الموضوع: بلوق

ClamAV 1.5.4 و 1.4.6

في 7 أغسطس، تم إصدار تحديثات لبرنامج مكافحة الفيروسات المجاني ClamAV، الإصدارين 1.5.4 و1.4.6. تركز هذه الإصدارات الجديدة على الأمان: حيث تم سد ثماني ثغرات أمنية (CVEs) في الإصدار 1.5 الحالي، وست منها تم إصلاحها أيضًا في الإصدار 1.4 المدعوم. بالإضافة إلى ذلك، تم إصلاح مشكلة في clamd كانت تؤدي إلى كشف ذاكرة العملية. يُصلح ClamAV 1.5.4 الثغرات الأمنية التالية: […]

دول مجلس التعاون الخليجي 16.2

في السابع من أغسطس، تم إصدار GCC 16.2، وهو الإصدار المستقر الثاني من فرع GCC 16. يُعد هذا الإصدار الجديد في الأساس إصدارًا لإصلاح الأخطاء، حيث يُطلق عليه المطورون صراحةً هذا الاسم، لاحتوائه على إصلاحات للمشاكل التي تم اكتشافها في GCC 16.1 مقارنةً بالإصدارات السابقة. وقد تم إصلاح 102 خطأ معروف منذ إصدار GCC 16.1 في أبريل. وتؤثر هذه الإصلاحات على مكونات مختلفة للمترجم وبنى معمارية مدعومة؛ لا يوجد […]

يقوم كل من Freenginx و nginx الآن بالتحقق من حجم متغير نصي قبل كتابة البيانات إليه (+ CVE)

٣ باختصار: بعد اكتشاف ثغرة تجاوز سعة المخزن المؤقت الثالثة في عام ٢٠٢٦ (والتي تُعتبر، وفقًا لشركة F5، ثغرة تنفيذ تعليمات برمجية عن بُعد في حال عدم وجود ASLR) أثناء العمل مع التعابير النمطية والمتغيرات، قرر مطور Freenginx، ماكسيم دونين، وضع حدٍّ لهذه الثغرة، فأضاف فحصًا لحجم المتغير إلى منتجه قبل كتابة البيانات إليه. ومنذ ذلك الحين، سُرقت هذه التقنية المبتكرة من قِبل […]

تم إطلاق نموذج لغة يحتوي على 28,9 مليون معلمة على ESP32-S3.

قام المطور فياتشيسلاف سيربوف، المعروف باسم slvDev، بعرض تقنية توليد النصوص محليًا بالكامل على وحدة تحكم دقيقة ESP32-S3. يحتوي نموذج اللغة الذي ابتكره على 28,9 مليون مُعامل، ويُنتج حوالي 9,9 رمزًا في الثانية دون الحاجة إلى خادم أو موارد حاسوبية خارجية أخرى. تُعرض القصص القصيرة المُولّدة على شاشة OLED متصلة. تم اختبار مشروع esp32-ai على وحدة ESP32-S3 N16R8، والتي […]

أعلن فريق Nixpkgs الأساسي عن حله.

أعلن الفريق الأساسي لمشروع Nixpkgs عن حله بسبب إرهاق أعضائه وأزمة الحوكمة المتراكمة داخل المجتمع. كان الفريق مسؤولاً عن تنسيق مستودع حزم Nixpkgs المستخدم في توزيعة NixOS، كما كان يقوم بمهام أخرى مثل حل الخلافات بين القائمين على الصيانة والموافقة على الأعضاء الجدد. وكان السبب الرئيسي لحل الفريق الأساسي هو إرهاق أعضائه.

TONTOU هو هجوم على معالجات Intel و AMD يسمح بتجاوز الحماية ضد ثغرات Spectre v2.

اكتشف باحثون من معهد ماساتشوستس للتكنولوجيا تقنية هجوم TONTOU (من وقت التحييد إلى وقت الاستخدام)، والتي تُتيح طريقة جديدة لاستغلال الثغرات الأمنية في بنية المعالج الدقيقة ضمن فئة Spectre v2. تسمح هذه الثغرة بتحديد محتويات ذاكرة النواة عند تنفيذ عملية استغلال في مساحة المستخدم. وقد تم دمج شيفرة برمجية لمنع استغلال هذه الثغرة في نواة النظام. Linux في 5 أغسطس، وتم تضمينها في الإصدارات 7.1.7، 6.18.43، 6.12.102، 6.6.149، […]

Zapscape هي ثغرة أمنية في برنامج KVM Hypervisor تسمح بالوصول الجذر إلى النظام المضيف.

