Autor: ProHoster

Sicherheitslücken in Samba, die zu Pufferüberläufen und außerhalb der Grenzen des Basisverzeichnisses führen

Es wurden Korrekturversionen von Samba 4.17.2, 4.16.6 und 4.15.11 veröffentlicht, die zwei Schwachstellen beseitigen. Die Veröffentlichung von Paketaktualisierungen in Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – Pufferüberlauf in den Funktionen unwrap_des() und unwrap_des3(), die in der GSSAPI-Bibliothek aus dem Heimdal-Paket bereitgestellt werden (im Lieferumfang von Samba seit Version 4.0 enthalten). Ausnutzung der Sicherheitslücke […]

Entwurf der dritten Ausgabe des PNG-Formats veröffentlicht

Das W3C hat eine Entwurfsversion der dritten Ausgabe der Spezifikation veröffentlicht, die das PNG-Bildverpackungsformat standardisiert. Die neue Version ist vollständig abwärtskompatibel mit der 2003 veröffentlichten zweiten Ausgabe der PNG-Spezifikation und bietet zusätzliche Funktionen wie die Unterstützung animierter Bilder, die Möglichkeit zur Integration von EXIF-Metadaten und die Bereitstellung von CICP (Coding-Independent Code Points). ) Eigenschaften zum Definieren von Farbräumen (einschließlich Anzahl […]

Veröffentlichung von Brython 3.11, Implementierungen der Python-Sprache für Webbrowser

Eine Veröffentlichung des Projekts Brython 3.11 (Browser Python) wurde mit einer Implementierung der Programmiersprache Python 3 zur Ausführung auf der Webbrowser-Seite vorgestellt, die die Verwendung von Python anstelle von JavaScript zur Entwicklung von Skripten für das Web ermöglicht. Der Projektcode ist in Python geschrieben und wird unter der BSD-Lizenz vertrieben. Durch die Verbindung der Bibliotheken brython.js und brython_stdlib.js kann ein Webentwickler Python verwenden, um die Logik der Website zu definieren […]

Bumble hat ein maschinelles Lernsystem eröffnet, um obszöne Bilder zu erkennen

Bumble, das einen der größten Online-Dating-Dienste entwickelt, hat den Quellcode des maschinellen Lernsystems Private Detector geöffnet, das zur Identifizierung unanständiger Bilder in auf den Dienst hochgeladenen Fotos verwendet wird. Das System ist in Python geschrieben, nutzt das Tensorflow-Framework und wird unter der Apache-2.0-Lizenz vertrieben. Zur Klassifizierung wird das Faltungs-Neuronale Netzwerk EfficientNet v2 verwendet. Ein fertiges Modell zur Bildidentifikation steht zum Download bereit [...]

Erste Unterstützung für die RISC-V-Architektur zur Android-Codebasis hinzugefügt

Das AOSP-Repository (Android Open Source Project), das den Quellcode der Android-Plattform entwickelt, hat damit begonnen, Änderungen einzuarbeiten, um Geräte mit Prozessoren zu unterstützen, die auf der RISC-V-Architektur basieren. Der Änderungssatz zur RISC-V-Unterstützung wurde von Alibaba Cloud vorbereitet und umfasst 76 Patches, die verschiedene Subsysteme abdecken, darunter den Grafikstapel, das Soundsystem, Videowiedergabekomponenten, die bionische Bibliothek, die virtuelle Dalvik-Maschine usw.

Veröffentlichung der Programmiersprache Python 3.11

Nach einem Jahr Entwicklungszeit wurde die bedeutende Version der Programmiersprache Python 3.11 veröffentlicht. Der neue Zweig wird eineinhalb Jahre lang unterstützt, danach werden für weitere dreieinhalb Jahre Fixes zur Beseitigung von Schwachstellen generiert. Gleichzeitig begann der Alpha-Test des Python 3.12-Zweigs (gemäß dem neuen Entwicklungsplan beginnen die Arbeiten am neuen Zweig fünf Monate vor der Veröffentlichung […]

Veröffentlichung des IceWM 3.1.0-Fenstermanagers, der die Entwicklung des Tab-Konzepts fortsetzt

Der leichtgewichtige Fenstermanager IceWM 3.1.0 ist jetzt verfügbar. IceWM bietet vollständige Kontrolle über Tastaturkürzel, die Möglichkeit zur Nutzung virtueller Desktops, die Taskleiste und Menüanwendungen. Der Fenstermanager wird über eine recht einfache Konfigurationsdatei konfiguriert; Themes können verwendet werden. Für die Überwachung von CPU, Speicher und Datenverkehr stehen integrierte Applets zur Verfügung. Unabhängig davon werden mehrere GUIs von Drittanbietern für Anpassungen, Desktop-Implementierungen und Editoren entwickelt […]

Veröffentlichung von Memtest86+ 6.00 mit UEFI-Unterstützung

9 Jahre nach der Gründung des letzten bedeutenden Zweigs wurde die Veröffentlichung des Programms zum Testen von RAM MemTest86+ 6.00 veröffentlicht. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt von der BIOS/UEFI-Firmware oder vom Bootloader aus gestartet werden, um eine vollständige Überprüfung des RAM durchzuführen. Wenn Probleme identifiziert werden, kann die in Memtest86+ erstellte Karte fehlerhafter Speicherbereiche im Kernel verwendet werden […]

Linus Torvalds schlug vor, die Unterstützung für die i486-CPU im Linux-Kernel einzustellen

Bei der Erörterung von Problemumgehungen für x86-Prozessoren, die die Anweisung „cmpxchg8b“ nicht unterstützen, erklärte Linus Torvalds, dass es möglicherweise an der Zeit sei, das Vorhandensein dieser Anweisung für das Funktionieren des Kernels obligatorisch zu machen und die Unterstützung für i486-Prozessoren einzustellen, die „cmpxchg8b“ nicht unterstützen. anstatt zu versuchen, die Funktionsweise dieser Anweisung auf Prozessoren zu emulieren, die niemand mehr verwendet. Derzeit […]

Veröffentlichung von CQtDeployer 1.6, Dienstprogrammen zum Bereitstellen von Anwendungen

Das QuasarApp-Entwicklungsteam hat die Version von CQtDeployer v1.6 veröffentlicht, einem Dienstprogramm zur schnellen Bereitstellung von C-, C++-, Qt- und QML-Anwendungen. CQtDeployer unterstützt die Erstellung von Deb-Paketen, Zip-Archiven und QIFW-Paketen. Das Dienstprogramm ist plattform- und architekturübergreifend und ermöglicht die Bereitstellung von Arm- und x86-Builds von Anwendungen unter Linux oder Windows. CQtDeployer-Assemblys werden in Deb-, Zip-, QIFW- und Snap-Paketen verteilt. Der Code ist in C++ geschrieben und […]

Analyse des Vorhandenseins von Schadcode in auf GitHub veröffentlichten Exploits

Forscher der Universität Leiden in den Niederlanden untersuchten das Problem der Veröffentlichung von Dummy-Exploit-Prototypen auf GitHub, die bösartigen Code enthielten, um Benutzer anzugreifen, die versuchten, den Exploit zum Testen auf eine Schwachstelle zu verwenden. Insgesamt wurden 47313 Exploit-Repositories analysiert, die bekannte Schwachstellen abdecken, die zwischen 2017 und 2021 identifiziert wurden. Die Analyse der Exploits ergab, dass 4893 (10.3 %) davon Code enthalten, der […]

Rsync 3.2.7 und rclone 1.60 Backup-Dienstprogramme veröffentlicht

Rsync 3.2.7 wurde veröffentlicht, ein Dienstprogramm zur Dateisynchronisierung und -sicherung, mit dem Sie den Datenverkehr durch schrittweises Kopieren von Änderungen minimieren können. Der Transport kann ssh, rsh oder das proprietäre rsync-Protokoll sein. Es unterstützt die Organisation anonymer rsync-Server, die sich optimal für die Synchronisierung von Spiegeln eignen. Der Projektcode wird unter der GPLv3-Lizenz vertrieben. Zu den hinzugefügten Änderungen gehören: Erlaubt die Verwendung von SHA512-Hashes, […]