autor: ProHoster

Vulnerabilitat en els processadors Intel que condueix a la fuita de dades a través de canals de tercers

Un grup d'investigadors d'universitats xineses i americanes ha identificat una nova vulnerabilitat en els processadors d'Intel que provoca la filtració d'informació sobre el resultat d'operacions especulatives a través de canals de tercers, que es pot utilitzar, per exemple, per organitzar un canal de comunicació ocult. entre processos o detectar fuites durant els atacs Meltdown. L'essència de la vulnerabilitat és que el canvi en el registre del processador EFLAGS, […]

Microsoft afegirà el codi Rust al nucli de Windows 11

David Weston, vicepresident de Microsoft responsable de la seguretat del sistema operatiu Windows, en el seu informe a la conferència BlueHat IL 2023, va compartir informació sobre el desenvolupament dels mecanismes de protecció de Windows. Entre altres coses, s'esmenta el progrés en l'ús del llenguatge Rust per millorar la seguretat del nucli de Windows. A més, s'afirma que el codi escrit en Rust s'afegirà al nucli de Windows 11, possiblement en […]

Llançament de la distribució Nitrux 2.8 amb entorns d'usuari NX Desktop

S'ha publicat el llançament del kit de distribució Nitrux 2.8.0, basat en la base de paquets Debian, les tecnologies KDE i el sistema d'inicialització OpenRC. El projecte ofereix el seu propi escriptori NX, que és un complement de KDE Plasma. A partir de la biblioteca de Maui per a la distribució, es desenvolupa un conjunt d'aplicacions d'usuari típiques que es poden utilitzar tant en sistemes d'escriptori com en dispositius mòbils. Per a la instal·lació […]

Fedora 39 proposa publicar una compilació actualitzable atòmicament de Fedora Onyx

Joshua Strobl, un col·laborador clau del projecte Budgie, ha publicat una proposta per incloure Fedora Onyx, una variant actualitzable atòmicament de Fedora Linux amb un entorn personalitzat Budgie, que complementa la construcció clàssica de Fedora Budgie Spin i recorda la Fedora Silverblue, Fedora. Edicions Sericea i Fedora Kinoite, en versions oficials. , enviades amb GNOME, Sway i KDE. L'edició Fedora Onyx s'ofereix per enviar a partir de […]

Un projecte per implementar les utilitats sudo i su a Rust

L'ISRG (Internet Security Research Group), que és el fundador del projecte Let's Encrypt i promou HTTPS i el desenvolupament de tecnologies per augmentar la seguretat d'Internet, va presentar el projecte Sudo-rs per crear implementacions de les utilitats sudo i su escrites en Rust que us permet executar ordres en nom d'altres usuaris. Ja s'ha publicat una versió prèvia al llançament de Sudo-rs sota les llicències Apache 2.0 i MIT, […]

El projecte Genode ha publicat la versió del sistema operatiu de propòsit general Sculpt 23.04

Es presenta el llançament del projecte Sculpt 23.04, en el marc del qual, basat en les tecnologies del Genode OS Framework, s'està desenvolupant un sistema operatiu de propòsit general que pot ser utilitzat pels usuaris corrents per realitzar tasques quotidianes. Els textos font del projecte es distribueixen sota la llicència AGPLv3. S'ofereix una imatge LiveUSB per a la baixada, de 28 MB de mida. El treball és compatible amb sistemes amb processadors Intel i subsistema gràfic amb […]

Llançament de Linguist 5.0, un complement del navegador per traduir pàgines

Es va llançar el complement del navegador Linguist 5.0, que proporciona una traducció completa de pàgines, text seleccionat i introduït manualment. El complement també inclou un diccionari marcat com a adreces d'interès i àmplies opcions de configuració, com ara afegir els vostres propis mòduls de traducció a la pàgina de configuració. El codi es distribueix sota la llicència BSD. El treball és compatible amb navegadors basats en el motor Chromium, Firefox, Firefox per a Android. Canvis clau en la nova versió: […]

General Motors s'ha unit a la Fundació Eclipse i ha proporcionat el protocol uProtocol

General Motors va anunciar que s'ha unit a la Fundació Eclipse, una organització sense ànim de lucre que supervisa el desenvolupament de més de 400 projectes de codi obert i coordina més de 20 grups de treball temàtics. General Motors participarà en el grup de treball de vehicles definits per programari (SDV), que se centra en el desenvolupament de piles de programari d'automoció construïdes amb codi font obert i especificacions obertes. El grup inclou […]

Llançament del conjunt de compiladors GCC 13

Després d'un any de desenvolupament, s'ha llançat el llançament del conjunt de compiladors gratuïts GCC 13.1, la primera versió significativa de la nova branca GCC 13.x. Sota el nou esquema de numeració de llançaments, durant el desenvolupament es va utilitzar la versió 13.0 i, poc abans del llançament de GCC 13.1, ja es va bifurcar la branca GCC 14.0, a partir de la qual es formarà la següent versió significativa de GCC 14.1. Canvis importants: a […]

La distribució de Solus 5 es basarà en tecnologies SerpentOS

En el marc de la reorganització contínua de la distribució Solus, a més de passar a un model de gestió més transparent concentrat en mans de la comunitat i independent d'una persona, es va anunciar la decisió d'utilitzar tecnologies del projecte SerpentOS, desenvolupat per l'antic equip de desenvolupadors de la distribució Solus, que inclou Aiki Doherty, en el desenvolupament de Solus 5 (Ikey Doherty, creador de Solus) i Joshua Strobl (Joshua Strobl, clau […]

Vulnerabilitats a Git que us permeten sobreescriure fitxers o executar el vostre propi codi

S'han publicat versions correctives de Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 i 2.30.9. , que va solucionar cinc vulnerabilitats. Podeu seguir el llançament de les actualitzacions de paquets a les distribucions a les pàgines Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Com a solució alternativa per protegir-se de les vulnerabilitats, es recomana evitar executar el […]

El 67% dels servidors públics d'Apache Superset utilitzen la clau d'accés de l'exemple de configuració

Els investigadors d'Horizon3 han detectat problemes de seguretat a la majoria d'instal·lacions de la plataforma d'anàlisi i visualització de dades Apache Superset. En 2124 dels 3176 servidors públics Apache Superset estudiats, es va detectar l'ús de la clau de xifratge genèrica especificada per defecte al fitxer de configuració de mostra. Aquesta clau és utilitzada per la biblioteca de Flask Python per generar galetes de sessió, la qual cosa permet […]