تم الكشف عن معلومات حول ثغرة أمنية (CVE-2026-64561) في برنامج KVM Hypervisor، تسمح بالوصول إلى صلاحيات الجذر في بيئة النظام المضيف، بالإضافة إلى امتلاك صلاحيات الجذر في النظام الضيف. ويمكن استغلال هذه الثغرة أيضًا لرفع مستوى الصلاحيات محليًا، مع إمكانية الوصول إلى جهاز /dev/kvm (على سبيل المثال، في RHEL، يُمنح هذا الوصول لجميع المستخدمين). يتوفر نموذج أولي للاستغلال للتنزيل. وقد تم تخصيص رقم […]

تم تعطيل قبول تصحيحات الذكاء الاصطناعي في قسم برامج التشغيل/التجهيز في نواة النظام Linux

جريج كروه-هارتمان، المسؤول عن الحفاظ على الفروع المستقرة والمجهزة للنواة Linuxأعلنت الشركة أنها لن تقبل بعد الآن التصحيحات المُعدة باستخدام أدوات الذكاء الاصطناعي في قسم drivers/staging. ويُشار إلى أن هذه التصحيحات المُولدة تلقائيًا تتعارض مع الفكرة الأساسية لاستخدام نظام drivers/staging الفرعي كبيئة تدريبية لمطوري نواة النظام الجدد. يُصنف الكود في drivers/staging مبدئيًا على أنه إشكالي (TAINT_CRAP)، ويقوم القائمون على الصيانة عمدًا بـ [...]

تم إصدار برنامج إدارة العرض LightDM 1.33.0.

المطورين Ubuntu تم نشر إصدار مدير العرض LightDM 1.33.0، والذي يُستخدم في Linux نعناع، ​​كبيرubuntu، العاشرubuntu и Ubuntu يوفر MATE. LightDM عملية تعمل في الخلفية لتشغيل خوادم العرض ووحدات واجهة المستخدم الرسومية لتسجيل الدخول، بالإضافة إلى مصادقة المستخدم عبر PAM واتصالات سطح المكتب البعيد. لا يرتبط المشروع ببيئات سطح مكتب محددة.

تم نشر mount-tui، وهي واجهة لتركيب الأقراص وموارد SMB في Linux

تم نشر مشروع mount-tui. وهو يطور واجهة نصية تفاعلية لعرض وتثبيت أجهزة التخزين المحلية، بالإضافة إلى ربط موارد الشبكة عبر بروتوكول SMB/CIFS. البرنامج مكتوب بلغة Rust باستخدام مكتبتي Ratatui وCrossterm، ويتم توزيعه بموجب ترخيص Apache 2.0. يعرض mount-tui قائمة بالأقراص والأقسام مع نظام الملفات والحجم ونقطة التثبيت ومعلومات إضافية أخرى.

نظام التشغيل Cloudflare OS، وهو منصة للتطبيقات المدعومة بالذكاء الاصطناعي، مفتوح المصدر.

أتاحت شركة كلاود فلير منصة نظام التشغيل كلاود فلير (Cloudflare OS) مفتوحة المصدر، وهي مصممة لبناء تطبيقات شخصية باستخدام لغة البرمجة Vibe، ولتشغيل هذه التطبيقات ووكلاء الذكاء الاصطناعي بشكل آمن. كُتب الكود بلغة TypeScript، ويُوزع بموجب ترخيص Apache 2.0. يُسوّق نظام التشغيل كلاود فلير كنظام تشغيل للتطبيقات المدعومة بالذكاء الاصطناعي، حيث تُشكّل حزمة Workshop-backend النواة الأساسية له.

إطلاق uutils 0.10 ، متغير الصدأ لـ GNU Coreutils

تم إصدار مشروع uutils coreutils 0.10.0 (Rust Coreutils)، وهو تطوير لحزمة GNU Coreutils، مكتوب بلغة Rust. تتضمن coreutils أكثر من 100 أداة مساعدة، منها sort وcat وchmod وchown وchroot وcp وdate وdd وecho وhostname وid وln وls. يهدف المشروع إلى إنشاء بديل متعدد المنصات لـ Coreutils، قادر على العمل على منصات تشمل Windows، ريدوكس […]

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster