Szerző: ProHoster

Az Intel processzorainak sebezhetősége, amely harmadik felek csatornáin keresztüli adatszivárgáshoz vezet

Kínai és amerikai egyetemeken dolgozó kutatók egy csoportja új sérülékenységet azonosított az Intel processzoraiban, amely a spekulatív műveletek eredményéről szóló információk kiszivárgásához vezet harmadik felek csatornáin keresztül, amelyek például egy rejtett kommunikációs csatorna megszervezésére használhatók. folyamatok között, vagy szivárgások észlelése Meltdown támadások során. A sérülékenység lényege, hogy az EFLAGS processzor regiszterében bekövetkezett változás, […]

A Microsoft Rust kódot ad a Windows 11 magjához

David Weston, a Microsoft Windows operációs rendszer biztonságáért felelős alelnöke a BlueHat IL 2023 konferencián tartott beszámolójában a Windows védelmi mechanizmusainak fejlesztéséről osztott meg információkat. Többek között megemlítik a Rust nyelv használatának előrehaladását a Windows kernel biztonságának javítására. Sőt, az áll, hogy a Rust nyelven írt kód hozzáadásra kerül a Windows 11 kernelhez, esetleg a […]

A Nitrux 2.8 disztribúció kiadása NX Desktop felhasználói környezetekkel

Megjelent a Nitrux 2.8.0 disztribúciós készlet kiadása, amely a Debian csomagbázisra, a KDE technológiákra és az OpenRC inicializációs rendszerre épül. A projekt saját NX Desktopot kínál, amely a KDE Plasma kiegészítője. A terjesztéshez használt Maui könyvtár alapján tipikus felhasználói alkalmazások készletét fejlesztik, amelyek asztali rendszereken és mobileszközökön egyaránt használhatók. A telepítéshez […]

A Fedora 39 a Fedora Onyx atomosan frissíthető buildjének közzétételét javasolja

Joshua Strobl, a Budgie projekt egyik kulcsfontosságú közreműködője javaslatot tett közzé a Fedora Onyx, a Fedora Linux egy atomosan frissíthető változata Budgie egyedi környezettel, kiegészítésére, amely kiegészíti a klasszikus Fedora Budgie Spin felépítést, és a Fedora Silverblue, Fedora-ra emlékeztet. Sericea és Fedora Kinoite kiadások, hivatalos buildekben. , GNOME-val, Sway-vel és KDE-vel szállítva. A Fedora Onyx kiadás szállítása […]

Projekt a sudo és su segédprogramok Rustban való megvalósítására

Az ISRG (Internet Security Research Group), amely a Let's Encrypt projekt alapítója, és a HTTPS-t és az internet biztonságát növelő technológiák fejlesztését népszerűsíti, bemutatta a Sudo-rs projektet, melynek célja a sudo és su segédprogramok megvalósítása. Rozsda, amely lehetővé teszi, hogy parancsokat hajtson végre mások nevében. A Sudo-rs kiadás előtti verziója már megjelent Apache 2.0 és MIT licenc alatt, […]

A Genode Project közzétette a Sculpt 23.04 General Purpose OS kiadását

Bemutatják a Sculpt 23.04 projekt kiadását, melynek keretében a Genode OS Framework technológiáira alapozva egy általános célú operációs rendszert fejlesztenek, amelyet a hétköznapi felhasználók is használhatnak a mindennapi feladatok elvégzésére. A projekt forrásszövegei AGPLv3 licenc alatt kerülnek terjesztésre. Letölthető egy LiveUSB kép, 28 MB méretben. A munka támogatott Intel processzorokkal és grafikus alrendszerrel […]

Megjelent a Linguist 5.0, az oldalak fordítására szolgáló böngészőbővítmény

Megjelent a Linguist 5.0 böngészőbővítmény, amely az oldalak, a kiválasztott és manuálisan beírt szövegek teljes körű fordítását biztosítja. A kiegészítő tartalmaz egy könyvjelzővel ellátott szótárat és kiterjedt konfigurációs lehetőségeket is, beleértve a saját fordítási modulok hozzáadását a beállítások oldalon. A kódot a BSD licenc alatt terjesztik. A munkavégzés a Chromium-motoron alapuló böngészőkben, Firefox, Firefox Androidhoz támogatott. Főbb változások az új verzióban: […]

A General Motors csatlakozott az Eclipse Alapítványhoz, és biztosította az uProtocol protokollt

A General Motors bejelentette, hogy csatlakozott az Eclipse Foundation non-profit szervezethez, amely több mint 400 nyílt forráskódú projekt fejlesztését felügyeli, és több mint 20 tematikus munkacsoportot koordinál. A General Motors részt vesz a Software Defined Vehicle (SDV) munkacsoportban, amely a nyílt forráskóddal és nyílt specifikációkkal épített autóipari szoftvercsomagok fejlesztésére összpontosít. A csoportba tartozik […]

A GCC 13 fordítócsomag kiadása

Egy év fejlesztés után megjelent az ingyenes GCC 13.1 fordítócsomag, az első jelentős kiadás az új GCC 13.x ágban. Az új kiadás-számozási séma szerint a fejlesztés során a 13.0-s verziót használták, nem sokkal a GCC 13.1 megjelenése előtt pedig már elágazódott a GCC 14.0-s ága, amelyből a GCC 14.1 következő jelentős kiadása alakul ki. Főbb változások: […]

A Solus 5 disztribúciója a SerpentOS technológiákra épül majd

A Solus disztribúció folyamatban lévő átszervezésének részeként amellett, hogy egy átláthatóbb, a közösség kezében összpontosuló, egy személytől független irányítási modellre való átállás mellett bejelentették a döntést, hogy a régi által kifejlesztett SerpentOS projekt technológiáit alkalmazzák. a Solus disztribúció fejlesztőiből álló csapat, köztük Aiki Doherty, a Solus 5 fejlesztésében (Ikey Doherty, a Solus megalkotója) és Joshua Strobl (Joshua Strobl, kulcsfontosságú […]

A Git biztonsági rései, amelyek lehetővé teszik a fájlok felülírását vagy a saját kód végrehajtását

Az elosztott forrásvezérlő rendszer Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 és 2.30.9. .XNUMX jelent meg, amely öt sebezhetőséget javított ki. A csomagfrissítések megjelenését a Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD oldalakon követheti nyomon a disztribúciókban. A sebezhetőségek elleni védekezés érdekében kerülni kell a […]

A nyilvános Apache Superset szerverek 67%-a használja a konfigurációs példában szereplő hozzáférési kulcsot

A Horizon3 kutatói biztonsági problémákat észleltek az Apache Superset adatelemző és -vizualizációs platform legtöbb telepítésénél. A vizsgált 2124 Apache Superset nyilvános kiszolgáló közül 3176-nél a mintakonfigurációs fájlban alapértelmezés szerint megadott általános titkosítási kulcs használatát észlelték. Ezt a kulcsot a Flask Python könyvtár használja munkamenet-cookie-k generálására, ami lehetővé teszi a hozzáértő […]