Автор: ProHoster

Уязвимости при отдалечено изпълнение на код в безжичния стек на ядрото на Linux

Идентифицирани са поредица от уязвимости в безжичния стек (mac80211) на ядрото на Linux, някои от които потенциално позволяват препълване на буфера и отдалечено изпълнение на код чрез изпращане на специално създадени пакети от точката за достъп. Корекцията в момента е налична само под формата на корекция. За да се демонстрира възможността за извършване на атака, бяха публикувани примери за кадри, които причиняват препълване, както и помощна програма за заместване на тези кадри в безжичния стек […]

Версия на PostgreSQL 15

След една година на разработка беше публикуван нов стабилен клон на СУБД PostgreSQL 15. Актуализациите за новия клон ще бъдат пуснати в продължение на пет години до ноември 2027 г. Основни нововъведения: Добавена е поддръжка за SQL командата “MERGE”, напомняща на израза “INSERT ... ON CONFLICT”. MERGE ви позволява да създавате условни SQL изрази, които комбинират операции INSERT, UPDATE и DELETE в един израз. Например с MERGE можете […]

Отворен е кодът на система за машинно обучение за генериране на реалистични човешки движения

Екип от изследователи от университета в Тел Авив отвори изходния код, свързан със системата за машинно обучение MDM (Motion Diffusion Model), която позволява генериране на реалистични човешки движения. Кодът е написан на Python с помощта на рамката PyTorch и се разпространява под лиценза на MIT. За провеждане на експерименти можете да използвате както готови модели, така и сами да обучите моделите, като използвате предложените скриптове, например […]

Публикуван код на игра Robot Named Fight

Изходният код на играта A Robot Named Fight, разработена в жанра roguelike, е публикуван. Играчът е поканен да контролира робота, за да изследва процедурно генерирани нива на неповтарящ се лабиринт, да събира артефакти и бонуси, да изпълнява задачи, за да получи достъп до ново съдържание, да унищожава атакуващи същества и на финала да се бие с главното чудовище. Кодът е написан на C# с помощта на двигателя Unity и е публикуван под […]

Уязвимост в LibreOffice, която позволява изпълнение на скрипт при работа с документ

В безплатния офис пакет LibreOffice е идентифицирана уязвимост (CVE-2022-3140), която позволява изпълнението на произволни скриптове при щракване върху специално подготвена връзка в документ или при задействане на определено събитие по време на работа с документ. Проблемът беше коригиран в актуализациите на LibreOffice 7.3.6 и 7.4.1. Уязвимостта е причинена от добавянето на поддръжка за допълнителна схема за извикване на макроси „vnd.libreoffice.command“, специфична за LibreOffice. Тази схема е [...]

Създаване на национално хранилище с отворен код, одобрено в Русия

Правителството на Руската федерация прие постановление „За провеждане на експеримент за предоставяне на правото за използване на програми за електронни компютри, алгоритми, бази данни и документация за тях, включително изключителното право, върху което принадлежи на Руската федерация, съгласно условията на отворен лиценз и създаване на условия за използване на отворен софтуер " Резолюцията предвижда: Създаване на национално хранилище на софтуер с отворен код; Настаняване […]

Патентован драйвер на NVIDIA версия 520.56.06

NVIDIA обяви пускането на нов клон на собствения драйвер NVIDIA 520.56.06. Драйверът е наличен за Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 520.x стана вторият стабилен клон, след като NVIDIA отвори компоненти, работещи на ниво ядро. Изходните текстове на модулите на ядрото nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko и nvidia-uvm.ko (Unified Video Memory) от NVIDIA 520.56.06, […]

Samsung сключи споразумения за доставка на Tizen на телевизори на трети страни

Samsung Electronics обяви редица споразумения за партньорство, свързани с лицензирането на платформата Tizen на други производители на смарт телевизори. Бяха подписани споразумения с Attmaca, HKC и Tempo, които тази година ще започнат да произвеждат своите базирани на Tizen телевизори под марките Bauhn, Linsar, Sunny и Vispera за продажба в Австралия, Италия, Нова Зеландия, Испания, […]

Ключът за достъп до потребителската база на Toyota T-Connect е публикуван по погрешка в GitHub

Автомобилната корпорация Toyota разкри информация за възможно изтичане на потребителската база на мобилното приложение T-Connect, което ви позволява да интегрирате вашия смартфон с информационната система на автомобила. Причината за инцидента е публикуването в GitHub на част от изходните текстове на уебсайта T-Connect, които съдържат ключа за достъп до сървъра, който съхранява лични данни на клиенти. Кодът беше погрешно публикуван в публично хранилище през 2017 г. и преди […]

Chrome OS 106 и първите налични Chromebook за игри

Налично е издание на операционната система Chrome OS 106, базирано на ядрото на Linux, началния системен мениджър, инструмента за сглобяване ebuild / portage, отворени компоненти и уеб браузъра Chrome 106. Потребителската среда на Chrome OS е ограничена до уеб браузър , и уеб приложенията са включени вместо стандартни програми, но Chrome OS включва пълен интерфейс с много прозорци, работен плот и лента на задачите. Изходният код се разпространява под […]

Пускане на Kata Containers 3.0 с изолация, базирана на виртуализация

След две години разработка беше публикувана версията на проекта Kata Containers 3.0, разработващ стек за организиране на изпълнението на контейнери, използвайки изолация, базирана на пълноценни механизми за виртуализация. Проектът е създаден от Intel и Hyper чрез комбиниране на Clear Containers и runV технологии. Кодът на проекта е написан на Go и Rust и се разпространява под лиценза Apache 2.0. Разработването на проекта се контролира от работния [...]

Ежедневните компилации на Blender включват поддръжка на Wayland

Разработчиците на безплатния пакет за 3D моделиране Blender обявиха включването на поддръжка за протокола Wayland в ежедневно актуализираните тестови версии. В стабилни издания, родната поддръжка на Wayland се планира да бъде предложена в Blender 3.4. Решението да се поддържа Wayland е продиктувано от желанието да се премахнат ограниченията при използване на XWayland и да се подобри изживяването на Linux дистрибуции, които използват Wayland по подразбиране. За работа в среда [...]