作者: 主持人

Wayland 快捷方式管理器 swhkd 中的漏洞

swhkd(Simple Wayland HotKey Daemon)中已发现一系列漏洞,这些漏洞是由于临时文件、命令行参数和 Unix 套接字的错误使用而引起的。该程序是用 Rust 编写的,并在基于 Wayland 协议的环境中处理热键按下(基于 X11 的环境中使用的 sxhkd 进程的配置文件兼容模拟)。该软件包包括[...]

文件同步工具Rsync 3.2.4发布

经过一年半的开发,Rsync 3.2.4 版本现已推出,这是一个文件同步和备份实用程序,允许您通过增量复制更改来最大程度地减少流量。 传输可以是 ssh、rsh 或专有的 rsync 协议。 它支持匿名 rsync 服务器的组织,这最适合确保镜像的同步。 项目代码根据 GPLv3 许可证分发。 添加的更改包括:[...]

PascalABC.NET 3.8.3开发环境发布

PascalABC.NET 3.8.3 编程系统版本现已发布,提供 Pascal 编程语言版本,支持 .NET 平台的代码生成、使用 .NET 库的能力以及通用类、接口等附加功能、运算符重载、λ 表达式、异常、垃圾收集、扩展方法、无名类和自动类。 该项目主要侧重于教育和研究中的应用。 塑料袋 […]

LXQt 1.1用户环境发布

经过六个月的开发,由 LXDE 和 Razor-qt 项目的开发人员联合团队开发的用户环境 LXQt 1.1(Qt 轻量级桌面环境)发布了。 LXQt 界面继续遵循经典桌面组织的理念,引入现代设计和技术来提高可用性。 LXQt 定位为轻量级、模块化、快速且方便的 Razor-qt 和 LXDE 桌面开发的延续,融合了最好的 [...]

Zig 编程语言提供对自我提升(bootstrapping)的支持

Zig 编程语言已进行了更改,允许使用 Zig 编写的 Zig stage2 编译器自行组装(stage3),从而使该语言能够自托管。 预计在即将发布的 0.10.0 版本中将默认提供该编译器。 由于缺乏对运行时检查的支持、语言语义的差异等,Stage2 仍然不完整。 […]

GNU Coreutils 9.1 发布

提供了 GNU Coreutils 9.1 基本系统实用程序集的稳定版本,其中包括 sort、cat、chmod、chown、chroot、cp、date、dd、echo、hostname、id、ln、ls 等程序。 主要更改:dd 实用程序添加了对选项 iseek=N(用于skip=N)和 oseek=N(用于seek=N)的替代名称的支持,这些选项在 dd 选项中用于 [...]

Reiser5文件系统性能测试结果公布

Reiser5项目的性能测试结果已经发布,该项目开发了一个经过重大重新设计的Reiser4文件系统版本,支持具有“并行扩展”的逻辑卷,这与传统RAID不同,意味着文件系统的主动参与在逻辑卷的组成设备之间分配数据。 从管理员的角度来看,与 RAID 的显着区别在于并行逻辑卷的组件 [...]

对 GitHub 的攻击导致私有存储库泄露和对 NPM 基础设施的访问

GitHub 警告用户,存在旨在使用为 Heroku 和 Travis-CI 服务生成的受损 OAuth 令牌从私人存储库下载数据的攻击。 据悉,在攻击过程中,一些组织的私有存储库中的数据被泄露,这些组织开放了对Heroku PaaS平台和Travis-CI持续集成系统存储库的访问。 受害者包括 GitHub 和 [...]

发布 Neovim 0.7.0,Vim 编辑器的现代化版本

Neovim 0.7.0 已经发布,它是 Vim 编辑器的一个分支,专注于提高可扩展性和灵活性。 该项目已经对 Vim 代码库进行了七年多的改造,其结果是简化了代码维护,提供了在多个维护者之间分工的方法,将界面与基础部分分开(界面可以是在不触及内部的情况下进行更改)并实施新的[...]

Fedora 计划用 Microdnf 取代 DNF 包管理器

Fedora Linux 开发人员打算将发行版转移到新的 Microdnf 包管理器,而不是当前使用的 DNF。 迁移的第一步将是计划在 Fedora Linux 38 发布时对 Microdnf 进行重大更新,其功能将接近 DNF,在某些方面甚至超越它。 值得注意的是,新版本的 Microdnf 将支持所有主要 [...]

CudaText代码编辑器更新1.161.0

使用 Free Pascal 和 Lazarus 编写的跨平台免费代码编辑器 CudaText 的新版本已经发布。 该编辑器支持 Python 扩展,并且比 Sublime Text 有许多优势。 集成开发环境的一些功能是以插件的形式实现的。 已经为程序员准备了超过 270 个句法词法分析器。 该代码根据 MPL 2.0 许可证分发。 构建可用于 Linux 平台,[...]

Chrome 更新 100.0.4896.127 修复 0-day 漏洞

谷歌发布了适用于Windows、Mac和Linux的Chrome 100.0.4896.127更新,该更新修复了攻击者已利用的严重漏洞(CVE-2022-1364)进行零日攻击。 详细信息尚未公开,我们只知道该 0day 漏洞是由 Blink JavaScript 引擎中的错误类型处理(类型混淆)引起的,它允许您处理类型不正确的对象,例如:使得生成 0 位指针成为可能 [...]