Kategori: Blog

libinput 1.31.3 membetulkan kelemahan yang boleh menyebabkan pelaksanaan kod root

Keluaran penyelenggaraan libinput 1.31.3, sebuah pustaka pengendalian peranti input yang digunakan oleh perisian moden Linux-desktops dengan kerjasama Wayland composers dan X.Org. libinput bertanggungjawab untuk pengesanan peranti, pengendalian peristiwa dan abstraksi input: daripada tetikus dan pad sentuh hingga tablet grafik. Projek ini diedarkan di bawah lesen MIT. Perubahan utama dalam keluaran ini ialah pembetulan untuk kelemahan dalam program pembantu udev libinput-device-group. Isu ini berkaitan dengan […]

Serangan Keletihan HTTP/2

Maklumat telah didedahkan tentang kelemahan "HTTP/2 Bomb" yang menjejaskan pelbagai pelaksanaan protokol HTTP/2, yang membolehkan penafian perkhidmatan dengan menghabiskan semua memori proses yang tersedia. Isu ini telah disahkan dalam pelayan HTTP berikut: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774), dan Cloudflare Pingora dalam konfigurasi lalai. Kelemahan ini menggunakan kaedah yang serupa dengan zip bomb yang digunakan pada fungsi pemampatan pengepala dalam HTTP/2. […]

Kerentanan dalam libinput membolehkan peningkatan keistimewaan.

Satu kelemahan (CVE tidak ditetapkan) telah ditemui dalam pustaka libinput, yang menyediakan tindanan input bersatu untuk Wayland dan X.Org Server. Kelemahan ini membolehkan pelaksanaan kod dengan keistimewaan root apabila pengguna setempat bersambung ke peranti input maya yang ditiru dalam ruang pengguna melalui uinput atau uhid. Isu ini telah dibetulkan dalam keluaran 1.31.3 dan 1.30.4. Kelemahan ini wujud dalam pengendali udev libinput-device-group dan disebabkan oleh kekurangan […]

Keluaran proksi penapisan Privoxy 4.2.0

Privoxy 4.2.0, pelayan proksi yang direka untuk mencipta penapis kandungan web peribadi, telah dikeluarkan. Privoxy boleh mengalih keluar iklan, menolak kuki penjejakan, mengalih keluar dialog timbul, menyekat kod JavaScript pihak ketiga dan menyesuaikan halaman web. Privoxy menyokong pemasangan pada kedua-dua sistem pengguna tempatan dan pelayan untuk infrastruktur penapisan kandungan berpusat.

Fedora Linux membantu mengenal pasti isu keselamatan dalam klien e-mel Outlook

Pentadbir pelayan mel berasaskan Fedora Linux Kami perasan masalah dengan klien e-mel Microsoft Outlook selepas mengemas kini pengedaran. Penyelesaian masalah mendedahkan bahawa versi baharu pakej dengan pelayan IMAP/POP3 Dovecot 2.4.3 mempunyai tetapan lalai yang melumpuhkan pengesahan IMAP dan POP3 dengan penghantaran kata laluan teks jelas dalam sesi tanpa menggunakan […]

Ubuntu akan mula mengemas kini AMD ROCm melalui SRU

Canonical mengumumkan bahawa selepas kemasukan AMD ROCm dalam arkib Ubuntu Pada 26.04 April, LTS merancang untuk menghantar versi ROCm yang lebih baharu melalui mekanisme Kemas Kini Siaran Stable. Ini bermakna susunan pengkomputeran AI/ML dan HPC AMD akan dikemas kini sebagai sebahagian daripada kemas kini stabil biasa. Ubuntu, tanpa perlu menunggu keluaran pengedaran seterusnya. Pengumuman itu telah diterbitkan pada 3 Jun 2026, dalam blog […]

Regresi dalam rsync 3.4.3 dan penggunaan perubahan berkuasa AI

Berikutan pelancaran kemas kini utiliti penyegerakan fail rsync 3.4.3, yang membetulkan enam kerentanan, regresi diperhatikan yang mengganggu konfigurasi yang digunakan sebelum ini. Tambahan pula, kekeliruan dan ketidakpuasan hati disebabkan oleh penambahan kira-kira 50 perubahan pada repositori rsync sejak dua minggu lalu, yang disediakan menggunakan model Claude AI. Sesetengah pengguna mengaitkan regresi tersebut dengan penjanaan tampalan kerentanan berkualiti rendah menggunakan […]

Emulator Spektrum ZX Glukalka 3.1

Emulator ZX Spectrum Glukalka, versi 3.1, kini tersedia untuk desktop. Baharu dalam versi ini: Fungsi penuh pada semua versi Qt 4-6 (muat turun permainan dari web disokong). Fungsi OpenGL telah dipulihkan. Algoritma pemisahan fail untuk lambakan muzik telah dipertingkatkan. Bunyi dimainkan melalui OpenAL (Mac), QtMultimedia (dengan pemalam dipasang), dan Alsa (Linux). Pembetulan dan penambahbaikan kecil, […]

GitHub CLI 2.93.0 dan GCLI 2.12.0

Pada 27 Mei, versi 2.93.0 GitHub CLI, utiliti baris arahan untuk bekerja dengan repositori GitHub, telah dikeluarkan. Utiliti ini ditulis dalam Go dan diedarkan di bawah lesen MIT. Perubahan Utama: Keselamatan: Kerentanan keselamatan telah ditemui dan dibaiki di mana permintaan API ke repositori TUF mencerminkan menggunakan arahan gh attestation, gh release verify dan gh release verify-asset secara salah […]

Microsoft memperkenalkan Coreutils untuk Windows, emulator terminal Terminal Pintar dan bekas dalam WSL

Microsoft telah mengeluarkan port bagi suit utiliti Coreutils untuk platform tersebut. WindowsPakej ini merangkumi beberapa dozen utiliti, termasuk sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime dan ls. Kit alat ini membolehkan penggunaan langsung dalam Windows utiliti tipikal yang terdapat di Linux и macOS, tanpa menggunakan lapisan WSL. Matlamat projek yang dinyatakan adalah untuk memudahkan peralihan antara sistem seperti Unix, […]

Memperluas memori sistem melalui pertukaran dalam memori video NVIDIA

Kit alat nbd-vram telah diterbitkan. Ia membolehkan anda meletakkan ruang swap dalam memori video kad grafik NVIDIA. Manuver ini membolehkan anda meningkatkan saiz memori secara maya dalam sistem yang berjalan pada komputer riba dengan RAM yang tidak boleh dikembangkan dan dipateri serta GPU NVIDIA. Kod ini ditulis dalam C dan diedarkan di bawah lesen MIT. Contohnya, pada komputer riba dengan RAM 16 GB dan kad grafik NVIDIA GeForce RTX […]

Pengedaran Ubuntu Sway Remix 26.04 LTS

Keluaran pengedaran tersedia Ubuntu Sway Remix 26.04 LTS, yang menyediakan desktop yang telah dikonfigurasikan dan sedia untuk digunakan berdasarkan pengurus penggubahan berasaskan jubin Sway. Edaran ini merupakan edisi tidak rasmi. Ubuntu 26.04, dicipta dengan mengambil kira pengguna GNU yang berpengalaman/Linux, serta pemula yang ingin mencuba persekitaran pengurus tetingkap berjubin tanpa memerlukan persediaan yang meluas. Binaan tersedia untuk dimuat turun […]

Beli pengehosan yang boleh dipercayai untuk tapak dengan perlindungan DDoS, pelayan VPS VDS 🔥 Beli pengehosan laman web yang boleh dipercayai dengan perlindungan DDoS, pelayan VPS VDS | ProHoster