Κατηγορία: Blog

Ένα θέμα ευπάθειας στην υποδομή της Python επέτρεψε την πλαστογράφηση συνδέσμων έκδοσης στο python.org.

Το Python Software Foundation αποκάλυψε μια κρίσιμη ευπάθεια στο API διαχείρισης εκδόσεων που θα μπορούσε να αξιοποιηθεί για την επίθεση στην υποδομή του έργου Python. Η ευπάθεια επέτρεπε στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας και να συνδεθούν στο API διαχείρισης εκδόσεων με δικαιώματα διαχειριστή στέλνοντας ένα αίτημα με οποιοδήποτε κλειδί και καθορίζοντας έναν από τους διαχειριστές στο πεδίο ονόματος χρήστη. Το αποτέλεσμα […]

Ευπάθειες στον πυρήνα PEdit-CoW και DirtyClone Linux, επιτρέποντας την απόκτηση root τροποποιώντας την προσωρινή μνήμη σελίδας

Δύο νέα τρωτά σημεία του πυρήνα αποκαλύφθηκαν. Linux, επιτρέποντας σε έναν μη προνομιούχο χρήστη να αποκτήσει δικαιώματα root αντικαθιστώντας δεδομένα στην προσωρινή μνήμη σελίδας. Έχουν προετοιμαστεί λειτουργικά exploits και για τα δύο τρωτά σημεία. PEdit-CoW (CVE-2026-46331, exploit 1, exploit 2) – ένα σφάλμα στον μηχανισμό αντιγραφής κατά την εγγραφή στον κώδικα τροποποίησης κεφαλίδας πακέτου (act_pedit) που χρησιμοποιείται στον χρονοπρογραμματιστή πακέτων δικτύου (net/sched) επιτρέπει την εγγραφή δεδομένων πέρα ​​από το […]

Το έργο Akrites θα συντονίσει την ταχεία αποκατάσταση τρωτών σημείων

Το έργο Akrites έχει ανακοινωθεί για τον συντονισμό της επιδιόρθωσης ευπαθειών και της αποκάλυψης ευπαθειών σε κρίσιμο λογισμικό ανοιχτού κώδικα. Το έργο δημιουργήθηκε υπό την αιγίδα του Linux Ίδρυμα, με τη συμμετοχή των Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype και Vodafone, καθώς και του μη κερδοσκοπικού οργανισμού Rust Foundation. Οι συμμετέχοντες στο έργο θα παρέχουν χρηματοδότηση, μηχανικούς πόρους και […]

Κυκλοφορία υλοποιήσεων DXVK 3.0, Direct3D 8/9/10/11 πάνω από το Vulkan API

Το DXVK 3.0 είναι τώρα διαθέσιμο. Παρέχει μια υλοποίηση του DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 και 11, και λειτουργεί μέσω μετάφρασης κλήσεων στο Vulkan API. Το DXVK απαιτεί προγράμματα οδήγησης που υποστηρίζουν το Vulkan 1.4 API, όπως NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 και Intel ANV 25.1. Το DXVK μπορεί να χρησιμοποιηθεί για την εκτέλεση εφαρμογών 3D […]

Κυκλοφορία του μεταγλωττιστή ISPC 1.31 που αναπτύχθηκε από την Intel για τη γλώσσα C με επεκτάσεις SPMD

Η Intel δημοσίευσε τον ISPC 1.31 (Implicit SPMD Program Compiler), ο οποίος έχει σχεδιαστεί για τη μεταγλώττιση κώδικα C με τις επεκτάσεις παράλληλου προγραμματισμού SPMD (Single Program, Multiple Data), οι οποίες επιτρέπουν την παράλληλη εκτέλεση πολλαπλών παρουσιών ενός μόνο προγράμματος με διαφορετικά σύνολα δεδομένων εισόδου. Ο κώδικας του έργου είναι γραμμένος σε C++ και διανέμεται με την άδεια BSD. Υποστηρίζει Linux, Windows, [...]

Το Firefox 152.0.3 διορθώνει ένα πρόβλημα παλινδρόμησης στο 152.0.2 που προκαλούσε το κολλάρισμα του προγράμματος περιήγησης

Κυκλοφόρησε η έκδοση 152.0.3 του Firefox, μια επείγουσα ενημέρωση κώδικα. Αυτή η ενημέρωση κώδικα διορθώνει ένα σφάλμα που θα μπορούσε να προκαλέσει πάγωμα κατά την εκκίνηση και ανεξέλεγκτη κατανάλωση μνήμης RAM (~10 GB αμέσως μετά την εκκίνηση) σε διαμορφώσεις με εγκατεστημένα πακέτα γλωσσών. Αυτό το πρόβλημα παρουσιάζεται μόνο στον Firefox 152.0.2 και προκαλείται από μια παλινδρόμηση που προκαλείται από μια εσφαλμένη διόρθωση στην έκδοση 152.0.2 για μια αναντιστοιχία τοπικών ρυθμίσεων σε γραφικά στοιχεία.

Πλατφόρμα Deno 2.9 με υποστήριξη Deno Desktop για τη δημιουργία εφαρμογών για υπολογιστές

Κυκλοφόρησε το Deno 2.9, μια πλατφόρμα σχεδιασμένη για την αποσυνδεδεμένη εκτέλεση εφαρμογών JavaScript και TypeScript από την πλευρά του διακομιστή και την επιφάνεια εργασίας χρησιμοποιώντας τη μηχανή V8 που υπάρχει σε προγράμματα περιήγησης που βασίζονται στο Chromium. Το έργο αναπτύσσεται από τον Ryan Dahl, τον δημιουργό του Node.js, με στόχο την παροχή ενός πιο ασφαλούς περιβάλλοντος και την αντιμετώπιση εννοιολογικών ελαττωμάτων στην αρχιτεκτονική Node.js. Για τη βελτίωση της ασφάλειας, το πλαίσιο […]

Το έργο rars έχει ετοιμάσει μια δωρεάν υλοποίηση του RAR με υποστήριξη για τη δημιουργία αρχείων.

Το έργο rars είναι μια δωρεάν υλοποίηση εργαλείων RAR γραμμένων σε Rust που υποστηρίζει όχι μόνο την αποσυσκευασία αλλά και τη δημιουργία αρχείων RAR. Το κιτ εργαλείων υποστηρίζει τόσο τις παλαιότερες μορφές RAR 1.3/1.4 με την υπογραφή "RE~^" όσο και την τελευταία έκδοση, RAR 7. Διατίθενται προηγμένες λειτουργίες, όπως διαχωρισμός σε τόμους, προστασία με κωδικό πρόσβασης, κρυπτογράφηση κεφαλίδας, συνημμένο σχόλιο, φίλτρα RARVM, ευρετήρια, […]

Η πρώτη έκδοση του QSOE, ενός λειτουργικού συστήματος τύπου QNX με δύο αντικαταστάσιμους μικροπυρήνες

Παρουσιάζεται η πρώτη έκδοση του λειτουργικού συστήματος QSOE, σχεδιασμένο σε στυλ QNX και εξοπλισμένο με δύο αντικαταστάσιμους μικροπυρήνες, τους "Skimmer" και "seL4". Μόνο το σύστημα κατανομής πόρων, ο μηχανισμός σύγχρονης ανταλλαγής μηνυμάτων (QNX IPC) και ο μινιμαλιστικός πυρήνας υλοποιούνται σε επίπεδο πυρήνα, με όλα τα άλλα στοιχεία να υλοποιούνται στον χώρο χρήστη. Υποστηρίζει CPU 64-bit με αρχιτεκτονική RISC-V. Το λειτουργικό σύστημα έχει δοκιμαστεί σε […]

Το KaOS 2026.06 είναι πλέον διαθέσιμο, με εναλλαγή από systemd σε Dinit.

Κυκλοφόρησε το KaOS 2026.06, μια κυλιόμενη διανομή που επικεντρώνεται στην παροχή εμπειρίας επιφάνειας εργασίας με εφαρμογές που βασίζονται στο Qt. Τα ιδιαίτερα χαρακτηριστικά σχεδιασμού της περιλαμβάνουν ένα κάθετο πάνελ στη δεξιά πλευρά της οθόνης. Η διανομή αναπτύσσεται με γνώμονα το Arch. Linux, αλλά διατηρεί το δικό του ανεξάρτητο αποθετήριο με πάνω από 1500 πακέτα και προσφέρει επίσης μια σειρά από δικά του γραφικά βοηθητικά προγράμματα. […]

Το Έργο Fedora επιβάλλει τον έλεγχο ταυτότητας δύο παραγόντων για τους προνομιούχους συντηρητές.

Η Επιτροπή Μηχανικής Fedora (FESCO), η οποία είναι υπεύθυνη για την τεχνική ανάπτυξη του Fedora Linux, αποφάσισε να εισαγάγει υποχρεωτική επαλήθευση δύο παραγόντων για όλα τα μέλη της ομάδας provenpackager που έχουν πρόσβαση commit στο αποθετήριο όπου συντηρούνται και αναπτύσσονται τα πακέτα. Σε αντίθεση με τα μέλη που έχουν πρόσβαση ανάπτυξης σε συγκεκριμένα πακέτα, τα μέλη της ομάδας provenpackager μπορούν να κάνουν αλλαγές σε […]

AlmaLinux πιστοποιημένο στο επίπεδο ασφαλείας EAL1

Σχέδιο AlmaLinux ανακοίνωσε την πιστοποίηση της διανομής σύμφωνα με το πρόγραμμα συμμόρφωσης ασφαλείας Common Criteria EAL1 (Availation Assurance Level 1). Το πιστοποιητικό παραλήφθηκε για έκδοση AlmaLinux 9.2. Το EAL1 είναι η πιστοποίηση εισαγωγικού επιπέδου και καταδεικνύει ανεξάρτητες δοκιμές της δηλωμένης λειτουργικότητας. Το EAL1 επιβεβαιώνει την επικύρωση της σωστής λειτουργίας και προορίζεται για περιοχές όπου οι απειλές ασφαλείας δεν είναι σημαντικές. Η πιστοποίηση […]

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster