トピック: ブログ

systemd-journaldは6年後、ストレージ負荷過多の問題を認識した。

systemdプロジェクトの開発者は、「systemd-journald」コンポーネントにおける長年のアーキテクチャ上の問題の調査と修正を開始しました。この問題は、書き込み増幅によって、実際のログサイズと比較してディスクに書き込まれるデータ量が大幅に増加するというものです。この問題は2020年3月に遡り、約500KBのテキストが生成されることがバグ追跡システムに報告されました。[…]

メモリコントローラを操作することで、AMD製CPU搭載システムにおけるメモリ分離を回避する

Black Hat 2026カンファレンスにおいて、AMDメモリコントローラのswizzleモードを悪用してメモリ分離を回避し、CPUマイクロコードを含む領域やプラットフォームセキュリティプロセッサ(PSP)に割り当てられたメモリを含むメモリから任意のデータを読み書きする攻撃手法が実証されました。この手法により、組み込みのメモリ暗号化メカニズム(AMD SME/SEV)を回避し、仮想マシンの分離を破り、プロセッサマイクロコードを上書きすることが可能になります。[…]

KDE Plasma 6.6は3年間のサポートを受けられます。

KDE eV 組織は、K 社と共同でubuntu FocusとTechpaladin Softwareは、KDE ​​Plasma 6.6のLTSサポートを提供するイニシアチブを発表しました。これには、少なくとも3年間のパッチが含まれます。昨年、KDEプロジェクトはLTSブランチのサポートを終了し、古いバージョンのKDE Plasmaを配布したいディストリビューション開発者にメンテナンスを委任しました。この決定は、重大な[…]

アップデート後、VLCの起動速度が著しく低下したことが検出されました。 Windows 11

VideoLanプロジェクトの開発者は、プラットフォーム上で発生している不具合についてユーザーに警告を発した。 Windows バージョン11では、MP3などの特定の種類のファイルを再生する前に30秒間フリーズする場合があります。この不具合は、最新のアップデートをインストールした後に発生するMicrosoft Defenderアプリのバグが原因とされています。 Windows 11. エラーのため、VLC プラグインのキャッシュ ディレクトリが Microsoft Defender によって隔離されました。この問題を解決するには、[…]

Manjaro ディストリビューションリリース Linux 26.1

Manjaroの配布リリースが発表されました Linux 26.1、Archをベースに構築 Linux 初心者向けに設計されています。このディストリビューションは、シンプルで使いやすいインストールプロセス、自動ハードウェア検出、必要なドライバのインストールが特徴です。Manjaroは、KDE(5.2 GB)、GNOME(5 GB)、Xfce(4.9 GB)のグラフィカル環境を備えたライブビルドとして利用可能で、コンパイル済みです。[…]

OpenSSH 10.5 リリース

SSH 2.0およびSFTP用のオープンソースのクライアントおよびサーバー実装であるOpenSSH 10.5がリリースされました。主な変更点:OpenSSHのポータブル版では、libcryptoライブラリで楕円曲線暗号(ECC)のサポートが必要となり、NISTP521楕円曲線のサポートも含まれます。LibreSSL、OpenSSL、BoringSSL、および[…]

Linux Mintはカーネルを使用したHWEビルドを公開しました Linux 7.0

流通開発者 Linux Mintは、より新しいカーネルバージョンを搭載した更新版ISOイメージをリリースしました。 Linuxリリース用 Linux Mint 22.3は、元々カーネル6.14を搭載していましたが、カーネルバージョン7.0を移植してHWE(ハードウェアイネーブルメント)にアップデートされました。 Ubuntu 26.04 に収録され、 Ubuntu 4月26日、5 LTS。このような暫定的なISOイメージ更新の公開により、ユーザーが経験している問題が解決されることが期待されます。[…]

Mozillaの従業員が、FirefoxとThunderbirdのGPG秘密鍵を誤ってGitHubに公開してしまった。

Mozillaは、tarball、RPMパッケージ、チェックサムファイルなどのFirefoxおよびThunderbirdのリリース成果物のデジタル署名に使用されるGPGキーの代替を発表しました。この変更は、暗号化されていないキーのコピーが誤って同社のプライベートGitHubリポジトリに追加され、限られたプロジェクト貢献者のみがアクセス可能になったというインシデントを受けて行われました。[…]

XfceプロジェクトによるXfwl4複合サーバーの第2テストリリース

Waylandプロトコルを使用する複合サーバーXfwl4の第2プレリリース版が公開されました。Xfwl4はSmithayライブラリを使用してRustで記述されています。このプロジェクトはxfwm4ウィンドウマネージャのコードベースとは重複していませんが、既存のxfconf設定や設定インターフェースの使用など、xfwm4の既存の機能をすべて実装することを目指しており、X11の代わりにWaylandを使用する際の特性も考慮しています。機能 […]

SCTPhantomカーネルの脆弱性 Linuxコンテナからのルートアクセスと終了を可能にする

カーネルで提供されるSCTPプロトコル実装では Linuxローカルユーザーがシステム上でroot権限を取得できる脆弱性(CVE-2026-64564)が確認されました。この脆弱性により、隔離されたコンテナ内でエクスプロイトを実行すると、ホストシステムへのrootアクセスが可能になります。プロトタイプのエクスプロイトが開発され、ディストリビューションで実証されています。 Debian 13、 Rocky Linux 9、RHEL 9、 Ubuntu カーネル5.14、6.6、[…]を使用した24.04

シングルボード PC DietPi 10.6 の配布アップデート

DietPi 10.6がリリースされました。これは、Raspberry Pi、Orange Pi、NanoPi、Rock64、Rock Pi、Quartz64、Pine64、Asus Tinker、Odroid、VisionFive 2など、ARMおよびRISC-Vアーキテクチャに基づくシングルボードPC向けのディストリビューションです。このディストリビューションはパッケージベースで構築されています。 Debian また、50種類以上のボードに対応したビルドが利用可能です。DietPiはコンパクトな環境を構築するためにも使用できます[…]

ClamAVアンチウイルスパッケージがバージョン1.4.6と1.5.4にアップデートされ、8つの脆弱性が修正されました。

Ciscoは、無料のウイルス対策スイート「ClamAV」の最新バージョンであるClamAV 1.4.6と1.5.4をリリースしました。これらのバージョンでは、脆弱性が修正されており、中には特別に細工されたコンテンツをスキャンした際に攻撃者のコード実行につながる可能性のある脆弱性も含まれています。CVE-2026-20337は、特別に細工されたZIPアーカイブヘッダーを処理する際に発生する境界外書き込みの脆弱性です。CVE-2026-20345は、不正なファイル名を処理する際に発生するバッファオーバーフローの脆弱性です。

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster