Категория: Блог

Издание на OpenBot 0.5, платформа за създаване на роботи на базата на смартфон

Публикувано е издание на проекта OpenBot 0.5, развиваща платформа за създаване на движещи се колесни роботи, базирани на обикновен Android смартфон. Платформата е разработена от изследователското звено на Intel и развива идеята за използване на изчислителната мощ на смартфона в комбинация с вградени GPS, гироскоп, компас и камера. Софтуерът за управление на робота, анализа на околното пространство и […]

Изтичане на база данни в WordPress добавката UpdraftPlus с 3 млн. инсталации

В WordPress добавката UpdraftPlus, която има над 3 млн. активни инсталации, е разкрита опасна уязвимост (CVE-2022-0633), позволяваща на неоторизиран потребител да изтегли копие на базата данни на сайта, съдържаща освен съдържанието и параметрите на всички потребители и хешове на пароли. Проблемът е отстранен в версии 1.22.3 и 2.22.3, които се препоръчва да бъдат инсталирани възможно най-скоро от всички потребители на UpdraftPlus. UpdraftPlus се представя като най-популярната добавка за […]

Издание на Bastille 0.9.20220216, система за управление на контейнери на базата на FreeBSD Jail

Публикувано е издание на Bastille 0.9.20220216, система за автоматизация на разгръщането и управлението на приложения, работещи в контейнери, изолирани чрез механизма FreeBSD Jail. Кодът е написан на Shell, не изисква външни зависимости и се разпространява под лиценз BSD. За управление на контейнерите е предоставен интерфейс на командния ред bastille, който позволява създаване и обновяване на Jail среди на базата на избрана версия на FreeBSD и изпълнение на […]

Издание на платформата webOS Open Source Edition 2.15

Публикувана версия на отворената платформа webOS Open Source Edition 2.15, която може да се използва на различни преносими устройства, платки и автомобилни информационно-развлекателни системи. Като базова хардуерна платформа се разглеждат платки Raspberry Pi 4. Платформата се развива в публичен репозиторий под лицензия Apache 2.0, а развитието е под контрола на общността, следвайки съвместния модел на управление на процеса. Платформата webOS първоначално е разработена от компанията […]

Двадесет и второ обновление на фърмуера Ubuntu Touch

Проектът UBports, който пое разработката на мобилната платформа Ubuntu Touch, след като компанията Canonical се отстрани от нея, публикува обновление на фърмуера OTA-22 (over-the-air). Проектът също развива експериментален порт на работния плот Unity 8, който е преименуван на Lomiri. Обновлението Ubuntu Touch OTA-22 е оформено за смартфоните BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

В Firefox 98 за някои потребители ще бъде променена търсачката по подразбиране

В секцията за поддръжка на сайта на Mozilla се появи предупреждение, че някои потребители ще срещнат промяна на избраната търсачка по подразбиране в версията на Firefox 98, планирана за 8 март. Посочено е, че промяната ще засегне потребители от всички страни, но кои точно търсачки ще бъдат премахнати не се съобщава (в кода списъкът не е определен, обработчиците на търсачки се зареждат […]

GNOME спира поддръжката на графичната библиотека Clutter

Проектът GNOME премести графичната библиотека Clutter в категорията на остарелите проекти, чиято разработка е спряна. Започвайки с GNOME 42, библиотеката Clutter и свързаните с нея компоненти Cogl, Clutter-GTK и Clutter-GStreamer ще бъдат премахнати от GNOME SDK, а свързаният с тях код ще бъде преместен в архивни репозитории. За да се осигури съвместимост с съществуващите разширения, в GNOME Shell ще останат вътрешни […]

GitHub внедри система за машинно обучение за откриване на уязвимости в кода

GitHub обяви за добавяне на експериментална система за машинно обучение в услугата Code scanning, която да открива разпространени типове уязвимости в кода. В етапа на тестване новата функционалност е налична само за репозитории с код на JavaScript и TypeScript. Подчертава се, че използването на системата за машинно обучение значително е разширило обхвата на откритите проблеми, при анализа на които системата вече не е ограничена до […]

Локални root-уязвимости в инструмента за управление на пакети Snap

Компанията Qualys откри две уязвимости (CVE-2021-44731, CVE-2021-44730) в утилитата snap-confine, доставяна с флага SUID root и извиквана от процеса snapd за създаване на изпълнителна среда за приложения, предоставяни в самостоятелни пакети в snap формат. Уязвимостите позволяват на локален непривилегирован потребител да изпълни код с права root в системата. Проблемите са отстранени в днешното обновление на пакетите snapd за Ubuntu 21.10, […]

Обновление на Firefox 97.0.1

Достъпен е коригиран версии на Firefox 97.0.1, който отстранява няколко грешки: Проблем, водещ до срив при опит за изтегляне на видео от TikTok, избрано на страницата с профила на потребителя, е решен. Отстранена е грешка, която не позволява гледане на видео от услугата Hulu в режим "картинка в картинка". Отстранен е срив, който води до нарушаване на визуализацията при използване на антивируса WebRoot SecureAnywhere. Решен е проблем с […]

Издание на дистрибуцията KaOS 2022.02

Представен е выпуск KaOS 2022.02, дистрибуция с непрекъсната модел на обновление, предназначена да предложи работен плот на базата на последните версии на KDE и приложения, използващи Qt. От спецификите на дистрибуцията може да се отбележи разположението на вертикалната лента в дясната страна на екрана. Дистрибуцията се развива с оглед на Arch Linux, но поддържа собствен независим репозиторий, съдържащ повече от 1500 пакета, а […]

Критична уязвимост в платформата за електронна търговия Magento

В отворената платформа за организиране на електронна търговия Magento, която заема около 10% от пазара на системи за създаване на интернет магазини, е открита критична уязвимост (CVE-2022-24086), позволяваща изпълнение на код на сървъра чрез изпращане на определена заявка без преминаване на аутентикация. Уязвимостта е оценена с ниво на опасност 9.8 от 10. Проблемът е причинен от неправилна проверка на получените от потребителя параметри в обработчика на поръчки. Подробности за експлоатацията на уязвимостта […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster