作者: 主持人

KaOS 2022.02 發行版

推出了 KaOS 2022.02 版本,這是一個採用滾動更新模型的發行版,旨在提供基於最新版本的 KDE 的桌面和使用 Qt 的應用程式。 特定於發行版的設計功能包括在螢幕右側放置垂直面板。 該發行版是著眼於 Arch Linux 開發的,但維護自己的獨立儲存庫,其中包含 1500 多個軟體包,並且 [...]

Magento 電子商務平台存在嚴重漏洞

用於組織電子商務的開放平台 Magento 佔據了創建線上商店系統約 10% 的市場,該平台已發現一個嚴重漏洞 (CVE-2022-24086),該漏洞允許透過以下方式在伺服器上執行程式碼:發送特定請求而不進行身份驗證。 此漏洞的嚴重性等級為 9.8(滿分為 10)。此問題是由於訂單處理處理器中從使用者收到的參數驗證不正確造成的。 利用該漏洞的詳細資訊[...]

谷歌增加了識別Linux內核和Kubernetes漏洞的獎勵金額

Google宣布擴大現金獎勵計劃,用於識別Linux核心、Kubernetes容器編排平台、GoogleKubernetes引擎(GKE)和kCTF(Kubernetes Capture the Flag)漏洞競賽環境中的安全問題。 該獎勵計劃針對 20day 漏洞推出了 0 萬美元的額外獎金,[...]

推出 Unredacter,一種用於檢測像素化文本的工具

提供了 Unredacter 工具包,它允許您在使用基於像素化的過濾器隱藏文字後恢復原始文字。 例如,該程式可用於識別螢幕截圖或文件快照中像素化的敏感資料和密碼。 據稱,Unredacter 中實現的演算法優於先前可用的類似實用程序,例如 Depix,並且還已成功用於透過 [...]

發布 XWayland 21.2.0,用於在 Wayland 環境中運行 X11 應用程式的元件

XWayland 21.2.0 版本現已推出,它是一個 DDX 元件(裝置相關 X),運行 X.Org 伺服器,以便在基於 Wayland 的環境中執行 X11 應用程式。 主要變化:增加了對DRM Lease協定的支持,該協定允許X伺服器充當DRM控制器(直接渲染管理器),為客戶端提供DRM資源。 在實際方面,此協定用於產生左右兩側具有不同緩衝區的立體影像[...]

Valve 發布 Proton 7.0,一個在 Linux 上運行 Windows 遊戲的套件

Valve 發布了 Proton 7.0 項目,該項目基於 Wine 項目代碼庫,旨在運行為 Windows 構建並在 Linux 上的 Steam 目錄中運行的遊戲應用程序。 該項目的開發是在 BSD 許可證下分發的。 Proton 允許您在 Steam Linux 客戶端上直接運行僅限 Windows 的遊戲應用程序。 該軟件包包括實施[...]

LibreOffice 變體編譯為 WebAssembly 並在 Web 瀏覽器中運行

LibreOffice 圖形子系統開發團隊的領導者之一 Thorsten Behrens 發布了 LibreOffice 辦公室套件的演示版本,編譯成 WebAssembly 中間代碼並能夠在 Web 瀏覽器中運行(大約 300 MB 數據下載到用戶系統中) )。 Emscripten 編譯器用於轉換為 WebAssembly,並組織輸出,這是一個基於修改後的 VCL 後端(視覺類別庫) [...]

谷歌推出Chrome OS Flex,適合安裝在任何硬件上

Google推出了 Chrome OS Flex,這是 Chrome 作業系統的新變體,專為普通電腦設計,而不僅僅是 Chromebook、Chromebase 和 Chromebox 等原生 Chrome 作業系統裝置。 Chrome OS Flex 的主要應用領域是對現有舊系統進行現代化改造,以延長其生命週期,[...]

發布用於創建防火牆的分發包 pfSense 2.6.0

用於建立防火牆和網路閘道的緊湊發行版 pfSense 2.6.0 已發布。 該發行版基於 FreeBSD 程式碼庫,使用 m0n0wall 專案的開發並積極使用 pf 和 A​​LTQ。 amd64 架構的 iso 鏡像大小為 430 MB,已準備好供下載。 分發是透過網路介面進行管理的。 為了組織用戶對有線和無線網路的訪問,[...]

Kali Linux 2022.1 安全研究發行版發布

Kali Linux 2022.1 發行套件已經發布,旨在測試系統漏洞、進行審計、分析殘留資訊並識別入侵者攻擊的後果。 作為發行版一部分創建的所有原始開發內容均在 GPL 授權下分發,並可透過公共 Git 儲存庫取得。 已準備好幾個版本的 iso 映像下載,大小分別為 471 MB、2.8 GB、3.5 GB 和 9.4 [...]

監控系統Zabbix 6.0 LTS發布

免費且完全開源的監控系統Zabbix 6.0 LTS已經發布。 版本 6.0 被歸類為長期支援 (LTS) 版本。 對於使用非LTS版本的用戶,我們建議升級到產品的LTS版本。 Zabbix 是一個通用系統,用於監控伺服器、工程和網路設備、應用程式、資料庫的效能和可用性,[...]

Chrome更新98.0.4758.102修復0day漏洞

Google已經創建了 Chrome 98.0.4758.102 的更新,修復了 11 個漏洞,其中包括攻擊者已經在漏洞中使用的一個危險問題(0 天)。 詳細資訊尚未披露,但已知該漏洞 (CVE-2022-0609) 是由與 Web Animations API 相關的程式碼中的釋放後使用記憶體存取引起的。 其他危險的漏洞包括緩衝區溢位 [...]