Рубрика: Блог

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за последние три месяца. Среди прочего в новых версиях устранена уязвимость (CVE-2024-7348), помеченная как опасная (уровень опасности 8.8 из 10). Уязвимость вызвана состоянием гонки в утилите pg_dump, позволяющем атакующему, имеющему возможность создания и удаления постоянных объектов […]

Проект LibreCUDA для запуска кода CUDA на GPU NVIDIA без проприетарного Runtime

В рамках проекта LibreCUDA ведётся разработка открытой реализации API драйвера CUDA, позволяющего выполнять код CUDA на GPU NVIDIA без использования проприетарного CUDA Runtime. Работа без Runtime достигается благодаря прямому обращению к оборудованию, используя предоставляемые драйвером ioctl-вызовы и манипулируя очередью команд через MMIO (Memory-mapped I/O). Код проекта написан на языке Си и распространяется под лицензией MIT. […]

Июльская выручка TSMC подскочила сразу на 45 %

Квартальный отчёт TSMC практически открывал сезон финансовой статистики участников рынка полупроводниковой продукции в середине прошлого месяца, а сейчас тайваньская компания уже располагает данными за июль. Выручка крупнейшего контрактного производителя чипов за соответствующий месяц выросла почти на 45 % в годовом сравнении до $7,9 млрд в пересчёте по курсу. Последовательный рост выручки по сравнению с июнем […]

id Software анонсировала и выпустила сборник Doom + Doom 2 — бесплатный апгрейд, новый эпизод, мультиплеер и поддержка русского языка

Студия id Software со сцены начавшегося 8 августа фестиваля QuakeCon 2024 представила сборник Doom + Doom 2 с улучшенными версиями двух первых игр культовой серии шутеров Doom. Напомним, в 2019 году id Software уже перевыпускала Doom и Doom 2 на современных платформах с техническими улучшениями, но в рамках нового релиза оба шутера будут доступны «как […]

Владельцы PlayStation VR2 могут играть в VR на ПК без адаптера за 60 долларов, но есть нюансы

Sony добавила в PlayStation VR2 поддержку PC VR. Правда чтобы играть в игры, необходим адаптер, который стоит 60 долларов. На днях некоторые владельцы гарнитуры сообщили в Steam, что им удалось подключить устройство к ПК без необходимости приобретать официальный адаптер. Для этого они использовали устаревший порт VirtualLink, который присутствует на некоторых видеокартах. Как сообщает издание IGN […]

Looking Glass выпустила компактный голографический дисплей Go всего за $300

Looking Glass начала поставки трёх новых моделей голографических дисплеев. Более крупные 16- и 32-дюймовые дисплеи Looking Glass доступны уже сейчас. Первый обойдётся в $4000, а цена второго предоставляется лишь по запросу. А в конце месяца появится возможность купить за $299 компактный голографический дисплей Looking Glass Go размером с современный смартфон. Looking Glass впервые выпустила голографическую […]

Путин легализовал майнинг криптовалют в России

Владимир Путин подписал закон о легализации деятельности по майнингу криптовалют, утверждённый ранее Советом Федерации и Госдумой. Документ был сегодня опубликован на официальном портале правовой информации. Законом определены такие понятия, как «майнинг», «майнинг-пул», «оператор майнинговой инфраструктуры», «организация обращения цифровой валюты», а также закреплены порядок и условия ведения деятельности по добыче криптовалют в России. Согласно закону, заниматься […]

Первый альфа-выпуск среды рабочего стола COSMIC

После почти двух лет разработки компания компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, представила первый альфа-выпуск среды рабочего стола COSMIC, написанной на языке Rust (не путать со старым COSMIC, который был основан на GNOME Shell). Сформировано два iso-образа с COSMIC — для систем с GPU NVIDIA (3 ГБ) и Intel/AMD (2.6 ГБ), построенных на основе дистрибутива Pop!_OS […]

Учёные придумали, как нагреть Марс без ядерной бомбардировки и других экстремальных методов

Идея поднять температуру на Марсе возникла вскоре, как выяснилось, что на его поверхности холодно даже для микробной жизни. За последние десятилетия было выдвинуто множество теорий, как согреть Красную планету, включая идею Илона Маска (Elon Musk) сбросить на планету множество термоядерных бомб. В новой работе учёные из США обосновали практичный способ согреть Марс, который в 5000 […]

SK hynix не сомневается, что высокий спрос на память сохранится до середины следующего года

Бум систем искусственного интеллекта воодушевил производителей памяти семейства HBM, а ведущие позиции на этом рынке сейчас занимает южнокорейская SK hynix. Руководство этой компании выражает уверенность, что высокий спрос на микросхемы памяти сохранится как минимум до середины следующего года. В дальнейшем он тоже может оставаться высоким, но для подобных прогнозов у компании просто нет достаточных данных. […]

Hyprland 0.42 — теперь без зависимости от wlroots

Вышла версия 0.42 тайлингового Wayland-композитора Hyprland, нацеленного на кастомизируемость и высокую производительность. Композитор написан на языке C++ и распространяется по лицензии BSD-3. Основные изменения и улучшения: отказ от зависимости от wlroots: Hyprland больше не использует библиотеку wlroots, которая обычно используется для разработки композиторов Wayland; теперь Hyprland разрабатывает свои компоненты самостоятельно, что позволяет предложить уникальный и […]

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V и раскрыли сведения об уязвимости, получившей кодовое имя GhostWrite. Уязвимость затрагивает RISC-V-процессоры XuanTie C910, производимые китайской компанией T-Head (подразделение Alibaba) и развиваемые в форме открытых проектов. Уязвимость даёт возможность атакующему, имеющему непривилегированный ограниченный доступ к системе, добиться чтения и […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster