Kategori: Blog

Vulkan 1.4.351

Organizata Khronos Group ka publikuar pĂ«rditĂ«simin e API-sĂ« grafike Vulkan 1.4.351. Publikimi ka karakter teknik dhe pĂ«rfshin gjashtĂ« zgjerime tĂ« reja, korrigjime tĂ« specifikimeve dhe njĂ« fazĂ« tĂ« re pĂ«rgatitjeje tĂ« infrastrukturĂ«s pĂ«r GPU-tĂ« dhe motorĂ«t e lojĂ«rave tĂ« sĂ« ardhmes. Risia mĂ« e dukshme Ă«shtĂ« zgjerimi VK_KHR_shader_bfloat16, i cili shton mbĂ«shtetjen pĂ«r formatin BFloat16 nĂ« shader-a. Ky format pĂ«rdoret gjerĂ«sisht nĂ« detyrat e machine learning dhe pĂ«rshpejtimit AI, duke bĂ«rĂ« tĂ« mundur uljen e kĂ«rkesave […]

Përditësimi nginx 1.31.0 me rregullimin e dobësisë RCE, e cila shfrytëzohet përmes kërkesës HTTP

ËshtĂ« formuar publikimi i degĂ«s kryesore nginx 1.31.0, nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s vazhdon zhvillimi i veçorive tĂ« reja, si dhe publikimi i degĂ«s stabile nginx 1.30.1 qĂ« mbĂ«shtetet paralelisht, nĂ« tĂ« cilĂ«n bĂ«hen vetĂ«m ndryshime qĂ« lidhen me eliminimin e gabimeve serioze dhe dobĂ«sive. NĂ« pĂ«rditĂ«sime janĂ« korrigjuar 6 dobĂ«si, mĂ« e rrezikshmja prej tĂ« cilave lejon ekzekutim tĂ« kodit nĂ« distancĂ« pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese HTTP tĂ« formatuar posaçërisht. PĂ«r angie dhe […]

Fragnesia — njĂ« cenueshmĂ«ri nĂ« kernelin Linux qĂ« lejon tĂ« marrĂ«sh root pĂ«rmes ndryshimit tĂ« caches sĂ« faqeve

NĂ« kernel-in Linux Ă«shtĂ« zbuluar dobĂ«sia e katĂ«rt nĂ« dy javĂ«t e fundit (CVE-2026-46300), e cila i lejon njĂ« pĂ«rdoruesi pa privilegje tĂ« marrĂ« tĂ« drejta root duke mbishkruar tĂ« dhĂ«na nĂ« page cache. DobĂ«sisĂ« i Ă«shtĂ« caktuar emri kodik Fragnesia ose Copy Fail 3.0. Thelbi i dobĂ«sisĂ« Ă«shtĂ« i ngjashĂ«m me dobĂ«sitĂ« e zbuluara mĂ« parĂ« Copy Fail dhe Dirty Frag. Ashtu si nĂ« rastin e Dirty Frag, dobĂ«sia e re gjendet nĂ« nĂ«nsistemin xfrm-ESP, […]

GNOME Yelp 49.1

Zhvilluesit e projektit GNOME kanĂ« publikuar njĂ« pĂ«rditĂ«sim pĂ«r aplikacionin e ndihmĂ«s Yelp, i cili korrigjon njĂ« cenueshmĂ«ri qĂ« lejonte daljen nga mjedisi sandbox i Flatpak. Problemi lidhej me pĂ«rpunimin e URI-ve tĂ« jashtme dhe veçoritĂ« e integrimit tĂ« Yelp me mekanizmat e nisjes sĂ« aplikacioneve. GjatĂ« hapjes sĂ« njĂ« dokumenti tĂ« pĂ«rgatitur posaçërisht, njĂ« sulmues mund tĂ« arrinte ekzekutimin e komandave jashtĂ« kufizimeve tĂ« sandbox-it, duke fituar qasje nĂ« sistemin e pĂ«rdoruesit me privilegjet e pĂ«rdoruesit aktual. CenueshmĂ«ria prekte […]

Cenueshmëria në Exim që çon në ekzekutimin e kodit të largët në server

NĂ« serverin e postĂ«s Exim Ă«shtĂ« zbuluar njĂ« cenueshmĂ«ri kritike (CVE-2026-45185), e cila lejon ekzekutimin nĂ« distancĂ« tĂ« kodit nĂ« server. Problemi shfaqet duke filluar nga dega Exim 4.97 kur ndĂ«rtohet me bibliotekĂ«n GnuTLS («USE_GNUTLS=yes») dhe Ă«shtĂ« korrigjuar nĂ« versionin Exim 4.99.3. NdĂ«rtimet me OpenSSL dhe biblioteka tĂ« tjera, pĂ«rveç GnuTLS, nuk preken nga kjo cenueshmĂ«ri. Problemi shkaktohet nga pĂ«rdorimi i memories sĂ« liruar mĂ« parĂ« (use-after-free) nĂ« […]

Vulnerabiliteti në CPU AMD Zen 2, i cili lejon rritjen e privilegjeve dhe kalimin përmes izolimit të makinave virtuale

Kompania AMD ka publikuar detaje pĂ«r njĂ« cenueshmĂ«ri (CVE-2025-54518) nĂ« procesorĂ«t e bazuar nĂ« mikroarkitekturĂ«n Zen 2, e cila shkakton dĂ«mtim tĂ« cache-it tĂ« kodeve objekt. ShfrytĂ«zimi i suksesshĂ«m i kĂ«saj cenueshmĂ«rie lejon ekzekutimin e instruksioneve tĂ« CPU nĂ« njĂ« nivel mĂ« tĂ« lartĂ« privilegjesh. NĂ« praktikĂ«, problemi mund tĂ« mundĂ«sojĂ« rritjen e privilegjeve nĂ« sistem, pĂ«r shembull, nga hapĂ«sira e pĂ«rdoruesit tĂ« arrihet ekzekutimi i kodit me tĂ« drejta tĂ« kernelit ose tĂ« merret qasje te […]

Lëshimi i Scrcpy 4.0, aplikacionit për reflektimin e ekranit të smartphone Android

ËshtĂ« publikuar versioni 4.0 i aplikacionit Scrcpy, i cili mundĂ«son pasqyrimin e pĂ«rmbajtjes sĂ« ekranit tĂ« smartfonit nĂ« mjedisin e pĂ«rdoruesit nĂ« kompjuter, me mundĂ«sinĂ« e kontrollit tĂ« pajisjes, punĂ«s nĂ« distancĂ« nĂ« aplikacionet mobile duke pĂ«rdorur tastierĂ«n dhe miun, si edhe shikimin e videove dhe dĂ«gjimin e audios. Programet kliente pĂ«r menaxhimin e smartfonit janĂ« pĂ«rgatitur pĂ«r Linux, Windows dhe macOS. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C (aplikacioni mobil nĂ« Java) dhe […]

FEX 2605

NĂ« mĂ«nyrĂ« tĂ« qetĂ« dhe tĂ« padukshme, u lançua FEX 2605 — njĂ« emulator i hapur dhe mjedis pajtues, i dedikuar pĂ«r tĂ« ekzekutuar aplikacionet Linux tĂ« ndĂ«rtuara pĂ«r arkitekturĂ«n x86 dhe x86-64 nĂ« sistemet ARM64. Projekti zhvillohet si njĂ« alternativĂ« ndaj box64 dhe qemu-user, me fokus kryesor nĂ« performancĂ«n e lartĂ«, mbĂ«shtetje pĂ«r lojĂ«ra dhe aplikacione tĂ« komplikuara pĂ«r pĂ«rdoruesit. FEX pĂ«rdor pĂ«rkthimin dinamik tĂ« binarĂ«ve (JIT) dhe implementon modelin e saj […]

Në 42 paketa NPM, TanStack është integruar me një virus që vetëshpërndahet

Si rezultat i kompromitimit tĂ« procesit tĂ« formimit tĂ« lĂ«shimeve nĂ« bazĂ« tĂ« GitHub Actions nĂ« projektin TanStack, agresorĂ«t arritĂ«n tĂ« publikojnĂ« nĂ« depo NPM 84 versione tĂ« dĂ«mshme, duke pĂ«rfshirĂ« 42 paketat NPM nga staku TanStack. Disa nga paketat e komprometuara kishin mĂ« shumĂ« se 10 milion shkarkime nĂ« javĂ«. Qasja nĂ« publikimin e lĂ«shimeve u arrit pĂ«r shkak tĂ« konfigurimit tĂ« gabuar tĂ« pull_request_target "Pwn Request" nĂ« GitHub Actions (nĂ« tĂ« cilin […]

Dobit përmbajtjen e DNS-cache dhe ekzekutimin e kodit me të drejtat root në dnsmasq.

NĂ« paketĂ«n Dnsmasq, e cila pĂ«rfshin njĂ« rezolver DNS me caching, server DHCP, shĂ«rbim pĂ«r shpalljen e rrugĂ«ve IPv6 dhe sistemin e shkarkimit pĂ«rmes rrjetit, janĂ« identifikuar 6 vulnerabilitete qĂ« mundĂ«sojnĂ« ekzekutimin e kodit me tĂ« drejtat e root, tĂ« ridrejtojnĂ« njĂ« domene nĂ« njĂ« IP tjetĂ«r, tĂ« pĂ«rcaktojnĂ« pĂ«rmbajtjen e memorjes sĂ« procesit dhe tĂ« shkaktojnĂ« ndĂ«rprerjen e shĂ«rbimit. Problemet janĂ« rregulluar nĂ« lĂ«shimin dnsmasq 2.92rel2. Rregullimet janĂ« gjithashtu tĂ« disponueshme nĂ« formĂ«n e patches. Problemet e identifikuara: […]

Lëshimi i parë i implementimit të protokollit TLS 1.3 në Java me algoritmet GOST në përputhje me RFC 9367

Moduli crypto-gost-tls13 pĂ«rmban njĂ« implementim tĂ« TLS 1.3 (RFC 8446 + RFC 9367) me kriptimin GOST. Ky lĂ«shim Ă«shtĂ« njĂ« version fillestar i bibliotekĂ«s dhe Ă«shtĂ« gati pĂ«r pĂ«rdorim tĂ« brendshĂ«m. Karakteristika e bibliotekĂ«s Ă«shtĂ« implementimi nĂ« Java tĂ« pastĂ«r. TĂ« gjitha operacionet kriptografike realizohen me mjete tĂ« brendshme tĂ« bibliotekĂ«s — pa varĂ«si tĂ« jashtme. Kjo pĂ«rbĂ«n njĂ« nga implementimet e para tĂ« hapura tĂ« TLS 1.3 me GOST […]

LĂ«shimi fidoip 2.0.5 — njĂ« paketĂ« programesh pĂ«r punĂ«n nĂ« Fidonet

Doli njĂ« pĂ«rditĂ«sim pĂ«r fidoip 2.0.5 — paketĂ«n e programeve pĂ«r punĂ«n nĂ« rrjetin Fidonet. Paketa pĂ«rmban njĂ« set tĂ« versioneve mĂ« tĂ« fundit tĂ« programeve klasike FIDON (vetĂ«m softuer i lirĂ«): njĂ« mailer pĂ«r marrjen e postĂ«s pĂ«rmes internetit, njĂ« tosser pĂ«r pĂ«rpunimin e mesazheve dhe njĂ« redaktor mesazhesh. PĂ«rmbledhje e ndryshimeve kryesore nĂ« kĂ«tĂ« version: Ă«shtĂ« pĂ«rmirĂ«suar shkarkimi i pĂ«rditĂ«simeve tĂ« nodlistave dhe pointlistave, paketa pĂ«rdor mĂ« shumĂ« se 10 pasqyra. NĂ«se […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster