Συντάκτης: ProHoster

Η πλατφόρμα Deno JavaScript είναι συμβατή με μονάδες NPM

Κυκλοφόρησε το Deno 1.28, ένα πλαίσιο για sandboxing εφαρμογών JavaScript και TypeScript που μπορεί να χρησιμοποιηθεί για τη δημιουργία χειριστών από την πλευρά του διακομιστή. Η πλατφόρμα έχει αναπτυχθεί από τον Ryan Dahl, τον δημιουργό του Node.js. Όπως το Node.js, το Deno χρησιμοποιεί τη μηχανή JavaScript V8, η οποία χρησιμοποιείται επίσης σε προγράμματα περιήγησης που βασίζονται στο Chromium. Ωστόσο, η Deno δεν είναι υποκατάστημα […]

Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα σε δρομολογητές Netgear

Εντοπίστηκε μια ευπάθεια σε συσκευές Netgear που σας επιτρέπει να εκτελέσετε τον κώδικά σας με δικαιώματα root χωρίς έλεγχο ταυτότητας μέσω χειρισμών στο εξωτερικό δίκτυο στο πλάι της διεπαφής WAN. Η ευπάθεια έχει επιβεβαιωθεί στους ασύρματους δρομολογητές R6900P, R7000P, R7960P και R8000P, καθώς και στις συσκευές δικτύου MR60 και MS60 mesh. Η Netgear έχει ήδη κυκλοφορήσει μια ενημέρωση υλικολογισμικού που διορθώνει την ευπάθεια. […]

Η NSA συνέστησε τη μετάβαση σε γλώσσες προγραμματισμού που είναι ασφαλείς για τη μνήμη

Η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ δημοσίευσε μια έκθεση που αναλύει τους κινδύνους τρωτών σημείων που προκαλούνται από σφάλματα κατά την εργασία με τη μνήμη, όπως η πρόσβαση σε μια περιοχή μνήμης μετά την απελευθέρωσή της και η υπέρβαση των ορίων buffer. Οι οργανισμοί ενθαρρύνονται να απομακρυνθούν, εάν είναι δυνατόν, από τη χρήση γλωσσών προγραμματισμού όπως η C και η C++, οι οποίες μεταθέτουν τη διαχείριση μνήμης στον προγραμματιστή, υπέρ γλωσσών που παρέχουν αυτόματη […]

Κυκλοφορία του EasyOS 4.5, της αρχικής διανομής από τον δημιουργό του Puppy Linux

Ο Barry Kauler, ιδρυτής του έργου Puppy Linux, δημοσίευσε μια πειραματική διανομή, το EasyOS 4.5, που συνδυάζει τις τεχνολογίες Puppy Linux με τη χρήση απομόνωσης κοντέινερ για την εκτέλεση στοιχείων του συστήματος. Η διαχείριση της διανομής γίνεται μέσω ενός συνόλου γραφικών διαμορφωτών που αναπτύχθηκαν από το έργο. Το μέγεθος της εικόνας εκκίνησης είναι 825 MB. Στη νέα έκδοση: Ο πυρήνας του Linux έχει ενημερωθεί στην έκδοση 5.15.78. Κατά τη μεταγλώττιση, ο πυρήνας περιλαμβάνει ρυθμίσεις για [...]

Το Thunderbird θα έχει έναν επανασχεδιασμένο προγραμματιστή ημερολογίου

Οι προγραμματιστές του προγράμματος-πελάτη ηλεκτρονικού ταχυδρομείου Thunderbird παρουσίασαν ένα νέο σχέδιο για τον προγραμματιστή ημερολογίου, το οποίο θα προσφερθεί στην επόμενη μεγάλη έκδοση του έργου. Σχεδόν όλα τα στοιχεία ημερολογίου έχουν επανασχεδιαστεί, συμπεριλαμβανομένων των διαλόγων, των αναδυόμενων παραθύρων και των συμβουλών εργαλείων. Η σχεδίαση έχει βελτιστοποιηθεί για να βελτιώσει την ευκρίνεια της εμφάνισης φορτωμένων γραφημάτων που περιέχουν μεγάλο αριθμό συμβάντων. Οι δυνατότητες προσαρμογής της διεπαφής στις προτιμήσεις σας έχουν επεκταθεί. Σε μια συνοπτική προβολή των γεγονότων του μήνα [...]

Heroes of Might and Magic 2 απελευθέρωση ανοιχτού κινητήρα - fheroes2 - 0.9.21

Το έργο fheroes2 0.9.21 είναι πλέον διαθέσιμο, το οποίο αναδημιουργεί τη μηχανή παιχνιδιών Heroes of Might και Magic II από την αρχή. Ο κώδικας του έργου είναι γραμμένος σε C++ και διανέμεται με την άδεια GPLv2. Για να τρέξετε το παιχνίδι, απαιτούνται αρχεία με πόρους παιχνιδιού, τα οποία μπορείτε να αποκτήσετε, για παράδειγμα, από την έκδοση επίδειξης των Heroes of Might και Magic II ή από το αρχικό παιχνίδι. Βασικές αλλαγές: Βελτιωμένοι αλγόριθμοι […]

Δημοσιεύτηκε το Shufflecake, μια εργαλειοθήκη για τη δημιουργία κρυφών κρυπτογραφημένων κατατμήσεων δίσκων

Η εταιρεία ελέγχου ασφαλείας Kudelski Security δημοσίευσε ένα εργαλείο που ονομάζεται Shufflecake που σας επιτρέπει να δημιουργείτε κρυφά συστήματα αρχείων διάσπαρτα στον διαθέσιμο ελεύθερο χώρο σε υπάρχοντα διαμερίσματα και να μην διακρίνονται από τυχαία υπολειμματικά δεδομένα. Οι κατατμήσεις δημιουργούνται με τέτοιο τρόπο που χωρίς να γνωρίζουμε το κλειδί πρόσβασης, είναι δύσκολο να αποδειχθεί η ύπαρξή τους ακόμη και κατά τη διεξαγωγή εγκληματολογικής ανάλυσης. Κώδικας βοηθητικών προγραμμάτων (shufflecake-userland) και ενότητα […]

Έκδοση αναπαραγωγής βίντεο MPV 0.35

Το πρόγραμμα αναπαραγωγής βίντεο ανοιχτού κώδικα MPV 0.35 κυκλοφόρησε το 2013, ένα πιρούνι από τη βάση κώδικα του έργου MPlayer2. Το MPV εστιάζει στην ανάπτυξη νέων λειτουργιών και στη διασφάλιση της συνεχούς μεταφοράς νέων δυνατοτήτων από τα αποθετήρια του MPlayer, χωρίς να ανησυχεί για τη διατήρηση της συμβατότητας με το MPlayer. Ο κωδικός MPV έχει άδεια χρήσης βάσει LGPLv2.1+, ορισμένα εξαρτήματα παραμένουν υπό την GPLv2, αλλά η διαδικασία μετάβασης στο LGPL είναι σχεδόν […]

Ανοιχτή ενημέρωση κωδικοποιητή ήχου Lyra 1.3

Η Google δημοσίευσε την κυκλοφορία του κωδικοποιητή ήχου Lyra 1.3, με στόχο την επίτευξη υψηλής ποιότητας μετάδοσης φωνής σε συνθήκες περιορισμένου όγκου μεταδιδόμενων πληροφοριών. Η ποιότητα ομιλίας σε ρυθμούς bit 3.2 kbps, 6 kbps και 9.2 kbps κατά τη χρήση του κωδικοποιητή Lyra είναι περίπου ισοδύναμη με ρυθμούς bit 10 kbps, 13 kbps και 14 kbps όταν χρησιμοποιείται ο κωδικοποιητής Opus. Για να λυθεί το πρόβλημα, εκτός από τις συνήθεις μεθόδους [...]

Ευπάθεια στο xterm που οδηγεί σε εκτέλεση κώδικα κατά την επεξεργασία ορισμένων συμβολοσειρών

Έχει εντοπιστεί μια ευπάθεια (CVE-2022-45063) στον εξομοιωτή τερματικού xterm, η οποία επιτρέπει την εκτέλεση εντολών φλοιού όταν υποβάλλονται σε επεξεργασία ορισμένες ακολουθίες διαφυγής στο τερματικό. Για μια επίθεση στην απλούστερη περίπτωση, αρκεί να εμφανίσετε τα περιεχόμενα ενός ειδικά σχεδιασμένου αρχείου, για παράδειγμα, χρησιμοποιώντας το βοηθητικό πρόγραμμα cat, ή να επικολλήσετε μια γραμμή από το πρόχειρο. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 Το πρόβλημα προκαλείται λόγω σφάλματος στην επεξεργασία των ακολουθιών διαφυγής με […]

Το Wa-tunnel έχει δημοσιευτεί για τη διοχέτευση της κυκλοφορίας μέσω του WhatsApp messenger

Η εργαλειοθήκη Wa-tunnel έχει δημοσιευτεί, επιτρέποντάς σας να προωθείτε την κυκλοφορία TCP μέσω άλλου κεντρικού υπολογιστή χρησιμοποιώντας μια σήραγγα που τρέχει πάνω από το WhatsApp messenger. Τέτοιοι χειρισμοί μπορεί να είναι χρήσιμοι εάν χρειάζεται να αποκτήσετε πρόσβαση σε ένα εξωτερικό δίκτυο από περιβάλλοντα όπου είναι διαθέσιμο μόνο ο αγγελιοφόρος ή για να εξοικονομήσετε κίνηση όταν συνδέεστε σε δίκτυα ή παρόχους που παρέχουν απεριόριστες επιλογές για την κυκλοφορία μηνυμάτων (για παράδειγμα, απεριόριστη πρόσβαση στο WhatsApp [ …]

Κυκλοφορία Wine 7.21 και GE-Proton7-41

Πραγματοποιήθηκε μια πειραματική έκδοση μιας ανοιχτής υλοποίησης του WinAPI - Wine 7.21. Από την κυκλοφορία της έκδοσης 7.20, έχουν κλείσει 25 αναφορές σφαλμάτων και έχουν γίνει 354 αλλαγές. Οι πιο σημαντικές αλλαγές: Η βιβλιοθήκη OpenGL έχει αλλάξει για να χρησιμοποιεί τη μορφή εκτελέσιμου αρχείου PE (Portable Executable) αντί για ELF. Προστέθηκε υποστήριξη για πολυαρχιτεκτονικές κατασκευές σε μορφή PE. Έχουν γίνει προετοιμασίες για την υποστήριξη της εκκίνησης προγραμμάτων 32-bit που χρησιμοποιούν […]