Greg Kroah-Hartman released eight stable Linux kernel versions (7.2.2, 7.1.12, 6.18.48, 6.12.107, 6.6.155, 6.1.186, 5.15.219, and 5.10.268), each containing a single fix for CVE-2026-80590. The vulnerability allows marking IPv4 or IPv6 fragments as GSO, letting an unprivileged user trigger a kernel panic. The flaw has existed since Linux 2.6.27, and users are advised to upgrade.
Source: https://lwn.net/Articles/1091118. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Dev Machine Guard hiện đang theo dõi các extension trình duyệt trên toàn bộ bộ phận phát triển. Công cụ này quét và ghi lại từng extension được cài đặt trên Chrome, Edge và Firefox, đồng thời xác định nguồn gốc – có phải từ marketplace hay được cài thủ công – và quyền hạn mà chúng được phép thực thi. Khi có dữ liệu này, các nhà phát triển có thể nhanh chóng phát hiện các extension tiềm ẩn rủi ro hoặc vi phạm chính sách, giảm thiểu khả năng rò rỉ dữ liệu và cải thiện quản lý bảo mật. Việc tự động hoá việc inventory extension giúp teams nâng cao độ minh bạch và kiểm soát môi trường phát triển, đồng thời giảm công sức kiểm tra thủ công. Nếu bạn đang cân nhắc triển khai công cụ quản lý extension, hãy xem cách Dev Machine Guard thực hiện quy trình này để tối ưu hoá pipeline CI/CD và giảm thiểu lỗi bảo mật.
Dev Machine Guard giúp bạn kiểm soát toàn bộ các tiện ích trình duyệt trên máy của lập trình viên để ngăn chặn rủi ro bảo mật.
Hai lỗi bảo mật mới được phát hiện trong gem resolv, thành phần chuẩn của Ruby dùng để giải quyết DNS. Các lỗi này đã được cấp mã CVE-2026-80212 và CVE-2026-80213. Do gem resolv được tích hợp sẵn trong mọi cài đặt Ruby, bất kỳ ứng dụng nào sử dụng hàm resolv để thực hiện truy vấn DNS đều có thể bị ảnh hưởng. Nếu được khai thác, lỗi có thể cho phép kẻ tấn công thực hiện các hành vi không mong muốn như gián điệp dữ liệu hoặc gây từ chối dịch vụ. Bài học là cần thường xuyên kiểm tra và cập nhật các gem phụ thuộc, đặc biệt là những thành phần chuẩn của ngôn ngữ.
Lập trình viên nên đọc bài này để biết cách bảo vệ ứng dụng Ruby khỏi hai lỗ hổng bảo hiểm nguy hiểm trong gem resolv.
Bài viết giải thích vai trò của hai tham số GUC log_destination và logging_collector trong PostgreSQL, mô tả cách logging collector hoạt động như một daemon dựa trên pipe để tránh mất và garbled log messages. Khi bật logging_collector, PostgreSQL phải khởi động lại vì daemon được tạo trong quá trình khởi động, và các định dạng log như stderr, csvlog và jsonlog đều được đưa vào pipe này. Tuy nhiên, dưới tải cao, collector có thể trở thành điểm nghẽn và làm giãn cả instance, trong khi việc sử dụng syslog lại có nguy cơ silently drop messages khi hệ thống quá tải. Bài cũng so sánh mặc định của log_destination trên các nền tảng phổ biến: Debian/Ubuntu thường để stderr, PGDG RPMs thường dùng csvlog, Docker images và một số dịch vụ quản lý có thể pre‑configure jsonlog hoặc syslog tùy theo nhà cung cấp. Từ đó, tác giả khuyên trong môi trường production nên chọn định dạng log phù hợp với hệ thống giám sát, bật logging_collector chỉ khi cần lưu trữ tập trung và luôn monitor throughput để tránh stall, đồng thời cân nhắc sử dụng syslog với buffer đủ lớn hoặc các giải pháp bên ngoài như Fluentd để tránh mất log.
Bài giải thích chi tiết về log_destination và logging_collector GUCs giúp bạn hiểu rõ cơ chế logging của PostgreSQL, từ đó tối ưu hóa cấu hình giám sát và xử lý log hiệu quả trong môi trường production.
Asahi Linux đang chuẩn bị ra mắt phiên bản downstream hỗ trợ Apple M3, bao gồm webcam, microphones và cải tiến USB 3.0/Thunderbolt. Điều này đạt được thông qua việc reverse engineering trình điều khiển USB mới của M3 và triển khai PSCI-based power management để đạt khả năng tương thích kernel chính. Các cải tiến này cũng mở đường cho khởi động sơ khai Apple M4/M5 và hỗ trợ GPU direct scan-out, nhưng việc đưa lên mainline Linux vẫn cần thời gian thêm. Vì upstreaming sẽ kéo dài, người dùng nên theo dõi báo cáo release để biết khi nào tính năng thực tế được tích hợp.
Bài viết này mang đến thông tin cập nhật quan trọng về tiến trình hỗ trợ cho các con chip Apple M3/M4/M5 trên hệ điều hành Linux, một tin tức thiết thực cho lập trình viên làm việc trên nền tảng này.
Bài viết giới thiệu GitHub Actions là nền tảng CI/CD tích hợp sẵn trong GitHub, cho phép định nghĩa quy trình qua file YAML workflow. Giải thích chi tiết về runner (self‑hosted và GitHub‑hosted), cách job graph được xây dựng từ các bước (steps) và phụ thuộc (needs), cũng như cách lưu trữ artefacts và sử dụng cache để tăng tốc build. Điểm mạnh là khả năng bảo mật qua secrets, OIDC token và môi trường isolated, đồng thời hỗ trợ triển khai (deploy) tới các dịch vụ như Azure, AWS, Kubernetes và công cụ debug qua log thực time và công cụ replay. Bài cũng chỉ ra các hạn chế phổ biến như thời gian chạy tối đa của runner miễn phí, giới hạn kích thước cache và chi phí khi sử dụng self‑hosted runner ở quy mô lớn. Từ đó, tác giả khuyên equipe nên thiết kế workflow mô-đun, tận dụng cache và artifacts hợp lý, kiểm soát secrets qua môi trường và theo dõi sử dụng runner để tối ưu chi phí và độ tin cậy của pipeline.
Bài này cung cấp hướng dẫn toàn diện giúp bạn tối ưu hóa quy trình CI/CD với GitHub Actions cho dự án của mình.
Framework Computer vừa bắt đầu giao các tùy chọn phần cứng mới cho Framework Laptop 16, bao gồm mô-đun GPU GeForce RTX 5070 12GB dành cho trò chơi hoặc workload CUDA/AI. Đồng thời họ ra mắt một bàn phím một mảnh sử dụng firmware mã nguồn mở QMK và một bàn chạm một mảnh bằng nhôm CNC với bề mặt haptic 124 × 77 mm, hiện đã hết hàng với giá 129 USD. Các thử nghiệm trên Fedora Workstation 44 và Ubuntu 26.04 LTS cho thấy cả GPU mới và các thiết bị nhập hoạt động tốt ngay lập tức mà không cần driver bổ sung. Điều này cho thấy khả năng tích hợp linh hoạt của kiến trúc mô-đun Framework cùng với hỗ trợ Linux tốt từ đầu. Dành cho lập trình viên cân nhắc nâng cấp hoặc mua mới, bài viết cung cấp dữ liệu cụ thể về hiệu suất và khả năng tương thích trên hai distro Linux phổ biến.
Bài này cung cấp thông tin cập nhật về các nâng phần cứng mới nhất cho Framework Laptop 16, phù hợp với cả game thủ và lập trình viên làm việc trên Linux.
witr là công cụ truy vết nguyên nhân của tiến trình, port, container hay file đang chạy, hiển thị toàn bộ chuỗi khởi động từ systemd, supervisor, shell hay cron cùng thông tin người khởi động, thời gian, nguồn gốc và cảnh báo quan trọng. Có thể chạy dạng tương tác TUI hoặc script với định dạng đầu ra ngắn gọn (--short) hoặc JSON (--json), hỗ trợ đa nền tảng qua một file binary Go tĩnh.
Lập trình viên nên đọc bài này để hiểu cách khám phá và giải quyết nguyên nhân sâu sắc của các quá trình bất thường, container hoặc dịch vụ chạy trong hệ thống, từ nguồn gốc khởi động đến các cảnh báo quan trọng mà ps, top hoặc lsof không thể cung cấp.
CachyOS trở thành bản phân phối Linux phổ biến nhất trên Steam, vượt xa các phiên bản khác không phải của Valve nhờ hiệu suất gaming vượt trội.
Là người phát triển game hoặc người chơi muốn tối ưu hóa trải nghiệm chơi game trên Linux, bạn nên đọc bài này để biết cách CachyOS, một distro Linux độc lập, đã vượt qua sự hỗ trợ của Valve và trở thành lựa chọn hàng đầu trên Steam, giúp bạn hiểu về những công cụ và chiến lược mới cho nền tảng game trên hệ điều hành này.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it