Autor: ProHoster

Vulnerabilidade nos processadores Intel levando ao vazamento de dados por meio de canais de terceiros

Um grupo de pesquisadores de universidades chinesas e americanas identificou uma nova vulnerabilidade nos processadores Intel que leva ao vazamento de informações de terceiros sobre o resultado de operações especulativas, que podem ser usadas, por exemplo, para organizar um canal de comunicação oculto entre processos ou identificar vazamentos durante ataques Meltdown. A essência da vulnerabilidade é que uma alteração no registro do processador EFLAGS que ocorreu em […]

Microsoft adicionará código Rust ao núcleo do Windows 11

David Weston, vice-presidente da Microsoft responsável pela segurança do sistema operacional Windows, em seu relatório na conferência BlueHat IL 2023, compartilhou informações sobre o desenvolvimento dos mecanismos de proteção do Windows. Entre outras coisas, é mencionado o progresso no uso da linguagem Rust para melhorar a segurança do kernel do Windows. Além disso, afirma-se que o código escrito em Rust será adicionado ao kernel do Windows 11, possivelmente em […]

Lançamento da distribuição Nitrux 2.8 com ambientes de usuário NX Desktop

O lançamento do kit de distribuição Nitrux 2.8.0, construído na base do pacote Debian, tecnologias KDE e sistema de inicialização OpenRC, foi publicado. O projeto oferece seu próprio NX Desktop, que é um complemento do KDE Plasma. Com base na biblioteca Maui para a distribuição, é desenvolvido um conjunto de aplicativos de usuário típicos que podem ser usados ​​em sistemas de desktop e dispositivos móveis. Para instalação […]

Fedora 39 propõe publicar uma compilação atomicamente atualizável do Fedora Onyx

Joshua Strobl, um dos principais colaboradores do projeto Budgie, publicou uma proposta para incluir o Fedora Onyx, uma variante atomicamente atualizável do Fedora Linux com um ambiente personalizado Budgie, que complementa a construção clássica do Fedora Budgie Spin e se assemelha às edições Fedora Silverblue, Fedora Sericea e Fedora Kinoite enviadas com GNOME, Sway e KDE, nas compilações oficiais. A edição Fedora Onyx é oferecida para envio a partir […]

Um projeto para implementar os utilitários sudo e su no Rust

O ISRG (Internet Security Research Group), que é o fundador do projeto Let's Encrypt e promove o HTTPS e o desenvolvimento de tecnologias para aumentar a segurança da Internet, apresentou o projeto Sudo-rs para criar implementações de utilitários sudo e su escritos em Rust que permitem executar comandos em nome de outros usuários. Uma versão de pré-lançamento do Sudo-rs já foi publicada sob as licenças Apache 2.0 e MIT, […]

O Projeto Genode publicou a versão Sculpt 23.04 General Purpose OS

É apresentado o lançamento do projeto Sculpt 23.04, no âmbito do qual, com base nas tecnologias do Genode OS Framework, está sendo desenvolvido um sistema operacional de uso geral que pode ser utilizado por usuários comuns para realizar tarefas cotidianas. Os textos fonte do projeto são distribuídos sob a licença AGPLv3. Uma imagem LiveUSB é oferecida para download, com 28 MB de tamanho. O trabalho é suportado em sistemas com processadores Intel e subsistema gráfico com […]

Lançamento do Linguist 5.0, um complemento do navegador para tradução de páginas

O complemento do navegador Linguist 5.0 foi lançado, fornecendo uma tradução completa de páginas, texto selecionado e inserido manualmente. O add-on também inclui um dicionário marcado e extensas opções de configuração, incluindo adicionar seus próprios módulos de tradução na página de configurações. O código é distribuído sob a licença BSD. O trabalho é suportado em navegadores baseados no mecanismo Chromium, Firefox, Firefox para Android. Principais mudanças na nova versão: […]

A General Motors juntou-se à Eclipse Foundation e forneceu o protocolo uProtocol

A General Motors anunciou que se juntou à Eclipse Foundation, uma organização sem fins lucrativos que supervisiona o desenvolvimento de mais de 400 projetos de código aberto e coordena mais de 20 grupos de trabalho temáticos. A General Motors participará do grupo de trabalho Software Defined Vehicle (SDV), que se concentra no desenvolvimento de pilhas de software automotivo construídas com código-fonte aberto e especificações abertas. O grupo inclui […]

Lançamento do conjunto de compiladores GCC 13

Após um ano de desenvolvimento, foi lançada a versão gratuita do compilador GCC 13.1, a primeira versão significativa na nova ramificação GCC 13.x. Sob o novo esquema de numeração de lançamento, a versão 13.0 foi usada durante o desenvolvimento e, pouco antes do lançamento do GCC 13.1, o ramo GCC 14.0 já foi bifurcado, a partir do qual o próximo lançamento significativo do GCC 14.1 será formado. Principais mudanças: Em […]

A distribuição do Solus 5 será construída sobre as tecnologias SerpentOS

Como parte da reorganização contínua da distribuição Solus, além da transição para um modelo de governança mais transparente, voltado para a comunidade e independente, a Solus 5 anunciou a decisão de usar tecnologias do projeto SerpentOS desenvolvido pela antiga equipe de desenvolvimento da distribuição Solus, que inclui Ikey Doherty (Ikey Doherty, criador da Solus) e Joshua Strobl (chave […]

Vulnerabilidades no Git que permitem sobrescrever arquivos ou executar seu próprio código

Versões corretivas do sistema de controle de fonte distribuído Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 e 2.30.9 foram publicadas, nas quais cinco vulnerabilidades foram corrigidas. Você pode acompanhar o lançamento de atualizações de pacotes em distribuições nas páginas Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Como solução alternativa para se proteger contra vulnerabilidades, é recomendável evitar a execução do […]

67% dos servidores Apache Superset públicos usam a chave de acesso do exemplo de configuração

Os pesquisadores da Horizon3 notaram problemas de segurança na maioria das instalações da plataforma de visualização e análise de dados Apache Superset. Em 2124 dos 3176 servidores públicos Apache Superset estudados, foi detectado o uso da chave de criptografia genérica especificada por padrão no arquivo de configuração de amostra. Essa chave é usada pela biblioteca Flask Python para gerar cookies de sessão, o que permite uma […]