Kategori: Blog

Në Linux është mbyllur vulnerabiliteti ssh-keysign-pwn, që lejon përdoruesit lokalë të lexojnë skedarët root

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« rregulluar njĂ« vulnerabilitet, i njohur joformalisht si ssh-keysign-pwn. Problemi lejon qĂ« njĂ« pĂ«rdorues lokal pa privilegje tĂ« lexojĂ« skedarĂ« qĂ« duhet tĂ« jenĂ« tĂ« disponueshĂ«m vetĂ«m pĂ«r root, duke pĂ«rfshirĂ« çelĂ«sat privatĂ« SSH host dhe, nĂ« disa skenarĂ«, /etc/shadow. NĂ« momentin e publikimit, njĂ« CVE e veçantĂ« pĂ«r problemin ende nuk ishte emĂ«ruar. PavarĂ«sisht emrit, nuk bĂ«het fjalĂ« pĂ«r njĂ« gabim nĂ« OpenSSH si njĂ« server rrjeti […]

Lëshimi i ForgeZero 1.9.0, një mjet ndërtimi për C dhe assembler

Rifuzimi i ForgeZero 1.9.0 (fz), njĂ« mjet konsolĂ« pĂ«r ndĂ«rtimin e projekteve nĂ« gjuhĂ«t C, C++ dhe assembler (NASM, GAS, FASM), Ă«shtĂ« publikuar. Ky mjet nuk kĂ«rkon krijimin e Makefile ose skedarĂ«ve tĂ« tjerĂ« konfigurues pĂ«r pĂ«rdorim bazik. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n MIT. ForgeZero pĂ«rcakton llojin e skedarit dhe automatikisht zgjidh backend-in e nevojshĂ«m. Çdo skedar me kod […]

Në Exim 4.99.3 është eliminuar një vulnerabilitet që mundëson ekzekutimin e kodit në distancë kur përdoret GnuTLS.

Zhvilluesit e serverit tĂ« postĂ«s Exim kanĂ« nxjerrĂ« njĂ« version tĂ« rregullt Exim 4.99.3, qĂ« eliminon njĂ« vulnerabilitet nĂ« disa konfigurime tĂ« agjentit tĂ« postĂ«s. Problemi ka njĂ« identifikues tĂ« brendshĂ«m EXIM-Security-2026-05-01.1; nĂ« njoftimin zyrtar ai pĂ«rmendet gjithashtu si CVE-TBD. Vulnerabiliteti i pĂ«rket klasĂ«s Remote Use-After-Free dhe shfaqet kur analizohet trupi i mesazhit BDAT gjatĂ« punĂ«s me TLS pĂ«rmes GnuTLS. BDAT pĂ«rdoret nĂ« zgjerimin SMTP CHUNKING pĂ«r transmetimin e trupit […]

DirtyDecrypt — njĂ« tjetĂ«r vulnerabilitet i klasĂ«s Copy Fail, duke ofruar tĂ« drejtat root nĂ« Linux

NĂ« bĂ«rthamĂ«n Linux Ă«shtĂ« zbuluar njĂ« vulnerabilitet, nĂ« pĂ«rputhje me vulnerabilitetet Copy Fail, Dirty Frag dhe Fragnesia e cila lejon njĂ« pĂ«rdorues tĂ« paautorizuar tĂ« fitojĂ« tĂ« drejtat root duke rikrijuar tĂ« dhĂ«nat nĂ« caches-it tĂ« faqeve. Vulnerabiliteteve u Ă«shtĂ« dhĂ«nĂ« emri kodik DirtyDecrypt (problemi gjithashtu pĂ«rmendet nĂ«n emrin DirtyCBC). NjĂ« prototip i eksploitit Ă«shtĂ« nĂ« dispozicion. Identifikuesi CVE nĂ« shĂ«nimin e eksploitit nuk pĂ«rmendet, vetĂ«m se studiuesit zbuluan problemin mĂ« 9 maj, […]

Kompromitimi i GitHub-tokenit të Grafana Labs çoi në rrjedhjen e kodit të mbyllur

Kompania Grafana Labs, qĂ« zhvillon platformĂ«n e hapur tĂ« monitorimit dhe vizualizimit tĂ« tĂ« dhĂ«nave me tĂ« njĂ«jtin emĂ«r, ka bĂ«rĂ« tĂ« ditur informacionin pĂ«r njĂ« token tĂ« qasjes qĂ« ka rĂ«nĂ« nĂ« duar tĂ« sulmuesve nĂ« ambientin GitHub. Sulmuesit e pĂ«rdorĂ«n tokenin pĂ«r tĂ« ngarkuar kodin e produkteve pronetare tĂ« kompanisĂ« nga repozitorĂ«t privatĂ« dhe pĂ«rpjekĂ«n tĂ« shantazhojnĂ« duke kĂ«rcĂ«nuar se do tĂ« zbulonin bazĂ«n e kodit tĂ« marrĂ«. PĂ«rfaqĂ«suesit e Grafana Labs refuzuan tĂ« paguanin. Sipas deklaratĂ«s sĂ« kompanisĂ«, sulmuesit nuk fituan qasje […]

Në Linux u zbulua një vulnerabilitet i ri LPE Fragnesia, i cili lejon një përdorues lokal të fitojë root

NjĂ« tjetĂ«r vulnerabilitet i privilegjeve lokale Ă«shtĂ« zbuluar nĂ« bĂ«rthamĂ«n Linux, i quajtur Fragnesia dhe identifikuesi CVE-2026-46300. Problemi pĂ«rkon me tĂ« njĂ«jtin klasĂ« sulmesh nĂ« caches-in e faqeve, si Copy Fail dhe Dirty Frag qĂ« janĂ« diskutuar sĂ« fundmi, por nuk Ă«shtĂ« njĂ« ri-publikim i njĂ« gabimi tĂ« vjetĂ«r: bĂ«het fjalĂ« pĂ«r njĂ« defekt tĂ« veçantĂ« nĂ« kodin XFRM ESP-in-TCP. Vulnerabilitetin e ka zbuluar kĂ«rkuesi William Bowling […]

Në buildet Linux të emulatorit Cemu është zbuluar softuer i dëmshëm

NĂ« periudhĂ«n prej gjashtĂ« ditĂ«ve — nga 6 deri mĂ« 12 maj 2026 — ndĂ«rtimet zyrtare tĂ« Linux tĂ« emulatorit tĂ« njohur Wii U Cemu versioni 2.6 ishin kompromentuar. NĂ« vend tĂ« programit tĂ« pastĂ«r, pĂ«rdoruesit shkarkuan software tĂ« dĂ«mshĂ«m qĂ« konsumonte fjalĂ«kalimet, çelĂ«sat SSH, tokenat GitHub dhe kredencialet nga shĂ«rbimet cloud. Krijuesit e kĂ«tyre sulmeve arritĂ«n tĂ« zĂ«vendĂ«sojnĂ« skedarĂ«t binarĂ« nĂ« depozitat zyrtare tĂ« projektit nĂ« GitHub. […]

ModuleJail për bllokimin e moduleve të papërdorura të kernelit Linux.

Jasper Nuyens, themeluesi i organizatĂ«s Linux Belgium, i cili krijoi njĂ« shtesĂ« pĂ«r pĂ«rdorimin e Linux nĂ« sistemin e informacionit tĂ« automjeteve Tesla, propozoi njĂ« mĂ«nyrĂ« tĂ« thjeshtĂ« pĂ«r tĂ« ulur sipĂ«rfaqen e sulmit nĂ« bĂ«rthamĂ«n Linux pĂ«r tĂ« zvogĂ«luar probabilitetin e kompromiseve, nĂ« kontekstin e rritjes sĂ« identifikimit tĂ« dobĂ«sive tĂ« rrezikshme pĂ«rmes AI. Sepse shumĂ« dobĂ«si zakonisht gjenden nĂ« module specifike tĂ« bĂ«rthamĂ«s, tĂ« acessueshme pĂ«r ngarkimin automatik, por […]

Lëshimi i sistemit të testimit të memories Memtest86+ 8.10

Doli nĂ« dispozicion njĂ« version i programit pĂ«r testimin e memorieve Memtest86+ 8.10. Programi nuk Ă«shtĂ« i lidhur me sistemet operative dhe mund tĂ« ekzekutohet direkt nga BIOS/UEFI ose nga boot loader pĂ«r tĂ« kryer njĂ« verifikim tĂ« plotĂ« tĂ« memories. NĂ« rast identifikimi tĂ« problemeve, karta e ndihmĂ«s pĂ«r dobĂ«sitĂ« e memories ndĂ«rtuar nĂ« Memtest86+ mund tĂ« pĂ«rdoret nĂ« bĂ«rthamĂ«n Linux pĂ«r tĂ« pĂ«rjashtuar zonat problematike duke pĂ«rdorur opsionin memmap. […]

Versionet e reja Debian 12.14 dhe 13.5

ËshtĂ« formuar pĂ«rditĂ«simi e pestĂ« korrigjuese e shpĂ«rndarjes Debian 13, e cila pĂ«rfshin pĂ«rditĂ«simet e akumuluara tĂ« paketicave dhe pĂ«rmirĂ«sime nĂ« instalues. ShpĂ«rndarja pĂ«rfshin 144 pĂ«rditĂ«sime qĂ« adresojnĂ« probleme me stabilitetin dhe 103 pĂ«rditĂ«sime qĂ« adresojnĂ« dobĂ«si. NdĂ«r ndryshimet nĂ« Debian 13.5, mund tĂ« pĂ«rmenden pĂ«rditĂ«simet nĂ« versione tĂ« reja stabile tĂ« paketicave apache2, openssl dhe systemd. Paketa dav4tbsync Ă«shtĂ« pĂ«rjashtuar, ndihma e tĂ« cilĂ«s […]

Modeli i kërcënimeve dhe karakteristikat e vlerësimit të dobësive në bërthamën Linux

Linus Torvalds ka pranuar nĂ« bĂ«rthamĂ« dokumentin qĂ« rregullon procesin e trajtimit tĂ« gabimeve tĂ« lidhura me sigurinĂ«, duke pĂ«rcaktuar modelin e kĂ«rcĂ«nimeve, duke shpjeguar se cilat gabime nĂ« bĂ«rthamĂ« interpretohen si dobĂ«si dhe duke shqyrtuar veprimet me gabimet e zbuluara pĂ«rmes AI. Dokumenti Ă«shtĂ« pĂ«rgatitur nga Willy Tarreau, autori i HAProxy dhe zhvilluesi i gjatĂ« i bĂ«rthamĂ«s Linux, i cili Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« disa degĂ«ve stabile tĂ« bĂ«rthamĂ«s. NĂ« […]

Lëshimi i Erlang/OTP 29

Lansohet versioni i gjuhĂ«s funksionale tĂ« programimit Erlang 29, e cila Ă«shtĂ« orientuar drejt zhvillimit tĂ« aplikacioneve tĂ« shpĂ«rndara rezistente ndaj dĂ«shtimeve, duke siguruar pĂ«rpunimin paralel tĂ« kĂ«rkesave nĂ« kohĂ« reale. Gjuha ka fituar popullaritet nĂ« fusha tĂ« tilla si telekomunikacioni, sistemet bankare, tregtia elektronike, telefonia kompjuterike dhe organizimi i shkĂ«mbimit tĂ« menjĂ«hershĂ«m tĂ« mesazheve. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« lĂ«shuar versioni OTP 29 (Open Telecom Platform) - njĂ« grup mbĂ«shtetĂ«s bibliotekash dhe komponentĂ«sh pĂ«r […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster