10th Jul 2026
Infrastruktura v celoti zaščitena pred ranljivostma Januscape in Bad Epoll
Dne 9. julija 2026 sta bili javno razkriti dve resni varnostni ranljivosti v jedru Linux: Januscape (CVE-2026-53359), pobeg iz navideznega stroja na gostitelja v KVM, ki prizadene tako Intel kot AMD sisteme, in Bad Epoll (CVE-2026-46242), lokalna eskalacija privilegijev z javno objavljenim dokazom izvedljivosti.
Obe ranljivosti smo obravnavali z ...
25th Maj 2026
Ukinitev upravljane storitve Nextcloud
MMITech bo svojo upravljano storitev Nextcloud ukinil 01.10.2026. Po tem datumu bo platforma izklopljena in shranjeni podatki bodo trajno odstranjeni.
Zakaj to počnemo
Cene strojne opreme in energije so v zadnjih dveh letih močno zrasle, kar je posledica povpraševanja po umetni inteligenci, pogoji licenciranja programske opreme pa se še ...
19th Maj 2026
Varnostno obvestilo: dve ranljivosti jedra Linux — Fragnesia (CVE-2026-46300) in ssh-keysign-pwn (CVE-2026-46333)
Maja 2026 sta bili javno objavljeni še dve resni ranljivosti jedra Linux, le nekaj tednov po Copy Fail:
Fragnesia (CVE-2026-46300, CVSS 7.8), objavljena 13. maja 2026, je napaka v podsistemu XFRM ESP-in-TCP, ki omogoča lokalnemu uporabniku brez posebnih pravic pisanje poljubnih bajtov v predpomnilnik strani (page cache) datotek, namenjenih ...
10th Maj 2026
Varnostno obvestilo: ranljivost jedra Linux "Dirty Frag" (CVE-2026-43284, CVE-2026-43500)
7. maja 2026 je bila javno objavljena resna veriga ranljivosti v jedru Linux, znana pod imenom Dirty Frag (CVE-2026-43284 in CVE-2026-43500, CVSS 7.8). Veriga napak združuje primitiv za pisanje v predpomnilnik strani (page-cache) v podsistemu IPsec ESP (esp4 / esp6) z drugim v modulu rxrpc in vsakemu lokalnemu uporabniku brez posebnih pravic ...