Author: ProHoster

Vulnerabilità in i processori Intel chì porta à a fuga di dati attraversu canali di terzu

Un gruppu di circadori di l'università cinesi è americane hà identificatu una nova vulnerabilità in i prucessori Intel chì porta à a fuga di l'infurmazioni nantu à u risultatu di operazioni speculative attraversu canali di terzu, chì ponu esse aduprati, per esempiu, per urganizà un canale di cumunicazione oculatu. trà i prucessi o detect leaks durante attacchi Meltdown. L'essenza di a vulnerabilità hè chì u cambiamentu in u registru di u processatore EFLAGS, [...]

Microsoft aghjunghje u codice Rust à Windows 11 core

David Weston, vicepresidentu di Microsoft rispunsevuli di a sicurità di u sistema operatore Windows, in u so rapportu à a cunferenza BlueHat IL 2023, hà spartutu infurmazione nantu à u sviluppu di i meccanismi di prutezzione di Windows. Frà altre cose, u prugressu in l'usu di a lingua Rust per migliurà a sicurità di u kernel di Windows hè citatu. Inoltre, hè dichjaratu chì u codice scrittu in Rust serà aghjuntu à u kernel Windows 11, possibbilmente in [...]

Liberazione di a distribuzione Nitrux 2.8 cù ambienti d'utilizatori NX Desktop

A liberazione di u kit di distribuzione Nitrux 2.8.0, custruitu nantu à a basa di pacchetti Debian, tecnulugie KDE è u sistema di inizializazione OpenRC, hè stata publicata. U prughjettu prupone u so propiu NX Desktop, chì hè un add-on à KDE Plasma. Basatu nantu à a libreria Maui per a distribuzione, hè sviluppatu un inseme d'applicazioni tipiche d'utilizatori chì ponu esse aduprati in i sistemi di desktop è in i dispositi mobili. Per l'installazione [...]

Fedora 39 prupone di pubblicà una build atomically updateable di Fedora Onyx

Joshua Strobl, un cuntributore chjave à u prughjettu Budgie, hà publicatu una pruposta per include Fedora Onyx, una variante atomicamente aghjurnata di Fedora Linux cun un ambiente persunalizatu Budgie, chì cumplementa u classicu Fedora Budgie Spin build è chì ricorda Fedora Silverblue, Fedora. Edizioni Sericea è Fedora Kinoite, in versioni ufficiali. , spedite cù GNOME, Sway è KDE. L'edizione Fedora Onyx hè offerta à spedinu à partesi [...]

Un prughjettu per implementà l'utilità sudo è su in Rust

L'ISRG (Internet Security Research Group), chì hè u fundatore di u prughjettu Let's Encrypt è prumove HTTPS è u sviluppu di tecnulugia per aumentà a sicurità di l'Internet, hà presentatu u prughjettu Sudo-rs per creà implementazioni di sudo è su utilities scritte in Rust chì permettenu di eseguisce cumandamenti in nome di altri utilizatori. Una versione pre-release di Sudo-rs hè digià stata publicata sottu e licenze Apache 2.0 è MIT, [...]

U Prughjettu Genode hà publicatu u Sculpt 23.04 General Purpose OS

A liberazione di u prughjettu Sculpt 23.04 hè presentata, in u quadru di quale, basatu nantu à e tecnulugia di u Genode OS Framework, hè sviluppatu un sistema operatore generale chì pò esse usatu da l'utilizatori ordinariu per fà i travaglii di ogni ghjornu. I testi surghjenti di u prugettu sò distribuiti sottu a licenza AGPLv3. Una maghjina LiveUSB hè offerta per u scaricamentu, 28 MB di dimensione. U travagliu hè supportatu in sistemi cù processori Intel è sottosistema graficu cù [...]

Liberazione di Linguist 5.0, un add-on di navigatore per a traduzzione di e pagine

L'add-on di u navigatore Linguist 5.0 hè statu liberatu, chì furnisce una traduzzione cumpleta di pagine, testu sceltu è inseritu manualmente. L'add-on include ancu un dizziunariu marcatu è assai opzioni di cunfigurazione, cumprese l'aghjunghje i vostri propri moduli di traduzzione in a pagina di paràmetri. U codice hè distribuitu sottu a licenza BSD. U travagliu hè supportatu in i navigatori basati nantu à u mutore Chromium, Firefox, Firefox per Android. Cambiamenti chjave in a nova versione: [...]

General Motors hà unitu à a Fundazione Eclipse è hà furnitu u protocolu uProtocol

General Motors hà annunziatu chì s'hè unitu à a Fundazione Eclipse, una urganizazione senza prufittu chì supervise u sviluppu di più di 400 prughjetti open source è coordina più di 20 gruppi di travagliu tematichi. General Motors hà da participà à u Gruppu di Travagliu di Veiculi Definiti da Software (SDV), chì si focalizeghja nantu à u sviluppu di stacks di software di l'automobile custruiti cù u codice fonte apertu è specificazioni aperti. U gruppu include [...]

Liberazione di a suite di compilatori GCC 13

Dopu un annu di sviluppu, a liberazione di a suite di compilatore GCC 13.1 gratuitu hè stata liberata, a prima liberazione significativa in a nova filiera GCC 13.x. Sottu à u novu schema di numerazione di liberazione, a versione 13.0 hè stata aduprata durante u sviluppu, è pocu prima di a liberazione di GCC 13.1, u ramu GCC 14.0 era digià furcatu, da quale serà furmatu a prossima liberazione significativa di GCC 14.1. Cambiamenti principali: In [...]

A distribuzione Solus 5 serà custruitu nantu à e tecnulugia SerpentOS

In parte di a riurganizazione in corso di a distribuzione Solus, in più di passà à un mudellu di gestione più trasparente cuncentratu in e mani di a cumunità è indipindente da una persona, a decisione hè stata annunziata per utilizà tecnulugii da u prughjettu SerpentOS, sviluppatu da u vechju. squadra di sviluppatori di a distribuzione Solus, chì include Aiki Doherty, in u sviluppu di Solus 5 (Ikey Doherty, creatore di Solus) è Joshua Strobl (Joshua Strobl, chjave [...]

Vulnerabilità in Git chì vi permettenu di sovrascrive i schedari o eseguisce u vostru propiu codice

Versioni currettive di u sistema di cuntrollu di fonte distribuitu Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 è 2.30.9 sò stati publicati .XNUMX, in quale cinque vulnerabili sò stati eliminati. Pudete seguità a liberazione di l'aghjurnamenti di pacchetti in distribuzioni nantu à e pagine di Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Cum'è una soluzione per prutegge contra i vulnerabili, hè cunsigliatu per evità di eseguisce u cumandamentu [...]

67% di i servitori publichi Apache Superset utilizanu a chjave d'accessu da l'esempiu di cunfigurazione

I ricercatori di Horizon3 anu attiratu l'attenzione à i prublemi di sicurezza in a maiò parte di l'installazione di a piattaforma di analisi è visualizazione di dati Apache Superset. In 2124 fora di 3176 servitori publichi studiati cù Apache Superset, l'usu di a chjave di criptografia standard specificata per difettu in u schedariu di cunfigurazione di esempiu hè stata rilevata. Questa chjave hè aduprata in a biblioteca Flask Python per generà Cookie di sessione, chì permette [...]