ผู้แต่ง: โปรโฮสต์

ช่องโหว่ในโปรเซสเซอร์ Intel นำไปสู่การรั่วไหลของข้อมูลผ่านช่องทางของบุคคลที่สาม

กลุ่มนักวิจัยจากมหาวิทยาลัยในจีนและอเมริกาได้ระบุช่องโหว่ใหม่ในโปรเซสเซอร์ Intel ที่นำไปสู่การรั่วไหลของข้อมูลเกี่ยวกับผลลัพธ์ของการดำเนินการเก็งกำไรผ่านช่องทางของบุคคลที่สาม ซึ่งสามารถใช้เช่น เพื่อจัดระเบียบช่องทางการสื่อสารที่ซ่อนอยู่ ระหว่างกระบวนการหรือตรวจจับการรั่วไหลระหว่างการโจมตี Meltdown สาระสำคัญของช่องโหว่คือการเปลี่ยนแปลงการลงทะเบียนโปรเซสเซอร์ EFLAGS, […]

Microsoft จะเพิ่มรหัส Rust ให้กับ Windows 11 core

David Weston รองประธาน Microsoft ที่รับผิดชอบด้านความปลอดภัยของระบบปฏิบัติการ Windows ในรายงานของเขาที่การประชุม BlueHat IL 2023 ได้แบ่งปันข้อมูลเกี่ยวกับการพัฒนากลไกการป้องกัน Windows เหนือสิ่งอื่นใด กล่าวถึงความคืบหน้าในการใช้ภาษา Rust เพื่อปรับปรุงความปลอดภัยของเคอร์เนล Windows ยิ่งไปกว่านั้น มีการระบุว่าโค้ดที่เขียนด้วย Rust จะถูกเพิ่มไปยังเคอร์เนลของ Windows 11 ซึ่งอาจจะเป็นใน […]

การเปิดตัวการแจกจ่าย Nitrux 2.8 พร้อมสภาพแวดล้อมผู้ใช้ NX Desktop

การเปิดตัวชุดแจกจ่าย Nitrux 2.8.0 ซึ่งสร้างขึ้นจากฐานแพ็คเกจ Debian เทคโนโลยี KDE และระบบการเริ่มต้น OpenRC ได้รับการเผยแพร่แล้ว โครงการนำเสนอ NX Desktop ซึ่งเป็นส่วนเสริมของ KDE Plasma จากไลบรารี Maui สำหรับการเผยแพร่ ชุดแอปพลิเคชันผู้ใช้ทั่วไปได้รับการพัฒนาขึ้น ซึ่งสามารถใช้ได้ทั้งบนระบบเดสก์ท็อปและอุปกรณ์พกพา สำหรับการติดตั้ง […]

Fedora 39 เสนอให้เผยแพร่ Fedora Onyx รุ่นที่สามารถอัปเดตได้ในระดับอะตอม

Joshua Strobl ผู้สนับสนุนหลักของโครงการ Budgie ได้เผยแพร่ข้อเสนอเพื่อรวม Fedora Onyx ซึ่งเป็น Fedora Linux รุ่นที่สามารถอัปเดตได้ทางอะตอมด้วยสภาพแวดล้อมที่กำหนดเองของ Budgie ซึ่งช่วยเสริมการสร้าง Fedora Budgie Spin แบบคลาสสิกและชวนให้นึกถึง Fedora Silverblue, Fedora รุ่น Sericea และ Fedora Kinoite ในรูปแบบทางการ จัดส่งพร้อมกับ GNOME, Sway และ KDE รุ่น Fedora Onyx เสนอให้จัดส่งเริ่มต้น […]

โครงการที่จะใช้ยูทิลิตี้ sudo และ su ใน Rust

ISRG (Internet Security Research Group) ซึ่งเป็นผู้ก่อตั้งโครงการ Let's Encrypt และส่งเสริม HTTPS และการพัฒนาเทคโนโลยีเพื่อเพิ่มความปลอดภัยให้กับอินเทอร์เน็ต ได้นำเสนอโครงการ Sudo-rs เพื่อสร้างการใช้งานยูทิลิตี้ sudo และ su ที่เขียนใน สนิมที่อนุญาตให้คุณดำเนินการคำสั่งในนามของผู้ใช้รายอื่น Sudo-rs รุ่นก่อนวางจำหน่ายได้รับการเผยแพร่แล้วภายใต้ใบอนุญาต Apache 2.0 และ MIT […]

โครงการ Genode ได้เผยแพร่ระบบปฏิบัติการ Sculpt 23.04 General Purpose OS แล้ว

การเปิดตัวโครงการ Sculpt 23.04 ถูกนำเสนอภายใต้กรอบที่ใช้เทคโนโลยีของ Genode OS Framework ซึ่งเป็นระบบปฏิบัติการอเนกประสงค์ที่ได้รับการพัฒนาซึ่งผู้ใช้ทั่วไปสามารถใช้งานได้ทุกวัน ข้อความต้นฉบับของโครงการเผยแพร่ภายใต้ใบอนุญาต AGPLv3 มีอิมเมจ LiveUSB สำหรับดาวน์โหลด ขนาด 28 MB งานได้รับการสนับสนุนบนระบบที่ใช้โปรเซสเซอร์ Intel และระบบย่อยกราฟิกที่มี […]

การเปิดตัว Linguist 5.0 ซึ่งเป็นส่วนเสริมของเบราว์เซอร์สำหรับการแปลหน้า

ส่วนเสริมของเบราว์เซอร์ Linguist 5.0 เปิดตัวแล้ว โดยนำเสนอการแปลหน้าเว็บแบบเต็มรูปแบบ เลือกและป้อนข้อความด้วยตนเอง ส่วนเสริมนี้ยังมีพจนานุกรมที่คั่นหน้าและตัวเลือกการกำหนดค่ามากมาย รวมถึงการเพิ่มโมดูลการแปลของคุณเองในหน้าการตั้งค่า รหัสนี้แจกจ่ายภายใต้ใบอนุญาต BSD การทำงานได้รับการสนับสนุนในเบราว์เซอร์ที่ใช้เครื่องยนต์ Chromium, Firefox, Firefox สำหรับ Android การเปลี่ยนแปลงที่สำคัญในเวอร์ชันใหม่: […]

General Motors ได้เข้าร่วม Eclipse Foundation และจัดทำโปรโตคอล uProtocol

General Motors ประกาศว่า บริษัทได้เข้าร่วม Eclipse Foundation ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรที่ดูแลการพัฒนาโครงการโอเพ่นซอร์สมากกว่า 400 โครงการ และประสานงานกับคณะทำงานเฉพาะเรื่องมากกว่า 20 กลุ่ม General Motors จะเข้าร่วมใน Software Defined Vehicle (SDV) Working Group ซึ่งมุ่งเน้นไปที่การพัฒนาชุดซอฟต์แวร์ยานยนต์ที่สร้างขึ้นโดยใช้รหัสโอเพ่นซอร์สและข้อมูลจำเพาะแบบเปิด กลุ่มประกอบด้วย […]

การเปิดตัวชุดคอมไพเลอร์ GCC 13

หลังจากหนึ่งปีของการพัฒนา การเปิดตัวชุดคอมไพเลอร์ GCC 13.1 ฟรีได้รับการเผยแพร่ ซึ่งเป็นการเปิดตัวครั้งสำคัญครั้งแรกในสาขา GCC 13.x ใหม่ ภายใต้แผนการกำหนดหมายเลขรีลีสใหม่ เวอร์ชัน 13.0 ถูกนำมาใช้ในระหว่างการพัฒนา และไม่นานก่อนการเปิดตัว GCC 13.1 สาขา GCC 14.0 ได้ถูกแยกออกไปแล้ว ซึ่งจะมีการเผยแพร่ GCC 14.1 ที่สำคัญรุ่นถัดไป การเปลี่ยนแปลงครั้งสำคัญ: ใน […]

การกระจาย Solus 5 จะสร้างขึ้นบนเทคโนโลยี SerpentOS

ในฐานะที่เป็นส่วนหนึ่งของการปรับโครงสร้างองค์กรอย่างต่อเนื่องของการกระจาย Solus นอกเหนือจากการย้ายไปสู่รูปแบบการจัดการที่โปร่งใสมากขึ้นซึ่งรวมอยู่ในมือของชุมชนและเป็นอิสระจากบุคคลคนเดียว การตัดสินใจดังกล่าวได้รับการประกาศให้ใช้เทคโนโลยีจากโครงการ SerpentOS ซึ่งพัฒนาโดยรุ่นเก่า ทีมผู้พัฒนาของการจัดจำหน่าย Solus ซึ่งรวมถึง Aiki Doherty ในการพัฒนา Solus 5 (Ikey Doherty ผู้สร้าง Solus) และ Joshua Strobl (Joshua Strobl, คีย์ […]

ช่องโหว่ใน Git ที่ทำให้คุณสามารถเขียนทับไฟล์หรือรันโค้ดของคุณเองได้

การเผยแพร่ที่ถูกต้องของระบบควบคุมแหล่งที่มาแบบกระจาย Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 และ 2.30.9 มี ได้รับการเผยแพร่ .XNUMX ซึ่งแก้ไขห้าช่องโหว่ คุณสามารถติดตามการเปิดตัวการอัปเดตแพ็คเกจในการแจกจ่ายบนหน้า Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD เพื่อเป็นวิธีแก้ปัญหาเพื่อป้องกันช่องโหว่ ขอแนะนำให้หลีกเลี่ยงการใช้ […]

67% ของเซิร์ฟเวอร์ Apache Superset สาธารณะใช้คีย์การเข้าถึงจากตัวอย่างการกำหนดค่า

นักวิจัยที่ Horizon3 ได้สังเกตเห็นปัญหาด้านความปลอดภัยในการติดตั้งส่วนใหญ่ของแพลตฟอร์มการวิเคราะห์ข้อมูลและการสร้างภาพข้อมูล Apache Superset จากการศึกษาเซิร์ฟเวอร์สาธารณะ Apache Superset จำนวน 2124 จากทั้งหมด 3176 รายการ ตรวจพบการใช้คีย์การเข้ารหัสทั่วไปที่ระบุโดยค่าเริ่มต้นในไฟล์การกำหนดค่าตัวอย่าง คีย์นี้ใช้โดยไลบรารี Flask Python เพื่อสร้างเซสชันคุกกี้ ซึ่งช่วยให้ […]