思科确认88款产品受FragmentStack漏洞影响,KDE neon 基于 Ubuntu 18.04 LTS 重新构建,GNOME 3.30.1 发布,Rust 发布 1.29.1 版本,Mozilla 推出 Firefox Monitor

作者:Jill Franklin

2018年9月26日的新闻简报。

思科确认其 88 款依赖 Linux 内核的产品受到 FragmentStack 漏洞的影响。 根据 ZDNet 的报道,“该漏洞可以在使用碎片化的 IPv4 和 IPv6 数据包进行低速攻击时,使 CPU 的容量饱和,从而导致受影响设备上的拒绝服务情况。” 受影响的产品包括“Nexus 交换机、Cisco IOS XE 软件,以及来自其统一计算和统一通信品牌、多个 TelePresence 产品和一些无线接入点的设备。”

KDE neon 团队宣布将其软件包重新构建到 Ubuntu 18.04 LTS “Bionic Beaver”上,并鼓励用户立即升级。您也可以从这里下载全新安装。

GNOME 3.30.1 已经发布。此版本仅包含错误修复。 如果您想编译它,可以使用 BuildStream 项目快照。 请参阅更新的模块和更改的列表此处

Rust 团队昨天 发布了 Rust 1.29.1。 这个新版本修复了标准库中的一个安全漏洞,“如果将一个很大的数字传递给 str::repeat,可能会在整数溢出后导致缓冲区溢出。如果您不调用 str::repeat 函数,您不会受到影响。” 有关所有详细信息,请参阅 GitHub 上的发行说明

Mozilla 昨天推出了 Firefox Monitor,这是一项免费服务,可在您成为数据泄露的一部分时提醒您。 在 Firefox Monitor 输入您的电子邮件以进行基本扫描。

Jill Franklin 是一位编辑专业人士,在技术和科学出版领域拥有超过 17 年的经验,包括印刷和数字出版。 作为Linux Journal的执行编辑,她与作者合作,开发内容,管理项目,按时完成任务并使句子焕发光彩。 她还曾担任TUXEmbedded Linux Journal以及书籍Linux in the Workplace的执行编辑。 在进入 Linux 和开源领域之前,她曾担任几本科学和学术期刊的执行编辑,包括Veterinary Pathology、The Journal of MammalogyToxicologic PathologyThe Journal of Scientific Exploration. 在之前的生活中,她教过英国文学和写作,管理过一家书店并当过酒保。 当她不催促作者完成截止日期或编辑副本时,她会扔陶罐、园艺和阅读。

加载 Disqus 评论