téma: Blog

Pokusy získať kontrolu nad projektmi s otvoreným zdrojovým kódom, podobne ako v prípade balíka xz

OpenSSF (Open Source Security Foundation), vytvorená pod záštitou Linux Foundation s cieľom zlepšiť bezpečnosť softvéru s otvoreným zdrojovým kódom, varovala komunitu pred identifikáciou aktivity súvisiacej s pokusmi o získanie kontroly nad populárnymi open source projektmi, ktoré svojím štýlom pripomínajú o činnostiach útočníkov v procese prípravy inštalácie backdoor v projekte xz. Analogicky, útok na xz pochybných jednotlivcov, predtým hlboko […]

Aktualizujte Java SE, MySQL, VirtualBox, Solaris a ďalšie produkty Oracle s eliminovanými zraniteľnosťami

Oracle zverejnil plánované vydanie aktualizácií svojich produktov (Critical Patch Update), ktorých cieľom je eliminovať kritické problémy a slabé miesta. Aprílová aktualizácia opravila celkovo 441 zraniteľností. Niektoré problémy: 10 bezpečnostných problémov v Java SE a 13 problémov v GraalVM. 8 zraniteľností v Java SE možno zneužiť na diaľku bez autentifikácie a ovplyvniť prostredia […]

Minulý štvrťrok vzrástla výroba integrovaných obvodov v Číne o 40 %

Úsilie amerických úradov obmedziť technologický rozvoj Číny v polovodičovom sektore, ako už bolo uvedené, viedlo k rýchlemu rozvoju miestnej výroby s využitím vyspelej litografie, ktorá zatiaľ nepodlieha sankciám. V minulom štvrťroku sa podľa údajov čínskych vládnych štatistických úradov objem výroby integrovaných obvodov v krajine zvýšil o 40 % na 98,1 miliardy kusov. Zdroj obrázkov: […]

Vydanie VirtualBox 7.0.16

Oracle zverejnil opravné vydanie virtualizačného systému VirtualBox 7.0.16, ktoré obsahuje 15 opráv. Okrem týchto zmien nová verzia odstraňuje 13 zraniteľností, z ktorých 7 je označených ako nebezpečné (štyri problémy majú stupeň nebezpečenstva 8.8 z 10 a tri majú stupeň nebezpečenstva 7.8 z 10). Podrobnosti o zraniteľnostiach nie sú zverejnené, ale súdiac podľa úrovne nebezpečenstva, […]

Projekt Gentoo zakázal prijatie zmien pripravených pomocou nástrojov AI

Správna rada distribúcie Gentoo Linux schválila pravidlá, ktoré zakazujú Gentoo akceptovať akýkoľvek obsah vytvorený pomocou nástrojov AI, ktoré spracúvajú dopyty v prirodzenom jazyku, ako sú ChatGPT, Bard a GitHub Copilot. Takéto nástroje by sa nemali používať pri písaní kódu komponentu Gentoo, vytváraní ebuildov, príprave dokumentácie alebo odosielaní hlásení o chybách. Hlavné obavy, pre ktoré je používanie nástrojov AI zakázané […]

Nové verzie nginx 1.25.5 a fork FreeNginx 1.26.0

Bola vydaná hlavná vetva nginx 1.25.5, v rámci ktorej pokračuje vývoj nových funkcií. Paralelne udržiavaná stabilná vetva 1.24.x obsahuje iba zmeny súvisiace s odstránením závažných chýb a zraniteľností. V budúcnosti sa na základe hlavnej vetvy 1.25.x vytvorí stabilná vetva 1.26. Kód projektu je napísaný v jazyku C a distribuovaný pod licenciou BSD. Medzi zmenami: V […]