Kategori: Blog

Lëshimi i Chrome 146. Njoftohen ndërtimet zyrtare të Chrome për Linux për ARM64

Kompania Google publikoi versionin e shfletuesit web Chrome 146. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për përdorimin e logove të Google, ekzistencën e një sistemi për dërgimin e njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të azhurnimeve, aktivizimin e vazhdueshëm të Sandbox-it, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ […]

CVE-2026-3497: një dobësi në OpenSSH, e përdorur në Linux

Në aplikimin në shumë distribucione Linux, patch-i gssapi.patch, që shton mbështetje për shkëmbimin e çelëve në bazë GSSAPI në OpenSSH, është zbuluar një dobësi që shkakton dëmtim të memories dhe kalim të mekanizmit të ndarjes së privilegjeve. Dobësia mund të shfrytëzohet në distancë. Aktualisht, prania e dobësisë është konfirmuar në Debian dhe Ubuntu. Dobësia shfaqet kur opsioni 'GSSAPIKeyExchange yes' është aktivizuar në konfigurim. E veçanta është se në […]

Dobësitë në AppArmor, që lejojnë marrjen e qasjeve root në sistem

Kompania Qualys zbuloj 9 dobësi në sistemin e menaxhimit të aksesit AppArmor, më të rrezikshmet prej të cilave lejojnë një përdorues lokal pa privilegje të fitonte të drejta root në sistem, të dilte nga kontejnerët e izoluar dhe të kalonte kufizimet e vendosura përmes AppArmor. Dobësitë morën emrin kodik CrackArmor. ID-të CVE ende nuk janë caktuar. Shembujt e suksesshëm të rritjes së privilegjeve janë demonstruar në Ubuntu 24.04 dhe Debian 13. Problemet […]

Dobësia në patch-in GSSAPI për OpenSSH, që shfrytëzohet në distancë përpara autentifikimit

Në aplikimin në shumë distribucione Linux, patch-i gssapi.patch, që shton mbështetje për shkëmbimin e çelëve në bazë GSSAPI në OpenSSH, është zbuluar një dobësi (CVE-2026-3497) që shkakton dereferencimin e një pika, dëmtim të memories dhe kalim të mekanizmit të ndarjes së privilegjeve (Privsep). Dobësia mund të shfrytëzohet në distancë në fazën para autentifikimit. Kërkuesi që zbuloi problemin demonstroi qytetërimin e dështimit të procesit duke dërguar në serverin SSH një […]

Propozimi për të transferuar log-et sistemore lastlog, btmp, utmp dhe wtmp në përdorimin e SQLite

Në listën e distribuimeve linux-api është propozuar për diskutim (RFC) zëvendësimi i formateve binarë të vjetra të log-eve sistemore lastlog, btmp, utmp dhe wtmp me biblioteka të reja të ndara që përdorin SQLite si backend. Iniciativa është e drejtuar për të zgjidhur problemet e grumbulluara, përfshi mbushjen e numrave 32-bit të orës në vitin 2038, mungesën e shkallëzueshmërisë, performancë të ulët të pyetjeve dhe mungesën e atomikës gjatë shkrimit. Në […]

smath 1.0.0 — bibliotekë e algebrajës linjare për gjuhën C++ (standardi C++23)

U publikua versioni 1.0.0 i bibliotekës së algebrajës linjare për gjuhën C++ (standardi C++23) smath, e shpërndarë sipas licencës Apache 2.0 si një skedar i vogël titulli. Mundësitë e bibliotekës: klasa generike Vec<N, T> me aliaset e dobishme Vec2/Vec3/Vec4 dhe aksesorët (x/y/z/w, r/g/b/a). Vektorët mbështesin krahasimin e përafërt dhe lidhjet e strukturave/të tuplave; tipi Quaternion<T> bazuar në Vec4; klasa generike Mat me aliaset e dobishme Mat2/Mat3/Mat4; ndihmës […]

Entuziastët krijuan do-notacion për C++

Komuniteti i entuziastëve shkroi një DSL të tij në makros, i cili funksionon si do-notacioni nga gjuhët funksionale. Përdoren mundësi të avancuara të parapërpunuesit. Në projektin e paraqitur është zbatuar një teknikë e re për analizimin e DSL, e cila mund të ndihmojë në krijimin e DSL të tjera në parapërpunuesin C dhe C++. Kodi në depo është shkruar në C++23 dhe është i hapur sipas licencës MIT, ndërsa teknika vetë mund të përdoret […]

Google përfundoi blerjen më të madhe në histori: Wiz do të bëhet pjesë e Google Cloud

Pas një viti nga njoftimi dhe kontrollet e rregullatorëve, Google përfundoi blerjen e kompanisë Wiz, e cila specializohet në sigurinë kibernetike, për një rekord të $32 miliardë. Startup-i, i cili më parë refuzoi një shitje për $23 miliardë, do t'i ndihmojë gjigantit teknologjik të krijojë një mbrojtje të vetme për mjedisin e Google Cloud dhe të luftojë me llojet e reja të dobësive që vijnë nga kodimi të mëndafshtë. Kjo blerje bëri historinë […]

Intel prezanton ëndrrën e anonimeve — çipi Heracles për punë me të dhënat e kriptuara pa dekodim

Intel për herë të parë tregoi çipin për kriptimin plotësisht homomorf (Fully Homomorphic Encryption, FHE), i cili përballon detyrat 5000 herë më shpejt se procesorët tradicionalë të serverëve. Ky është një përshpejtues Heracles, i krijuar me kërkesë të ushtrisë amerikane për t'u kundërvënë sulmeve nga kompjuterët kuantikë. Herakli përshpejton përpunimin e informacionit të plotë të kriptuar pa asnjë dekodim, duke ruajtur konfidencialitetin në çdo fazë. Kriptimi plotësisht homomorf […]

curl 8.19.0

Më 11 mars, pas më shumë se dy muaj zhvillimi dhe 538 komiteteve, u publikua versioni 8.19.0 (273) i utilitarit dhe bibliotekës cross-platforme curl, e shkruar në C dhe e shpërndarë nën licencën curl. Ndryshimet kryesore Siguria Programi i shpërblimit për gjetjen e dobësive është ndalur, por kjo nuk e ka penguar njerëzit të gjejnë dobësi në curl: CVE-2026-1965 – përdorimi i gabuar i riciklimit të lidhjes HTTP Negotiate; […]

Kompania Igalia prezantoi Moonforge, një shpërndarje për sisteme të integruara

Kompania Igalia, e njohur për pjesëmarrjen e saj në zhvillimin e projekteve të lira si GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa dhe freedesktop.org, prezantoi projektin Moonforge, i cili lehtëson krijimin dhe mbështetje e shpërndarjeve të veta Linux për pajisje të ndryshme dhe sisteme të integruara. Struktura e shpërndarjes formohet në bazë të instrumenteve të ndërtimit dhe metadatat e paketave nga projektet OpenEmbedded dhe Yocto. Punimet specifike për projektin […]

Në kernelat për platformën Android është përfshirë optimizimi AutoFDO

Kompania Google përfundoi përllogaritjet e përfshirjes së optimizimit AutoFDO (Auto-Feedback-Directed Optimization) gjatë ndërtimit të kernelit Linux për platformën Android. AutoFDO përdor rezultatet e profilit me informacion mbi frekuencën e ekzekutimit të segmenteve të ndryshme të kodit për të rritur performancën e operacioneve që ekzekutohen shpesh. Optimizimi AutoFDO është aktivizuar në ndërtimin e kernelit Linux 6.12 për Android 16 dhe 6.6 për Android 15, dhe gjithashtu do të përfshihet gjatë […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster