作者: 主持人

GhostBSD 21.04.27 发布

Доступен релиз десктоп-ориентированного дистрибутива GhostBSD 21.04.27, построенного на базе FreeBSD и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется система инициализации OpenRC и файловая система ZFS. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры x86_64 (2.5 ГБ). В […]

QEMU 6.0 模拟器发布

QEMU 6.0项目的发布已经发布。 作为一个模拟器,QEMU 允许您在具有完全不同架构的系统上运行为一个硬件平台编译的程序,例如,在兼容 x86 的 PC 上运行 ARM 应用程序。 在 QEMU 的虚拟化模式下,由于直接在 CPU 上执行指令,因此隔离环境中代码执行的性能接近于硬件系统的性能,并且 [...]

RotaJakiro 是一种新的 Linux 恶意软件,伪装成 systemd 进程

Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей. Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе […]

发布 Proxmox VE 6.4,一个用于组织虚拟服务器工作的分发包

Proxmox虚拟环境6.4版本已经发布,这是一个基于Debian GNU/Linux的专门Linux发行版,旨在使用LXC和KVM部署和维护虚拟服务器,并且能够替代VMware vSphere、Microsoft Hyper等产品-V 和 Citrix Hypervisor。 安装 iso 映像的大小为 928 MB。 Proxmox VE 提供了部署完整虚拟化的工具 [...]

VirtualBox 6.1.22 发布

Oracle 发布了 VirtualBox 6.1.22 虚拟化系统的修正版本,其中包含 5 个修复。 主要变化:除了使用 Linux 的来宾系统外,还解决了启动位于已安装共享分区上的可执行文件的问题。 在主机系统上使用 Hyper-V 虚拟机管理程序时,虚拟机管理器提高了运行 64 位 Windows 和 Solaris 来宾的性能 [...]

GitHub 收紧有关发布安全研究的规则

GitHub 发布了政策变更,概述了有关发布漏洞和恶意软件研究以及遵守美国数字千年版权法案 (DMCA) 的政策。 这些更改仍处于草稿状态,可在 30 天内进行讨论。 除了之前禁止分发和提供安装或 [...] 的 DMCA 合规规则

Facebook 已加入 Rust 基金会

Facebook 已成为 Rust 基金会的白金会员,该基金会负责监督 Rust 语言生态系统,支持核心开发和决策维护者,并负责为该项目组织资金。 白金会员有权担任董事会中的公司代表。 Facebook 的代表是乔尔·马西 (Joel Marcey),他加入了 [...]

GNU nano 5.7 文本编辑器发布

控制台文本编辑器 GNU nano 5.7 已经发布,作为许多用户发行版的默认编辑器,这些发行版的开发人员发现 vim 太难掌握。 新版本提高了使用 --constantshow 选项(不带“--minibar”)时的输出稳定性,该选项负责在状态栏中显示光标位置。 在软包裹模式下,指示器的位置和大小对应于 [...]

新版本 Samba 4.14.4、4.13.8 和 4.12.15 已修复漏洞

Samba 软件包 4.14.4、4.13.8 和 4.12.15 的修正版本已准备好消除该漏洞 (CVE-2021-20254),该漏洞在大多数情况下会导致 smbd 进程崩溃,但在最坏的情况下案例场景非特权用户可能未经授权访问文件并删除网络分区上的文件。 该漏洞是由 sids_to_unixids() 函数中的错误引起的,导致从 [...] 后面的区域读取数据

更新BIND DNS服务器修复远程代码执行漏洞

已发布 BIND DNS 服务器 9.11.31 和 9.16.15 的稳定分支以及正在开发的实验分支 9.17.12 的修正更新。 新版本解决了三个漏洞,其中之一 (CVE-2021-25216) 会导致缓冲区溢出。 在 32 位系统上,可利用该漏洞通过发送特制的 GSS-TSIG 请求来远程执行攻击者的代码。 在 64 个系统上,问题仅限于崩溃 [...]

明尼苏达大学的一个团队透露了有关发送的恶意更改的详细信息。

在一封公开道歉信之后,来自明尼苏达大学的一组研究人员透露了有关发送给内核开发人员的补丁以及与维护人员的通信的详细信息,该大学接受 Linux 内核的更改被 Greg Croah-Hartman 阻止与这些补丁相关。 值得注意的是,所有有问题的补丁都在维护者的倡议下被拒绝;没有一个补丁是[…]

openSUSE Leap 15.3 候选版本

openSUSE Leap 15.3 发行版的候选版本已建议进行测试,该版本基于 SUSE Linux Enterprise 发行版的一组基本软件包以及 openSUSE Tumbleweed 存储库中的一些用户应用程序。 4.3 GB(x86_64、aarch64、ppc64les、390x)的通用 DVD 版本可供下载。 openSUSE Leap 15.3 计划于 2 年 2021 月 XNUMX 日发布。 与以前的版本不同[...]