Kategori: Blog

Copy Fail — njĂ« dobĂ«si nĂ« bĂ«rthamĂ«n Linux, e cila lejon marrjen e privilegjeve root nĂ« shumicĂ«n e shpĂ«rndarjeve.

Hulumtuesit nga kompanina Xint zbuluan njĂ« dobĂ«si nĂ« bĂ«rthamĂ«n Linux (CVE-2026-31431), e cila i lejon njĂ« pĂ«rdoruesi tĂ« paprivilegjuar tĂ« fitojĂ« qasje root nĂ« sistem. Problemi ka marrĂ« emrin kodor Copy Fail. NjĂ« prototip eksploiti Ă«shtĂ« nĂ« dispozicion. MundĂ«sia e shfrytĂ«zimit tĂ« dobĂ«sisĂ« Ă«shtĂ« demonstruar nĂ« Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 dhe SUSE 16, por vihet nĂ« dukje se paketat me bĂ«rthamĂ« nga shpĂ«rndarje tĂ« tjera, pĂ«rfshirĂ« Debian, Arch, Fedora, […]

curl 8.20.0

MĂ« 29 prill, pas mĂ« shumĂ« se njĂ« muaji zhvillimi, 521 komiteve dhe korrigjimit tĂ« 282 gabimeve, u lĂ«shua versioni 8.20.0 (tĂ« 274-Ă«n) i utilitarit dhe bibliotekĂ«s multi-platformĂ« curl, tĂ« shkruara nĂ« gjuhĂ«n C dhe tĂ« shpĂ«rndara sipas licencĂ«s curl. Ndryshimet kryesore Siguria Siç Ă«shtĂ« pĂ«rmendur mĂ« parĂ« (“Chaos i cilĂ«sisĂ« sĂ« lartĂ«â€), kohĂ«t e fundit ka pasur njĂ« rritje tĂ« konsiderueshme tĂ« raporteve mbi problemet e sigurisĂ«. KĂ«tĂ« herĂ« […]

CVE-2026-31431: një vulnerabilitet lokal që rrit privilegjet në të gjitha Linux moderne

JanĂ« publikuar detajet e dobĂ«sisĂ« “Copy Fail” CVE-2026-31431 (Skori BazĂ«: 7.8 I LartĂ«), e cila siguron rritje tĂ« privilegjeve lokale deri nĂ« root pĂ«r çdo pĂ«rdorues lokal pa mjete dhe kushte tĂ« veçanta. TĂ« prekur janĂ« shumica e sistemeve tĂ« lĂ«shuara qĂ« nga viti 2017. DobĂ«sia Ă«shtĂ« e lidhur me njĂ« gabim nĂ« authencesn — njĂ« model kriptografik nĂ« bĂ«rthamĂ«n Linux — dhe shfrytĂ«zohet pĂ«rmes ndĂ«rfaqes AF_ALG. NjĂ« eksploitet me kod Ă«shtĂ« nĂ« dispozicion […]

Lëshimi i mjeteve për menaxhimin e kontejnerëve LXC 7.0 dhe LXD 6.8

Komuniteti Linux Containers publikoi versionin e mjetit pĂ«r organizimin e punĂ«s sĂ« kontejnerĂ«ve tĂ« izoluar LXC 7.0, duke ofruar runtime tĂ« pĂ«rshtatshĂ«m si pĂ«r ekzekutimin e kontejnerĂ«ve me njĂ« ambient tĂ« plotĂ« sistemi, tĂ« ngjashĂ«m me makinat virtuale, ashtu si edhe pĂ«r ekzekutimin e kontejnerĂ«ve pa privilegje tĂ« aplikacioneve tĂ« veçanta (OCI). LXC i takon mjeteve tĂ« nivelit tĂ« ulĂ«t qĂ« funksionojnĂ« nĂ« nivelin e kontejnerĂ«ve tĂ« veçantĂ«. PĂ«r menaxhim tĂ« centralizuar tĂ« kontejnerĂ«ve tĂ« shtrirĂ« nĂ« njĂ« klaster nga […]

GTK2-NG: fork i bibliotekës GTK2

NjĂ« nga zhvilluesit e distribuimit Devuan paraqiti projektin GTK2-NG, i cili do tĂ« zhvillojĂ« fork-un e bibliotekĂ«s GTK2, i orientuar pĂ«r vazhdimin e mbĂ«shtetjes dhe sigurimin e funksionimit cilĂ«sor nĂ« distribuimet bashkĂ«kohore. Mbulimi i fork-ut do tĂ« lejojĂ« vazhdimin e shpĂ«rndarjes nĂ« Devuan tĂ« aplikacioneve tĂ« lidhura me GTK2, pasi mbĂ«shtetje pĂ«r GTK2 do tĂ« ndalojĂ« nĂ« distribuimin Debian 14, i cili pritet tĂ« lansohet verĂ«n e vitit 2027. Zhvilluesit e projektit GTK ndaluan […]

GTK2-NG u paraqit, fork i bibliotekës GTK2

NjĂ« nga zhvilluesit e distribuimit Devuan paraqiti projektin GTK2-NG, i cili do tĂ« zhvillojĂ« fork-un e bibliotekĂ«s GTK2, i orientuar pĂ«r vazhdimin e mbĂ«shtetjes dhe sigurimin e funksionimit cilĂ«sor nĂ« distribuimet bashkĂ«kohore. Mbulimi i fork-ut do tĂ« lejojĂ« vazhdimin e shpĂ«rndarjes nĂ« Devuan tĂ« aplikacioneve tĂ« lidhura me GTK2, pasi mbĂ«shtetje pĂ«r GTK2 do tĂ« ndalojĂ« nĂ« distribuimin Debian 14, i cili pritet tĂ« lansohet verĂ«n e vitit 2027. Zhvilluesit e projektit GTK ndaluan […]

Valve publikoi bibliotekën rrjetësore GameNetworkingSockets 1.5.0

Pas katĂ«r vjetĂ«ve zhvillimi, kompania Valve publikoi versionin e bibliotekĂ«s GameNetworkingSockets 1.5.0 me implementimin e sistemit tĂ« dĂ«rgimit tĂ« mesazheve mbi UDP, i cili mund tĂ« pĂ«rdoret pĂ«r organizimin e shkĂ«mbimit tĂ« tĂ« dhĂ«nave me shpejtĂ«si tĂ« lartĂ« dhe tĂ« besueshme nĂ« lojra. Kodi Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ dhe ofrohet nĂ«n licencĂ«n BSD. GameNetworkingSockets implementon mbi UDP njĂ« protokoll tĂ« ngjashĂ«m me TCP, qĂ« siguron krijimin e lidhjes, por i orientuar mbi […]

Fedora 44

MĂ« 28 prill, nĂ« mĂ«nyrĂ« tĂ« qetĂ« dhe pa u vĂ«nĂ« re, doli versioni i ri i familjes sĂ« distribuimeve Fedora Linux – 44. Ekipi Fedora preferon tĂ« testojĂ« distribuimin para se tĂ« lĂ«shohet, prandaj rrelease-i u dha dy herĂ« pas nĂ« kuadĂ«r tĂ« protokollit standard (data origjinale ishte 14 prill). RisitĂ« kryesore tĂ« Gnome 50: kodi i lidhur me X11 Ă«shtĂ« hequr; Instaluesi Anaconda: logjika e krijimit tĂ« profileve rrjetĂ« Ă«shtĂ« ndryshuar; Wine NTSYNC: e aktivizuar si parazgjedhje […]

7-Zip 26.01

U lĂ«shua versioni 26.01 i bibliotekĂ«s dhe utilitarit konsolĂ« 7-Zip, i cili Ă«shtĂ« dizajnuar pĂ«r tĂ« punuar me arkiva nĂ« formatin 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM dhe shumĂ« tĂ« tjera. Projekti Ă«shtĂ« shkruar nĂ« gjuhĂ«t C dhe C++ dhe shpĂ«rndahet sipas licencĂ«s GNU LGPL. Ndryshime: versioni Linux i 7-Zip mund tĂ« pĂ«rdorĂ« faqe tĂ« mĂ«dha (2 MB) tĂ« memories, duke rritur kĂ«shtu shpejtĂ«sinĂ« e kompresimit 7z/xz/LZMA/LZMA2 nĂ« […]

Në Holandë është krijuar një platformë bashkëpunimi për zhvillimin e kodit mbi bazën e Forgejo për institucionet shtetërore

Qeveria e HolandĂ«s ka vĂ«nĂ« nĂ« funksion hosting-un e saj tĂ« kodit burimor code.overheid.nl, ku planifikon tĂ« publikojĂ« dhe tĂ« zhvillojĂ« nĂ« mĂ«nyrĂ« tĂ« pĂ«rbashkĂ«t softuerin e hapur pĂ«r institucionet shtetĂ«rore. Hosting-u pozicionohet si njĂ« alternativĂ« evropiane pĂ«r GitHub dhe GitLab dhe ka si synim sigurimin e sovranitetit digjital. Si bazĂ« Ă«shtĂ« pĂ«rdorur platforma e hapur e zhvillimit tĂ« pĂ«rbashkĂ«t Forgejo. Projekti Ă«shtĂ« nisur nga njĂ«sia Open Source Program Office, e krijuar nĂ« MinistrinĂ« e Brendshme […]

Përditësimet Firefox 150.0.1 dhe Chrome 147.0.7727.137 për të eliminuar vunerabilitetet kritike

ËshtĂ« disponueshĂ«m njĂ« version korrigjues i Firefox 150.0.1, nĂ« tĂ« cilin janĂ« eliminuar 28 vunerabilitete (19 vunerabilitete janĂ« mbledhur nĂ«n CVE-2026-7322, 4 nĂ«n CVE-2026-7323 dhe 4 nĂ«n CVE-2026-7324). TĂ« gjitha vunerabilitetet janĂ« shkaktuar nga probleme me menaxhimin e memories, siç janĂ« mbushjet e tamponit dhe qasja nĂ« zona tĂ« memories sĂ« liruar tashmĂ«. Potencialisht kĂ«to probleme janĂ« nĂ« gjendje tĂ« çojnĂ« nĂ« ekzekutimin e kodit nga ndonjĂ« sulmues kur hapen faqe tĂ« formatuara posaçërisht. […]

Në paketën Python elementary-data, e cila ka 1.1 milion shkarkime në muaj, është futur kod i keq

Kompania Elementary Data njoftoi pĂ«r njĂ« kompromis tĂ« proceseve tĂ« punĂ«s nĂ« GitHub Actions, si rezultat i tĂ« cilit sulmuesit arritĂ«n tĂ« publikojnĂ« nĂ« katalogun PyPI dhe nĂ« depo GitHub versionin e paketĂ«s elementary-data 0.23.3, nĂ« tĂ« cilin ishte inkorporuar njĂ« kod i dĂ«mshĂ«m pĂ«r tĂ« vjedhur informacionin e ndjeshĂ«m nga sistemet e pĂ«rdoruesve. Versioni i dĂ«mshĂ«m gjithashtu ishte pĂ«rfshirĂ« nĂ« imazhin zyrtar Docker tĂ« projektit. Muajin e kaluar, paketa elementary-data ishte […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster