Autor: ProHoster

Samba haavatavused, mis põhjustavad puhvri ületäitumist ja baaskataloogi piiridest väljumist

Avaldatud on Samba 4.17.2, 4.16.6 ja 4.15.11 korrigeerivad väljalasked, mis kõrvaldavad kaks turvaauku. Distributsioonide pakettide värskenduste väljaandmist saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – puhvri ületäitumine funktsioonides unwrap_des() ja unwrap_des3(), mis on pakutud Heimdali paketi GSSAPI teegis (tarnitakse Sambaga alates versioonist 4.0). Haavatavuse ärakasutamine […]

PNG-vormingu kolmanda väljaande mustand on avaldatud

W3C on avaldanud spetsifikatsiooni kolmanda väljaande mustandversiooni, mis standardiseerib PNG-kujutise pakendamise vormingu. Uus versioon ühildub täielikult tagasi 2003. aastal välja antud PNG-spetsifikatsiooni teise väljaandega ja sisaldab lisafunktsioone, nagu animeeritud piltide tugi, EXIF-metaandmete integreerimise võimalus ja CICP (kodeerimisest sõltumatu kood) pakkumine. Punktid) atribuudid värviruumide määratlemiseks (sh arv […]

Väljalase Brython 3.11, Pythoni keele juurutused veebibrauseritele

Esitatud on projekti Brython 3.11 (Browser Python) väljalase koos Python 3 programmeerimiskeele juurutamisega veebibrauseri poolel täitmiseks, mis võimaldab veebiskriptide arendamiseks JavaScripti asemel Pythonit kasutada. Projekti kood on kirjutatud Pythonis ja levitatakse BSD litsentsi all. Ühendades brython.js ja brython_stdlib.js teegid, saab veebiarendaja kasutada Pythonit saidi loogika määratlemiseks […]

Bumble avas nilbete piltide tuvastamiseks masinõppesüsteemi

Ühte suurimat veebitutvumisteenust arendav Bumble on avanud privaatdetektori masinõppesüsteemi lähtekoodi, mida kasutatakse teenusesse üles laaditud fotodelt vääritute piltide tuvastamiseks. Süsteem on kirjutatud Pythonis, kasutab Tensorflow raamistikku ja seda levitatakse Apache-2.0 litsentsi all. Klassifitseerimiseks kasutatakse konvolutsioonilist närvivõrku EfficientNet v2. Piltide tuvastamiseks on allalaadimiseks saadaval valmis mudel [...]

Androidi koodibaasi lisati RISC-V arhitektuuri esialgne tugi

Androidi platvormi lähtekoodi arendav AOSP (Android Open Source Project) hoidla on alustanud muudatuste kaasamist RISC-V arhitektuuril põhinevate protsessoritega tugiseadmetele. RISC-V tugimuudatuste komplekti valmistas ette Alibaba Cloud ja see sisaldab 76 plaastrit, mis hõlmavad erinevaid alamsüsteeme, sealhulgas graafikapinu, helisüsteemi, video taasesituskomponente, bioonikat, dalviki virtuaalmasinat, […]

Programmeerimiskeele Python 3.11 väljalase

Pärast aastast arendustööd on avaldatud programmeerimiskeele Python 3.11 märkimisväärne väljalase. Uut haru toetatakse poolteist aastat, seejärel genereeritakse sellele veel kolm ja pool aastat parandusi haavatavuste kõrvaldamiseks. Samal ajal algas Python 3.12 haru alfatestimine (uue arendusgraafiku kohaselt algab töö uue haruga viis kuud enne väljaandmist […]

IceWM 3.1.0 aknahalduri väljalaskmine, mis jätkab vahekaartide kontseptsiooni arendamist

Saadaval on kerge aknahaldur IceWM 3.1.0. IceWM pakub täielikku juhtimist klaviatuuri otseteede, virtuaalsete töölaudade, tegumiriba ja menüürakenduste kasutamise kaudu. Aknahaldur on konfigureeritud üsna lihtsa konfiguratsioonifaili kaudu, kasutada saab teemasid. CPU, mälu ja liikluse jälgimiseks on saadaval sisseehitatud apletid. Eraldi töötatakse välja mitmed kolmanda osapoole GUI-d kohandamiseks, töölauarakenduste ja redigeerijate jaoks […]

Memtest86+ 6.00 väljalase UEFI toega

9 aastat pärast viimase olulise haru moodustamist avaldati RAM-i testimise programm MemTest86+ 6.00. Programm ei ole seotud operatsioonisüsteemidega ja selle saab RAM-i täielikuks kontrollimiseks käivitada otse BIOS-i/UEFI püsivarast või alglaadurist. Probleemide tuvastamisel saab tuumas kasutada Memtest86+ loodud halbade mälupiirkondade kaarti […]

Linus Torvalds tegi ettepaneku lõpetada i486 protsessori tugi Linuxi tuumas

Arutades lahendusi x86 protsessoritele, mis ei toeta käsku "cmpxchg8b", märkis Linus Torvalds, et võib-olla oleks aeg muuta selle juhise olemasolu kerneli töötamiseks kohustuslikuks ja loobuda i486 protsessorite toetusest, mis ei toeta käsku "cmpxchg8b". selle asemel, et proovida emuleerida selle juhise toimimist protsessorites, mida keegi enam ei kasuta. Praegu […]

Rakenduste juurutamise utiliidi CQtDeployer 1.6 väljalase

QuasarApi arendusmeeskond on avaldanud CQtDeployer v1.6 väljalase, utiliidi C, C++, Qt ja QML rakenduste kiireks juurutamiseks. CQtDeployer toetab deb-pakettide, zip-arhiivide ja qifw-pakettide loomist. Utiliit on platvormideülene ja ristarhitektuur, mis võimaldab juurutada rakenduste käsi- ja x86-versioone Linuxi või Windowsi all. CQtDeployeri komplekte levitatakse deb-, zip-, qifw- ja snap-pakettidena. Kood on kirjutatud C++ ja […]

Pahatahtliku koodi olemasolu analüüs GitHubis avaldatud ärakasutamistes

Hollandi Leideni ülikooli teadlased uurisid GitHubisse pahatahtlikku koodi sisaldavate näilike ärakasutamisprototüüpide postitamise probleemi, et rünnata kasutajaid, kes üritasid kasutada ärakasutamist haavatavuse testimiseks. Kokku analüüsiti 47313 2017 ärakasutamise hoidlat, mis hõlmasid aastatel 2021–4893 tuvastatud teadaolevaid turvaauke. Ärakasutamise analüüs näitas, et 10.3 (XNUMX%) neist sisaldavad koodi, mis […]

Varundusutiliidid Rsync 3.2.7 ja rclone 1.60 on välja antud

Avaldatud on Rsync 3.2.7, failide sünkroonimise ja varundamise utiliit, mis võimaldab muudatusi järk-järgult kopeerides liiklust minimeerida. Transpordiks võib olla ssh, rsh või oma rsync protokoll. See toetab anonüümsete rsync-serverite organiseerimist, mis sobivad optimaalselt peeglite sünkroonimise tagamiseks. Projekti koodi levitatakse GPLv3 litsentsi all. Lisatud muudatuste hulgas: lubatud kasutada SHA512 räsi, […]