Kategori: Blog

TONTOU — sulm mbi CPU-të Intel dhe AMD, që lejon anashkalimin e mbrojtjes nga dobësitë Spectre v2

Kërkuesit nga Instituti Teknologjik të Masaçusets zbuluan një teknikë sulmi TONTOU (Time-of-Neutralization to Time-of-Use), e cila propozon një mënyrë të re për të shfrytëzuar dobësitë mikroarkitekturore të klasës Spectre v2. Dobësia lejon përcaktimin e përmbajtjes së memories së kernelit gjatë ekzekutimit të eksploitit në hapësirën e përdoruesit. Kodi për bllokimin e eksploitit të dobësisë u pranua në bërthamën Linux më 5 gusht dhe u përfshi në versionet 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — një dobësi në hypervisorin KVM, që lejon marrjen e aksesit root në sistemin host

Informacioni mbi një vulnerabilitet (CVE-2026-64561) në hipervizorin KVM është zbuluar, i cili lejon qasje me të drejta root në ambientin host nëse ka akses me të drejta root në sistemin e mysafirëve. Problemi gjithashtu mund të përdoret për rritjen lokale të privilegjeve nëse ka akses në pajisjen /dev/kvm (p.sh., në RHEL, një akses të tillë i jepet të gjithë përdoruesve). Një prototip i eksploitatit është i disponueshëm për descarkim.

Ndalohet pranimin e patch-eve AI në seksionin drivers/staging të bërthamës Linux

Greg Kroah-Hartman, që është përgjegjës për mbështetje në degët stabile dhe 'staging' të bërthamës Linux, shpalli ndalimin e pranimit të patch-eve në seksionin drivers/staging të përgatitur me mjete AI. Është theksuar se këto patch-e të gjeneruara automatikisht bien ndesh me idenë kryesore të përdorimit të nën-sistemit drivers/staging si një platformë mësimi për zhvillues të rinj të bërthamës. Kodi në drivers/staging fillimisht pozicionohet si problematik (TAINT_CRAP) dhe shoqërohet me një qëllim të qartë.

Menaxheri i ekranit LightDM 1.33.0 është publikuar.

Zhvilluesit e Ubuntu publikuan versionin e menaxherit të ekranit LightDM 1.33.0, i cili përdoret në Linux Mint, Lubuntu, Xubuntu dhe Ubuntu MATE. LightDM ofron një proces në sfond për të nisur serverët e ekranit dhe modulet me ndërfaqe grafike për qasjen në sistem, si dhe për organizimin e autentifikimit të përdoruesve përmes PAM dhe lidhjes së distancës në desktop. Projekti nuk është i lidhur me ambiente specifike të punës.

Projektimi mount-tui është publikuar, një ndërfaqe për montimin e disqeve dhe burimeve SMB në Linux.

Projekti mount-tui, i cili zhvillon një ndërfaqe interaktive tekstuale për shikimin dhe montimin e pajisjeve lokale dhe për lidhjen me burime rrjetërore përmes protokollit SMB/CIFS, është publikuar. Programi është shkruar në gjuhën Rust duke përdorur bibliotekat Ratatui dhe Crossterm, dhe shpërndahet nën licencën Apache 2.0. mount-tui ofron një listë të disqeve dhe ndarjeve me të dhëna mbi sistemin e skedarëve, madhësinë, pikën e montimit dhe informacione të tjera.

Kodi i Cloudflare OS është hapur, një platformë për aplikacione që krijohen përmes AI

Kompania Cloudflare hapi kodin e platformës Cloudflare OS, e cila është menduar për krijimin e aplikacioneve personale duke përdorur coding me vibracione, si dhe për funksionimin e sigurt të këtyre aplikacioneve dhe agentëve AI. Kodi është shkruar në gjuhën TypeScript dhe shpërndahet nën licencën Apache 2.0. Cloudflare OS paraqitet si një lloj sistemi operativ për aplikacionet e krijuara përmes AI, me paketën workshop-backend që luan rolin e bërthamës […]

Lëshimi i uutils 0.10, një variant i GNU Coreutils në gjuhën Rust

Shkëputja e lëshimit të projektit uutils coreutils 0.10.0 (Rust Coreutils), i cili zhvillon një ekuivalent të paketës GNU Coreutils, i shkruar në gjuhën Rust. Në coreutils përfshihen më shumë se njëqind mjete, duke përfshirë sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln dhe ls. Qëllimi i projektit është krijimi i një implementimi alternativ kros-platformë të Coreutils, përfshirë aftësinë për të funksionuar në platformat Windows, Redox […]

Northstar 1.0.6 — një shfletues minimalistik me motorin e tij

Doli një version i ri i shfletuesit Northstar. Më parë, në LOR dolën lajme për shfletuesin Nordstjernen të madhësisë së njëjtë. Projektet zhvillohen paralelisht. Northstar është një shfletues i thjeshtë me burim të hapur, i shpërndarë nën licencën GPL. Nordstjernen është një shfletues më kompleks, kodi burimor i të cilit është i aksesueshëm, por licenca kufizon krijimin e një shfletuesi konkurrues mbi këtë kod burimor. Northstar fokusohet […]

Wild 0.10

Më 4 gusht u publikua Wild 0.10 — një lidhës i lirë, i shkruar në Rust dhe i destinuar kryesisht për ndërtimin e shpejtë të programeve në Linux. Lidhësi kryen fazën përfundimtare të ndërtimit: bashkon skedarët e objektit dhe bibliotekat në një skedar ekzekutiv të gatshëm ose një bibliotekë të ndarë. Wild mund të përdoret si një zëvendësim për GNU ld, LLD dhe Mold, edhe pse qëllimi përfundimtar i shpallur nga zhvilluesit është […]

Në drivers/staging të bërthamës Linux, do të ndalojë pranimin e patches të krijuara nga LLM

më 3 gusht 2026, Greg Kroah-Hartman, mbështetësi i degëve stabile të Linux dhe nënskribimi i staging, shpalli rregulla të reja për pranimin e ndryshimeve në katalogun drivers/staging. Rasti ishte një "invazion i patch-ëve të krijuar nga LLM". Tani, ndryshimet e përgatitura nga modelet e gjuhës do të refuzohen automatikisht për këtë pjesë të kernel-it, përveç riparimeve të konfirmuara të vërtetëve të shfrytëzimeve të sigurisë. Katalogu drivers/staging përdoret për vendosjen […]

Wormi i ri ChainDrop ka prekur më shumë se 400 paketa NPM

Është regjistruar një sulm masiv ndaj paketimeve në depozitin NPM, duke u kryer me përdorimin e worm-it të ri që përhapet vetë, ChainDrop, i cili fut malware në varësi. Si rezultat i sulmit, janë publikuar 2212 versione të malicioze për 444 paketa. Paketat më të njohura të kompromentuara keyv, flat-cache dhe file-entry-cache kanë përkatësisht 154, 149.9 dhe 147.6 milion shkarkime në javë. Ngarkuesi i worm-it u vendos në skedarët setup.mjs […]

Zhvilluesi i GNOME Calendar ka akuzuar Linux Mint për injorimin e një problemi me një paketë të pajisur

Një nga zhvilluesit e GNOME Calendar (Hari Rana) ka nxjerrë në pah një konflikt me paketën mbështetëse në distribucionin Linux Mint. Konflikti është shkaktuar nga fakti se në Linux Mint, është paketë me një version të vjetër të ndryshuar të GNOME Calendar. Pavarësisht nga ndryshimet specifike, aplikacioni dorëzohet me emrin GNOME Calendar, duke i dhënë përdoruesve përshtypjen e përdorimit të projektit origjinal. Në […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster