Автор: ProHoster

Разбор логики активации и работы бэкдора в пакете xz

Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых к sshd применяется дополнительный патч, осуществляющий связывание с библиотекой libsystemd для поддержки механизма sd_notify. Изначально предполагалось, что бэкдор позволяет обойти аутентификацию […]

Эксперимент 100-летней давности повторили на квантовом уровне, что впустит квантовые явления в наш мир

Науке давно известен туннельный эффект, когда частицы преодолевают энергетический барьер, не имея для этого энергетических оснований. Это явление из квантового мира, которое нашло широкое применение в электронике. Теперь учёные расширили возможности туннелирования до группового поведения частиц, что стало повторением опыта 100-летней давности на квантовом уровне. Оказалось, группы электронов могут подталкивать одна другую к коллективному туннелированию. […]

AT&T подтвердила утечку данных 73 млн клиентов

Один из крупнейших американских операторов связи AT&T подтвердил утечку данных своих абонентов, хотя в течение нескольких недель отрицал этот факт. Пусть оператор и продолжает утверждать, что нет никаких свидетельств взлома его систем, теперь он раскрыл, что утёкшие данные принадлежат 73 млн его нынешних и бывших клиентов. Источник изображения: PixabayИсточник: 3dnews.ru

Новая статья: Rise of the Ronin — открытая Япония. Рецензия

В Rise of the Ronin коллектив Team Ninja, известный по дилогии Nioh, впервые реализовал полноценный открытый мир. О том, как в него перенеслись сильные и слабые стороны игр этой студии, рассказываем в рецензииИсточник: 3dnews.ru

Каталог Snap Store переходит на ручное рецензирование новых имён пакетов

После нескольких повторяющихся инцидентов с размещением в каталоге Snap Store вредоносных приложений, выдающих себя за официальные клиенты известных криптовалютных кошельков, компания Canonical приняла решение перейти на ручное рецензирование всех новых имён пакетов, впервые размещаемых в Snap Store. При регистрации нового имени пакета будет выводиться анкета, содержащая вопросы о назначении и источнике сборки. Учётная запись будет […]

Опубликован видеоредактор Flowblade 2.14

Доступен релиз многотрековой системы нелинейного видеомонтажа Flowblade 2.14, позволяющей компоновать фильмы и видеоролики из набора отдельных видео, звуковых файлов и изображений. Редактор предоставляет средства для обрезки клипов с точностью до отдельных кадров, их обработки при помощи фильтров и многоуровневой компоновки изображений для встраивания в видео. Имеется возможность произвольного определения порядка применения инструментов и корректировки поведения […]

Debian 10 «Buster» перемещён в архив

Репозитории Debian 10 «Buster» перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление с зеркал пакетов Debian 10 для архитектур, для которых отсутствует LTS-поддержка, планируют произвести в середине апреля. Релиз Debian 10 был представлен 7 июля 2019 года и поддерживался штатно до сентября 2022 года. В рамках цикла LTS […]

Ретроспектива продвижения бэкдора в пакет xz

Предположительно бэкдор в пакет xz был внедрён разработчиком Jia Tan, который в 2022 году получил статус сопровождающего и выпускал релизы начиная с версии 5.4.2. Помимо проекта xz предполагаемый автор бэкдора также участвовал в разработке пакетов xz-java и xz-embedded, и был включён в число мэйнтейнеров проекта XZ Embedded, используемого в ядре Linux. В организации продвижения бэкдора […]

37,6 тыс. гигабайт в секунду — новый рекорд скорости передачи данных по обычному оптоволоконному кабелю

Исследователи из Астонского университета достигли рекордной скорости передачи данных в 301 Тбит/с с использованием стандартного волоконно-оптического кабеля — её удалось достичь благодаря использованию новых диапазонов длин волн, не применявшихся ранее в волоконно-оптических системах. Источник изображения: unsplash.comИсточник: 3dnews.ru

Искусственный интеллект Voice Engine от OpenAI озвучит текст вашим голосом

OpenAI представила результаты предварительного тестирования ИИ-модели Voice Engine, которая на основе 15-секундного образца может реалистично озвучить введённый текст, стараясь максимально точно передать голос и речевые особенности говорящего. Источник изображения: Unsplash, Igor OmilaevИсточник: 3dnews.ru

Samsung оказалась виновата в задержке iPad Pro с OLED-экранами

Проблемы с поставками OLED-панелей стали ключевым фактором задержки запуска новых планшетных компьютеров iPad Pro компанией Apple, говорится в свежей публикации южнокорейского издания Hankooki. Если кратко: компания Samsung не смогла наладить производство достаточного количества экранов. Источник изображения: MacrumorsИсточник: 3dnews.ru

В коде xz версий 5.6.0 и 5.6.1 обнаружен бэкдор

Разработчик Debian и исследователь в сфере информационной безопасности Andres Freund сообщает об обнаружении вероятного бэкдора в исходном коде xz версий 5.6.0 и 5.6.1. Бэкдор представляет собой строчку в одном из m4-скриптов, которая дописывает обфусцированный вредоносный код в конец скрипта configure. Этот код затем модифицирует один из сгенерированных Makefile проекта, что в конечном итоге приводит к […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster