Автор: ProHoster

Уязвимост в процесорите на Intel, водеща до изтичане на данни през канали на трети страни

Група изследователи от китайски и американски университети идентифицираха нова уязвимост в процесорите на Intel, която води до изтичане на информация за резултата от спекулативни операции през канали на трети страни, които могат да се използват например за организиране на скрит комуникационен канал между процеси или откриване на течове по време на Meltdown атаки. Същността на уязвимостта е, че промяната в регистъра на процесора EFLAGS, […]

Microsoft ще добави Rust код към ядрото на Windows 11

Дейвид Уестън, вицепрезидент на Microsoft, отговарящ за сигурността на операционната система Windows, в своя доклад на конференцията BlueHat IL 2023 сподели информация за развитието на механизмите за защита на Windows. Между другото се споменава напредъкът в използването на езика Rust за подобряване на сигурността на ядрото на Windows. Освен това се посочва, че кодът, написан на Rust, ще бъде добавен към ядрото на Windows 11, вероятно в […]

Пускане на дистрибуцията Nitrux 2.8 с потребителски среди на NX Desktop

Публикувано е изданието на дистрибуторския комплект Nitrux 2.8.0, изграден на основата на пакета Debian, технологиите KDE и системата за инициализация OpenRC. Проектът предлага собствен NX Desktop, който е добавка към KDE Plasma. Въз основа на библиотеката Maui за разпространението е разработен набор от типични потребителски приложения, които могат да се използват както на настолни системи, така и на мобилни устройства. За монтаж […]

Fedora 39 предлага да се публикува атомно обновяема компилация на Fedora Onyx

Джошуа Щробл, ключов участник в проекта Budgie, публикува предложение за включване на Fedora Onyx, атомарно актуализиран вариант на Fedora Linux с персонализирана среда Budgie, която допълва класическата компилация на Fedora Budgie Spin и напомня на Fedora Silverblue, Fedora Издания Sericea и Fedora Kinoite, в официални компилации. , доставяни с GNOME, Sway и KDE. Изданието Fedora Onyx се предлага за доставка от […]

Проект за внедряване на помощните програми sudo и su в Rust

ISRG (Internet Security Research Group), която е основател на проекта Let's Encrypt и насърчава HTTPS и развитието на технологии за повишаване на сигурността на интернет, представи проекта Sudo-rs за създаване на реализации на помощни програми sudo и su, написани на Rust, който ви позволява да изпълнявате команди от името на други потребители. Предварителна версия на Sudo-rs вече е публикувана под лицензите Apache 2.0 и MIT, […]

Проектът Genode публикува версията на Sculpt 23.04 OS с общо предназначение

Представено е изданието на проекта Sculpt 23.04, в рамките на който, въз основа на технологиите на Genode OS Framework, се разработва операционна система с общо предназначение, която може да се използва от обикновените потребители за изпълнение на ежедневни задачи. Изходните текстове на проекта се разпространяват под лиценз AGPLv3. Предлага се LiveUSB изображение за изтегляне с размер 28 MB. Поддържа се работа на системи с процесори Intel и графична подсистема с […]

Издаване на Linguist 5.0, добавка за браузър за превод на страници

Беше пусната добавката за браузър Linguist 5.0, която предоставя пълнофункционален превод на страници, избран и ръчно въведен текст. Добавката също така включва речник с отметки и обширни опции за конфигуриране, включително добавяне на ваши собствени модули за превод на страницата с настройки. Кодът се разпространява под BSD лиценз. Работата се поддържа в браузъри, базирани на двигателя Chromium, Firefox, Firefox за Android. Основни промени в новата версия: […]

General Motors се присъедини към Eclipse Foundation и предостави протокола uProtocol

General Motors обяви, че се присъединява към Eclipse Foundation, организация с нестопанска цел, която наблюдава развитието на повече от 400 проекта с отворен код и координира повече от 20 тематични работни групи. General Motors ще участва в работната група за софтуерно дефинирани превозни средства (SDV), която се фокусира върху разработването на автомобилни софтуерни стекове, изградени с помощта на код с отворен код и отворени спецификации. Групата включва […]

Пускане на компилаторния пакет GCC 13

След година на разработка беше пусната версията на безплатния компилатор GCC 13.1, първата значима версия в новия клон на GCC 13.x. Съгласно новата схема за номериране на версиите, версия 13.0 беше използвана по време на разработката и малко преди пускането на GCC 13.1, клонът GCC 14.0 вече беше раздвоен, от който ще бъде формирана следващата значима версия на GCC 14.1. Основни промени: В […]

Дистрибуцията на Solus 5 ще бъде изградена върху технологиите SerpentOS

Като част от текущата реорганизация на дистрибуцията Solus, в допълнение към преминаването към по-прозрачен модел на управление, концентриран в ръцете на общността и независим от един човек, беше обявено решението да се използват технологии от проекта SerpentOS, разработен от стария екип от разработчици на дистрибуцията Solus, който включва Aiki Doherty, в разработката на Solus 5 (Ikey Doherty, създател на Solus) и Джошуа Стробъл (Joshua Strobl, ключов […]

Уязвимости в Git, които ви позволяват да презаписвате файлове или да изпълнявате свой собствен код

Коригиращи версии на системата за контрол на разпределения код Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 и 2.30.9 има беше публикуван .XNUMX, който поправи пет уязвимости. Можете да следите издаването на актуализации на пакети в дистрибуции на страниците на Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Като заобиколно решение за защита срещу уязвимости се препоръчва да избягвате изпълнението на […]

67% от публичните Apache Superset сървъри използват ключа за достъп от примера за конфигурация

Изследователи от Horizon3 са забелязали проблеми със сигурността в повечето инсталации на платформата за анализ на данни и визуализация на Apache Superset. На 2124 от 3176 проучени публични сървъра Apache Superset беше открито използването на общия ключ за криптиране, зададен по подразбиране в примерния конфигурационен файл. Този ключ се използва от библиотеката на Flask Python за генериране на сесийни бисквитки, което позволява осведомен […]