokal pa privilegje tĂ« fitojĂ« tĂ« drejtat root nĂ« sistem, tĂ« dalĂ« nga kontejnerĂ«t e izoluar dhe tĂ« kalojĂ« kufizimet tĂ« vendosura pĂ«rmes AppArmor. DobĂ«sitĂ« kanĂ« marrĂ« emrin kodor CrackArmor. Identifikuesit CVE ende nuk janĂ« caktuar. Shembuj tĂ« suksesshĂ«m tĂ« rritjes sĂ« privilegjeve janĂ« demonstruar nĂ« Ubuntu 24.04 dhe Debian 13. Problemet […]

Një vulnerabilitet në patch-in GSSAPI për OpenSSH, i shfrytëzuar në distancë përpara autentifikimit

NĂ« patch-in gssapi.patch, i pĂ«rdorur nĂ« shumĂ« distribucione Linux, qĂ« shton mbĂ«shtetje pĂ«r shkĂ«mbimin e çelĂ«save mbi bazĂ«n e GSSAPI nĂ« OpenSSH, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2026-3497) qĂ« çon nĂ« dereferencimin e njĂ« treguesi, dĂ«mtim tĂ« memories dhe rrethimin e mekanizmit tĂ« ndarjes sĂ« privilegjeve (Privsep). Ky vulnerabilitet mund tĂ« shfrytĂ«zohet nga distanca para realizimit tĂ« autentifikimit. Hulumtuesi qĂ« e ka zbuluar problemin ka demonstruar iniciimin e njĂ« ndĂ«rprerjeje tĂ« procesit pĂ«rmes dĂ«rgimit nĂ« serverin SSH tĂ« njĂ« […]

Propozimi për të transferuar log-et sistemore lastlog, btmp, utmp dhe wtmp në përdorimin e SQLite

NĂ« listĂ«n e shpĂ«rndarjes linux-api Ă«shtĂ« pozicionuar pĂ«r diskutim njĂ« propozim (RFC) pĂ«r tĂ« zĂ«vendĂ«suar formatet binare tĂ« vjetra tĂ« regjistrave sistemorĂ« lastlog, btmp, utmp dhe wtmp me biblioteka tĂ« reja tĂ« ndara, duke pĂ«rdorur SQLite si backend. Iniciativa ka pĂ«r qĂ«llim zgjidhjen e problemeve tĂ« akumuluara, pĂ«rfshirĂ« mbushjen e numrave 32-bit tĂ« kohĂ«s nĂ« vitin 2038, mungesĂ«n e zgjerueshmĂ«risĂ«, performancĂ«n e ulĂ«t tĂ« pyetjeve dhe mungesĂ«n e atomizmit gjatĂ« shkrimit. NĂ« […]

smath 1.0.0 — njĂ« bibliotekĂ« e algjebrĂ«s lineare pĂ«r gjuhĂ«n C++ (standardi C++23)

LĂ«shimi 1.0.0 i bibliotekĂ«s sĂ« algjebrĂ«s lineare pĂ«r gjuhĂ«n C++ (standardi C++23) smath, e shpĂ«rndarĂ« nĂ«n licencĂ«n Apache 2.0 nĂ« formĂ«n e njĂ« skedari tĂ« vogĂ«l titullor. MundĂ«sitĂ« e bibliotekĂ«s: klasa generike Vec me alias tĂ« dobishĂ«m Vec2/Vec3/Vec4 dhe aksesorĂ«t (x/y/z/w, r/g/b/a). VektorĂ«t mbĂ«shtesin krahasimin e pĂ«rafĂ«rt dhe lidhjet tuple/strukturĂ«; tipi Quaternion i bazuar nĂ« Vec4; klasa generike Mat me alias tĂ« dobishĂ«m Mat2/Mat3/Mat4; ndihmĂ«s […]

Entuziastët krijuan do-notacion për C++

BashkĂ«sia e entuziastĂ«ve shkroi njĂ« DSL tĂ« saj pĂ«rmes makros dhe qĂ« funksionon si do-notacion nga gjuhĂ«t funksionale. PĂ«rdoren mundĂ«si tĂ« avancuara tĂ« preprocessorit. NĂ« projektin e paraqitur Ă«shtĂ« implementuar njĂ« teknikĂ« e re pĂ«r analizimin e DSL, qĂ« mund tĂ« ndihmojĂ« nĂ« krijimin e DSL-ve tĂ« tjera nĂ« preprocessorin C dhe C++. Kodi nĂ« depo Ă«shtĂ« shkruar nĂ« C++23 dhe hapur nĂ«n licencĂ«n MIT, dhe teknika e vet Ă«shtĂ« e pĂ«rdorshme […]

Google përfundoi blerjen më të madhe në historinë e saj: Wiz do të bëhet pjesë e Google Cloud

