主题: 博客

Nixpkgs核心团队宣布解散。

Nixpkgs核心团队宣布解散,原因是成员精疲力竭以及社区内部长期存在的系统性治理危机。该团队负责协调NixOS发行版中使用的Nixpkgs软件包仓库,并执行诸如解决维护者之间的分歧和批准新成员等任务。核心团队解散的主要原因是成员精疲力竭[…]

TONTOU 是一种针对 Intel 和 AMD CPU 的攻击,它能够绕过针对 Spectre v2 漏洞的保护。

麻省理工学院的研究人员发现了一种名为TONTOU(中和时间到使用时间)的攻击技术,该技术为利用Spectre v2类微架构漏洞提供了一种新方法。该漏洞允许在用户空间执行攻击时确定内核内存内容。目前,内核中已集成了阻止该漏洞利用的代码。 Linux 8 月 5 日发布,并包含在 7.1.7、6.18.43、6.12.102、6.6.149 等版本中,[…]

Zapscape 是 KVM 虚拟机管理程序中的一个漏洞,它允许攻击者获得对主机系统的 root 访问权限。

已披露 KVM 虚拟机管理程序中存在一个漏洞 (CVE-2026-64561),该漏洞允许攻击者在拥有宿主机环境 root 权限的同时,还能在客户机系统中拥有 root 权限。此外,该漏洞还可用于本地权限提升,例如访问 /dev/kvm 设备(例如,在 RHEL 系统中,所有用户都拥有此访问权限)。目前已提供漏洞利用原型供下载。该漏洞已被分配至 […]

已禁用内核驱动程序/暂存部分中的 AI 补丁接受功能 Linux

Greg Kroah-Hartman 负责维护内核的稳定分支和测试分支。 Linux宣布将不再接受使用 AI 工具生成的补丁到 drivers/staging 部分。指出此类自动生成的补丁与 drivers/staging 子系统作为新内核开发者训练场的核心理念相悖。drivers/staging 中的代码最初会被标记为问题代码 (TAINT_CRAP),维护者有意将其标记为问题代码 […]

LightDM 1.33.0 显示管理器已发布。

开发人员 Ubuntu 发布了 LightDM 1.33.0 显示管理器,该管理器用于…… Linux 薄荷,Lubuntu, Xubuntu и Ubuntu MATE。LightDM 提供后台进程来运行显示服务器和用于登录的 GUI 模块,以及通过 PAM 和远程桌面连接进行用户身份验证。该项目不依赖于特定的桌面环境 […]

发布了 mount-tui,这是一个用于挂载磁盘和 SMB 资源的接口。 Linux

mount-tui 项目已发布。它开发了一个交互式文本界面,用于查看和挂载本地块设备,以及通过 SMB/CIFS 协议连接网络资源。该程序使用 Rust 语言编写,并采用了 Ratatui 和 Crossterm 库,以 Apache 2.0 许可证发布。mount-tui 会列出磁盘和分区,包括文件系统、大小、挂载点以及其他信息 […]

发布 uutils 0.10,GNU Coreutils 的 Rust 变体

基于 GNU Coreutils 包的 Rust 开发项目 uutils coreutils 0.10.0 (Rust Coreutils) 已正式发布。coreutils 包含超过 100 个实用工具,例如 sort、cat、chmod、chown、chroot、cp、date、dd、echo、hostname、id、ln 和 ls。该项目的目标是创建一个跨平台的 Coreutils 替代方案,使其能够在包括以下平台在内的多个平台上运行: Windows氧化还原反应 […]

Northstar 1.0.6 是一款极简主义浏览器,由其自主开发的引擎驱动。

Northstar 浏览器发布了新版本。LORE 此前曾报道过 Nordstjernen 浏览器,该浏览器也由同一作者开发。这两个项目并行开发。Northstar 是一款简单的开源网页浏览器,采用 GPL 许可。Nordstjernen 是一款功能更强大的浏览器,其源代码公开,但许可协议限制了基于该源代码创建竞争性浏览器。Northstar 专注于 […]

狂野的0.10

8月4日,Wild 0.10发布——这是一个用Rust编写的免费链接器,主要用于快速构建程序。 Linux链接器执行构建过程的最后阶段:将目标文件和库合并成最终的可执行文件或共享库。Wild 可以替代 GNU ld、LLD 和 Mold,尽管开发者的最终目标是 […]

在内核驱动程序/暂存中 Linux 将停止接受由LLM创建的补丁

2026年8月3日,稳定分支维护者 Linux Greg Kroah-Hartman 宣布了接受 drivers/staging 目录更改的新规则。原因是近期“大量由语言模型生成的补丁涌入”。现在,除已确认的针对真实漏洞的修复程序外,所有由语言模型为内核此部分准备的补丁都将被自动拒绝。drivers/staging 目录用于托管 […]

新型 ChainDrop 蠕虫病毒已感染超过 400 个 NPM 包。

NPM 仓库中的软件包遭到大规模攻击,攻击者使用了一种名为 ChainDrop 的新型自传播蠕虫,该蠕虫会将恶意软件注入依赖项中。此次攻击导致 444 个软件包被恶意发布 2212 次。其中,keyv、flat-cache 和 file-entry-cache 这三个最热门的软件包每周下载量分别为 154 亿次、149.9 亿次和 147.6 亿次。蠕虫的下载器位于 setup.mjs 文件中 […]

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster