pwnc: blog

Mae CIFSwitch yn wendid yn is-system CIFS y cnewyllyn. Linux, gan ganiatáu ichi ennill hawliau gwraidd

Mae manylion wedi'u datgelu ac mae ecsbloetiad wedi'i gyhoeddi ar gyfer bregusrwydd CIFSwitch (CVE heb ei aseinio eto) ym modiwl cnewyllyn CIFS a phecyn cymorth cifs-utils. Mae'r bregusrwydd hwn yn caniatáu i ddefnyddiwr heb freintiau gael breintiau gwraidd ar y system. Dim ond fel clwt y mae'r ateb ar gael, a gyhoeddwyd ar Fai 16 a'i dderbyn i'r prif gnewyllyn ar Fai 19. Linux (Nid yw clytiau cnewyllyn ar gael eto). Mae'r bregusrwydd yn effeithio ar god […]

Rhyddhau dosbarthu Rocky Linux 9.8

Mae'r datganiad dosbarthu wedi'i ryddhau Rocky Linux 9.8, gyda'r nod o greu fersiwn rhad ac am ddim o RHEL a all gymryd lle'r clasur CentOSMae'r dosraniad yn gydnaws â Red Hat Enterprise ar gyfer systemau deuaidd. Linux a gellir ei ddefnyddio fel amnewidiad ar gyfer RHEL 9.8 a CentOS 9 Ffrwd. Cymorth cangen Rocky Linux Bydd 9 yn cael ei weithredu tan 31 Mai, 2032. Delweddau ISO gosod Rocky Linux wedi paratoi ar gyfer […]

Cyfleustodau ar gyfer rhyngweithio ag AI o'r consol gan ddefnyddio pibellau dienw

Mae prototeip o'r cyfleustodau llinell orchymyn ai-cli wedi'i gyhoeddi ar gyfer mewnosod modelau iaith mawr (Modelau GitHub, OpenAI, Groq, DeepSeek, ac eraill) mewn piblinell llinell orchymyn. Mae'r cyfleustodau'n derbyn cais o ddadleuon neu ffrwd fewnbwn ac yn ei anfon at y model iaith mawr a ddewiswyd, ac yn anfon yr ymateb canlyniadol (gorchymyn, neges, data) i'r derfynell, ffeil, y clipfwrdd, neu allbwn safonol. […]

Adnabod gwefannau yr ymwelwyd â nhw drwy ddadansoddi gweithgaredd SSD o borwr gwe

Datblygodd grŵp o ymchwilwyr o Brifysgol Technoleg Graz (Awstria) dechneg ymosod sianel ochr o'r enw FROST (Fingerprinting Remotely using OPFS-based SSD Timing). Drwy ddadansoddi gweithgaredd SSD o god JavaScript a weithredir yn y porwr, gallant bennu'r gwefannau y mae defnyddwyr yn eu hagor gyda chywirdeb o 88.95%, yn ogystal â'r cymwysiadau a lansiwyd ar y system gyda chywirdeb o 95.83%. Gellir defnyddio'r dull hefyd i sefydlu sianel gyfathrebu gudd […]

Bregusrwyddau yn Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper a Suricata

Mae sawl gwendid peryglus wedi cael eu nodi'n ddiweddar: Chwech o wendidau yn y cyfleustodau cydamseru ffeiliau rsync. Mae'r broblem fwyaf difrifol (CVE-2026-29518), a achosir gan gyflwr hil wrth drin cysylltiadau symbolaidd, yn caniatáu cynyddu breintiau wrth redeg rsync yn y cefndir heb ynysu chroot. Mae'r ymosodiad yn cael ei wneud trwy ddisodli ffeil gyda dolen symbolaidd sy'n pwyntio at ffeil fympwyol yn y system, ar hyn o bryd […]

Cwarcws 3.36

Mae Quarkus 3.36, fframwaith Java ar gyfer cymwysiadau brodorol i'r cwmwl sy'n canolbwyntio ar gynwysyddion, Kubernetes, y JVM, a chasglu brodorol, wedi'i ryddhau. Fe'i rhyddhawyd ar Fai 27, 2026. Mae'r prif newidiadau'n cynnwys mecanwaith signalau arbrofol newydd rhwng cydrannau, gwelliannau i ddiogelwch y gadwyn gyflenwi, TLS, a dilysu OIDC ar gyfer senarios dim ymddiriedaeth. I ddiweddaru, mae'r datblygwyr yn argymell defnyddio'r fersiwn ddiweddaraf o'r Quarkus CLI a rhedeg diweddariad quarkus […]

Mae'r datganiad arbrofol o amgylchedd bwrdd gwaith MATE 1.29.0 wedi'i gyhoeddi.

Ddwy flynedd ar ôl y datganiad sefydlog blaenorol, mae MATE 1.29 wedi'i ryddhau. Mae prosiect MATE yn parhau i ddatblygu'r cod sylfaen GNOME 2.32 wrth gynnal y cysyniad dylunio bwrdd gwaith clasurol. Cyflwynir Cangen 1.29 fel un arbrofol ac fe'i defnyddir ar gyfer datblygu a phrofi nodweddion ar gyfer y datganiad sefydlog sydd ar ddod, MATE 1.30. Ers gwanwyn 2024, mae datblygiad MATE wedi bod yn llonydd, […]

Rhyddhau Cozystack 1.4, platfform PaaS ffynhonnell agored yn seiliedig ar Kubernetes

Mae rhyddhau'r platfform PaaS rhad ac am ddim Cozystack 1.4, a adeiladwyd ar Kubernetes, ar gael. Nod y prosiect yw darparu llwyfan parod ar gyfer darparwyr cynnal a fframwaith ar gyfer adeiladu cymylau preifat a chyhoeddus. Mae'r platfform wedi'i osod yn uniongyrchol ar weinyddion ac mae'n cwmpasu pob agwedd ar baratoi seilwaith ar gyfer darparu gwasanaethau a reolir. Mae Cozystack yn caniatáu ichi redeg a darparu clystyrau Kubernetes, cronfeydd data a pheiriannau rhithwir. Cod platfform […]

Mae Blockstor, dewis arall yn lle LINSTOR, wedi cael ei ryddhau.

Mae'r datganiad cyntaf o Blockstor, system rheoli storio bloc dosbarthedig ffynhonnell agored ar gyfer Kubernetes sy'n darparu dyblygu data dros DRBD, ar gael nawr. Mae Blockstor yn gydnaws ag API REST â LINSTOR ac yn gweithio'n ddi-dor gyda'r ecosystem cleientiaid presennol, gan gynnwys y cyfleustodau llinell orchymyn linstor, y gyrrwr CSI, y gweithredwr Piraeus, ha-controller, a llyfrgell golinstor. Mae'r prosiect yn weithrediad ystafell lân yn Go, […]

Porwr Zen 1.20

Mae Zen Browser 1.20 wedi'i ryddhau—fforch Firefox gyda dyluniad hardd, dull preifatrwydd yn gyntaf, a llu o nodweddion ychwanegol. Beth sy'n newydd: Mae'r diweddariad hwn yn cyflwyno nodwedd newydd bwysig o'r enw "Boosts," sy'n eich galluogi i addasu ymddangosiad unrhyw wefan. I ddechrau defnyddio Boosts, cliciwch ar yr eicon rheoli safle yn y bar cyfeiriad a'r botwm newydd […]

Mae gwendidau yn Samba yn caniatáu gweithredu cod o bell mewn ffurfweddiadau prin

Mae Samba 4.24.3, 4.23.8, a 4.22.10, sy'n darparu gweithrediadau ffynhonnell agored o'r protocolau SMB ac Active Directory, wedi'u rhyddhau. Mae'r fersiynau newydd yn mynd i'r afael â chwe gwendid, ac mae dau ohonynt yn caniatáu i ymosodwr o bell, heb ei ddilysu, weithredu cod ar y gweinydd: CVE-2026-4408 – gwendid yng ngweithrediad y gweinydd SAMR (Rheolwr Cyfrif Diogelwch) dros DCE/RPC, a ddefnyddir i reoli manylion mewngofnodi a chronfeydd data gyda […]

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster