рубрыка: блог

Абыход верыфікацыі ў бібліятэцы xml-crypto, якая налічвае мільён загрузак у тыдзень

У JavaScript-бібліятэцы xml-crypto, выкарыстоўванай у якасці залежнасці ў 402 праектаў і загружанай з каталога NPM каля мільёна разоў кожны тыдзень, выяўленая ўразлівасць (CVE-2024-32962), якой прысвоены максімальны ўзровень небяспекі (10 з 10). Бібліятэка дае функцыі для шыфравання і верыфікацыі па лічбавым подпісе XML-дакументаў. Уразлівасць дае магчымасць атакаваламу запэўніць фіктыўны дакумент, які ў канфігурацыі па змаўчанні будзе […]

Выпуск мовы праграмавання Mojo 24.3

Апублікаваны выпуск інструментара мовы праграмавання Mojo 24.3, які дазваляе кампіляваць праекты на лакальнай сістэме. У склад уключаны кампаненты, неабходныя для распрацоўкі прыкладанняў на мове Mojo, уключаючы кампілятар, runtime, інтэрактыўную REPL-абалонку для зборкі і запуску праграм, адладчык, дадатак да рэдактара кода Visual Studio Code (VS Code) з падтрымкай аўтадапаўнення ўводу, фарматавання кода і падсветкі сінтаксісу, модуль для […]

Абнаўленне VirtualBox 7.0.18

Кампанія Oracle апублікавала які карэктуе рэліз сістэмы віртуалізацыі VirtualBox 7.0.18, у якім адзначана 3 выпраўленні: Ухіленая памылка ў сеткавых кампанентах, з-за якой была апублікаваная рэкамендацыя не ўсталёўваць версію VirtualBox 7.0.16. Памылка прыводзіла да краху сістэмы ў хост-акружэнні пры выкарыстанні віртуальных машын з наладамі сеткавых мастоў або задзейнічанні ў VM сеткавага адаптара, які працуе толькі на баку хаста.

CIQ падаўжае тэрмін службы CentOS 7

Карыстальнікі CentOS, якія яшчэ не перайшлі на Rocky Linux, могуць падоўжыць тэрмін службы CentOS з дапамогай дадатковай падтрымкі са боку CIQ Bridge. CIQ Bridge падоўжыць тэрмін службы на тэрмін да трох гадоў пасля канчатка EOL для арганізацый, якім патрабуецца дадатковы час для пераходу на Rocky Linux, па гадавой падпісцы з фіксаванай стаўкай. CIQ - партнёр-заснавальнік […]

Joby Aviation завяршыла праграму тэсціравання перадсерыйных прататыпаў лятучых таксі

Чатыры гады таму амерыканская кампанія Joby Aviation пачала тэставаць перадсерыйныя прататыпы сваіх лятальных апаратаў з магчымасцю вертыкальнага ўзлёту і пасадкі, якія працуюць на электрацязе. Здзейсніўшы больш за 1500 выпрабавальных палётаў, зараз кампанія канцэнтруецца на наступным этапе выпрабаванняў з выкарыстаннем серыйных прататыпаў. Крыніца выявы: Joby AviationКрыніца: 3dnews.ru

З новым патчам Starfield стала працаваць на ПК "прыкметна лепш", але толькі ў некаторых сітуацыях

Касмічная ролевая гульня Starfield ад Bethesda Game Studios напярэдадні, 1 траўня, атрымала бэта-версію патча 1.11.33. Апроч запатрабаваных геймплейных паляпшэнняў, як высветлілася, абнаўленне прынесла з сабой і падвышаную прадукцыйнасць. Крыніца выявы: Steam (Porkhammer)Крыніца: 3dnews.ru

Колькасць дадаткаў для Android-версіі Firefox перавысіла 1000

Кампанія Mozilla паведаміла аб пераадоленні мяжы ў 1000 дадаткаў, даступных для Android-версіі Firefox у каталогу AMO (addons.mozilla.org). У снежні 2023 гады, пасля ўводзін у лад інфраструктуры дадаткаў для Android-версіі Firefox, у каталогу налічвалася 489 дадаткаў. Менш чым за пяць месяцаў колькасць дадаткаў, партаваных для Android-версіі Firefox, падвоілася. Распрацоўнікі дадаткаў, якія ўжо пастаўляюцца для настольнай версіі Firefox, […]

Новы артыкул: Агляд Hyundai H-LED55QBU7500: недарагі тэлевізар з QLED-экранам 55″

У нас у гасцях чарговы тэлевізар пад маркай Hyundai, і таксама па-свойму выдатны. Справа ў тым, што цяпер гэта адна з самых эканамічных прапаноў на расійскім рынку з дыяганаллю 55 цаляў, падсветкай QLED і «чыстым» Android TV.

Навіна аб падзенні выручкі на 4% кампанія Apple падсаладзілі заявай аб выкупе акцый на $ 110 млрд.

Яшчэ задоўга да публікацыі квартальнай справаздачы Apple аналітыкі абмяркоўвалі зніжэнне попыту на iPhone у Кітаі, і афіцыйная статыстыка паказала, што выручка ад рэалізацыі смартфонаў гэтай маркі ў цэлым упала на 10%. Сукупная выручка Apple скарацілася на 4%, але кампанія падбадзёрыла інвестараў заявай аб намерах выдаткаваць на выкуп уласных акцый $110 млрд. Крыніца малюнкаў: […]

На думку навукоўцаў, інтэнсіўнае пашырэнне спадарожнікавай сеткі Starlink павялічвае рызыку сутыкненняў у космасе

SpaceX зараз мае каля 5900 спадарожнікаў Starlink на нізкай калязямной арбіце, але жадае запусціць 30 000, што стварае патэнцыйныя праблемы з бяспекай, паколькі прастора вакол планеты становіцца ўсё больш перагружаным. Крыніца выявы: Starlink.comКрыніца: 3dnews.ru

Хакеры скралі амаль усе дадзеныя карыстальнікаў сэрвісу лічбавага подпісу Dropbox Sign

Хакеры ўзламалі сэрвіс электроннага подпісу Dropbox Sign - у выніку адбылася маштабная ўцечка асабістых дадзеных карыстачоў, у тым ліку імёны, нумары тэлефонаў і хэшаваныя паролі. Крыніца выявы: KandinskyКрыніца: 3dnews.ru