Ämne: Blogg

Linux Mint har publicerat en HWE-version med kärnan Linux 7.0

Distributionsutvecklare Linux Mint har släppt uppdaterade ISO-avbildningar som levereras med en nyare kärnversion. LinuxFör utgivning Linux Mint 22.3, som ursprungligen levererades med kärna 6.14, har uppdaterats till HWE (Hardware Enablement) med kärnversion 7.0 portad från Ubuntu 26.04 och förberedd för inkludering i Ubuntu 26 april, 5 LTS. Det förväntas att publiceringen av sådana interimistiska ISO-avbildningsuppdateringar kommer att lösa problem som användare upplever […]

Mozilla-anställda publicerade av misstag de privata GPG-nycklarna för Firefox och Thunderbird på GitHub.

Mozilla tillkännagav en ersättning för GPG-nyckeln som används för att digitalt signera Firefox- och Thunderbird-utgåvor, såsom tarballs, RPM-paket och checksumfiler. Ändringen gjordes efter en incident där en okrypterad kopia av nyckeln oavsiktligt lades till i företagets privata GitHub-arkiv, tillgängligt för ett begränsat antal projektbidragsgivare som hade åtkomst […]

Den andra testversionen av Xfwl4-kompositservern från Xfce-projektet

Den andra preliminära utgåvan av Xfwl4-kompositservern, som använder Wayland-protokollet, är nu tillgänglig. Xfwl4 är skrivet i Rust med Smithay-biblioteket. Projektet överlappar inte xfwm4:s fönsterhanterarkodbas, utan syftar till att implementera all xfwm4:s befintliga funktionalitet, inklusive möjligheten att använda befintliga xfconf-inställningar och konfigurationsgränssnittet, samtidigt som man tar hänsyn till detaljerna kring att använda Wayland istället för X11. Funktionalitet […]

SCTPhantom-kärnans sårbarhet Linux, vilket ger root-åtkomst och utgång från containern

I SCTP-protokollimplementeringen som tillhandahålls i kärnan LinuxEn sårbarhet (CVE-2026-64564) har identifierats som gör det möjligt för en lokal användare att få root-behörigheter på systemet. Bland annat ger sårbarheten root-åtkomst till värdsystemet när en exploit körs i en isolerad container. En prototyp för exploit har utvecklats och demonstrerats i distributioner. Debian 13 Rocky Linux 9, RHEL 9 och Ubuntu 24.04 med kärnor 5.14, 6.6, […]

Distributionsuppdatering för enkelkortsdatorer DietPi 10.6

DietPi 10.6 har släppts, en distribution för datorer med ett enda kort baserad på ARM- och RISC-V-arkitekturer, såsom Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid och VisionFive 2. Distributionen är byggd på en paketbas. Debian och finns i versioner för över 50 kort. DietPi kan också användas för att skapa kompakta miljöer […]

ClamAV antiviruspaket uppdaterar 1.4.6 och 1.5.4 med korrigeringar för 8 sårbarheter

Cisco har släppt nya versioner av sin kostnadsfria ClamAV-antivirussvit, ClamAV 1.4.6 och 1.5.4, som åtgärdar sårbarheter, av vilka vissa kan leda till att angripare kör kod vid skanning av specialskrivet innehåll. CVE-2026-20337 är en skrivning utanför gränserna vid bearbetning av specialskrivna ZIP-arkivrubriker. CVE-2026-20345 är ett buffertöverflöde vid bearbetning av felaktigt utformade filnamn.

OpenJDK förhindrar att kod genererad via AI accepteras. NetworkManager tillåter det.

Oracle har förbjudit bidrag till OpenJDK-projektet med öppen källkod som genererats av AI-verktyg. Detta förbud gäller källkod, text och bilder som skickas till projektets arkiv eller publiceras på webbplatsen, i meddelanden eller på wikisidor. Felsökning och kodgranskning anges som områden där AI är tillåtet i Java-utveckling. Anledningen som anges är potentiella risker från […]

Proxmox VE stöder nu officiellt 64-bitars ARM-servrar.

Den 5 augusti 2026 släppte Proxmox Server Solutions den första officiellt stödda versionen av Proxmox Virtual Environment för ARM64-arkitekturen. Fram till nu släpptes Proxmox VE-servervirtualiseringsplattformen officiellt för x86-64, även om tredjepartsportar och experimentella metoder för att köra på ARM existerade. ARM64-versionen är inte en separat fork eller en nedbantad version. Proxmox VE 9.2 för […]

ClamAV 1.5.4 och 1.4.6

Den 7 augusti publicerades patchversioner av det kostnadsfria antiviruspaketet ClamAV, version 1.5.4 och 1.4.6. De nya versionerna fokuserar på säkerhet: åtta CVE:er stängdes i den nuvarande 1.5-grenen, varav sex också åtgärdades i den stödda 1.4-grenen. Dessutom åtgärdades ett problem i clamd som kunde leda till att processminne avslöjades. ClamAV 1.5.4 åtgärdar följande sårbarheter: […]

GCC 16.2

Den 7 augusti släpptes GCC 16.2, den andra stabila utgåvan av GCC 16-grenen. Den nya versionen är främst en buggfix-utgåva: utvecklarna kallar den uttryckligen för en buggfix-utgåva, som innehåller korrigeringar för regressioner som upptäckts i GCC 16.1 jämfört med tidigare utgåvor. Totalt 102 kända buggar har åtgärdats sedan GCC 16.1 i april. Korrigeringarna påverkar olika kompilatorkomponenter och arkitekturer som stöds; ingen […]

Freenginx och nginx kontrollerar nu storleken på en textvariabel innan data skrivs till den (+ CVE)

3 TL;DR: Efter att ha stött på det tredje buffertöverflödet som upptäcktes 2026 (och, enligt F5, en RCE om det inte finns någon ASLR) när han arbetade med regexps och variabler, bestämde sig freenginx-utvecklaren Maxim Dunin för att det var dags att stoppa det och lade till en variabelstorlekskontroll till sin produkt innan han skrev data till den. Därifrån stals denna innovation av […]

En språkmodell med 28,9 miljoner parametrar lanserades på ESP32-S3.

Utvecklaren Vyacheslav Serbov, som går under pseudonymen slvDev, demonstrerade helt lokal textgenerering på en ESP32-S3-mikrokontroller. Språkmodellen han skapade innehåller 28,9 miljoner parametrar och producerar cirka 9,9 tokens per sekund utan åtkomst till en server eller andra externa datorresurser. De genererade korta berättelserna visas på en ansluten OLED-skärm. esp32-ai-projektet testades på en ESP32-S3 N16R8-modul, som […]

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster