Автор: ProHoster

Вразливість у процесорах Intel, що призводить до витоку даних по стороннім каналам

Група дослідників з китайських та американських університетів виявила нову вразливість у процесорах Intel, що призводить до витоку сторонніми каналами інформації про результат спекулятивного виконання операцій, яку можна використовувати, наприклад, для організації прихованого каналу зв'язку між процесами або визначення витоків при скоєнні атак класу Meltdown. Суть уразливості в тому, що зміна процесорного регістру EFLAGS, що відбулася в […]

Компанія Microsoft додасть код на Rust у ядро ​​Windows 11

Девід Вестон, віце-президент Microsoft, який відповідає за безпеку операційної системи Windows, у доповіді на конференції BlueHat IL 2023 поділився інформацією про розвиток механізмів захисту Windows. Серед іншого згадано прогрес у залученні мови Rust для підвищення безпеки ядра Windows. Більше того, заявлено, що написаний на Rust код буде додано до ядра Windows 11 можливо вже через […]

Випуск дистрибутива Nitrux 2.8 з оточеннями користувача NX Desktop

Опубліковано випуск дистрибутива Nitrux 2.8.0, побудованого на пакетній базі Debian, технологіях KDE та системі ініціалізації OpenRC. Проект пропонує власний робочий стіл NX Desktop, який є надбудовою над KDE Plasma. На основі бібліотеки Maui для дистрибутива розвивається набір типових додатків користувача, які можна використовувати як на настільних системах, так і на мобільних пристроях. Для установки […]

У Fedora 39 запропоновано опублікувати складання Fedora Onyx, що атомарно оновлюється.

Джошуа Стробл (Joshua Strobl), ключовий розробник проекту Budgie, опублікував пропозицію про включення до числа офіційних збірок Fedora Onyx, атомарно оновлюваного варіанта Fedora Linux з користувальницьким оточенням Budgie, що доповнює класичну збірку Fedora Budgie Spin і Fedora Silviteblue, що нагадує редакції Fedora, , що постачаються з GNOME, Sway та KDE. Редакцію Fedora Onyx пропонують постачати […]

Проект з реалізації утиліт sudo та su мовою Rust

Організація ISRG (Internet Security Research Group), яка є засновником проекту Let's Encrypt та сприяє просуванню HTTPS та розвитку технологій для підвищення захищеності інтернету, представила проект Sudo-rs зі створення написаних мовою Rust реалізацій утиліт sudo та su, що дозволяють виконувати команди від імені інших. користувачів. Під ліцензіями Apache 2.0 та MIT вже опубліковано попередню версію Sudo-rs, […]

Проект Genode опублікував випуск ОС загального призначення Sculpt 23.04

Представлено випуск проекту Sculpt 23.04, в рамках якого на базі технологій Genode OS Framework розвивається операційна система загального призначення, яка може бути використана звичайними користувачами для виконання повсякденних завдань. Вихідні тексти проекту розповсюджуються під ліцензією AGPLv3. Для завантаження пропонується LiveUSB-образ розміром 28 МБ. Підтримується робота на системах із процесорами та графічною підсистемою Intel із включеними […]

Реліз Linguist 5.0, браузерного доповнення для перекладу сторінок

Відбувся реліз браузерного доповнення Linguist 5.0, що надає повнофункціональний переклад сторінок, виділеного та введеного тексту вручну. Додаток також включає словник із закладками та широкі можливості конфігурації, включаючи додавання власних модулів перекладу на сторінці налаштувань. Код розповсюджується під ліцензією BSD. Підтримується робота в браузерах на основі двигуна Chromium, Firefox, Firefox для Android. Ключові зміни у новій версії: […]

General Motors приєднався до Eclipse Foundation та надав протокол uProtocol

Компанія General Motors оголосила про приєднання до некомерційної організації Eclipse Foundation, яка займається розробкою понад 400 відкритих проектів і координує роботу понад 20 тематичних робочих груп. General Motors візьме участь у робочій групі Software Defined Vehicle (SDV), яка зосереджена на розвитку автомобільних програмних стеків, що створюються з використанням відкритого вихідного коду та відкритих специфікацій. У групі беруть участь […]

Реліз набору компіляторів GCC 13

Після року розробки опубліковано реліз вільного набору компіляторів GCC 13.1, перший значний випуск у новій гілці GCC 13.x. Відповідно до нової схеми нумерації випусків, версія 13.0 використовувалася в процесі розробки, а незадовго до виходу GCC 13.1 вже відгалужилася гілка GCC 14.0, на базі якої буде сформовано наступний значний реліз GCC 14.1. Основні зміни: […]

Дистрибутив Solus 5 буде побудований на технологіях SerpentOS

В рамках реорганізації дистрибутива Solus, крім переходу на більш прозору модель управління, зосереджену в руках спільноти і незалежну від однієї людини, оголошено про рішення використовувати при розробці Solus 5 технологій проекту SerpentOS, що розвивається старою командою розробників дистрибутива Solus, до числа яких входять Ай (Ikey Doherty, творець Solus) та Джошуа Стробл (Joshua Strobl, ключовий […]

Уразливості у Git, що дозволяють перезаписати файли або виконати свій код

Опубліковано коригувальні випуски розподіленої системи управління вихідними текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7. .2.31.8, у яких усунено п'ять уразливостей. Простежити за випуском оновлень пакетів у дистрибутивах можна на сторінках Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Як обхідні шляхи для захисту від уразливостей рекомендується уникати виконання команди […]

67% публічних серверів Apache Superset використовують ключ доступу з прикладу налаштувань

Дослідники з компанії Horizon3 звернули увагу на проблеми з безпекою у більшості установок платформи аналізу та візуалізації даних Apache Superset. На 2124 з 3176 вивчених публічних серверів з Apache Superset виявлено використання типового ключа шифрування, вказаного за умовчанням у прикладі конфігураційного файлу. Цей ключ використовується в Python-бібліотеці Flask для генерації сесійних Cookie, що дозволяє знаючому […]