Kategori: Blog

Fragnesia — një cenueshmëri në kernelin Linux që lejon të marrësh root përmes ndryshimit të caches së faqeve

В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3.0. Суть уязвимости аналогична ранее раскрытым уязвимостям Copy Fail и Dirty Frag. Как и в случае с Dirty Frag новая уязвимость присутствует в подсистеме xfrm-ESP, […]

GNOME Yelp 49.1

Разработчики проекта GNOME выпустили обновление справочного приложения Yelp, устраняющее уязвимость, позволявшую выполнить выход из sandbox-окружения Flatpak. Проблема была связана с обработкой внешних URI и особенностями интеграции Yelp с механизмами запуска приложений. При открытии специально подготовленного документа атакующий мог добиться выполнения команд вне ограничений sandbox, получив доступ к пользовательской системе с привилегиями текущего пользователя. Уязвимость затрагивала […]

Cenueshmëria në Exim që çon në ekzekutimin e kodit të largët në server

В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS («USE_GNUTLS=yes») и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает. Проблема вызвана обращением к уже освобождённой памяти (use-after-free) в […]

Vulnerabiliteti në CPU AMD Zen 2, i cili lejon rritjen e privilegjeve dhe kalimin përmes izolimit të makinave virtuale

Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий. На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к […]

Lëshimi i Scrcpy 4.0, aplikacionit për reflektimin e ekranit të smartphone Android

Опубликован выпуск приложения Scrcpy 4.0, позволяющего отзеркалить содержимое экрана смартфона в стационарном пользовательском окружении с возможностью управлять устройством, удалённо работать в мобильных приложениях с использованием клавиатуры и мыши, просматривать видео и прослушивать звук. Клиентские программы для управления смартфоном подготовлены для Linux, Windows и macOS. Код проекта написан на языке Си (мобильное приложение на Java) и […]

FEX 2605

Në mënyrë të qetë dhe të padukshme, u lançua FEX 2605 — një emulator i hapur dhe mjedis pajtues, i dedikuar për të ekzekutuar aplikacionet Linux të ndërtuara për arkitekturën x86 dhe x86-64 në sistemet ARM64. Projekti zhvillohet si një alternativë ndaj box64 dhe qemu-user, me fokus kryesor në performancën e lartë, mbështetje për lojëra dhe aplikacione të komplikuara për përdoruesit. FEX përdor përkthimin dinamik të binarëve (JIT) dhe implementon modelin e saj […]

Në 42 paketa NPM, TanStack është integruar me një virus që vetëshpërndahet

Si rezultat i kompromitimit të procesit të formimit të lëshimeve në bazë të GitHub Actions në projektin TanStack, agresorët arritën të publikojnë në depo NPM 84 versione të dëmshme, duke përfshirë 42 paketat NPM nga staku TanStack. Disa nga paketat e komprometuara kishin më shumë se 10 milion shkarkime në javë. Qasja në publikimin e lëshimeve u arrit për shkak të konfigurimit të gabuar të pull_request_target "Pwn Request" në GitHub Actions (në të cilin […]

Dobit përmbajtjen e DNS-cache dhe ekzekutimin e kodit me të drejtat root në dnsmasq.

Në paketën Dnsmasq, e cila përfshin një rezolver DNS me caching, server DHCP, shërbim për shpalljen e rrugëve IPv6 dhe sistemin e shkarkimit përmes rrjetit, janë identifikuar 6 vulnerabilitete që mundësojnë ekzekutimin e kodit me të drejtat e root, të ridrejtojnë një domene në një IP tjetër, të përcaktojnë përmbajtjen e memorjes së procesit dhe të shkaktojnë ndërprerjen e shërbimit. Problemet janë rregulluar në lëshimin dnsmasq 2.92rel2. Rregullimet janë gjithashtu të disponueshme në formën e patches. Problemet e identifikuara: […]

Lëshimi i parë i implementimit të protokollit TLS 1.3 në Java me algoritmet GOST në përputhje me RFC 9367

Moduli crypto-gost-tls13 përmban një implementim të TLS 1.3 (RFC 8446 + RFC 9367) me kriptimin GOST. Ky lëshim është një version fillestar i bibliotekës dhe është gati për përdorim të brendshëm. Karakteristika e bibliotekës është implementimi në Java të pastër. Të gjitha operacionet kriptografike realizohen me mjete të brendshme të bibliotekës — pa varësi të jashtme. Kjo përbën një nga implementimet e para të hapura të TLS 1.3 me GOST […]

Lëshimi fidoip 2.0.5 — një paketë programesh për punën në Fidonet

Doli një përditësim për fidoip 2.0.5 — paketën e programeve për punën në rrjetin Fidonet. Paketa përmban një set të versioneve më të fundit të programeve klasike FIDON (vetëm softuer i lirë): një mailer për marrjen e postës përmes internetit, një tosser për përpunimin e mesazheve dhe një redaktor mesazhesh. Përmbledhje e ndryshimeve kryesore në këtë version: është përmirësuar shkarkimi i përditësimeve të nodlistave dhe pointlistave, paketa përdor më shumë se 10 pasqyra. Nëse […]

Përditësimet Tor 0.4.8.25 dhe 0.4.9.8 me rregullimin e vulnerabiliteteve. Lëshimi Arti 2.3.0

është publikuar një përditësim korrektiv i mjeteve Tor 0.4.8.25 dhe 0.4.9.8, që përdoren për organizimin e rrjetit anonim Tor. Në versionin Tor 0.4.9.8, janë eliminuar 6 vulnerabilitete: TROVE-2026-011 — një gabim që çonte në leximin e të dhënave jashtë kufijve të tamponit gjatë përpunimit të mesazheve të veçanta (cell) END, TRUNCATE dhe TRUNCATED; TROVE-2026-008 — përpunim i gabuar i mesazheve BEGIN_DIR kur përdoret mekanizmi conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Pas shtatë muajve zhvillim, u lëshua versioni 0.2.0 i strukturës OpenZL, e cila është e destinuar për krijimin e kompresorëve të të dhënave pa humbje. Kjo strukturë përbëhet nga një bibliotekë bazë dhe mjete për krijimin e kompresorëve të specializuar, të përshkruar në gjuhën SDDL. Për të krijuar një kompresor të specializuar të mirë, ka dy faza: Analizimi i të dhënave për të nxjerrë strukturën. Përdorimi i kompresorëve të mirë backend, të cilët përdorin strukturën e marrë për të arritur kompresim të mirë. […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster