Аўтар: ProHoster

Уразлівасці ў бесправадным стэку ядра Linux, якія дапушчаюць выдаленае выкананне кода

У бесправадным стэку (mac80211) ядры Linux выяўлена, серыя ўразлівасцяў, некаторыя з якіх патэнцыйна дазваляюць дамагчыся перапаўненні буфера і выдаленага выканання кода праз адпраўку кропкай доступу адмыслова аформленых пакетаў. Выпраўленне пакуль даступна толькі ў форме патча. Для дэманстрацыі магчымасці правядзення нападу апублікаваны прыклады кадраў, якія выклікаюць перапаўненне, а таксама ўтыліта для падстаноўкі гэтых кадраў у бесправадны стэк […]

Рэліз СКБД PostgreSQL 15

Пасля года распрацоўкі апублікавана новая стабільная галіна СКБД PostgreSQL 15. Абнаўленні для новай галінкі будуць выходзіць на працягу пяці гадоў да лістапада 2027 года. Асноўныя навіны: Дададзена падтрымка SQL-каманды "MERGE", якая нагадвае выраз "INSERT … ON CONFLICT". MERGE дазваляе ствараць умоўныя SQL-выразы, якія аб'ядноўваюць у адным выразе аперацыі INSERT, UPDATE і DELETE. Напрыклад, пры дапамозе MERGE можна […]

Адкрыты код сістэмы машыннага навучання для генерацыі рэалістычных рухаў чалавека

Група даследнікаў з Тэль-Авіўскага ўніверсітэта адкрыла зыходныя тэксты, звязаныя з сістэмай машыннага навучання MDM (Motion Diffusion Model), якая дазваляе генераваць рэалістычныя рухі чалавека. Код напісаны на мове Python з выкарыстаннем фрэймворка PyTorch і распаўсюджваецца пад ліцэнзіяй MIT. Для правядзення эксперыментаў можна выкарыстоўваць як гатовыя мадэлі, так і правесці трэніроўку мадэляў самастойна пры дапамозе прапанаваных скрыптоў, напрыклад, […]

Апублікаваны код гульні A Robot Named Fight

Апублікаваны зыходныя тэксты гульні A Robot Named Fight, якая развіваецца ў жанры roguelike. Гульцу прапануецца кіруючы робатам даследаваць працэдурна генерыруюцца непаўторныя ўзроўні-лабірынты, збіраць артэфакты і бонусы, выконваць заданні для атрымання доступу да новага змесціва, знішчаць нападаючых стварэнняў і ў фінале пазмагацца з галоўным монстрам. Код напісаны на мове С# з выкарыстаннем рухавічка Unity і апублікаваны пад […]

Уразлівасць у LibreOffice, якая дазваляе выканаць скрыпт пры працы з дакументам

У вольным офісным пакеце LibreOffice выяўленая ўразлівасць (CVE-2022-3140), якая дазваляе арганізаваць выкананне адвольных скрыптоў пры кліку на адмыслова падрыхтаваную спасылку ў дакуменце або пры спрацоўванні вызначанай падзеі падчас працы з дакументам. Праблема ўхілена ў абнаўленнях LibreOffice 7.3.6 і 7.4.1. Уразлівасць выклікана даданнем падтрымкі дадатковай схемы выкліку макрасаў 'vnd.libreoffice.command', спецыфічнай для LibreOffice. Дадзеную схему ў тым […]

У РФ зацверджана стварэнне нацыянальнага рэпазітара адкрытага кода

Урад РФ прыняў пастанову «Аб правядзенні эксперыменту па прадастаўленні права выкарыстання праграм для электронных вылічальных машын, алгарытмаў, баз дадзеных і дакументацыі да іх, у тым ліку выключнае права на якія належыць Расійскай Федэрацыі, на ўмовах адкрытай ліцэнзіі і стварэнню ўмоў для выкарыстання адкрытага праграмнага забеспячэння ». Пастанова прадпісвае: Стварэнне нацыянальнага рэпазітара ПЗ з адкрытым кодам; Размяшчэнне […]

Выпуск прапрыетарнага драйвера NVIDIA 520.56.06

Кампанія NVIDIA прадставіла выпуск новай галінкі прапрыетарнага драйвера NVIDIA 520.56.06. Драйвер даступны для Linux (ARM64, x86_64), FreeBSD (x86_64) і Solaris (x86_64). NVIDIA 520.x стала другой стабільнай галінкай пасля адкрыцця кампаніяй NVIDIA кампанентаў, якія працуюць на ўзроўні ядра. Зыходныя тэксты модуляў ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko і nvidia-uvm.ko (Unified Video Memory) са складу NVIDIA 520.56.06, […]

Samsung заключыў пагадненні аб пастаўцы Tizen на тэлевізарах іншых вытворцаў

Кампанія Samsung Electronics абвясціў аб заключэнні шэрагу партнёрскіх пагадненняў, звязаных з ліцэнзаваннем платформы Tizen для іншых вытворцаў разумных тэлевізараў. Пагадненні заключаны з кампаніямі Attmaca, HKC і Tempo, якія сёлета пачнуць выпускаць свае тэлевізары з прашыўкай на аснове Tizen пад брэндамі Bauhn, Linsar, Sunny і Vispera для продажу ў Аўстраліі, Італіі, Новай Зеландыі, Іспаніі, […]

На GitHub памылкова апублікаваны ключ доступу да базы карыстальнікаў Toyota T-Connect

Аўтамабілебудаўнічая карпарацыя Toyota раскрыла звесткі аб магчымай уцечцы базы карыстальнікаў мабільнага прыкладання T-Connect, які дазваляе інтэграваць свой смартфон з інфармацыйнай сістэмай аўтамабіля. Інцыдэнт выкліканы публікацыяй на GitHub часткі зыходных тэкстаў сайта T-Connect, у якіх апынуўся ключ доступу да сервера, які захоўвае персанальныя дадзеныя кліентаў. Код памылкова быў апублікаваны ў публічным рэпазітары ў 2017 годзе і да […]

Даступная аперацыйная сістэма Chrome OS 106 і першыя гульнявыя Chromebook

Даступны рэліз аперацыйнай сістэмы Chrome OS 106, заснаванай на ядры Linux, сістэмным мэнэджары upstart, зборачным інструментары ebuild/portage, адкрытых кампанентах і web-браўзэры Chrome 106. Карыстальніцкае асяроддзе Chrome OS абмяжоўваецца web-браўзэрам, а замест стандартных праграм задзейнічаны web-прыкладанні тым не менш, Chrome OS уключае ў сябе паўнавартасны шматаконны інтэрфейс, працоўны стол і панэль задач. Зыходныя тэксты распаўсюджваюцца пад […]

Выпуск Kata Containers 3.0 з ізаляцыяй на аснове віртуалізацыі

Пасля двух гадоў распрацоўкі апублікаваны выпуск праекту Kata Containers 3.0, які развівае стэк для арганізацыі выканання кантэйнераў з выкарыстаннем ізаляцыі на базе паўнавартасных механізмаў віртуалізацыі. Праект створаны кампаніямі Intel і Hyper шляхам аб'яднання тэхналогій Clear Containers і runV. Код праекту напісаны на мовах Go і Rust, і распаўсюджваецца пад ліцэнзіяй Apache 2.0. Развіццё праекту курыруе працоўная […]

У штодзённыя зборкі Blender уключана падтрымка Wayland.

Распрацоўнікі вольнага пакета 3D-мадэлявання Blender паведамілі аб уключэнні падтрымкі пратаколу Wayland у штодзённа якія абнаўляюцца тэставыя зборкі. У стабільных выпусках родную падтрымку Wayland плануецца прапанаваць у версіі Blender 3.4. Рашэнне аб падтрымцы Wayland тлумачыцца жаданнем пазбавіцца ад абмежаванняў пры выкарыстанні XWayland і павысіць якасць працы ў дыстрыбутывах Linux, якія прымяняюць Wayland па змаўчанні. Для працы ў асяродках […]