作者: 主持人

GhostBSD 21.04.27 發布

基於 FreeBSD 建置並提供 MATE 使用者環境的面向桌面的發行版 GhostBSD 21.04.27/86/64 已發布。 預設情況下,GhostBSD 使用 OpenRC init 系統和 ZFS 檔案系統。 兩者都在實時模式下工作,並且支援在硬碟上安裝(使用其自己的 ginstall 安裝程序,用 Python 編寫)。 啟動映像是為 x2.5_XNUMX 架構 (XNUMX GB) 建立的。 在 […]

QEMU 6.0 模擬器發布

QEMU 6.0專案的發布已經發布。 作為一個模擬器,QEMU 允許您在具有完全不同架構的系統上運行為一個硬體平台編譯的程序,例如,在兼容 x86 的 PC 上運行 ARM 應用程式。 在 QEMU 的虛擬化模式下,由於直接在 CPU 上執行指令,因此隔離環境中程式碼執行的效能接近硬體系統的效能,並且 [...]

RotaJakiro 是一種新的 Linux 惡意軟體,偽裝成 systemd 進程

研究實驗室 360 Netlab 報告了針對 Linux 的新惡意軟體的識別,代號為 RotaJakiro,其中包括一個允許您控制系統的後門的實作。 該惡意軟體可能是攻擊者利用系統中未修補的漏洞或猜測弱密碼後安裝的。 該後門是在分析[…]期間發現的系統進程之一的可疑流量時發現的。

發布 Proxmox VE 6.4,一個用於組織虛擬服務器工作的分發包

Proxmox虛擬環境6.4版本已經發布,這是一個基於Debian GNU/Linux的專門Linux發行版,旨在使用LXC和KVM部署和維護虛擬伺服器,並且能夠取代VMware vSphere、Microsoft Hyper等產品-V 和 Citrix Hypervisor。 安裝 iso 映像的大小為 928 MB。 Proxmox VE 提供了部署完整虛擬化的工具 [...]

VirtualBox 6.1.22 發布

Oracle 發布了 VirtualBox 6.1.22 虛擬化系統的修正版本,其中包含 5 個修復。 主要變更:除了使用 Linux 的來賓系統外,還解決了啟動位於已安裝共用分割區上的可執行檔的問題。 在主機系統上使用 Hyper-V 虛擬機器管理程式時,虛擬機器管理器提高了執行 64 位元 Windows 和 Solaris 來賓的效能 [...]

GitHub 收緊有關發布安全研究的規則

GitHub 發布了政策變更,概述了有關發布漏洞和惡意軟體研究以及遵守美國數位千禧年版權法案 (DMCA) 的政策。 這些變更仍處於草稿狀態,可在 30 天內進行討論。 除了先前禁止分發和提供安裝或 [...] 的 DMCA 合規規則

Facebook 已加入 Rust 基金會

Facebook 已成為 Rust 基金會的白金會員,該基金會負責監督 Rust 語言生態系統,支援核心開發和決策維護者,並負責為該專案組織資金。 白金會員有權擔任董事會中的公司代表。 Facebook 的代表是喬爾·馬西 (Joel Marcey),他加入了 [...]

GNU nano 5.7 文本編輯器發布

控制台文字編輯器 GNU nano 5.7 已經發布,作為許多用戶發行版的預設編輯器,這些發行版的開發人員發現 vim 太難掌握。 新版本提高了使用 --constantshow 選項(不含“--minibar”)時的輸出穩定性,該選項負責在狀態列中顯示遊標位置。 在軟包裹模式下,指示器的位置和大小對應於 [...]

新版本 Samba 4.14.4、4.13.8 和 4.12.15 已修復漏洞

Samba 軟體包4.14.4、4.13.8 和4.12.15 的修正版本已準備好消除該漏洞(CVE-2021-20254),該漏洞在大多數情況下會導致smbd 進程崩潰,但在最壞的情況下案例場景非特權使用者可能未經授權存取檔案並刪除網路分割區上的檔案。 該漏洞是由 sids_to_unixids() 函數中的錯誤引起的,導致從 [...] 後面的區域讀取數據

更新BIND DNS伺服器修復遠端程式碼執行漏洞

已發布 BIND DNS 伺服器 9.11.31 和 9.16.15 的穩定分支以及正在開發的實驗分支 9.17.12 的修正更新。 新版本解決了三個漏洞,其中之一 (CVE-2021-25216) 會導致緩衝區溢位。 在 32 位元系統上,可利用該漏洞透過傳送特製的 GSS-TSIG 請求來遠端執行攻擊者的程式碼。 在 64 個系統上,問題僅限於崩潰 [...]

明尼蘇達大學的一個團隊透露了有關發送的惡意更改的詳細資訊。

在一封公開道歉信之後,來自明尼蘇達大學的一組研究人員透露了有關發送給內核開發人員的補丁以及與維護人員的通信的詳細信息,該大學接受 Linux 內核的更改被 Greg Croah-Hartman 阻止與這些補丁相關。 值得注意的是,所有有問題的補丁都在維護者的倡議下被拒絕;沒有一個補丁是[…]

openSUSE Leap 15.3 候選版本

openSUSE Leap 15.3 發行版的候選版本已建議進行測試,該版本基於 SUSE Linux Enterprise 發行版的一組基本軟體包以及 openSUSE Tumbleweed 存儲庫中的一些用戶應用程式。 4.3 GB(x86_64、aarch64、ppc64les、390x)的通用 DVD 版本可供下載。 openSUSE Leap 15.3 預定於 2 年 2021 月 XNUMX 日發布。 與先前的版本不同[...]