Kategorya: Blog

Inaayos ng libinput 1.31.3 ang isang kahinaan na maaaring humantong sa pagpapatupad ng root code

Isang maintenance release ng libinput 1.31.3, isang input device handling library na ginagamit ng mga modernong Linux-desktops kasabay ng Wayland composers at X.Org. Ang libinput ay responsable para sa pagtukoy ng device, paghawak ng event, at input abstraction: mula sa mga mouse at touchpad hanggang sa mga graphics tablet. Ang proyekto ay ipinamamahagi sa ilalim ng lisensya ng MIT. Ang pangunahing pagbabago sa release na ito ay isang pag-aayos para sa isang kahinaan sa udev helper program na libinput-device-group. Ang isyu ay may kaugnayan sa […]

Pag-atake ng Pagkahapo ng HTTP/2

May impormasyong isiniwalat tungkol sa isang kahinaan na "HTTP/2 Bomb" na nakakaapekto sa iba't ibang implementasyon ng HTTP/2 protocol, na nagpapahintulot sa pagtanggi sa serbisyo sa pamamagitan ng pag-ubos ng lahat ng magagamit na memorya ng proseso. Nakumpirma ang isyu sa mga sumusunod na HTTP server: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774), at Cloudflare Pingora sa mga default na configuration. Ang kahinaan ay gumagamit ng isang paraan na katulad ng isang zip bomb na inilapat sa header compression functionality sa HTTP/2. […]

Ang isang kahinaan sa libinput ay nagbibigay-daan para sa pagtaas ng pribilehiyo.

Isang kahinaan (hindi nakatalaga ang CVE) ang natuklasan sa libinput library, na nagbibigay ng pinag-isang input stack para sa Wayland at X.Org Server. Ang kahinaang ito ay nagbibigay-daan para sa pagpapatupad ng code na may mga pribilehiyo sa root kapag ang isang lokal na user ay kumokonekta sa isang virtual input device na ginagaya sa user space sa pamamagitan ng uinput o uhid. Ang isyu ay naayos na sa mga release 1.31.3 at 1.30.4. Ang kahinaan ay umiiral sa libinput-device-group udev handler at sanhi ng kakulangan ng wastong […]

Paglabas ng filtering proxy na Privoxy 4.2.0

Inilabas na ang Privoxy 4.2.0, isang proxy server na idinisenyo para sa paggawa ng mga personal na filter ng nilalaman sa web. Maaaring tanggalin ng Privoxy ang mga ad, tanggihan ang mga tracking cookies, tanggalin ang mga pop-up dialog, harangan ang third-party na JavaScript code, at i-customize ang mga web page. Sinusuportahan ng Privoxy ang pag-install sa parehong mga lokal na sistema ng gumagamit at mga server para sa sentralisadong imprastraktura ng pagsala ng nilalaman.

Fedora Linux nakatulong sa pagtukoy ng isyu sa seguridad sa Outlook email client

Mga administrador ng mail server na nakabase sa Fedora Linux Napansin namin ang mga problema sa Microsoft Outlook email client pagkatapos i-update ang distribution. Lumabas sa pag-troubleshoot na ang bagong bersyon ng package na may Dovecot 2.4.3 IMAP/POP3 server ay may mga default na setting na hindi pinagana ang IMAP at POP3 authentication na may cleartext password transmission sa mga session nang hindi gumagamit ng […]

Ubuntu magsisimulang mag-update ng AMD ROCm sa pamamagitan ng SRU

Inihayag ng Canonical na matapos maisama ang AMD ROCm sa mga archive Ubuntu Sa Abril 26.04, plano ng LTS na magpadala ng mga mas bagong bersyon ng ROCm sa pamamagitan ng mekanismo ng Stable Release Updates. Nangangahulugan ito na ang AI/ML at HPC computing stack ng AMD ay ia-update bilang bahagi ng mga regular na stable update. Ubuntu, nang hindi na kailangang maghintay para sa susunod na paglabas ng distribusyon. Ang anunsyo ay inilathala noong Hunyo 3, 2026, sa blog […]

Mga regresyon sa rsync 3.4.3 at pag-aampon ng mga pagbabagong pinapagana ng AI

Kasunod ng paglabas ng rsync file synchronization utility update 3.4.3, na nag-ayos ng anim na kahinaan, naobserbahan ang mga regresyon na sumira sa mga dating ginamit na configuration. Bukod pa rito, ang kalituhan at kawalang-kasiyahan ay dulot ng pagdaragdag ng humigit-kumulang 50 pagbabago sa rsync repository sa nakalipas na dalawang linggo, na inihanda gamit ang Claude AI model. Iniugnay ng ilang user ang mga regresyon sa pagbuo ng mga low-quality vulnerability patch gamit ang […]

ZX Spectrum Emulator Glukalka 3.1

Ang ZX Spectrum Glukalka emulator, bersyon 3.1, ay available na ngayon para sa desktop. Bago sa bersyong ito: Buong functionality sa lahat ng bersyon ng Qt 4-6 (sinusuportahan ang mga pag-download ng laro mula sa web). Naibalik na ang functionality ng OpenGL. Pinahusay ang file splitting algorithm para sa music dumps. Pinapatugtog ang tunog sa pamamagitan ng OpenAL (Mac), QtMultimedia (na may naka-install na plugin), at Alsa (Linux). Mga maliliit na pag-aayos at pagpapabuti, […]

GitHub CLI 2.93.0 at GCLI 2.12.0

Noong Mayo 27, inilabas ang bersyon 2.93.0 ng GitHub CLI, isang command-line utility para sa pagtatrabaho sa mga repositoryo ng GitHub. Ang utility ay nakasulat sa Go at ipinamamahagi sa ilalim ng lisensya ng MIT. Mga Pangunahing Pagbabago: Seguridad: Natuklasan at naayos ang isang kahinaan sa seguridad kung saan ang mga kahilingan ng API sa repositoryo ng TUF ay hindi wastong nagmi-mirror gamit ang mga utos na gh attestation, gh release verify, at gh release verify-asset […]

Ipinakilala ng Microsoft ang Coreutils para sa Windows, Intelligent Terminal terminal emulator, at mga lalagyan sa WSL

Naglabas ang Microsoft ng isang port ng Coreutils suite ng mga utility para sa platform. WindowsKasama sa pakete ang ilang dosenang mga utility, kabilang ang sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime, at ls. Pinapayagan ng toolkit ang direktang paggamit sa Windows mga karaniwang kagamitan na makukuha sa Linux и macOS, nang hindi ginagamit ang WSL layer. Ang nakasaad na layunin ng proyekto ay gawing simple ang paglipat sa pagitan ng mga sistemang parang Unix, […]

Pagpapalawak ng memorya ng system sa pamamagitan ng pagpapalit ng memorya ng video ng NVIDIA

Nailathala na ang nbd-vram toolkit. Pinapayagan ka nitong maglagay ng swap space sa video memory ng isang NVIDIA graphics card. Ang maniobrang ito ay nagbibigay-daan sa iyo na halos dagdagan ang laki ng memorya sa isang sistemang tumatakbo sa mga laptop na may soldered-in, non-expandable RAM at isang NVIDIA GPU. Ang code ay nakasulat sa C at ipinamamahagi sa ilalim ng lisensya ng MIT. Halimbawa, sa isang laptop na may 16 GB ng RAM at isang NVIDIA GeForce RTX graphics card […]

Paglabas ng pamamahagi Ubuntu Sway Remix 26.04 LTS

Available ang release release Ubuntu Ang Sway Remix 26.04 LTS, na nagbibigay ng pre-configured at ready-to-use na desktop batay sa Sway tile-based compositing manager. Ang distribusyon na ito ay isang hindi opisyal na edisyon. Ubuntu 26.04, nilikha na isinasaalang-alang ang parehong mga bihasang gumagamit ng GNU/Linux, pati na rin ang mga baguhan na gustong subukan ang isang naka-tile na window manager environment nang hindi nangangailangan ng malawakang pag-setup. Maaaring i-download ang mga build […]

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster