autor: ProHoster

Vulnerabilidades en Samba que conducen a desbordamientos de búfer y directorio base fuera de los límites

Se han publicado versiones correctivas de Samba 4.17.2, 4.16.6 y 4.15.11, eliminando dos vulnerabilidades. El lanzamiento de actualizaciones de paquetes en distribuciones se puede rastrear en las páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437: Desbordamiento de búfer en las funciones unwrap_des() y unwrap_des3() proporcionadas en la biblioteca GSSAPI del paquete Heimdal (suministrado con Samba desde la versión 4.0). Explotación de la vulnerabilidad […]

Borrador de la tercera edición en formato PNG publicado

El W3C ha publicado una versión borrador de la tercera edición de la especificación, estandarizando el formato de empaquetado de imágenes PNG. La nueva versión es totalmente compatible con la segunda edición de la especificación PNG, lanzada en 2003, y presenta características adicionales como soporte para imágenes animadas, la capacidad de integrar metadatos EXIF ​​y la provisión de CICP (Coding-Independent Code). Puntos) propiedades para definir espacios de color (incluido el número […]

Lanzamiento de Brython 3.11, implementaciones del lenguaje Python para navegadores web

Se ha presentado una versión del proyecto Brython 3.11 (Browser Python) con una implementación del lenguaje de programación Python 3 para su ejecución en el lado del navegador web, permitiendo el uso de Python en lugar de JavaScript para desarrollar scripts para la Web. El código del proyecto está escrito en Python y distribuido bajo licencia BSD. Al conectar las bibliotecas brython.js y brython_stdlib.js, un desarrollador web puede usar Python para definir la lógica del sitio […]

Bumble abrió un sistema de aprendizaje automático para detectar imágenes obscenas

Bumble, que desarrolla uno de los mayores servicios de citas online, ha abierto el código fuente del sistema de aprendizaje automático Private Detector, utilizado para identificar imágenes indecentes en las fotos subidas al servicio. El sistema está escrito en Python, utiliza el marco Tensorflow y se distribuye bajo la licencia Apache-2.0. Para la clasificación se utiliza la red neuronal convolucional EfficientNet v2. Un modelo listo para identificar imágenes está disponible para descargar [...]

Soporte inicial para la arquitectura RISC-V agregado al código base de Android

El repositorio AOSP (Android Open Source Project), que desarrolla el código fuente de la plataforma Android, ha comenzado a incorporar cambios para soportar dispositivos con procesadores basados ​​en la arquitectura RISC-V. El conjunto de cambios de soporte RISC-V fue preparado por Alibaba Cloud e incluye 76 parches que cubren varios subsistemas, incluida la pila de gráficos, el sistema de sonido, los componentes de reproducción de video, la biblioteca biónica, la máquina virtual Dalvik, […]

Lanzamiento del lenguaje de programación Python 3.11

Después de un año de desarrollo, se publicó el importante lanzamiento del lenguaje de programación Python 3.11. La nueva rama recibirá soporte durante un año y medio, después del cual, durante otros tres años y medio, se generarán correcciones para eliminar vulnerabilidades. Al mismo tiempo, comenzaron las pruebas alfa de la rama Python 3.12 (de acuerdo con el nuevo cronograma de desarrollo, el trabajo en la nueva rama comienza cinco meses antes del lanzamiento […]

Lanzamiento del administrador de ventanas IceWM 3.1.0, que continúa el desarrollo del concepto de pestañas

El administrador de ventanas liviano IceWM 3.1.0 está disponible. IceWM proporciona control total a través de atajos de teclado, la capacidad de utilizar escritorios virtuales, la barra de tareas y el menú de aplicaciones. El administrador de ventanas se configura a través de un archivo de configuración bastante simple, se pueden usar temas. Hay subprogramas integrados disponibles para monitorear la CPU, la memoria y el tráfico. Por otra parte, se están desarrollando varias GUI de terceros para personalización, implementaciones de escritorio y editores […]

Lanzamiento de Memtest86+ 6.00 con soporte UEFI

9 años después de la formación de la última rama importante, se publicó el lanzamiento del programa para probar RAM MemTest86+ 6.00. El programa no está vinculado a sistemas operativos y se puede iniciar directamente desde el firmware BIOS/UEFI o desde el gestor de arranque para realizar una verificación completa de la RAM. Si se identifican problemas, el mapa de áreas de mala memoria creado en Memtest86+ se puede utilizar en el kernel […]

Linus Torvalds propuso finalizar el soporte para la CPU i486 en el kernel de Linux

Mientras discutía soluciones para procesadores x86 que no soportan la instrucción "cmpxchg8b", Linus Torvalds afirmó que podría ser el momento de hacer obligatoria la presencia de esta instrucción para que el kernel funcione y eliminar el soporte para procesadores i486 que no soportan "cmpxchg8b". en lugar de intentar emular el funcionamiento de esta instrucción en procesadores que ya nadie usa. Actualmente […]

Lanzamiento de CQtDeployer 1.6, utilidades para el despliegue de aplicaciones

El equipo de desarrollo de QuasarApp ha publicado el lanzamiento de CQtDeployer v1.6, una utilidad para implementar rápidamente aplicaciones C, C++, Qt y QML. CQtDeployer admite la creación de paquetes deb, archivos zip y paquetes qifw. La utilidad es multiplataforma y arquitectura cruzada, lo que le permite implementar compilaciones de aplicaciones arm y x86 en Linux o Windows. Los ensamblados CQtDeployer se distribuyen en paquetes deb, zip, qifw y snap. El código está escrito en C++ y […]

Análisis de la presencia de código malicioso en exploits publicados en GitHub

Investigadores de la Universidad de Leiden (Países Bajos) estudiaron el problema de publicar prototipos de exploits ficticios en GitHub, que contienen código malicioso para atacar a los usuarios que intentaban utilizar el exploit para probar una vulnerabilidad. Se analizaron un total de 47313 repositorios de exploits, que cubren vulnerabilidades conocidas identificadas entre 2017 y 2021. El análisis de los exploits mostró que 4893 (10.3%) de ellos contienen código que […]

Lanzamiento de las utilidades de copia de seguridad Rsync 3.2.7 y rclone 1.60

Se ha publicado el lanzamiento de Rsync 3.2.7, una utilidad de copia de seguridad y sincronización de archivos que permite minimizar el tráfico copiando cambios de forma incremental. El transporte puede ser ssh, rsh o su propio protocolo rsync. Admite la organización de servidores rsync anónimos, que son óptimos para garantizar la sincronización de espejos. El código del proyecto se distribuye bajo la licencia GPLv3. Entre los cambios agregados: Permitió el uso de hashes SHA512, […]