pwnc: blog

Rhyddhawyd Debian 13.4

Prosiect Debian Rwy'n falch o gyhoeddi'r pedwerydd diweddariad o'm dosbarthiad sefydlog. Debian 13 (enw cod Trixie) ac mae'n cynnwys diweddariadau diogelwch a sefydlogrwydd pwysig ar gyfer cydrannau allweddol. Nid fersiwn newydd o'r dosbarthiad yw Rhyddhau 13.4, ond set o ddiweddariadau wedi'u pecynnu sy'n cronni atgyweiriadau namau a bregusrwydd critigol, y rhyddhawyd llawer ohonynt yn flaenorol fel […]

Dosbarthiad di-oedran wedi'i greu Linux i frwydro yn erbyn cyfreithiau gwirio oedran

Dosbarthiad di-oedran wedi'i ryddhau Linux, wedi'i greu i wrthweithio cyfreithiau sy'n ei gwneud yn ofynnol i systemau gweithredu ychwanegu APIs ar gyfer gwirio oedrannau defnyddwyr. Linux Mae wedi'i labelu fel dosbarthiad ar gyfer pobl o oedran amhenodol, sy'n anghyson yn sylfaenol â chyfreithiau gwirio oedran. Ymhlith pethau eraill, mae'r dosbarthiad yn gweithredu API stub ar gyfer gwirio oedrannau defnyddwyr, sydd bob amser yn dychwelyd oedran amhenodol. Darperir y sgript become-ageless.sh ar gyfer gosod, gan ganiatáu […]

Rhyddhau golygydd graffeg GIMP 3.2.0

Ar ôl blwyddyn o ddatblygu, mae golygydd graffeg GIMP 3.2.0 wedi'i ryddhau. Mae'r adeiladau gorffenedig wedi'u cyhoeddi ar gyfer Linux (Disgwylir AppImage, Flatpak), Windows и macOSYmhlith y gwelliannau mwyaf arwyddocaol yn GIMP 3.2: Ychwanegwyd cefnogaeth ar gyfer haenau cyswllt, sy'n eich galluogi i atodi ffeiliau delwedd allanol fel haenau ar wahân. Mae GIMP yn defnyddio golygu nad yw'n ddinistriol ar gyfer haenau cyswllt, sy'n golygu nad yw trin haenau cyswllt yn […]

Rhyddhau dosbarthu Debian 13.4

Mae'r pedwerydd diweddariad cywirol o'r dosbarthiad wedi'i ryddhau. Debian 13, sy'n cynnwys diweddariadau pecyn cronedig a chywiriadau i'r gosodwr. Mae'r datganiad yn cynnwys 111 o ddiweddariadau sy'n mynd i'r afael â phroblemau sefydlogrwydd a 67 o ddiweddariadau sy'n mynd i'r afael â gwendidau. Newidiadau yn Debian Mae 13.4 yn nodi'r diweddariad i'r fersiynau sefydlog diweddaraf o'r pecynnau arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […].

Mae wolfIP a passt yn bentyrrau ysgafn TCP/IP, yn gweithio heb ddyraniad cof deinamig

Mae datblygwyr llyfrgell cryptograffig wolfSSL yn datblygu TCP/IP Mae pentwr wolfIP wedi'i optimeiddio i'w ddefnyddio ar ddyfeisiau mewnosodedig sydd â chyfyngiadau adnoddau, yn ogystal ag ar gyfer systemau amser real a chymwysiadau sy'n hanfodol i ddiogelwch. Er mwyn sicrhau defnydd rhagweladwy o adnoddau, nid yw wolfIP yn defnyddio dyraniad cof deinamig—mae pob byffer a thabl soced o faint sefydlog ac yn ffurfweddadwy […]

Mae SQLite 3.51.3 yn trwsio llygredd cronfa ddata posibl yn y modd WAL

Ar Fawrth 13eg, rhyddhawyd datganiad bach o fersiwn 3.51.3 o'r DBMS SQLite cryno wedi'i fewnosod. Mae cod y prosiect wedi'i ysgrifennu yn C ac mae wedi'i ddosbarthu yn y parth cyhoeddus. Oherwydd problemau cydnawsedd ôl-ôl gyda rhai nodweddion newydd, mae fersiwn 3.52.0 (a ryddhawyd ar Fawrth 6ed) wedi'i thynnu'n ôl. Log newidiadau ar gyfer fersiwn 3.51.3: Ar Fawrth 3ydd, darganfu a thrwsiodd un o ddatblygwyr SQLite (Dan) […]

Mae prosiect TUI Studio yn datblygu amgylchedd gweledol ar gyfer dylunio rhyngwynebau consol.

Mae'r cod ar gyfer TUI Studio (Visual Terminal UI Designer), amgylchedd dylunio rhyngwyneb defnyddiwr gweledol ar gyfer terfynellau testun, wedi'i ryddhau. Mae'r amgylchedd yn caniatáu creu rhyngwyneb gweledol, rhyngweithiol trwy lusgo a gollwng blociau parod, golygu priodweddau'n weledol, a rhagolwg o'r canlyniad ar unwaith. Gellir allforio'r cynllun rhyngwyneb sy'n deillio o hyn i'w ddefnyddio yn y fframweithiau Ink, BubbleTea, Blessed, Textual, ac OpenTUI.

Mae KDE yn gweithredu KIO S3, gosod themâu sain o ffeiliau, a modd ar gyfer nodi nodau arbennig.

Mae adroddiad datblygu wythnosol diweddaraf KDE wedi'i gyhoeddi, gan gyflwyno newidiadau ar gyfer KDE Plasma 6.7, a ddisgwylir ei ryddhau ym mis Mehefin. Ymhlith y newidiadau a wnaed yr wythnos hon: Ychwanegwyd modd mewnbwn bysellfwrdd ar gyfer diacritics a chymeriadau arbennig sydd ar goll o'r bysellfwrdd corfforol. Mae dal i lawr yr allwedd sy'n gysylltiedig â chymeriad arbennig bellach yn dangos awgrym offer, sy'n eich galluogi i […] yn gyflym

Cyhoeddiadau Swyddogol Chrome 146 wedi'u Rhyddhau. Linux-Adeiladau Chrome ar gyfer ARM64

Mae Google wedi cyhoeddi rhyddhau porwr gwe Chrome 146 Ar yr un pryd, mae datganiad sefydlog o'r prosiect Chromium rhad ac am ddim, sy'n gwasanaethu fel sail Chrome, ar gael. Mae porwr Chrome yn wahanol i Chromium yn y defnydd o logos Google, presenoldeb system ar gyfer anfon hysbysiadau rhag ofn y bydd damwain, modiwlau ar gyfer chwarae cynnwys fideo wedi'i warchod gan gopi (DRM), system ar gyfer gosod diweddariadau yn awtomatig, gan alluogi ynysu Sandbox yn barhaol , cyflenwi allweddi i'r API Google a phasio paramedrau RLZ[...]

CVE-2026-3497: Bregusrwydd yn OpenSSH a ddefnyddir yn Linux

Mewn defnydd mewn llawer o ddosraniadau Linux Darganfuwyd bregusrwydd sy'n arwain at lygru cof ac osgoi gwahanu breintiau yn y clwt gssapi.patch, sy'n ychwanegu cefnogaeth cyfnewid allweddi sy'n seiliedig ar GSSAPI i OpenSSH. Gellir manteisio ar y bregusrwydd o bell. Mae'r bregusrwydd wedi'i gadarnhau ar hyn o bryd yn Debian и UbuntuMae'r bregusrwydd yn amlygu ei hun pan fydd yr opsiwn "GSSAPIKeyExchange ie" wedi'i alluogi yn y gosodiadau. Yn drawiadol, yn […]

Bregusrwyddau AppArmor sy'n caniatáu mynediad gwraidd i'r system

Mae Qualys wedi nodi naw gwendid yn system rheoli mynediad gorfodol AppArmor, y mwyaf peryglus ohonynt yn caniatáu i ddefnyddiwr lleol, heb freintiau, ennill breintiau gwraidd, dianc rhag cynwysyddion ynysig, ac osgoi cyfyngiadau a osodwyd trwy AppArmor. Mae'r gwendidau wedi cael yr enw cod CrackArmor. Nid yw dynodwyr CVE wedi'u haseinio eto. Dangosir enghreifftiau llwyddiannus o gynyddu breintiau yn Ubuntu 24.04 a Debian 13. Problemau […]

Mae bregusrwydd yn y clwt GSSAPI ar gyfer OpenSSH yn un y gellir ei gamddefnyddio o bell yn y cam cyn-ddilysu.

Mewn defnydd mewn llawer o ddosraniadau Linux Darganfuwyd bregusrwydd (CVE-2026-3497) yn y clwt gssapi.patch, sy'n ychwanegu cefnogaeth cyfnewid allweddi sy'n seiliedig ar GSSAPI i OpenSSH. Mae'r bregusrwydd hwn yn arwain at ddadgyfeirio pwyntydd, llygredd cof, ac osgoi gwahanu breintiau (Privsep). Gellir manteisio ar y bregusrwydd o bell cyn dilysu. Dangosodd yr ymchwilydd a ddarganfu'r broblem sut i gychwyn damwain proses trwy anfon un […]

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster