Выпуск GNU Mes 0.25 – инструментария для самодостаточной сборки дистрибутивов
После полутора лет разработки состоялся выпуск GNU Mes 0.25. Он обеспечивает процесс бутстрэппинга (bootstrap) для GCC и позволяет добиться замкнутого цикла пересборки из исходных текстов. Инструментарий решает задачу верифицированной начальной сборки компилятора в дистрибутивах, разрывая цепочку цикличной пересборки.
✅ В новом выпуске реализована поддержка архитектуры RISC-V (RISC-V64-linux) и добавлена поддержка компиляции с использованием транспайлера M2-Planet. В MesCC решены проблемы совместимости с версиями GCC 10+, обеспечена инициализация полей структур в значение 0 и восстановлена возможность отладки бинарных файлов на уровне отдельных функций.
Типичный🥸 Сисадмин
После полутора лет разработки состоялся выпуск GNU Mes 0.25. Он обеспечивает процесс бутстрэппинга (bootstrap) для GCC и позволяет добиться замкнутого цикла пересборки из исходных текстов. Инструментарий решает задачу верифицированной начальной сборки компилятора в дистрибутивах, разрывая цепочку цикличной пересборки.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🗿3✍1🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚63👀29😱24🫡5👍4🗿3👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125😁28🐳2🦄2👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45🌭6💯5
Forwarded from DevOps MemOps
Релиз Docker Desktop 4.25.
Версия Docker Desktop 4.25 поддерживает общедоступную версию Rosetta для Linux — функцию, которая повышает скорость и производительность Docker Desktop. Кроме этого оптимизирован процесс установки в Windows и упрощены настройки анализа изображений Docker Scout.
📌 Подробнее: https://www.docker.com/blog/docker-desktop-4-25/
MemOps🤨
Версия Docker Desktop 4.25 поддерживает общедоступную версию Rosetta для Linux — функцию, которая повышает скорость и производительность Docker Desktop. Кроме этого оптимизирован процесс установки в Windows и упрощены настройки анализа изображений Docker Scout.
📌 Подробнее: https://www.docker.com/blog/docker-desktop-4-25/
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🌚3😈1
Уязвимости в OpenVPN и SoftEther VPN 🪲
В новой версии OpenVPN 2.6.7 устранены две уязвимости:
•
•
✅ А в открытом VPN-сервере SoftEther выявлено 9 уязвимостей. Одной из проблем (
Кроме того, в кодовую базу SoftEther VPN недавно было принято исправление 7 уязвимостей, подробностей о которых пока нет.
Типичный🥸 Сисадмин
В новой версии OpenVPN 2.6.7 устранены две уязвимости:
•
CVE-2023-46850 - может привести к отправке на другую сторону соединения содержимого памяти процесса, а также потенциально к удалённому выполнению кода.•
CVE-2023-46849 - может привести к удалённому инициированию аварийного завершения сервера доступа.CVE-2023-27395) присвоен критический уровень опасности - уязвимость вызвана переполнением буфера и может привести к удалённому выполнению кода на стороне клиента. Она устранена в июньском обновлении. Другие уязвимости устранены в форме патчей.Кроме того, в кодовую базу SoftEther VPN недавно было принято исправление 7 уязвимостей, подробностей о которых пока нет.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱12👍8🙏2🗿1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁94❤7👍7🔥4🌚2
Исследователи продемонстрировали воссоздание закрытых хостовых RSA-ключей SSH-сервера, используя пассивный анализ трафика SSH. Атака может быть совершена на серверы, на которых возникают сбои во время вычисления цифровой подписи при установке SSH-соединения.
Проблема касается 1 миллиарда из 3,2 миллиардов проверенных подписей, причём одна из миллиона подписей может раскрыть приватный ключ хоста.
👉 Для совершения атаки достаточно пассивного отслеживания легитимных соединений к SSH-серверу до выявления в трафике сбойной цифровой подписи, которую можно использовать в качестве источника информации для воссоздания закрытого RSA-ключа. После воссоздания хостового RSA-ключа атакующий может в ходе MITM-атаки незаметно перенаправить запросы на подставной хост.
Проблема затрагивает только специфичные реализации протокола SSH, используемые в основном на встраиваемых устройствах. Например, устройства с проблемными реализациями SSH: продукты Zyxel, Cisco, Mocana и Hillstone Networks. OpenSSH проблеме не подвержен.
Ранее считалось, что SSH-трафик защищён от таких атак, в отличие от TLS-протокола.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29👀9🔥8
Please open Telegram to view this post
VIEW IN TELEGRAM
😁74❤4👍4
Уязвимость Reptar в процессорах Intel 🐛
Эта уязвимость
✅ Для тестирования своих систем опубликована утилита, создающая условия для проявления уязвимости.
Есть потенциальная возможность использования уязвимости для повышения привилегий при определённых условиях.
Проблема проявляется с 10 поколения (Ice Lake) процессоров Intel Core и третьего поколения Xeon Scalable, а также в процессорах Xeon E/D/W и Atom. Проблема устранена в обновлении микрокода 20231114.
Типичный🥸 Сисадмин
Эта уязвимость
CVE-2023-23583 в основном опасна для облачных систем, в которых выполняются виртуальные машины разных пользователей. Она позволяет вызвать зависание или аварийную остановку работы системы при выполнении в непривилегированных гостевых системах определённых операций. Есть потенциальная возможность использования уязвимости для повышения привилегий при определённых условиях.
Проблема проявляется с 10 поколения (Ice Lake) процессоров Intel Core и третьего поколения Xeon Scalable, а также в процессорах Xeon E/D/W и Atom. Проблема устранена в обновлении микрокода 20231114.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍6😱6🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49👨💻13👍6❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍80😁39