tác giả: Prohoster

Lỗ hổng trong bộ xử lý Intel dẫn đến rò rỉ dữ liệu qua các kênh của bên thứ ba

Một nhóm các nhà nghiên cứu từ các trường đại học Trung Quốc và Mỹ đã xác định được một lỗ hổng mới trong bộ xử lý Intel dẫn đến rò rỉ thông tin về kết quả của hoạt động đầu cơ thông qua các kênh của bên thứ ba, chẳng hạn như có thể được sử dụng để tổ chức một kênh liên lạc ẩn. giữa các quy trình hoặc phát hiện rò rỉ trong các cuộc tấn công Meltdown. Bản chất của lỗ hổng là sự thay đổi trong thanh ghi bộ xử lý EFLAGS, […]

Microsoft thêm mã Rust vào lõi Windows 11

David Weston, phó chủ tịch Microsoft chịu trách nhiệm về bảo mật của hệ điều hành Windows, trong báo cáo của mình tại hội nghị BlueHat IL 2023 đã chia sẻ thông tin về quá trình phát triển các cơ chế bảo vệ Windows. Trong số những thứ khác, tiến trình sử dụng ngôn ngữ Rust để cải thiện tính bảo mật của nhân Windows được đề cập. Hơn nữa, có tuyên bố rằng mã được viết bằng Rust sẽ được thêm vào nhân Windows 11, có thể […]

Phát hành bản phân phối Nitrux 2.8 với môi trường người dùng NX Desktop

Việc phát hành bộ công cụ phân phối Nitrux 2.8.0, được xây dựng trên cơ sở gói Debian, các công nghệ KDE và hệ thống khởi tạo OpenRC, đã được xuất bản. Dự án cung cấp Máy tính để bàn NX của riêng nó, là phần bổ trợ cho KDE Plasma. Dựa trên thư viện Maui để phân phối, một bộ ứng dụng người dùng điển hình được phát triển có thể được sử dụng trên cả hệ thống máy tính để bàn và thiết bị di động. Để cài đặt […]

Fedora 39 đề xuất xuất bản bản dựng có thể cập nhật nguyên tử của Fedora Onyx

Joshua Strobl, người đóng góp chính cho dự án Budgie, đã công bố một đề xuất bao gồm Fedora Onyx, một biến thể có thể cập nhật nguyên tử của Fedora Linux với môi trường tùy chỉnh Budgie, bổ sung cho bản dựng Fedora Budgie Spin cổ điển và gợi nhớ đến Fedora Silverblue, Fedora Các phiên bản Sericea và Fedora Kinoite, trong các bản dựng chính thức. , được vận chuyển với GNOME, Sway và KDE. Phiên bản Fedora Onyx được cung cấp để giao hàng bắt đầu từ […]

Một dự án triển khai các tiện ích sudo và su trong Rust

ISRG (Nhóm nghiên cứu bảo mật Internet), người sáng lập dự án Let's Encrypt và thúc đẩy HTTPS cũng như phát triển các công nghệ để tăng cường bảo mật của Internet, đã trình bày dự án Sudo-rs để tạo triển khai các tiện ích sudo và su được viết bằng Rust cho phép bạn thực hiện các lệnh thay cho người dùng khác. Phiên bản tiền phát hành của Sudo-rs đã được xuất bản theo giấy phép Apache 2.0 và MIT, […]

Dự án Genode đã xuất bản bản phát hành hệ điều hành mục đích chung Sculpt 23.04

Việc phát hành dự án Sculpt 23.04 được trình bày, trong đó, dựa trên các công nghệ của Genode OS Framework, một hệ điều hành đa năng đang được phát triển để người dùng thông thường có thể sử dụng để thực hiện các tác vụ hàng ngày. Các văn bản nguồn của dự án được phân phối theo giấy phép AGPLv3. Hình ảnh LiveUSB được cung cấp để tải xuống, kích thước 28 MB. Công việc được hỗ trợ trên các hệ thống có bộ xử lý Intel và hệ thống con đồ họa với […]

Phát hành Linguist 5.0, một tiện ích bổ sung cho trình duyệt để dịch các trang

Tiện ích bổ sung cho trình duyệt Linguist 5.0 đã được phát hành, cung cấp bản dịch đầy đủ tính năng của các trang, văn bản được chọn và nhập thủ công. Tiện ích bổ sung này cũng bao gồm một từ điển được đánh dấu trang và các tùy chọn cấu hình mở rộng, bao gồm thêm các mô-đun dịch thuật của riêng bạn trên trang cài đặt. Mã này được phân phối theo giấy phép BSD. Công việc được hỗ trợ trong các trình duyệt dựa trên công cụ Chromium, Firefox, Firefox dành cho Android. Những thay đổi chính trong phiên bản mới: […]

General Motors đã tham gia Quỹ Eclipse và cung cấp giao thức uProtocol

General Motors thông báo rằng họ đã tham gia Quỹ Eclipse, một tổ chức phi lợi nhuận giám sát sự phát triển của hơn 400 dự án nguồn mở và điều phối hơn 20 nhóm làm việc chuyên đề. General Motors sẽ tham gia vào nhóm làm việc SDV (Software Defined Vehicle), tập trung vào việc phát triển các ngăn xếp phần mềm ô tô được xây dựng bằng cách sử dụng mã nguồn mở và thông số kỹ thuật mở. Nhóm bao gồm […]

Phát hành bộ biên dịch GCC 13

Sau một năm phát triển, bộ biên dịch GCC 13.1 miễn phí đã được phát hành, đây là bản phát hành quan trọng đầu tiên trong nhánh GCC 13.x mới. Theo sơ đồ đánh số bản phát hành mới, phiên bản 13.0 đã được sử dụng trong quá trình phát triển và ngay trước khi phát hành GCC 13.1, nhánh GCC 14.0 đã được phân nhánh, từ đó bản phát hành quan trọng tiếp theo của GCC 14.1 sẽ được hình thành. Những thay đổi chính: Trong […]

Bản phân phối Solus 5 sẽ được xây dựng trên công nghệ SerpentOS

Là một phần của quá trình tái tổ chức phân phối Solus đang diễn ra, ngoài việc chuyển sang mô hình quản lý minh bạch hơn tập trung vào tay cộng đồng và độc lập với một người, quyết định sử dụng các công nghệ từ dự án SerpentOS, được phát triển bởi công ty cũ đã được công bố. nhóm các nhà phát triển của bản phân phối Solus, bao gồm Aiki Doherty, trong quá trình phát triển Solus 5 (Ikey Doherty, tác giả của Solus) và Joshua Strobl (Joshua Strobl, chủ […]

Các lỗ hổng trong Git cho phép bạn ghi đè lên tệp hoặc thực thi mã của riêng bạn

Các bản phát hành khắc phục của hệ thống kiểm soát nguồn phân tán Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 và 2.30.9 đã được xuất bản .XNUMX, trong đó năm lỗ hổng đã được loại bỏ. Bạn có thể theo dõi việc phát hành các bản cập nhật gói trong các bản phân phối trên các trang của Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Để giải quyết vấn đề này nhằm bảo vệ khỏi các lỗ hổng, bạn nên tránh chạy lệnh […]

67% máy chủ Apache Superset công khai sử dụng khóa truy cập từ ví dụ cấu hình

Các nhà nghiên cứu từ Horizon3 đã thu hút sự chú ý đến các vấn đề bảo mật trong hầu hết các cài đặt của nền tảng trực quan hóa và phân tích dữ liệu Apache Superset. Trên 2124 trong số 3176 máy chủ công cộng được nghiên cứu với Apache Superset, người ta đã phát hiện việc sử dụng khóa mã hóa tiêu chuẩn được chỉ định theo mặc định trong tệp cấu hình ví dụ. Khóa này được sử dụng trong thư viện Flask Python để tạo Cookie phiên, cho phép […]