Рубрика: Блог

Уязвимость, позволяющая дополнениям Chrome выполнять внешний код, несмотря на права доступа

Опубликован метод, позволяющий в любом дополнении к Chrome добиться выполнения внешнего JavaScript-кода без предоставления дополнению расширенных полномочий (без unsafe-eval и unsafe-inline в manifest.json). Права доступа предполагают, что без unsafe-eval дополнение имеет возможность выполнить только код, входящий в локальную поставку, но предложенный метод даёт возможность обойти данное ограничение и выполнить в контексте дополнения любой JavaScript, загруженный […]

Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода

В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил […]

Бывшего подрядчика АНБ приговорили к 9 годам тюремного заключения за кражу секретных материалов

Бывший подрядчик Агентства национальной безопасности, 54-летний Гарольд Мартин  (Harold Martin) был приговорен в пятницу в Мэриленде к девяти годам лишения свободы за кражу на протяжении двадцати лет огромного количества секретных материалов, принадлежащих спецслужбам США. Мартин подписал соглашение о признании вины, хотя прокуроры так и не нашли доказательств того, что он с кем-то делился секретными данными. […]

Rainbow Six Quarantine выйдет до апреля 2020 года

Гендиректор компании Ubisoft Ив Гиймо (Yves Guillemot) рассказал о планах по релизу шутера Rainbow Six Quarantine. Он заявил, что проект планируется выпустить до конца финансового года. Так как Ubisoft публикует финансовый отчёт в апреле, это означает, что компания выпустит игру до 31 марта 2020 года. Журналисты Game Informer подчеркнули, что обычно студия выпускает проекты в […]

Доступен автономный установщик Microsoft Edge на основе Chromium

Современное программное обеспечение всё чаще представляет собой обычный модуль загрузки файлов с удалённого сервера. Благодаря высокой скорости соединения зачастую пользователь даже не обращает на это внимания. Но иногда возникают ситуации, когда автономный установщик просто необходим. Речь идёт о компаниях и корпорациях. Разумеется, никто в здравом уме не будет загружать одно и то же программное обеспечение […]

Новые сертификации для девелоперов от Cisco. Обзор отраслевых сертификаций

Сертификационная программа Cisco существует уже 26 лет (была основана в 1993 году). Многим хорошо известна инженерная линейка сертификаций CCNA, CCNP, CCIE. В этом году программа дополнилась еще и сертификациями для девелепоров, а именно DevNet Associate, DevNet Specialist, DevNet Professional, DevNet Expert. Сама программа DevNet существует в компании более пяти лет. Детально про программу Cisco DevNet […]

Написание программного обеспечения с функционалом клиент-серверных утилит Windows, part 01

Приветствую. Сегодня хотелось бы разобрать процесс написания клиент-серверных приложений, выполняющих функции стандартных утилит Windows, как то Telnet, TFTP, et cetera, et cetera на чистой Javа. Понятно, что ничего нового я не привнесу — все эти утилиты уже успешно работают не один год, но, полагаю, что происходит под капотом у них знают не все. Именно об […]

«Универсал» в команде разработки: польза или вред?

Всем привет! Меня зовут Людмила Макарова, я менеджер разработки в УБРиР и треть моей команды – «универсалы». Признайте: каждый Tech Lead мечтает о кросс-функциональности внутри своей команды. Ведь это так круто, когда один человек способен заменить трех, да еще и сделать это качественно, не сдвигая сроки. И, что немаловажно, это обеспечивает экономию ресурсов! Звучит очень […]

NetSurf 3.9

18 июля вышла новая версия NetSurf — быстрого и легковесного веб-браузера, ориентированного на слабые устройства и работающего, помимо собственно GNU/Linux и других *nix, на RISC OS, Atari, AmigaOS, Windows, а также имеющего неофициальный порт на KolibriOS. Браузер использует собственный движок и поддерживает HTML4 и CSS2 (HTML5 и CSS3 на ранней стадии разработки), а также JavaScript […]

Dropbox возобновил поддержку XFS, ZFS, Btrfs и eCryptFS в Linux-клиенте

Компания Dropbox выпустила бета-версию новой ветки (77.3.127) десктоп-клиента для работы с облачным сервисом Dropbox, в которой для Linux добавлена поддержка XFS, ZFS, Btrfs и eCryptFS. Поддержка ZFS и XFS заявлена только для 64-разрядных систем. Кроме того в новой версии обеспечено отображение размера данных, сохранённых через функцию Smarter Smart Sync, и устранена ошибка, приводившая к неработоспособности […]

Богатые земли и талантливый изобретатель — подробности дополнения «Затонувшие сокровища» к Anno 1800

Компания Ubisoft раскрыла подробности крупного обновления «Затонувшие сокровища» (Sunken Treasures) к Anno 1800. С ним в проекте появится шестичасовая сюжетная линия с десятками новых квестов. Сюжетная линия будет связана с исчезновением королевы. Её поиски отправят игроков на новый мыс — Трелони (Trelawney), где они познакомятся с изобретателем Нейтом. Он предложит игрокам поохотиться за сокровищами. Новая […]

Assassin’s Creed Odyssey и Rainbow Six Siege помогли превысить прогноз прибыли Ubisoft за первый квартал 2019–2020 года

Даже без крупных релизов компания Ubisoft достигла хороших показателей в первом квартале 2019–2020 финансового года благодаря сильному каталогу игр. В её финансовом отчёте указано, что чистая прибыль составила $352,83 миллиона. Несмотря на то, что прибыль на 17,6 % меньше по сравнению с аналогичным периодом прошлого года, показатель превосходит прогноз Ubisoft ($303,19 миллиона). В прошлом году […]