Autors: Mārtiņš Kalns
$ ls | wc -l → 46 raksti
JWCrypto 1.5.7 aizver dekompresijas bumbu — 132 KB žetons uzpūšas līdz 100 MB atmiņā
JWCrypto 1.5.7 aizver CVE-2026-39373: 132 KB JWE žetons atspiešanā izplešas līdz 100 MB un ļauj izsmelt servera atmiņu.
Node.js 26 ieslēdz Temporal pēc noklusējuma — beidzas divdesmit gadu ilgais Date murgs
Node.js 26 iznāca 7. jūlijā un pirmo reizi ieslēdz Temporal datuma un laika API bez eksperimentālā karodziņa. Kas atjaunināsies, tam būs jāpārbūvē visi native papildinājumi.
IBM un Red Hat sāk pārdot Lightwell — 6500 salāpītu atkarību ar AI un cilvēku roku
IBM un Red Hat sāka pārdot Lightwell — AI un inženieri salāpa atvērtā pirmkoda atkarības un piegādā parakstītus labojumus tieši konveijerā.
GitHub bijušais vadītājs atver Entire — Git tīklu, kas būvēts AI aģentu slodzei
Tomass Domke 8. jūlijā atvēra Entire priekšskatījumu: Git tīkls, kas spoguļo GitHub repozitorijus tuvākā, ātrākā kopijā, no kuras klonē un velk kodēšanas aģenti.
Viens git push deva koda izpildi uz GitHub.com — kļūda X-Stat galvenē ļāva lasīt svešus repozitorijus
CVE-2026-3854 ļāva ar vienu git push komandu izpildīt kodu GitHub iekšējā infrastruktūrā. GitHub.com salaboja divās stundās, bet 88% Enterprise Server instanču palika ievainojamas.
PostgreSQL 19 beta ienes REPACK bez dīkstāves un paralēlo autovakuumu
PostgreSQL 19 beta ienes REPACK CONCURRENTLY tabulu pārbūvei bez ekskluzīvas slēdzenes, paralēlo autovakuumu un loģisko replikāciju bez servera restarta.
OpenSSH 10.4 aizver astoņas drošības kļūdas un pievieno pēckvantu parakstus
OpenSSH 10.4 labo astoņas kļūdas ssh, sshd, sftp un scp, aizver atmiņas izsmelšanu atkārtotā atslēgu apmaiņā un pievieno eksperimentālus pēckvantu parakstus.
Jūlija Windows atjauninājums noņem RC4 audita režīmu — Kerberos domēnos paliek tikai AES
14. jūlija Windows atjauninājums noslēdz Kerberos RC4 atslēgšanu: audita režīms un reģistra atkāpšanās ceļš pazūd. Ko pārbaudīt domēnā pirms instalēšanas.
GhostLock: 15 gadus vecs Linux kodola caurums dod root piecās sekundēs
GhostLock (CVE-2026-43499) ir 15 gadus vecs use-after-free Linux kodola futex kodā. Publiskais ekspluatācijas kods iegūst root piecās sekundēs un izlaužas no konteineriem.
libssh2 caurums CVE-2026-55200: ļaunprātīgs SSH serveris var pārņemt klientu bez paroles
libssh2 versijās līdz 1.11.1 ietilpst kaudzes pārpilde, ko iedarbina serveris, nevis klients. CVSS 9.2, labots 1.11.2, un daudzi rīki bibliotēku iesaista statiski.