рубрыка: Блог

Выдаленае выкананне кода ў форцы паштовага сервера qmail ад праекту Sagredo

У які развіваецца праектам Sagredo форцы паштовага сервера qmail выяўленая ўразлівасць (CVE-2026-41113), якая дазваляе дамагчыся выдаленага выканання адвольных каманд на серверы з правамі карыстача qmailr. Уразлівасць выкліканая адсутнасцю экранавання спецзнакаў у імі хаста, які вяртаецца DNS-серверам пры азначэнні MX-шлюза, у спалучэнні з перадачай атрыманага імя ў каманду popen без належнага падзелу і фільтраванні аргументаў пры выкліку shell. Уразлівасць […]

Выпуск крыптаграфічнай бібліятэкі LibreSSL 4.3

Распрацоўнікі праекту OpenBSD прадставілі выпуск пераноснай рэдакцыі пакета LibreSSL 4.3.0, у рамках якога развіваецца форк OpenSSL, накіраваны на забеспячэнне больш высокага ўзроўня бяспекі. Праект LibreSSL арыентаваны на якасную падтрымку пратаколаў SSL/TLS з выдаленнем залішняй функцыянальнасці, даданнем дадатковых сродкаў абароны і правядзеннем значнай чысткі і перапрацоўкі кодавай базы. Выпуск LibreSSL 4.3.0 разглядаецца як эксперыментальны, у якім […]

У Кітаі цяжкія беспілотнікі сталі дастаўляць гурманам свежазабраны вясновы чай адразу з горных плантацый.

Кітайская кампанія AutoFlight паспяхова правяла першае ў краіне выпрабаванне па дастаўцы свежесобранного вясновага чаю з дапамогай паветранага грузавога беспілотніка ўзлётнай масай 2 тоны. Лагістыка пачыналася з пляцоўкі ля горных плантацый і заканчвалася ў Шанхаі за 2000 км ад іх. Беспілотнік вырашаў задачу на горным участку шляху, эканомячы гадзіннік на дастаўцы па дарогах, а хуткасны цягнік […]

На зондзе «Вояджэр-1» адключылі адзін з прыбораў дзеля эканоміі энергіі — міжзоркавы палёт працягваецца

17 красавіка 2026 г. інжынеры NASA адключылі адзін з навуковых прыбораў на касмічным апараце «Вояджэр-1» – эксперымент па вымярэнні нізкаэнергетычных зараджаных часціц (LECP). Рашэнне прынялі інжынеры Лабараторыі рэактыўнага руху (JPL) у Паўднёвай Каліфорніі, каб зэканоміць энергію ядзернай крыніцы харчавання апарата. Зонд «Вояджэр-1», запушчаны ў 1977 годзе і які знаходзіцца ў палёце амаль 49 гадоў, застаецца самым […]

Нідэрландскі баявы карабель адсачылі з дапамогай звычайнага Bluetooth-трэкера

Ваеннаслужачыя па ўсім свеце прыкладаюць немалыя намаганні для забеспячэння аператыўнай бяспекі, але звыклыя меры засцярогі часам пасуюць перад простымі рашэннямі: журналісты ў рамках эксперыменту з мінімальнымі выдаткамі на працягу сутак сачылі за месцазнаходжаннем баявога карабля нідэрландскага флота. Праблему выявіла нідэрландская тэлекампанія Omroep Gelderland - яе журналіст Юст Верваарт (Just Vervaart) распавёў, як зенітны эсмінец HNLMS […]

Little Snitch for Linux

Кампанія Objective Development выпусціла Little Snitch for Linux - Linux-версію сваёй вядомай прылады для кантролю выходных сеткавых злучэнняў, перш даступнага ў асноўным карыстачам macOS. Новы варыянт пазіцыянуецца не як сродак жорсткай абароны сістэмы, а як інструмент кантролю прыватнасці: ён паказвае, якія прыкладанні і да якіх вузлоў звяртаюцца па сетцы, дазваляе блакаваць непажаданыя злучэнні і адсочваць […]

Выпуск GhostBSD 26.1/XNUMX

Прадстаўлены рэліз дэсктоп-арыентаванага дыстрыбутыва GhostBSD 26.01, пабудаванага на базе FreeBSD 15 і які прапануе зборкі з карыстацкімі асяродкамі Gershwin, MATE і Xfce. Па змаўчанні ў GhostBSD ужываецца файлавая сістэма ZFS. Падтрымліваецца як праца ў Live-рэжыме, так і ўсталёўка на цвёрдую кружэлку (выкарыстоўваецца ўласны ўсталёўнік ginstall, напісаны на мове Python). Загрузачныя вобразы сфарміраваны для архітэктуры x86_64. У […]

Апублікаваны VPN WireGuard для Windows и WireGuardNT 1.0

Джэйсан Даненфілд (Jason A. Donenfeld), аўтар VPN WireGuard, прадставіў першы значны рэліз кліенцкага ПЗ WireGuard для Windows 1.0, а таксама драйвераў WireGuardNT 1.0 з портам VPN WireGuard для ядра Windows 10 і 11, які падтрымлівае архітэктуры AMD64, x86 і ARM64. Код кампанентаў для ядра Windows распаўсюджваецца пад ліцэнзіяй GPLv2, а кліенцкага ПЗ пад ліцэнзіяй MIT. Порт […]

Рэліз дыстрыбутыва Solus 4.9

Апублікаваны рэліз Linux-дыстрыбутыва Solus 4.9, не заснаванага на пакетах іншых дыстрыбутываў і які развівае ўласны ўсталёўнік, пакетны мэнэджар і канфігуратар. Раней у складзе дыстрыбутыва развіваўся працоўны стол Budgie, але зараз ён выдзелены ў незалежны праект. Наступную галіну Solus 5 вырашана развіваць на тэхналогіях дыстрыбутыва AerynOS. Код напрацовак праекту распаўсюджваецца пад ліцэнзіяй GPLv2, для распрацоўкі выкарыстоўваюцца мовы […]

Samsung цалкам зняла з продажу трохстворкавы смартфон Galaxy Z TriFold – з анонсу прайшло менш за год

Samsung спыніла продажы Galaxy Z TriFold у ЗША пасля таго, як апошняя партыя, якая паступіла 10 красавіка, была цалкам распрададзеная. Кампанія пацвердзіла завяршэнне продажаў на афіцыйнай старонцы прылады. Раней вытворчасць смартфона згарнулі ў Карэі. Galaxy Z TriFold зняты з продажу на ўсіх рынках. За час існавання прылада некалькі разоў паступала ў продаж у Карэі вельмі абмежаванымі.

Каліфарнійскі стартап прапанаваў шапачку для чытання думак без "дзірак у чэрапе"

Для многіх грамадзян чыпіраванне з'яўляецца "страшылкай", але ў шэрагу выпадкаў без яго не абысціся, калі гаворка заходзіць аб пацыентах з траўмамі пазваночніка. Больш за тое, цалкам здаровыя людзі таксама атрымалі б выгаду ад усталёўкі нейроимплантов, падвысіўшы камфорт працы з кампутарам, ІІ і электронікай у цэлым. Усяму гэтаму будзе перашкаджаць неабходнасць хірургічнага ўмяшання пры ўстаноўцы сэнсараў, але […]

Podroid - запуск Linux-кантэйнераў на Android без root-правоў

Дадатак Podroid дазваляе карыстачу запускаць на прыладзе пад кіраваннем Android аблегчаную віртуальную машыну Alpine Linux з выкарыстаннем QEMU і дае цалкам працаздольнае асяроддзе выканання кантэйнераў Podman з убудаваным тэрміналам. Прыкладанне для ўласнай працы выкарыстоўвае Termux у якасці эмулятара тэрмінала, Limbo Emulator — заснаваны на QEMU эмулятар для Android, Podman для запуску кантэйнера з Alpine Linux. З […]

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster