Kategori: Blog

Versioni i dytë testues i serverit kompozit Xfwl4 nga projekti Xfce

ËshtĂ« prezantuar versioni i dytĂ« paraprak i serverit kompozit Xfwl4, i cili pĂ«rdor protokollin Wayland. Xfwl4 Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust duke pĂ«rdorur bibliotekĂ«n Smithay. Projekti nuk mbivendoset me bazĂ«n e kodit tĂ« menaxherit tĂ« dritareve xfwm4, por synon tĂ« realizojĂ« tĂ« gjithĂ« funksionalitetin ekzistues tĂ« xfwm4, deri te mundĂ«sia e pĂ«rdorimit tĂ« cilĂ«simeve ekzistuese xfconf dhe ndĂ«rfaqes sĂ« konfigurimit, duke marrĂ« parasysh veçoritĂ« e pĂ«rdorimit tĂ« Wayland nĂ« vend tĂ« X11. Funksionaliteti […]

SCTPhantom — njĂ« cenueshmĂ«ri nĂ« kernelin Linux qĂ« mundĂ«son qasje root dhe dalje nga kontejneri

NĂ« implementimin e protokollit SCTP, i ofruar nĂ« kernelin Linux, Ă«shtĂ« zbuluar njĂ« cenueshmĂ«ri (CVE-2026-64564) qĂ« i lejon njĂ« pĂ«rdoruesi lokal tĂ« marrĂ« privilegje root nĂ« sistem. NdĂ«r tĂ« tjera, cenueshmĂ«ria mundĂ«son marrjen e qasjes root nĂ« sistemin kryesor gjatĂ« ekzekutimit tĂ« eksploitit brenda njĂ« kontejneri tĂ« izoluar. ËshtĂ« pĂ«rgatitur njĂ« prototip eksploit, funksionimi i tĂ« cilit Ă«shtĂ« demonstruar nĂ« distribucionet Debian 13, Rocky Linux 9, RHEL 9 dhe Ubuntu 24.04 me kernelĂ«t 5.14, 6.6, […]

Përditësim i paketës antivirus ClamAV 1.4.6 dhe 1.5.4 me korrigjimin e 8 cenueshmërive

Cisco ka publikuar versionet e reja tĂ« paketĂ«s sĂ« lirĂ« antivirus ClamAV 1.4.6 dhe 1.5.4, ku janĂ« korrigjuar cenueshmĂ«ri, disa prej tĂ« cilave mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit tĂ« sulmuesit gjatĂ« kontrollit tĂ« pĂ«rmbajtjes sĂ« formatuar posaçërisht. CVE-2026-20337 — shkrim jashtĂ« kufijve tĂ« buffer-it tĂ« alokuar gjatĂ« pĂ«rpunimit tĂ« kokave tĂ« arkivave ZIP tĂ« formatuara posaçërisht. CVE-2026-20345 — tejmbushje e buffer-it nĂ« shkrim dhe lexim gjatĂ« pĂ«rpunimit tĂ« emrave tĂ« pasaktĂ« […]

NĂ« OpenJDK Ă«shtĂ« ndaluar pranuar kodi i krijuar pĂ«rmes AI. NĂ« NetworkManager — Ă«shtĂ« lejuar

Kompania Oracle ndaloi pranuar nĂ« projektin e hapur OpenJDK modifikime qĂ« janĂ« gjeneruar pĂ«rmes mjeteve tĂ« AI. Ndalimi mbulon kodin burimor, materialet tekstuale dhe imazhet qĂ« dĂ«rgohen nĂ« disa depo tĂ« projektit ose publikohen nĂ« uebfaqe, nĂ« mesazhe ose nĂ« faqet wiki. Fushat ku lejohet pĂ«rdorimi i AI nĂ« zhvillimin e Java-s janĂ« quajtur debugging dhe shqyrtimi i kodit. Si arsye pĂ«r kĂ«tĂ« janĂ« pĂ«rmendur rreziqet potenciale me […]

Proxmox VE mori mbështetje zyrtare për serverët 64-bit ARM

MĂ« 5 gusht 2026, kompania Proxmox Server Solutions publikoi versionin e parĂ« tĂ« mbĂ«shtetur zyrtarisht tĂ« Proxmox Virtual Environment pĂ«r arkitekturĂ«n ARM64. Deri tani, platforma e virtualizimit Proxmox VE ishte publikuar zyrtarisht pĂ«r x86-64, megjithĂ«se kishte porte tĂ« palĂ«ve tĂ« treta dhe mĂ«nyra eksperimentale pĂ«r tĂ« funksionuar nĂ« ARM. Ofrimi ARM64 nuk Ă«shtĂ« realizuar si njĂ« fork i veçantĂ« ose njĂ« version i reduktuar. Proxmox VE 9.2 pĂ«r […]

ClamAV 1.5.4 dhe 1.4.6

MĂ« 7 gusht u publikuan versionet korrigjuese tĂ« paketĂ«s antivirus tĂ« lirĂ« ClamAV 1.5.4 dhe 1.4.6. VĂ«mendja kryesore nĂ« versionet e reja Ă«shtĂ« pĂ«r sigurinĂ«: nĂ« degĂ«n aktuale 1.5 janĂ« mbyllur tetĂ« CVE, gjashtĂ« nga tĂ« cilat gjithashtu janĂ« rregulluar nĂ« degĂ«n mbĂ«shtetĂ«se 1.4. PĂ«rveç kĂ«saj, Ă«shtĂ« eliminuar njĂ« problem nĂ« clamd qĂ« mund tĂ« çojĂ« nĂ« zbulsinĂ« e pĂ«rmbajtjes sĂ« memories sĂ« procesit. NĂ« ClamAV 1.5.4 janĂ« rregulluar vulnerabilitetet e mĂ«poshtme: […]

