chủ đề: Blog

libinput 1.31.3 khắc phục một lỗ hổng có thể dẫn đến thực thi mã độc quyền.

Bản phát hành bảo trì của libinput 1.31.3, một thư viện xử lý thiết bị đầu vào được sử dụng bởi các hệ thống hiện đại. Linux- Hỗ trợ máy tính để bàn kết hợp với trình soạn thảo Wayland và X.Org. libinput chịu trách nhiệm phát hiện thiết bị, xử lý sự kiện và trừu tượng hóa đầu vào: từ chuột và bàn di chuột đến bảng vẽ đồ họa. Dự án được phân phối theo giấy phép MIT. Thay đổi chính trong bản phát hành này là sửa lỗi bảo mật trong chương trình hỗ trợ udev libinput-device-group. Vấn đề liên quan đến […]

Tấn công cạn kiệt HTTP/2

Thông tin đã được tiết lộ về lỗ hổng "HTTP/2 Bomb" ảnh hưởng đến nhiều triển khai khác nhau của giao thức HTTP/2, cho phép tấn công từ chối dịch vụ bằng cách làm cạn kiệt toàn bộ bộ nhớ tiến trình khả dụng. Vấn đề này đã được xác nhận trên các máy chủ HTTP sau: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) và Cloudflare Pingora trong cấu hình mặc định. Lỗ hổng sử dụng một phương pháp tương tự như zip bomb được áp dụng cho chức năng nén tiêu đề trong HTTP/2. […]

Lỗ hổng bảo mật trong libinput cho phép leo thang đặc quyền.

Một lỗ hổng bảo mật (chưa được gán mã CVE) đã được phát hiện trong thư viện libinput, thư viện cung cấp ngăn xếp đầu vào thống nhất cho Wayland và X.Org Server. Lỗ hổng này cho phép thực thi mã với quyền root khi người dùng cục bộ kết nối với thiết bị đầu vào ảo được mô phỏng trong không gian người dùng thông qua uinput hoặc uhid. Vấn đề này đã được khắc phục trong các bản phát hành 1.31.3 và 1.30.4. Lỗ hổng tồn tại trong trình xử lý udev của libinput-device-group và do thiếu sự cấu hình thích hợp […]

Phát hành proxy lọc Privoxy 4.2.0

Privoxy 4.2.0, một máy chủ proxy được thiết kế để tạo bộ lọc nội dung web cá nhân, đã được phát hành. Privoxy có thể loại bỏ quảng cáo, từ chối cookie theo dõi, loại bỏ hộp thoại bật lên, chặn mã JavaScript của bên thứ ba và tùy chỉnh các trang web. Privoxy hỗ trợ cài đặt trên cả hệ thống người dùng cục bộ và máy chủ cho cơ sở hạ tầng lọc nội dung tập trung.

Fedora Linux Đã giúp xác định một vấn đề bảo mật trong ứng dụng email Outlook.

Quản trị viên máy chủ thư điện tử dựa trên Fedora Linux Chúng tôi nhận thấy sự cố với ứng dụng email Microsoft Outlook sau khi cập nhật bản phân phối. Quá trình khắc phục sự cố cho thấy phiên bản mới của gói phần mềm với máy chủ Dovecot 2.4.3 IMAP/POP3 có các cài đặt mặc định vô hiệu hóa xác thực IMAP và POP3 với việc truyền mật khẩu dạng văn bản thuần trong các phiên mà không sử dụng […]

Ubuntu Sẽ bắt đầu cập nhật AMD ROCm thông qua SRU.

Canonical thông báo rằng sau khi đưa AMD ROCm vào kho lưu trữ... Ubuntu Vào ngày 26 tháng 4, LTS dự kiến ​​sẽ phát hành các phiên bản ROCm mới hơn thông qua cơ chế Cập nhật Bản phát hành Ổn định. Điều này có nghĩa là bộ công cụ tính toán AI/ML và HPC của AMD sẽ được cập nhật như một phần của các bản cập nhật ổn định thường xuyên. Ubuntumà không cần phải chờ bản phát hành tiếp theo. Thông báo được đăng tải vào ngày 3 tháng 6 năm 2026 trên blog […]

Các lỗi hồi quy trong rsync 3.4.3 và việc áp dụng các thay đổi dựa trên trí tuệ nhân tạo

Sau khi phát hành bản cập nhật 3.4.3 của tiện ích đồng bộ hóa tập tin rsync, bản cập nhật đã khắc phục sáu lỗ hổng bảo mật, các lỗi phát sinh đã được ghi nhận làm gián đoạn các cấu hình đã sử dụng trước đó. Hơn nữa, sự nhầm lẫn và không hài lòng đã nảy sinh do việc bổ sung khoảng 50 thay đổi vào kho lưu trữ rsync trong hai tuần qua, được chuẩn bị bằng mô hình trí tuệ nhân tạo Claude. Một số người dùng cho rằng các lỗi phát sinh là do việc tạo ra các bản vá lỗ hổng bảo mật chất lượng thấp bằng cách sử dụng […]

Trình giả lập ZX Spectrum Glukalka 3.1

Trình giả lập ZX Spectrum Glukalka, phiên bản 3.1, hiện đã có sẵn cho máy tính để bàn. Những tính năng mới trong phiên bản này: Hỗ trợ đầy đủ chức năng trên tất cả các phiên bản Qt 4-6 (hỗ trợ tải game từ web). Chức năng OpenGL đã được khôi phục. Thuật toán chia file cho các bản nhạc đã được cải thiện. Âm thanh được phát qua OpenAL (Mac), QtMultimedia (với plugin đã được cài đặt) và Alsa (Linux). Sửa lỗi và cải tiến nhỏ, […]

GitHub CLI 2.93.0 và GCLI 2.12.0

Vào ngày 27 tháng 5, phiên bản 2.93.0 của GitHub CLI, một tiện ích dòng lệnh để làm việc với các kho lưu trữ GitHub, đã được phát hành. Tiện ích này được viết bằng ngôn ngữ Go và được phân phối theo giấy phép MIT. Những thay đổi chính: Bảo mật: Một lỗ hổng bảo mật đã được phát hiện và khắc phục, trong đó các yêu cầu API tới các bản sao kho lưu trữ TUF sử dụng các lệnh gh attestation, gh release verify và gh release verify-asset không chính xác […]

Microsoft đã giới thiệu Coreutils cho Windows, trình giả lập thiết bị đầu cuối thông minh và các container trong WSL

Microsoft đã phát hành phiên bản chuyển đổi bộ tiện ích Coreutils sang nền tảng này. WindowsGói phần mềm bao gồm hàng chục tiện ích, trong đó có sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime và ls. Bộ công cụ cho phép sử dụng trực tiếp trong... Windows Các tiện ích thông thường có sẵn trong Linux и macOSmà không cần sử dụng lớp WSL. Mục tiêu đã nêu của dự án là đơn giản hóa quá trình chuyển đổi giữa các hệ thống giống Unix, […]

Mở rộng bộ nhớ hệ thống thông qua việc hoán đổi bộ nhớ video NVIDIA.

Bộ công cụ nbd-vram đã được công bố. Nó cho phép bạn đặt không gian hoán đổi (swap space) vào bộ nhớ video của card đồ họa NVIDIA. Thao tác này cho phép bạn tăng kích thước bộ nhớ ảo trên hệ thống máy tính xách tay có RAM cố định, không thể mở rộng và GPU NVIDIA. Mã nguồn được viết bằng ngôn ngữ C và được phân phối theo giấy phép MIT. Ví dụ, trên một máy tính xách tay có 16 GB RAM và card đồ họa NVIDIA GeForce RTX […]

Bản phát hành phân phối Ubuntu Sway Remix 26.04 LTS

Đã có bản phát hành phân phối Ubuntu Sway Remix 26.04 LTS cung cấp môi trường máy tính để bàn được cấu hình sẵn và sẵn sàng sử dụng dựa trên trình quản lý kết hợp dựa trên ô Sway. Bản phân phối này là phiên bản không chính thức. Ubuntu 26.04, được tạo ra dành cho cả những người dùng GNU có kinh nghiệm.LinuxCũng như những người mới bắt đầu muốn thử môi trường quản lý cửa sổ dạng ô mà không cần thiết lập phức tạp. Các bản dựng có sẵn để tải xuống […]

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster