emne: Internett-nyheter

OpenSSH 10.5 utgivelse

OpenSSH 10.5, en klient- og serverimplementering med åpen kildekode for SSH 2.0 og SFTP, er utgitt. Viktige endringer: Den bærbare versjonen av OpenSSH krever nå støtte for elliptisk kurvekryptografi (ECC) i libcrypto-biblioteket, inkludert støtte for den elliptiske kurven NISTP521. LibreSSL, OpenSSL, BoringSSL og […]

Linux Mint har publisert en HWE-versjon med kjernen Linux 7.0

Distribusjonsutviklere Linux Mint har gitt ut oppdaterte ISO-bilder som følger med en nyere kjerneversjon. LinuxFor utgivelse Linux Mint 22.3, som opprinnelig ble levert med kjerne 6.14, har blitt oppdatert til HWE (Hardware Enablement) med kjerneversjon 7.0 portert fra Ubuntu 26.04 og klargjort for inkludering i Ubuntu 26. april, 5 LTS. Det forventes at publiseringen av slike midlertidige ISO-bildeoppdateringer vil løse problemer brukere opplever […]

Mozilla-ansatte publiserte ved et uhell de private GPG-nøklene til Firefox og Thunderbird på GitHub.

Mozilla annonserte en erstatning for GPG-nøkkelen som brukes til å signere digitalt Firefox- og Thunderbird-utgivelsesartefakter, som tarballer, RPM-pakker og sjekksumfiler. Endringen ble gjort etter en hendelse der en ukryptert kopi av nøkkelen utilsiktet ble lagt til selskapets private GitHub-repositorium, tilgjengelig for et begrenset antall prosjektbidragsytere som hadde tilgang […]

Den andre testutgivelsen av Xfwl4-komposittserveren fra Xfce-prosjektet

Den andre foreløpige utgivelsen av Xfwl4-komposittserveren, som bruker Wayland-protokollen, er nå tilgjengelig. Xfwl4 er skrevet i Rust ved hjelp av Smithay-biblioteket. Prosjektet overlapper ikke med kodebasen til xfwm4-vindusbehandleren, men har som mål å implementere all xfwm4s eksisterende funksjonalitet, inkludert muligheten til å bruke eksisterende xfconf-innstillinger og konfigurasjonsgrensesnittet, samtidig som man tar hensyn til spesifikasjonene ved å bruke Wayland i stedet for X11. Funksjonalitet […]

SCTPhantom-kjernens sårbarhet Linux, som gir root-tilgang og utgang fra containeren

I implementeringen av SCTP-protokollen som er gitt i kjernen LinuxEn sårbarhet (CVE-2026-64564) er identifisert som lar en lokal bruker få root-rettigheter på systemet. Blant annet gir sårbarheten root-tilgang til vertssystemet når en utnyttelse kjøres i en isolert container. En prototype for utnyttelse er utviklet og demonstrert i distribusjoner. Debian 13, Rocky Linux 9, RHEL 9 og Ubuntu 24.04 med kjerner 5.14, 6.6, […]

ClamAV antiviruspakkeoppdateringer 1.4.6 og 1.5.4 med rettelser for 8 sårbarheter

Cisco har gitt ut nye utgivelser av sin gratis ClamAV-antiviruspakke, ClamAV 1.4.6 og 1.5.4, som adresserer sårbarheter, hvorav noen kan føre til kjøring av angriperkode ved skanning av spesiallaget innhold. CVE-2026-20337 er en skriving utenfor grensene ved behandling av spesiallagde ZIP-arkivoverskrifter. CVE-2026-20345 er en bufferoverflyt ved behandling av feilformede filnavn.

OpenJDK forbyr å godta kode generert via AI. NetworkManager tillater det.

Oracle har forbudt bidrag til OpenJDK-prosjektet med åpen kildekode generert av AI-verktøy. Dette forbudet gjelder kildekode, tekst og bilder som sendes inn til prosjektets repositorier eller legges ut på nettstedet, i meldinger eller på wikisider. Feilsøking og kodegjennomgang er nevnt som områder der AI er tillatt i Java-utvikling. Årsaken som er nevnt er potensielle risikoer fra […]

Proxmox VE støtter nå offisielt 64-bit ARM-servere.

5. august 2026 ga Proxmox Server Solutions ut den første offisielt støttede versjonen av Proxmox Virtual Environment for ARM64-arkitekturen. Frem til nå ble Proxmox VE-servervirtualiseringsplattformen offisielt utgitt for x86-64, selv om tredjepartsporter og eksperimentelle metoder for å kjøre på ARM eksisterte. ARM64-versjonen er ikke en separat forgrening eller en nedstrippet versjon. Proxmox VE 9.2 for […]

ClamAV 1.5.4 og 1.4.6

7. august ble det publisert oppdateringer for den gratis ClamAV-antiviruspakken, versjon 1.5.4 og 1.4.6. De nye versjonene fokuserer på sikkerhet: åtte CVE-er ble lukket i den nåværende 1.5-grenen, hvorav seks også ble fikset i den støttede 1.4-grenen. I tillegg ble et problem i clamd som kunne føre til avsløring av prosessminne fikset. ClamAV 1.5.4 fikser følgende sårbarheter: […]

GCC 16.2

7. august ble GCC 16.2, den andre stabile utgivelsen av GCC 16-grenen, utgitt. Den nye versjonen er først og fremst en feilrettingsutgivelse: utviklerne kaller den eksplisitt en feilrettingsutgivelse, som inneholder rettelser for regresjoner oppdaget i GCC 16.1 sammenlignet med tidligere utgivelser. Totalt 102 kjente feil har blitt fikset siden GCC 16.1 i april. Rettelsene påvirker ulike kompilatorkomponenter og støttede arkitekturer; ingen […]

Freenginx og nginx sjekker nå størrelsen på en tekstvariabel før de skriver data til den (+ CVE)

3 TL;DR: Etter å ha støtt på den tredje bufferoverløpet som ble oppdaget i 2026 (og, ifølge F5, en RCE hvis det ikke er noen ASLR) mens han jobbet med regexps og variabler, bestemte freenginx-utvikleren Maxim Dunin seg for at det var på tide å stoppe det og la til en variabelstørrelseskontroll i produktet sitt før han skrev data til det. Derfra ble denne innovasjonen stjålet av […]

En språkmodell med 28,9 millioner parametere ble lansert på ESP32-S3.

Utvikleren Vyacheslav Serbov, som bruker pseudonymet slvDev, demonstrerte fullstendig lokal tekstgenerering på en ESP32-S3 mikrokontroller. Språkmodellen han laget inneholder 28,9 millioner parametere og produserer omtrent 9,9 tokens per sekund uten tilgang til en server eller andre eksterne dataressurser. De genererte korte historiene vises på en tilkoblet OLED-skjerm. esp32-ai-prosjektet ble testet på en ESP32-S3 N16R8-modul, som […]

Kjøp pålitelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Kjøp pålitelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster