pwnc: blog

Mae 113 o wendidau wedi'u nodi yn Rust Coreutils. Ubuntu Dychwelodd 26.04 cp, mv ac rm o GNU Coreutils

Mae Canonical wedi cyhoeddi canlyniadau rhagarweiniol archwiliad diogelwch annibynnol o'r pecyn cymorth uutils coreutils (Rust Coreutils), a ysgrifennwyd yn yr iaith Rust ac a ddefnyddir yn rhannol yn Ubuntu yn lle'r pecyn GNU Coreutils. Perfformiwyd yr archwiliad gan Zellic, cwmni sydd â phrofiad mewn dadansoddi bregusrwydd ar gyfer prosiectau Rust. Nododd yr archwiliad 113 o faterion diogelwch. Mae'r adroddiad bellach ar gael […]

Rhyddhau GNU Coreutils 9.11

Mae fersiwn sefydlog GNU Coreutils 9.11, set o gyfleustodau system sylfaenol, ar gael nawr. Mae'n cynnwys sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ac ls. Nodweddion allweddol: Mae cefnogaeth i gymeriadau aml-feit wedi'i weithredu yn y cyfleustodau cut, nl, unexpan, ac expand. Mae gan y cyfleustodau cut nawr yr opsiynau "-w," "-F," ac "-O" ar gyfer cydnawsedd […]

Ubuntu 26.04 LTS

Rhyddhawyd fersiwn newydd ar Ebrill 23 Ubuntu 26.04 LTS gyda chefnogaeth hirdymor, o'r enw cod “Resolute Raccoon”, y gellir ei lawrlwytho a'i osod o'r wefan swyddogol ubuntu.com. "Mae Resolute Raccoon yn adeiladu ar y gwelliannau gwydnwch a gyflwynwyd yn y datganiadau dros dro, gan gynnwys amgryptio disg lawn gyda chefnogaeth TPM, cefnogaeth well ar gyfer ceisiadau caniatâd apiau, diweddariadau Livepatch […]

Mae bregusrwydd yn PackageKit yn caniatáu mynediad gwraidd ar wahanol ddosraniadau. Linux

Mae bregusrwydd o'r enw Pack2TheRoot (CVE-2026-41651) wedi'i ddarganfod yn PackageKit, haen D-Bus sy'n uno gweithrediadau rheoli pecynnau. Mae'r bregusrwydd hwn yn caniatáu i ddefnyddiwr difreintiedig osod neu ddileu pecynnau mympwyol a chael mynediad gwraidd i'r system. Mae'r broblem wedi bod yn bresennol ers fersiwn 1.0.2 (2014) a chafodd ei thrwsio yn PackageKit 1.3.5. Darganfu ymchwilwyr o Deutsche Telekom y broblem gan ddefnyddio model AI Claude Opus. Mae ecsbloetiad gweithredol wedi'i ddatblygu sy'n gweithio […]

Mae prosiect Cymuned ac Efengylu Ecosystem Agored Intel wedi dod i ben.

Nid yw'n gyfrinach bod Intel wedi bod yn lleihau ei ymwneud â ffynhonnell agored yn systematig. O blith tua 1.3 o ystorfeydd GitHub y cwmni, mae 903 eisoes wedi'u harchifo, a digwyddodd y don olaf o gau fis Rhagfyr diwethaf (gweler: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Nawr, wrth i Intel ddirwyn ei weithgareddau ffynhonnell agored i ben, mae hyd yn oed wedi dechrau pregethu manteision ffynhonnell agored: nid oes gan y cwmni unrhyw weithwyr ar ôl, […]

Mae dosbarthu ar gael Ubuntu 26.04

Mae'r dosbarthiad wedi'i gyhoeddi Ubuntu 26.04 "Resolute Raccoon", sy'n cael ei ddosbarthu fel rhyddhad cymorth tymor hir (LTS), y cynhyrchir diweddariadau ar ei gyfer dros 15 mlynedd (mae 5 mlynedd ar gael i'r cyhoedd, ynghyd â 10 mlynedd arall i ddefnyddwyr y gwasanaeth) Ubuntu Pro). Crëir delweddau gosod ar gyfer Ubuntu, Ubuntu Gweinydd, LubuntuKubuntu, Ubuntu Budgie, Ubuntu Stiwdio, Xubuntu, UbuntuKylin (rhifyn Tsieina), Ubuntu [...]

Mae gwendid yn API IndexedDB yn caniatáu i ddefnyddwyr Firefox a Porwr Tor gael eu hadnabod.

Mae gwendid (CVE-2026-6770) wedi'i ddarganfod yn injan porwr Gecko. Mae'n caniatáu cynhyrchu dynodwyr unigryw i olrhain pryd mae gwefannau lluosog yn cael eu hagor o'r un porwr. Mae'r broblem yn effeithio ar bob porwr sy'n seiliedig ar Firefox, gan gynnwys Porwr Tor, ac mae hyd yn oed yn gweithio yn y modd pori preifat. Mae'r dynodwyr hyn yn ddilys o fewn proses gyfredol y porwr ac yn cael eu hailosod ar ôl ailgychwyn porwr. Cafodd y gwendid ei drwsio yn Firefox 150/140.10.0 […]

Mae ONLYOFFICE wedi cael ei ddatgan yn anghydnaws ag AGPLv3.

Ar Ebrill 15, datganodd y Sefydliad Meddalwedd Rhydd fod trwydded ONLYOFFICE yn anghydnaws â thrwydded AGPLv3. Deilliodd yr anghydfod o'r gwrthdaro ynghylch prosiect Euro-Office, fforch Ewropeaidd o gyfres ONLYOFFICE. Ym mis Mawrth 2026, tynnodd crewyr Euro-Office sawl cymal ychwanegol o drwydded AGPLv3 yr oedd ONLYOFFICE wedi'u hychwanegu yn 2021. Roedd y cymalau hyn, yn benodol, yn ei gwneud yn ofynnol i bob gwaith deilliadol gadw'r logo gwreiddiol […]

QEMU 11.0

Ar Ebrill 21ain, rhyddhawyd fersiwn 11.0 o QEMU, rhaglen ffynhonnell agored ac am ddim ar gyfer efelychu caledwedd ar draws sawl platfform. Mae'r diweddariad yn cynnwys model prosesydd newydd ar gyfer yr Intel Diamond Rapids; cyflymydd "nitro" newydd ar gyfer rhedeg Nitro Enclaves (sy'n caniatáu ichi redeg amgylcheddau ynysig (enclaves) yn uniongyrchol trwy QEMU ar westeiwyr sy'n cefnogi technoleg Nitro, heb yr angen am yrrwr ar wahân).

Rhyddhau efelychydd QEMU 11.0.0

Mae rhyddhau'r prosiect QEMU 11.0.0 wedi'i gyflwyno. Fel efelychydd, mae QEMU yn caniatáu ichi redeg rhaglen a luniwyd ar gyfer un platfform caledwedd ar system gyda phensaernïaeth hollol wahanol, er enghraifft, rhedeg rhaglen ARM ar gyfrifiadur personol sy'n gydnaws â x86. Yn y modd rhithwiroli yn QEMU, mae perfformiad gweithredu cod mewn amgylchedd ynysig yn agos at berfformiad system galedwedd oherwydd gweithrediad uniongyrchol cyfarwyddiadau ar y CPU a […]

Rhyddhawyd Nuitka 4.0, crynhoydd Python. Cynnydd datblygu CPython JIT

Mae datganiad o'r prosiect Nuitka 4.0 ar gael, sy'n datblygu casglwr ar gyfer trosi sgriptiau Python yn gynrychiolaeth C, y gellir ei chrynhoi wedyn yn ffeil gweithredadwy gan ddefnyddio libpython ar gyfer cydnawsedd mwyaf â CPython (gan ddefnyddio offer CPython brodorol ar gyfer rheoli gwrthrychau). Wedi darparu cydnawsedd llawn â datganiadau cyfredol Python 2.6, 2.7, 3.4 - 3.13. O'i gymharu â […]

Y prosiect WSL9x ar gyfer rhedeg modern Linux-niwclysau niwclear wedi'u hamgylchynu Windows 95

Mae rhywun nad yw'n frwdfrydig dros Microsoft wedi gweithredu'r pecyn cymorth WSL9x (Windows Is-system 9x ar gyfer Linux), gan ganiatáu rhedeg cnewyllyn modern Linux y tu mewn i'r craidd Windows 95/98/ME. Mae'r prosiect yn ei gwneud hi'n bosibl rhedeg cymwysiadau ochr yn ochr mewn un system. Linux и Windows 9x, yn debyg i sut mae'r haen WSL yn caniatáu ichi weithio gyda Linux-cymwysiadau mewn fersiynau modern Windows. Wedi'i gefnogi […]

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster