Kategori: Blog

Sulmi dobihet qasje në depo të brendshme të GitHub dhe OpenAI

ShĂ«rbimi GitHub njoftoi pĂ«r identifikimin e aksesit tĂ« paautorizuar nĂ« repositoret e tij tĂ« brendshme. Arsyeja ishte komprometimi i stacionit tĂ« punĂ«s sĂ« njĂ« punonjĂ«si, i cili kishte instaluar njĂ« version tĂ« ri tĂ« njĂ« nga zgjerimeve pĂ«r redaktorin e kodit VS Code, nĂ« tĂ« cilin ishte integruar njĂ« kod malinj. Detajet pritet tĂ« publikohen pas pĂ«rfundimit tĂ« hetimeve. Sipas tĂ« dhĂ«nave tĂ« para, informacioni i pĂ«rdoruesve, i ruajtur jashtĂ« repositoreve tĂ« brendshme tĂ« kompanisĂ« GitHub, nuk ka pĂ«suar tĂ« drejtat. […]

Shpërndarja Alt Virtualizimi 11.1

U zhvillua njĂ« lĂ«shim minor i sistemit operativ "Alt Virtualization" 11.1. NdĂ«rtimi Ă«shtĂ« pĂ«rgatitur pĂ«r x86_64 dhe AArch64 nĂ« bazĂ« tĂ« kernelit 6.12.74. Shkarko imazhin ftp.altlinux.org download.basealt.ru mirror.yandex.ru NĂ« imazhin e ri Glibc 2.38, grupi i kompilerĂ«ve GCC 13, systemd 257, OpenSSL 3.3.3. JanĂ« zgjeruar mundĂ«sitĂ« e rrjeteve SDN: Ă«shtĂ« shtuar mundĂ«sia e ndĂ«rtimit tĂ« rrjeteve Fabrics duke pĂ«rdorur protokollet e ruterimit OpenFabric dhe OSPF. Zbatimi i kĂ«saj teknologjie lejon […]

MuseScore Studio 4.7

Ka ishte lĂ«shimi i MuseScore Studio 4.7, njĂ« redaktori notash falas pĂ«r Linux, Windows dhe macOS. NĂ« kĂ«tĂ« version, zhvilluesit u pĂ«rqendruan nĂ« gdhendje, notacionin e gitarrĂ«s, pĂ«rshpejtimin e punĂ«s sĂ« pĂ«rditshme dhe pĂ«rmirĂ«simin e motorit audio. Kodi i projektit shpĂ«rndahen nĂ«n licencĂ«n GPLv3. Ndryshimi kryesor pĂ«r gitarristĂ«t ishte sistemi i ri i shfaqjes sĂ« dive lines — teknikave qĂ« pĂ«rdorin levĂ«n e tremolo. Elementet e tilla tani mund tĂ« tregohen […]

Kompania Canonical publikoi distribucionin monolitik Ubuntu Core 26.

Kompania Canonical paraqiti lĂ«shimin e Ubuntu Core 26, njĂ« varianti kompakt tĂ« shpĂ«rndarjes Ubuntu, i adaptuar pĂ«r pĂ«rdorim nĂ« pajisjet e internetit tĂ« gjĂ«rave (IoT), nĂ« kontejnerĂ«, pajisje konsumatorike dhe industriale. Ubuntu Core ofrohet si njĂ« imazh monolitik tĂ« pandarĂ« tĂ« sistemit themelor, nĂ« tĂ« cilin nuk pĂ«rdoret ndarja nĂ« paketa tĂ« veçanta deb. Imazhet Ubuntu Core 26, pĂ«rbĂ«rja e tĂ« cilave sinkronizohet me bazĂ«n e paketave Ubuntu 26.04, […]

Microsoft po zhvillon distribucionin e qëllimit të përgjithshëm Azure Linux 4 me bazë Fedora Linux

Kompania Microsoft publikoi zhvillimet qĂ« lidhen me distribuimin Azure Linux 4, i cili, krahasuar me degĂ«n 3.0, Ă«shtĂ« ripĂ«rpunuar radikalisht dhe Ă«shtĂ« kaluar nga baza e saj e paketave nĂ« pĂ«rdorimin e pakove nga distribuimi Fedora 43. NĂ«se mĂ« parĂ« Azure Linux pozicionohej si njĂ« platformĂ« pĂ«r ambientet Linux qĂ« pĂ«rdoren nĂ« infrastrukturĂ«n cloud, sistemet edge dhe shĂ«rbimet e ndryshme tĂ« Microsoft, tani Azure Linux paraqitet si […]

Ad Nihilum 0.4.3

Odeur Ad Nihilum 0.4.3 — njĂ« shĂ«rbim minimal pĂ«r shkĂ«mbimin e mesazheve tĂ« enkriptuara sipas parimit "lexo — digj", i orientuar nĂ« mĂ«nyrĂ« kryesore pĂ«r self-hosting. Serveri vepron vetĂ«m si njĂ« depo e verbĂ«r. Enkriptimi dhe dekriptimi ndodhin ekskluzivisht nĂ« anĂ«n e klientit, nĂ« shfletues (pĂ«rmes AES-GCM). Karakteristikat pĂ«rfshijnĂ« enkriptimin dhe dekriptimin lokal, serveri nuk e sheh kurrĂ« çelĂ«sin; mbĂ«shtetje pĂ«r njĂ« shtesĂ« tĂ« […]

PinTheft — dobĂ«sia e gjashtĂ« e klasĂ«s Copy Fail, e cila ofron tĂ« drejtat root nĂ« Linux

Informacioni pĂ«r njĂ« vulnerabilitet tĂ« gjashtĂ«rĂ« (1, 2-3, 4, 5) Ă«shtĂ« zbuluar, i cili lejon njĂ« pĂ«rdorues lokal tĂ« pamiratuar tĂ« fitojĂ« tĂ« drejtat root duke rishkruar tĂ« dhĂ«nat nĂ« cache tĂ« faqes. Vulnerabiliteti ka emrin kod PinTheft. NjĂ« prototip i exploit-it Ă«shtĂ« nĂ« dispozicion. Identifikuesi CVE ende nuk Ă«shtĂ« caktuar. NjĂ« zgjidhje Ă«shtĂ« pĂ«r momentin e disponueshme vetĂ«m si njĂ« patch, i cili Ă«shtĂ« publikuar mĂ« 5 maj dhe Ă«shtĂ« pranuar nĂ« degĂ«n netdev mĂ« 11 maj, por nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« […]

IncidentRelay — njĂ« sistem i hapur pĂ«r organizimin e turneve dhe rutingun e njoftimeve

Projekti IncidentRelay Ă«shtĂ« publikuar, zhvillimi i njĂ« sistemi tĂ« hapur pĂ«r organizimin e shĂ«rbimeve, rrugĂ«zimin e njoftimeve dhe menaxhimin e incidenteve, i cili Ă«shtĂ« i instaluar nĂ« serverin tuaj (self-hosted). Projekti Ă«shtĂ« orientuar ndaj ekipeve SRE, DevOps dhe infrastrukturĂ«s, qĂ« kĂ«rkojnĂ« njĂ« alternativĂ« qĂ« mund tĂ« instalohet nĂ« lokale pĂ«r shĂ«rbimet SaaS pĂ«r menaxhimin e shĂ«rbimeve (on-call management), implementimin e politikave tĂ« eskalimit dhe reagimit ndaj incidenteve. Kodi i projektit Ă«shtĂ« shkruar nĂ« Python dhe distribohet nĂ«n licencĂ«n MIT. […]

Në Linux është mbyllur një dobësi ssh-keysign-pwn që lejon përdoruesit lokalë të lexojnë skedarët e root.

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« rregulluar njĂ« dobĂ«si e njohur si ssh-keysign-pwn. Problemi lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« lexojĂ« skedarĂ« qĂ« duhet tĂ« jenĂ« tĂ« disponueshĂ«m vetĂ«m pĂ«r root, duke pĂ«rfshirĂ« çelĂ«sat privatĂ« tĂ« host-SSH dhe, nĂ« skenarĂ« tĂ« veçantĂ«, /etc/shadow. NĂ« momentin e publikimit, njĂ« CVE i veçantĂ« pĂ«r kĂ«tĂ« problem ende nuk ishte caktuar. PavarĂ«sisht emrit, nuk bĂ«het fjalĂ« pĂ«r njĂ« gabim nĂ« OpenSSH si server rrjeti […]

Lëshimi i ForgeZero 1.9.0, një mjet ndërtimi për C dhe assembler

ËshtĂ« publikuar versioni ForgeZero 1.9.0 (fz), njĂ« mjet konsolĂ« pĂ«r ndĂ«rtimin e projekteve nĂ« gjuhĂ«t C, C++ dhe assembler (NASM, GAS, FASM). Ky mjet nuk kĂ«rkon krijimin e njĂ« Makefile ose skeda konfigurimi pĂ«r pĂ«rdorim bazik. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n MIT. ForgeZero pĂ«rcakton llojin e skedarit dhe automatikisht zgjidh backend-in e nevojshĂ«m. Çdo skedar me kod […]

Në Exim 4.99.3 është eliminuar një dobësi që lejon ekzekutimin e kodit në distancë kur përdoret GnuTLS.

Zhvilluesit e serverit tĂ« postĂ«s Exim lanĂ« nĂ« dispozicion njĂ« rishikim korrektues Exim 4.99.3, qĂ« adreson njĂ« vulnerabilis nĂ« disa konfiguracione tĂ« agjentit tĂ« postĂ«s. Problemi Ă«shtĂ« identifikuar me kodin e brendshĂ«m EXIM-Security-2026-05-01.1; gjithashtu pĂ«rmendet nĂ« njoftimin zyrtar si CVE-TBD. Vulnerabiliteti i takon kategorisĂ« Remote Use-After-Free dhe shfaqet gjatĂ« analizimit tĂ« trupit tĂ« mesazhit BDAT nĂ« punĂ«n TLS pĂ«rmes GnuTLS. BDAT pĂ«rdoret nĂ« zgjatimin SMTP CHUNKING pĂ«r tĂ« transferuar trupin […]

DirtyDecrypt — njĂ« vulnerabilitet e klasĂ«s Copy Fail, qĂ« ofron tĂ« drejta root nĂ« Linux

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« identifikuar njĂ« vulnerabilitet, ngjashĂ«m me vulnerabilitetet Copy Fail, Dirty Frag dhe Fragnesia qĂ« lejon njĂ« pĂ«rdorues tĂ« pabesuar tĂ« fitojĂ« tĂ« drejtat root duke rishkruar tĂ« dhĂ«nat nĂ« cache-n e faqeve. Vulnerabilitetet kanĂ« emrin e koduar DirtyDecrypt (problemi gjithashtu pĂ«rmendet si DirtyCBC). NjĂ« prototip eksploitue Ă«shtĂ« nĂ« dispozicion. Identifikuesi CVE nĂ« shĂ«nimin e eksploitit nuk pĂ«rmendet, vetĂ«m qĂ« studiuesit kanĂ« identifikuar problemin mĂ« 9 maj, […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster