автор: ProHoster

Ранливост во процесорите на Intel што доведува до истекување на податоци преку канали од трети страни

Група истражувачи од кинески и американски универзитети идентификуваа нова ранливост во процесорите на Интел што доведува до истекување на информации од трета страна за резултатот од шпекулативни операции, што може да се користи, на пример, за организирање скриен канал за комуникација помеѓу процесите или идентификувајте протекување за време на нападите на Meltdown. Суштината на ранливоста е дека промената во процесорскиот регистар EFLAGS што се случи во […]

Мајкрософт ќе додаде Rust код во јадрото на Windows 11

Дејвид Вестон, потпретседател на Мајкрософт одговорен за безбедноста на оперативниот систем Виндоус, сподели информации за развојот на безбедносните механизми на Виндоус во својот извештај на конференцијата BlueHat IL 2023. Меѓу другото, се споменува напредок во користењето на јазикот Rust за подобрување на безбедноста на кернелот на Windows. Покрај тоа, се наведува дека кодот напишан во Rust ќе биде додаден во јадрото на Windows 11, можеби во […]

Објавување на дистрибуцијата Nitrux 2.8 со кориснички околини на NX Desktop

Објавено е објавувањето на дистрибуцијата Nitrux 2.8.0, изградена на базата на пакети Debian, технологиите на KDE и системот за иницијализација OpenRC. Проектот нуди сопствен десктоп, NX Desktop, кој е додаток за KDE Plasma. Врз основа на библиотеката Мауи, се развива збир на стандардни кориснички апликации за дистрибуција што може да се користи и на десктоп системи и на мобилни уреди. За инсталација […]

Fedora 39 предлага да се објави атомски надградба на Fedora Onyx

Џошуа Стробл, клучниот развивач на проектот Budgie, објави предлог да се вклучи во официјалните изданија на Fedora Onyx, атомски ажурирана верзија на Fedora Linux со корисничка околина Budgie, која ја надополнува класичната конструкција Fedora Budgie Spin и потсетува на Fedora. Изданија Silverblue, Fedora Sericea и Fedora Kinoite, испорачани со GNOME, Sway и KDE. Изданието Fedora Onyx се нуди да се испорача почнувајќи од […]

Проект за спроведување на sudo и su комуналните услуги во Руст

Организацијата ISRG (Internet Security Research Group), која е основач на проектот Let's Encrypt и промовира HTTPS и развој на технологии за зголемување на безбедноста на Интернет, го претстави проектот Sudo-rs за креирање имплементации на sudo и su utilities напишано на јазикот Rust, овозможувајќи ви да извршувате команди во име на други корисници. Веќе е објавена верзија на Sudo-rs пред издавање под лиценците Apache 2.0 и MIT, […]

Проектот Genode го објави изданието на оперативниот систем за општа намена Sculpt 23.04

Презентирано е изданието на проектот Sculpt 23.04, во чии рамки, врз основа на технологиите на Genode OS Framework, се развива оперативен систем за општа намена што може да го користат обичните корисници за извршување на секојдневните задачи. Изворниот код на проектот е дистрибуиран под лиценцата AGPLv3. Сликата LiveUSB од 28 MB е понудена за преземање. Поддржува работа на системи со Intel процесори и графика со […]

Издание на Linguist 5.0, додаток за прелистувач за преведување страници

Објавен е додатокот за прелистувач Linguist 5.0, кој обезбедува превод со целосни функции на страници, избран и рачно внесен текст. Додатокот, исто така, вклучува обележан речник и широки опции за конфигурација, вклучително и додавање ваши сопствени модули за превод на страницата за поставки. Кодот се дистрибуира под лиценцата BSD. Поддржува работа во прелистувачи базирани на моторот Chromium, Firefox, Firefox за Android. Клучни промени во новата верзија: […]

General Motors се приклучи на фондацијата Eclipse и го обезбеди протоколот uProtocol

Џенерал Моторс објави дека се приклучи на Фондацијата Eclipse, непрофитна организација која го надгледува развојот на повеќе од 400 проекти со отворен код и ја координира работата на повеќе од 20 тематски работни групи. General Motors ќе учествува во работната група Software Defined Vehicle (SDV), која е фокусирана на развој на купови за автомобилски софтвер изградени со користење на отворен код и отворени спецификации. Групата вклучува […]

Објавување на пакетот компајлер GCC 13

По една година развој, објавен е бесплатниот пакет за компајлери GCC 13.1, првото значајно издание во новата гранка на GCC 13.x. Во согласност со новата шема за нумерирање на изданија, верзијата 13.0 се користеше во процесот на развој, а непосредно пред објавувањето на GCC 13.1, филијалата на GCC 14.0 веќе се разграни, од која ќе се формира следното големо издание, GCC 14.1. Големи промени: во […]

Дистрибуцијата Solus 5 ќе биде изградена на технологиите SerpentOS

Како дел од тековната реорганизација на дистрибуцијата Solus, покрај преминот кон потранспарентен модел на управување, концентриран во рацете на заедницата и независен од една личност, беше објавена одлуката за користење технологии од проектот SerpentOS, развиен од стариот тим на развивачи на дистрибуцијата Solus, кој го вклучува Ајк Доерти, во развојот на Solus 5 (Ајки Доерти, креатор на Solus) и Џошуа Стробл (клучен […]

Пропусти во Git кои ви дозволуваат да презапишувате датотеки или да извршите сопствен код

Корективни изданија на системот за контрола на дистрибуирани извори Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 и 2.30.9. беше објавено .XNUMX, со што беа поправени пет пропусти. Можете да го следите објавувањето на ажурирањата на пакетите во дистрибуциите на страниците Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Како решение за заштита од ранливости, се препорачува да се избегне извршување на […]

67% од јавните сервери на Apache Superset го користат клучот за пристап од примерот за конфигурација

Истражувачите во Horizon3 забележаа безбедносни проблеми во повеќето инсталации на платформата за анализа и визуелизација на податоци Apache Superset. На 2124 од 3176 испитувани јавни сервери на Apache Superset, беше откриена употребата на генеричкиот клуч за шифрирање што е стандардно наведен во примерокот за конфигурациска датотека. Овој клуч се користи од библиотеката Flask Python за да генерира колачиња за сесија, што овозможува познавања […]