Аўтар: ProHoster

Уразлівасць у працэсарах Intel, якая прыводзіць да ўцечкі дадзеных па іншых каналах

Група даследнікаў з кітайскіх і амерыканскіх універсітэтаў выявіла новую ўразлівасць у працэсарах Intel, якая прыводзіць да ўцечкі па іншых каналах інфармацыі аб выніку спекулятыўнага выканання аперацый, якую можна выкарыстоўваць, напрыклад, для арганізацыі ўтоенага канала сувязі паміж працэсамі або азначэнні ўцечак пры здзяйсненні нападаў класа Meltdown. Сутнасць уразлівасці ў тым, што змена працэсарнага рэгістра EFLAGS, якое адбылося ў […]

Кампанія Microsoft дадасць код на Rust у ядро ​​Windows 11

Дэвід Вестон, віцэ-прэзідэнт Microsoft, які адказвае за бяспеку аперацыйнай сістэмы Windows, у сваім дакладзе на канферэнцыі BlueHat IL 2023 падзяліўся інфармацыяй аб развіцці механізмаў абароны Windows. Сярод іншага згаданы прагрэс у задзейнічанні мовы Rust для падвышэння бяспекі ядра Windows. Больш за тое, заяўлена, што напісаны на Rust код будзе дададзены ў ядро ​​Windows 11 магчыма ўжо праз […]

Выпуск дыстрыбутыва Nitrux 2.8 з карыстацкімі асяродкамі NX Desktop

Апублікаваны выпуск дыстрыбутыва Nitrux 2.8.0, пабудаванага на пакетнай базе Debian, тэхналогіях KDE і сістэме ініцыялізацыі OpenRC. Праект прапануе ўласны працоўны стол NX Desktop, які ўяўляе сабой надбудову над KDE Plasma. На аснове бібліятэкі Maui для дыстрыбутыва развіваецца набор тыпавых карыстацкіх дадаткаў, якія можна выкарыстоўваць як на настольных сістэмах, так і на мабільных прыладах. Для ўстаноўкі […]

У Fedora 39 прапанавана апублікаваць атамарна абнаўляемую зборку Fedora Onyx

Джошуа Стробл (Joshua Strobl), ключавы распрацоўшчык праекта Budgie, апублікаваў прапанову аб уключэнні ў лік афіцыйных зборак Fedora Onyx, атамарна абнаўляецца варыянту Fedora Linux з карыстацкім асяроддзем Budgie, які дапаўняе класічную зборку Fedora Budgie Spin і які нагадвае рэдакцыі Fedora Silverblue. , якія пастаўляюцца з GNOME, Sway і KDE. Рэдакцыю Fedora Onyx прапануюць пастаўляць пачынаючы […]

Праект па рэалізацыі ўтыліт sudo і su на мове Rust

Арганізацыя ISRG (Internet Security Research Group), якая з'яўляецца заснавальнікам праекту Let's Encrypt і спрыяе пасоўванню HTTPS і развіццю тэхналогій для падвышэння абароненасці інтэрнэту, прадставіла праект Sudo-rs па стварэнні напісаных на мове Rust рэалізацый утыліт sudo і su, якія дазваляюць выконваць каманды ад імя іншых карыстальнікаў. Пад ліцэнзіямі Apache 2.0 і MIT ужо апублікаваная папярэдняя версія Sudo-rs, […]

Праект Genode апублікаваў выпуск АС агульнага прызначэння Sculpt 23.04/XNUMX

Прадстаўлены выпуск праекта Sculpt 23.04/3, у рамках якога на базе тэхналогій Genode OS Framework развіваецца аперацыйная сістэма агульнага прызначэння, якая зможа быць выкарыстана звычайнымі карыстальнікамі для выканання паўсядзённых задач. Зыходныя тэксты праекту распаўсюджваюцца пад ліцэнзіяй AGPLv28. Для загрузкі прапануецца LiveUSB-выява, памерам XNUMX МБ. Падтрымліваецца праца на сістэмах з працэсарамі і графічнай падсістэмай Intel з уключанымі […]

Рэліз Linguist 5.0, браузернага дадатку для перакладу старонак

Адбыўся рэліз браузернага дадатку Linguist 5.0, які прадстаўляе поўнафункцыянальны пераклад старонак, выдзеленага і ўведзенага ўручную тэксту. Дадатак таксама ўключае слоўнік з закладкамі і шырокія магчымасці канфігурацыі, у тым ліку даданне ўласных модуляў перакладу на старонцы налад. Код распаўсюджваецца пад ліцэнзіяй BSD. Падтрымліваецца праца ў браўзэрах на аснове рухавічка Chromium, Firefox, Firefox для Android. Ключавыя змены ў новай версіі: […]

General Motors далучыўся да Eclipse Foundation і падаў пратакол uProtocol

Кампанія General Motors абвясціла аб далучэнні да некамерцыйнай арганізацыі Eclipse Foundation, якая курыруе распрацоўку больш за 400 адкрытых праектаў і каардынуе працу больш за 20 тэматычных працоўных груп. General Motors прыме ўдзел у працоўнай групе Software Defined Vehicle (SDV), якая сканцэнтравана на развіцці аўтамабільных праграмных стэкаў, якiя ствараюцца з выкарыстаннем адкрытага зыходнага кода і адкрытых спецыфікацый. У групе ўдзельнічаюць […]

Рэліз набору кампілятараў GCC 13

Пасля года распрацоўкі апублікаваны рэліз вольнага набору кампілятараў GCC 13.1, першы значны выпуск у новай галінцы GCC 13.x. У адпаведнасці з новай схемай нумарацыі выпускаў, версія 13.0/13.1 выкарыстоўвалася ў працэсе распрацоўкі, а незадоўга да выхаду GCC 14.0/14.1 ужо адгалінулася галінка GCC XNUMX, на базе якой будзе сфарміраваны наступны значны рэліз GCC XNUMX. Асноўныя змены: У […]

Дыстрыбутыў Solus 5 будзе пабудаваны на тэхналогіях SerpentOS

У рамках якая праводзіцца рэарганізацыі дыстрыбутыва Solus, акрамя пераходу на больш празрыстую мадэль кіравання, засяроджаную ў руках супольнасці і незалежную ад аднаго чалавека, абвешчана аб рашэнні выкарыстаць пры распрацоўцы Solus 5 тэхналогій праекту SerpentOS, які развіваецца старой камандай распрацоўнікаў дыстрыбутыва Solus, у лік якіх уваходзяць. (Ikey Doherty, стваральнік Solus) і Джошуа Стробл (Joshua Strobl, ключавой […]

Уразлівасці ў Git, якія дазваляюць перазапісаць файлы або выканаць свой код

Апублікаваныя карэкціруючыя выпускі размеркаванай сістэмы кіравання зыходнымі тэкстамі Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7. .2.31.8, у якіх ухілена пяць уразлівасцяў. Прасачыць за выпускам абнаўленняў пакетаў у дыстрыбутывах можна на старонках Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. У якасці абыходных шляхоў для абароны ад уразлівасцяў рэкамендуецца пазбягаць выкананні каманды […]

67% публічных сервераў Apache Superset выкарыстоўваюць ключ доступу з прыкладу налад

Даследнікі з кампаніі Horizon3 звярнулі ўвагу на праблемы з бяспекай у большасці ўсталёвак платформы аналізу і візуалізацыі дадзеных Apache Superset. На 2124 з 3176 вывучаных публічных сервераў з Apache Superset выяўлена выкарыстанне тыпавога ключа шыфравання, паказанага па змаўчанні ў прыкладзе файла канфігурацыі. Дадзены ключ выкарыстоўваецца ў Python-бібліятэцы Flask для генерацыі сесійных Cookie, што дазваляе дасведчанаму […]