Συντάκτης: ProHoster

Τρωτά σημεία στο Samba που οδηγούν σε υπερχειλίσεις buffer και εκτός ορίων καταλόγου βάσης

Έχουν δημοσιευτεί διορθωτικές εκδόσεις των Samba 4.17.2, 4.16.6 και 4.15.11, εξαλείφοντας δύο ευπάθειες. Η κυκλοφορία των ενημερώσεων πακέτων σε διανομές μπορεί να παρακολουθηθεί στις σελίδες: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Υπερχείλιση buffer στις συναρτήσεις unwrap_des() και unwrap_des3() που παρέχονται στη βιβλιοθήκη GSSAPI από το πακέτο Heimdal (παρέχεται με Samba από την έκδοση 4.0). Εκμετάλλευση της ευπάθειας […]

Δημοσιεύτηκε το προσχέδιο της τρίτης έκδοσης της μορφής PNG

Το W3C δημοσίευσε μια πρόχειρη έκδοση της τρίτης έκδοσης της προδιαγραφής, τυποποιώντας τη μορφή συσκευασίας εικόνων PNG. Η νέα έκδοση είναι πλήρως συμβατή με τη δεύτερη έκδοση της προδιαγραφής PNG, που κυκλοφόρησε το 2003, και διαθέτει πρόσθετα χαρακτηριστικά όπως υποστήριξη για κινούμενες εικόνες, δυνατότητα ενσωμάτωσης μεταδεδομένων EXIF ​​και παροχή CICP (Coding-Independent Code). Σημεία) ιδιότητες για τον καθορισμό χρωματικών χώρων (συμπεριλαμβανομένου του αριθμού […]

Έκδοση Brython 3.11, υλοποιήσεις της γλώσσας Python για προγράμματα περιήγησης ιστού

Παρουσιάστηκε μια έκδοση του έργου Brython 3.11 (Browser Python) με μια υλοποίηση της γλώσσας προγραμματισμού Python 3 για εκτέλεση στην πλευρά του προγράμματος περιήγησης Ιστού, επιτρέποντας τη χρήση Python αντί JavaScript για την ανάπτυξη σεναρίων για τον Ιστό. Ο κώδικας του έργου είναι γραμμένος σε Python και διανέμεται με την άδεια BSD. Συνδέοντας τις βιβλιοθήκες brython.js και brython_stdlib.js, ένας προγραμματιστής ιστού μπορεί να χρησιμοποιήσει την Python για να ορίσει τη λογική του ιστότοπου […]

Ο Bumble άνοιξε ένα σύστημα μηχανικής εκμάθησης για να ανιχνεύσει άσεμνες εικόνες

Η Bumble, η οποία αναπτύσσει μία από τις μεγαλύτερες διαδικτυακές υπηρεσίες γνωριμιών, άνοιξε τον πηγαίο κώδικα του συστήματος μηχανικής εκμάθησης Private Detector, που χρησιμοποιείται για τον εντοπισμό απρεπών εικόνων σε φωτογραφίες που ανεβαίνουν στην υπηρεσία. Το σύστημα είναι γραμμένο σε Python, χρησιμοποιεί το πλαίσιο Tensorflow και διανέμεται με την άδεια Apache-2.0. Το συνελικτικό νευρωνικό δίκτυο EfficientNet v2 χρησιμοποιείται για ταξινόμηση. Ένα έτοιμο μοντέλο αναγνώρισης εικόνων είναι διαθέσιμο για λήψη [...]

Η αρχική υποστήριξη για την αρχιτεκτονική RISC-V προστέθηκε στη βάση κωδικών Android

Το αποθετήριο AOSP (Android Open Source Project), το οποίο αναπτύσσει τον πηγαίο κώδικα της πλατφόρμας Android, έχει αρχίσει να ενσωματώνει αλλαγές για την υποστήριξη συσκευών με επεξεργαστές που βασίζονται στην αρχιτεκτονική RISC-V. Το σύνολο αλλαγών υποστήριξης RISC-V προετοιμάστηκε από το Alibaba Cloud και περιλαμβάνει 76 ενημερωμένες εκδόσεις κώδικα που καλύπτουν διάφορα υποσυστήματα, συμπεριλαμβανομένης της στοίβας γραφικών, του συστήματος ήχου, των στοιχείων αναπαραγωγής βίντεο, της βιβλιοθήκης bionic, της εικονικής μηχανής dalvik, […]

Κυκλοφορία της γλώσσας προγραμματισμού Python 3.11

Μετά από ένα χρόνο ανάπτυξης, δημοσιεύτηκε η σημαντική κυκλοφορία της γλώσσας προγραμματισμού Python 3.11. Ο νέος κλάδος θα υποστηρίζεται για ενάμιση χρόνο, μετά τον οποίο για άλλα τρεισήμισι χρόνια θα δημιουργηθούν διορθώσεις για την εξάλειψη των τρωτών σημείων. Ταυτόχρονα, ξεκίνησε η δοκιμή alpha του κλάδου Python 3.12 (σύμφωνα με το νέο πρόγραμμα ανάπτυξης, οι εργασίες για το νέο κλάδο ξεκινούν πέντε μήνες πριν από την κυκλοφορία […]

Κυκλοφορία του διαχειριστή παραθύρων IceWM 3.1.0, συνεχίζοντας την ανάπτυξη της έννοιας των καρτελών

