Author: ProHoster

Kwesbaarhede in Samba wat lei tot bufferoorvloei en basisgids buite perke

Korrektiewe vrystellings van Samba 4.17.2, 4.16.6 en 4.15.11 is gepubliseer, wat twee kwesbaarhede uitskakel. Die vrystelling van pakketopdaterings in verspreidings kan nagespoor word op die bladsye: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Bufferoorloop in die unwrap_des()- en unwrap_des3()-funksies verskaf in die GSSAPI-biblioteek vanaf die Heimdal-pakket (verskaf met Samba sedert weergawe 4.0). Uitbuiting van die kwesbaarheid […]

Konsep van die derde uitgawe van PNG-formaat gepubliseer

Die W3C het 'n konsepweergawe van die derde uitgawe van die spesifikasie gepubliseer, wat die PNG-beeldverpakkingsformaat standaardiseer. Die nuwe weergawe is ten volle agtertoe versoenbaar met die tweede uitgawe van die PNG-spesifikasie, vrygestel in 2003, en beskik oor bykomende kenmerke soos ondersteuning vir geanimeerde beelde, die vermoë om EXIF-metadata te integreer, en die verskaffing van CICP (Coding-Independent Code) Punte) eienskappe om kleurruimtes te definieer (insluitend getal […]

Vrystelling van Brython 3.11, implementering van die Python-taal vir webblaaiers

'n Vrystelling van die Brython 3.11 (Browser Python)-projek is aangebied met 'n implementering van die Python 3-programmeertaal vir uitvoering aan die webblaaierkant, wat die gebruik van Python in plaas van JavaScript toelaat om skrifte vir die web te ontwikkel. Die projekkode is in Python geskryf en onder die BSD-lisensie versprei. Deur die brython.js- en brython_stdlib.js-biblioteke te koppel, kan 'n webontwikkelaar Python gebruik om die logika van die werf te definieer […]

Bumble het 'n masjienleerstelsel oopgemaak om onwelvoeglike beelde op te spoor

Bumble, wat een van die grootste aanlyn-afspraakdienste ontwikkel, het die bronkode van die Private Detector-masjienleerstelsel oopgemaak, wat gebruik word om onwelvoeglike beelde te identifiseer in foto's wat na die diens opgelaai is. Die stelsel is in Python geskryf, gebruik die Tensorflow-raamwerk en word onder die Apache-2.0-lisensie versprei. Die EfficientNet v2 konvolusionele neurale netwerk word vir klassifikasie gebruik. 'n Klaargemaakte model vir die identifisering van beelde is beskikbaar vir aflaai [...]

Aanvanklike ondersteuning vir RISC-V-argitektuur is by Android-kodebasis gevoeg

Die AOSP (Android Open Source Project)-bewaarplek, wat die bronkode van die Android-platform ontwikkel, het begin om veranderinge in te sluit om toestelle te ondersteun met verwerkers gebaseer op die RISC-V-argitektuur. Die RISC-V-ondersteuningstel van veranderinge is voorberei deur Alibaba Cloud en bevat 76 kolle wat verskeie substelsels dek, insluitend die grafiese stapel, klankstelsel, video-afspeelkomponente, bioniese biblioteek, dalvik virtuele masjien, […]

Vrystelling van die Python 3.11-programmeertaal

Na 'n jaar van ontwikkeling is die beduidende vrystelling van die Python 3.11-programmeertaal gepubliseer. Die nuwe tak sal vir een en 'n half jaar ondersteun word, waarna vir nog drie en 'n half jaar regstellings daarvoor gegenereer sal word om kwesbaarhede uit te skakel. Terselfdertyd het alfa-toetsing van die Python 3.12-tak begin (in ooreenstemming met die nuwe ontwikkelingskedule begin werk aan die nuwe tak vyf maande voor die vrystelling […]

Vrystelling van die IceWM 3.1.0-vensterbestuurder, wat die ontwikkeling van die konsep van oortjies voortsit

Die liggewig vensterbestuurder IceWM 3.1.0 is nou beskikbaar. IceWM bied volle beheer deur sleutelbordkortpaaie, die vermoë om virtuele rekenaars te gebruik, die taakbalk en spyskaarttoepassings. Die vensterbestuurder word gekonfigureer deur 'n redelik eenvoudige konfigurasielêer; temas kan gebruik word. Ingeboude applets is beskikbaar vir die monitering van SVE, geheue en verkeer. Afsonderlik word verskeie derdeparty-GUI's ontwikkel vir aanpassing, rekenaarimplementerings en redakteurs […]

Memtest86+ 6.00-vrystelling met UEFI-ondersteuning

9 jaar na die vorming van die laaste belangrike tak, is die vrystelling van die program vir die toets van RAM MemTest86+ 6.00 gepubliseer. Die program is nie gekoppel aan bedryfstelsels nie en kan direk vanaf die BIOS/UEFI-firmware of vanaf die selflaaiprogram geloods word om 'n volledige kontrole van RAM uit te voer. As probleme geïdentifiseer word, kan die kaart van slegte geheue-areas wat in Memtest86+ gebou is in die kern gebruik word […]

Linus Torvalds het voorgestel om ondersteuning vir die i486-SVE in die Linux-kern te beëindig

Terwyl hy oplossings vir x86-verwerkers bespreek het wat nie die "cmpxchg8b"-instruksie ondersteun nie, het Linus Torvalds gesê dat dit dalk tyd is om die teenwoordigheid van hierdie instruksie verpligtend te maak vir die kern om te werk en ondersteuning vir i486-verwerkers wat nie "cmpxchg8b" ondersteun nie, te laat vaar. in plaas daarvan om die werking van hierdie instruksie te probeer naboots op verwerkers wat niemand meer gebruik nie. Tans […]

Vrystelling van CQtDeployer 1.6, nutsprogramme vir die implementering van toepassings

Die QuasarApp-ontwikkelingspan het die vrystelling van CQtDeployer v1.6 gepubliseer, 'n nutsprogram om C, C++, Qt en QML-toepassings vinnig te ontplooi. CQtDeployer ondersteun die skepping van deb-pakkette, zip-argiewe en qifw-pakkette. Die nut is kruisplatform en kruisargitektuur, wat jou toelaat om arm- en x86-bou van toepassings onder Linux of Windows te ontplooi. CQtDeployer-samestellings word in deb-, zip-, qifw- en snap-pakkette versprei. Die kode is geskryf in C++ en […]

Ontleding van die teenwoordigheid van kwaadwillige kode in uitbuitings wat op GitHub gepubliseer is

Navorsers van die Universiteit Leiden in Nederland het die kwessie van die plasing van dummy uitbuiting-prototipes op GitHub ondersoek, wat kwaadwillige kode bevat om gebruikers aan te val wat die uitbuiting probeer gebruik het om vir 'n kwesbaarheid te toets. Altesaam 47313 2017 ontginningsbewaarplekke is ontleed, wat bekende kwesbaarhede dek wat van 2021 tot 4893 geïdentifiseer is. Ontleding van uitbuitings het getoon dat 10.3 (XNUMX%) van hulle kode bevat wat […]

Rsync 3.2.7 en rclone 1.60-rugsteunprogramme is vrygestel

Rsync 3.2.7 is vrygestel, 'n lêersinchronisasie- en rugsteunhulpmiddel wat jou toelaat om verkeer te minimaliseer deur veranderinge inkrementeel te kopieer. Die vervoer kan ssh, rsh of die eie rsync-protokol wees. Dit ondersteun die organisasie van anonieme rsync-bedieners, wat optimaal geskik is om sinchronisasie van spieëls te verseker. Die projekkode word onder die GPLv3-lisensie versprei. Onder die bygevoegde veranderinge: Laat die gebruik van SHA512-hashes, […]