トピック: ブログ

Linux Mintはカーネルを使用したHWEビルドを公開しました Linux 7.0

流通開発者 Linux Mintは、より新しいカーネルバージョンを搭載した更新版ISOイメージをリリースしました。 Linuxリリース用 Linux Mint 22.3は、元々カーネル6.14を搭載していましたが、カーネルバージョン7.0を移植してHWE(ハードウェアイネーブルメント)にアップデートされました。 Ubuntu 26.04 に収録され、 Ubuntu 4月26日、5 LTS。このような暫定的なISOイメージ更新の公開により、ユーザーが経験している問題が解決されることが期待されます。[…]

Mozillaの従業員が、FirefoxとThunderbirdのGPG秘密鍵を誤ってGitHubに公開してしまった。

Mozillaは、tarball、RPMパッケージ、チェックサムファイルなどのFirefoxおよびThunderbirdのリリース成果物のデジタル署名に使用されるGPGキーの代替を発表しました。この変更は、暗号化されていないキーのコピーが誤って同社のプライベートGitHubリポジトリに追加され、限られたプロジェクト貢献者のみがアクセス可能になったというインシデントを受けて行われました。[…]

XfceプロジェクトによるXfwl4複合サーバーの第2テストリリース

Waylandプロトコルを使用する複合サーバーXfwl4の第2プレリリース版が公開されました。Xfwl4はSmithayライブラリを使用してRustで記述されています。このプロジェクトはxfwm4ウィンドウマネージャのコードベースとは重複していませんが、既存のxfconf設定や設定インターフェースの使用など、xfwm4の既存の機能をすべて実装することを目指しており、X11の代わりにWaylandを使用する際の特性も考慮しています。機能 […]

SCTPhantomカーネルの脆弱性 Linuxコンテナからのルートアクセスと終了を可能にする

カーネルで提供されるSCTPプロトコル実装では Linuxローカルユーザーがシステム上でroot権限を取得できる脆弱性(CVE-2026-64564)が確認されました。この脆弱性により、隔離されたコンテナ内でエクスプロイトを実行すると、ホストシステムへのrootアクセスが可能になります。プロトタイプのエクスプロイトが開発され、ディストリビューションで実証されています。 Debian 13、 Rocky Linux 9、RHEL 9、 Ubuntu カーネル5.14、6.6、[…]を使用した24.04

シングルボード PC DietPi 10.6 の配布アップデート

DietPi 10.6がリリースされました。これは、Raspberry Pi、Orange Pi、NanoPi、Rock64、Rock Pi、Quartz64、Pine64、Asus Tinker、Odroid、VisionFive 2など、ARMおよびRISC-Vアーキテクチャに基づくシングルボードPC向けのディストリビューションです。このディストリビューションはパッケージベースで構築されています。 Debian また、50種類以上のボードに対応したビルドが利用可能です。DietPiはコンパクトな環境を構築するためにも使用できます[…]

ClamAVアンチウイルスパッケージがバージョン1.4.6と1.5.4にアップデートされ、8つの脆弱性が修正されました。

Ciscoは、無料のウイルス対策スイート「ClamAV」の最新バージョンであるClamAV 1.4.6と1.5.4をリリースしました。これらのバージョンでは、脆弱性が修正されており、中には特別に細工されたコンテンツをスキャンした際に攻撃者のコード実行につながる可能性のある脆弱性も含まれています。CVE-2026-20337は、特別に細工されたZIPアーカイブヘッダーを処理する際に発生する境界外書き込みの脆弱性です。CVE-2026-20345は、不正なファイル名を処理する際に発生するバッファオーバーフローの脆弱性です。

OpenJDKはAIによって生成されたコードの受け入れを禁止しているが、NetworkManagerはそれを許可している。

Oracleは、AIツールによって生成されたOpenJDKオープンソースプロジェクトへの貢献を禁止しました。この禁止は、プロジェクトのリポジトリに提出されたソースコード、テキスト、画像、またはWebサイト、メッセージ、Wikiページに投稿されたソースコード、テキスト、画像に適用されます。Java開発においてAIの使用が許可されている分野として、デバッグとコードレビューが挙げられています。その理由として挙げられているのは、AIによる潜在的なリスクです。[…]

Proxmox VEは、64ビットARMサーバーを正式にサポートするようになりました。

2026年1月5日、Proxmox Server Solutionsは、ARM64アーキテクチャ向けにProxmox Virtual Environmentの公式サポート版を初めてリリースしました。これまで、Proxmox VEサーバー仮想化プラットフォームはx86-64向けに公式にリリースされていましたが、ARM上で動作させるためのサードパーティ製ポートや実験的な方法は存在していました。ARM64版は、独立したフォーク版でも、機能を簡略化したバージョンでもありません。Proxmox VE 9.2 for […]

ClamAV 1.5.4 および 1.4.6

8月7日、無料のClamAVアンチウイルスパッケージのパッチリリース、バージョン1.5.4と1.4.6が公開されました。新バージョンはセキュリティに重点を置いており、現在の1.5ブランチで8つのCVEが修正され、そのうち6つはサポート対象の1.4ブランチでも修正されています。さらに、プロセスメモリの漏洩につながる可能性のあるclamdの問題も修正されました。ClamAV 1.5.4では、以下の脆弱性が修正されています。[…]

GCC 16.2

8月7日、GCC 16ブランチの2番目の安定版リリースであるGCC 16.2がリリースされました。この新バージョンは主にバグ修正リリースであり、開発者自身も明確にバグ修正リリースと呼んでいます。以前のリリースと比較してGCC 16.1で発見されたリグレッションに対する修正が含まれています。4月のGCC 16.1以降、合計102件の既知のバグが修正されました。これらの修正は、さまざまなコンパイラコンポーネントとサポートされているアーキテクチャに影響を与えます。[…]

Freenginxとnginxは、テキスト変数にデータを書き込む前に、そのサイズをチェックするようになりました(+ CVE)。

3 要約: 正規表現と変数を扱っている際に、2026年に発見された3つ目のバッファオーバーフロー(F5によると、ASLRがない場合はRCEも発生)に遭遇したfreenginx開発者のMaxim Dunin氏は、これを阻止する時が来たと判断し、データ書き込み前に変数のサイズチェックを製品に追加しました。その後、この革新的な機能は[…]に盗用されました。

28,9万個のパラメータを持つ言語モデルがESP32-S3上で起動されました。

slvDevというペンネームで活動する開発者のVyacheslav Serbov氏は、ESP32-S3マイクロコントローラ上で完全ローカルなテキスト生成を実証しました。彼が作成した言語モデルは28,9万個のパラメータを含み、サーバーやその他の外部コンピューティングリソースにアクセスすることなく、毎秒約9,9トークンを生成します。生成された短編小説は、接続されたOLEDディスプレイに表示されます。esp32-aiプロジェクトは、ESP32-S3 N16R8モジュールでテストされました。[…]

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster