Kategorie: internetové zprávy

ModuleJail pro blokování nepoužívaných modulů jádra Linux

Jasper Nuyens, zakladatel organizace Linux Belgie, která vytvořila doplněk pro použití Linux v informačním systému automobilů Tesla navrhl jednoduchý způsob, jak zmenšit útočnou plochu jádra Linux Aby se snížila pravděpodobnost kompromitace uprostřed nárůstu detekce zranitelností pomocí umělé inteligence. Vzhledem k tomu, že mnoho zranitelností se obvykle nachází ve specifických modulech jádra dostupných pro automatické načítání, […]

Vydání systému Memtest86+ 8.10 Memory Test

Memtest86+ 8.10, program pro testování RAM, je nyní k dispozici. Program není vázán na žádný operační systém a lze jej spustit přímo z firmwaru BIOS/UEFI nebo bootloaderu a provést tak kompletní test RAM. Pokud se zjistí nějaké problémy, lze v jádře použít chybnou mapu paměti vygenerovanou programem Memtest86+. Linux vyloučit problémové oblasti pomocí možnosti memmap. […]

Nové verze Debian 12.14 a 13.5

Byla vydána pátá opravná aktualizace distribuce. Debian 13, která obsahuje nashromážděné aktualizace balíčků a opravy instalačního programu. Verze obsahuje 144 aktualizací, které řeší problémy se stabilitou, a 103 aktualizací, které řeší zranitelnosti. Změny v Debian Verze 13.5 označuje aktualizaci na nejnovější stabilní verze balíčků apache2, openssl a systemd. Balíček dav4tbsync, jehož funkcionalita […]

Model hrozeb a funkce hodnocení zranitelností v jádře Linux

Linus Torvalds schválil dokument pro jádro, který popisuje proces řešení chyb souvisejících s bezpečností, definuje model hrozeb, objasňuje, které chyby jádra jsou považovány za zranitelnosti, a popisuje, jak řešit chyby identifikované pomocí umělé inteligence. Dokument připravil Willy Tarreau, autor HAProxy a dlouholetý vývojář jádra. Linux, zodpovědný za udržování několika stabilních větví jádra. V […]

Vydání Erlang/OTP 29

Byl vydán funkční programovací jazyk Erlang 29 zaměřený na vývoj distribuovaných aplikací odolných proti chybám, které poskytují paralelní zpracování požadavků v reálném čase. Jazyk se rozšířil v oblastech, jako jsou telekomunikace, bankovní systémy, elektronický obchod, počítačová telefonie a instant messaging. Současně byla vydána verze OTP 29 (Open Telecom Platform) - doprovodná sada knihoven a komponent pro […]

OpenZFS 2.4.2

Byla vydána OpenZFS 2.4.2, menší verze open source souborového systému ZFS. Linux a FreeBSD. Hlavní změnou v nové verzi je podpora stabilní větve. Linux 7.0. Předchozí verze OpenZFS 2.4 podporovala jádra Linux pouze do verze 6.19, zatímco kompatibilita se staršími jádry je zachována od verze Linux 4.18. U FreeBSD se uvádí, že bude fungovat s verzemi 13.3 a novějšími, […]

Architektura s390 od IBM získává podporu jádra Rust Linux

Inženýr IBM Jan Polenski předložil k recenzi první sadu patchů, která přidává možnost sestavit jádro s podporou Rustu pro s390. Díky tomu je s390 šestou architekturou, která je zvažována pro zahrnutí Rustu do hlavní řady jádra. LinuxTato podpora je již k dispozici v architekturách x86_64, ARM, LoongArch a RISC-V. s390 je architektura mainframe, jejíž historie začala v roce 1964 s […]

Nové verze Wine 11.9 a Wine-staging 11.9

Byla publikována Wine 11.9, experimentální verze implementace Win32 API s otevřeným zdrojovým kódem. Od vydání verze 11.8 bylo uzavřeno 24 hlášení chyb a provedeno 197 změn. Mezi nejdůležitější změny patří: Nyní je zahrnut SQLite 3.51.1. Byla implementována počáteční podpora pro systémová vlákna. Do ntdll byly přidány funkce pro vytváření vlákna pomocí pthread. Byla přidána podpora pro pozastavení vlákna v emulovaném kódu […]

Rocky Linux spustil repozitář pro rychlé odstranění zranitelností

Vývojáři distribuce Rocky Linux oznámila vytvoření samostatného repozitáře pro neplánované publikování urgentních aktualizací balíčků s opravami zranitelností, které nejsou synchronizovány s repozitáři Red Hat Enterprise. LinuxJe třeba poznamenat, že projekt Rocky Linux dodržuje princip maximalizace souladu se základním balíčkem RHEL, ačkoli nedávné bezpečnostní hrozby vyžadují výjimku. Pouze […]

QEMUtiny - zranitelnosti v QEMU, které umožňují přístup k hostitelskému prostředí z hostovaného systému

Výzkumníci, kteří nedávno identifikovali zranitelnost v jádře Fragnesia Linuxpublikoval informace o zranitelnostech v QEMU, které umožňují root přístup k hostitelskému prostředí z hostovaného systému. Problém má kódové označení QEMUtiny, ale identifikátor CVE mu dosud nebyl přiřazen. Byl vyvinut exploit, který využívá dvě zranitelnosti v emulačním kódu zařízení CXL (Compute Express Link). Obě zranitelnosti jsou přítomny v souboru cxl-mailbox-utils.c. […]

Přehodnocení rozhodnutí o vytvoření edice Fedora AI Developer Desktop

Rada Fedory zrušila své dřívější rozhodnutí o vytvoření Fedory AI Developer Desktop, oficiální edice distribuce pro vývojáře používající nástroje umělé inteligence. Zpočátku všech šest členů rady hlasovalo pro vytvoření projektu, ale poté, co si v komunitní diskusi vyslechli kritiku, dva členové o několik dní později změnili svůj hlas a uvedli […]

Zranitelnost v Linux- subsystém pidfd, který umožňuje čtení souborů, ke kterým uživatel nemá přístup

V jádru Linux Pátá (1, 2, 3) kritická zranitelnost byla identifikována v posledních dvou týdnech a umožňuje uživateli eskalovat svá oprávnění v systému. Byly zveřejněny dva funkční exploity: sshkeysign_pwn umožňuje neoprávněnému uživateli číst obsah soukromých klíčů hostitele SSH /etc/ssh/ssh_host_*_key a chage_pwn umožňuje neoprávněnému uživateli číst obsah souboru /etc/shadow obsahujícího hashe uživatelských hesel. Podrobnosti o zranitelnosti nebyly plánovány ke zveřejnění, […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster