Skip to content

2026-06-20

MIT团队从头构建操作系统内核Fractal,作为研究处理器内部工作的“显微镜”,首次发现推测执行攻击“Phantom”影响Apple M1芯片。 Arch用户仓库(AUR)遭持续攻击,攻击者创建新账户接管孤儿包并植入恶意更新,维护者需逐一应对,现已暂停新用户注册,暴露供应链安全问题。 Linux 7.2内核合并近1000个SoC补丁,正式支持Apple M…

To study how chips really work, MIT researchers built their own operating system 85

  • Tags: 操作系统 芯片硬件 安全漏洞

  • Source: OSNews | 阅读原文

[摘要]
MIT团队从头构建操作系统内核Fractal,作为研究处理器内部工作的“显微镜”,首次发现推测执行攻击“Phantom”影响Apple M1芯片。


[$] AURpocalypse now: a look at the recent AUR attacks 85

  • Tags: 安全漏洞 开源供应链 Linux发行版

  • Source: LWN.net | 阅读原文

[摘要]
Arch用户仓库(AUR)遭持续攻击,攻击者创建新账户接管孤儿包并植入恶意更新,维护者需逐一应对,现已暂停新用户注册,暴露供应链安全问题。


Apple M3 Booting On Linux After Three Years Plus Other SoC Updates In Linux 7.2 85

  • Tags: Linux内核 芯片硬件 开源项目

  • Source: Phoronix | 阅读原文

[摘要]
Linux 7.2内核合并近1000个SoC补丁,正式支持Apple M3芯片启动,新增5个SoC支持,提升硬件兼容性。


Systemd v261 released 80

  • Tags: 操作系统 系统服务 云基础设施 安全增强

  • Source: LWN.net | 阅读原文

[摘要]
Systemd v261发布,新增云实例元数据服务(IMDS)、无TPM系统的boot secret功能,支持内核Live Update Orchestration(LUO)/Kexec Handover(KHO)机制。


systemd 261 Released With New systemd-sysinstall OS Installer, IMDSD & Storagectl 80

  • Tags: 系统d Linux基础设施 开源项目 系统工具

  • Source: Phoronix | 阅读原文

[摘要]
systemd 261 正式发布,新增系统安装器、IMDSD 和存储控制器等新特性,为 2026 下半年 Linux 发行版准备。


[$] Suspending and resuming BPF programs 80

  • Tags: Linux内核 BPF 协程 开源项目

  • Source: LWN.net | 阅读原文

[摘要]
BPF程序将支持协程,可挂起和恢复,简化长任务编写,仍处于实验阶段。


Raspberry Pi OS Moves To Linux 6.18 LTS Kernel, Updated LabWC Compositor 80

  • Tags: 操作系统 Linux内核 嵌入式系统 开源项目

  • Source: Phoronix | 阅读原文

[摘要]
树莓派 OS 发布四月以来首次更新,升级至 Linux 6.18 LTS 内核并更新 LabWC 合成器,提升系统稳定性与性能。


Intel TDX Now Much More Practical With Ability To Apply Important Updates Without Reboot 80

  • Tags: 机密计算 Intel Linux内核 虚拟化

  • Source: Phoronix | 阅读原文

[摘要]
Intel TDX机密计算技术现在支持Linux内核热更新,无需重启即可应用安全补丁,大幅提升系统可用性和运维效率。


pgAdmin 4 v9.16 Released 80

  • Tags: 安全漏洞 PostgreSQL 数据库工具 开源项目

  • Source: PostgreSQL News | 阅读原文

[摘要]
pgAdmin 4 v9.16 发布,修复7个安全漏洞(CVE-2026-12044至12050),包括SQL注入、AI助手只读事务绕过、未授权pickle反序列化、存储型XSS等;新增面板颜色化、TOAST支持、Helm安全上下文配置等特性。


runc v1.5.0 -- "Why do we even have that lever?!" 78

  • Tags: 容器运行时 开源项目 云基础设施 技术版本

  • Source: GitHub Release - runc | 阅读原文

[摘要]
runc v1.5.0稳定版发布,更新依赖libpathrs及支持策略:旧版停止支持,强调迁移。二进制体积缩小至14MB。


PCB 价格因中东冲突一月内上涨四成 75

  • Tags: PCB 供应链 电子元器件 中东冲突

  • Source: Solidot | 阅读原文

[摘要]
中东冲突致沙特高纯度PPE树脂工厂停产,全球PCB供应链中断,3-4月价格上涨40%,替代需重新设计测试认证,树脂交货期从3周延至15周。


Linux 7.2 Brings More Work Around WiFi Aware, WiFi 8 / UHR & More Networking Hardware 75

  • Tags: Linux内核 网络设备驱动 无线网络 开源项目

  • Source: Phoronix | 阅读原文

[摘要]
Linux 7.2网络子系统合并大量更新,初步支持WiFi 8/UHR及WiFi Aware,改进有线/无线驱动,推动下一代无线网络基础设施。


containerd 2.1.9 75

  • Tags: 容器 安全漏洞 开源项目

  • Source: GitHub Release - containerd | 阅读原文

[摘要]
containerd 2.1.9 补丁版本发布,修复5个安全漏洞(CVE-2026-50195等),更新runc至v1.3.6及Go版本,增强容器运行时安全性。


containerd 1.7.33 75

  • Tags: 容器运行时 安全漏洞 云基础设施

  • Source: GitHub Release - containerd | 阅读原文

[摘要]
containerd 1.7.33 发布,包含多个安全修复(CVE-2026-53488、CVE-2026-47262、go-jose CVE-2026-34986)以及更新 runc 至 v1.3.6、Go 版本升级等关键依赖更新。


AMD-Powered Barco MXRT Graphics Cards Finally Seeing Linux Driver Support 72

  • Tags: Linux内核 显卡驱动 芯片硬件 开源项目

  • Source: Phoronix | 阅读原文

[摘要]
Barco基于AMD的MXRT医疗成像显卡获Linux驱动补丁,首度支持开源系统,填补长期兼容性空白。