Emne: Blog

TONTOU er et angreb på Intel- og AMD-CPU'er, der tillader omgåelse af beskyttelse mod Spectre v2-sårbarheder.

Forskere fra Massachusetts Institute of Technology har identificeret angrebsteknikken TONTOU (Time-of-Neutralization to Time-of-Use), som tilbyder en ny måde at udnytte mikroarkitektoniske sårbarheder i Spectre v2-klassen. Sårbarheden gør det muligt at bestemme indholdet af kernens hukommelse, når der udføres en udnyttelse i brugerområdet. Kode til at blokere udnyttelse af sårbarheden er blevet integreret i kernen. Linux 5. august og inkluderet i udgivelser 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape er en sårbarhed i KVM-hypervisoren, der giver root-adgang til værtssystemet.

Der er blevet offentliggjort oplysninger om en sårbarhed (CVE-2026-64561) i KVM-hypervisoren, der giver root-adgang til værtsmiljøet, samtidig med at der er root-adgang i gæstesystemet. Problemet kan også udnyttes til lokal privilegieeskalering med adgang til /dev/kvm-enheden (for eksempel i RHEL gives sådan adgang til alle brugere). En prototype-exploit er tilgængelig til download. Problemet er blevet tildelt […]

Deaktiveret accept af AI-patches i kernens drivere/staging-sektion Linux

Greg Kroah-Hartman, ansvarlig for at vedligeholde de stabile og staging-grene af kernen Linux, annoncerede, at de ikke længere ville acceptere programrettelser udarbejdet ved hjælp af AI-værktøjer i drivere/staging-sektionen. Det bemærkes, at sådanne automatisk genererede programrettelser modsiger kerneideen om at bruge drivere/staging-undersystemet som træningsplads for nye kerneudviklere. Kode i drivere/staging klassificeres oprindeligt som problematisk (TAINT_CRAP), og vedligeholdere […]

LightDM 1.33.0 skærmhåndtering er blevet udgivet.

Udviklere Ubuntu udgivet udgivelsen af ​​LightDM 1.33.0 display manager, som bruges i Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM leverer en baggrundsproces til kørsel af displayservere og GUI-moduler til login, samt til brugergodkendelse via PAM og fjernskrivebordsforbindelser. Projektet er ikke bundet til specifikke skrivebordsmiljøer […]

Udgivet mount-tui, en grænseflade til montering af diske og SMB-ressourcer i Linux

Mount-tui-projektet er blevet udgivet. Det udvikler en interaktiv tekstgrænseflade til visning og montering af lokale blokenheder, samt tilslutning af netværksressourcer via SMB/CIFS-protokollen. Programmet er skrevet i Rust ved hjælp af Ratatui- og Crossterm-bibliotekerne og distribueres under Apache 2.0-licensen. mount-tui viser diske og partitioner med filsystem, størrelse, monteringspunkt og yderligere information […]

Cloudflare OS, en platform til AI-drevne apps, er open source.

Cloudflare har open sourcet sin Cloudflare OS-platform, der er designet til at bygge personlige apps ved hjælp af vibe-kodning og til sikker kørsel af disse apps og AI-agenter. Koden er skrevet i TypeScript og distribueret under Apache 2.0-licensen. Cloudflare OS markedsføres som et operativsystem til AI-drevne apps, hvor workshop-backend-pakken fungerer som kernen […]

Udgivelse af uutils 0.10, Rust-varianten af ​​GNU Coreutils

Projektet uutils coreutils 0.10.0 (Rust Coreutils), en udvikling af GNU Coreutils-pakken, skrevet i Rust, er blevet udgivet. Coreutils inkluderer over 100 værktøjer, herunder sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln og ls. Projektets mål er at skabe et tværplatformsalternativ til Coreutils, der kan køre på platforme som f.eks. Windows, Redox […]

Northstar 1.0.6 er en minimalistisk browser drevet af sin egen motor.

En ny version af Northstar-browseren er blevet udgivet. LORE har tidligere rapporteret om Nordstjernen-browseren, som også er udviklet af samme forfatter. Projekterne udvikles parallelt. Northstar er en simpel open source-webbrowser, der er licenseret under GPL. Nordstjernen er en mere kompleks browser, hvis kildekode er tilgængelig, men licensen begrænser oprettelsen af ​​en konkurrerende browser baseret på denne kildekode. Northstar fokuserer […]

Vilde 0.10

Den 4. august blev Wild 0.10 udgivet - en gratis linker skrevet i Rust og primært designet til hurtigt at bygge programmer i LinuxLinkeren udfører den sidste fase af byggeprocessen: kombination af objektfiler og biblioteker til et endeligt eksekverbart eller delt bibliotek. Wild kan bruges som erstatning for GNU ld, LLD og Mold, selvom udviklernes erklærede endelige mål er […]

I kerneldrivere/staging Linux vil stoppe med at acceptere programrettelser oprettet af LLM

3. august 2026, stabil filialvedligeholder Linux Greg Kroah-Hartman annoncerede nye regler for accept af ændringer i drivers/staging-mappen. Årsagen til dette var den nylige "invasion af LLM-genererede patches". Nu vil patches, der er udarbejdet af sprogmodeller til denne del af kernen, automatisk blive afvist, med undtagelse af bekræftede rettelser til reelle sårbarheder. Drivers/staging-mappen bruges til at hoste […]

Den nye ChainDrop-orm har inficeret over 400 NPM-pakker.

Et massivt angreb på pakker i NPM-arkivet blev opdaget ved hjælp af en ny selvudbredende orm kaldet ChainDrop, som injicerer malware i afhængigheder. Angrebet resulterede i 2212 ondsindede udgivelser for 444 pakker. De mest populære af de kompromitterede pakker - keyv, flat-cache og file-entry-cache - blev downloadet henholdsvis 154, 149.9 og 147.6 millioner gange om ugen. Ormens downloader var placeret i setup.mjs-filerne […]

Udvikler af GNOME Kalender beskylder Linux Mint ignorerer problemet med forældede pakker

En af udviklerne af GNOME-kalenderen (Hari Rana) har offentliggjort en konflikt med pakkevedligeholderen i distributionen. Linux Mint. Konflikten skyldes, at i Linux Mint leveres med en modificeret, forældet version af GNOME Calendar. Trods de specifikke ændringer er applikationen pakket under navnet GNOME Calendar, hvilket giver brugerne indtryk af, at det er det originale projekt. I […]

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster