тема: Блог

Пускане на Minetest 5.6.0, клонинг с отворен код на MineCraft

Беше представено изданието на Minetest 5.6.0, отворена крос-платформена версия на играта MineCraft, която позволява на групи от играчи да формират съвместно различни структури от стандартни блокове, които образуват подобие на виртуален свят (жанр пясъчник). Играта е написана на C++ с помощта на irrlicht 3D енджин. Езикът Lua се използва за създаване на разширения. Кодът на Minetest е лицензиран съгласно LGPL, а активите на играта са лицензирани съгласно CC BY-SA 3.0. Готов […]

Уязвимост в подсистемата io_uring на ядрото на Linux, която позволява получаване на root права от контейнер

Беше идентифицирана уязвимост (CVE-5.1-2022) при внедряването на асинхронния входно/изходен интерфейс io_uring, включен в ядрото на Linux от версия 29582, който позволява на непривилегирован потребител да получи root права в системата, включително когато стартира експлоатация от контейнер. Уязвимостта е причинена от достъп до вече освободен блок памет, появява се в ядрата на Linux, започвайки с клона 5.10, и е коригирана през април […]

Версия на NetBSD 9.3

15 месеца след формирането на последната актуализация беше публикувана версията на операционната система NetBSD 9.3. Подготвени са за изтегляне инсталационни изображения с размер 470 MB, налични в сборки за 57 системни архитектури и 16 различни фамилии CPU. Версия 9.3 е напълно съвместима с предишни издания на клона 9.x и съдържа важни корекции, включително такива, свързани с елиминиране на уязвимости. Първоначално се предполагаше [...]

Dreamworks обяви откриването на системата за изобразяване MoonRay

Анимационното студио Dreamworks обяви отворения код на системата за изобразяване MoonRay, която използва проследяване на лъчи, базирано на числена интеграция на Монте Карло (MCRT). Продуктът е използван за изобразяване на анимационните филми Как да си дресираш дракон 3, The Croods 2: Housewarming Party, Bad Boys и Puss in Boots 2: The Last Wish. В момента уебсайтът на отворения проект вече е стартиран, но самият код е обещан […]

Деветата версия на корекции за ядрото на Linux с поддръжка на езика Rust

Деветата версия на пачове с компоненти за разработване на драйвери на устройства на езика Rust е предложена за ядрото на Linux. Новата версия е съкратена версия на издадения преди дни осми брой. Комплектът се отличава със значително намаляване на размера и оставя само необходимия минимум за изграждане на модул на ядрото, написан на езика Rust. Очаква се минималната корекция да улесни приемането на поддръжка […]

Даниел Бърнщайн съди за отказ на информация от NIST за пост-квантови крипто алгоритми

Даниел Дж. Бърнстейн, известен експерт по криптография и софтуер за сигурност, който е разработил проекти като qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305, заведе дело срещу правителството на САЩ заради неспазването на Националния институт по стандартите на САЩ и Изисквания на технологиите (NIST) за пълно разкриване на информация, свързана със стандартизацията на криптографските алгоритми. Твърденията на Бърнстейн са свързани с […]

Уязвимост в HTTP сървъра muhttpd, която позволява достъп до файлове извън работната директория

Беше идентифицирана уязвимост (CVE-2022-31793) в muhttpd HTTP сървъра, използван предимно в рутери и точки за достъп, който позволява на неупълномощен нападател да изтегля произволни файлове чрез изпращане на специално изработена HTTP заявка, доколкото правата за достъп под който изпълнява HTTP сървърът позволява (на много устройства muhttpd се изпълнява като root). Например, нападателят може да получи достъп до файлове с пароли, настройки за безжичен достъп, параметри на връзка […]

Издаване на браузъра Pale Moon 31.2

Беше публикувана версията на уеб браузъра Pale Moon 31.2, който се разклонява от кодовата база на Firefox, за да осигури по-висока ефективност, да запази класическия интерфейс, да минимизира консумацията на памет и да предостави допълнителни опции за персонализиране. Компилациите на Pale Moon са създадени за Windows и Linux (x86 и x86_64). Кодът на проекта се разпространява под MPLv2 (Mozilla Public License). Проектът се придържа към класическата организация на интерфейса, без […]

Налична е Chrome OS 104

Налично е издание на операционната система Chrome OS 104, базирано на ядрото на Linux, началния системен мениджър, инструмента за сглобяване ebuild / portage, отворени компоненти и уеб браузъра Chrome 104. Потребителската среда на Chrome OS е ограничена до уеб браузър , и уеб приложенията са включени вместо стандартни програми, но Chrome OS включва пълен интерфейс с много прозорци, работен плот и лента на задачите. Изходният код се разпространява под […]

В GitHub е записана вълна от разклонения със злонамерени промени

GitHub разкри активност в масовото създаване на разклонения и клонинги на популярни проекти, с въвеждането на злонамерени промени в копията, включително задната врата. Търсене на името на хоста (ovz1.j19544519.pr46m.vps.myjino.ru), достъпът до който е достъпен от зловреден код, показа наличието на повече от 35 хиляди промени в GitHub, присъстващи в клонове и разклонения на различни хранилища, включително разклонения на crypto, golang, python, js, bash, […]

GitLab възнамерява да изтрие свободно хоствани проекти, които са били неактивни в продължение на една година

GitLab планира да направи промени в правилата на услугата през септември, според които проекти, хоствани безплатно на GitLab.com, ще бъдат автоматично изтрити, ако техните хранилища останат неактивни в продължение на 12 месеца. Промените в правилата все още не са официално обявени и са на етап вътрешно планиране. Промяната е насочена към намаляване на разходите за поддръжка на хостинг […]

Chrome версия 104

Google представи версията на уеб браузъра Chrome 104. В същото време е налична стабилна версия на безплатния проект Chromium, който е в основата на Chrome. Браузърът Chrome се различава от Chromium по използването на лога на Google, система за изпращане на известия в случай на срив, модули за възпроизвеждане на защитено от копиране видео съдържание (DRM), система за автоматично инсталиране на актуализации, винаги включваща изолация на Sandbox, доставка ключове към API на Google и преминаване на […]