Aŭtoro: ProHoster

Vundebleco en Intel-procesoroj kondukante al datumfluado tra triaj kanaloj

Grupo de esploristoj de ĉinaj kaj amerikaj universitatoj identigis novan vundeblecon en Intel-procesoroj, kiu kondukas al triaparta elfluo de informoj pri la rezulto de spekulaciaj operacioj, kiuj povas esti uzataj, ekzemple, por organizi kaŝitan komunikadkanalon inter procezoj aŭ identigi likojn dum Meltdown-atakoj. La esenco de la vundebleco estas, ke ŝanĝo en la registro de la procesoro EFLAGS, kiu okazis en [...]

Microsoft aldonos Rust-kodon al la kerno de Windows 11

David Weston, Microsoft-vicprezidanto respondeca pri la sekureco de la Vindoza operaciumo, dividis informojn pri la disvolviĝo de Vindozaj sekurecaj mekanismoj en sia raporto ĉe la BlueHat IL 2023-konferenco. Interalie, progreso en uzado de la Rust-lingvo por plibonigi la sekurecon de la Vindoza kerno estas menciita. Krome, estas deklarite, ke kodo skribita en Rust estos aldonita al la Windows 11-kerno, eble ene de [...]

Liberigo de la Nitrux 2.8 distribuo kun NX Desktop uzantmedioj

La publikigo de la distribuo Nitrux 2.8.0, konstruita sur la bazo de Debian-pakaĵo, KDE-teknologioj kaj la komenca sistemo de OpenRC, estis publikigita. La projekto ofertas sian propran labortablon, NX Desktop, kiu estas aldonaĵo por KDE Plasma. Surbaze de la Maŭi-biblioteko, aro de normaj uzantaplikaĵoj estas evoluigita por la distribuo kiu povas esti uzita sur kaj labortablaj sistemoj kaj porteblaj aparatoj. Por instalado […]

Fedora 39 proponas publikigi atome ĝisdatigeblan konstruaĵon de Fedora Onyx

Joshua Strobl, ŝlosila programisto de la Budgie-projekto, publikigis proponon inkludi en la oficialaj konstruoj de Fedora Onyx, atome ĝisdatigitan version de Fedora Linukso kun la uzantmedio Budgie, kompletigante la klasikan Fedora Budgie Spin-konstruaĵon kaj rememorigantan la Fedora. Eldonoj Silverblue, Fedora Sericea kaj Fedora Kinoite, provizitaj kun GNOME, Sway kaj KDE. La eldono Fedora Onyx estas proponita por esti liverita ekde [...]

Projekto por efektivigi sudo kaj su-servaĵojn en Rust

La organizo ISRG (Interreta Sekureco-Esplorgrupo), kiu estas la fondinto de la projekto Let's Encrypt kaj promocias HTTPS kaj la disvolviĝon de teknologioj por pliigi la sekurecon de la Interreto, prezentis la projekton Sudo-rs por krei realigojn de la sudo kaj su-servaĵoj. skribita en la Rust-lingvo, permesante al vi plenumi komandojn nome de aliaj uzantoj. Antaŭ-eldonita versio de Sudo-rs jam estis publikigita sub la Apache 2.0 kaj MIT-licencoj, [...]

La Genode Project publikigis la eldonon de Sculpt 23.04 General Purpose OS

La eldono de la projekto Sculpt 23.04 estis prezentita, en la kadro de kiu, surbaze de teknologioj Genode OS Framework, estas disvolvita ĝeneraluzebla operaciumo, kiu povas esti uzata de ordinaraj uzantoj por plenumi ĉiutagajn taskojn. La fontkodo de la projekto estas distribuita sub la permesilo AGPLv3. Bildo LiveUSB de 28 MB estas ofertita por elŝuto. Subtenas operacion en sistemoj kun procesoroj Intel kaj grafikaĵoj kun [...]

Eldono de Linguist 5.0, retumila aldonaĵo por tradukado de paĝoj

La aldonaĵo de retumilo Linguist 5.0 estis publikigita, provizante plenfunkcian tradukon de paĝoj, elektitan kaj permane enigitan tekston. La aldonaĵo ankaŭ inkluzivas legosignitan vortaron kaj ampleksajn agordajn opciojn, inkluzive de aldono de viaj propraj tradukmoduloj sur la agorda paĝo. La kodo estas distribuita sub la permesilo BSD. Subtenas laboron en retumiloj bazitaj sur la motoro Chromium, Firefox, Firefox por Android. Ĉefaj ŝanĝoj en la nova versio: [...]

General Motors Aliĝas al la Eclipse Foundation kaj Disponigas la uProtokolon

General Motors anoncis, ke ĝi aliĝis al la Eclipse Foundation, senprofita organizaĵo, kiu kontrolas la disvolviĝon de pli ol 400 malfermkodaj projektoj kaj kunordigas la laboron de pli ol 20 temaj laborgrupoj. General Motors partoprenos en la laborgrupo de Software Defined Vehicle (SDV), kiu koncentriĝas pri la disvolviĝo de aŭtomobilaj programaroj konstruitaj per malferma fontkodo kaj malfermaj specifoj. La grupo inkluzivas [...]

Liberigo de la GCC 13 kompililo

Post jaro da evoluo, la senpaga kompililo GCC 13.1 estis publikigita, la unua signifa eldono en la nova branĉo GCC 13.x. Konforme al la nova eldona numera skemo, versio 13.0 estis uzata en la evoluprocezo, kaj baldaŭ antaŭ la ĵeto de GCC 13.1, la branĉo GCC 14.0 jam disbranĉiĝis, el kiu la sekva grava eldono, GCC 14.1, estus formita. Gravaj ŝanĝoj: En [...]

Distribuo de Solus 5 estos konstruita sur teknologioj SerpentOS

Kadre de la daŭra reorganizo de la distribuo Solus, krom la transiro al pli travidebla administra modelo, koncentrita en la manoj de la komunumo kaj sendependa de unu persono, la decido estis anoncita uzi teknologiojn de la projekto SerpentOS, disvolvita de la malnova teamo de programistoj de la distribuo Solus, kiu inkluzivas Ike Doherty, en la disvolviĝo de Solus 5 (Ikey Doherty, kreinto de Solus) kaj Joshua Strobl (ŝlosilo [...]

Vundeblecoj en Git, kiuj permesas vin anstataŭigi dosierojn aŭ ekzekuti vian propran kodon

Korektigaj eldonoj de distribua fontkontrolsistemo Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 kaj 2.30.9 havas estis publikigita .XNUMX, kiu riparis kvin vundeblecojn. Vi povas sekvi la liberigon de pakaj ĝisdatigoj en distribuoj sur la paĝoj Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Kiel solvo por protekti kontraŭ vundeblecoj, oni rekomendas eviti efektivigi la [...]

67% de publikaj Apache Superset-serviloj uzas la alirŝlosilon de la agorda ekzemplo

Esploristoj ĉe Horizon3 rimarkis sekurecproblemojn en la plej multaj instalaĵoj de la Apache Superset-analizo kaj vidadplatformo. Sur 2124 el 3176 Apache Superset publikaj serviloj studitaj, la uzo de la senmarka ĉifrada ŝlosilo specifita defaŭlte en la specimena agorda dosiero estis detektita. Ĉi tiu ŝlosilo estas uzata de la biblioteko Flask Python por generi sesiajn kuketojn, kio ebligas sperta [...]