作者: 主持人

GhostBSD 22.01.12 发布

基于 FreeBSD 22.01.12-STABLE 构建并提供 MATE 用户环境的面向桌面的发行版 GhostBSD 13/86/64 已经发布。 默认情况下,GhostBSD 使用 ZFS 文件系统。 两者都在实时模式下工作,并且支持在硬盘上安装(使用其自己的 ginstall 安装程序,用 Python 编写)。 启动映像是为 x2.58_XNUMX 架构 (XNUMX GB) 创建的。 在新版本中 [...]

SystemRescue 9.0.0 发行版

SystemRescue 9.0.0 版本现已发布,这是一个基于 Arch Linux 的专门 Live 发行版,专为故障后的系统恢复而设计。 Xfce用作图形环境。 ISO 映像大小为 771 MB(amd64、i686)。 新版本的变化包括将系统初始化脚本从 Bash 翻译为 Python,以及实现对设置系统参数和自动运行的初步支持 [...]

唱片公司因托管 Youtube-dl 项目而被起诉

唱片公司索尼娱乐、华纳音乐集团和环球音乐在德国对提供商 Uberspace 提起诉讼,该提供商为 youtube-dl 项目的官方网站提供托管服务。为了回应之前发送的屏蔽 youtube-dl 的庭外请求,Uberspace 不同意禁用该网站,并表示不同意所提出的主张。原告坚称 youtube-dl 是 [...]

违反流行的 NPM 包的向后兼容性导致各种项目崩溃

由于流行依赖项之一的新版本出现问题,NPM 存储库正经历另一次大规模项目中断。问题的根源在于新版本的 mini-css-extract-plugin 2.5.0 软件包,旨在将 CSS 提取到单独的文件中。该软件包每周下载量超过 10 万次,并被用作 7 多个项目的直接依赖项。在 […]

在 Chromium 和基于它的浏览器中,删除搜索引擎是有限的

Google 已经取消了从 Chromium 代码库中删除默认搜索引擎的功能。在配置器的“搜索引擎管理”部分 (chrome://settings/searchEngines) 中,无法再从默认搜索引擎(Google、Bing、Yahoo)列表中删除元素。这一变化随着 Chromium 97 的发布而生效,并且还影响了基于它的所有浏览器,包括 Microsoft 的新版本 [...]

cryptsetup 中存在一个漏洞,允许您禁用 LUKS2 分区中的加密

Cryptsetup 软件包中已发现一个漏洞 (CVE-2021-4122),该漏洞用于加密 Linux 中的磁盘分区,该漏洞允许通过修改元数据在 LUKS2(Linux 统一密钥设置)格式的分区上禁用加密。 要利用此漏洞,攻击者必须能够物理访问加密媒体,即该方法主要适用于攻击加密的外部存储设备,例如闪存驱动器,[...]

发布 Qbs 1.21 构建工具并开始 Qt 6.3 测试

Qbs 1.21 构建工具版本已发布。 这是自 Qt 公司退出该项目开发以来的第八个版本,由有兴趣继续开发 Qbs 的社区准备。 要构建 Qbs,依赖项中需要 Qt,尽管 Qbs 本身旨在组织任何项目的组装。 Qbs 使用 QML 的简化版本来定义项目构建脚本,允许 [...]

Tor 项目发布了 Arti 0.0.3,这是 Tor 客户端在 Rust 中的实现

匿名 Tor 网络的开发人员发布了 Arti 0.0.3 项目,该项目开发了一个用 Rust 语言编写的 Tor 客户端。 该项目处于实验性开发状态,它落后于 C 语言的主要 Tor 客户端的功能,并且尚未准备好完全取代它。 预计 0.1.0 月份发布 1.0 版本,该版本被定位为该项目的第一个 beta 版本,并在秋季发布具有 API 稳定性的 XNUMX,[...]

网络配置器 NetworkManager 1.34.0 发布

接口的稳定版本可用于简化网络参数的设置 - NetworkManager 1.34.0。 支持 VPN、OpenConnect、PPTP、OpenVPN 和 OpenSWAN 的插件正在通过自己的开发周期进行开发。 NetworkManager 1.34 的主要创新:实施了新的 nm-priv-helper 服务,旨在组织需要提升权限的操作的执行。 目前,这项服务的使用受到限制,但未来计划 [...]

火狐96.0.1更新。 Firefox Focus 中启用了 Cookie 隔离模式

紧随其后,Firefox 96.0.1 的修正版本已经创建,它修复了解析 Firefox 96 中出现的“Content-Length”标头的代码中的错误,该错误在使用 HTTP/3 时出现。 错误在于,对字符串“Content-Length:”的搜索时考虑了字符的大小写,这就是为什么没有考虑“content-length:”等拼写变体的原因。 新版本还消除了 [...]

XFS 中允许读取原始块设备数据的漏洞

XFS 文件系统代码中发现了一个漏洞 (CVE-2021-4155),该漏洞允许本地非特权用户直接从块设备读取未使用的块数据。 所有早于 5.16 且包含 XFS 驱动程序的 Linux 内核主要版本均受此问题影响。 该修复包含在版本 5.16 以及内核更新 5.15.14、5.10.91、5.4.171、4.19.225 等中。 生成解决问题的更新的状态[...]

模拟全尺寸 Tor 网络的实验

来自滑铁卢大学和美国海军研究实验室的研究人员展示了 Tor 网络模拟器的开发结果,该模拟器的节点数量和用户数量与 Tor 主网络相当,并且允许进行接近真实条件的实验。 实验期间准备的网络建模工具和方法使得模拟 4 个网络的运行成为可能 […]