Emne: Blog

Distributionsopdatering til enkeltkort-pc'er DietPi 10.6

DietPi 10.6 er blevet udgivet, en distribution til single-board pc'er baseret på ARM- og RISC-V-arkitekturer, såsom Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid og VisionFive 2. Distributionen er bygget på en pakkebase. Debian og er tilgængelig i builds til over 50 boards. DietPi kan også bruges til at skabe kompakte miljøer […]

ClamAV antiviruspakkeopdateringer 1.4.6 og 1.5.4 med rettelser til 8 sårbarheder

Cisco har udgivet nye versioner af sin gratis ClamAV-antiviruspakke, ClamAV 1.4.6 og 1.5.4, som adresserer sårbarheder, hvoraf nogle kan føre til udførelse af angriberkode ved scanning af specialfremstillet indhold. CVE-2026-20337 er en "out of bounds"-skrivning ved behandling af specialfremstillede ZIP-arkivheadere. CVE-2026-20345 er et bufferoverløb ved behandling af misdannede filnavne.

OpenJDK forbyder modtagelse af kode genereret via AI. NetworkManager tillader det.

Oracle har forbudt bidrag til OpenJDK open source-projektet genereret af AI-værktøjer. Dette forbud gælder kildekode, tekst og billeder, der indsendes til projektets repositories eller offentliggøres på webstedet, i beskeder eller på wikisider. Fejlfinding og kodegennemgang nævnes som områder, hvor AI er tilladt i Java-udvikling. Den anførte årsag er potentielle risici fra […]

Proxmox VE understøtter nu officielt 64-bit ARM-servere.

Den 5. august 2026 udgav Proxmox Server Solutions den første officielt understøttede version af Proxmox Virtual Environment til ARM64-arkitekturen. Indtil nu blev Proxmox VE-servervirtualiseringsplatformen officielt frigivet til x86-64, selvom tredjepartsporte og eksperimentelle metoder til at køre på ARM eksisterede. ARM64-versionen er ikke en separat fork eller en nedskaleret version. Proxmox VE 9.2 til […]

ClamAV 1.5.4 og 1.4.6

Den 7. august blev der udgivet patch-udgivelser af den gratis ClamAV-antiviruspakke, version 1.5.4 og 1.4.6. De nye versioner fokuserer på sikkerhed: otte CVE'er blev lukket i den nuværende 1.5-gren, hvoraf seks også blev rettet i den understøttede 1.4-gren. Derudover blev et problem i clamd, der kunne føre til afsløring af proceshukommelse, rettet. ClamAV 1.5.4 retter følgende sårbarheder: […]

GCC 16.2

Den 7. august blev GCC 16.2, den anden stabile udgivelse af GCC 16-grenen, udgivet. Den nye version er primært en bug-fix-udgivelse: udviklerne kalder det eksplicit en bug-fix-udgivelse, der indeholder rettelser til regressioner opdaget i GCC 16.1 sammenlignet med tidligere udgivelser. I alt 102 kendte fejl er blevet rettet siden GCC 16.1 i april. Rettelserne påvirker forskellige compilerkomponenter og understøttede arkitekturer; ingen […]

Freenginx og nginx kontrollerer nu størrelsen på en tekstvariabel, før de skriver data til den (+ CVE)

3 TL;DR: Efter at have stødt på det tredje bufferoverløb, der blev opdaget i 2026 (og ifølge F5 en RCE, hvis der ikke er nogen ASLR), mens han arbejdede med regexps og variabler, besluttede freenginx-udvikleren Maxim Dunin, at det var tid til at stoppe det og tilføjede en variabelstørrelseskontrol til sit produkt, før han skrev data til det. Derfra blev denne innovation stjålet af […]

En sprogmodel med 28,9 millioner parametre blev lanceret på ESP32-S3.

Udvikleren Vyacheslav Serbov, der går under pseudonymet slvDev, demonstrerede fuldt lokal tekstgenerering på en ESP32-S3 mikrocontroller. Den sprogmodel, han skabte, indeholder 28,9 millioner parametre og producerer cirka 9,9 tokens pr. sekund uden adgang til en server eller andre eksterne computerressourcer. De genererede korte historier vises på et tilsluttet OLED-display. esp32-ai-projektet blev testet på et ESP32-S3 N16R8-modul, som […]

Nixpkgs Core Team har annonceret sin opløsning.

Nixpkgs Core Team annoncerede sin opløsning på grund af medlemsudbrændthed og en kumulativ systemisk styringskrise i fællesskabet. Teamet koordinerede Nixpkgs-pakkearkivet, der bruges i NixOS-distributionen, og udførte også opgaver som at løse uenigheder mellem vedligeholdere og godkende nye medlemmer. Den primære årsag, der blev angivet til Core Teams opløsning, var medlemsudbrændthed […]

TONTOU er et angreb på Intel- og AMD-CPU'er, der tillader omgåelse af beskyttelse mod Spectre v2-sårbarheder.

Forskere fra Massachusetts Institute of Technology har identificeret angrebsteknikken TONTOU (Time-of-Neutralization to Time-of-Use), som tilbyder en ny måde at udnytte mikroarkitektoniske sårbarheder i Spectre v2-klassen. Sårbarheden gør det muligt at bestemme indholdet af kernens hukommelse, når der udføres en udnyttelse i brugerområdet. Kode til at blokere udnyttelse af sårbarheden er blevet integreret i kernen. Linux 5. august og inkluderet i udgivelser 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape er en sårbarhed i KVM-hypervisoren, der giver root-adgang til værtssystemet.

Der er blevet offentliggjort oplysninger om en sårbarhed (CVE-2026-64561) i KVM-hypervisoren, der giver root-adgang til værtsmiljøet, samtidig med at der er root-adgang i gæstesystemet. Problemet kan også udnyttes til lokal privilegieeskalering med adgang til /dev/kvm-enheden (for eksempel i RHEL gives sådan adgang til alle brugere). En prototype-exploit er tilgængelig til download. Problemet er blevet tildelt […]

Deaktiveret accept af AI-patches i kernens drivere/staging-sektion Linux

Greg Kroah-Hartman, ansvarlig for at vedligeholde de stabile og staging-grene af kernen Linux, annoncerede, at de ikke længere ville acceptere programrettelser udarbejdet ved hjælp af AI-værktøjer i drivere/staging-sektionen. Det bemærkes, at sådanne automatisk genererede programrettelser modsiger kerneideen om at bruge drivere/staging-undersystemet som træningsplads for nye kerneudviklere. Kode i drivere/staging klassificeres oprindeligt som problematisk (TAINT_CRAP), og vedligeholdere […]

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster