Egilea: ProHoster

GitHub-ek blokeoari buruzko txostena argitaratu zuen 2022ko lehen seihilekoan

GitHub-ek 2022ko lehen seihilekoan jasotako jabetza intelektualaren urraketen jakinarazpenak eta legez kanpoko edukien argitalpenak islatzen dituen txosten bat argitaratu du. Lehen, urtero argitaratzen ziren txosten horiek, baina orain GitHub-ek sei hilabetean behin informazioa ezagutzera pasatu da. Estatu Batuetan indarrean dagoen Digital Millennium Copyright Act (DMCA) arabera, [...]

UDP pakete bat bidaliz kodea exekutatzea ahalbidetzen duten Realtek SoC-n oinarritutako gailuetan ahultasuna

Faraday Security-ko ikertzaileek DEFCON konferentzian aurkeztu zituzten Realtek RTL2022x txipetarako SDK-ko ahultasun kritiko baten (CVE-27255-819) ustiapenaren xehetasunak, eta horrek zure kodea gailuan exekutatzeko aukera ematen dizu, bereziki diseinatutako UDP pakete bat bidaliz. Ahultasuna nabarmena da kanpoko sareetarako web-interfazerako sarbidea desgaituta duten gailuak erasotzeko aukera ematen duelako - UDP pakete bat bidaltzea nahikoa da erasotzeko. […]

Chrome 104.0.5112.101 eguneratzea ahultasun kritikoen konponketarekin

Google-k Chrome 104.0.5112.101 eguneraketa bat sortu du, 10 ahultasun konpontzen dituena, ahultasun kritiko bat barne (CVE-2022-2852), arakatzailearen babes-maila guztiak saihesteko eta sisteman sandbox ingurunetik kanpo exekutatzeko aukera ematen duena. Xehetasunak oraindik ez dira ezagutarazi, jakina da soilik ahultasun kritikoa dagoeneko askatuta dagoen memoriarako sarbidearekin lotzen dela (erabili ondoren doan) FedCM (Federated Credential Management) APIaren ezarpenean, [...]

Nuitka 1.0 kaleratzea, Python hizkuntzarako konpilatzailea

Nuitka 1.0 proiektua eskuragarri dago orain, Python script-ak C++ irudikapen batera itzultzeko konpiladore bat garatzen duena, gero libpython erabiliz exekutagarri batean konpilatu ahal izateko CPython-ekin gehienezko bateragarritasunerako (CPython jatorrizko objektuak kudeatzeko tresnak erabiliz). Python 2.6, 2.7, 3.3 - 3.10 bertsioen guztizko bateragarritasuna bermatuta dago. […]

Valve-k Proton 7.0-4 kaleratu du, Linux-en Windows jokoak exekutatzeko paketea

Valve-k Proton 7.0-4 proiektuaren oharra argitaratu du, Wine proiektuaren kode-basean oinarritzen dena eta Windows-erako sortutako eta Steam katalogoan aurkeztutako joko-aplikazioak Linux-en exekutatzeko gaitzea du helburu. Proiektuaren garapenak BSD lizentziapean banatzen dira. Protonek Windows-eko soilik joko-aplikazioak zuzenean exekutatzeko aukera ematen du Steam Linux bezeroan. Paketeak ezarpena [...]

Saiatu Signal kontuak bahitzen Twilio SMS zerbitzua arriskuan jarriz

Signal mezulari irekiaren garatzaileek erabiltzaile batzuen kontuen gaineko kontrola lortzeko helburuz zuzendutako eraso bati buruzko informazioa zabaldu dute. Erasoa Signal-ek SMS mezuen bidalketa egiaztapen-kodeekin antolatzeko erabiltzen duen Twilio zerbitzuaren hackearen bidez egin da. Datuen analisiak erakutsi zuen Twilio-ko hack-ak Signal-en 1900 telefono-zenbakiri eragin ziezaiekeela gutxi gorabehera, eta erasotzaileek berriro erregistratu ahal izan zuten [...]

Kode irekiko irudien sintesi sistema berria Stable Diffusion sartu da

Stable Diffusion ikaskuntza automatikoko sistemarekin erlazionatutako garapenak aurkitu dira, zeinak irudiak sintetizatzen dituen hizkuntza naturalean testu deskribapen batean oinarrituta. Stability AI eta Runway, Eleuther AI eta LAION komunitateko ikertzaileek eta CompVis lab taldea (Muniko Unibertsitateko ordenagailu bidezko ikusmenaren eta ikaskuntza automatikoaren ikerketa laborategia) garatzen ari dira proiektua. Gaitasunen eta mailaren arabera [...]

Android 13 plataforma mugikorren kaleratzea

Google-k Android 13 plataforma mugikor irekiaren oharra argitaratu du. Oharra berriarekin lotutako iturburu-testuak proiektuaren Git biltegian (adarra android-13.0.0_r1) argitaratzen dira. Firmware-eguneratzeak Pixel serieko gailuetarako prestatuta daude. Geroago, Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo eta Xiaomi-k fabrikatutako telefonoetarako firmware eguneraketak prestatzea aurreikusten da. Gainera, batzar unibertsalak eratu dira [...]

Starlink terminalaren hacking frogatua

Lovainako Unibertsitate Katolikoko ikertzaile batek Black Hat konferentzian erakutsi zuen Starlink erabiltzaile-terminal bat arriskuan jartzeko teknika bat, harpidedunak SpaceX satelite sarera konektatzeko. Terminala 64 biteko SoC propioa du, STMicro-k SpaceX-erako bereziki sortua. Software ingurunea Linux-en oinarritzen da. Proposatutako metodoak zure kodea Starlink terminalean exekutatzeko, root sarbidea lortzeko eta erabiltzaileak eskuraezin den kokapen batera sartzeko aukera ematen du [...]

TIOBE programazio lengoaien abuztuko sailkapena

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

Wine 7.15 bertsioa

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

Toybox 0.8.8 sistemaren utilitateen multzo minimalista bat kaleratzea

Toybox 0.8.8, sistemaren utilitateen multzoa, argitaratu da, baita BusyBox ere, fitxategi exekutagarri bakar gisa diseinatua eta sistemaren baliabideen gutxieneko kontsumorako optimizatua. Proiektua BusyBox-eko mantentzaile ohi batek garatu du eta 0BSD lizentziapean banatzen da. Toybox-en helburu nagusia fabrikatzaileei utilitate estandar multzo minimalista bat erabiltzeko gaitasuna eskaintzea da, aldatutako osagaien iturburu-kodea ireki gabe. Toybox-en gaitasunen arabera, [...]