Ο ελαφρύς διαχειριστής παραθύρων IceWM 3.1.0 είναι διαθέσιμος. Το IceWM παρέχει πλήρη έλεγχο μέσω συντομεύσεων πληκτρολογίου, δυνατότητα χρήσης εικονικών επιτραπέζιων υπολογιστών, της γραμμής εργασιών και των εφαρμογών μενού. Ο διαχειριστής παραθύρων διαμορφώνεται μέσω ενός αρκετά απλού αρχείου διαμόρφωσης· μπορούν να χρησιμοποιηθούν θέματα. Διατίθενται ενσωματωμένες μικροεφαρμογές για την παρακολούθηση της CPU, της μνήμης και της κυκλοφορίας. Ξεχωριστά, αναπτύσσονται πολλά γραφικά διεπαφής τρίτων για προσαρμογή, εφαρμογές επιφάνειας εργασίας και επεξεργαστές […]

Κυκλοφορία του Memtest86+ 6.00 με υποστήριξη UEFI

9 χρόνια μετά τη δημιουργία του τελευταίου σημαντικού κλάδου, δημοσιεύτηκε η κυκλοφορία του προγράμματος για τη δοκιμή RAM MemTest86+ 6.00. Το πρόγραμμα δεν είναι συνδεδεμένο με λειτουργικά συστήματα και μπορεί να εκκινηθεί απευθείας από το υλικολογισμικό BIOS/UEFI ή από τον φορτωτή εκκίνησης για πλήρη έλεγχο της μνήμης RAM. Εάν εντοπιστούν προβλήματα, ο χάρτης των περιοχών κακής μνήμης που έχει δημιουργηθεί στο Memtest86+ μπορεί να χρησιμοποιηθεί στον πυρήνα […]

Ο Linus Torvalds πρότεινε να τερματιστεί η υποστήριξη για την CPU i486 στον πυρήνα του Linux

Ενώ συζητούσε λύσεις για επεξεργαστές x86 που δεν υποστηρίζουν την οδηγία "cmpxchg8b", ο Linus Torvalds δήλωσε ότι ίσως ήρθε η ώρα να γίνει υποχρεωτική η παρουσία αυτής της εντολής για να λειτουργήσει ο πυρήνας και να σταματήσει η υποστήριξη για επεξεργαστές i486 που δεν υποστηρίζουν "cmpxchg8b". αντί να προσπαθήσετε να μιμηθείτε τη λειτουργία αυτής της εντολής σε επεξεργαστές που κανείς δεν χρησιμοποιεί πια. Επί του παρόντος […]

Έκδοση του CQtDeployer 1.6, βοηθητικά προγράμματα για την ανάπτυξη εφαρμογών

Η ομάδα ανάπτυξης QuasarApp δημοσίευσε την κυκλοφορία του CQtDeployer v1.6, ενός βοηθητικού προγράμματος για γρήγορη ανάπτυξη εφαρμογών C, C++, Qt και QML. Το CQtDeployer υποστηρίζει τη δημιουργία πακέτων deb, αρχείων zip και πακέτων qifw. Το βοηθητικό πρόγραμμα είναι cross-platform και cross-architecture, το οποίο σας επιτρέπει να αναπτύξετε δομές βραχίονα και x86 εφαρμογών σε Linux ή Windows. Οι συναρμολογήσεις CQtDeployer διανέμονται σε πακέτα deb, zip, qifw και snap. Ο κώδικας είναι γραμμένος σε C++ και […]

Ανάλυση της παρουσίας κακόβουλου κώδικα σε exploits που δημοσιεύονται στο GitHub

Ερευνητές από το Πανεπιστήμιο του Leiden στην Ολλανδία εξέτασαν το ζήτημα της ανάρτησης εικονικών πρωτοτύπων εκμετάλλευσης στο GitHub, που περιέχουν κακόβουλο κώδικα για να επιτεθούν σε χρήστες που προσπάθησαν να χρησιμοποιήσουν το exploit για να δοκιμάσουν μια ευπάθεια. Αναλύθηκαν συνολικά 47313 αποθετήρια εκμετάλλευσης, καλύπτοντας γνωστά τρωτά σημεία που εντοπίστηκαν από το 2017 έως το 2021. Η ανάλυση των exploits έδειξε ότι 4893 (10.3%) από αυτά περιέχουν κώδικα που […]

Κυκλοφόρησαν τα βοηθητικά προγράμματα δημιουργίας αντιγράφων ασφαλείας Rsync 3.2.7 και rclone 1.60

Κυκλοφόρησε το Rsync 3.2.7, ένα βοηθητικό πρόγραμμα συγχρονισμού αρχείων και δημιουργίας αντιγράφων ασφαλείας που σας επιτρέπει να ελαχιστοποιήσετε την επισκεψιμότητα αντιγράφοντας σταδιακά τις αλλαγές. Η μεταφορά μπορεί να είναι ssh, rsh ή το ιδιόκτητο πρωτόκολλο rsync. Υποστηρίζει την οργάνωση ανώνυμων διακομιστών rsync, οι οποίοι είναι βέλτιστα κατάλληλοι για τη διασφάλιση του συγχρονισμού των κατόπτρων. Ο κώδικας του έργου διανέμεται με την άδεια GPLv3. Μεταξύ των αλλαγών που προστέθηκαν: Επιτρέπεται η χρήση κατακερματισμών SHA512, […]