Автор: ProHoster

Уязвимость в KDE, позволяющая выполнить код при просмотре списка файлов

В KDE выявлена уязвимость, позволяющая атакующему выполнить произвольные команды при просмотре пользователем каталога или архива, содержащего специально оформленные файлы «.desktop» и «.directory». Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ. Проблема проявляется в актуальном выпуске библиотек KDE […]

SWAPGS — новая уязвимость в механизме спекулятивного выполнения CPU

Исследователи из компании Bitdefender выявили новую уязвимость (CVE-2019-1125) в механизме спекулятивного выполнения инструкций современных CPU, которая получила имя SWAPGS, соответствующее названию процессорной инструкции, вызывающей проблему. Уязвимость позволяет непривилегированному атакующему определить содержимое областей памяти ядра или запущенных виртуальных машин. Проблема подтверждена в процессорах Intel (x86_64) и частично затрагивает процессоры AMD, для которых не проявляется основной вектор […]

Выпуск Red Hat Enterprise Linux 7.7

Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.7. Установочные образы RHEL 7.7 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86_64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS. Ветка RHEL 7.x сопровождается параллельно […]

Незакрытая уязвимость в KDE

Исследователь Dominik Penner опубликовал незакрытую уязвимость в KDE (Dolphin, KDesktop). Если пользователь откроет директорию, где содержится специально сконструированный файл чрезвычайно простой структуры, код из этого файла будет выполнен от имени пользователя. Тип файла определяется автоматически, поэтому основное содержание и размер файла может быть любым. Однако требуется, чтобы пользователь самостоятельно открыл директорию файла. Причиной уязвимости называется […]

Создаем конвейер потоковой обработки данных. Часть 2

Всем привет. Делимся переводом заключительной части статьи, подготовленной специально для студентов курса «Data Engineer». С первой частью можно ознакомиться тут. Apache Beam и DataFlow для конвейеров реального времени Настройка Google Cloud Примечание: Для запуска конвейера и публикации данных пользовательского лога я использовал Google Cloud Shell, поскольку у меня возникли проблемы с запуском конвейера на Python […]

SGX-малварь: как злодеи эксплуатируют новую технологию Intel не в тех целях, ради которых она задумывалась

Как известно, выполняемый в анклаве код серьёзно ограничен в своей функциональности. Он не может делать системные вызовы. Он не может осуществлять операции ввода-вывода. Он не знает базового адреса сегмента кода хост-приложения. Он не может jmp’ить и call’ить код хост-приложения. Он не имеет представления о структуре адресного пространства, которой руководствуется хост-приложение (например, какие именно страницы промаппены […]

Huawei планирует выпустить новые смартфоны P300, P400 и P500

Смартфоны Huawei серии P традиционно являются флагманскими устройствам. Последними моделями серии стали смартфоны P30, P30 Pro и P30 Lite. Логично предположить, что модели P40 появятся в следующем году, но до этого момента китайский производитель может выпустить ещё несколько смартфонов. Стало известно о том, что Huawei зарегистрировала товарные знаки, что говорит о планах по смене имени […]

Видео: «Совместная история» — режим прохождения The Dark Pictures: Man of Medan для двоих

Компания Bandai Namco Entertainment опубликовала новый трейлер психологического триллера The Dark Pictures: Man of Medan. В нём рассказываются особенности многопользовательского режима «Совместная история». Многопользовательский режим «Совместная история» позволяет двум игрокам проходить The Dark Pictures: Man of Medan. Каждый из участников управляет разными персонажами в одних и тех же сценах, что, по заявлению разработчиков, добавит сюжету […]

DeepCode найдёт ошибки в исходном коде ПО при помощи ИИ

Сегодня швейцарский стартап DeepCode, использующий искусственный интеллект и машинное обучение для автоматизации анализа программного кода, объявил о получении инвестиций в размере 4 миллионов долларов от венчурных фондов Earlybird, 3VC и Btov Partners. Компания планирует потратить данные средства для внедрения поддержки в свой сервис новых языков программирования, а также маркетинг продукта на глобальном ИТ-рынке. Анализ кода […]

Ежемесячная аудитория Roblox превысила отметку в 100 млн пользователей

Созданная в 2005 году многопользовательская онлайн-платформа Roblox, которая позволяет посетителям создавать собственные игры, в последнее время набирает невероятные темпы роста аудитории. Несколько дней назад на официальной веб-странице проекта было объявлено о том, что ежемесячная пользовательская аудитория Roblox превысила отметку в 100 млн пользователей, обогнав Minecraft, в который каждый месяц играют порядка 90 млн человек по […]

Разработчики наследницы BeOS под названием Haiku начали оптимизировать работу системы

После выхода долгожданной бета-версии Haiku R1 в конце прошлого года разработчики операционной системы с открытым исходным кодом, наконец, перешли к оптимизации работы ОС. В первую очередь, речь идёт об ускорении работы в принципе. Теперь, когда общая нестабильность системы и сбои ядра устранены, авторы начали работать над решением проблемы скорости работы различных внутренних компонентов. В частности, […]

Релиз сетевого конфигуратора NetworkManager 1.20.0

Опубликован новый стабильный релиз интерфейса для упрощения настройки параметров сети — NetworkManager 1.20. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки. Основные новшества NetworkManager 1.20: Добавлена поддержка беспроводных Mesh-сетей, каждый узел в которых связан через соседние узлы; Проведена чистка от устаревших компонентов. В том числе удалена библиотека libnm-glib, […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster