Emne: internet nyheder

Omgåelse af hukommelsesisolering på systemer med AMD CPU'er ved at manipulere hukommelsescontrolleren

På Black Hat 2026-konferencen blev en angrebsmetode demonstreret, der udnytter swizzle-tilstanden i AMD-hukommelsescontrollere til at omgå hukommelsesisolering og læse eller skrive vilkårlige data fra hukommelsen, inklusive områder, der indeholder CPU-mikrokode og hukommelse allokeret til Platform Security Processor (PSP). Metoden muliggør omgåelse af indbyggede hukommelseskrypteringsmekanismer (AMD SME/SEV), brud på virtuel maskinisolering og overskrivning af processormikrokode. For at […]

KDE Plasma 6.6 modtager 3 års support.

Organisationen KDE eV, i samarbejde med virksomhederne Kubuntu Focus og Techpaladin Software har annonceret et initiativ om at yde LTS-understøttelse til KDE Plasma 6.6, hvilket vil omfatte programrettelser i mindst tre år. Sidste år stoppede KDE-projektet med at understøtte LTS-grene og delegerede deres vedligeholdelse til distributionsudviklere, der ønskede at levere ældre versioner af KDE Plasma. Beslutningen blev truffet på grund af betydelige […]

Betydelig afmatning i VLC-opstart efter at opdateringen blev registreret. Windows 11

Udviklerne af VideoLan-projektet har advaret brugerne om en regression, der forekommer på platformen. Windows 11, hvilket kan inkludere en 30-sekunders frysning før afspilning af visse typer filer, herunder MP3'er. Tilbagegangen tilskrives en fejl i Microsoft Defender-appen, der manifesterer sig efter installation af den seneste opdatering. Windows 11. På grund af en fejl blev VLC-plugin-cachemappen sat i karantæne af Microsoft Defender. For at løse dette problem, […]

Manjaro-distributionsudgivelse Linux 26.1

Manjaro-distributionsudgivelse annonceret Linux 26.1, bygget på Arch Linux og er rettet mod begyndere. Distributionen er kendt for sin forenklede og brugervenlige installationsproces, automatiske hardwaredetektion og installation af de nødvendige drivere. Manjaro er tilgængelig som live builds med de grafiske miljøer KDE (5.2 GB), GNOME (5 GB) og Xfce (4.9 GB), kompileret […]

OpenSSH 10.5 udgivelse

OpenSSH 10.5, en open source-klient- og serverimplementering til SSH 2.0 og SFTP, er blevet udgivet. Vigtigste ændringer: Den bærbare version af OpenSSH kræver nu understøttelse af elliptisk kurvekryptografi (ECC) i libcrypto-biblioteket, inklusive understøttelse af den elliptiske kurve NISTP521. LibreSSL, OpenSSL, BoringSSL og […]

Linux Mint har udgivet en HWE-build med kernen Linux 7.0

Distributionsudviklere Linux Mint har udgivet opdaterede ISO-billeder, der leveres med en nyere kerneversion. LinuxTil udgivelse Linux Mint 22.3, som oprindeligt blev leveret med kerne 6.14, er blevet opdateret til HWE (Hardware Enablement) med kerneversion 7.0 porteret fra Ubuntu 26.04 og forberedt til optagelse i Ubuntu 26. april, 5 LTS. Det forventes, at udgivelsen af ​​sådanne midlertidige ISO-billedopdateringer vil løse problemer, som brugerne oplever […]

Mozilla-medarbejdere offentliggjorde ved et uheld de private GPG-nøgler til Firefox og Thunderbird på GitHub.

Mozilla annoncerede en erstatning for GPG-nøglen, der bruges til digitalt at signere Firefox- og Thunderbird-udgivelsesartefakter, såsom tarballs, RPM-pakker og checksum-filer. Ændringen blev foretaget efter en hændelse, hvor en ukrypteret kopi af nøglen utilsigtet blev tilføjet til virksomhedens private GitHub-arkiv, som var tilgængeligt for et begrænset antal projektbidragydere, der havde adgang […]

Den anden testudgivelse af Xfwl4-kompositserveren fra Xfce-projektet

Den anden foreløbige udgivelse af Xfwl4-kompositserveren, som bruger Wayland-protokollen, er nu tilgængelig. Xfwl4 er skrevet i Rust ved hjælp af Smithay-biblioteket. Projektet overlapper ikke med xfwm4-vindueshåndteringens kodebase, men sigter mod at implementere al xfwm4s eksisterende funktionalitet, inklusive muligheden for at bruge eksisterende xfconf-indstillinger og konfigurationsgrænsefladen, samtidig med at der tages hensyn til detaljerne ved at bruge Wayland i stedet for X11. Funktionalitet […]

SCTPhantom-kernesårbarhed Linux, der giver root-adgang og -udgang fra containeren

I SCTP-protokolimplementeringen, der er angivet i kernen LinuxEn sårbarhed (CVE-2026-64564) er blevet identificeret, som tillader en lokal bruger at få root-rettigheder på systemet. Blandt andet giver sårbarheden root-adgang til værtssystemet, når et exploit køres i en isoleret container. En prototype af et exploit er blevet udviklet og demonstreret i distributioner. Debian 13, Rocky Linux 9, RHEL 9 og Ubuntu 24.04 med kerner 5.14, 6.6, […]

Distributionsopdatering til enkeltkort-pc'er DietPi 10.6

DietPi 10.6 er blevet udgivet, en distribution til single-board pc'er baseret på ARM- og RISC-V-arkitekturer, såsom Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid og VisionFive 2. Distributionen er bygget på en pakkebase. Debian og er tilgængelig i builds til over 50 boards. DietPi kan også bruges til at skabe kompakte miljøer […]

ClamAV antiviruspakkeopdateringer 1.4.6 og 1.5.4 med rettelser til 8 sårbarheder

Cisco har udgivet nye versioner af sin gratis ClamAV-antiviruspakke, ClamAV 1.4.6 og 1.5.4, som adresserer sårbarheder, hvoraf nogle kan føre til udførelse af angriberkode ved scanning af specialfremstillet indhold. CVE-2026-20337 er en "out of bounds"-skrivning ved behandling af specialfremstillede ZIP-arkivheadere. CVE-2026-20345 er et bufferoverløb ved behandling af misdannede filnavne.

OpenJDK forbyder modtagelse af kode genereret via AI. NetworkManager tillader det.

Oracle har forbudt bidrag til OpenJDK open source-projektet genereret af AI-værktøjer. Dette forbud gælder kildekode, tekst og billeder, der indsendes til projektets repositories eller offentliggøres på webstedet, i beskeder eller på wikisider. Fejlfinding og kodegennemgang nævnes som områder, hvor AI er tilladt i Java-udvikling. Den anførte årsag er potentielle risici fra […]

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster