Autors: ProHoster

Intel procesoru ievainojamība, kas izraisa datu noplūdi, izmantojot trešo pušu kanālus

Ķīnas un Amerikas universitāšu pētnieku grupa atklājusi jaunu Intel procesoru ievainojamību, kas izraisa informācijas noplūdi par spekulatīvo operāciju rezultātiem pa trešo pušu kanāliem, ko var izmantot, piemēram, slēpta komunikācijas kanāla organizēšanai. starp procesiem vai atklāt noplūdes sabrukšanas uzbrukumu laikā. Ievainojamības būtība ir tāda, ka izmaiņas EFLAGS procesoru reģistrā, […]

Microsoft pievienos Rust kodu Windows 11 kodolam

Par Windows operētājsistēmas drošību atbildīgais Microsoft viceprezidents Deivids Vestons savā ziņojumā BlueHat IL 2023 konferencē dalījās informācijā par Windows aizsardzības mehānismu izstrādi. Cita starpā tiek minēts progress Rust valodas izmantošanā, lai uzlabotu Windows kodola drošību. Turklāt tiek norādīts, ka Rust rakstītais kods tiks pievienots Windows 11 kodolam, iespējams, […]

Nitrux 2.8 izplatīšanas izlaišana ar NX Desktop lietotāju vidēm

Ir publicēts Nitrux 2.8.0 izplatīšanas komplekta izlaidums, kas veidots uz Debian pakotņu bāzes, KDE tehnoloģijām un OpenRC inicializācijas sistēmas. Projekts piedāvā savu NX darbvirsmu, kas ir KDE plazmas papildinājums. Pamatojoties uz izplatīšanai paredzēto Maui bibliotēku, ir izstrādāts tipisku lietotāju lietojumprogrammu komplekts, ko var izmantot gan galddatoru sistēmās, gan mobilajās ierīcēs. Uzstādīšanai […]

Fedora 39 ierosina publicēt atomiski atjaunināmu Fedora Onyx būvējumu

Džošua Strobls, galvenais Budgie projekta līdzstrādnieks, ir publicējis priekšlikumu iekļaut Fedora Onyx, atomiski atjaunināmu Fedora Linux variantu ar Budgie pielāgotu vidi, kas papildina klasisko Fedora Budgie Spin versiju un atgādina Fedora Silverblue, Fedora. Sericea un Fedora Kinoite izdevumi oficiālajās versijās. , piegādāti kopā ar GNOME, Sway un KDE. Fedora Onyx izdevums tiek piedāvāts piegādāt, sākot ar […]

Projekts sudo un su utilītu ieviešanai Rustā

ISRG (Internet Security Research Group), kas ir projekta Let's Encrypt dibinātājs un veicina HTTPS un tehnoloģiju izstrādi interneta drošības paaugstināšanai, prezentēja Sudo-rs projektu, lai izveidotu sudo un su utilītu implementācijas, kas rakstītas Rūsa, kas ļauj izpildīt komandas citu lietotāju vārdā. Sudo-rs pirmsizlaides versija jau ir publicēta saskaņā ar Apache 2.0 un MIT licencēm, […]

Genode Project ir publicējis Sculpt 23.04 General Purpose OS izlaidumu

Tiek prezentēts Sculpt 23.04 projekta izlaidums, kura ietvaros, balstoties uz Genode OS Framework tehnoloģijām, tiek izstrādāta vispārēja pielietojuma operētājsistēma, ko var izmantot parastie lietotāji ikdienas uzdevumu veikšanai. Projekta avota teksti tiek izplatīti saskaņā ar AGPLv3 licenci. Lejupielādei tiek piedāvāts LiveUSB attēls, kura izmērs ir 28 MB. Darbs tiek atbalstīts sistēmās ar Intel procesoriem un grafikas apakšsistēmu ar […]

Linguist 5.0, pārlūkprogrammas pievienojumprogramma lapu tulkošanai, izlaišana

Tika izlaists pārlūkprogrammas Linguist 5.0 papildinājums, kas nodrošina pilnvērtīgu lapu, atlasītā un manuāli ievadītā teksta tulkojumu. Papildinājums ietver arī grāmatzīmēm pievienotu vārdnīcu un plašas konfigurācijas iespējas, tostarp savu tulkošanas moduļu pievienošanu iestatījumu lapā. Kods tiek izplatīts saskaņā ar BSD licenci. Darbs tiek atbalstīts pārlūkprogrammās, kuru pamatā ir Chromium dzinējs, Firefox, Firefox Android ierīcēm. Galvenās izmaiņas jaunajā versijā: […]

General Motors ir pievienojies Eclipse Foundation un nodrošinājis uProtocol protokolu

General Motors paziņoja, ka ir pievienojies Eclipse Foundation, bezpeļņas organizācijai, kas pārrauga vairāk nekā 400 atvērtā pirmkoda projektu izstrādi un koordinē vairāk nekā 20 tematiskās darba grupas. General Motors piedalīsies Software Defined Vehicle (SDV) darba grupā, kas koncentrējas uz automobiļu programmatūras steku izstrādi, kas veidota, izmantojot atvērtā pirmkoda un atvērtās specifikācijas. Grupā ietilpst […]

GCC 13 kompilatoru komplekta izlaišana

Pēc gadu ilgas izstrādes ir izlaists bezmaksas GCC 13.1 kompilatoru komplekts, kas ir pirmais nozīmīgais laidiens jaunajā GCC 13.x atzarā. Saskaņā ar jauno laidienu numerācijas shēmu izstrādes laikā tika izmantota versija 13.0, un īsi pirms GCC 13.1 izlaišanas jau tika izveidots GCC 14.0 atzars, no kura tiks veidots nākamais nozīmīgais GCC 14.1 laidiens. Galvenās izmaiņas: […]

Solus 5 izplatīšana tiks veidota uz SerpentOS tehnoloģijām

Kā daļa no notiekošās Solus izplatīšanas reorganizācijas, papildus pārejai uz pārskatāmāku pārvaldības modeli, kas koncentrēts kopienas rokās un ir neatkarīgs no vienas personas, tika paziņots par lēmumu izmantot tehnoloģijas no SerpentOS projekta, ko izstrādājis vecais. Solus izplatīšanas izstrādātāju komanda, kurā ietilpst Aiki Doherty, Solus 5 izstrādē (Ikey Doherty, Solus radītājs) un Džošua Strobls (Joshua Strobl, atslēgas […]

Git ievainojamības, kas ļauj pārrakstīt failus vai izpildīt savu kodu

Ir publicēti Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 un 2.30.9 koriģējošie laidieni. , kurā tika novērstas piecas ievainojamības. Jūs varat sekot līdzi pakešu atjauninājumu izlaišanai izplatījumos Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD lapās. Kā risinājums, lai aizsargātu pret ievainojamību, ieteicams izvairīties no […]

67% publisko Apache Superset serveru izmanto piekļuves atslēgu no konfigurācijas piemēra

Horizon3 pētnieki ir pamanījuši drošības problēmas lielākajā daļā Apache Superset datu analīzes un vizualizācijas platformas instalāciju. 2124 no 3176 pētītajiem Apache Superset publiskajiem serveriem tika konstatēta konfigurācijas parauga failā pēc noklusējuma norādītās vispārīgās šifrēšanas atslēgas izmantošana. Šo atslēgu izmanto Flask Python bibliotēka, lai ģenerētu sesijas sīkfailus, kas ļauj zinošam […]