Autor: ProHoster

Chyby zabezpečení v Sambě vedoucí k přetečení vyrovnávací paměti a překročení hranice základního adresáře

Byla zveřejněna opravná vydání Samby 4.17.2, 4.16.6 a 4.15.11, která eliminují dvě zranitelnosti. Vydání aktualizací balíčků v distribucích lze sledovat na stránkách: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Přetečení vyrovnávací paměti ve funkcích unwrap_des() a unwrap_des3() poskytovaných v knihovně GSSAPI z balíčku Heimdal (dodávaného se Sambou od verze 4.0). Využití zranitelnosti […]

Vydáno XNUMX. vydání návrhu PNG

W3C zveřejnilo pracovní verzi třetího vydání specifikace, která standardizuje formát balení obrázků PNG. Nová verze je plně zpětně kompatibilní s druhým vydáním specifikace PNG, vydanou v roce 2003, a obsahuje další funkce, jako je podpora animovaných obrázků, schopnost integrovat EXIF ​​​​metadata a poskytování CICP (Coding-Independent Code). Body) vlastnosti pro definování barevných prostorů (včetně čísel […]

Vydání Brythonu 3.11, implementace jazyka Python pro webové prohlížeče

Bylo představeno vydání projektu Brython 3.11 (Browser Python) s implementací programovacího jazyka Python 3 pro spouštění na straně webového prohlížeče, což umožňuje použití Pythonu místo JavaScriptu k vývoji skriptů pro web. Kód projektu je napsán v Pythonu a distribuován pod licencí BSD. Propojením knihoven brython.js a brython_stdlib.js může webový vývojář použít Python k definování logiky webu […]

Bumble otevřel systém strojového učení k detekci obscénních obrázků

Společnost Bumble, která vyvíjí jednu z největších online seznamovacích služeb, otevřela zdrojový kód systému strojového učení Private Detector, který slouží k identifikaci neslušných obrázků na fotografiích nahraných do služby. Systém je napsán v Pythonu, využívá framework Tensorflow a je distribuován pod licencí Apache-2.0. Pro klasifikaci je použita konvoluční neuronová síť EfficientNet v2. Hotový model pro identifikaci obrázků je k dispozici ke stažení [...]

Počáteční podpora architektury RISC-V přidána do kódové základny Androidu

Repozitář AOSP (Android Open Source Project), který vyvíjí zdrojový kód platformy Android, začal začleňovat změny pro podporu zařízení s procesory založenými na architektuře RISC-V. Sada změn podpory RISC-V byla připravena společností Alibaba Cloud a zahrnuje 76 oprav pokrývajících různé subsystémy, včetně grafického zásobníku, zvukového systému, komponent pro přehrávání videa, bionické knihovny, virtuálního stroje dalvik, […]

Vydání programovacího jazyka Python 3.11

Po roce vývoje bylo zveřejněno významné vydání programovacího jazyka Python 3.11. Nová větev bude podporována jeden a půl roku, poté pro ni budou další tři a půl roku generovány opravy k odstranění zranitelností. Zároveň začalo alfa testování větve Python 3.12 (v souladu s novým plánem vývoje začínají práce na nové větvi pět měsíců před vydáním […]

Vydání správce oken IceWM 3.1.0, který pokračuje ve vývoji konceptu záložek

K dispozici je odlehčený správce oken IceWM 3.1.0. IceWM poskytuje plnou kontrolu pomocí klávesových zkratek, možnost používat virtuální plochy, hlavní panel a aplikace menu. Správce oken se konfiguruje pomocí poměrně jednoduchého konfiguračního souboru, lze použít témata. Pro monitorování CPU, paměti a provozu jsou k dispozici vestavěné aplety. Samostatně se vyvíjí několik GUI třetích stran pro přizpůsobení, implementace desktopů a editory […]

Vydání Memtest86+ 6.00 s podporou UEFI

9 let po vzniku poslední významné větve bylo zveřejněno vydání programu pro testování RAM MemTest86+ 6.00. Program není vázán na operační systémy a lze jej spustit přímo z firmwaru BIOS/UEFI nebo z bootloaderu, aby se provedla úplná kontrola paměti RAM. Pokud jsou identifikovány problémy, lze mapu oblastí špatné paměti vestavěnou v Memtest86+ použít v jádře […]

Linus Torvalds navrhl ukončit podporu pro CPU i486 v linuxovém jádře

Při diskuzi o zástupných řešeních pro procesory x86, které nepodporují instrukci „cmpxchg8b“, Linus Torvalds uvedl, že by mohl být čas učinit přítomnost této instrukce povinnou, aby jádro fungovalo, a ukončit podporu pro procesory i486, které nepodporují „cmpxchg8b“ místo toho, abychom se snažili emulovat fungování této instrukce na procesorech, které už nikdo nepoužívá. V současné době […]

Vydání CQtDeployer 1.6, utility pro nasazení aplikací

Vývojový tým QuasarApp zveřejnil vydání CQtDeployer v1.6, nástroje pro rychlé nasazení aplikací v C, C++, Qt a QML. CQtDeployer podporuje vytváření deb balíčků, zip archivů a balíčků qifw. Nástroj je multiplatformní a multiarchitektury, což vám umožňuje nasadit arm a x86 sestavení aplikací pod Linuxem nebo Windows. Sestavy CQtDeployer jsou distribuovány v balíčcích deb, zip, qifw a snap. Kód je napsán v C++ a […]

Analýza přítomnosti škodlivého kódu v exploitech publikovaných na GitHubu

Výzkumníci z Leiden University v Nizozemsku zkoumali problém zveřejňování falešných prototypů exploitů na GitHub, které obsahují škodlivý kód k útoku na uživatele, kteří se pokusili využít exploit k testování zranitelnosti. Bylo analyzováno celkem 47313 2017 úložišť exploitů, které pokrývají známé zranitelnosti identifikované v letech 2021 až 4893. Analýza exploitů ukázala, že 10.3 (XNUMX %) z nich obsahuje kód, který […]

Vydány zálohovací nástroje Rsync 3.2.7 a rclone 1.60

Byl vydán Rsync 3.2.7, nástroj pro synchronizaci a zálohování souborů, který umožňuje minimalizovat provoz postupným kopírováním změn. Přenos může být ssh, rsh nebo proprietární rsync protokol. Podporuje organizaci anonymních rsync serverů, které jsou optimálně vhodné pro zajištění synchronizace zrcadel. Kód projektu je distribuován pod licencí GPLv3. Mezi přidané změny: Povoleno použití hash SHA512, […]