หัวข้อ: ข่าวทางอินเทอร์เน็ต

เปิดตัว OpenSSH 10.5

OpenSSH 10.5 ซึ่งเป็นการใช้งานไคลเอ็นต์และเซิร์ฟเวอร์แบบโอเพนซอร์สสำหรับ SSH 2.0 และ SFTP ได้ถูกปล่อยออกมาแล้ว การเปลี่ยนแปลงที่สำคัญ: เวอร์ชันพกพาของ OpenSSH ตอนนี้ต้องการการสนับสนุนการเข้ารหัสแบบวงรี (ECC) ในไลบรารี libcrypto รวมถึงการสนับสนุนเส้นโค้งวงรี NISTP521 ด้วย LibreSSL, OpenSSL, BoringSSL และ […]

Linux Mint ได้เผยแพร่เวอร์ชัน HWE พร้อมเคอร์เนลแล้ว Linux 7.0

นักพัฒนาการจัดจำหน่าย Linux Mint ได้ปล่อยไฟล์ ISO เวอร์ชันอัปเดตที่มีเคอร์เนลเวอร์ชันใหม่กว่าออกมาแล้ว Linuxสำหรับการเผยแพร่ Linux Mint 22.3 ซึ่งเดิมทีมาพร้อมกับเคอร์เนลเวอร์ชัน 6.14 ได้รับการอัปเดตเป็น HWE (Hardware Enablement) ด้วยเคอร์เนลเวอร์ชัน 7.0 ที่ดัดแปลงมาจากเวอร์ชันก่อนหน้า Ubuntu 26.04 และเตรียมที่จะรวมไว้ใน Ubuntu 26 เมษายน 5 LTS คาดว่าการเผยแพร่การอัปเดตอิมเมจ ISO ชั่วคราวดังกล่าวจะช่วยแก้ไขปัญหาที่ผู้ใช้กำลังประสบอยู่ […]

พนักงานของ Mozilla เผลอโพสต์คีย์ GPG ส่วนตัวของ Firefox และ Thunderbird ลงบน GitHub

Mozilla ประกาศเปลี่ยนคีย์ GPG ที่ใช้ในการลงนามดิจิทัลให้กับไฟล์ต่างๆ ของ Firefox และ Thunderbird เช่น ไฟล์บีบอัด (tarball), แพ็กเกจ RPM และไฟล์ตรวจสอบความถูกต้อง (checksum) การเปลี่ยนแปลงนี้เกิดขึ้นหลังจากเหตุการณ์ที่สำเนาคีย์ที่ไม่ได้เข้ารหัสถูกเพิ่มเข้าไปในที่เก็บข้อมูล GitHub ส่วนตัวของบริษัทโดยไม่ได้ตั้งใจ ซึ่งสามารถเข้าถึงได้โดยผู้ร่วมพัฒนาโครงการจำนวนจำกัดที่มีสิทธิ์เข้าถึง […]

เวอร์ชันทดสอบที่สองของเซิร์ฟเวอร์คอมโพสิต Xfwl4 จากโครงการ Xfce

Xfwl4 เวอร์ชันทดลองที่สอง ซึ่งใช้โปรโตคอล Wayland พร้อมใช้งานแล้ว Xfwl4 เขียนด้วยภาษา Rust โดยใช้ไลบรารี Smithay โครงการนี้ไม่ได้ซ้ำซ้อนกับโค้ดเบสของตัวจัดการหน้าต่าง xfwm4 แต่มีเป้าหมายที่จะนำฟังก์ชันการทำงานที่มีอยู่ทั้งหมดของ xfwm4 มาใช้ รวมถึงความสามารถในการใช้การตั้งค่า xfconf ที่มีอยู่และอินเทอร์เฟซการกำหนดค่า ในขณะเดียวกันก็คำนึงถึงลักษณะเฉพาะของการใช้ Wayland แทน X11 ฟังก์ชันการทำงาน […]

ช่องโหว่ของเคอร์เนล SCTPhantom Linuxโดยให้สิทธิ์การเข้าถึงระดับรูทและออกจากคอนเทนเนอร์

ในการใช้งานโปรโตคอล SCTP ที่มีให้ในเคอร์เนล Linuxพบช่องโหว่ (CVE-2026-64564) ที่อนุญาตให้ผู้ใช้ภายในเครื่องสามารถเข้าถึงสิทธิ์ระดับรูทในระบบได้ ช่องโหว่นี้ทำให้สามารถเข้าถึงระบบโฮสต์ได้เมื่อทำการโจมตีในคอนเทนเนอร์ที่แยกต่างหาก มีการพัฒนาและสาธิตต้นแบบการโจมตีในระบบปฏิบัติการต่างๆ แล้ว Debian 13, Rocky Linux 9, RHEL 9 และ Ubuntu 24.04 พร้อมเคอร์เนล 5.14, 6.6, […]

แพ็คเกจโปรแกรมป้องกันไวรัส ClamAV เวอร์ชัน 1.4.6 และ 1.5.4 อัปเดตพร้อมแก้ไขช่องโหว่ 8 รายการ

Cisco ได้ออกเวอร์ชันใหม่ของชุดโปรแกรมป้องกันไวรัส ClamAV ฟรี คือ ClamAV 1.4.6 และ 1.5.4 ซึ่งแก้ไขช่องโหว่ต่างๆ โดยบางช่องโหว่อาจนำไปสู่การเรียกใช้โค้ดของผู้โจมตีเมื่อสแกนเนื้อหาที่สร้างขึ้นเป็นพิเศษ CVE-2026-20337 คือช่องโหว่การเขียนข้อมูลเกินขอบเขตเมื่อประมวลผลส่วนหัวของไฟล์ ZIP ที่สร้างขึ้นเป็นพิเศษ CVE-2026-20345 คือช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์เมื่อประมวลผลชื่อไฟล์ที่ไม่ถูกต้อง

OpenJDK ห้ามรับโค้ดที่สร้างขึ้นโดย AI แต่ NetworkManager อนุญาตให้ทำได้

Oracle ได้สั่งห้ามการมีส่วนร่วมในโครงการโอเพนซอร์ส OpenJDK ที่สร้างขึ้นโดยเครื่องมือ AI ข้อห้ามนี้ครอบคลุมถึงซอร์สโค้ด ข้อความ และรูปภาพที่ส่งไปยังที่เก็บข้อมูลของโครงการ หรือโพสต์บนเว็บไซต์ ในข้อความ หรือในหน้าวิกิ อย่างไรก็ตาม การดีบักและการตรวจสอบโค้ดถือเป็นส่วนที่อนุญาตให้ใช้ AI ในการพัฒนา Java เหตุผลที่อ้างถึงคือความเสี่ยงที่อาจเกิดขึ้นจาก […]

Proxmox VE รองรับเซิร์ฟเวอร์ ARM 64 บิตอย่างเป็นทางการแล้ว

เมื่อวันที่ 5 สิงหาคม 2569 Proxmox Server Solutions ได้เปิดตัว Proxmox Virtual Environment เวอร์ชันแรกที่ได้รับการสนับสนุนอย่างเป็นทางการสำหรับสถาปัตยกรรม ARM64 ก่อนหน้านี้ แพลตฟอร์มเวอร์ชวลไลเซชันเซิร์ฟเวอร์ Proxmox VE ได้รับการเผยแพร่อย่างเป็นทางการสำหรับ x86-64 เท่านั้น แม้ว่าจะมีเวอร์ชันที่พัฒนาโดยบุคคลที่สามและวิธีการทดลองสำหรับการใช้งานบน ARM อยู่บ้างแล้วก็ตาม เวอร์ชัน ARM64 นี้ไม่ใช่เวอร์ชันที่แยกออกมาหรือเวอร์ชันที่ตัดทอน Proxmox VE 9.2 สำหรับ […]

ClamAV 1.5.4 และ 1.4.6

เมื่อวันที่ 7 สิงหาคม มีการเผยแพร่แพทช์แก้ไขช่องโหว่ของโปรแกรมป้องกันไวรัส ClamAV เวอร์ชัน 1.5.4 และ 1.4.6 ซึ่งเป็นเวอร์ชันฟรี เวอร์ชันใหม่นี้เน้นด้านความปลอดภัย โดยมีการปิดช่องโหว่ CVE จำนวน 8 รายการในเวอร์ชัน 1.5 ปัจจุบัน และ 6 รายการในจำนวนนี้ได้รับการแก้ไขในเวอร์ชัน 1.4 ที่ได้รับการสนับสนุนแล้ว นอกจากนี้ ยังมีการแก้ไขปัญหาใน clamd ที่อาจนำไปสู่การเปิดเผยหน่วยความจำของกระบวนการทำงาน ClamAV 1.5.4 แก้ไขช่องโหว่ต่อไปนี้: […]

GCC 16.2

เมื่อวันที่ 7 สิงหาคม GCC 16.2 ซึ่งเป็นเวอร์ชันเสถียรที่สองของ GCC 16 ได้ถูกปล่อยออกมา เวอร์ชันใหม่นี้เน้นการแก้ไขข้อบกพร่องเป็นหลัก โดยนักพัฒนาได้ระบุอย่างชัดเจนว่าเป็นเวอร์ชันแก้ไขข้อบกพร่อง ซึ่งประกอบด้วยการแก้ไขข้อผิดพลาดที่พบใน GCC 16.1 เมื่อเทียบกับเวอร์ชันก่อนหน้า มีการแก้ไขข้อผิดพลาดที่ทราบแล้วทั้งหมด 102 รายการนับตั้งแต่ GCC 16.1 ในเดือนเมษายน การแก้ไขเหล่านี้ส่งผลกระทบต่อส่วนประกอบต่างๆ ของคอมไพเลอร์และสถาปัตยกรรมที่รองรับ ไม่มี […]

Freenginx และ nginx ตอนนี้ตรวจสอบขนาดของตัวแปรข้อความก่อนที่จะเขียนข้อมูลลงไป (+ CVE)

3. สรุปโดยย่อ: หลังจากพบช่องโหว่บัฟเฟอร์โอเวอร์โฟลว์ครั้งที่สามที่ค้นพบในปี 2026 (และตามที่ F5 ระบุว่าเป็นช่องโหว่ RCE หากไม่มี ASLR) ขณะทำงานกับนิพจน์ปกติและตัวแปร Maxim Dunin นักพัฒนา freenginx จึงตัดสินใจว่าถึงเวลาที่จะหยุดมันแล้ว และได้เพิ่มการตรวจสอบขนาดตัวแปรลงในผลิตภัณฑ์ของเขาก่อนที่จะเขียนข้อมูลลงไป จากนั้น นวัตกรรมนี้ก็ถูกขโมยไปโดย […]

มีการเปิดตัวโมเดลภาษาที่มีพารามิเตอร์ 28,9 ล้านตัวบน ESP32-S3

นักพัฒนา Vyacheslav Serbov ซึ่งใช้นามแฝงว่า slvDev ได้สาธิตการสร้างข้อความแบบโลคอลอย่างสมบูรณ์บนไมโครคอนโทรลเลอร์ ESP32-S3 โมเดลภาษาที่เขาสร้างขึ้นมีพารามิเตอร์ 28,9 ล้านตัว และสร้างโทเค็นได้ประมาณ 9,9 โทเค็นต่อวินาที โดยไม่ต้องเข้าถึงเซิร์ฟเวอร์หรือทรัพยากรการประมวลผลภายนอกอื่นๆ เรื่องสั้นที่สร้างขึ้นจะแสดงบนจอแสดงผล OLED ที่เชื่อมต่ออยู่ โครงการ esp32-ai ได้รับการทดสอบบนโมดูล ESP32-S3 N16R8 ซึ่ง […]

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster