Awtur: ProHoster

Vulnerabbiltà fil-proċessuri Intel li twassal għal tnixxija tad-dejta permezz ta 'kanali ta' partijiet terzi

Grupp ta’ riċerkaturi minn universitajiet Ċiniżi u Amerikani identifika vulnerabbiltà ġdida fil-proċessuri Intel li twassal għal tnixxija ta’ informazzjoni minn partijiet terzi dwar ir-riżultat ta’ operazzjonijiet spekulattivi, li jistgħu jintużaw, pereżempju, biex jorganizzaw kanal ta’ komunikazzjoni moħbi bejn proċessi jew jidentifika tnixxijiet waqt attakki Meltdown. L-essenza tal-vulnerabbiltà hija li bidla fir-reġistru tal-proċessuri EFLAGS li seħħet fi […]

Microsoft biex iżżid il-kodiċi Rust mal-qalba tal-Windows 11

David Weston, il-viċi president tal-Microsoft responsabbli għas-sigurtà tas-sistema operattiva Windows, qasam informazzjoni dwar l-iżvilupp tal-mekkaniżmi tas-sigurtà tal-Windows fir-rapport tiegħu fil-konferenza BlueHat IL 2023. Fost affarijiet oħra, jissemma l-progress fl-użu tal-lingwa Rust biex tittejjeb is-sigurtà tal-kernel tal-Windows. Barra minn hekk, huwa ddikjarat li l-kodiċi miktub f'Rut se jiżdied mal-qalba tal-Windows 11, possibilment fi żmien [...]

Rilaxx tad-distribuzzjoni Nitrux 2.8 b'ambjenti tal-utent NX Desktop

Ġie ppubblikat ir-rilaxx tad-distribuzzjoni Nitrux 2.8.0, mibnija fuq il-bażi tal-pakkett Debian, it-teknoloġiji KDE u s-sistema ta 'inizjalizzazzjoni OpenRC. Il-proġett joffri d-desktop tiegħu stess, NX Desktop, li huwa add-on għal KDE Plasma. Ibbażat fuq il-librerija tal-Maui, qed jiġi żviluppat sett ta 'applikazzjonijiet standard għall-utent għad-distribuzzjoni li jistgħu jintużaw kemm fuq is-sistemi tad-desktop kif ukoll fuq it-tagħmir mobbli. Għall-installazzjoni […]

Fedora 39 tipproponi li tippubblika build atomikament ta' Fedora Onyx

Joshua Strobl, żviluppatur ewlieni tal-proġett Budgie, ippubblika proposta biex tinkludi fil-bini uffiċjali ta 'Fedora Onyx, verżjoni atomikament aġġornata ta' Fedora Linux bl-ambjent tal-utent Budgie, li tikkumplimenta l-bini klassiku ta 'Fedora Budgie Spin u reminixxenti tal-Fedora. Edizzjonijiet Silverblue, Fedora Sericea u Fedora Kinoite, fornuti b'GNOME, Sway u KDE. L-edizzjoni Fedora Onyx hija offruta li titwassal sa minn […]

Proġett biex timplimenta l-utilitajiet sudo u su fil-lingwa Rust

L-organizzazzjoni ISRG (Internet Security Research Group), li hija l-fundatur tal-proġett Let's Encrypt u tippromwovi HTTPS u l-iżvilupp ta 'teknoloġiji biex tiżdied is-sigurtà tal-Internet, ippreżentat il-proġett Sudo-rs biex toħloq implimentazzjonijiet tal-utilitajiet sudo u su miktub fil-lingwa Rust, li jippermettilek tesegwixxi kmandi f'isem utenti oħrajn. Verżjoni ta’ qabel ir-rilaxx ta’ Sudo-rs diġà ġiet ippubblikata taħt il-liċenzji Apache 2.0 u MIT, […]

Il-Proġett Genode ippubblika r-rilaxx tal-OS għal Għan Ġenerali Sculpt 23.04

Ġie ppreżentat ir-rilaxx tal-proġett Sculpt 23.04, li fil-qafas tiegħu, ibbażat fuq it-teknoloġiji tal-Qafas Genode OS, qed tiġi żviluppata sistema operattiva għal skopijiet ġenerali li tista 'tintuża minn utenti ordinarji biex iwettqu kompiti ta' kuljum. Il-kodiċi tas-sors tal-proġett huwa mqassam taħt il-liċenzja AGPLv3. Immaġini LiveUSB ta' 28 MB hija offruta biex titniżżel. Jappoġġja l-operat fuq sistemi bi proċessuri Intel u grafika bi [...]

Ħruġ ta' Linguist 5.0, add-on tal-browser għat-traduzzjoni tal-paġni

Ġie rilaxxat l-add-on tal-brawżer Linguist 5.0, li jipprovdi traduzzjoni sħiħa tal-paġni, test magħżul u mdaħħal manwalment. Is-add-on jinkludi wkoll dizzjunarju immarkat u għażliet ta’ konfigurazzjoni estensivi, inkluż iż-żieda tal-moduli tat-traduzzjoni tiegħek stess fil-paġna tas-settings. Il-kodiċi huwa mqassam taħt il-liċenzja BSD. Jappoġġja xogħol fil-browsers ibbażati fuq il-magna Chromium, Firefox, Firefox għal Android. Bidliet ewlenin fil-verżjoni l-ġdida: […]

General Motors ingħaqdet mal-Fondazzjoni Eclipse u pprovdiet il-protokoll uProtocol

General Motors ħabbret li ngħaqdet mal-Fondazzjoni Eclipse, organizzazzjoni mingħajr skop ta’ qligħ li tissorvelja l-iżvilupp ta’ aktar minn 400 proġett ta’ sors miftuħ u tikkoordina l-ħidma ta’ aktar minn 20 grupp ta’ ħidma tematiku. General Motors se tipparteċipa fil-grupp ta 'ħidma tal-Vetturi Definiti minn Software (SDV), li huwa ffukat fuq l-iżvilupp ta' stacks ta 'softwer tal-karozzi mibnija bl-użu ta' kodiċi ta 'sors miftuħ u speċifikazzjonijiet miftuħa. Il-grupp jinkludi […]

Ħruġ tas-suite tal-kompilaturi GCC 13

Wara sena ta 'żvilupp, ġiet rilaxxata s-suite tal-kompilaturi b'xejn GCC 13.1, l-ewwel rilaxx sinifikanti fil-fergħa l-ġdida tal-GCC 13.x. Skont l-iskema l-ġdida ta 'numerazzjoni ta' rilaxx, intużat verżjoni 13.0 fil-proċess ta 'żvilupp, u ftit qabel ir-rilaxx ta' GCC 13.1, il-fergħa GCC 14.0 kienet diġà ramifikata, li minnha tkun iffurmata r-rilaxx maġġuri li jmiss, GCC 14.1. Bidliet ewlenin: Fi […]

Id-distribuzzjoni ta' Solus 5 se tkun mibnija fuq it-teknoloġiji SerpentOS

Bħala parti mir-riorganizzazzjoni li għaddejja tad-distribuzzjoni Solus, minbarra t-tranżizzjoni għal mudell ta 'ġestjoni aktar trasparenti, ikkonċentrat f'idejn il-komunità u indipendenti minn persuna waħda, tħabbret id-deċiżjoni li jintużaw it-teknoloġiji tal-proġett SerpentOS, żviluppati mit-tim antik ta 'żviluppaturi tad-distribuzzjoni Solus, li jinkludi Ike Doherty, fl-iżvilupp ta' Solus 5 (Ikey Doherty, kreatur ta 'Solus) u Joshua Strobl (ċavetta [...]

Vulnerabbiltajiet f'Git li jippermettulek tikteb fuq il-fajls jew tesegwixxi l-kodiċi tiegħek stess

Rilaxxi korrettivi tas-sistema ta' kontroll tas-sors distribwit Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 u 2.30.9 ġew ippubblikati .XNUMX, li fih ġew eliminati ħames vulnerabbiltajiet. Tista 'ssegwi r-rilaxx tal-aġġornamenti tal-pakketti fid-distribuzzjonijiet fuq il-paġni ta' Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Bħala soluzzjoni biex tipproteġi kontra l-vulnerabbiltajiet, huwa rakkomandat li tevita li tħaddem il-kmand [...]

67% tas-servers pubbliċi Apache Superset jużaw iċ-ċavetta ta 'aċċess mill-eżempju ta' konfigurazzjoni

Riċerkaturi minn Horizon3 ġibdu l-attenzjoni għall-problemi tas-sigurtà fil-biċċa l-kbira tal-installazzjonijiet tal-pjattaforma tal-analiżi u l-viżwalizzazzjoni tad-dejta Apache Superset. Fuq 2124 minn 3176 servers pubbliċi studjati b'Apache Superset, ġie skopert l-użu taċ-ċavetta ta' encryption standard speċifikata b'mod awtomatiku fil-fajl tal-konfigurazzjoni eżempju. Din iċ-ċavetta tintuża fil-librerija Flask Python biex tiġġenera Cookies tas-sessjoni, li tippermetti […]