Egilea: ProHoster

Intel prozesadoreetan ahultasuna hirugarrenen kanalen bidez datuak isurtzea eragiten du

Txinako eta Amerikako unibertsitateetako ikertzaile talde batek Intel prozesadoreetan ahultasun berri bat identifikatu du, eragiketa espekulatiboen emaitzari buruzko informazioa hirugarrenen kanalen bidez isurtzea eragiten duena, eta hori erabil daiteke, adibidez, ezkutuko komunikazio kanal bat antolatzeko. prozesuen artean edo Meltdown erasoetan ihesak hautemateko. Ahultasunaren funtsa da EFLAGS prozesadorearen erregistroaren aldaketa, [...]

Microsoft-ek Rust kodea gehitzeko Windows 11 nukleoan

David Weston-ek, Microsoft-eko presidenteordeak Windows sistema eragilearen segurtasunaz arduratzen den, BlueHat IL 2023 konferentzian egindako txostenean, Windows babes-mekanismoen garapenari buruzko informazioa partekatu zuen. Besteak beste, Windows kernelaren segurtasuna hobetzeko Rust lengoaia erabiltzearen aurrerapena aipatzen da. Gainera, Rust-en idatzitako kodea Windows 11 nukleoan gehituko dela esaten da, beharbada […]

Nitrux 2.8 banaketaren kaleratzea NX Desktop erabiltzaile-inguruneekin

Debian paketeen oinarrian, KDE teknologietan eta OpenRC hasierako sisteman eraikitako Nitrux 2.8.0 banaketa-kitaren oharra argitaratu da. Proiektuak bere NX mahaigaina eskaintzen du, KDE Plasma-ren gehigarri bat dena. Banaketa egiteko Maui liburutegian oinarrituta, erabiltzailearen aplikazio tipikoen multzo bat garatzen da, mahaigaineko sistemetan zein gailu mugikorretan erabil daitezkeenak. Instalatzeko […]

Fedora 39-k Fedora Onyx-en atomikoki egunera daitekeen eraikuntza bat argitaratzea proposatzen du

Joshua Strobl-ek, Budgie proiektuko kolaboratzaile nagusiak, Fedora Onyx, Fedora Linux-en aldaera atomikoki eguneragarria den Budgie-ren ingurune pertsonalizatua barne, Fedora Budgie Spin eraikuntza klasikoa osatzen duena eta Fedora Silverblue, Fedora gogorarazten duena. Sericea eta Fedora Kinoite edizioak, eraikuntza ofizialetan. , GNOME, Sway eta KDErekin batera bidalita. Fedora Onyx edizioa bidaltzeko eskaintzen da […]

Rust-en sudo eta su utilitateak ezartzeko proiektua

Let's Encrypt proiektuaren sortzailea den ISRGk (Internet Security Research Group) eta HTTPS eta Interneten segurtasuna areagotzeko teknologien garapena sustatzen dituenak, Sudo-rs proiektua aurkeztu zuen idatzitako sudo eta su utilitateen inplementazioak sortzeko. Beste erabiltzaile batzuen izenean komandoak exekutatzeko aukera ematen duen herdoila. Sudo-rs-en aurreko bertsio bat argitaratu da Apache 2.0 eta MIT lizentziekin, [...]

Genode Project-ek Sculpt 23.04 Helburu Orokorreko OS bertsioa argitaratu du

Sculpt 23.04 proiektuaren oharra aurkezten da, eta horren esparruan, Genode OS Framework-eko teknologietan oinarrituta, erabilera orokorreko sistema eragile bat garatzen ari da, erabiltzaile arruntek eguneroko zereginak egiteko erabil dezaketena. Proiektuaren iturburu-testuak AGPLv3 lizentziapean banatzen dira. LiveUSB irudia deskargatzeko eskaintzen da, 28 MBko tamainakoa. Intel prozesadoreak dituzten sistemetan eta azpisistema grafikoetan onartzen da lana […]

Linguist 5.0 bertsioa, orriak itzultzeko arakatzailearen gehigarria

Linguist 5.0 arakatzailearen gehigarria kaleratu zen, orrialdeen, hautatutako eta eskuz idatzitako testuen itzulpen osoa eskainiz. Gehigarriak laster-markak dituen hiztegia eta konfigurazio aukera zabalak ere baditu, ezarpenen orrian zure itzulpen-moduluak gehitzea barne. Kodea BSD lizentziapean banatzen da. Chromium motorra, Firefox, Firefox Android-erako nabigatzaileetan onartzen da lana. Bertsio berrian funtsezko aldaketak: [...]

General Motors Eclipse Fundazioarekin bat egin du eta uProtocol protokoloa eman du

General Motorsek jakinarazi zuen Eclipse Fundazioan sartu dela, kode irekiko 400 proiektu baino gehiagoren garapena gainbegiratzen duen eta 20 lan talde tematiko baino gehiago koordinatzen dituen irabazi asmorik gabeko erakunde batean. General Motorsek Software Defined Vehicle (SDV) Working Group-en parte hartuko du, kode irekiko kode eta zehaztapen irekiak erabiliz eraikitako automobilgintzako software-pilen garapenean oinarritzen dena. Taldeak […]

GCC 13 konpiladore-multzoaren kaleratzea

Urtebeteko garapenaren ondoren, doako GCC 13.1 konpiladore-multzoaren oharra kaleratu da, GCC 13.x adar berriko lehen bertsio esanguratsua. Bertsio-zenbakitze-eskemaren arabera, 13.0 bertsioa erabili zen garapenean, eta GCC 13.1 kaleratu baino pixka bat lehenago, GCC 14.0 adarra jada bideratu zen, eta bertatik GCC 14.1-en hurrengo bertsio esanguratsua osatuko da. Aldaketa nagusiak: […]

Solus 5 banaketa SerpentOS teknologietan eraikiko da

Solus banaketaren etengabeko berrantolaketaren barruan, komunitatearen eskuetan kontzentratutako eta pertsona batengandik independentea den kudeaketa eredu gardenago batera joateaz gain, zaharrak garatutako SerpentOS proiektuko teknologiak erabiltzeko erabakia iragarri zen. Solus banaketaren garatzaile-taldea, Aiki Doherty barne, Solus 5 (Ikey Doherty, Solus-en sortzailea) eta Joshua Strobl (Joshua Strobl, gakoa [...]

Fitxategiak gainidazteko edo zure kodea exekutatzeko aukera ematen duten Git-en ahultasunak

Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 eta 2.30.9. .XNUMX argitaratu dira, eta bertan bost ahultasun ezabatu ziren. Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD-en orrietan banaketetan paketeen eguneraketen askapenaren jarraipena egin dezakezu. Ahultasunetatik babesteko konponbide gisa, komandoa ez exekutatzen saihestea gomendatzen da [...]

Apache Superset zerbitzari publikoen % 67k konfigurazio adibideko sarbide-gakoa erabiltzen dute

Horizon3-ko ikertzaileek Apache Superset datuen analisi eta bistaratzeko plataformaren instalazio gehienetan segurtasun arazoei arreta jarri diete. Apache Superset-ekin aztertutako 2124 zerbitzari publikoetatik 3176tan, adibideko konfigurazio fitxategian lehenespenez zehaztutako enkriptazio-gako estandarraren erabilera detektatu zen. Gako hau Flask Python liburutegian erabiltzen da saioko cookieak sortzeko, eta horri esker [...]