自学内容网 自学内容网

[241203] Ubuntu Touch 紧急安全更新发布 | Rust Hypervisor Firmware 0.5.0 发布

Ubuntu Touch OTA-7 紧急安全更新发布

Ubuntu Touch 是 UBports 推出的尊重隐私和自由的移动操作系统。

Ubuntu Touch 20.04 OTA-7 现已发布,这是一个非计划内的安全更新,主要修复了音频服务器 Pulseaudio 中的一些安全漏洞。其中一个漏洞会影响 Ubuntu Touch 用户的隐私,因此 UBports 决定发布此紧急更新。

OTA-7 主要修复了以下两个问题:

  1. 受限应用可以从 Pulseaudio 中移除信任存储权限系统模块,从而在用户不知情的情况下访问手机麦克风以及执行其他特权操作。
  2. 当连接蓝牙耳机时,受限应用可以通过对特定虚拟设备执行音量控制来使 Pulseaudio 崩溃。

这两个问题都与 Ubuntu Touch 修补和使用 Pulseaudio 的方式有关。第二个问题有可能影响某些运行非默认配置的 Ubuntu 16.04 安装(较新版本不受影响)。因此,在发布此公告之前,UBports 已与 Canonical 协调了时间安排。

来源:

https://ubports.com/zh_CN/blog/ubports-1/post/ubuntu-touch-ota-7-focal-release-3943

Rust Hypervisor Firmware 0.5.0 发布

Cloud Hypervisor 的 rust-hypervisor-firmware 项目发布了 0.5.0 版本,这是一个重要的更新,带来了许多新特性和改进,其中最引人注目的是新增了对 AArch64 和 RISC-V 架构的支持。

主要更新内容:

  • 架构支持: 新增对 AArch64 和 RISC-V 架构的支持,极大地扩展了固件的适用范围。
  • PCI BAR 处理改进: 优化了 PCI BAR 的处理方式,包括大小的自动发现和必要的分配,以及对 32 位 PCI BAR 计算溢出的处理。
  • EFI 支持改进: 增强了 EFI 支持,尽可能地填充 EFI 配置表,并修复了 Linux EFI Stub 的一些问题。
  • 集成测试改进: 增加了针对 AArch64 和 Windows guest 的集成测试,并迁移了一些测试到 GitHub Actions,提高了测试覆盖率和效率。
  • CI/CD 工作流程改进: 优化了 CI/CD 工作流程,包括更新 Rust 工具链、基础镜像,以及导入 DCO 检查等。
  • 其他改进: 包括改进的日志记录、移除堆分配器、重构 EFI 层等等。

来源:

https://github.com/cloud-hypervisor/rust-hypervisor-firmware/releases/tag/0.5.0

更多内容请查阅 : blog-241203


原文地址:https://blog.csdn.net/edwinjhlee/article/details/144203619

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!