Topic: Blog

OpenSSH 10.5 útgáfa

OpenSSH 10.5, opinn hugbúnaður fyrir SSH 2.0 og SFTP, hefur verið gefinn út. Helstu breytingar: Flytjanlega útgáfan af OpenSSH krefst nú stuðnings við dulritun með sporöskjulaga ferlum (ECC) í libcrypto bókasafninu, þar á meðal stuðnings við NISTP521 sporöskjulaga ferilinn. LibreSSL, OpenSSL, BoringSSL og […]

Linux Mint hefur gefið út HWE útgáfu með kjarnanum Linux 7.0

Dreifingarhönnuðir Linux Mint hefur gefið út uppfærðar ISO myndir sem fylgja nýrri kjarnaútgáfu. LinuxTil útgáfu Linux Mint 22.3, sem upphaflega kom með kjarna 6.14, hefur verið uppfært í HWE (Hardware Enablement) með kjarnaútgáfu 7.0 flutt frá ... Ubuntu 26.04 og tilbúið til innsetningar í Ubuntu 26. apríl, 5. LTS. Gert er ráð fyrir að útgáfa slíkra bráðabirgðauppfærslna á ISO-myndum muni leysa vandamál sem notendur upplifa […]

Starfsmenn Mozilla birtu óvart einkalykla GPG fyrir Firefox og Thunderbird á GitHub.

Mozilla tilkynnti að GPG lykillinn yrði í staðinn fyrir GPG lykilinn sem notaður er til að undirrita stafrænar útgáfur af Firefox og Thunderbird, svo sem tarballs, RPM pakka og checksum skrár. Breytingin var gerð í kjölfar atviks þar sem ódulkóðað eintak af lyklinum var óvart bætt við einkageymslu fyrirtækisins á GitHub, sem takmarkaður fjöldi þátttakenda í verkefninu hafði aðgang að […]

Önnur prufuútgáfa af Xfwl4 samsetta netþjóninum úr Xfce verkefninu

Önnur bráðabirgðaútgáfa af Xfwl4 samsetta netþjóninum, sem notar Wayland samskiptareglurnar, er nú fáanleg. Xfwl4 er skrifað í Rust með Smithay bókasafninu. Verkefnið skarast ekki við kóðagrunn xfwm4 gluggastjórans, heldur miðar það að því að útfæra alla núverandi virkni xfwm4, þar á meðal möguleikann á að nota núverandi xfconf stillingar og stillingarviðmót, en taka mið af sérkennum þess að nota Wayland í stað X11. Virkni […]

Kjarnavarnavarnarleysi í SCTPhantom Linux, sem veitir aðgang að rótarkerfinu og útgönguleið úr ílátinu

Í útfærslu SCTP samskiptareglnanna sem kjarninn býður upp á LinuxVeikleiki (CVE-2026-64564) hefur verið greindur sem gerir staðbundnum notanda kleift að fá rótarréttindi á kerfinu. Meðal annars veitir veikleikinn rótaraðgang að hýsilkerfinu þegar keyrt er nýting í einangruðu íláti. Frumgerð nýtingarinnar hefur verið þróuð og sýnd í dreifingum. Debian 13, Rocky Linux 9, RHEL 9 og Ubuntu 24.04 með kjarna 5.14, 6.6, […]

Dreifingaruppfærsla fyrir einborðstölvur DietPi 10.6

DietPi 10.6 hefur verið gefin út, dreifing fyrir tölvur með einni borði byggða á ARM og RISC-V arkitektúrum, eins og Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid og VisionFive 2. Dreifingin er byggð á pakkagrunni. Debian og er fáanlegt í útgáfum fyrir yfir 50 borð. Einnig er hægt að nota DietPi til að búa til þétt umhverfi […]

Uppfærslur 1.4.6 og 1.5.4 fyrir ClamAV vírusvarnarpakka með lagfæringum á 8 veikleikum

Cisco hefur gefið út nýjar útgáfur af ókeypis ClamAV vírusvarnarpakkanum sínum, ClamAV 1.4.6 og 1.5.4, sem taka á veikleikum, sem sum hver gætu leitt til þess að árásarmenn keyri kóða við skönnun á sérsmíðuðu efni. CVE-2026-20337 er skrif utan marka við vinnslu á sérsmíðuðum ZIP skjalahausum. CVE-2026-20345 er biðminni yfirflæði við vinnslu á röngum skráarnöfnum.

OpenJDK bannar að kóði sem búinn er til með gervigreind sé samþykktur. NetworkManager leyfir það.

Oracle hefur bannað framlög til OpenJDK verkefnisins sem er búið til með gervigreindartólum. Þetta bann á við um frumkóða, texta og myndir sem sendar eru inn í gagnageymslur verkefnisins eða birtar á vefsíðu, í skilaboðum eða á wiki-síðum. Villuleit og kóðaskoðun eru nefnd sem svið þar sem gervigreind er leyfð í Java þróun. Ástæðan sem nefnd er er hugsanleg áhætta af […]

Proxmox VE styður nú opinberlega 64-bita ARM netþjóna.

Þann 5. ágúst 2026 gaf Proxmox Server Solutions út fyrstu opinberlega studdu útgáfuna af Proxmox Virtual Environment fyrir ARM64 arkitektúrinn. Þangað til nú hefur Proxmox VE sýndarvæðingarpallurinn verið opinberlega gefinn út fyrir x86-64, þó að þriðja aðila tengi og tilraunaaðferðir til að keyra á ARM hafi verið til staðar. ARM64 útgáfan er ekki sérstakt gaffal eða einfölduð útgáfa. Proxmox VE 9.2 fyrir […]

ClamAV 1.5.4 og 1.4.6

Þann 7. ágúst voru birtar uppfærslur fyrir ókeypis ClamAV vírusvarnarpakkann, útgáfur 1.5.4 og 1.4.6. Nýju útgáfurnar leggja áherslu á öryggi: átta CVE-brot voru lokuð í núverandi 1.5 grein, og sex þeirra voru einnig lagfærð í studdu 1.4 greininni. Að auki var vandamál í clamd sem gæti leitt til þess að ferlaminni væri afhjúpað lagað. ClamAV 1.5.4 lagar eftirfarandi veikleika: […]

GCC 16.2

Þann 7. ágúst kom út GCC 16.2, önnur stöðuga útgáfan af GCC 16 greininni. Nýja útgáfan er fyrst og fremst villuleiðréttingarútgáfa: forritararnir kalla hana sérstaklega villuleiðréttingarútgáfu, sem inniheldur leiðréttingar á afturförum sem fundust í GCC 16.1 samanborið við fyrri útgáfur. Alls hafa 102 þekktar villur verið lagfærðar síðan GCC 16.1 kom út í apríl. Leiðréttingarnar hafa áhrif á ýmsa þýðandaíhluti og studdar arkitektúrar; engin […]

Freenginx og nginx athuga nú stærð textabreytu áður en gögn eru skrifuð í hana (+ CVE)

3 TL;DR: Eftir að hafa rekist á þriðja biðminnisflæðið sem uppgötvaðist árið 2026 (og, samkvæmt F5, RCE ef ekkert ASLR er til staðar) við vinnu með regexps og breytur, ákvað freenginx forritarinn Maxim Dunin að tími væri kominn til að stöðva það og bætti við breytustærðarprófun við vöruna sína áður en gögn voru skrifuð í hana. Þaðan var þessi nýjung stolin af […]

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster