autor: ProHoster

Desbordament de memòria intermèdia i vulnerabilitats fora dels límits del directori base a Samba

S'han publicat versions correctives de Samba 4.17.2, 4.16.6 i 4.15.11, eliminant dues vulnerabilitats. El llançament de les actualitzacions de paquets a les distribucions es pot fer un seguiment a les pàgines: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Desbordament de memòria intermèdia a les funcions unwrap_des() i unwrap_des3() proporcionades a la biblioteca GSSAPI del paquet Heimdal (subministrat amb Samba des de la versió 4.0). Explotació de la vulnerabilitat […]

Esborrany PNG de la XNUMXa edició publicat

El W3C ha publicat un esborrany de la tercera edició de l'especificació, estandarditzant el format d'embalatge d'imatges PNG. La nova versió és totalment compatible amb la segona edició de l'especificació PNG, publicada l'any 2003, i inclou funcions addicionals com ara suport per a imatges animades, la possibilitat d'integrar metadades EXIF ​​i la prestació de CICP (Coding-Independent Code). Punts) propietats per definir espais de color (inclòs el nombre […]

Llançament de Brython 3.11, implementacions del llenguatge Python per a navegadors web

S'ha presentat un llançament del projecte Brython 3.11 (Browser Python) amb una implementació del llenguatge de programació Python 3 per a l'execució al costat del navegador web, que permet l'ús de Python en lloc de JavaScript per desenvolupar scripts per a la web. El codi del projecte està escrit en Python i es distribueix sota la llicència BSD. En connectar les biblioteques brython.js i brython_stdlib.js, un desenvolupador web pot utilitzar Python per definir la lògica del lloc […]

Bumble va obrir un sistema d'aprenentatge automàtic per detectar imatges obscenes

Bumble, que desenvolupa un dels serveis de cites en línia més grans, ha obert el codi font del sistema d'aprenentatge automàtic Private Detector, utilitzat per identificar imatges indecents a les fotos penjades al servei. El sistema està escrit en Python, utilitza el framework Tensorflow i es distribueix sota la llicència Apache-2.0. La xarxa neuronal convolucional EfficientNet v2 s'utilitza per a la classificació. Un model ja fet per identificar imatges està disponible per descarregar [...]

Suport inicial per a l'arquitectura RISC-V afegit a la base de codi d'Android

El repositori AOSP (Android Open Source Project), que desenvolupa el codi font de la plataforma Android, ha començat a incorporar canvis per donar suport a dispositius amb processadors basats en l'arquitectura RISC-V. El conjunt de canvis de suport RISC-V va ser preparat per Alibaba Cloud i inclou 76 pegats que cobreixen diversos subsistemes, inclosa la pila de gràfics, el sistema de so, els components de reproducció de vídeo, la biblioteca biònica, la màquina virtual Dalvik, […]

Llançament del llenguatge de programació Python 3.11

Després d'un any de desenvolupament, s'ha publicat l'important llançament del llenguatge de programació Python 3.11. La nova branca tindrà suport durant un any i mig, després dels quals durant tres anys i mig més es generaran correccions per eliminar vulnerabilitats. Al mateix temps, van començar les proves alfa de la branca Python 3.12 (d'acord amb el nou calendari de desenvolupament, el treball en la nova branca comença cinc mesos abans del llançament [...]

Llançament del gestor de finestres IceWM 3.1.0, que continua el desenvolupament del concepte de pestanyes

El gestor de finestres lleuger IceWM 3.1.0 està disponible. IceWM ofereix un control total mitjançant les dreceres de teclat, la possibilitat d'utilitzar escriptoris virtuals, la barra de tasques i les aplicacions de menú. El gestor de finestres es configura mitjançant un fitxer de configuració bastant senzill; es poden utilitzar temes. Els applets integrats estan disponibles per supervisar la CPU, la memòria i el trànsit. Per separat, s'estan desenvolupant diverses GUI de tercers per a la personalització, les implementacions d'escriptori i els editors […]

Memtest86+ versió 6.00 amb suport UEFI

9 anys després de la formació de l'última branca significativa, es va publicar el llançament del programa per provar la memòria RAM MemTest86+ 6.00. El programa no està vinculat als sistemes operatius i es pot iniciar directament des del microprogramari BIOS/UEFI o des del carregador d'arrencada per dur a terme una comprovació completa de la memòria RAM. Si s'identifiquen problemes, el mapa d'àrees de memòria defectuosa construït a Memtest86+ es pot utilitzar al nucli […]

Linus Torvalds va proposar acabar amb el suport per a la CPU i486 al nucli Linux

Mentre parlava de solucions alternatives per als processadors x86 que no admeten la instrucció "cmpxchg8b", Linus Torvalds va afirmar que podria ser el moment de fer que la presència d'aquesta instrucció sigui obligatòria perquè el nucli funcioni i deixar de suportar els processadors i486 que no admeten "cmpxchg8b". en comptes d'intentar emular el funcionament d'aquesta instrucció en processadors que ja ningú fa servir. Actualment […]

Llançament de CQtDeployer 1.6, utilitat per al desplegament d'aplicacions

L'equip de desenvolupament de QuasarApp ha publicat el llançament de CQtDeployer v1.6, una utilitat per desplegar ràpidament aplicacions C, C++, Qt i QML. CQtDeployer admet la creació de paquets deb, arxius zip i paquets qifw. La utilitat és multiplataforma i multiarquitectura, que us permet desplegar versions d'aplicacions arm i x86 a Linux o Windows. Els conjunts de CQtDeployer es distribueixen en paquets deb, zip, qifw i snap. El codi està escrit en C++ i […]

Anàlisi de la presència de codi maliciós en exploits publicats a GitHub

Investigadors de la Universitat de Leiden, als Països Baixos, van examinar el problema de publicar prototips d'explotació ficticis a GitHub, que contenien codi maliciós per atacar usuaris que van intentar utilitzar l'explotació per provar una vulnerabilitat. Es van analitzar un total de 47313 repositoris d'explotacions, que cobrien les vulnerabilitats conegudes identificades entre el 2017 i el 2021. L'anàlisi d'explotacions va mostrar que 4893 (10.3%) d'elles contenen codi que […]

S'han llançat les utilitats de còpia de seguretat Rsync 3.2.7 i rclone 1.60

S'ha llançat Rsync 3.2.7, una utilitat de sincronització i còpia de seguretat de fitxers que us permet minimitzar el trànsit copiant els canvis de manera incremental. El transport pot ser ssh, rsh o el protocol propietari rsync. Admet l'organització de servidors rsync anònims, que són òptims per garantir la sincronització de miralls. El codi del projecte es distribueix sota la llicència GPLv3. Entre els canvis afegits: Es va permetre l'ús de hash SHA512, […]