Автор: ProHoster

0-дневни уязвимости в Chrome и qemu-kvm, демонстрирани на състезанието Tianfu Cup

На състезанието Tianfu Cup PWN (подобно на Pwn2Own за китайски изследователи по сигурността), проведено в Китай, бяха демонстрирани два успешни хака на Chrome и един хак на qemu-kvm в средата на Ubuntu, което направи възможно излизането от изолираната среда и изпълнението код от страната на хост системата. Хаковете бяха извършени с помощта на 0-дневни уязвимости, които все още не бяха коригирани. В допълнение, […]

Защо заминах от Санкт Петербург за Пенза

Здравейте, обичам да пиша нещо интересно и полезно за общността в понеделник. Днес бих искал да разкажа една история за това как един IT специалист живее в Пенза след Санкт Петербург и защо наистина не искам да се върна в най-красивия град в Русия. Предистория От 2006 до 2018 г. живях в Санкт Петербург. Първо учих, след това работих, след това пътувах, след това отново работих и […]

Пускане на RSS четец - QuiteRSS 0.19

Беше представена нова версия на QuiteRSS 0.19, програма за четене на новинарски емисии в RSS и Atom формати. QuiteRSS има такива функции като вграден браузър на двигателя WebKit, гъвкава филтърна система, поддръжка за тагове и категории, множество режими на гледане, рекламен блокер, мениджър за изтегляне на файлове, импортиране и експортиране в OPML формат. Кодът на проекта се предоставя под лиценз GPLv3. Пускането е насрочено за […]

QuiteRSS 0.19— RSS четец

QuiteRSS е програма за четене на новинарски емисии във формати RSS и Atom. Кодът на проекта е достъпен под лиценз GPLv3. Сред функциите на програмата: вграден браузър на двигателя WebKit, филтърна система, поддръжка на тагове и категории, рекламен блокер, мениджър за изтегляне на файлове и много други. Пускането на QuiteRSS 0.19 е насрочено да съвпадне с осмата годишнина на проекта. Какво е новото: преход към Qt 5.13, WebKit 602.1, […]

Излезе 54-ото издание на списъка с най-високопроизводителните суперкомпютри

Излезе 54-ото издание на класацията на 500-те най-високопроизводителни компютри в света. В новия брой челната десетка не се е променила. На първо място в класацията клъстерът Summit е внедрен от IBM в Националната лаборатория Оук Ридж (САЩ). Клъстерът работи с Red Hat Enterprise Linux и включва 2.4 милиона процесорни ядра (използвайки 22-ядрени процесори IBM Power9 22C 3.07 GHz и NVIDIA Tesla […]

Racket завършва прехода от LGPL към двойно лицензиране на MIT/Apache

Racket, вдъхновен от Scheme език, както и екосистема за програмиране на други езици, започна прехода към двойно лицензиране на Apache 2.0 или MIT през 2017 г. и сега, с версия 7.5, почти всички негови компоненти завършват този процес. Авторите отбелязват две основни причини за това: Не е ясно как да се тълкуват разпоредбите на LGPL относно динамичното свързване към Racket, където макросите […]

Последната версия на Denuvo в Star Wars Jedi: Fallen Order беше хакната за три дни

Екшън-приключението Star Wars Jedi: Fallen Order (в руска локализация - „Междузвездни войни. Джедаи: Fallen Order“) е друга нова игра, която използва Denuvo анти-хакерска технология. И, очевидно, беше преодоляно само за три дни. Това означава, че хакерските групи са в състояние да разбият най-новата версия на Denuvo за по-малко от седмица. Разходи […]

Firefox за OpenBSD добавя поддръжка за разкриване

Firefox за OpenBSD осигурява поддръжка за изолиране на файлова система с помощта на системното извикване unveil(). Необходимите корекции вече са приети в upstream firefox и ще бъдат включени във Firefox 72. Firefox на OpenBSD преди това беше защитен с помощта на залог за ограничаване на достъпа на всеки тип процес (основен, съдържание и GPU) до системни повиквания, сега те ще също да бъдат ограничени […]

PUBG ще спре да продава заключени кутии за плячка за валута в играта

Разработчиците на PlayerUnknown's Battlegrounds решиха да спрат да продават заключени кутии за плячка за валута в играта. Това се съобщава на сайта на играта. Новите правила влизат в сила на 18 декември. Всички кутии, които играчите купуват с BP от тази дата нататък, ще могат да се отварят без използване на ключове. Съществуващите заключени кутии обаче ще изискват закупуването на ключ. Списък […]

Актуализацията на Chrome 78.0.3904.108 поправя уязвимости

Публикувано е коригиращо издание на Chrome 78.0.3904.108, което поправя 0-дневните уязвимости, използвани за организиране на два успешни хака, демонстрирани на състезанието Tianfu Cup. Проблеми (CVE-2019-13723, CVE-2019-13724) присъстваха в кода за взаимодействие с Bluetooth устройства и позволяваха достъп до вече освободена област от паметта (използване след освобождаване) или до данни извън границите на разпределения буфер . В новата версия контекстното меню също […]

Конзолните играчи ще получат разширението Kerbal Space Program: Breaking Ground на 5 декември

Publisher Private Division обяви датата на пускане на добавката за изтегляне на Breaking Ground за симулатора на космически инженер Kerbal Space Program на PlayStation 4 и Xbox One. DLC ще бъде наличен на тези платформи на 5 декември. Закупуването на конзолната версия ще струва $14,99. Напомняме, че премиерата на добавката за компютър се състоя на 30 май тази година, а в Steam цената е само […]

Пускане на система за управление на проекти Calligra Plan 3.2

Представено е изданието на системата за управление на проекти Calligra Plan 3.2 (бивш KPlato), която е част от офис пакета Calligra, разработен от разработчиците на KDE. Calligra Plan ви позволява да координирате изпълнението на задачите, да определяте зависимостите между извършваната работа, да планирате времето за изпълнение, да проследявате състоянието на различните етапи на разработка и да управлявате разпределението на ресурсите при разработване на големи проекти. Сред иновациите се отбелязват: Възможност за движение в режим drag&drop и [...]