Autor: ProHoster

GitHub hat einen Bericht zum Blockieren für das erste Halbjahr 2022 veröffentlicht

GitHub hat einen Bericht veröffentlicht, der die im ersten Halbjahr 2022 eingegangenen Meldungen über Verstöße gegen geistiges Eigentum und Veröffentlichungen illegaler Inhalte widerspiegelt. Früher wurden solche Berichte jährlich veröffentlicht, doch jetzt ist GitHub dazu übergegangen, Informationen alle sechs Monate offenzulegen. Gemäß dem in den Vereinigten Staaten geltenden Digital Millennium Copyright Act (DMCA) […]

Sicherheitslücke in Geräten, die auf Realtek SoC basieren und die Codeausführung über das Senden eines UDP-Pakets ermöglichen

Forscher von Faraday Security präsentierten auf der DEFCON-Konferenz Details zur Ausnutzung einer kritischen Schwachstelle (CVE-2022-27255) im SDK für Realtek RTL819x-Chips, die es Ihnen ermöglicht, Ihren Code auf dem Gerät auszuführen, indem Sie ein speziell entwickeltes UDP-Paket senden. Die Sicherheitslücke ist bemerkenswert, weil sie es Ihnen ermöglicht, Geräte anzugreifen, die den Zugriff auf die Weboberfläche für externe Netzwerke deaktiviert haben – für den Angriff reicht das Senden eines UDP-Pakets aus. […]

Das Chrome-Update 104.0.5112.101 behebt eine kritische Sicherheitslücke

Google hat ein Update für Chrome 104.0.5112.101 erstellt, das zehn Schwachstellen behebt, darunter eine kritische Schwachstelle (CVE-10-2022), die es Ihnen ermöglicht, alle Ebenen des Browserschutzes zu umgehen und Code auf dem System außerhalb der Sandbox-Umgebung auszuführen. Details wurden noch nicht bekannt gegeben, bekannt ist lediglich, dass die kritische Schwachstelle mit dem Zugriff auf bereits freigegebenen Speicher (Use-after-free) bei der Implementierung der FedCM (Federated Credential Management) API zusammenhängt, […]

Veröffentlichung von Nuitka 1.0, einem Compiler für die Python-Sprache

Das Nuitka 1.0-Projekt ist jetzt verfügbar, das einen Compiler für die Übersetzung von Python-Skripten in eine C++-Darstellung entwickelt, die dann mit libpython in eine ausführbare Datei kompiliert werden kann, um maximale Kompatibilität mit CPython zu gewährleisten (unter Verwendung nativer CPython-Objektverwaltungstools). Volle Kompatibilität mit aktuellen Versionen von Python 2.6, 2.7, 3.3 – 3.10 ist gewährleistet. Im Vergleich zu […]

Valve hat Proton 7.0-4 veröffentlicht, ein Paket zum Ausführen von Windows-Spielen unter Linux

Valve hat die Veröffentlichung des Projekts Proton 7.0-4 veröffentlicht, das auf der Codebasis des Wine-Projekts basiert und darauf abzielt, für Windows erstellte und im Steam-Katalog präsentierte Spieleanwendungen für die Ausführung unter Linux zu ermöglichen. Die Entwicklungen des Projekts werden unter der BSD-Lizenz vertrieben. Mit Proton können Sie reine Windows-Gaming-Anwendungen direkt im Steam-Linux-Client ausführen. Das Paket beinhaltet die Implementierung […]

Versuchen Sie, Signalkonten zu kapern, indem Sie den Twilio-SMS-Dienst kompromittieren

Die Entwickler des offenen Messengers Signal haben Informationen über einen gezielten Angriff veröffentlicht, der darauf abzielt, die Kontrolle über die Konten einiger Benutzer zu erlangen. Der Angriff wurde durch das Hacken des Twilio-Dienstes durchgeführt, mit dem Signal den Versand von SMS-Nachrichten mit Bestätigungscodes organisiert. Die Datenanalyse ergab, dass der Twilio-Hack möglicherweise etwa 1900 Telefonnummern von Signal-Benutzern betroffen hatte, für die die Angreifer sich erneut registrieren konnten […]

Neues Open-Source-Bildsynthesesystem Stable Diffusion eingeführt

Es wurden Entwicklungen im Zusammenhang mit dem maschinellen Lernsystem Stable Diffusion entdeckt, das Bilder basierend auf einer Textbeschreibung in natürlicher Sprache synthetisiert. Das Projekt wird gemeinsam von Forschern von Stability AI und Runway, den Eleuther AI- und LAION-Communitys und der CompVis-Laborgruppe (einem Forschungslabor für Computer Vision und maschinelles Lernen an der Universität München) entwickelt. Je nach Fähigkeiten und Niveau [...]

Veröffentlichung der mobilen Plattform Android 13

Google hat die Veröffentlichung der offenen Mobilplattform Android 13 veröffentlicht. Die mit der neuen Version verbundenen Quelltexte sind im Git-Repository des Projekts (Zweig android-13.0.0_r1) veröffentlicht. Für Geräte der Pixel-Serie sind Firmware-Updates vorbereitet. Später ist geplant, Firmware-Updates für Smartphones der Hersteller Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo und Xiaomi vorzubereiten. Darüber hinaus wurden Universalversammlungen gebildet, [...]

Starlink-Terminal-Hacking demonstriert

Ein Forscher der Katholischen Universität Leuven demonstrierte auf der Black Hat-Konferenz eine Technik zur Kompromittierung eines Starlink-Benutzerterminals, mit dem Abonnenten mit dem SpaceX-Satellitennetzwerk verbunden werden. Das Terminal ist mit einem eigenen 64-Bit-SoC ausgestattet, der von STMicro speziell für SpaceX entwickelt wurde. Die Softwareumgebung basiert auf Linux. Mit der vorgeschlagenen Methode können Sie Ihren Code auf dem Starlink-Terminal ausführen, Root-Zugriff und Zugriff auf einen für den Benutzer unzugänglichen Ort erhalten […]

TIOBE August-Ranking der Programmiersprachen

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

Wine 7.15-Version

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

Veröffentlichung eines minimalistischen Satzes von Systemdienstprogrammen Toybox 0.8.8

Die Veröffentlichung von Toybox 0.8.8, einer Reihe von Systemdienstprogrammen, wurde veröffentlicht, ebenso wie BusyBox, das als einzelne ausführbare Datei konzipiert und für minimalen Verbrauch von Systemressourcen optimiert ist. Das Projekt wurde von einem ehemaligen BusyBox-Betreuer entwickelt und wird unter der 0BSD-Lizenz vertrieben. Der Hauptzweck von Toybox besteht darin, Herstellern die Möglichkeit zu geben, einen minimalistischen Satz von Standarddienstprogrammen zu verwenden, ohne den Quellcode geänderter Komponenten öffnen zu müssen. Entsprechend den Fähigkeiten von Toybox, […]