Автор: Юрий Гагарин

Методите за безопасна работа с паметта значително намалиха броя на уязвимостите в Android

Компанията Google отчете резултатите от инициативата за внедряване на методи за безопасна разработка (Safe Coding) в Android, като използването на програмни езици, които осигуряват безопасна работа с паметта, прилагането на статични анализатори и проектирането на API с оглед на безопасността. Промените доведоха до намаляване на дела на уязвимостите, свързани с паметта, в Android от 76% през 2019 до 24% през 2024, което […]

Достъпен е ELKS 0.8, вариант на ядро на Linux за стари 16-битови процесори Intel

Публикувана е версия 0.8 на проекта ELKS (Embeddable Linux Kernel Subset), развиващ Linux-подобна операционна система за 16-битови процесори Intel 8086, 8088, 80188, 80186, 80286 и NEC V20/V30. ОС може да се използва на стари компютри от клас IBM-PC XT/AT, отечествени компютри MK-88, винтажна платка Monotech NuXT 2.0 и на SBC/SoC/FPGA, които възпроизвеждат архитектурата IA16. Проектът […]

В OpenBSD е забранено използването на нулеви символи в shell-скриптове

Тео де Раадт (Theo de Raadt) добави промяна, която забранява използването на нулев символ в shell-скриптове, обработвани от подразбирания команден интерпретатор ksh. Наличието на нулеви символи в скриптовете сега ще води до приключване на изпълнението с изходна грешка, освен в случаите, в които те са разположени сред данни, прикрепени в края на файла след кода. Промената е включена в […]

Компания Valve стартира проект Frog за ускоряване на внедряване на нови протоколи Wayland

Разработчиците от компанията Valve представиха проекта frog-protocols, в рамките на който се планира развитието на допълнителен набор от протоколи за Wayland, допълващи протоколите от набора wayland-protocols, който предоставя разширения за Wayland за изграждане на композитни сървъри и потребителски среди. Създаването на отделен набор от протоколи за Wayland се обяснява с твърде бавния и затруднен в безкрайни обсъждания процес на приемане на нови протоколи в wayland-protocols, който може да се проточи за […]

Актуализация на OpenWrt 23.05.5

Обявено е обновление на дистрибуцията OpenWrt 23.05.5, насочено към използване в различни мрежови устройства, като маршрутизатори, комутатори и точки за достъп. OpenWrt поддържа множество различни платформи и архитектури и разполага с система за изграждане, която позволява лесно и удобно осъществяване на крос-компилация, включително включването на различни компоненти в изграждането, което позволява лесно създаване на адаптиран софтуер или образ на диск […]

Излязла е версия на GNU toolchain с GCC 14.2.0 за Symbian

След дълъг и труден труд, излезе версията GCC 14.2.0, в която бяха поправени грешки при изграждане и добавени редица подобрения. Включени са и Binutils 2.29.1 и GDB 10.2. За Windows е налична под формата на изпълними файлове, а за изграждане на Linux системи е приложен bash сценарий. Подобрения: поддръжка на C++11 и по-нови версии в SDK; по подразбиране е определен макрос, използван за Symbian: […]

MPV 0.39.0

След пет месеца разработка, е издадена версия 0.39.0 на популярния медиаплеър с отворен код MPV. Основни нововъведения: Добавена е поддръжка за мащабиране с помощта на филтъра D3D11VA за графични карти NVIDIA RTX и Intel VSR. Введена е поддръжка за мулти-тач за подобряване на взаимодействието с потребителя. Подобрен е системата за избор на песни за многоезични компоненти. Повишена е съвместимостта с dmabuf-wayland за потребители на Wayland. Добавен е нов скрипт […]

Уязвимости в PCP и Nix, които позволяват повишаване на правата в системата

В инструмента PCP (Performance Co-Pilot), използван за събиране на статистика относно производителността на системата (например, използва се в интерфейса Cockpit), бяха открити две уязвимости. Първата уязвимост (CVE-2024-45770) е налична в утилитата pmpost, предназначена за изпращане на съобщения в лог и при определени условия, стартирана с повишени привилегии. Експлоатирането на уязвимостта позволява изпълнението на код с права root, но за извършване на атака е необходимо […]

Проектът CentOS започна формированието на конзолен Live билд CentOS Stream MIN

Разработчиците на дистрибуцията CentOS представиха ново издание „MIN“, в рамките на което е създадена зареждаща Live-среда CentOS Stream, работеща само в конзолен режим. За инсталиране на заредената система на диск е предложен инструментът „install_to_hard_drive“, предоставящ текстов интерфейс. Размерът на изданието е 1.2 GB. Освен MIN проектът включва и Live-версии с Cinnamon, GNOME, KDE, MATE, XFce и MAX (колекция от различни графични среди). Източник: opennet.ru

Stellarium 24.3

На 22 септември бе пуснато 24.3 на популярната свободна планетарна програма Stellarium, която визуализира реалистично нощно небе, сякаш гледате на него с невъоръжено око, или през бинокъл или телескоп. Списък на основните промени: добавена е възможност за пакетно рисуване на маркери за астероиди и комети; добавени са малки кръгове като допълнителни маркери за малки тела; добавени са многопоточни изчисления на положенията на телата в Слънчевата система; […]

Резултати от анкета сред повече от 400 поддържатели на отворени проекти

Компанията Tidelift публикува резултатите от анкета сред повече от 400 поддържатели на отворени проекти. Най-интригуващите изводи: 60% от поддържателите на отворени проекти не получават заплащане за работата си по поддръжка на проектите, като от тях 14% смятат, че това е хоби и не се интересуват от получаване на пари за него, докато 44% биха се радвали да получат финансиране. При 24% […]

Критична уязвимост в Acronis Backup заплашва Linux сървъри

През септември 2024 г. беше открита критична уязвимост CVE-2024-8767 (оценка 9.9 по CVSS), засягаща плъгините на Acronis Backup на платформите cPanel, WHM, Plesk и DirectAdmin, които работят на Linux. Проблемът се състои в излишни привилегии, което позволява на злоумишленици дистанционно да разкриват и променят конфиденциални данни, както и да извършват несанкционирани операции. Уязвимостта засяга версии на плъгините до 619 (cPanel), 555 (Plesk) […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster