Orange đã thông báo rằng họ đã đạt được một cột mốc quan trọng trên hành trình hướng tới các mạng hoàn toàn tự động dựa trên phần mềm và dữ liệu, với kết quả của...
Các bản phân phối Linux đang trong quá trình phát hành các bản vá để giải quyết lỗ hổng bảo mật mới được tiết lộ trong hạt nhân có thể cho phép kẻ tấn công ghi đè dữ liệu tùy ý vào bất kỳ tệp chỉ đọc nào và cho phép tiếp quản hoàn toàn các hệ thống bị ảnh hưởng. Được nhà phát triển phần mềm IONOS Max Kellermann mệnh danh là "Đường ống bẩn" (CVE-2022-0847, điểm CVSS: 7.8), lỗ hổng "dẫn đến leo thang đặc quyền
Thông tin chi tiết đã xuất hiện về một lỗ hổng có mức độ nghiêm trọng cao hiện đã được vá trong nhân Linux có khả năng bị lạm dụng để thoát khỏi vùng chứa nhằm thực thi các lệnh tùy ý trên máy chủ chứa. Thiếu sót nằm trong một tính năng nhân Linux được gọi là nhóm điều khiển, còn được gọi là nhóm phiên bản 1 (v1), cho phép các quy trình được tổ chức thành các nhóm phân cấp, do đó
Samba đã phát hành các bản cập nhật phần mềm để giải quyết nhiều lỗ hổng bảo mật mà nếu khai thác thành công, có thể cho phép những kẻ tấn công từ xa thực thi mã tùy ý với các đặc quyền cao nhất trên các bản cài đặt bị ảnh hưởng. Đứng đầu trong số đó là CVE-2021-44142, tác động đến tất cả các phiên bản của Samba trước 4.13.17 và liên quan đến lỗ hổng đọc / ghi heap ngoài giới hạn trong mô-đun VFS "vfs_fruit"
BMW, GoDaddy, Leboncoin, NTT Group, T-Systems, Volvo và những người dùng khác ghi lại giá trị của Zuul trong các trường hợp sử dụng sản xuất, khảo sát người dùng.
SUSE is scrapping its Ceph-based SUSE Enterprise Storage (SES) product. The German Linux shop has not officially announced the move, but we understand...