Autorius: ProHoster

„Intel“ procesorių pažeidžiamumas, dėl kurio gali nutekėti duomenys per trečiųjų šalių kanalus

Grupė mokslininkų iš Kinijos ir Amerikos universitetų nustatė naują Intel procesorių pažeidžiamumą, dėl kurio trečiosios šalys nutekina informaciją apie spekuliacinių operacijų rezultatus, kurios gali būti panaudotos, pavyzdžiui, norint organizuoti paslėptą komunikacijos kanalą tarp procesų arba nustatyti nutekėjimus per Meltdown atakas. Pažeidžiamumo esmė ta, kad EFLAGS procesoriaus registro pasikeitimas, įvykęs […]

„Microsoft“ prideda „Rust“ kodą prie „Windows 11“ branduolio

David Weston, Microsoft viceprezidentas, atsakingas už Windows operacinės sistemos saugumą, savo pranešime BlueHat IL 2023 konferencijoje pasidalino informacija apie Windows saugumo mechanizmų kūrimą. Be kita ko, minima pažanga naudojant Rust kalbą siekiant pagerinti Windows branduolio saugumą. Be to, teigiama, kad „Rust“ parašytas kodas bus pridėtas prie „Windows 11“ branduolio, galbūt per […]

„Nitrux 2.8“ platinimo su „NX Desktop“ vartotojų aplinkomis išleidimas

Paskelbtas Nitrux 2.8.0 platinimo, sukurto Debian paketų baze, KDE technologijomis ir OpenRC inicijavimo sistema, leidimas. Projektas siūlo savo darbalaukį NX Desktop, kuris yra KDE plazmos priedas. Remiantis Maui biblioteka, yra kuriamas standartinių vartotojų programų rinkinys, skirtas platinimui, kuris gali būti naudojamas tiek stalinių kompiuterių sistemose, tiek mobiliuosiuose įrenginiuose. Montavimui […]

Fedora 39 siūlo paskelbti atomiškai atnaujinamą Fedora Onyx versiją

Joshua Strobl, pagrindinis Budgie projekto kūrėjas, paskelbė pasiūlymą į oficialias Fedora Onyx versijas įtraukti atomiškai atnaujintą Fedora Linux versiją su Budgie vartotojo aplinka, papildančią klasikinę Fedora Budgie Spin versiją ir primenančią Fedora. Silverblue, Fedora Sericea ir Fedora Kinoite leidimai, tiekiami su GNOME, Sway ir KDE. „Fedora Onyx“ leidimas siūlomas nuo […]

„Sudo“ ir „su“ paslaugų diegimo projektas „Rust“.

ISRG (Internet Security Research Group) organizacija, kuri yra projekto Let's Encrypt įkūrėja ir skatina HTTPS bei interneto saugumą didinančių technologijų kūrimą, pristatė Sudo-rs projektą, skirtą sukurti sudo ir su paslaugų diegimus. parašytas Rust kalba, leidžiantis vykdyti komandas kitų vartotojų vardu. Sudo-rs išankstinio leidimo versija jau buvo paskelbta pagal Apache 2.0 ir MIT licencijas, […]

„Genode Project“ paskelbė „Sculpt 23.04 General Purpose“ OS leidimą

Pristatytas projekto „Sculpt 23.04“ leidimas, kurio metu, remiantis „Genode OS Framework“ technologijomis, kuriama bendros paskirties operacinė sistema, kurią gali naudoti paprasti vartotojai kasdienėms užduotims atlikti. Projekto šaltinio kodas platinamas pagal AGPLv3 licenciją. Siūlomas atsisiųsti 28 MB LiveUSB vaizdas. Palaiko veikimą sistemose su Intel procesoriais ir grafika su […]

Išleistas Linguist 5.0 – naršyklės priedas, skirtas puslapiams versti

Išleistas Linguist 5.0 naršyklės priedas, teikiantis visas puslapių, pasirinkto ir rankiniu būdu įvesto teksto vertimą. Priedas taip pat apima pažymėtą žodyną ir plačias konfigūravimo parinktis, įskaitant savo vertimo modulių pridėjimą nustatymų puslapyje. Kodas platinamas pagal BSD licenciją. Palaikomas darbas naršyklėse, pagrįstose „Chromium“ varikliu, „Firefox“, „Firefox“, skirtu „Android“. Pagrindiniai naujos versijos pakeitimai: […]

„General Motors“ prisijungė prie „Eclipse Foundation“ ir pateikė „uProtocol“ protokolą

„General Motors“ paskelbė prisijungusi prie „Eclipse Foundation“ – ne pelno organizacijos, kuri prižiūri daugiau nei 400 atvirojo kodo projektų vystymą ir koordinuoja daugiau nei 20 teminių darbo grupių darbą. „General Motors“ dalyvaus „Software Defined Vehicle“ (SDV) darbo grupėje, kurios tikslas – automobilių programinės įrangos paketų, sukurtų naudojant atvirojo kodo ir atvirųjų specifikacijų, kūrimą. Į grupę įeina […]

GCC 13 kompiliatoriaus rinkinio išleidimas

Po metų kūrimo buvo išleistas nemokamas kompiliatorių rinkinys GCC 13.1, pirmasis reikšmingas naujojo GCC 13.x šakos leidimas. Pagal naują leidimų numeravimo schemą, kūrimo procese buvo naudojama 13.0 versija, o prieš pat GCC 13.1 išleidimą jau buvo atsišakojusi GCC 14.0 šaka, iš kurios bus suformuota kita pagrindinė versija GCC 14.1. Pagrindiniai pakeitimai: […]

„Solus 5“ platinimas bus sukurtas remiantis „SerpentOS“ technologijomis

Vykdant vykdomą Solus platinimo pertvarką, be perėjimo prie skaidresnio valdymo modelio, sutelkto bendruomenės rankose ir nepriklausomo nuo vieno asmens, paskelbtas sprendimas naudoti SerpentOS projekto technologijas, sukurtas. senoji Solus platinimo kūrėjų komanda, kuriai priklauso Ike'as Doherty, kuriant Solus 5 (Ikey Doherty, Solus kūrėjas) ir Joshua Strobl (raktas […]

„Git“ pažeidžiamumas, leidžiantis perrašyti failus arba vykdyti savo kodą

Korekciniai paskirstytų šaltinių valdymo sistemos Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 ir 2.30.9. buvo paskelbtas .XNUMX, kuris ištaisė penkis pažeidžiamumus. Galite stebėti paketų naujinimų išleidimą platinimuose Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD puslapiuose. Siekiant apsisaugoti nuo pažeidžiamumų, rekomenduojama vengti […]

67% viešųjų „Apache Superset“ serverių naudoja prieigos raktą iš konfigūracijos pavyzdžio

„Horizon3“ tyrėjai pastebėjo saugumo problemų daugumoje „Apache Superset“ duomenų analizės ir vizualizavimo platformos įrenginių. 2124 iš 3176 tirtų viešųjų „Apache Superset“ serverių buvo aptiktas bendrojo šifravimo rakto, nurodyto pagal numatytuosius nustatymus pavyzdiniame konfigūracijos faile, naudojimas. Šį raktą Flask Python biblioteka naudoja seanso slapukams generuoti, o tai leidžia išmanančiam […]