Kategori: Blog

Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird

Компания Mozilla объявила о замене GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ […]

Второй тестовый выпуск композитного сервера Xfwl4 от проекта Xfce

Представлен второй предварительный выпуск композитного сервера Xfwl4, использующего протокол Wayland. Xfwl4 написан на языке Rust с использованием библиотеки Smithay. Проект не пересекается с кодовой базой оконного менеджера xfwm4, но нацелен на реализацию всей имеющейся в xfwm4 функциональности, вплоть до возможности использования существующих настроек xfconf и интерфейса конфигурации с учётом специфики использования Wayland вместо X11. Функциональность […]

SCTPhantom — уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-доступ в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, […]

Обновление дистрибутива для одноплатных ПК DietPi 10.6

Сформирован выпуск DietPi 10.6, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений […]

Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого. CVE-2026-20337 — запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов. CVE-2026-20345 — переполнение буфера на запись и чтение при обработке некорректных имён […]

Në OpenJDK është ndaluar pranuar kodi i krijuar përmes AI. Në NetworkManager — është lejuar

Kompania Oracle ndaloi pranuar në projektin e hapur OpenJDK modifikime që janë gjeneruar përmes mjeteve të AI. Ndalimi mbulon kodin burimor, materialet tekstuale dhe imazhet që dërgohen në disa depo të projektit ose publikohen në uebfaqe, në mesazhe ose në faqet wiki. Fushat ku lejohet përdorimi i AI në zhvillimin e Java-s janë quajtur debugging dhe shqyrtimi i kodit. Si arsye për këtë janë përmendur rreziqet potenciale me […]

Proxmox VE mori mbështetje zyrtare për serverët 64-bit ARM

Më 5 gusht 2026, kompania Proxmox Server Solutions publikoi versionin e parë të mbështetur zyrtarisht të Proxmox Virtual Environment për arkitekturën ARM64. Deri tani, platforma e virtualizimit Proxmox VE ishte publikuar zyrtarisht për x86-64, megjithëse kishte porte të palëve të treta dhe mënyra eksperimentale për të funksionuar në ARM. Ofrimi ARM64 nuk është realizuar si një fork i veçantë ose një version i reduktuar. Proxmox VE 9.2 për […]

ClamAV 1.5.4 dhe 1.4.6

Më 7 gusht u publikuan versionet korrigjuese të paketës antivirus të lirë ClamAV 1.5.4 dhe 1.4.6. Vëmendja kryesore në versionet e reja është për sigurinë: në degën aktuale 1.5 janë mbyllur tetë CVE, gjashtë nga të cilat gjithashtu janë rregulluar në degën mbështetëse 1.4. Përveç kësaj, është eliminuar një problem në clamd që mund të çojë në zbulsinë e përmbajtjes së memories së procesit. Në ClamAV 1.5.4 janë rregulluar vulnerabilitetet e mëposhtme: […]

GCC 16.2

Më 7 gusht u lançua GCC 16.2 — versioni i dytë stabil i degës GCC 16. Versioni i ri ka kryesisht natyrë korrigjuese: zhvilluesit e quajnë atë një lëshim për rregullimin e gabimeve, që përmban korrigjime për regresionet e zbuluara në GCC 16.1 krahasuar me versionet e mëparshme. Pas GCC 16.1 të prillit janë korrigjuar 102 gabime të njohura. Korrigjimet prekin komponentët e ndryshëm të përkthyesit dhe arkitekturave mbështetëse; ndonjë […]

Në freenginx dhe nginx u shtua kontrolli i madhësisë së variablave tekstuale para se t'i shkruanin ato (+ CVE)

3 TL;DR: Pas një ballafaqim me mbushjen e tretë të zbuluar për vitin 2026, dhe sipas F5, RCE nëse nuk ka ASLR, ndërsa punonte me regex dhe variabla, zhvilluesi i freenginx Maxim Dunin vendosi se ishte koha për të ndaluar dhe shtoi në produktin e tij një kontroll të madhësisë së variablave përpara se të shkruante në to. Nga aty, kjo novitet u mor në […]

Modeli gjuhësor me 28,9 milion parametra funksionoi në ESP32-S3

Zhvilluesi Vyacheslav Serbov, i njohur me pseudonimin slvDev, demonstroi gjenerimin e plotë të tekstit në mënyrë lokale në mikrocontrollerin ESP32-S3. Modeli gjuhësor i krijuar prej tij përmban 28,9 milion parametra dhe ofron rreth 9,9 tokena në sekondë, pa iu drejtuar serverëve ose burimeve të tjera të jashtme. Tregimet e shkurtra të gjeneruara shfaqen në ekranin OLED të lidhur. Projekti esp32-ai u testua në modulën ESP32-S3 N16R8, e cila ka […]

Njoftohet për shpërbërjen e Nixpkgs Core Team

Ekipi Nixpkgs Core Team njoftoi për shpërbërjen e tij për shkak të djegies së anëtarëve dhe krizës sistemore të menaxhimit brenda komunitetit. Ekipi koordinonte punën mbi depozitat e paketave Nixpkgs, të përdorura në distribucionin NixOS, dhe gjithashtu kryente detyra si zgjidhja e mosmarrëveshjeve midis maintainerëve dhe miratimi i anëtarëve të rinj. Arsyeja kryesore për vetëshpërbërjen e Core Team u tha se ishte djegia e anëtarëve […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster