autor: ProHoster

Vulnerabilitats d'execució de codi remota a la pila sense fils del nucli de Linux

S'han identificat una sèrie de vulnerabilitats a la pila sense fil (mac80211) del nucli Linux, algunes de les quals poden permetre desbordaments de memòria intermèdia i l'execució de codi remota mitjançant l'enviament de paquets especialment dissenyats des del punt d'accés. Actualment, la correcció només està disponible en forma de pedaç. Per demostrar la possibilitat de dur a terme un atac, s'han publicat exemples de fotogrames que provoquen un desbordament, així com una utilitat per substituir aquests fotogrames a la pila sense fil […]

Versió de PostgreSQL 15

Després d'un any de desenvolupament, s'ha publicat una nova branca estable del SGBD PostgreSQL 15. Les actualitzacions de la nova branca es publicaran durant cinc anys fins al novembre de 2027. Principals innovacions: S'ha afegit suport per a l'ordre SQL "MERGE", que recorda l'expressió "INSERT ... ON CONFLICT". MERGE us permet crear sentències SQL condicionals que combinen les operacions INSERT, UPDATE i DELETE en una única expressió. Per exemple, amb MERGE pots […]

S'ha obert el codi d'un sistema d'aprenentatge automàtic per generar moviments humans realistes

Un equip d'investigadors de la Universitat de Tel Aviv ha obert el codi font associat al sistema d'aprenentatge automàtic MDM (Motion Diffusion Model), que permet generar moviments humans realistes. El codi està escrit en Python utilitzant el framework PyTorch i es distribueix sota la llicència MIT. Per dur a terme experiments, podeu utilitzar models ja fets i entrenar els models vosaltres mateixos mitjançant els scripts proposats, per exemple, […]

Publicat un codi de joc Robot Named Fight

S'ha publicat el codi font del joc A Robot Named Fight, desenvolupat en el gènere roguelike. El jugador està convidat a controlar el robot per explorar nivells de laberint no repetits generats de manera procedimental, recollir artefactes i bonificacions, completar tasques per accedir a nou contingut, destruir criatures atacants i, al final, lluitar contra el monstre principal. El codi està escrit en C# utilitzant el motor Unity i publicat sota […]

Vulnerabilitat a LibreOffice que permet l'execució d'scripts mentre es treballa amb un document

S'ha identificat una vulnerabilitat (CVE-2022-3140) a la suite ofimàtica gratuïta LibreOffice, que permet l'execució d'scripts arbitraris quan es fa clic en un enllaç preparat especialment en un document o quan es desencadena un esdeveniment determinat mentre es treballa amb un document. El problema es va solucionar amb les actualitzacions de LibreOffice 7.3.6 i 7.4.1. La vulnerabilitat és causada per l'addició de suport per a un esquema de trucada de macro addicional 'vnd.libreoffice.command', específic del LibreOffice. Aquest esquema és [...]

Creació d'un dipòsit nacional de codi obert aprovat a Rússia

El govern de la Federació de Rússia va adoptar una resolució "Sobre la realització d'un experiment per atorgar el dret d'utilitzar programes per a ordinadors electrònics, algorismes, bases de dades i documentació per a ells, inclòs el dret exclusiu al qual pertany a la Federació de Rússia, en els termes d'un llicència oberta i creació de condicions per a l'ús de programari obert " La resolució obliga a: La creació d'un dipòsit nacional de programari de codi obert; Allotjament […]

Versió del controlador propietari de NVIDIA 520.56.06

NVIDIA ha anunciat el llançament d'una nova branca del controlador propietari NVIDIA 520.56.06. El controlador està disponible per a Linux (ARM64, x86_64), FreeBSD (x86_64) i Solaris (x86_64). NVIDIA 520.x es va convertir en la segona branca estable després que NVIDIA obrí components que s'executen al nivell del nucli. Textos font dels mòduls del nucli nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko i nvidia-uvm.ko (Unified Video Memory) de NVIDIA 520.56.06, […]

Samsung ha signat acords per subministrar Tizen a televisors de tercers

Samsung Electronics ha anunciat una sèrie d'acords de col·laboració relacionats amb la llicència de la plataforma Tizen a altres fabricants de televisors intel·ligents. S'han signat acords amb Attmaca, HKC i Tempo, que aquest any començaran a produir els seus televisors basats en Tizen amb les marques Bauhn, Linsar, Sunny i Vispera per a la venda a Austràlia, Itàlia, Nova Zelanda, Espanya, […]

Clau d'accés a la base d'usuaris de Toyota T-Connect publicada per error a GitHub

La corporació de fabricació d'automòbils Toyota ha revelat informació sobre una possible filtració de la base d'usuaris de l'aplicació mòbil T-Connect, que us permet integrar el vostre telèfon intel·ligent amb el sistema d'informació del cotxe. L'incident va ser provocat per la publicació a GitHub d'una part dels textos font del web T-Connect, que contenia la clau d'accés al servidor que emmagatzema les dades personals dels clients. El codi es va publicar per error en un repositori públic el 2017 i abans de […]

Chrome OS 106 i primers Chromebooks per a jocs disponibles

Hi ha disponible una versió del sistema operatiu Chrome OS 106, basat en el nucli de Linux, el gestor del sistema inicial, les eines de muntatge ebuild/portage, els components oberts i el navegador web Chrome 106. L'entorn d'usuari de Chrome OS es limita a un navegador web , i en comptes de programes estàndard, s'utilitzen aplicacions web, però, Chrome OS inclou una interfície completa de diverses finestres, escriptori i barra de tasques. Els textos font es distribueixen sota [...]

Llançament de Kata Containers 3.0 amb aïllament basat en virtualització

Després de dos anys de desenvolupament, s'ha publicat el llançament del projecte Kata Containers 3.0, desenvolupant una pila per organitzar l'execució de contenidors mitjançant l'aïllament basat en mecanismes de virtualització complets. El projecte va ser creat per Intel i Hyper combinant Clear Containers i tecnologies runV. El codi del projecte està escrit en Go i Rust i es distribueix sota la llicència Apache 2.0. El desenvolupament del projecte està supervisat pel treballador [...]

Les versions diàries de Blender inclouen suport de Wayland

Els desenvolupadors del paquet de modelatge 3D gratuït Blender van anunciar la inclusió del suport per al protocol Wayland a les versions de prova actualitzades diàriament. En versions estables, està previst oferir suport natiu de Wayland a Blender 3.4. La decisió de donar suport a Wayland ve motivada pel desig d'eliminar les limitacions en utilitzar XWayland i millorar l'experiència a les distribucions de Linux que utilitzen Wayland de manera predeterminada. Per treballar en entorns [...]