Kategori: Blog

Lëshimi i paketës së utiliteteve GNU Coreutils 9.6 është tani në dispozicion.

U publikua versioni stabil i setit të bazave të utilitarëve sistemorë GNU Coreutils 9.6, i cili përmban programe si sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls etj. Risitë kyçe: Në utilitarin cksum është shtuar opsioni '-a crc32b' për llogaritjen e kontrolleve të shumës sipas specifikimit ITU V.42, i cili përdoret, për shembull, në gzip. […]

Lëshimi i Cozystack 0.22, një platforme PaaS me burim të hapur e bazuar në Kubernetes

Versioni i platformës së lirë PaaS Cozystack 0.22.0 është disponibël, e ndërtuar mbi Kubernetes. Projekti ka për qëllim ofrimin e një platforme gati për ofruesit e hostimit dhe një kuadër për ndërtimin e megave private dhe publike. Platforma instalon direkt në serverat dhe mbulon të gjitha aspektet e përgatitjes së infrastrukturës për ofrimin e shërbimeve të menaxhuara. Cozystack lejon ekzekutimin dhe ofrimin e grumbujve Kubernetes, bazave të të dhënave dhe makinave virtuale. Kodi i platformës […]

Vulneraibilitet në pam-u2f, duke lejuar kalimin e autentifikimit me bazë të çelësit harduerik.

Zhvilluesit e projektit openSUSE zbuluan një vulnerabilitet (CVE-2025-23013) në modulin PAM pam-u2f, i përdorur për autentifikim përmes çelësave YubiKey, Yubico Security Key, YubiHSM dhe pajisjeve të tjera FIDO që mbështesin protokollin U2F (Universal 2nd Factor). Ky vulnerabilitet lejon përdoruesin, që ka qasje lokale të papërgjegjshme në sistem, që në konfigurime të caktuara PAM të kalojë autentifikimin pa futur çelësin hardware. Në praktikë, moduli pam-u2f zakonisht aktivizohet për […]

Oborrimi i enkriptimit të diskut duke përdorur TPM2 për çelës automatik

Një nga mbështetësit e pakove në NixOS paraqiti një teknikë sulmi që mundëson qasjen në të dhënat në seksionet e diskut të enkriptuara, në konfigurime që nuk kërkojnë hyrje në fjalëkalim për çeljen gjatë ngarkimit, për shkak të vendosjes në TPM2 (Trusted Platform Module) të informacionit për dekriptime. Këto konfigurime shpesh përdoren në serverë ose stacione pune me shumë përdorues, ku është problematike të futni manualisht […]

Në GCC është vendosur të hiqet mbështetja ABI ARM64 ILP32.

Në bazën e kodit GCC, e cila përdoret për të formuar degën GCC 15, është bërë një ndryshim që e klasifikon mbështetje ABI ARM64 ILP32 (-mabi=ilp32) si të humbur. ILP32 ngjan me një nënarkitekturë x32 për sistemet x86_64 dhe gjithashtu lejon përdorimin e treguesve 32-bitë dhe një model adresimi të memories 32-bitë, ndërsa procesori punon në modin 64-bit me mbështetje për regjistrat 64-bitë dhe instrukcionet e zgjeruara. Kufizimi i ABI ILP32 […]

Përditësimi OpenVPN 2.6.13 me zgjidhjen e një problemi të sigurisë.

Është publikuar nxjerrja e paketës për krijimin e rrjeteve private virtuale OpenVPN 2.6.13, e cila lejon organizimin e një lidhjeje të enkriptuar midis dy makinave klient ose ofron funksionimin e një serveri VPN qendror për punën e njëkohshme të disa klientëve. Në versionin e ri janë eliminuar problemet me sigurinë që çojnë në mbushje të tamponëve në anën e serverit OpenVPN kur merr një emër përdoruesi ose fjalëkalim nga klienti, të cilat kalojnë vlerën USER_PASS_LEN. […]

PostgreSQL përsëri kryeson renditjen botërore të rritjes së popullaritetit të DBMS.

Sistemi i menaxhimit të të dhënave me burim të hapur PostgreSQL është shpallur si Sistemi i Menaxhimit të të Dhënave të Vitit sipas versionit të portalit ndërkombëtar DB-Engines. Ai tregoi dinamizmin më të mirë në rritjen e popullaritetit dhe ruajti udhëheqjen mes më shumë se 400 sistemeve të hulumtuara. PostgreSQL e udhëhoqi renditjen për herë të pestë - më parë ka qenë lider në rritjen e dinamikës në vitet 2017, 2018, 2020 dhe 2023. DB-Engines mat popullaritetin e sistemeve të menaxhimit të të dhënave duke analizuar […]

Lançimi i distribuimit Linux Mint 22.1

Është paraqitur nxjerrja e distribucionit Linux Mint 22.1, që vazhdon zhvillimin e degës mbi bazën e paketave Ubuntu 24.04 LTS. Distribucioni është plotësisht i përputhshëm me Ubuntu, por ndryshon ndjeshëm qasjen ndaj organizimit të ndërfaqes përdorues dhe përzgjedhjes së aplikacioneve të përdorura si parazgjedhje. Zhvilluesit e Linux Mint ofrojnë një ambient desktopi që i përgjigjet kanoneve klasike të organizimit të desktopit, që është më e njohur për përdoruesit që nuk pranojnë metodat e reja […]

Lëshimi i shfletuesit të uebit Chrome 132

Kompania Google publikoi nxjerrjen e shfletuesit web Chrome 132. Ndërkohë është në dispozicion nxjerrja stabile e projektit të lirë Chromium, që shërben si themel për Chrome. Shfletuesi Chrome dallohet nga Chromium duke përdorur logot e Google, duke patur një sistem për dërgimin e njoftimeve në rast dështimi, module për përshtatjen e videove të mbrojtura nga kopjimi (DRM), një sistem automatik të përditësimeve, gjithmonë duke aktivizuar izolimin Sandbox, duke ofruar çelësat për Google API dhe duke kaluar parametrat RLZ […]

OpenZFS 2.3.0

Përshëndetje, LOR! Doli një version i ri i projektit të shkëlqyer OpenZFS, që realizon sistemet e skedave ZFS. Fillimisht ZFS u zhvillua nga kompanisë Sun me emrin Zettabyte File System (më vonë emri u shkurtua në vetëm ZFS) dhe u ofrua në sistemin operativ Solaris që nga viti 2005. Pas blerjes së Sun nga korporata Oracle, kodet burimore të Solaris u mbyllën. Projekti OpenZFS u themelua si një fork i fundit […]

Konstrukcionet live të Fedora kanë në plan të kalojnë nga SquashFS në EROFS.

Në nxjerrjen e Fedora 42, e cila është parashikuar për në fund të prillit, planifikohet të kalohen të gjitha ndërtimet Live të distribucionit nga SquashFS në sistemin e skedave EROFS, mbështetje për të cilin vitin e kaluar u realizua në mjetet për krijimin e imazheve të ngarkueshme Dracut 103. Propozimi ende nuk është miratuar nga komiteti FESCo (Komiteti i Drejtimit Teknik të Fedora) që është përgjegjës për aspektin teknik të zhvillimit të distribucionit Fedora. Si arsyet për kalimin […]

Rsync 3.4.0

Utliliti për sinkronizimin e skedarëve Rsync është përmirësuar dhe janë eliminuar 6 vulnerabilitete mjaft kritike. Për të realizuar një sulm duke shfrytëzuar disa prej tyre, mjafton një lidhje anonime me serverin Rsync me akses për lexim. Vulnerabilitetet e korigjuara: CVE-2024-12084 - shkruaj jashtë buffersit të caktuar përmes kalimit të një checksum-i të pavlefshëm, i cili tejkalon 16 byte. CVE-2024-12085 - rrjedhja e përmbajtjes së të dhënave të pa inicializuara nga staku […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster