Kirjoittaja: ProHoster

Intel-suorittimien haavoittuvuus, joka johtaa tietojen vuotamiseen kolmannen osapuolen kanavien kautta

Ryhmä kiinalaisten ja amerikkalaisten yliopistojen tutkijoita on havainnut Intel-prosessoreissa uuden haavoittuvuuden, joka johtaa kolmannen osapuolen tietovuotoon spekulatiivisten operaatioiden tuloksista, joita voidaan käyttää esimerkiksi piilotetun viestintäkanavan järjestämiseen prosessien välillä tai tunnistaa vuodot Meltdown-hyökkäysten aikana. Haavoittuvuuden ydin on, että EFLAGS-prosessorirekisterissä tapahtunut muutos […]

Microsoft lisää Rust-koodin Windows 11:n ytimeen

Windows-käyttöjärjestelmän turvallisuudesta vastaava Microsoftin varatoimitusjohtaja David Weston jakoi tietoja Windowsin suojausmekanismien kehityksestä raportissaan BlueHat IL 2023 -konferenssissa. Muun muassa mainitaan edistyminen Rust-kielen käytössä Windows-ytimen turvallisuuden parantamiseksi. Lisäksi kerrotaan, että Rust-kielellä kirjoitettu koodi lisätään Windows 11 -ytimeen, mahdollisesti […]

Nitrux 2.8 -jakelun julkaisu NX Desktop -käyttöympäristöissä

Nitrux 2.8.0 -jakelun julkaisu, joka perustuu Debian-pakettipohjaan, KDE-tekniikoihin ja OpenRC-alustusjärjestelmään, on julkaistu. Projekti tarjoaa oman työpöytänsä, NX Desktopin, joka on KDE Plasman lisäosa. Maui-kirjastoon perustuen jakelua varten kehitetään joukko tavallisia käyttäjäsovelluksia, joita voidaan käyttää sekä pöytätietokoneissa että mobiililaitteissa. Asennusta varten […]

Fedora 39 ehdottaa, että julkaistaan ​​atomisesti päivitettävä Fedora Onyx -versio

Joshua Strobl, Budgie-projektin avainkehittäjä, on julkaissut ehdotuksen sisällyttää Fedora Onyxin virallisiin koontiversioihin Fedora Linuxin atomisesti päivitetty versio Budgie-käyttäjäympäristön kanssa, joka täydentää klassista Fedora Budgie Spin -versiota ja muistuttaa Fedoraa. Silverblue-, Fedora Sericea- ja Fedora Kinoite -versiot, mukana GNOME, Sway ja KDE. Fedora Onyx -versio tarjotaan toimitettavaksi […]

Projekti sudo- ja su-apuohjelmien toteuttamiseksi Rustissa

Let's Encrypt -projektin perustaja ja HTTPS:ää sekä Internetin turvallisuutta lisäävien teknologioiden kehittämistä edistävä ISRG (Internet Security Research Group) -organisaatio esitteli Sudo-rs-projektin sudo- ja su-apuohjelmien toteutusten luomiseksi. kirjoitettu Rust-kielellä, jolloin voit suorittaa komentoja muiden käyttäjien puolesta. Sudo-rs:n esijulkaisuversio on jo julkaistu Apache 2.0- ja MIT-lisenssien alla, […]

Genode Project on julkaissut Sculpt 23.04 General Purpose OS -julkaisun

Sculpt 23.04 -projektin julkaisu on esitelty, jonka puitteissa kehitetään Genode OS Framework -teknologioihin pohjautuvaa yleiskäyttöistä käyttöjärjestelmää, jota tavalliset käyttäjät voivat käyttää jokapäiväisten tehtävien suorittamiseen. Projektin lähdekoodia jaetaan AGPLv3-lisenssillä. Ladattavaksi tarjotaan 28 Mt:n LiveUSB-kuva. Tukee käyttöä järjestelmissä, joissa on Intel-prosessorit ja grafiikka […]

Linguist 5.0:n julkaisu, selainlaajennus sivujen kääntämiseen

Linguist 5.0 -selainlaajennus on julkaistu, ja se tarjoaa täydellisen käännöksen sivuista, valitusta ja manuaalisesti syötetystä tekstistä. Lisäosa sisältää myös kirjanmerkkeihin lisätyn sanakirjan ja laajat konfigurointivaihtoehdot, mukaan lukien omien käännösmoduulien lisääminen asetussivulle. Koodia jaetaan BSD-lisenssillä. Tukee työtä Chromium-moottoriin perustuvissa selaimissa, Firefoxissa, Firefox for Androidissa. Tärkeimmät muutokset uudessa versiossa: […]

General Motors on liittynyt Eclipse Foundationiin ja toimittanut uProtocol-protokollan

General Motors ilmoitti liittyneensä Eclipse Foundation -järjestöön, joka on voittoa tavoittelematon organisaatio, joka valvoo yli 400 avoimen lähdekoodin projektin kehitystä ja koordinoi yli 20 temaattisen työryhmän työtä. General Motors osallistuu Software Defined Vehicle (SDV) -työryhmään, joka keskittyy avoimen lähdekoodin ja avoimien spesifikaatioiden avulla rakennettujen autoteollisuuden ohjelmistopinojen kehittämiseen. Ryhmään kuuluu […]

GCC 13 -kääntäjäpaketin julkaisu

Vuoden kehitystyön jälkeen ilmainen kääntäjäpaketti GCC 13.1 on julkaistu, ensimmäinen merkittävä julkaisu uudessa GCC 13.x -haarassa. Uuden julkaisunumerointimallin mukaisesti kehitysprosessissa käytettiin versiota 13.0 ja vähän ennen GCC 13.1:n julkaisua oli jo haarautunut GCC 14.0 -haara, josta muodostettaisiin seuraava iso julkaisu, GCC 14.1. Suuret muutokset: vuonna […]

Solus 5 -jakelu rakentuu SerpentOS-tekniikoille

Osana meneillään olevaa Solus-jakelun uudelleenorganisointia sekä siirtymisen läpinäkyvämpään, yhteisön käsiin keskittyneeseen ja yhdestä henkilöstä riippumattomaan johtamismalliin ilmoitettiin päätöksestä käyttää SerpentOS-projektin teknologioita, jotka ovat kehittäneet mm. Solus-jakelun vanha kehittäjätiimi, johon kuuluu Ike Doherty, Solus 5:n (Ikey Doherty, Soluksen luoja) ja Joshua Strobl (avain […]

Gitin haavoittuvuudet, joiden avulla voit korvata tiedostoja tai suorittaa oman koodisi

Hajautetun lähteen ohjausjärjestelmän Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 ja 2.30.9 korjaavat julkaisut on julkaistu .XNUMX, jossa viisi haavoittuvuutta poistettiin. Voit seurata pakettipäivitysten julkaisua jakeluissa Debianin, Ubuntun, RHEL:n, SUSE/openSUSE, Fedoran, Archin, FreeBSD:n sivuilla. Haavoittuvuuksilta suojautumiskeinona on suositeltavaa välttää komennon […]

67 % julkisista Apache Superset -palvelimista käyttää asennusesimerkin käyttöavainta

Horizon3:n tutkijat kiinnittivät huomiota tietoturvaongelmiin useimmissa Apache Superset -tietoanalyysi- ja visualisointialustan asennuksissa. Apache Supersetillä tutkitusta 2124 julkisesta palvelimesta 3176:ssä havaittiin esimerkkimääritystiedostossa oletuksena määritetyn vakiosalausavaimen käyttö. Tätä avainta käytetään Flask Python -kirjastossa istuntoevästeiden luomiseen, mikä mahdollistaa […]