pwnc: blog

Mae perygl tocyn GitHub Grafana Labs yn arwain at ollyngiad cod perchnogol

Datgelodd Grafana Labs, datblygwr platfform monitro a delweddu data ffynhonnell agored o'r un enw, fod tocyn mynediad ar gyfer ei amgylchedd GitHub wedi syrthio i ddwylo ymosodwyr. Defnyddiodd yr ymosodwyr y tocyn i lawrlwytho cod ar gyfer cynhyrchion perchnogol y cwmni o ystorfeydd preifat a cheisio gorfodi arian trwy fygwth datgelu'r gronfa god a gafwyd. Gwrthododd cynrychiolwyr Grafana Labs dalu. Yn ôl y cwmni, ni chafodd yr ymosodwyr fynediad […]

В Linux Datgelwyd bregusrwydd newydd Fragnesia LPE sy'n caniatáu i ddefnyddiwr lleol gael mynediad gwraidd.

Yn y craidd Linux Mae bregusrwydd arall sy'n cynyddu breintiau lleol, o'r enw Fragnesia ac a nodwyd fel CVE-2026-46300, wedi'i ddatgelu. Mae'r mater yn dod o dan yr un dosbarth o ymosodiadau storfa tudalen â'r Copy Fail a Dirty Frag a drafodwyd yn ddiweddar, ond nid yw'n ailgyhoeddiad o hen nam: mae'n nam ar wahân yn y cod XFRM ESP-in-TCP. Darganfuwyd y bregusrwydd gan yr ymchwilydd William Bowling […]

Rhyddhau Phosh 0.55.0, amgylchedd GNOME ar gyfer ffonau clyfar

Mae Phosh 0.55, amgylchedd bwrdd gwaith symudol yn seiliedig ar dechnolegau GNOME a llyfrgell GTK, wedi'i ryddhau. Datblygwyd yr amgylchedd yn wreiddiol gan Purism fel dewis arall GNOME Shell ar gyfer y ffôn clyfar Librem 5, ond ers hynny mae wedi dod yn brosiect GNOME answyddogol ac fe'i defnyddir yn postmarketOS, Mobian, ALT Mobile, Droidian, rhywfaint o gadarnwedd ar gyfer dyfeisiau Pine64, a rhifyn Fedora ar gyfer […]

Mae cronfa god KDE wedi cyrraedd 8 miliwn o linellau o god.

Dadansoddodd Cornelius Schumacher, Llywydd KDE e.V., ystadegau ar faint cronfa god KDE. Cyfanswm maint cyfredol llyfrgelloedd Fframweithiau KDE, amgylchedd bwrdd gwaith Plasma KDE, a chyfres gymwysiadau craidd KDE Gear yw 8,173,148 llinell. Mae hyn wedi dyblu maint cronfa god 2009 (4,273,291 llinell). Cyfanswm y llinellau cod a ychwanegwyd at y storfa, gyda […]

В LinuxMae meddalwedd faleisus wedi'i ganfod mewn adeiladwaith efelychydd Cemu.

Dros gyfnod o chwe diwrnod, o Fai 6 i Fai 12, 2026, swyddogol LinuxCafodd fersiynau fersiwn 2.6 o'r efelychydd Wii U poblogaidd Cemu eu peryglu. Yn lle gosodiad glân, lawrlwythodd defnyddwyr ddrwgwedd a ddwynodd gyfrineiriau, allweddi SSH, tocynnau GitHub, a manylion mewngofnodi gwasanaeth cwmwl. Llwyddodd yr ymosodwyr i ddisodli ffeiliau deuaidd yn storfa swyddogol GitHub y prosiect. […]

ModiwlJail ar gyfer rhwystro modiwlau cnewyllyn nas defnyddir Linux

Jasper Nuyens, sylfaenydd y sefydliad Linux Gwlad Belg, a greodd ychwanegiad i'w ddefnyddio Linux yn system wybodaeth ceir Tesla, cynigiodd ffordd syml o leihau arwyneb ymosod y cnewyllyn Linux Er mwyn lleihau'r tebygolrwydd o beryglu yng nghanol cynnydd mewn canfod bregusrwydd sy'n cael ei bweru gan AI. Gan fod llawer o fregusrwydd fel arfer i'w cael mewn modiwlau cnewyllyn penodol sydd ar gael ar gyfer llwytho'n awtomatig, […]

KDE i dderbyn dros €1,28 miliwn gan Gronfa Dechnoleg Sofran i hyrwyddo datblygu bwrdd gwaith agored

Cyhoeddodd prosiect KDE ei fod wedi derbyn cyllid gan Gronfa Dechnoleg Sofran, gyda'r nod o ddatblygu a chryfhau seilwaith craidd yr amgylchedd bwrdd gwaith ffynhonnell agored. Cyfanswm y gefnogaeth fydd €1,285,200, gyda chronfeydd yn cael eu dosbarthu dros 2026 a 2027. Bwriedir defnyddio'r cyllid i wella dibynadwyedd strwythurol a diogelwch cydrannau craidd KDE. Ymhlith y meysydd ffocws mae Plasma, sy'n cael ei ddatblygu […]

Memtest86+ 8.10 Rhyddhau System Prawf Cof

Mae Memtest86+ 8.10, rhaglen profi RAM, ar gael nawr. Nid yw'r rhaglen wedi'i chlymu i unrhyw system weithredu a gellir ei rhedeg yn uniongyrchol o'r cadarnwedd BIOS/UEFI neu'r llwythwr cychwyn i gynnal prawf RAM llawn. Os canfyddir unrhyw broblemau, gellir defnyddio'r map cof diffygiol a gynhyrchir gan Memtest86+ yn y cnewyllyn. Linux i eithrio ardaloedd problemus gan ddefnyddio'r opsiwn memmap. […]

Fersiynau newydd Debian 12.14 a 13.5

Mae'r pumed diweddariad cywirol o'r dosbarthiad wedi'i ryddhau. Debian 13, sy'n cynnwys diweddariadau pecyn cronedig a chywiriadau i'r gosodwr. Mae'r datganiad yn cynnwys 144 o ddiweddariadau sy'n mynd i'r afael â phroblemau sefydlogrwydd a 103 o ddiweddariadau sy'n mynd i'r afael â gwendidau. Newidiadau yn Debian Mae 13.5 yn nodi'r diweddariad i'r fersiynau sefydlog diweddaraf o'r pecynnau apache2, openssl, a systemd. Y pecyn dav4tbsync, y mae ei swyddogaeth […]

Model bygythiad a nodweddion asesu bregusrwydd yn y cnewyllyn Linux

Cymeradwyodd Linus Torvalds ddogfen ar gyfer y cnewyllyn sy'n amlinellu'r broses ar gyfer ymdrin â bygiau sy'n gysylltiedig â diogelwch, yn diffinio model bygythiad, yn egluro pa fygiau cnewyllyn sy'n cael eu trin fel gwendidau, ac yn trafod sut i ymdrin â bygiau a nodwyd gan ddefnyddio AI. Paratowyd y ddogfen gan Willy Tarreau, awdur HAProxy a datblygwr cnewyllyn hirdymor. Linux, yn gyfrifol am gynnal nifer o gangen cnewyllyn sefydlog. Yn […]

Erlang/OTP 29 rhyddhau

Rhyddhawyd iaith raglennu swyddogaethol Erlang 29, gyda'r nod o ddatblygu cymwysiadau dosbarthedig, goddefgar sy'n darparu prosesu ceisiadau cyfochrog mewn amser real. Mae'r iaith wedi dod yn gyffredin mewn meysydd fel telathrebu, systemau bancio, e-fasnach, teleffoni cyfrifiadurol a negeseua gwib. Ar yr un pryd, rhyddhawyd rhyddhau OTP 29 (Open Telecom Platform) - set gydymaith o lyfrgelloedd a chydrannau ar gyfer […]

Dechrau Datblygu KDE Plasma 6.8. Profiad Penbwrdd o Bell Gwell yn KDE

Mae adroddiad datblygu wythnosol diweddaraf KDE wedi'i gyhoeddi, gan gyflwyno'r swp cyntaf o newidiadau ar gyfer cangen KDE Plasma 6.8, a drefnwyd i'w rhyddhau ar Hydref 14. Dechreuodd datblygiad y gangen newydd ar ôl i gangen KDE Plasma 6.7 fynd i brofion beta a chafodd y cod sylfaen gysylltiedig ei rewi rhag gwneud newidiadau swyddogaethol (dim ond clytiau sy'n cael eu derbyn). Mae KDE Plasma […]

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster