Emne: internet nyheder

GCC 16.2

Den 7. august blev GCC 16.2, den anden stabile udgivelse af GCC 16-grenen, udgivet. Den nye version er primært en bug-fix-udgivelse: udviklerne kalder det eksplicit en bug-fix-udgivelse, der indeholder rettelser til regressioner opdaget i GCC 16.1 sammenlignet med tidligere udgivelser. I alt 102 kendte fejl er blevet rettet siden GCC 16.1 i april. Rettelserne påvirker forskellige compilerkomponenter og understøttede arkitekturer; ingen […]

Freenginx og nginx kontrollerer nu størrelsen på en tekstvariabel, før de skriver data til den (+ CVE)

3 TL;DR: Efter at have stødt på det tredje bufferoverløb, der blev opdaget i 2026 (og ifølge F5 en RCE, hvis der ikke er nogen ASLR), mens han arbejdede med regexps og variabler, besluttede freenginx-udvikleren Maxim Dunin, at det var tid til at stoppe det og tilføjede en variabelstørrelseskontrol til sit produkt, før han skrev data til det. Derfra blev denne innovation stjålet af […]

En sprogmodel med 28,9 millioner parametre blev lanceret på ESP32-S3.

Udvikleren Vyacheslav Serbov, der går under pseudonymet slvDev, demonstrerede fuldt lokal tekstgenerering på en ESP32-S3 mikrocontroller. Den sprogmodel, han skabte, indeholder 28,9 millioner parametre og producerer cirka 9,9 tokens pr. sekund uden adgang til en server eller andre eksterne computerressourcer. De genererede korte historier vises på et tilsluttet OLED-display. esp32-ai-projektet blev testet på et ESP32-S3 N16R8-modul, som […]

Nixpkgs Core Team har annonceret sin opløsning.

Nixpkgs Core Team annoncerede sin opløsning på grund af medlemsudbrændthed og en kumulativ systemisk styringskrise i fællesskabet. Teamet koordinerede Nixpkgs-pakkearkivet, der bruges i NixOS-distributionen, og udførte også opgaver som at løse uenigheder mellem vedligeholdere og godkende nye medlemmer. Den primære årsag, der blev angivet til Core Teams opløsning, var medlemsudbrændthed […]

TONTOU er et angreb på Intel- og AMD-CPU'er, der tillader omgåelse af beskyttelse mod Spectre v2-sårbarheder.

Forskere fra Massachusetts Institute of Technology har identificeret angrebsteknikken TONTOU (Time-of-Neutralization to Time-of-Use), som tilbyder en ny måde at udnytte mikroarkitektoniske sårbarheder i Spectre v2-klassen. Sårbarheden gør det muligt at bestemme indholdet af kernens hukommelse, når der udføres en udnyttelse i brugerområdet. Kode til at blokere udnyttelse af sårbarheden er blevet integreret i kernen. Linux 5. august og inkluderet i udgivelser 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape er en sårbarhed i KVM-hypervisoren, der giver root-adgang til værtssystemet.

Der er blevet offentliggjort oplysninger om en sårbarhed (CVE-2026-64561) i KVM-hypervisoren, der giver root-adgang til værtsmiljøet, samtidig med at der er root-adgang i gæstesystemet. Problemet kan også udnyttes til lokal privilegieeskalering med adgang til /dev/kvm-enheden (for eksempel i RHEL gives sådan adgang til alle brugere). En prototype-exploit er tilgængelig til download. Problemet er blevet tildelt […]

Deaktiveret accept af AI-patches i kernens drivere/staging-sektion Linux

Greg Kroah-Hartman, ansvarlig for at vedligeholde de stabile og staging-grene af kernen Linux, annoncerede, at de ikke længere ville acceptere programrettelser udarbejdet ved hjælp af AI-værktøjer i drivere/staging-sektionen. Det bemærkes, at sådanne automatisk genererede programrettelser modsiger kerneideen om at bruge drivere/staging-undersystemet som træningsplads for nye kerneudviklere. Kode i drivere/staging klassificeres oprindeligt som problematisk (TAINT_CRAP), og vedligeholdere […]

LightDM 1.33.0 skærmhåndtering er blevet udgivet.

Udviklere Ubuntu udgivet udgivelsen af ​​LightDM 1.33.0 display manager, som bruges i Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM leverer en baggrundsproces til kørsel af displayservere og GUI-moduler til login, samt til brugergodkendelse via PAM og fjernskrivebordsforbindelser. Projektet er ikke bundet til specifikke skrivebordsmiljøer […]

Udgivet mount-tui, en grænseflade til montering af diske og SMB-ressourcer i Linux

Mount-tui-projektet er blevet udgivet. Det udvikler en interaktiv tekstgrænseflade til visning og montering af lokale blokenheder, samt tilslutning af netværksressourcer via SMB/CIFS-protokollen. Programmet er skrevet i Rust ved hjælp af Ratatui- og Crossterm-bibliotekerne og distribueres under Apache 2.0-licensen. mount-tui viser diske og partitioner med filsystem, størrelse, monteringspunkt og yderligere information […]

Cloudflare OS, en platform til AI-drevne apps, er open source.

Cloudflare har open sourcet sin Cloudflare OS-platform, der er designet til at bygge personlige apps ved hjælp af vibe-kodning og til sikker kørsel af disse apps og AI-agenter. Koden er skrevet i TypeScript og distribueret under Apache 2.0-licensen. Cloudflare OS markedsføres som et operativsystem til AI-drevne apps, hvor workshop-backend-pakken fungerer som kernen […]

Udgivelse af uutils 0.10, Rust-varianten af ​​GNU Coreutils

Projektet uutils coreutils 0.10.0 (Rust Coreutils), en udvikling af GNU Coreutils-pakken, skrevet i Rust, er blevet udgivet. Coreutils inkluderer over 100 værktøjer, herunder sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln og ls. Projektets mål er at skabe et tværplatformsalternativ til Coreutils, der kan køre på platforme som f.eks. Windows, Redox […]

Northstar 1.0.6 er en minimalistisk browser drevet af sin egen motor.

En ny version af Northstar-browseren er blevet udgivet. LORE har tidligere rapporteret om Nordstjernen-browseren, som også er udviklet af samme forfatter. Projekterne udvikles parallelt. Northstar er en simpel open source-webbrowser, der er licenseret under GPL. Nordstjernen er en mere kompleks browser, hvis kildekode er tilgængelig, men licensen begrænser oprettelsen af ​​en konkurrerende browser baseret på denne kildekode. Northstar fokuserer […]

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster