autor: ProHoster

Llançament del gràfic relacional DBMS EdgeDB 2.0

Представлен релиз СУБД EdgeDB 2.0, реализующей реляционно-графовую модель данных и язык запросов EdgeQL, оптимизированные для работы со сложными иерархическими данными. Код написан на языках Python и Rust (парсер и критичные к производительности части) и распространяется под лицензией Apache 2.0. Проект развивается в форме надстройки над PostgreSQL. Клиентские библиотеки подготовлены для языков Python, Go, Rust и […]

Yandex ha obert el codi per al marc d'usuari per crear aplicacions d'alta càrrega

Компания Яндекс опубликовала исходный код фреймворка Userver, позволяющего создавать высоконагруженные приложения на языке С++, работающие в асинхронном режиме. Фреймворк протестирован на нагрузках уровня Яндекса и используется в таких сервисах, как Яндекс Go, Лавка, Доставка, Маркет и финтех-проектах. Код Userver написан на языке C++ и открыт под лицензией Apache 2.0. Userver лучше всего подходит для разработки […]

Facebook ha identificat C++, Rust, Python i Hack com els seus llenguatges de programació preferits

Компания Facebook/Meta (запрещена в РФ) опубликовала список языков программирования, рекомендуемых инженерам при разработке внутренних серверных компонентов Facebook и полностью поддерживаемых в инфраструктуре компании. По сравнению с прошлыми рекомендациями в список включён язык Rust, который дополнил ранее применяемые C++, Python и Hack (развиваемый Facebook вариант PHP со статической типизацией). Для поддерживаемых языков в Facebook разработчикам предоставляется […]

Llançament de FreeRDP 2.8.0, una implementació gratuïta del protocol RDP

S'ha publicat una nova versió del projecte FreeRDP 2.8.0, que ofereix una implementació gratuïta del Protocol d'escriptori remot (RDP) desenvolupat a partir de les especificacions de Microsoft. El projecte proporciona una biblioteca per integrar el suport RDP en aplicacions de tercers i un client que es pot utilitzar per connectar-se de forma remota a l'escriptori de Windows. El codi del projecte es distribueix sota la llicència Apache 2.0. En el nou […]

Llançament d'un kit de distribució per crear tallafocs OPNsense 22.7

S'ha publicat el llançament del kit de distribució per a la creació de tallafocs OPNsense 22.7, que és una branca del projecte pfSense, creat amb l'objectiu de formar un kit de distribució totalment obert que pugui tenir funcionalitat a nivell de solucions comercials per al desplegament de tallafocs i xarxa. passarel·les. A diferència de pfSense, el projecte es posiciona com a no controlat per una empresa, desenvolupat amb la participació directa de la comunitat i […]

Llançament de Ventoy 1.0.79, un conjunt d'eines per arrencar sistemes arbitraris des de llapis USB

S'ha llançat el conjunt d'eines Ventoy 1.0.79 per crear suports USB d'arrencada que contenen diversos sistemes operatius. El programa és notable perquè ofereix la possibilitat d'arrencar el sistema operatiu des d'imatges ISO, WIM, IMG, VHD i EFI sense modificar sense necessitat de desempaquetar la imatge o reformatar el suport. Per exemple, n'hi ha prou amb copiar el conjunt d'imatges iso d'interès a un flaix USB amb el carregador d'arrencada Ventoy, i Ventoy proporcionarà la possibilitat d'arrencar […]

Una vulnerabilitat a Samba que permet a qualsevol usuari canviar la seva contrasenya

S'han publicat versions correctives de Samba 4.16.4, 4.15.9 i 4.14.14, eliminant 5 vulnerabilitats. El llançament de les actualitzacions de paquets a les distribucions es pot fer un seguiment a les pàgines: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilitat més perillosa (CVE-2022-32744) permet als usuaris del domini Active Directory canviar la contrasenya de qualsevol usuari, inclosa la possibilitat de canviar la contrasenya de l'administrador i obtenir el control total sobre el domini. Problema […]

Llançament de zeronet-conservancy 0.7.7, plataforma per a llocs descentralitzats

Està disponible el llançament del projecte zeronet-conservancy, que continua el desenvolupament de la xarxa descentralitzada ZeroNet resistent a la censura, que utilitza mecanismes d'adreçament i verificació de Bitcoin en combinació amb tecnologies de lliurament distribuït de BitTorrent per crear llocs. El contingut dels llocs s'emmagatzema en una xarxa P2P a les màquines dels visitants i es verifica mitjançant la signatura digital del propietari. La bifurcació es va crear després de la desaparició del desenvolupador original ZeroNet i té com a objectiu mantenir i augmentar […]

Atacar Node.js mitjançant la manipulació de prototips d'objectes JavaScript

Investigadors del Centre Helmholtz per a la Seguretat de la Informació (CISPA) i del Royal Institute of Technology (Suècia) van analitzar l'aplicabilitat de la tècnica de contaminació del prototip de JavaScript per crear atacs a la plataforma Node.js i aplicacions populars basades en ella, donant lloc a l'execució de codi. El mètode de contaminació de prototips utilitza una característica del llenguatge JavaScript que permet afegir noves propietats al prototip arrel de qualsevol objecte. A les aplicacions […]

Les versions de robòtica, jocs i seguretat programades per acabar a Fedora Linux 37

Ben Cotton, que ocupa el càrrec de Gestor de programes Fedora a Red Hat, va anunciar la seva intenció de deixar de crear versions alternatives en directe de la distribució: Robotics Spin (un entorn amb aplicacions i simuladors per a desenvolupadors de robots), Games Spin (un entorn amb una selecció). de jocs) i Security Spin (entorns amb un conjunt d'eines per comprovar la seguretat), a causa del cessament de la comunicació entre mantenedors o […]

Actualització gratuïta del paquet antivirus ClamAV 0.103.7, 0.104.4 i 0.105.1

Cisco ha publicat noves versions del paquet antivirus gratuït ClamAV 0.105.1, 0.104.4 i 0.103.7. Recordem que el projecte va passar a mans de Cisco l'any 2013 després de la compra de Sourcefire, l'empresa desenvolupadora de ClamAV i Snort. El codi del projecte es distribueix sota la llicència GPLv2. La versió 0.104.4 serà l'última actualització de la branca 0.104, mentre que la branca 0.103 es classifica com a LTS i anirà acompanyada de […]

Llançament del gestor de paquets NPM 8.15 amb suport per a la comprovació de la integritat del paquet local

GitHub ha anunciat el llançament del gestor de paquets NPM 8.15, inclòs amb Node.js i utilitzat per distribuir mòduls JavaScript. Cal assenyalar que cada dia es descarreguen més de 5 milions de paquets mitjançant NPM. Canvis clau: S'ha afegit una nova ordre "signatures d'auditoria" per dur a terme una auditoria local de la integritat dels paquets instal·lats, que no requereix manipulacions amb les utilitats PGP. El nou mecanisme de verificació es basa en […]