Författare: ProHoster

Sårbarhet i Intel-processorer som leder till dataläckage via tredjepartskanaler

En grupp forskare från kinesiska och amerikanska universitet har identifierat en ny sårbarhet i Intel-processorer som leder till läckage av information om resultatet av spekulativa operationer via tredjepartskanaler, som till exempel kan användas för att organisera en dold kommunikationskanal mellan processer eller upptäcka läckor under Meltdown-attacker. Kärnan i sårbarheten är att förändringen i EFLAGS processorregister, […]

Microsoft lägger till Rust-kod till Windows 11-kärnan

David Weston, Microsofts vicepresident med ansvar för säkerheten för Windows-operativsystemet, delade i sin rapport vid BlueHat IL 2023-konferensen information om utvecklingen av Windows-skyddsmekanismer. Bland annat nämns framstegen med att använda språket Rust för att förbättra säkerheten för Windows-kärnan. Dessutom anges att koden skriven i Rust kommer att läggas till Windows 11-kärnan, möjligen i […]

Release av Nitrux 2.8-distributionen med NX Desktop-användarmiljöer

Utgivningen av distributionssatsen Nitrux 2.8.0, byggd på Debians paketbas, KDE-teknologier och OpenRC-initieringssystemet, har publicerats. Projektet erbjuder sitt eget NX Desktop, som är ett tillägg till KDE Plasma. Baserat på Maui-biblioteket för distributionen utvecklas en uppsättning typiska användarapplikationer som kan användas på både stationära system och mobila enheter. För installation […]

Fedora 39 föreslår att publicera en atomiskt uppdateringsbar version av Fedora Onyx

Joshua Strobl, en viktig bidragsgivare till Budgie-projektet, har publicerat ett förslag om att inkludera Fedora Onyx, en atomiskt uppdateringsbar variant av Fedora Linux med en anpassad Budgie-miljö, som kompletterar det klassiska Fedora Budgie Spin-bygget och påminner om Fedora Silverblue, Fedora Sericea och Fedora Kinoite-utgåvor, i officiella versioner. , levereras med GNOME, Sway och KDE. Fedora Onyx-utgåvan erbjuds att skickas från […]

Ett projekt för att implementera sudo- och su-verktygen i Rust

ISRG (Internet Security Research Group), som är grundaren av Let's Encrypt-projektet och främjar HTTPS och utvecklingen av tekniker för att öka säkerheten på Internet, presenterade Sudo-rs-projektet för att skapa implementeringar av sudo- och su-verktyg skrivna i Rust som låter dig utföra kommandon på uppdrag av andra användare. En pre-release-version av Sudo-rs har redan publicerats under Apache 2.0 och MIT-licenserna, […]

The Genode Project har publicerat Sculpt 23.04 General Purpose OS-versionen

Releasen av projektet Sculpt 23.04 presenteras, inom ramen för vilket, baserat på teknologierna i Genode OS Framework, utvecklas ett generellt operativsystem som kan användas av vanliga användare för att utföra vardagliga uppgifter. Källtexterna till projektet distribueras under AGPLv3-licensen. En LiveUSB-bild erbjuds för nedladdning, 28 MB stor. Arbete stöds på system med Intel-processorer och grafikundersystem med […]

Release av Linguist 5.0, ett webbläsartillägg för att översätta sidor

Webbläsartillägget Linguist 5.0 släpptes, vilket ger en fullfjädrad översättning av sidor, vald och manuellt inskriven text. Tillägget innehåller också en bokmärkt ordbok och omfattande konfigurationsalternativ, inklusive att lägga till dina egna översättningsmoduler på inställningssidan. Koden distribueras under BSD-licensen. Arbete stöds i webbläsare baserade på Chromium-motorn, Firefox, Firefox för Android. Viktiga ändringar i den nya versionen: […]

General Motors har gått med i Eclipse Foundation och tillhandahållit uProtocol-protokollet

General Motors meddelade att de har gått med i Eclipse Foundation, en ideell organisation som övervakar utvecklingen av mer än 400 öppen källkodsprojekt och koordinerar mer än 20 tematiska arbetsgrupper. General Motors kommer att delta i Software Defined Vehicle (SDV)-arbetsgruppen, som fokuserar på utvecklingen av fordonsmjukvara byggda med öppen källkod och öppna specifikationer. I gruppen ingår […]

Release av GCC 13-kompilatorsviten

Efter ett års utveckling har lanseringen av den kostnadsfria kompilatorsviten GCC 13.1 släppts, den första betydande utgåvan i den nya GCC 13.x-grenen. Under det nya versionsnumreringsschemat användes version 13.0 under utvecklingen, och strax före lanseringen av GCC 13.1 var GCC 14.0-grenen redan splittrad, från vilken nästa betydande version av GCC 14.1 kommer att bildas. Större förändringar: I […]

Solus 5-distributionen kommer att bygga på SerpentOS-teknologier

Som en del av den pågående omorganisationen av Solus-distributionen tillkännagavs beslutet att använda tekniker från SerpentOS-projektet, utvecklat av det gamla, förutom att gå över till en mer transparent förvaltningsmodell koncentrerad i händerna på samhället och oberoende av en person. team av utvecklare av Solus-distributionen, som inkluderar Aiki Doherty, i utvecklingen av Solus 5 (Ikey Doherty, skaparen av Solus) och Joshua Strobl (Joshua Strobl, nyckel […]

Sårbarheter i Git som gör att du kan skriva över filer eller köra din egen kod

Korrigerande utgåvor av Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 och 2.30.9 har publicerats , som fixade fem sårbarheter. Du kan följa utgivningen av paketuppdateringar i distributioner på Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD-sidorna. Som en lösning för att skydda mot sårbarheter, rekommenderas det att undvika att köra […]

67 % av de offentliga Apache Superset-servrarna använder åtkomstnyckeln från konfigurationsexemplet

Forskare vid Horizon3 har märkt säkerhetsproblem i de flesta installationer av Apache Superset-dataanalys- och visualiseringsplattformen. På 2124 3176 av XNUMX XNUMX offentliga Apache Superset-servrar som studerats upptäcktes användningen av den generiska krypteringsnyckeln som anges som standard i exempelkonfigurationsfilen. Den här nyckeln används av Flask Python-biblioteket för att generera sessionscookies, vilket tillåter en kunnig […]