solidot新版网站常见问题,请点击这里查看。
SuSE
Wilson(42865)
发表于2025年05月07日 23时27分 星期三
来自开普罗纳的魔法师
SUSE 安全团队在年初的一次例行审查中发现深度桌面环境(Deepin Desktop)有一个叫 deepin-feature-enable 的软件包,该软件包是在 2021 年 4 月加入的,并没有咨询或通知 SUSE,它包含了一个“许可协议对话框(license agreement dialog)”,基本上说讲因为 openSUSE 的安全规定,它禁用了 deepin-api 和 deepin-daemon 需要的所有 dbus 和 polkit 功能,这可能导致 Deepin Desktop 不能正常工作,部分功能无效。如果用户不在意这些安全问题,可选择点击确认,之后会自动安装缺少的 dbus 和 polkit。安全团队的调查发现,deepin-daemon 中的核心组件从未递交进行安全审查,它们被悄悄的引入到了 openSUSE 中。鉴于 Deepin 社区过去几年多次违规,openSUSE 决定移除 Deepin Desktop。

Ubuntu
Wilson(42865)
发表于2025年05月07日 17时36分 星期三
来自星尘
非盈利组织 Trifecta Tech Foundation 报告,Ubuntu 25.10 将默认使用它开发的 sudo-rs——用内存安全语言 Rust 开发的 sudo 实现。Ubuntu 25.10 代号 Questing Quokka,预计将于 2025 年 10 月释出,是一个短期支持版本。Sudo-rs 是 Trifecta Tech Foundation 的 Privilege Boundary 倡议的一部分,该倡议旨在用内存安全方案去处理提权问题。