Forfatter: ProHoster

Sårbarheder i Samba, der fører til bufferoverløb og basisbibliotek uden for grænserne

Korrigerende udgivelser af Samba 4.17.2, 4.16.6 og 4.15.11 er blevet offentliggjort, hvilket eliminerer to sårbarheder. Udgivelsen af ​​pakkeopdateringer i distributioner kan spores på siderne: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Bufferoverløb i funktionerne unwrap_des() og unwrap_des3() leveret i GSSAPI-biblioteket fra Heimdal-pakken (leveret med Samba siden version 4.0). Udnyttelse af sårbarheden […]

Udkast til tredje udgave af PNG-format offentliggjort

W3C har udgivet et udkast til den tredje udgave af specifikationen, der standardiserer PNG-billedets pakkeformat. Den nye version er fuldt bagudkompatibel med den anden udgave af PNG-specifikationen, udgivet i 2003, og har yderligere funktioner såsom understøttelse af animerede billeder, muligheden for at integrere EXIF-metadata og levering af CICP (Coding-Independent Code) Points) egenskaber til at definere farverum (inklusive antal […]

Udgivelse af Brython 3.11, implementeringer af Python-sproget til webbrowsere

En udgivelse af Brython 3.11 (Browser Python)-projektet er blevet præsenteret med en implementering af Python 3-programmeringssproget til kørsel på webbrowsersiden, hvilket tillader brugen af ​​Python i stedet for JavaScript til at udvikle scripts til internettet. Projektkoden er skrevet i Python og distribueret under BSD-licensen. Ved at forbinde bibliotekerne brython.js og brython_stdlib.js kan en webudvikler bruge Python til at definere logikken for webstedet […]

Bumble åbnede et maskinlæringssystem for at opdage obskøne billeder

Bumble, som udvikler en af ​​de største online datingtjenester, har åbnet kildekoden til Private Detectors maskinlæringssystem, der bruges til at identificere uanstændige billeder på billeder, der er uploadet til tjenesten. Systemet er skrevet i Python, bruger Tensorflow-rammeværket og distribueres under Apache-2.0-licensen. Det foldede neurale netværk EfficientNet v2 bruges til klassificering. En færdig model til at identificere billeder er tilgængelig til download [...]

Indledende understøttelse af RISC-V-arkitektur tilføjet til Android-kodebase

AOSP (Android Open Source Project) repository, som udvikler kildekoden til Android-platformen, er begyndt at inkorporere ændringer for at understøtte enheder med processorer baseret på RISC-V-arkitekturen. RISC-V-understøttelsessættet af ændringer blev udarbejdet af Alibaba Cloud og inkluderer 76 patches, der dækker forskellige undersystemer, inklusive grafikstakken, lydsystemet, videoafspilningskomponenter, bionisk bibliotek, dalvik virtuelle maskine, […]

Udgivelse af programmeringssproget Python 3.11

Efter et års udvikling er den betydelige udgivelse af programmeringssproget Python 3.11 blevet offentliggjort. Den nye filial vil blive understøttet i halvandet år, hvorefter der i yderligere tre et halvt år vil blive genereret rettelser til den for at eliminere sårbarheder. Samtidig begyndte alfatest af Python 3.12-grenen (i overensstemmelse med den nye udviklingsplan begynder arbejdet med den nye gren fem måneder før udgivelsen […]

Frigivelse af IceWM 3.1.0 vinduesmanageren, fortsætter udviklingen af ​​konceptet med faner

Den lette vinduesmanager IceWM 3.1.0 er tilgængelig. IceWM giver fuld kontrol gennem tastaturgenveje, muligheden for at bruge virtuelle skriveborde, proceslinjen og menuprogrammer. Vindueshåndteringen er konfigureret gennem en ret simpel konfigurationsfil; temaer kan bruges. Indbyggede applets er tilgængelige til overvågning af CPU, hukommelse og trafik. Separat udvikles adskillige tredjeparts GUI'er til tilpasning, desktopimplementeringer og redaktører […]

Udgivelse af Memtest86+ 6.00 med UEFI-understøttelse

9 år efter dannelsen af ​​den sidste betydelige gren blev udgivelsen af ​​programmet til test af RAM MemTest86+ 6.00 offentliggjort. Programmet er ikke bundet til operativsystemer og kan startes direkte fra BIOS/UEFI-firmwaren eller fra bootloaderen for at udføre en fuld kontrol af RAM. Hvis problemer identificeres, kan kortet over dårlige hukommelsesområder bygget i Memtest86+ bruges i kernen […]

Linus Torvalds foreslog at stoppe understøttelsen af ​​i486 CPU'en i Linux-kernen

Mens han diskuterede løsninger for x86-processorer, der ikke understøtter "cmpxchg8b"-instruktionen, udtalte Linus Torvalds, at det måske var på tide at gøre tilstedeværelsen af ​​denne instruktion obligatorisk for kernen til at fungere og droppe understøttelse af i486-processorer, der ikke understøtter "cmpxchg8b" i stedet for at prøve at efterligne betjeningen af ​​denne instruktion på processorer, som ingen længere bruger. I øjeblikket […]

Udgivelse af CQtDeployer 1.6, værktøj til applikationsimplementering

QuasarApp-udviklingsteamet har offentliggjort udgivelsen af ​​CQtDeployer v1.6, et værktøj til hurtig implementering af C-, C++-, Qt- og QML-applikationer. CQtDeployer understøtter oprettelsen af ​​deb-pakker, zip-arkiver og qifw-pakker. Hjælpeprogrammet er cross-platform og cross-architecture, som giver dig mulighed for at implementere arm- og x86-builds af applikationer under Linux eller Windows. CQtDeployer-samlinger er distribueret i deb-, zip-, qifw- og snap-pakker. Koden er skrevet i C++ og […]

Analyse af tilstedeværelsen af ​​ondsindet kode i udnyttelser offentliggjort på GitHub

Forskere fra Leiden University i Holland undersøgte spørgsmålet om at poste dummy exploit-prototyper på GitHub, indeholdende ondsindet kode til at angribe brugere, der forsøgte at bruge udnyttelsen til at teste for en sårbarhed. I alt 47313 udnyttelseslagre blev analyseret, der dækker kendte sårbarheder identificeret fra 2017 til 2021. Analyse af udnyttelser viste, at 4893 (10.3%) af dem indeholder kode, der […]

Rsync 3.2.7 og rclone 1.60 sikkerhedskopieringsværktøjer frigivet

Rsync 3.2.7 er blevet frigivet, et filsynkroniserings- og sikkerhedskopieringsværktøj, der giver dig mulighed for at minimere trafikken ved trinvist at kopiere ændringer. Transporten kan være ssh, rsh eller den proprietære rsync-protokol. Det understøtter organiseringen af ​​anonyme rsync-servere, som er optimalt egnede til at sikre synkronisering af spejle. Projektkoden distribueres under GPLv3-licensen. Blandt de tilføjede ændringer: Tilladte brug af SHA512-hash, […]