auteur: ProHoster

Kwetsbaarheid in Intel-processors die leiden tot gegevenslekken via kanalen van derden

Een groep onderzoekers van Chinese en Amerikaanse universiteiten heeft een nieuwe kwetsbaarheid in Intel-processors geïdentificeerd die leidt tot het lekken van informatie over het resultaat van speculatieve operaties via kanalen van derden, die bijvoorbeeld kunnen worden gebruikt om een ​​verborgen communicatiekanaal te organiseren tussen processen of detecteer lekken tijdens Meltdown-aanvallen. De essentie van de kwetsbaarheid is dat de wijziging in het EFLAGS-processorregister, […]

Microsoft voegt Rust-code toe aan Windows 11-kern

David Weston, Microsoft vice-president verantwoordelijk voor de beveiliging van het Windows-besturingssysteem, deelde in zijn rapport op de BlueHat IL 2023-conferentie informatie over de ontwikkeling van Windows-beveiligingsmechanismen. Er wordt onder andere melding gemaakt van de vooruitgang in het gebruik van de Rust-taal om de beveiliging van de Windows-kernel te verbeteren. Bovendien wordt vermeld dat de in Rust geschreven code zal worden toegevoegd aan de Windows 11-kernel, mogelijk in […]

Release van de Nitrux 2.8-distributie met NX Desktop-gebruikersomgevingen

De release van de Nitrux 2.8.0-distributiekit, gebouwd op de Debian-pakketbasis, KDE-technologieën en het OpenRC-initialisatiesysteem, is gepubliceerd. Het project biedt zijn eigen NX Desktop, een add-on voor KDE Plasma. Op basis van de Maui-bibliotheek voor de distributie wordt een set typische gebruikerstoepassingen ontwikkeld die zowel op desktopsystemen als op mobiele apparaten kunnen worden gebruikt. Voor installatie […]

Fedora 39 stelt voor om een ​​atomisch bij te werken versie van Fedora Onyx te publiceren

Joshua Strobl, een belangrijke bijdrager aan het Budgie-project, heeft een voorstel gepubliceerd om Fedora Onyx op te nemen, een atomair bij te werken variant van Fedora Linux met een aangepaste Budgie-omgeving, die de klassieke Fedora Budgie Spin-build aanvult en doet denken aan de Fedora Silverblue, Fedora Sericea- en Fedora Kinoite-edities, in officiële builds. , geleverd met GNOME, Sway en KDE. De Fedora Onyx-editie wordt aangeboden om te verzenden vanaf […]

Een project om de hulpprogramma's sudo en su in Rust te implementeren

De ISRG (Internet Security Research Group), de oprichter van het Let's Encrypt-project en promoot HTTPS en de ontwikkeling van technologieën om de veiligheid van internet te vergroten, presenteerde het Sudo-rs-project om implementaties te creëren van sudo en su utilities geschreven in Rust waarmee u opdrachten kunt uitvoeren namens andere gebruikers. Er is al een pre-releaseversie van Sudo-rs gepubliceerd onder de Apache 2.0- en MIT-licenties, […]

Het Genode Project heeft de Sculpt 23.04 OS-release voor algemeen gebruik gepubliceerd

De release van het Sculpt 23.04-project wordt gepresenteerd, in het kader waarvan, op basis van de technologieën van het Genode OS Framework, een besturingssysteem voor algemene doeleinden wordt ontwikkeld dat door gewone gebruikers kan worden gebruikt om alledaagse taken uit te voeren. De bronteksten van het project worden verspreid onder de AGPLv3-licentie. Er wordt een LiveUSB-afbeelding aangeboden om te downloaden, 28 MB groot. Werk wordt ondersteund op systemen met Intel-processors en grafisch subsysteem met […]

Release van Linguist 5.0, een browser-add-on voor het vertalen van pagina's

De browser-add-on Linguist 5.0 is uitgebracht en biedt een volledige vertaling van pagina's, geselecteerde en handmatig ingevoerde tekst. De add-on bevat ook een woordenboek met bladwijzers en uitgebreide configuratie-opties, waaronder het toevoegen van uw eigen vertaalmodules op de instellingenpagina. De code wordt gedistribueerd onder de BSD-licentie. Werk wordt ondersteund in browsers op basis van de Chromium-engine, Firefox, Firefox voor Android. Belangrijkste wijzigingen in de nieuwe versie: […]

General Motors heeft zich aangesloten bij de Eclipse Foundation en heeft het uProtocol-protocol verstrekt

General Motors heeft aangekondigd dat het zich heeft aangesloten bij de Eclipse Foundation, een non-profitorganisatie die toezicht houdt op de ontwikkeling van meer dan 400 open source-projecten en meer dan 20 thematische werkgroepen coördineert. General Motors zal deelnemen aan de Software Defined Vehicle (SDV)-werkgroep, die zich richt op de ontwikkeling van autosoftware-stacks die zijn gebouwd met behulp van open source-code en open specificaties. De groep omvat […]

Vrijgave van de GCC 13-compilersuite

Na een jaar van ontwikkeling is de release van de gratis GCC 13.1-compilersuite uitgebracht, de eerste belangrijke release in de nieuwe GCC 13.x-tak. Volgens het nieuwe nummeringsschema voor releases werd versie 13.0 gebruikt tijdens de ontwikkeling, en kort voor de release van GCC 13.1 was de GCC 14.0-tak al gesplitst, waaruit de volgende belangrijke release van GCC 14.1 zal worden gevormd. Grote veranderingen: In […]

Solus 5-distributie zal worden gebouwd op SerpentOS-technologieën

Als onderdeel van de voortdurende reorganisatie van de Solus-distributie, naast de overgang naar een transparanter beheermodel dat geconcentreerd is in de handen van de gemeenschap en onafhankelijk van één persoon, werd de beslissing aangekondigd om technologieën van het SerpentOS-project te gebruiken, ontwikkeld door de oude team van ontwikkelaars van de Solus-distributie, waaronder Aiki Doherty, bij de ontwikkeling van Solus 5 (Ikey Doherty, maker van Solus) en Joshua Strobl (Joshua Strobl, key […]

Kwetsbaarheden in Git waardoor je bestanden kunt overschrijven of je eigen code kunt uitvoeren

Corrigerende releases van Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 en 2.30.9 zijn gepubliceerd .XNUMX , waarmee vijf kwetsbaarheden werden verholpen. U kunt de uitgave van pakketupdates volgen in distributies op de Debian-, Ubuntu-, RHEL-, SUSE/openSUSE-, Fedora-, Arch- en FreeBSD-pagina's. Als tijdelijke oplossing om u te beschermen tegen kwetsbaarheden, wordt aanbevolen om het uitvoeren van de […]

67% van de openbare Apache Superset-servers gebruikt de toegangssleutel uit het configuratievoorbeeld

Onderzoekers van Horizon3 hebben beveiligingsproblemen opgemerkt in de meeste installaties van het data-analyse- en visualisatieplatform Apache Superset. Op 2124 van de 3176 onderzochte openbare Apache Superset-servers werd het gebruik van de generieke coderingssleutel gedetecteerd die standaard is opgegeven in het voorbeeldconfiguratiebestand. Deze sleutel wordt gebruikt door de Flask Python-bibliotheek om sessiecookies te genereren, waardoor een goed geïnformeerde […]