Kategori: Blog

Incidenti i zëvendësimit të komiteteve në degën e bërthamës Linux nga Kesa Kuka

Linus Torvalds kĂ«rkoi nga administratori i kernel.org qĂ« menjĂ«herĂ« tĂ« bllokojĂ« llogarinĂ« e Kes Cook, ish-adminit tĂ« kernel.org dhe liderit tĂ« Ubuntu Security Team, i cili mbulon 14 nĂ«n-sisteme tĂ« lidhura me sigurinĂ« nĂ« bĂ«rthamĂ«. Konstantin Ryabtsev, pĂ«rgjegjĂ«s pĂ«r funksionimin e infrastrukturĂ«s kernel.org, e realizoi bllokimin. Shkaku i bllokimit ishte njĂ« kĂ«rkesĂ« pĂ«r tĂ« pĂ«rfshirĂ« nĂ« degĂ«n e kernelit 6.16 ndryshime qĂ« referoheshin nĂ« njĂ« depo git, nĂ« tĂ« cilĂ«n […]

Lëshimi i DBMS SQLite 3.50

LĂ«shimi i SQLite 3.50 Ă«shtĂ« publikuar, njĂ« DBMS e lehtĂ«, e paraqitur si njĂ« bibliotekĂ« e lidhshme. Kodi SQLite shpĂ«rndahet si pronĂ« publike (public domain), dmth. mund tĂ« pĂ«rdoret pa kufizime dhe falas pĂ«r çdo qĂ«llim. MbĂ«shtetje financiare pĂ«r zhvilluesit e SQLite ofrohet nga njĂ« konsorcium i krijuar posaçërisht. Ndryshimet kryesore: janĂ« shtuar funksionet e reja SQL unistr() dhe unistr_quote() pĂ«r tĂ« zĂ«vendĂ«suar sekuencat e escapimit (\uXXXX) nĂ« simbole unicode dhe anasjelltas. NĂ« […]

Lëshimi i sistemit të enkriptimit të pjesëve të diskut VeraCrypt 1.26.24

Publikohet versioni 1.26.24 i projektit VeraCrypt, njĂ« pĂ«rmirĂ«sim i sistemit tĂ« enkriptimit tĂ« particioneve tĂ« diskut TrueCrypt, i cili Ă«shtĂ« ndaluar. VeraCrypt Ă«shtĂ« e njohur pĂ«r zĂ«vendĂ«simin e algoritmit RIPEMD-160 tĂ« pĂ«rdorur nĂ« TrueCrypt me SHA-512 dhe SHA-256, rritjen e numrit tĂ« iteracioneve tĂ« hashing-ut, thjeshtimin e procesit tĂ« ndĂ«rtimit pĂ«r Linux dhe macOS, dhe eliminimin e problemeve tĂ« identifikuara gjatĂ« auditimit tĂ« kodit burimor tĂ« TrueCrypt. Kodi i zhvilluar nga projekti VeraCrypt shpĂ«rndahet nĂ«n licencĂ«n Apache […]

Janë publikuar repositorët e CentOS dhe ndërtimet testuese të RHEL 10 për RISC-V

Projekti CentOS njoftoi pĂ«r pĂ«rgatitjen e git-repozitorĂ«ve me ndryshimet e nevojshme pĂ«r ndĂ«rtimin dhe ekzekutimin e shpĂ«rndarjes nĂ« sisteme me procesorĂ« RISC-V. Ndryshimet specifike pĂ«r RISC-V janĂ« tĂ« disponueshme nĂ« git-repozitorĂ«t e projektit nĂ« degĂ«t "c10s-rv". NĂ« njĂ« tĂ« ardhme tĂ« afĂ«rt, ndryshimet e pĂ«rgatitura do tĂ« transferohen nga repozitorĂ«t e veçantĂ« nĂ« pĂ«rbĂ«rjen kryesore tĂ« CentOS Stream, duke mundĂ«suar formimin e ndĂ«rtimeve standarde tĂ« CentOS Stream pĂ«r RISC-V. Tem […]

Lëshimi i shpërndarjes minimale Alpine Linux 3.22

ËshtĂ« nĂ« dispozicion lĂ«shimi i Alpine Linux 3.22, njĂ« shpĂ«rndarje minimale e ndĂ«rtuar mbi bibliotekĂ«n sistemore Musl dhe grupin e utiliteteve BusyBox. ShpĂ«rndarja dallohet pĂ«r kĂ«rkesat e rritura pĂ«r sigurinĂ« dhe Ă«shtĂ« ndĂ«rtuar me mbrojtje SSP (Stack Smashing Protection). Si sistem fillestar pĂ«rdoret OpenRC, dhe menaxhimi i paketave bĂ«het me menaxherin e paketave tĂ« vet, apk. Alpine pĂ«rdoret pĂ«r formimin e imazheve tĂ« zyrtarizuara tĂ« konteinerĂ«ve Docker dhe […]

Vulnerabilitetet në apport dhe systemd-coredump, të cilat lejojnë nxjerrjen e hash-eve të fjalëkalimeve të përdoruesve të sistemit.

Kompania Qualys zbuloi dy vulnerabilitete nĂ« mjetet apport (CVE-2025-5054) dhe systemd-coredump (CVE-2025-4598), tĂ« pĂ«rdorura pĂ«r tĂ« trajtuar skedarĂ«t e core-it qĂ« gjenerohen pas pĂ«rfundimeve tĂ« papritura tĂ« proceseve. Vulnerabilitetet lejojnĂ« aksesin nĂ« skedarĂ«t e core-it tĂ« ruajtur pas mbylljeve tĂ« papritura tĂ« aplikacioneve suid ose disa proceseve tĂ« sistemit, nĂ« kujtesĂ«n e tĂ« cilave mund tĂ« pĂ«rmbahen akreditive tĂ« ruajtur ose çelĂ«sa enkriptimi. Utilitarja apport aktivizohet automatikisht pĂ«r tĂ« ruajtur core-dumps […]

Distribucioni openSUSE publikoi instaluesin alternativ Agama 15

Zhvilluesit e projektit openSUSE prezantuan instaluesin Agama 15, i cili po zhvillohet pĂ«r tĂ« zĂ«vendĂ«suar ndĂ«rfaqen klasike tĂ« instalimit tĂ« SUSE dhe openSUSE, dhe Ă«shtĂ« i rĂ«ndĂ«sishĂ«m pĂ«r ndarjen e ndĂ«rfaqes pĂ«rdoruesit nga komponentĂ«t e brendshĂ«m tĂ« YaST. Agama mbĂ«shtet pĂ«rdorimin e front-end-eve tĂ« ndryshme, pĂ«r shembull, njĂ« front-end pĂ«r menaxhimin e instalimeve pĂ«rmes ndĂ«rfaqes web. Kodi i komponentĂ«ve tĂ« instaluesit shpĂ«rndahet nĂ«n licencĂ«n GPLv2 dhe Ă«shtĂ« shkruar nĂ« gjuhĂ«t Ruby, Rust dhe JavaScript/TypeScript. PĂ«r testimin e tĂ« riut […]

Vulnerabilitetet në paketat me Kea DHCP dhe cyrus-imapd, të cilat lejojnë ngritjen e privilegjeve në sistem.

NĂ« konfigurimet e serverit DHCP Kea qĂ« pĂ«rdoren nga shpĂ«rndarje tĂ« ndryshme, tĂ« zhvilluara nga konsorciumi ISC si zĂ«vendĂ«sim pĂ«r DHCP-nĂ« tradicionale tĂ« ISC, janĂ« identifikuar vulnerabilitete, nĂ« disa raste duke lejuar pĂ«rdoruesit lokalĂ« tĂ« ekzekutojnĂ« kod me tĂ« drejtat e root ose tĂ« rindĂ«rtojnĂ« çdo skedar nĂ« sistem: CVE-2025-32801 – lejon njĂ« pĂ«rdorues lokal tĂ« fitojĂ« privilegje root nĂ« sistemet ku Kea ekzekutohet nĂ«n pĂ«rdoruesin root, ose tĂ« marrĂ« kontroll tĂ« plotĂ« […]

Lëshimi i shfletuesit web Chrome 137

Kompania Google publikoi lĂ«shimin e shfletuesit web Chrome 137. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« e disponueshme njĂ« lĂ«shim i qĂ«ndrueshĂ«m i projektit tĂ« lirĂ« Chromium, i cili shĂ«rben si baza pĂ«r Chrome. Shfletuesi Chrome ndryshon nga Chromium pĂ«r pĂ«rdorimin e logove tĂ« Google, praninĂ« e sistemit tĂ« dĂ«rgimit tĂ« njoftimeve nĂ« rast tĂ« dĂ«shtimit, pĂ«rbĂ«rĂ«sve pĂ«r riprodhimin e pĂ«rmbajtjes video tĂ« mbrojtur nga kopjimi (DRM), sistemin e automatik tĂ« instalimit tĂ« pĂ«rditĂ«simeve, aktivizimin e vazhdueshĂ«m tĂ« izolimit Sandbox, ofrimin e çelĂ«save pĂ«r API-nĂ« e Google dhe dĂ«rgimin e parametrave RLZ […]

Lëshimi i menaxherit të dritareve plwm 0.4, i shkruar në gjuhën Prolog

ËshtĂ« publikuar njĂ« version i menaxherit tĂ« dritareve plwm 0.4, i zhvilluar nĂ« gjuhĂ«n Prolog dhe me mbĂ«shtetje pĂ«r kompozitimin mozaik (tiling) tĂ« dritareve. QĂ«llimet e projektit pĂ«rfshijnĂ« arritjen e njĂ« cilĂ«sie tĂ« lartĂ« nĂ« bazĂ«n e kodit dhe dokumentacionin, thjeshtĂ«sinĂ« e konfigurimit sipas preferencave dhe mbulimin e nevojave tipike tĂ« pĂ«rdoruesve tĂ« menaxherĂ«ve mozaikĂ« tĂ« dritareve. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n MIT. PĂ«rdorimi i mjeteve SWI-Prolog Ă«shtĂ« i rekomanduar pĂ«r ndihmĂ«n nĂ« ekzekutim. NĂ« […]

Një dobësi në serverin MCP të GitHub, që çon në rrjedhjen e informacionit nga repozitat privat.

NĂ« GitHub MCP Server, implementimi i protokollit MCP (Model Context Protocol) nga GitHub, Ă«shtĂ« zbuluar njĂ« dobĂ«si qĂ« lejon nxjerrjen e tĂ« dhĂ«nave nga repozitorit privat tĂ« pĂ«rdoruesve qĂ« pĂ«rdorin asistenta AI pĂ«r automatizimin e punĂ«s me repozitorit. Protokolli MCP synon tĂ« lidhĂ« modelet AI me burime tĂ« ndryshme tĂ« tĂ« dhĂ«nave. GitHub MCP Server ofron integrimin e pandĂ«rprerĂ« tĂ« modeleve tĂ« mĂ«dha gjuhĂ«sore me API-nĂ« e GitHub-it dhe i ofron kĂ«tyre modeleve njĂ« […]

Çarja nĂ« GNU sort, e cila çon nĂ« tejkalim tĂ« kufirit tĂ« buffers

NĂ« utilitarin sort, i cili ofrohet si pjesĂ« e paketĂ«s GNU Coreutils, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2025-5278), i cili çon nĂ« aksesimin e tĂ« dhĂ«nave jashtĂ« kufijve tĂ« buffers gjatĂ« renditjes duke pĂ«rdorur sintaksĂ«n «+POS1[.C1][OPTS]», e cila pĂ«rdoret pĂ«r tĂ« theksuar çelĂ«sat qĂ« duhet tĂ« renditen nĂ« tĂ« dhĂ«nat e pĂ«rpunuara. Problemi shkaktohet nga njĂ« mbipĂ«rkufizim tĂ« numrave (wraparound) nĂ« funksionin begfield(), duke lejuar leximin e pĂ«rmbajtjes sĂ« njĂ« bytes tĂ« dhĂ«nash jashtĂ« buffers. Vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« thirrur […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster