Seeed Studio launches Wi-Fi HaLow mini PCIe module for Raspberry Pi, add-on board for XIAO boards lxer.com/module/newswire/ext_l…

จักรยานที่ถูกเปลี่ยนชื้นส่วนไปเรื่อยๆ สุดท้ายแล้วนั่นคือจักรยานคันเดิมเราไหม?🛞 ความรู้เรื่องยางจักรยาน ตั้งแต่เริ่มมี ebike คันนี้ ก็ได้รู้ว่าข้างในยางมันมียางนอก เหมือนเป็น case ที่หุ้ม inner tube ข้างในอีกที ซึ่งปกติเวลาเราใช้คำว่ายางแบน ความหมายคือลมใน inner tube มันรั่วนั่นเอง ทีนี้ ผมเจอปัญหาหนักกว่านั้นคือ ที่ทำให้มันโดนเจาะไม่ใช่อะไรข้างนอก แต่เป็นลวดเหล็กในเคสเลย ผนังมันลอก แต่ตอนนี้เปลี่ยนมันละ
This entry was edited (4 months ago)

ชะล่าใจว่า Debian จะ build mythes-th ให้อัตโนมัติเหมือนตอน hyphen-th แต่คราวนี้เขาลืม เลย request ไป
bugs.debian.org/cgi-bin/bugrep…

นี่ขนาด mention ใน #LibO 25.2 Release Notes แล้วเชียวนะ ;-)

#libo

มีบริษัทไอทีที่อวยสหรัฐและต้านจีนแห่งหนึ่งในเชียงใหม่กำลังจะเปลี่ยนมาใช้ lynxjs.org/index.html โดย cto บอกว่าเป็น open source แล้วเลยใช้ได้

The New Rust-Written NVIDIA "NOVA" Driver Submitted Ahead Of Linux 6.15

For quite a while Red Hat engineers have been developing the open-source, Rust-written NOVA driver to in effect serve as the successor to the reverse-engineered Nouveau driver that isn't too actively developed in more recent times. But unlike Nouveau's extensive range of NVIDIA GPU support, the NOVA driver is intentionally limited to the RTX 20 "Turing" GPUs and newe…
phoronix.com/news/NOVA-Driver-…

The terrific Dash to Panel GNOME Shell extension has been updated with new features and settings. Worth checking out if you fancy giving your desktop a revamp! omgubuntu.co.uk/2025/03/dash-t…

#linux #gnome #foss

We’ve got a real treat at @socallinuxexpo from our friends at @system76 and Ampere. Stop by our booth and check out this incredible system running AlmaLinux OS Kitten.

You can also check out @geerlingguy’s review on the “Fastest Arm PC”: youtube.com/watch?v=AshDjtlV6g…

Brain-as-a-service set to start before 2026, powered by human brain cells fused with silicon hardware | TechRadar

techradar.com/pro/a-breakthrou…

“#Thailand is fighting #ScamCentres on at least 2 fronts, as serious organized crime has become entrenched in neighbouring countries. …the huge size of these compounds –…most lucrative in #Myanmar & #Cambodia – pose a threat even to #US security. The…civil war in Myanmar…has opened the door to #Chinese criminal networks who have set up shop in #Myawaddy &…further south on the #ThaiMyanmar border.”asiafinancial.com/thousands-in…

แมงมุมใต้เตียง | ERO ROM COM | นิยายรัก รสแซ่บ.🌶️⋆
⋆ ✨👇✨ กดที่นี่ได้เลยงับ ✨👇✨
🌐 พิกัด E-Book: publisher.mebmarket.com/index.…
.......
#นิยาย
#นิยายรสแซ่บ
#นิยายโรแมนติก
#แนะนำนิยาย
#ลานนิยายชายหญิง
#2025Trends #romantic #fiction
.⋆。🍒˚ นิยายเขาอ่านแล้วปวดใจ..มาอ่านนิยายที่ห้องเค้าเอามั้ย เธอจะได้แต่เรื่องปวดเอว~*
🧸 #นิยายโรมานซ์ #โคแก่แต่แซ่บ #นิยายรักไม่Y #YDoILoveU #โคแก่แต่จน #อ่านนิยาย #นิยายแซ่บ #แด๊ดดี้ที่ไม่ได้แปลว่าพ่อ
.⋆。🍹˚#นิยาย #meb #ebook #Fiction #romancenovels #นิยายรัก #นิยายโรแมนติก #นิยายอีโรติก #นิยายมาlฟีe #readawrite #Hongsamut #นิยายแนะนํา #แนะนํานิยาย

SubwayTooter 5.549 is now on test channel.
github.com/tateisu/SubwayToote…

This release changes targetSdk to 35(Android 15).
If you find any bugs, please report them.

BREAKING CHANGES:
The status bar and navigation bar colors in "app settings / colors" have been merged into "Window insets color". if you have customize those old colors, please update Window insets color setting.

This entry was edited (4 months ago)

Linux Micro Development Board Now Features 8GB eMMC and PoE Support lxer.com/module/newswire/ext_l…

เปิด chrome ขึ้นมาพบว่า extension longdo dict ขึ้น alert: no longer available เพราะไม่ได้อัพเดทตาม guidelines ไถลงมาดูพบว่า last update ปี 2022
- chromewebstore.google.com/deta…
- tooltivity.com/extensions/no-l…

I’ve posted a detailed explanation of why the claimed ESP32 Bluetooth chip “backdoor” is not a backdoor. It’s just a poor security practice, which is found in other Bluetooth chips by vendors like Broadcom, Cypress, and Texas Instruments too. darkmentor.com/blog/esp32_non-…
in reply to Xeno Kovah

I don't think your hypothetical "compromised userspace" scenario applies to the ESP32 in any practical usage. These are integrated chips (think "Bluetooth+WiFi+Arduino-on-a-chip") where the the user host code runs on the same chip, I think even in the same address space. So if that is compromised, the Bluetooth side is compromised regardless of the existence of the vendor commands.

In principle you could use an ESP32 as an external Bluetooth controller exposing HCI of course, and then the concern would apply, but I don't know why anyone would do that when dedicated Bluetooth chips designed to be used as HCI dongles exist. And then most of those have the same issues anyway...

This entry was edited (4 months ago)
in reply to Charlotte 🦝

@charlotte Right, but in this case it's all one chip...

You can use an ESP32 as a network controller for another microcontroller, but then you'd usually implement higher level protocols on the ESP32 and provide a higher level interface, not just expose raw HCI, I think. And if you don't, I don't think having a security boundary would be a requirement for most applications...

in reply to Asahi Lina (朝日リナ) // nullptr::live

The notion any random app with privilege escalation exploits can do it is not really any better.

Various systems are sufficiently insecure that most apps might as well be considered to have privileges from the get go.

There should be a hardware jumper or other element required to physically setup to enable reprogramming.

in reply to Asahi Lina (朝日リナ) // nullptr::live

@lina This is a bit weird but consider a scenario where the firmware for esp32 was modified with some new code which uses these undocumented instructions to do something malicious. Would it be hard to detect that? I guess it would be weird to see code that uses some weird undocumented instructions but would be it be obvious that its malicious to someone who is going through the firmware?
in reply to Hari Prakash

@hariprakashj "Would this feature be possibly useful as part of a way to hide/obfuscate malicious behavior" is not usually a criteria for labeling something a security issue. There are many ways to hide or obfuscate malicious behavior, especially when you are linking with vendor blobs like this.

There was even a whole contest about this:
en.m.wikipedia.org/wiki/Underh…

Here is an article about how a very, very subtle API misuse in a similar IoT chip due to missing documentation introduced a memory safety issue:

tweedegolf.nl/en/blog/145/the-…

You could easily just make a similar "mistake" on the ESP32 to create a backdoor, if that was your goal.

in reply to Asahi Lina (朝日リナ) // nullptr::live

@lina I was addressing the research in the context in which it was given. I’m aware that chips can have varying architectures (attached but non-animated examples from future class), and that a HCI-using architecture is not necessarily the most likely in the case of the ESP32. And indeed given that the research focused on IoT devices in the last few slides, it seems like the least likely place for HCI to matter in some sense. But I didn’t want to muddy the water with speculation, and I have no direct knowledge of population distribution of different architectures in the ESP32-specific ecosystem. So it’s basically “OK, if they want to talk about a vulnerability under the assumption of HCI, let’s talk about it under that assumption”.
in reply to Asahi Lina (朝日リナ) // nullptr::live

@lina It is indeed possible that they continue to use HCI even in the single chip architecture. However, within Espressif’s response (espressif.com/en/news/response…) is the statement “If ESP32 is used in a standalone application and not connected to a host chip that runs a BLE host, the aforementioned HCI commands are not exposed and there is no security threat.”. And my interpretation of that is that the ESP32 can also be used in 2-chip architectures in which HCI is the interface, per the Tarlogic researchers’ implied architecture.
in reply to Xeno Kovah

It's possible to use HCI via firmware API (see `esp_vhci_host_send_packet()`), though there are probably very few applications that do this. Most would use direct and higher level Bluetooth APIs.

At the end of the day, the number of actual devices/applications where the undocumented commands have an actual security impact is probably close to zero...

72 ปีศาจแห่งโซโลมอน | The 72 Demons of Solomon .⋆。🧛🏻˚: 09 ‘The 7 Nights in the Twilight Realm’ (Aphrodite & King Paimon)
the-72-demons-of-solomon.blogs…
สำรวจโลกแห่งนิยาย Romance Fantasy กับเรื่องราวของ 72 ปีศาจแห่งโซโลมอน ที่มาพร้อมความลึกลับ ความรัก และพลังเหนือธรรมชาติ เจาะลึกตำนานโกเอเทียที่บันดาลแรงบันดาลใจให้กับนิยายแฟนตาซีสุดเข้มข้น ค้นพบตัวละครและปีศาจที่น่าหลงใหลในโลกที่ความรักและอำนาจเวทมนตร์ผสานเป็นหนึ่ง | #นิยาย #Romance #Fantasy #Fiction #EROmanTIC #ตำนาน #72ปีศาจแห่งโซโลมอน #ความรัก #เวทมนตร์ #ความลึกลับ #นิยายแฟนตาซี #นิยายAI

72 ปีศาจแห่งโซโลมอน | The 72 Demons of Solomon .⋆。🧛🏻˚: 02 ‘The 7 Nights in the Twilight Realm’ (Aphrodite & Duke Agares)
the-72-demons-of-solomon.blogs…
สำรวจโลกแห่งนิยาย Romance Fantasy กับเรื่องราวของ 72 ปีศาจแห่งโซโลมอน ที่มาพร้อมความลึกลับ ความรัก และพลังเหนือธรรมชาติ เจาะลึกตำนานโกเอเทียที่บันดาลแรงบันดาลใจให้กับนิยายแฟนตาซีสุดเข้มข้น ค้นพบตัวละครและปีศาจที่น่าหลงใหลในโลกที่ความรักและอำนาจเวทมนตร์ผสานเป็นหนึ่ง | #นิยาย #Romance #Fantasy #ตำนาน #72ปีศาจแห่งโซโลมอน #โกเอเทีย #ความรัก #เวทมนตร์ #ความลึกลับ #นิยายแฟนตาซี

72 ปีศาจแห่งโซโลมอน | The 72 Demons of Solomon .⋆。🧛🏻˚: 11 ‘The 7 Nights in the Twilight Realm’ (Aphrodite & Duke Gusion)
the-72-demons-of-solomon.blogs…
สำรวจโลกแห่งนิยาย Romance Fantasy กับเรื่องราวของ 72 ปีศาจแห่งโซโลมอน ที่มาพร้อมความลึกลับ ความรัก และพลังเหนือธรรมชาติ เจาะลึกตำนานโกเอเทียที่บันดาลแรงบันดาลใจให้กับนิยายแฟนตาซีสุดเข้มข้น ค้นพบตัวละครและปีศาจที่น่าหลงใหลในโลกที่ความรักและอำนาจเวทมนตร์ผสานเป็นหนึ่ง | #Romance #Fantasy #ตำนาน #72ปีศาจแห่งโซโลมอน #โกเอเทีย #ความรัก #เวทมนตร์ #ความลึกลับ #นิยายแฟนตาซี

Using Ubuntu 24.04 LTS on a touchscreen laptop or tablet? An update to Mutter finally fixes broken drag and drop (and a few other things).

youtube.com/watch?v=Q-oqiQuleg…

omgubuntu.co.uk/2025/03/ubuntu…

#ubuntu #linux #gnome

AMD Preparing "High Precision" Mode For Upcoming Instinct MI350X (GFX950)

On Friday AMD sent out another batch of AMDGPU and AMDKFD kernel driver feature patches destined for the upcoming Linux 6.15 kernel cycle. One notable feature in this late pull request is introducing a new "high precision" mode to be found with the GFX950 target, which is believed to be the upcoming Instinct MI350X series...
phoronix.com/news/AMD-HSA-High…

Intel Preps Linux For "Platform Temperature Control" With Lunar Lake & Panther Lake SoCs

Intel's new Platform Temperature Control (PTC) feature is a hardware-based solution to manage skin and/or board temperatures of a device. Platform Temperature Control will adjust the SoC power/performance if the temperature thresholds are exceeded, which are programmed by the device manufacturer. But new Linux patches posted allow controlling the …
phoronix.com/news/Intel-PTC-Li…

สำหรับคนที่ชอบความเท่ห์ไปลองกันได้ แต่เจอปัญหาอะไรไปหากันเองนะ แอดเหนื่อยที่จะใช้
youtu.be/-asIvt_5LKU

More Apple Silicon Updates For Linux 6.15 Help M1/M2 Plus iPad / iPod / iPhone

Already queued ahead of the Linux 6.15 merge window opening later this month are DeviceTree support for Apple's T2 SoCs as well as other DeviceTree additions set to be mainlined. A third round of DeviceTree patches were sent out on Sunday morning to the Linux kernel mailing list for the upcoming v6.15 cycle...
phoronix.com/news/Apple-Silico…

I.T. COUNTRY reshared this.