AppArmor in the upcoming Linux 7.3 kernel gains support for user-space compressed security policies, allowing policies to be compressed before being submitted to the kernel instead of only being compressed by the kernel module afterward. Canonical's Maxime Bélair, who implemented the feature, reports up to 30% improved system time for systems with large AppArmor profiles. User-space compression also allows higher compression levels than the default kernel Zstd level, benefiting embedded systems with limited memory. The update also adds an audit mode for silencing certain messages and refactors network mediation. The Linux 7.3 merge window closes soon ahead of the v7.3-rc1 release.
Nguồn: https://www.phoronix.com/news/Linux-7.3-AppArmor. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đang tải bình luận…
Bài viết giới thiệu GitHub Actions là nền tảng CI/CD tích hợp sẵn trong GitHub, cho phép định nghĩa quy trình qua file YAML workflow. Giải thích chi tiết về runner (self‑hosted và GitHub‑hosted), cách job graph được xây dựng từ các bước (steps) và phụ thuộc (needs), cũng như cách lưu trữ artefacts và sử dụng cache để tăng tốc build. Điểm mạnh là khả năng bảo mật qua secrets, OIDC token và môi trường isolated, đồng thời hỗ trợ triển khai (deploy) tới các dịch vụ như Azure, AWS, Kubernetes và công cụ debug qua log thực time và công cụ replay. Bài cũng chỉ ra các hạn chế phổ biến như thời gian chạy tối đa của runner miễn phí, giới hạn kích thước cache và chi phí khi sử dụng self‑hosted runner ở quy mô lớn. Từ đó, tác giả khuyên equipe nên thiết kế workflow mô-đun, tận dụng cache và artifacts hợp lý, kiểm soát secrets qua môi trường và theo dõi sử dụng runner để tối ưu chi phí và độ tin cậy của pipeline.
Bài này cung cấp hướng dẫn toàn diện giúp bạn tối ưu hóa quy trình CI/CD với GitHub Actions cho dự án của mình.
Hai lỗi bảo mật mới được phát hiện trong gem resolv, thành phần chuẩn của Ruby dùng để giải quyết DNS. Các lỗi này đã được cấp mã CVE-2026-80212 và CVE-2026-80213. Do gem resolv được tích hợp sẵn trong mọi cài đặt Ruby, bất kỳ ứng dụng nào sử dụng hàm resolv để thực hiện truy vấn DNS đều có thể bị ảnh hưởng. Nếu được khai thác, lỗi có thể cho phép kẻ tấn công thực hiện các hành vi không mong muốn như gián điệp dữ liệu hoặc gây từ chối dịch vụ. Bài học là cần thường xuyên kiểm tra và cập nhật các gem phụ thuộc, đặc biệt là những thành phần chuẩn của ngôn ngữ.
Lập trình viên nên đọc bài này để biết cách bảo vệ ứng dụng Ruby khỏi hai lỗ hổng bảo hiểm nguy hiểm trong gem resolv.
Dev Machine Guard hiện đang theo dõi các extension trình duyệt trên toàn bộ bộ phận phát triển. Công cụ này quét và ghi lại từng extension được cài đặt trên Chrome, Edge và Firefox, đồng thời xác định nguồn gốc – có phải từ marketplace hay được cài thủ công – và quyền hạn mà chúng được phép thực thi. Khi có dữ liệu này, các nhà phát triển có thể nhanh chóng phát hiện các extension tiềm ẩn rủi ro hoặc vi phạm chính sách, giảm thiểu khả năng rò rỉ dữ liệu và cải thiện quản lý bảo mật. Việc tự động hoá việc inventory extension giúp teams nâng cao độ minh bạch và kiểm soát môi trường phát triển, đồng thời giảm công sức kiểm tra thủ công. Nếu bạn đang cân nhắc triển khai công cụ quản lý extension, hãy xem cách Dev Machine Guard thực hiện quy trình này để tối ưu hoá pipeline CI/CD và giảm thiểu lỗi bảo mật.
Dev Machine Guard giúp bạn kiểm soát toàn bộ các tiện ích trình duyệt trên máy của lập trình viên để ngăn chặn rủi ro bảo mật.
Bài viết giải thích vai trò của hai tham số GUC log_destination và logging_collector trong PostgreSQL, mô tả cách logging collector hoạt động như một daemon dựa trên pipe để tránh mất và garbled log messages. Khi bật logging_collector, PostgreSQL phải khởi động lại vì daemon được tạo trong quá trình khởi động, và các định dạng log như stderr, csvlog và jsonlog đều được đưa vào pipe này. Tuy nhiên, dưới tải cao, collector có thể trở thành điểm nghẽn và làm giãn cả instance, trong khi việc sử dụng syslog lại có nguy cơ silently drop messages khi hệ thống quá tải. Bài cũng so sánh mặc định của log_destination trên các nền tảng phổ biến: Debian/Ubuntu thường để stderr, PGDG RPMs thường dùng csvlog, Docker images và một số dịch vụ quản lý có thể pre‑configure jsonlog hoặc syslog tùy theo nhà cung cấp. Từ đó, tác giả khuyên trong môi trường production nên chọn định dạng log phù hợp với hệ thống giám sát, bật logging_collector chỉ khi cần lưu trữ tập trung và luôn monitor throughput để tránh stall, đồng thời cân nhắc sử dụng syslog với buffer đủ lớn hoặc các giải pháp bên ngoài như Fluentd để tránh mất log.
Bài giải thích chi tiết về log_destination và logging_collector GUCs giúp bạn hiểu rõ cơ chế logging của PostgreSQL, từ đó tối ưu hóa cấu hình giám sát và xử lý log hiệu quả trong môi trường production.
Asahi Linux团队正在准备一个下游发布版,以加入对Apple M3芯片的支持。通过反向工程M3的新USB端口控制器,他们实现了可用的摄像头、改进的麦克风处理以及USB 3.0/Thunderbolt功能。同时,团队还在推进基于PSCI的电源管理以兼容主线内核,并开始进行Apple M4/M5的早期移植以及GPU直接扫描输出的实验。这些进展使得近期发布一个包含M3支持的版本成为可能,但将这些特性合并到主线Linux仍需要额外的时间。这表明,对新苹果硬件的Linux支持依赖于深度逆向工程和逐步上游合作,耐心和持续的内核工作是关键。
Bài viết này mang đến thông tin cập nhật quan trọng về tiến trình hỗ trợ cho các con chip Apple M3/M4/M5 trên hệ điều hành Linux, một tin tức thiết thực cho lập trình viên làm việc trên nền tảng này.
Avada là một trong những theme WordPress phổ biến nhất, được sử dụng trên hơn 700.000 trang web với nhiều phiên bản khác nhau. Lỗi tồn tại trong hàm xử lý ajax của theme, cho phép kẻ tấn công không cần xác thực gửi request đặc biệt để kích hoạt hàm eval hoặc include động, từ đó thực thi mã PHP tùy ý trên server. Với một request duy nhất (zero-click), attacker có thể chiếm quyền kiểm soát hoàn chỉnh máy chủ, cài đặt backdoor, đánh cắp dữ liệu hoặc đưa trang web vào botnet. Nhà quản trị nên luôn cập nhật theme Avada lên phiên bản vá lỗi mới nhất (phiên bản 7.10.2 trở lên), tắt tính năng ajax không cần thiết và sử dụng tường lửa ứng dụng web để chặn các request đáng ngờ. Ngoài ra, kiểm tra mã nguồn theme và hạn chế quyền truy cập vào thư mục wp-content cũng giúp giảm thiểu rủi ro tương tự.
Lập trình viên nên đọc bài viết này để nhận biết lỗ hổng nghiêm trọng trong theme Avada có thể khai thác từ xa để thực thi mã PHP bất kỳ.
Framework Computer vừa bắt đầu giao các tùy chọn phần cứng mới cho Framework Laptop 16, bao gồm mô-đun GPU GeForce RTX 5070 12GB dành cho trò chơi hoặc workload CUDA/AI. Đồng thời họ ra mắt một bàn phím một mảnh sử dụng firmware mã nguồn mở QMK và một bàn chạm một mảnh bằng nhôm CNC với bề mặt haptic 124 × 77 mm, hiện đã hết hàng với giá 129 USD. Các thử nghiệm trên Fedora Workstation 44 và Ubuntu 26.04 LTS cho thấy cả GPU mới và các thiết bị nhập hoạt động tốt ngay lập tức mà không cần driver bổ sung. Điều này cho thấy khả năng tích hợp linh hoạt của kiến trúc mô-đun Framework cùng với hỗ trợ Linux tốt từ đầu. Dành cho lập trình viên cân nhắc nâng cấp hoặc mua mới, bài viết cung cấp dữ liệu cụ thể về hiệu suất và khả năng tương thích trên hai distro Linux phổ biến.
Bài này cung cấp thông tin cập nhật về các nâng phần cứng mới nhất cho Framework Laptop 16, phù hợp với cả game thủ và lập trình viên làm việc trên Linux.
Keycloak là nền tảng quản lý danh tính và truy cập mã nguồn mở phổ biến trong các hệ thống doanh nghiệp. CVE-2026-18963 với điểm CVSS 9.1 xuất hiện vì endpoint reset mật khẩu không yêu cầu xác thực người dùng cũng như không kiểm tra việc xác minh qua email. Do đó, kẻ tấn công không cần đăng nhập có thể gửi yêu cầu đặt lại mật khẩu cho bất kỳ tài khoản nào và lấy lại quyền truy cập hoàn toàn. Hệ quả là khả năng chiếm đoạt tài khoản người dùng rộng rãi, dẫn đến rò rỉ dữ liệu và phá hoại dịch vụ. Bài học là luôn xác thực và xác thực lại các thao tác nhạy cảm như reset mật khẩu, đồng thời cập nhật Keycloak lên phiên bản 26.7.2 hoặc mới hơn để vá lỗi này.
Lập trình viên nên đọc bài này để biết lỗ hổng mật khẩu nghiêm trọng trong Keycloak và cập nhật bản vá bảo vệ hệ thống.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử