Aŭtoro: ProHoster

GitHub publikigis raporton pri blokado por la unua duono de 2022

GitHub publikigis raporton, kiu reflektas sciigojn pri malobservoj pri intelekta proprieto kaj publikaĵojn de kontraŭleĝa enhavo ricevitaj dum la unua duono de 2022. Antaŭe, tiaj raportoj estis publikigitaj ĉiujare, sed nun GitHub ŝanĝis al malkaŝado de informoj unufoje ĉiun sesmonaton. Konforme al la Cifereca Jarmila Kopirajto-Leĝo (DMCA) valida en Usono, [...]

Vundebleco en aparatoj bazitaj sur Realtek SoC, kiu ebligas kodan ekzekuton per sendado de UDP-pako

Esploristoj de Faraday Security prezentis ĉe la DEFCON-konferenco detalojn pri la ekspluato de kritika vundebleco (CVE-2022-27255) en la SDK por Realtek RTL819x-blatoj, kiu ebligas al vi ekzekuti vian kodon sur la aparato sendante speciale desegnitan UDP-pakon. La vundebleco estas rimarkinda ĉar ĝi permesas vin ataki aparatojn, kiuj malfunkciigis aliron al la retinterfaco por eksteraj retoj - nur sendi unu UDP-pakaĵon sufiĉas por ataki. […]

Ĝisdatigo de Chrome 104.0.5112.101 kun riparo de kritika vundebleco

Google kreis ĝisdatigon al Chrome 104.0.5112.101, kiu riparas 10 vundeblecojn, inkluzive de kritika vundebleco (CVE-2022-2852), kiu ebligas al vi preteriri ĉiujn nivelojn de retumila protekto kaj ekzekuti kodon en la sistemo ekster la sablokesto-medio. Detaloj ankoraŭ ne estis malkaŝitaj, estas nur sciate, ke la kritika vundebleco estas asociita kun aliro al jam liberigita memoro (uzo-post-senpaga) en la efektivigo de la API de FedCM (Federated Credential Management), [...]

Liberigo de Nuitka 1.0, kompililo por la Python-lingvo

Nun disponeblas la projekto Nuitka 1.0, kiu disvolvas kompililon por traduki Python-skriptojn en C++-reprezentadon, kiu tiam povas esti kompilita en ruleblan uzante libpython por maksimuma CPython-kongruo (uzante denaskajn CPython-objekt-administrajn ilojn). Plena kongruo kun nunaj eldonoj de Python 2.6, 2.7, 3.3 - 3.10 estas certigita. Kompare kun […]

Valve publikigis Proton 7.0-4, pakaĵon por ruli Vindozajn ludojn en Linukso

Valve publikigis la liberigon de la Proton 7.0-4-projekto, kiu baziĝas sur la kodbazo de la projekto Wine kaj celas ebligi videoludadajn aplikaĵojn kreitajn por Vindozo kaj prezentitajn en la Steam-katalogo funkcii en Linukso. La evoluoj de la projekto estas distribuitaj sub la BSD-licenco. Proton permesas al vi rekte ruli nur Vindozajn videoludajn aplikaĵojn en la Steam Linuksa kliento. La pako inkluzivas la efektivigon [...]

Provu transpreni Signalajn kontojn per kompromiso de Twilio SMS-servo

La programistoj de la malferma mesaĝisto Signal malkaŝis informojn pri celita atako celita akiri kontrolon de la kontoj de iuj uzantoj. La atako estis farita per la hakado de la Twilio-servo uzata de Signal por organizi la sendon de SMS-mesaĝoj kun konfirmkodoj. Analizo de datumoj montris, ke la hako de Twilio eble tuŝis proksimume 1900 Signal-uzanttelefonnumerojn, por kiuj la atakantoj povis re-registri [...]

Nova malfermfonta bildsinteza sistemo Stable Diffusion enkondukita

Evoluoj rilataj al la Stable Diffusion maŝinlernsistemo, kiu sintezas bildojn surbaze de tekstopriskribo en natura lingvo, estis malkovritaj. La projekto estas disvolvita kune de esploristoj de Stability AI kaj Runway, la komunumoj Eleuther AI kaj LAION, kaj la laboratoriogrupo CompVis (komputila vizio kaj maŝinlernada esplorlaboratorio ĉe la Universitato de Munkeno). Laŭ kapabloj kaj nivelo [...]

Liberigo de la movebla platformo Android 13

Google publikigis la liberigon de la malferma movebla platformo Android 13. La fontaj tekstoj asociitaj kun la nova eldono estas afiŝitaj en la Git-deponejo de la projekto (branĉo android-13.0.0_r1). Firmware-ĝisdatigoj estas pretaj por Pixel-serio-aparatoj. Poste, estas planite prepari firmware-ĝisdatigojn por inteligentaj telefonoj produktitaj de Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo kaj Xiaomi. Aldone, universalaj asembleoj estis formitaj [...]

Pruvita hakado de Starlink-terminalo

Esploristo de la Katolika Universitato de Loveno montris en la konferenco Black Hat teknikon por kompromiti terminalon de uzanto de Starlink uzata por konekti abonantojn al la satelita reto SpaceX. La terminalo estas ekipita per sia propra 64-bita SoC, kreita de STMicro specife por SpaceX. La softvarmedio baziĝas sur Linukso. La proponita metodo permesas al vi ekzekuti vian kodon sur la Starlink-terminalo, akiri radikan aliron kaj aliron al loko nealirebla por la uzanto [...]

Aŭgusta rangotabelo de programlingvoj TIOBE

TIOBE Software publikigis aŭgustan rangon pri la populareco de programlingvoj, kiu, kompare kun aŭgusto 2021, reliefigas la plifortigon de la pozicio de la lingvo Python, kiu moviĝis de dua al unua loko. La C kaj Java lingvoj, respektive, moviĝis al duaj kaj triaj lokoj, malgraŭ daŭra kresko de populareco (la populareco de Python kreskis je 3.56%, kaj C kaj Java je [...]

Eldono de Wine 7.15

Eksperimenta eldono de malferma efektivigo de WinAPI - Wine 7.15 - okazis. Ekde la publikigo de versio 7.14, 22 cimraportoj estis fermitaj kaj 226 ŝanĝoj estis faritaj. La plej gravaj ŝanĝoj: Direct2D nun subtenas komandlistojn (ID2D1CommandList objekto kiu disponigas metodojn por stoki la staton de aro de komandoj kiuj povas esti registritaj kaj reludeblaj). Subteno por la RSA-ĉifrada algoritmo estis efektivigita. EN […]

Liberigo de minimumisma aro de sistemaj iloj Toybox 0.8.8

La eldono de Toybox 0.8.8, aro de sistemaj utilecoj, estis publikigita, same kiel BusyBox, dizajnita kiel ununura rulebla dosiero kaj optimumigita por minimuma konsumo de sistemresursoj. La projekto estas disvolvita de iama prizorganto de BusyBox kaj estas distribuita sub la permesilo 0BSD. La ĉefa celo de Toybox estas provizi fabrikistojn per la kapablo uzi minimumisman aron de normaj utilecoj sen malfermi la fontkodon de modifitaj komponantoj. Laŭ la kapabloj de Toybox, [...]