GCC 16.2

MĂ« 7 gusht u lançua GCC 16.2 — versioni i dytĂ« stabil i degĂ«s GCC 16. Versioni i ri ka kryesisht natyrĂ« korrigjuese: zhvilluesit e quajnĂ« atĂ« njĂ« lĂ«shim pĂ«r rregullimin e gabimeve, qĂ« pĂ«rmban korrigjime pĂ«r regresionet e zbuluara nĂ« GCC 16.1 krahasuar me versionet e mĂ«parshme. Pas GCC 16.1 tĂ« prillit janĂ« korrigjuar 102 gabime tĂ« njohura. Korrigjimet prekin komponentĂ«t e ndryshĂ«m tĂ« pĂ«rkthyesit dhe arkitekturave mbĂ«shtetĂ«se; ndonjĂ« […]

Në freenginx dhe nginx u shtua kontrolli i madhësisë së variablave tekstuale para se t'i shkruanin ato (+ CVE)

3 TL;DR: Pas njĂ« ballafaqim me mbushjen e tretĂ« tĂ« zbuluar pĂ«r vitin 2026, dhe sipas F5, RCE nĂ«se nuk ka ASLR, ndĂ«rsa punonte me regex dhe variabla, zhvilluesi i freenginx Maxim Dunin vendosi se ishte koha pĂ«r tĂ« ndaluar dhe shtoi nĂ« produktin e tij njĂ« kontroll tĂ« madhĂ«sisĂ« sĂ« variablave pĂ«rpara se tĂ« shkruante nĂ« to. Nga aty, kjo novitet u mor nĂ« […]

Modeli gjuhësor me 28,9 milion parametra funksionoi në ESP32-S3

Zhvilluesi Vyacheslav Serbov, i njohur me pseudonimin slvDev, demonstroi gjenerimin e plotĂ« tĂ« tekstit nĂ« mĂ«nyrĂ« lokale nĂ« mikrocontrollerin ESP32-S3. Modeli gjuhĂ«sor i krijuar prej tij pĂ«rmban 28,9 milion parametra dhe ofron rreth 9,9 tokena nĂ« sekondĂ«, pa iu drejtuar serverĂ«ve ose burimeve tĂ« tjera tĂ« jashtme. Tregimet e shkurtra tĂ« gjeneruara shfaqen nĂ« ekranin OLED tĂ« lidhur. Projekti esp32-ai u testua nĂ« modulĂ«n ESP32-S3 N16R8, e cila ka […]

Njoftohet për shpërbërjen e Nixpkgs Core Team

Ekipi Nixpkgs Core Team njoftoi pĂ«r shpĂ«rbĂ«rjen e tij pĂ«r shkak tĂ« djegies sĂ« anĂ«tarĂ«ve dhe krizĂ«s sistemore tĂ« menaxhimit brenda komunitetit. Ekipi koordinonte punĂ«n mbi depozitat e paketave Nixpkgs, tĂ« pĂ«rdorura nĂ« distribucionin NixOS, dhe gjithashtu kryente detyra si zgjidhja e mosmarrĂ«veshjeve midis maintainerĂ«ve dhe miratimi i anĂ«tarĂ«ve tĂ« rinj. Arsyeja kryesore pĂ«r vetĂ«shpĂ«rbĂ«rjen e Core Team u tha se ishte djegia e anĂ«tarĂ«ve […]

TONTOU — sulm mbi CPU-tĂ« Intel dhe AMD, qĂ« lejon anashkalimin e mbrojtjes nga dobĂ«sitĂ« Spectre v2

KĂ«rkuesit nga Instituti Teknologjik tĂ« Masaçusets zbuluan njĂ« teknikĂ« sulmi TONTOU (Time-of-Neutralization to Time-of-Use), e cila propozon njĂ« mĂ«nyrĂ« tĂ« re pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« mikroarkitekturore tĂ« klasĂ«s Spectre v2. DobĂ«sia lejon pĂ«rcaktimin e pĂ«rmbajtjes sĂ« memories sĂ« kernelit gjatĂ« ekzekutimit tĂ« eksploitit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Kodi pĂ«r bllokimin e eksploitit tĂ« dobĂ«sisĂ« u pranua nĂ« bĂ«rthamĂ«n Linux mĂ« 5 gusht dhe u pĂ«rfshi nĂ« versionet 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — njĂ« dobĂ«si nĂ« hypervisorin KVM, qĂ« lejon marrjen e aksesit root nĂ« sistemin host

Informacioni mbi një vulnerabilitet (CVE-2026-64561) në hipervizorin KVM është zbuluar, i cili lejon qasje me të drejta root në ambientin host nëse ka akses me të drejta root në sistemin e mysafirëve. Problemi gjithashtu mund të përdoret për rritjen lokale të privilegjeve nëse ka akses në pajisjen /dev/kvm (p.sh., në RHEL, një akses të tillë i jepet të gjithë përdoruesve). Një prototip i eksploitatit është i disponueshëm për descarkim.

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster