著者: プロホスト

nftables パケット フィルター 1.0.6 リリース

nftables 1.0.6 パケット フィルタ リリースが公開され、IPv4、IPv6、ARP、およびネットワーク ブリッジのパケット フィルタリング インターフェイスが統合されました (iptables、ip6table、a​​rptables、ebtables の置き換えを目的としています)。 nftables パッケージにはユーザー空間で実行されるパケット フィルター コンポーネントが含まれていますが、カーネル レベルは Linux の一部である nf_tables サブシステムによって提供されます。

Linux カーネルの ksmbd モジュールに脆弱性があり、リモートでコードが実行される可能性があります。

ksmbd モジュールに重大な脆弱性が確認されました。このモジュールには、Linux カーネルに組み込まれた SMB プロトコルに基づくファイル サーバーの実装が含まれており、カーネル権限でコードをリモートで実行できるようになります。 この攻撃は認証なしで実行できます。システム上で ksmbd モジュールがアクティブ化されていれば十分です。 この問題は、5.15 年 2021 月にリリースされたカーネル XNUMX から発生しており、[…]

Corsair K100 キーボード ファームウェアのキーロガーに似たバグ

Corsair は、ユーザーが入力したキーストローク シーケンスを保存する内蔵キーロガーの存在の証拠として多くのユーザーに認識されていた Corsair K100 ゲーミング キーボードの問題に対応しました。 問題の本質は、指定されたキーボード モデルのユーザーが、予期せぬタイミングで、キーボードが以前に一度入力したシーケンスを繰り返し発行するという状況に直面したことです。 同時に、テキストは [...] の後に自動的に再入力されました。

systemd-coredump の脆弱性により、suid プログラムのメモリの内容を特定できる

systemd-coredump コンポーネントで脆弱性 (CVE-2022-4415) が確認されました。systemd-coredump コンポーネントは、プロセスのクラッシュ後に生成されたコア ファイルを処理します。これにより、特権のないローカル ユーザーが、suid root フラグで実行されている特権プロセスのメモリ内容を特定できるようになります。 デフォルト設定の問題は、openSUSE、Arch、Debian、Fedora、および SLES ディストリビューションで確認されています。 この脆弱性は、systemd-coredump の fs.suid_dumpable sysctl パラメータが正しく処理されていないことが原因で、このパラメータが設定されている場合に […]

IceWM 3.3.0 ウィンドウ マネージャーのリリース

軽量のウィンドウ マネージャー IceWM 3.3.0 が利用可能です。 IceWM は、キーボード ショートカット、仮想デスクトップ、タスクバー、およびメニュー アプリケーションを使用する機能を通じて完全な制御を提供します。 ウィンドウ マネージャーは非常に単純な構成ファイルを通じて構成され、テーマを使用できます。 タブ形式でのウィンドウの結合がサポートされています。 組み込みアプレットは、CPU、メモリ、トラフィックの監視に使用できます。 これとは別に、いくつかのサードパーティ GUI が […] 向けに開発されています。

Steam Deck ゲーム コンソールで使用される Steam OS 3.4 ディストリビューションのリリース

Valve は、Steam Deck ゲーム コンソールに含まれる Steam OS 3.4 オペレーティング システムのアップデートを導入しました。 Steam OS 3 は Arch Linux に基づいており、Wayland プロトコルに基づく複合 Gamescope サーバーを使用してゲームの起動を高速化し、読み取り専用のルート ファイル システムを備え、アトミック アップデート インストール メカニズムを使用し、Flatpak パッケージをサポートし、PipeWire メディアを使用します。サーバーと […]

Heroes of Might and Magic 2 オープン エンジン リリース - fheroes2 - 1.0

Heroes of Might and Magic II ゲーム エンジンを最初から再作成する fheroes2 1.0 プロジェクトが利用可能になりました。 プロジェクト コードは C++ で記述され、GPLv2 ライセンスに基づいて配布されます。 ゲームを実行するには、ゲーム リソースを含むファイルが必要です。これは、たとえば、Heroes of Might and Magic II のデモ版やオリジナルのゲームから入手できます。 主な変更点: 改善と […]

SUSE Linux Enterpriseを置き換えるALPプラットフォームのXNUMX番目のプロトタイプ

SUSEは、SUSE Linux Enterpriseディストリビューションの開発の継続として位置づけられるALP「Punta Baretti」(Adaptable Linux Platform)のXNUMX番目のプロトタイプを公開した。 ALP の主な違いは、コア ディストリビューションが XNUMX つの部分に分割されていることです。XNUMX つはハードウェア上で実行するための必要最低限​​の「ホスト OS」で、もう XNUMX つはコンテナーや仮想マシンで実行することを目的としたアプリケーションをサポートするレイヤーです。 アセンブリはアーキテクチャに合わせて準備されています [...]

Fedora 38 はユニバーサル カーネル イメージのサポートを実装する予定です

Fedora 38 のリリースでは、カーネルとブートローダーだけでなく、ファームウェアからユーザー空間までのすべての段階をカバーする、完全に検証されたブートのために Lennart Potting によって以前提案された最新化されたブート プロセスへの移行の第 XNUMX 段階を実装することが提案されています。 この提案は、Fedora ディストリビューションの開発の技術的な部分を担当する FESCo (Fedora Engineering Steering Committee) によってまだ検討されていません。 […]のコンポーネント

GnuPG 2.4.0 のリリース

2.4.0 年間の開発を経て、OpenPGP (RFC-4880) および S/MIME 標準と互換性があり、データ暗号化、電子署名、キーの操作のためのユーティリティを提供する GnuPG 2.4.0 (GNU Privacy Guard) ツールキットのリリースが発表されました。パブリックストレージキーの管理とアクセス。 GnuPG XNUMX は、新しい安定版ブランチの最初のリリースとして位置付けられており、[…]

Tails 5.8 ディストリビューションのリリース、Wayland への切り替え

Debian パッケージ ベースに基づいており、ネットワークへの匿名アクセス用に設計された特殊な配布キットである Tails 5.8 (The Amnesic Incognito Live System) のリリースがリリースされました。 Tails への匿名出口は Tor システムによって提供されます。 Tor ネットワークを経由するトラフィックを除くすべての接続は、デフォルトでパケット フィルターによってブロックされます。 暗号化は、実行間ユーザー データ保存モードでユーザー データを保存するために使用されます。 […]

Linux Mint 21.1 ディストリビューション リリース

Linux Mint 21.1 配布キットのリリースが発表され、Ubuntu 22.04 LTS パッケージ ベースに基づくブランチの開発が継続されます。 このディストリビューションは Ubuntu と完全に互換性がありますが、ユーザー インターフェイスの編成方法とデフォルト アプリケーションの選択が大きく異なります。 Linux Mint 開発者は、デスクトップ組織の古典的な規範に従ったデスクトップ環境を提供します。これは、新しいものを受け入れないユーザーにとってより親しみやすいものです […]