xz/liblzma 后门是开源核弹亦或 systemd 之锅?没那么糟糕!
Shawn the R0ck 写道:2024年3月29日,一份关于在自由软件社区备受争议的开源项目 xz 软件包被上游源代码中的后门所污染的报告在 oss-security 邮件列表中曝光。这个后门影响到了 liblzma 库,它是 xz ...
Shawn the R0ck 写道:2024年3月29日,一份关于在自由软件社区备受争议的开源项目 xz 软件包被上游源代码中的后门所污染的报告在 oss-security 邮件列表中曝光。这个后门影响到了 liblzma 库,它是 xz ...
Ubuntu 24.04 测试版不会按计划在明天发布,而是推迟了一周发布,原因是 XZ 安全噩梦和出于谨慎而希望重建软件包。 在 xz-utils 软件包的 XZ 代码泄露后,Canonical 决定为 Ubuntu 24.04(Noble...
Linux Mint 首席开发者克莱门特-勒菲弗(Clement Lefebvre)发布了一份新的月度通讯,分享了有关下一个 Linux Mint 22 版本中与 Thunderbird、PipeWire 和其他组件相关的一些重大变更的更多...
Google Rust 开发者的生产力两倍于 C++ Linux 内核开始为 Rust 1.78 升级做准备 微软员工意外从CVE-2024-3094 XZ后门中挽救了全球Linux系统 Bcachefs 针对 Linux 6.9 中的 “...
在伦敦举行的 Rust Nation UK Conference 会议上,Google 工程总监 Lars Bergstrom 讲述了项目从 Go 或 C++ 迁移到 Rust 语言的经验:开发者使用 Rust 时的生产效率两倍于 C++。...
微软今天,微软发布了关于 XZ Utils 后门漏洞(CVE-2024-3094)的指导和公告。该安全漏洞是一个重大漏洞,CVSS(通用漏洞计分系统)得分为 10.0,影响了多个 Linux 发行版,即 Fedora、Kali Linux、...
ext2 文件系统驱动被标记为弃用 Linux Mint 22 将使用 PipeWire 声音服务器,支持 JPEG-XL 图像 AMD发布Zen3+架构锐龙7035H系列新品:第一次失去GPU核显 程序猿出院记 用于 Ryzen AI 的...
在即将发布的 Linux 6.9 版本中,ext2 文件系统驱动将被标记为弃用。ext2 文件系统已有 31 年历史,弃用它的驱动是因为它只支持 32 位日期,这意味着到 2038 年 1 月 19 日 UTC 03:14:07 后会溢出。...
在三月份的状态更新中,Linux Mint 团队分享了即将发布的基于 Ubuntu 24.04 LTS 的 Linux Mint 22 版本的更多细节。 在通往 Linux Mint 22 的道路上,最近的更新包括更多本地化支持工作、软件源...
国产自主14nm工艺!云天励飞发布深目AI模盒:比GPU便宜90% 从 xz 后门事件看开源项目维护者和用户关系 用于 Ryzen AI 的 AMD XDNA Linux 驱动程序、Zen 5 编译器支持及其他 AMD 第一季度亮点 Rab...