Категория: Новини в интернет

В Chrome 106 ще бъде прекратена поддръжката на технологията Server Push

Компания Google предупредила за спирането на поддръжката на технологията Server Push в версия Chrome 106, насрочена за 27 септември. Промените ще засегнат и други браузъри, базирани на кода на Chromium. Технологията Server Push е определена в стандартите HTTP/2 и HTTP/3, и позволява на сървъра да изпраща ресурси на клиента, без да изчаква явното им искане. Предполага се, че по този начин сървърът може да ускори […]

Издаването на офис пакета LibreOffice 7.4

Организацията The Document Foundation представи рилийза на офис пакета LibreOffice 7.4. Готовите инсталационни пакети са подготвени за различни дистрибуции на Linux, Windows и macOS. В подготовката на изданието са участвали 147 разработчици, от които 95 са доброволци. 72% от промените са внесени от служители на трите компании, които ръководят проекта — Collabora, Red Hat и Allotropia, а 28% от промените са добавени от независими ентусиасти. Издаването на LibreOffice […]

Ключовият разработчик на postmarketOS напусна проекта Pine64 поради проблеми в общността

Мартин Браам (Martijn Braam), един от основните разработчици на дистрибуцията postmarketOS, обяви напускането си от общността Pine64, която се занимава с разработката на отворени устройства, поради фокусирането на проекта върху един конкретен дистрибутив вместо да се подкрепя екосистемата от различни дистрибуции, работещи заедно по софтуерния стек. Първоначално Pine64 използваше стратегия за делегиране на разработката на софтуерната част на своите устройства на общността от разработчици на Linux дистрибуции и формира […]

GitHub публикува отчет за блокировките за първата половина на 2022 година

GitHub публикува отчет, в който са отразени известия за нарушение на интелектуалната собственост и публикуване на незаконно съдържание, постъпили за първата половина на 2022 година. По-рано подобни отчети се публикуваха ежегодно, но сега GitHub премина на разкрития на всеки шест месеца. В съответствие с действащия в САЩ Закон за авторското право в цифровата епоха (DMCA, Digital Millennium Copyright Act), в […]

Уязвимост в устройствата на базата на SoC Realtek, позволяваща изпълнение на код чрез изпращане на UDP-пакет

Изследователи от компанията Faraday Security представиха на конференцията DEFCON детайли за експлоатация на критична уязвимост (CVE-2022-27255) в SDK за чипове Realtek RTL819x, позволяваща изпълнение на собствен код на устройството чрез изпращане на специално оформен UDP-пакет. Уязвимостта е забележителна с това, че позволява атака на устройства, в които достъпът до уеб-интерфейса за външни мрежи е деактивиран — за атаката е достатъчно просто да се изпрати един UDP-пакет. […]

Актуализация на Chrome 104.0.5112.101 с отстранена критична уязвимост

Компанията Google разработи актуализация на Chrome 104.0.5112.101, която коригира 10 уязвимости, включително критична уязвимост (CVE-2022-2852), позволяваща заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox околната среда. Детайлите все още не са разкрити, известно е само, че критичната уязвимост е свързана с достъпа до вече освободена памет (use-after-free) в реализацията на API FedCM (Federated Credential Management), […]

Компания Valve пусна Proton 7.0-4, пакет за стартиране на Windows игри в Linux

Компания Valve обяви издаването на проекта Proton 7.0-4, който е базиран на кода на проекта Wine и е насочен към осигуряване на стартиране на Linux игрови приложения, предназначени за Windows и представени в каталога Steam. Направленията на проекта са разпространени под лиценза BSD. Proton позволява директно стартиране в Linux клиента Steam на игрови приложения, предоставени само за Windows. Пакетът включва реализиране […]

Опит за захващане на акаунти в Signal чрез компрометиране на SMS услугата Twilio

Разработчиците на отворения мессенджър Signal разкриха информация за целенасочена атака, насочена към получаване на контрол над акаунти на някои потребители. Атаката беше проведена чрез хакване на услугата Twilio, използвана в Signal за организиране на изпращането на SMS съобщения с кодове за потвърждаване. Анализ на данните показа, че хакването на Twilio е могло да засегне около 1900 телефонни номера на потребители на Signal, за които атакуващите са имали възможност да пререгистрират номера […]

Издаване на мобилната платформа Android 13

Компания Google обяви издаването на отворената мобилна платформа Android 13. Свързаните с новото издание изходни кодове са разположени в Git репозитория на проекта (клон android-13.0.0_r1). Обновленията на фърмуера са подготвени за устройства от серията Pixel. По-късно се планира подготовка на обновления на фърмуерите за смартфони на производителите Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo и Xiaomi. Допълнително са създадени универсални сборки […]

Демонстрирано е хакване на терминала Starlink

Изследовател от Католическия университет в Льовен демонстрира на конференцията Black Hat техника за компрометиране на потребителски терминал Starlink, използван за свързване на абонати към спътниковата мрежа на SpaceX. Терминалът е оборудван със собствен 64-битов SoC, създаден от STMicro специално за SpaceX. Програмната среда е базирана на Linux. Предложен метод позволява изпълнение на собствен код на терминала Starlink, получаване на root достъп и достъп до недостъпна за потребителя […]

Издаване на Wine 7.15

Състоя се експериментално издание на откритата реализация на WinAPI — Wine 7.15. От момента на излизането на версия 7.14 бяха затворени 22 отчета за грешки и направени 226 изменения. Най-важните изменения: В Direct2D е реализирана поддръжка на команди (обект ID2D1CommandList, предоставящ методи за запазване на състоянието на набор от команди, който може да бъде записан и възстановен). Реализирана е поддръжка за алгоритма за шифруване RSA. В […]

Издаден е минималистичен набор от системни утилити Toybox 0.8.8

Обявен е релиз на набора от системни утилити Toybox 0.8.8, подобно на BusyBox, оформен като единен изпълним файл и оптимизиран за минимално потребление на системни ресурси. Проектът се развива от бивш мейнтейнер на BusyBox и се разпространява под лиценз 0BSD. Основното предназначение на Toybox е да предостави на производителите възможност да използват минималистичен набор от стандартни утилити без предоставяне на изходния код на модифицираните компоненти. По възможностите Toybox все още […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster