Автор: ProHoster

Уязвимости в Samba, водещи до препълване на буфера и основна директория извън границите

Публикувани са коригиращи издания на Samba 4.17.2, 4.16.6 и 4.15.11, които елиминират две уязвимости. Пускането на актуализации на пакети в дистрибуции може да се проследи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Препълване на буфера във функциите unwrap_des() и unwrap_des3(), предоставени в библиотеката GSSAPI от пакета Heimdal (доставя се със Samba от версия 4.0). Използване на уязвимостта […]

Публикувана чернова на XNUMX-то издание на PNG

W3C публикува чернова на третото издание на спецификацията, стандартизираща формата за опаковане на PNG изображения. Новата версия е напълно обратно съвместима с второто издание на PNG спецификацията, издадена през 2003 г., и включва допълнителни функции като поддръжка за анимирани изображения, възможност за интегриране на EXIF ​​​​метаданни и предоставяне на CICP (независим от кодирането код Точки) свойства за дефиниране на цветови пространства (включително номер […]

Пускане на Brython 3.11, реализации на езика Python за уеб браузъри

Беше представена версия на проекта Brython 3.11 (Browser Python) с внедряване на езика за програмиране Python 3 за изпълнение от страна на уеб браузъра, което позволява използването на Python вместо JavaScript за разработване на скриптове за мрежата. Кодът на проекта е написан на Python и се разпространява под BSD лиценз. Чрез свързване на библиотеките brython.js и brython_stdlib.js, уеб разработчикът може да използва Python, за да дефинира логиката на сайта […]

Bumble отвори система за машинно обучение за откриване на неприлични изображения

Bumble, която разработва една от най-големите онлайн услуги за запознанства, отвори изходния код на системата за машинно обучение Private Detector, използвана за идентифициране на неприлични изображения в снимки, качени в услугата. Системата е написана на Python, използва рамката Tensorflow и се разпространява под лиценз Apache-2.0. За класификация се използва конволюционната невронна мрежа EfficientNet v2. Готов модел за идентифициране на изображения е достъпен за изтегляне [...]

Първоначалната поддръжка за RISC-V архитектура е добавена към кодовата база на Android

Хранилището на AOSP (Android Open Source Project), което разработва изходния код на платформата Android, започна да включва промени в поддръжката на устройства с процесори, базирани на RISC-V архитектурата. Наборът от промени за поддръжка на RISC-V е подготвен от Alibaba Cloud и включва 76 корекции, покриващи различни подсистеми, включително графичен стек, звукова система, компоненти за възпроизвеждане на видео, бионична библиотека, виртуална машина dalvik, […]

Пускане на езика за програмиране Python 3.11

След една година на разработка, значимото издание на езика за програмиране Python 3.11 беше публикувано. Новият клон ще бъде поддържан в продължение на година и половина, след което за още три години и половина ще се генерират корекции за отстраняване на уязвимостите. В същото време започна алфа тестване на клона на Python 3.12 (в съответствие с новия график за разработка, работата по новия клон започва пет месеца преди пускането […]

Издаване на мениджъра на прозорци IceWM 3.1.0, продължавайки развитието на концепцията за раздели

Наличен е лекият мениджър на прозорци IceWM 3.1.0. IceWM осигурява пълен контрол чрез клавишни комбинации, възможност за използване на виртуални десктопи, лента на задачите и приложения с менюта. Мениджърът на прозорци се конфигурира чрез доста прост конфигурационен файл; могат да се използват теми. Налични са вградени аплети за наблюдение на процесора, паметта и трафика. Отделно се разработват няколко GUI на трети страни за персонализиране, внедряване на настолни компютри и редактори […]

Пускане на Memtest86+ 6.00 с поддръжка на UEFI

9 години след формирането на последния значим клон беше публикувана версията на програмата за тестване на RAM MemTest86+ 6.00. Програмата не е обвързана с операционни системи и може да се стартира директно от фърмуера на BIOS/UEFI или от буутлоудъра, за да се извърши пълна проверка на RAM. Ако бъдат идентифицирани проблеми, картата на лошите области на паметта, изградена в Memtest86+, може да се използва в ядрото […]

Линус Торвалдс предложи да се прекрати поддръжката на процесора i486 в ядрото на Linux

Докато обсъждаше заобиколни решения за x86 процесори, които не поддържат инструкцията "cmpxchg8b", Линус Торвалдс заяви, че може би е време присъствието на тази инструкция да стане задължително за работата на ядрото и да се откаже поддръжката за i486 процесори, които не поддържат "cmpxchg8b" вместо да се опитвате да емулирате работата на тази инструкция на процесори, които никой вече не използва. Понастоящем […]

Издаване на CQtDeployer 1.6, помощни програми за внедряване на приложения

Екипът за разработка на QuasarApp публикува изданието на CQtDeployer v1.6, помощна програма за бързо внедряване на C, C++, Qt и QML приложения. CQtDeployer поддържа създаването на deb пакети, zip архиви и qifw пакети. Помощната програма е междуплатформена и кръстосана архитектура, което ви позволява да внедрявате arm и x86 компилации на приложения под Linux или Windows. Сглобките на CQtDeployer се разпространяват в пакети deb, zip, qifw и snap. Кодът е написан на C++ и […]

Анализ на наличието на зловреден код в експлойти, публикувани в GitHub

Изследователи от университета в Лайден в Холандия проучиха проблема с публикуването на фиктивни прототипи на експлойт в GitHub, съдържащ злонамерен код за атака на потребители, които се опитаха да използват експлойта, за да тестват за уязвимост. Бяха анализирани общо 47313 2017 хранилища за експлойт, обхващащи известни уязвимости, идентифицирани от 2021 до 4893 г. Анализът на експлойтите показа, че 10.3 (XNUMX%) от тях съдържат код, който […]

Пуснати са помощни програми за архивиране Rsync 3.2.7 и rclone 1.60

Беше пуснат Rsync 3.2.7, помощна програма за синхронизиране на файлове и архивиране, която ви позволява да минимизирате трафика чрез постепенно копиране на промените. Транспортът може да бъде ssh, rsh или собствения протокол rsync. Поддържа организирането на анонимни rsync сървъри, които са оптимално подходящи за осигуряване на синхронизация на огледала. Кодът на проекта се разпространява под лиценз GPLv3. Сред добавените промени: Разрешено е използването на SHA512 хешове, […]