#linuxsecurity

5 posts · Last used 16d

Back to Timeline
Cyberus Technology @cyberus@mstdn.business · Jul 10, 2026
CTRL-OS 26.05 is out: a downstream NixOS/Nixpkgs distro with 5 years of commercial support. We stay aligned with upstream and contribute security work back to nixpkgs. Fixes for packages like glibc trigger mass rebuilds, which the community batches to preserve CI capacity. For security-sensitive deployments we backport ahead of that in our own public repo, to meet our SLAs. cyberus-technology.de/post/announcing-ctrl-os-26-05-fast-security-patches-and-long-term-stability #NixOS #LinuxSecurity
0
0
0
Daily CyberSecurity @DailyCyberSecurity@infosec.exchange · Jul 09, 2026
A critical HPLIP vulnerability, CVE-2026-14544 (CVSS 9.8), lets a remote attacker gain arbitrary code execution via crafted print data. Patch now. #HPLIP #LinuxSecurity #RCE #CVE #hpcups #CyberSecurity #Vulnerability #InfoSec https://securityonline.info/hplip-vulnerability-cve-2026-14544/?utm_source=mastodon&utm_medium=jetpack_social
0
0
0
linuxwebzine @linuxwebzine@mstdn.ro · Jul 05, 2026
🐞🌐 Ladybird Browser face pași uriași: Adaugă gestionarea descărcărilor, istoric extins și Sandboxing nativ pe Linux 🚀🛡️ Proiectul Ladybird, browserul web independent care a captat atenția întregii lumi tech prin refuzul de a folosi motoare existente (precum Chromium/Blink sau Firefox/Gecko), continuă să se transforme într-un produs de zi cu zi extrem de capabil. În cea mai recentă actualizare, echipa de dezvoltare a anunțat adăugarea unor funcții vitale de utilizare: un panou de Downloads, o pagină dedicată pentru Istoric (History) și, cel mai important din punct de vedere tehnic, o arhitectură de Sandboxing nativă pentru Linux. Născut inițial ca un simplu vizualizator HTML pentru sistemul de operare retro SerenityOS, Ladybird este acum un proiect cross-platform matur, scris de la zero în C++, care pune un accent obsesiv pe performanță, standarde web curate și confidențialitate. Iată principalele noutăți implementate în această versiune: 🔹 Securitate de top prin Sandboxing pe Linux: Până acum, mecanismele avansate de izolare a proceselor din Ladybird funcționau excelent pe macOS (folosind sandbox_init). Noua actualizare aduce în sfârșit paritatea de securitate și pentru utilizatorii de Linux. Browserul utilizează acum tehnologiile native din kernelul Linux, precum Namespaces (izolarea rețelei și a proceselor) și Landlock (un modul de securitate LSM modern care restricționează drastic accesul la sistemul de fișiere). Ce înseamnă asta? Dacă o pagină web malițioasă reușește să exploateze o breșă în motorul de randare, atacul va fi complet izolat în interiorul acelui tab și nu va putea accesa fișierele tale personale de pe computer. 🔹 Gestionar de descărcări (Downloads Manager): O funcție de bază, dar absolut esențială pentru un browser modern. Ladybird include acum o interfață dedicată pentru monitorizarea descărcărilor de fișiere. Utilizatorii pot vedea progresul în timp real, viteza de download, pot pune pe pauză sau anula procesul și pot deschide direct folderul destinație dintr-un simplu click. 🔹 Istoric de navigare complet (History View): A fost implementată componenta de management a istoricului. Pagina îți permite acum să cauți rapid prin site-urile vizitate anterior, să le sortezi în funcție de dată și să ștergi selectiv anumite intrări sau întregul istoric de navigare, sporind controlul asupra urmelor digitale. 🔹 Rafinarea motorului de randare propriu (LibWeb & LibJS): Dezvoltatorii continuă să bifeze procente uriașe în testele de compatibilitate cu standardele web oficiale (W3C). Au fost corectate bug-uri legate de interpretarea codului JavaScript complex și au fost aduse îmbunătățiri în randarea layout-urilor CSS moderne (Flexbox și Grid), făcând ca din ce în ce mai multe site-uri complexe să se încarce impecabil. 💡 De ce contează Ladybird? Într-o industrie web dominată aproape în totalitate de monopolul Google Chromium (pe care se bazează Chrome, Edge, Brave, Opera și Vivaldi), Ladybird reprezintă una dintre puținele speranțe pentru un web liber și diversificat, demonstrând că o comunitate pasionată poate construi o alternativă reală de la zero. Proiectul este complet open-source, nu include reclame, nu colectează telemetrie și este finanțat exclusiv din donații și sponsorizări (inclusiv un suport masiv din partea unor figuri proeminente din tech). #LadybirdBrowser #Ladybird #WebBrowser #LinuxSecurity #Sandboxing #Landlock #OpenSource #BrowserIndependent #TechNews
0
0
1
linuxwebzine @linuxwebzine@mstdn.ro · Jul 04, 2026
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻 Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare. Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri. Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3: 🔹 Remedierea vulnerabilităților din motoarele de parsare: Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow. 🔹 Prevenirea blocării serverelor (Infinite Loops): Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje. 🔹 Optimizări generale și stabilitate: Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație. ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție. Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV. #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
1
0
1
OffSequence @offseq@infosec.exchange · Jul 03, 2026
CVE-2026-14544: CRITICAL integer overflow in HPLIP (RHEL 10) enables remote code execution or privilege escalation via crafted print data 🖨️. Patch status not confirmed. Stay updated: https://radar.offseq.com/threat/cve-2026-14544-integer-overflow-or-wraparound-in-r-d57463ec7bf8b710 #OffSeq #CVE202614544 #LinuxSecurity
0
0
0

You've seen all posts