Автор: Юрий Гагарин

В Ubuntu Snap Store бяха открити зловредни пакети

Компанията Canonical обяви временно спиране на автоматизираната система за проверка на публикувани пакети в Snap Store, поради появата на пакети със зловреден код, предназначени за кражба на криптовалута от потребителите. Не е ясно дали инцидентът е ограничен до публикуването на зловредни пакети от трети страни или има някакви проблеми със сигурността на самия репозиторий, тъй като ситуацията в официалното съобщение е описана като […]

Издаден е SBCL 2.3.9, реализция на езика Common Lisp

Публикуван е SBCL 2.3.9 (Steel Bank Common Lisp), свободна реализация на езика за програмиране Common Lisp. Кодът на проекта е написан на езиците Common Lisp и C, и се разпространява под лицензия BSD. В новата версия: Извличането на стека чрез DYNAMIC-EXTENT вече се прилага не само за началното обвързване, но и за всички стойности, които може да приема променливата (например, чрез SETQ). Това […]

Издаден е оптимизатор на енергийна ефективност и производителност auto-cpufreq 2.0

След четири години разработка е представен релизът на утилитата auto-cpufreq 2.0, предназначена за автоматична оптимизация на скоростта на работа на CPU и енергопотреблението в системата. Утилитата следи състоянието на батерията на лаптопа, натоварването на CPU, температурите на CPU и активността в системата, и в зависимост от ситуацията и избраните опции динамично активира режимите на енергийна економия или висока производителност. Например, auto-cpufreq може да се използва за автоматично […]

Уязвимости в ядрото на Linux, Glibc, GStreamer, Ghostscript, BIND и CUPS

Няколко наскоро идентифицирани уязвимости: CVE-2023-39191 — уязвимост в подсистемата eBPF, която позволява на локален потребител да повиши своите привилегии и да изпълни код на ниво ядро на Linux. Уязвимостта е причинена от неправилна проверка на eBPF програмите, предадени от потребителя за изпълнение. За да извърши атака, потребителят трябва да има възможност да зареди своята BPF програма (ако параметърът kernel.unprivileged_bpf_disabled е зададен на 0, например в Ubuntu 20.04). […]

Издание на дистрибутива Linux Mint Debian Edition 6

След година и половина от последното издание, е публикувана версия на алтернативното издание на дистрибутива Linux Mint — Linux Mint Debian Edition 6, изготвена на базата на пакетната система на Debian (класическият Linux Mint е базиран на пакетната система на Ubuntu). Дистрибутивът е достъпен под формата на инсталационни ISO образи с десктоп средата Cinnamon 5.8. LMDE е насочен към технически грамотни потребители и предлага по-нови версии […]

GPU.zip атака, която позволява възстановяване на данни, изобразявани от GPU

Група изследователи от няколко университета в САЩ разработи нова техника за атака по странични канали, която позволява възстановяване на визуалната информация, обработвана от GPU. С предлагания метод, наречен GPU.zip, атакуващият може да определи информацията, показвана на екрана. Между другото, атаката може да бъде извършена през уеб браузър, например, показано е как отворена вредоносна уеб страница в Chrome може да получи информация за […]

Три критични уязвимости в Exim, които позволяват отдалечено изпълнение на код на сървъра

Проектът Zero Day Initiative (ZDI) разкри информация за неотстранени уязвимости (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) в пощенския сървър Exim, които позволяват отдалечено изпълнение на собствен код на сървъра с правата на процеса, приемащ връзки на 25-ти мрежов порт. За извършване на атаката не е необходима аутентификация. Първата уязвимост (CVE-2023-42115) е предизвикана от грешка в smtp услугата и е свързана с липсата на адекватна проверка на данните, […]

Релиз на CrossOver 23.5 за Linux, Chrome OS и macOS

Компанията CodeWeavers публикува версия на пакета Crossover 23.5, основан на кода на Wine и предназначен за изпълнение на програми и игри, написани за платформата Windows. CodeWeavers е сред ключовите участници в проекта Wine, спонсорира неговото развитие и връща в проекта всички новости, реализирани за своите търговски продукти. Изходните кодове на отворените компоненти CrossOver 23.0 могат да бъдат изтеглени на тази страница. […]

Издание на емулатора на игрови конзоли RetroArch 1.16

Публикувана е версия 1.16 на проекта RetroArch, който развива надстройка за емулиране на различни игрови конзоли и позволява стартиране на класически игри чрез прост и унифициран графичен интерфейс. Поддържат се емулатори за конзоли като Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES и други. Могат да се използват геймпадове от вече налични игрови конзоли, включително Playstation 3, […]

Достъпна система за управление на проекти Trac 1.6

След четири години разработка е представен нов стабилен вариант на системата за управление на проекти Trac 1.6 (клон 1.5 беше експериментален), предоставяща уеб интерфейс за работа с хранилища Subversion и Git, вграден Wiki, система за проследяване на грешки и раздел за планиране на функционалността за новите версии. Кодът е написан на Python и се разпространява под лицензия BSD. За съхранение на данни могат да се използват СУБД SQLite, […]

Публикувана P2P платформа GNUnet 0.20

Представен е вариантът на фреймворка GNUnet 0.20, предназначен за изграждане на защитени децентрализирани P2P мрежи. Мрежите, създавани с GNUnet, нямат единична точка на отказ и могат да гарантират неприкосновеност на личната информация на потребителите, включително да изключат евентуални злоупотреби от страна на специални служби и администратори, които имат достъп до възлите на мрежата. GNUnet поддържа създаване на P2P мрежи над TCP, UDP, HTTP/HTTPS, Bluetooth и WLAN, […]

Представен е ANARI 1.0, отворен стандарт за 3D рендеринг двигатели

Консорциумът Khronos, занимаващ се с разработка на графични стандарти, публикува стандарта ANARI 1.0 (Analytic Rendering Interface), определящ API за крос-платформени рендеринг двигатели и насочен към унификация на софтуерните интерфейси за визуализация на данни. Реализации на рендеринг двигатели с поддръжка на стандарта ANARI вече са подготвени от компаниите AMD (RadeonProRenderANARI), Intel (anari-ospray) и NVIDIA VisRTX). Също така е публикуван: отворен SDK за разработка на приложения, добавка с поддръжка […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster