Treceți la conținutul principal

Postări

Noutățile săptămânii 20/2026: Sparky 8.3, MX 25.2 Beta 1 și Tails 7.7.3 în prim-plan

  O săptămână bogată în lansări — de la distribuții stabile bazate pe Debian la o versiune de securitate urgentă pentru utilizatorii Tor, plus peste douăzeci de actualizări în lumea mai largă a distribuțiilor Linux, BSD și independente. 16 mai 2026 · Distribuții Linux · Rezumat săptămânal · ~5 min citire S20 Linuxverso — Săptămâna 20, 2026 10 mai – 16 mai 2026 · Surse: DistroWatch, OS.Watch, FOSS Torrent, ArchiveOS 21+ lansări urmărite Cea de-a douăzecea săptămână a anului 2026 a adus trei lansări notabile în prim-plan și o listă extinsă de actualizări în lumea distribuțiilor *Linux, *BSD și independente. Tema care leagă multe dintre ele: urgența de a integra patch-ul pentru Dirty Frag și vulnerabilitățile asociate din kernelul Linux — un motiv de actualizare care a accelerat ciclurile de release pentru mai mulți mentenanți. Cele trei distribuții de prim-plan ale săptămânii SparkyLinux 8.3 Anunț oficial: 10 mai 2026 Stable Bazat pe Debian 13 · Origine: Polonia Toate pachetele de ba...
Postări recente

ssh-keysign-pwn: al patrulea val de vulnerabilități critice în kernelul Linux dintr-o singură lună

  Nu este o escaladare la root — dar este, în unele privințe, mai periculoasă: un utilizator neprivilegiat poate citi în tăcere fișiere aparținând contului root, inclusiv chei private SSH, credențiale și secrete de configurare. Raportată de Qualys, patch-ul există deja în mainline. 15 mai 2026 · Securitate · Kernel Linux · ~5 min citire ssh-keysign-pwn Divulgare neautorizată de informații Descoperit de Qualys Security Research Versiuni afectate Toate versiunile kernel Linux, inclusiv Git mainline Tip atac Local — citire fișiere root de la utilizator neprivilegiat Patch Disponibil în mainline kernel · Distribuțiile în curs În mai puțin de o lună, comunitatea Linux a gestionat Copy Fail, Dirty Frag, Fragnesia și acum ssh-keysign-pwn — patru vulnerabilități critice, raportate independent, care exploatează diferite suprafețe ale kernelului. Al patrulea nu escaladează direct la root, dar permite ceva la fel de problematic în scenariile reale: citirea silențioasă a fișierelor aparținând ...

Sovereign Tech Fund investește peste un milion de euro în KDE — după GNOME, și Plasma primește finanțare publică europeană

  Fondul german de investiții în infrastructura open source repetă gestul făcut acum trei ani față de GNOME: un angajament financiar major pentru întărirea fiabilității, securității și vitezei de dezvoltare a ecosistemului KDE — cu implicații pentru Plasma, KDE Linux și Frameworks. 14 mai 2026 · Finanțare open source · KDE · ~3 min citire >1M€ investiție confirmată Sovereign Tech Fund → KDE e.V. Anunțat pe 13 mai 2026 Plasma mediu desktop KDE Linux OS imutabil Arch Frameworks biblioteci de bază Securitate infrastructură Pe 13 mai 2026, KDE a anunțat că a primit o investiție de „mai mult de un milion de euro" din partea Sovereign Tech Fund — fondul german de finanțare publică dedicat infrastructurii digitale open source cu relevanță strategică. Este același tratament pe care GNOME l-a primit acum aproximativ trei ani, și care a accelerat vizibil ritmul de îmbunătățiri în mediul desktop cel mai utilizat pe Ubuntu și Debian. Sovereign Tech Fund și precedentul GNOME Ce este Soverei...

Fragnesia: a treia vulnerabilitate critică din kernelul Linux în două săptămâni

  CVE-2026-46300 exploatează subsistemul XFRM ESP-in-TCP pentru a corumpe cache-ul de pagini și a obține root fără condiții de cursă — și reutilizează exact aceeași suprafață de atac ca Dirty Frag, ceea ce înseamnă că mitigările aplicate anterior sunt valabile și aici. 14 mai 2026 · Securitate · Kernel Linux · ~5 min citire CVE-2026-46300 FRAGNESIA Escaladare locală de privilegii — XFRM ESP-in-TCP Descoperit de William Bowling (echipa V12 Security) · Confirmat și anunțat pe OSS Security de Sam James · PoC public funcțional disponibil 7.8 CVSS v3 Administratorii de sisteme Linux au trăit două săptămâni dificile. Copy Fail, Dirty Frag și acum Fragnesia — trei vulnerabilități critice de escaladare locală a privilegiilor, toate din aceeași clasă de bug-uri, toate cu dovezi de concept publice și funcționale. Fragnesia nu este un reanalizy al Dirty Frag, ci un bug distinct în aceeași suprafață funcțională a kernelului, descoperit independent de William Bowling din echipa V12 Security. Tr...