Συντάκτης: ProHoster

Το GitHub δημοσίευσε μια αναφορά για τον αποκλεισμό για το πρώτο εξάμηνο του 2022

Το GitHub δημοσίευσε μια αναφορά που αντικατοπτρίζει ειδοποιήσεις παραβιάσεων πνευματικής ιδιοκτησίας και δημοσιεύσεις παράνομου περιεχομένου που ελήφθησαν κατά το πρώτο εξάμηνο του 2022. Προηγουμένως, τέτοιες αναφορές δημοσιεύονταν ετησίως, αλλά τώρα το GitHub έχει αλλάξει στην αποκάλυψη πληροφοριών μία φορά κάθε έξι μήνες. Σύμφωνα με τον Νόμο για τα δικαιώματα πνευματικής ιδιοκτησίας στην ψηφιακή εποχή (DMCA) που ισχύει στις Ηνωμένες Πολιτείες, […]

Ευπάθεια σε συσκευές που βασίζονται στο Realtek SoC που επιτρέπει την εκτέλεση κώδικα μέσω αποστολής πακέτου UDP

Ερευνητές από το Faraday Security παρουσίασαν στο συνέδριο DEFCON λεπτομέρειες σχετικά με την εκμετάλλευση μιας κρίσιμης ευπάθειας (CVE-2022-27255) στο SDK για τσιπ Realtek RTL819x, το οποίο σας επιτρέπει να εκτελέσετε τον κώδικά σας στη συσκευή στέλνοντας ένα ειδικά σχεδιασμένο πακέτο UDP. Η ευπάθεια είναι αξιοσημείωτη επειδή σας επιτρέπει να επιτεθείτε σε συσκευές που έχουν απενεργοποιήσει την πρόσβαση στη διεπαφή ιστού για εξωτερικά δίκτυα - αρκεί μόνο η αποστολή ενός πακέτου UDP για επίθεση. […]

Ενημέρωση Chrome 104.0.5112.101 με επιδιόρθωση κρίσιμης ευπάθειας

Η Google δημιούργησε μια ενημέρωση στο Chrome 104.0.5112.101, η οποία διορθώνει 10 ευπάθειες, συμπεριλαμβανομένης μιας κρίσιμης ευπάθειας (CVE-2022-2852), η οποία σας επιτρέπει να παρακάμπτετε όλα τα επίπεδα προστασίας του προγράμματος περιήγησης και να εκτελείτε κώδικα στο σύστημα εκτός του περιβάλλοντος περιβάλλοντος δοκιμών. Λεπτομέρειες δεν έχουν ακόμη αποκαλυφθεί, είναι μόνο γνωστό ότι η κρίσιμη ευπάθεια σχετίζεται με την πρόσβαση σε ήδη ελευθερωμένη μνήμη (χρήση-μετά-δωρεάν) κατά την εφαρμογή του API FedCM (Federated Credential Management), […]

Κυκλοφορία του Nuitka 1.0, ενός μεταγλωττιστή για τη γλώσσα Python

Το έργο Nuitka 1.0 είναι πλέον διαθέσιμο, το οποίο αναπτύσσει έναν μεταγλωττιστή για τη μετάφραση σεναρίων Python σε αναπαράσταση C++, η οποία στη συνέχεια μπορεί να μεταγλωττιστεί σε εκτελέσιμο αρχείο χρησιμοποιώντας το libpython για μέγιστη συμβατότητα με το CPython (χρησιμοποιώντας εγγενή εργαλεία διαχείρισης αντικειμένων CPython). Εξασφαλίζεται η πλήρης συμβατότητα με τις τρέχουσες εκδόσεις των Python 2.6, 2.7, 3.3 - 3.10. Σε σύγκριση με το […]

Η Valve κυκλοφόρησε το Proton 7.0-4, ένα πακέτο για την εκτέλεση παιχνιδιών Windows σε Linux

Η Valve δημοσίευσε την κυκλοφορία του έργου Proton 7.0-4, το οποίο βασίζεται στη βάση κώδικα του έργου Wine και στοχεύει να επιτρέψει σε εφαρμογές παιχνιδιών που δημιουργήθηκαν για Windows και παρουσιάζονται στον κατάλογο Steam να εκτελούνται σε Linux. Οι εξελίξεις του έργου διανέμονται με την άδεια BSD. Το Proton σάς επιτρέπει να εκτελείτε απευθείας εφαρμογές παιχνιδιών μόνο για Windows στον πελάτη Steam Linux. Το πακέτο περιλαμβάνει την υλοποίηση […]

Προσπάθεια ανάληψης λογαριασμών Signal μέσω παραβίασης της υπηρεσίας SMS Twilio

Οι προγραμματιστές του open messenger Signal έχουν αποκαλύψει πληροφορίες σχετικά με μια στοχευμένη επίθεση με στόχο να αποκτήσουν τον έλεγχο των λογαριασμών ορισμένων χρηστών. Η επίθεση πραγματοποιήθηκε μέσω της εισβολής της υπηρεσίας Twilio που χρησιμοποιούσε η Signal για την οργάνωση της αποστολής μηνυμάτων SMS με κωδικούς επαλήθευσης. Η ανάλυση δεδομένων έδειξε ότι η παραβίαση του Twilio μπορεί να επηρέασε περίπου 1900 αριθμούς τηλεφώνου χρηστών του Signal, για τους οποίους οι εισβολείς μπόρεσαν να καταχωρήσουν εκ νέου […]

Παρουσιάστηκε νέο σύστημα σύνθεσης εικόνας ανοιχτού κώδικα Stable Diffusion

Ανακαλύφθηκαν εξελίξεις που σχετίζονται με το σύστημα μηχανικής μάθησης Stable Diffusion, το οποίο συνθέτει εικόνες με βάση μια περιγραφή κειμένου σε φυσική γλώσσα. Το έργο αναπτύσσεται από κοινού από ερευνητές από το Stability AI και Runway, τις κοινότητες Eleuther AI και LAION και την ομάδα εργαστηρίου CompVis (ένα ερευνητικό εργαστήριο όρασης υπολογιστών και μηχανικής μάθησης στο Πανεπιστήμιο του Μονάχου). Ανάλογα με τις δυνατότητες και το επίπεδο [...]

Κυκλοφορία της πλατφόρμας για κινητά Android 13

Η Google δημοσίευσε την κυκλοφορία της ανοιχτής πλατφόρμας για κινητές συσκευές Android 13. Τα κείμενα πηγής που σχετίζονται με τη νέα έκδοση δημοσιεύονται στο αποθετήριο Git του έργου (υποκατάστημα android-13.0.0_r1). Οι ενημερώσεις υλικολογισμικού προετοιμάζονται για συσκευές της σειράς Pixel. Αργότερα, σχεδιάζεται να προετοιμαστούν ενημερώσεις υλικολογισμικού για smartphone που κατασκευάζονται από Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo και Xiaomi. Επιπλέον, έχουν σχηματιστεί καθολικές συνελεύσεις [...]

Αποδεδειγμένη παραβίαση του τερματικού Starlink

Ένας ερευνητής από το Καθολικό Πανεπιστήμιο του Leuven έδειξε στο συνέδριο Black Hat μια τεχνική για την παραβίαση ενός τερματικού χρήστη Starlink που χρησιμοποιείται για τη σύνδεση συνδρομητών στο δορυφορικό δίκτυο SpaceX. Το τερματικό είναι εξοπλισμένο με το δικό του SoC 64-bit, που δημιουργήθηκε από την STMicro ειδικά για το SpaceX. Το περιβάλλον λογισμικού βασίζεται στο Linux. Η προτεινόμενη μέθοδος σάς επιτρέπει να εκτελέσετε τον κώδικά σας στο τερματικό Starlink, να αποκτήσετε πρόσβαση root και πρόσβαση σε μια τοποθεσία απρόσιτη για τον χρήστη […]

TIOBE κατάταξη γλωσσών προγραμματισμού Αυγούστου

Η TIOBE Software δημοσίευσε μια κατάταξη Αυγούστου για τη δημοτικότητα των γλωσσών προγραμματισμού, η οποία, σε σύγκριση με τον Αύγουστο του 2021, υπογραμμίζει την ενίσχυση της θέσης της γλώσσας Python, η οποία πέρασε από τη δεύτερη στην πρώτη θέση. Οι γλώσσες C και Java, αντίστοιχα, μετακινήθηκαν στη δεύτερη και τρίτη θέση, παρά τη συνεχιζόμενη αύξηση της δημοτικότητας (η δημοτικότητα της Python αυξήθηκε κατά 3.56%, και της C και της Java κατά […]

Κυκλοφορία Wine 7.15

Πραγματοποιήθηκε μια πειραματική έκδοση μιας ανοιχτής υλοποίησης του WinAPI - Wine 7.15. Από την κυκλοφορία της έκδοσης 7.14, έχουν κλείσει 22 αναφορές σφαλμάτων και έχουν γίνει 226 αλλαγές. Οι πιο σημαντικές αλλαγές: Το Direct2D υποστηρίζει πλέον λίστες εντολών (ένα αντικείμενο ID2D1CommandList που παρέχει μεθόδους για την αποθήκευση της κατάστασης ενός συνόλου εντολών που μπορούν να εγγραφούν και να αναπαραχθούν ξανά). Έχει υλοποιηθεί υποστήριξη για τον αλγόριθμο κρυπτογράφησης RSA. ΣΕ […]

Κυκλοφορία ενός μινιμαλιστικού συνόλου βοηθητικών προγραμμάτων συστήματος Toybox 0.8.8

Δημοσιεύτηκε η κυκλοφορία του Toybox 0.8.8, ενός συνόλου βοηθητικών προγραμμάτων συστήματος, όπως και το BusyBox, σχεδιασμένο ως ένα μόνο εκτελέσιμο αρχείο και βελτιστοποιημένο για ελάχιστη κατανάλωση πόρων συστήματος. Το έργο αναπτύχθηκε από έναν πρώην συντηρητή του BusyBox και διανέμεται με την άδεια 0BSD. Ο κύριος σκοπός του Toybox είναι να παρέχει στους κατασκευαστές τη δυνατότητα να χρησιμοποιούν ένα μινιμαλιστικό σύνολο τυπικών βοηθητικών προγραμμάτων χωρίς να ανοίγουν τον πηγαίο κώδικα των τροποποιημένων στοιχείων. Σύμφωνα με τις δυνατότητες του Toybox, […]