Pas njĂ« viti qĂ« nga njoftimi dhe kontrolli nga rregullatorĂ«t, Google pĂ«rfundoi blerjen e kompanisĂ« Wiz, e specializuar nĂ« sigurinĂ« kibernetike, pĂ«r njĂ« rekord prej $32 miliardĂ«. Startup-i, i cili mĂ« parĂ« refuzoi shitjen pĂ«r $23 miliardĂ«, do t'i ndihmojĂ« gjigantit teknologjik tĂ« krijojĂ« njĂ« mbrojtje tĂ« njĂ«jtĂ« pĂ«r mjedisin e tij shumĂ«preciz Google Cloud dhe tĂ« luftojĂ« me lloje tĂ« reja dobĂ«sish qĂ« vijnĂ« nga vibra e kodimit. Kjo blerje u bĂ« blerja mĂ« e madhe nĂ« historinĂ« […]

Intel paraqiti Ă«ndrrĂ«n e anonimĂ«ve — çipi Heracles pĂ«r punĂ« me tĂ« dhĂ«na tĂ« kriptuara pa i dekoduar ato

Intel pĂ«r herĂ« tĂ« parĂ« e shfaqi çipin pĂ«r kriptimin e plotĂ« homomorfik (Fully Homomorphic Encryption, FHE), i cili merr pĂ«rsipĂ«r detyra 5000 herĂ« mĂ« shpejt se procesorĂ«t klasikĂ« tĂ« serverĂ«ve. Ky Ă«shtĂ« pĂ«rshpejtuesi Heracles, i krijuar me porosi nga ushtria amerikane pĂ«r tĂ« parandaluar thyerjet nga kompjuterĂ«t kuantikĂ«. „Heracles“ pĂ«rshpejton pĂ«rpunimin e informacioneve tĂ« plota tĂ« kriptuara pa asnjĂ« dekodim, duke ruajtur privatĂ«sinĂ« nĂ« tĂ« gjitha fazat. Kriptimi i plotĂ« homomorfik […]

curl 8.19.0

MĂ« 11 mars, pas mĂ« shumĂ« se dy muaj zhvillimi dhe 538 komiteteve, u lĂ«shua versioni 8.19.0 (i 273-tĂ«) i utilitarit dhe bibliotekĂ«s cross-platform curl, e shkruar nĂ« gjuhĂ«n C dhe e shpĂ«rndarĂ« nĂ«n licencĂ«n curl. Ndryshimet kryesore Siguria Programi i shpĂ«rblimeve pĂ«r identifikimin e dobĂ«sive Ă«shtĂ« ndĂ«rprerĂ«, por kjo nuk e pengoi njerĂ«zit tĂ« gjenin dobĂ«si nĂ« curl: CVE-2026-1965 – riciklim i gabuar i lidhjes HTTP Negotiate; […]

Kompania Igalia prezantoi Moonforge, një distribucion për sisteme të integruara

Kompania Igalia, e njohur pĂ«r pjesĂ«marrjen e saj nĂ« zhvillimin e projekteve tĂ« lira si GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa dhe freedesktop.org, prezantoi projektin Moonforge, i cili lehtĂ«son krijimin dhe mirĂ«mbajtjen e distribucioneve tĂ« veta Linux pĂ«r pajisje tĂ« ndryshme dhe sisteme tĂ« integruara. Strukturat e distribucionit formohen mbi bazĂ«n e mjetave tĂ« ndĂ«rtimit dhe metadatan e pakove nga projektet OpenEmbedded dhe Yocto. PjesĂ« tĂ« veçanta pĂ«r projektin […]

Optimizimi AutoFDO është i përfshirë në bërthamat për platformën Android

Kompania Google ka pĂ«rmbledhur pĂ«rfundimet e optimizimit AutoFDO (Auto-Feedback-Directed Optimization) gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s Linux pĂ«r platformĂ«n Android. AutoFDO pĂ«rdor rezultatet e profilizimit me informacion rreth frekuencĂ«s sĂ« ekzekutimit tĂ« pjesĂ«ve tĂ« ndryshme tĂ« kodit pĂ«r tĂ« rritur performancĂ«n e operacioneve qĂ« ekzekutohen shpesh. Optimizimi AutoFDO Ă«shtĂ« aktivizuar gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s Linux 6.12 pĂ«r Android 16 dhe 6.6 pĂ«r Android 15, dhe gjithashtu do tĂ« pĂ«rfshihet gjatĂ« […]

Lëshimi i D7VK 1.5 me mbështetje për Direct3D 3

ËshtĂ« publikuar lĂ«shimi i projektit D7VK 1.5, qĂ« zhvillon implementimin e API-ve grafike Direct3D 3, 5, 6 dhe 7, tĂ« propozuara nga kompania Microsoft nĂ« vitet 1996, 1997, 1998 dhe 1999. D7VK punon pĂ«rmes pĂ«rkthimit tĂ« thirrjeve nĂ« API Vulkan dhe lejon qĂ« me Wine tĂ« funksionojnĂ« lojĂ«rat retro nĂ« Linux, tĂ« lidhura me API Direct3D 3, 5, 6 dhe 7. Kodi i projektit Ă«shtĂ« shkruar […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster