نویسنده: ProHoster

آسیب پذیری های اجرای کد از راه دور در پشته بی سیم هسته لینوکس

مجموعه‌ای از آسیب‌پذیری‌ها در پشته بی‌سیم (mac80211) هسته لینوکس شناسایی شده‌اند که برخی از آن‌ها به طور بالقوه امکان سرریز بافر و اجرای کد از راه دور را با ارسال بسته‌های ساخته‌شده مخصوص از نقطه دسترسی فراهم می‌کنند. اصلاح در حال حاضر فقط به صورت پچ در دسترس است. برای نشان دادن امکان انجام یک حمله، نمونه‌هایی از فریم‌هایی که باعث سرریز می‌شوند و همچنین ابزاری برای جایگزینی این فریم‌ها در پشته بی‌سیم منتشر شده است.

انتشار PostgreSQL 15 DBMS

پس از یک سال توسعه، یک شاخه پایدار جدید از PostgreSQL 15 DBMS منتشر شده است. به‌روزرسانی‌های شاخه جدید طی پنج سال تا نوامبر 2027 منتشر خواهد شد. نوآوری های اصلی: اضافه شدن پشتیبانی از دستور SQL "MERGE" که یادآور عبارت "INSERT ... ON CONFLICT" است. MERGE به شما امکان می دهد عبارات SQL شرطی ایجاد کنید که عملیات INSERT، UPDATE و DELETE را در یک عبارت واحد ترکیب می کند. به عنوان مثال، با MERGE می توانید […]

کد یک سیستم یادگیری ماشینی برای ایجاد حرکات واقعی انسان باز شده است

تیمی از محققان دانشگاه تل آویو کد منبع مرتبط با سیستم یادگیری ماشینی MDM (Motion Diffusion Model) را باز کرده اند که امکان ایجاد حرکات واقعی انسان را فراهم می کند. کد با استفاده از چارچوب PyTorch در پایتون نوشته شده و تحت مجوز MIT توزیع می شود. برای انجام آزمایش‌ها، می‌توانید هم از مدل‌های آماده استفاده کنید و هم خودتان با استفاده از اسکریپت‌های پیشنهادی، مدل‌ها را آموزش دهید، برای مثال، […]

کد بازی روباتی به نام مبارزه منتشر شد

سورس کد بازی A Robot Named Fight ساخته شده در سبک roguelike منتشر شد. از بازیکن دعوت می‌شود تا ربات را کنترل کند تا سطوح هزارتوی غیر تکراری تولید شده را کشف کند، مصنوعات و پاداش‌ها را جمع‌آوری کند، وظایف خود را برای دسترسی به محتوای جدید کامل کند، موجودات مهاجم را نابود کند و در آخر با هیولای اصلی مبارزه کند. کد به زبان سی شارپ با استفاده از موتور Unity نوشته شده و تحت […]

آسیب‌پذیری در LibreOffice که امکان اجرای اسکریپت را هنگام کار با یک سند فراهم می‌کند

یک آسیب‌پذیری (CVE-2022-3140) در مجموعه رایگان آفیس LibreOffice شناسایی شده است که امکان اجرای اسکریپت‌های دلخواه را در صورت کلیک روی یک پیوند آماده‌شده خاص در یک سند یا زمانی که یک رویداد خاص در حین کار با یک سند فعال می‌شود، شناسایی شده است. این مشکل در به‌روزرسانی‌های LibreOffice 7.3.6 و 7.4.1 برطرف شد. این آسیب‌پذیری به دلیل اضافه شدن پشتیبانی از یک طرح فراخوانی ماکرو اضافی «vnd.libreoffice.command»، ویژه LibreOffice ایجاد می‌شود. این طرح [...]

ایجاد یک مخزن منبع باز ملی تایید شده در روسیه

دولت فدراسیون روسیه قطعنامه ای را تصویب کرد "در مورد انجام آزمایشی برای اعطای حق استفاده از برنامه ها برای رایانه های الکترونیکی، الگوریتم ها، پایگاه های داده و اسناد برای آنها، از جمله حق انحصاری که متعلق به فدراسیون روسیه است، تحت شرایط یک مجوز باز و ایجاد شرایط برای استفاده از نرم افزار باز " این قطعنامه دستور می دهد: ایجاد یک مخزن ملی نرم افزار منبع باز. محل اقامت […]

نسخه 520.56.06 درایور اختصاصی NVIDIA

NVIDIA از انتشار شاخه جدیدی از درایور اختصاصی NVIDIA 520.56.06 خبر داد. درایور برای لینوکس (ARM64، x86_64)، FreeBSD (x86_64) و Solaris (x86_64) در دسترس است. NVIDIA 520.x به دومین شعبه پایدار پس از باز شدن کامپوننت های اجرا شده در سطح هسته NVIDIA تبدیل شد. متن های منبع ماژول های هسته nvidia.ko، nvidia-drm.ko (مدیر رندر مستقیم)، nvidia-modeset.ko و nvidia-uvm.ko (حافظه ویدئویی یکپارچه) از NVIDIA 520.56.06، […]

سامسونگ قراردادهایی را برای عرضه تایزن در تلویزیون های شخص ثالث منعقد کرده است

Samsung Electronics تعدادی قرارداد مشارکت مرتبط با مجوز پلتفرم تایزن به دیگر تولیدکنندگان تلویزیون های هوشمند را اعلام کرده است. قراردادهایی با Attmaca، HKC و Tempo امضا شده است که در سال جاری تولید تلویزیون های مبتنی بر Tizen خود را با مارک های Bauhn، Linsar، Sunny و Vispera برای فروش در استرالیا، ایتالیا، نیوزلند، اسپانیا و […]

کلید دسترسی به پایگاه داده کاربران تویوتا T-Connect به اشتباه در GitHub منتشر شده است

شرکت خودروسازی تویوتا اطلاعاتی در مورد نشت احتمالی پایگاه کاربری اپلیکیشن موبایل T-Connect فاش کرده است که به شما امکان می دهد گوشی هوشمند خود را با سیستم اطلاعات خودرو ادغام کنید. این حادثه به دلیل انتشار بخشی از متن های منبع وب سایت T-Connect در GitHub رخ داد که حاوی کلید دسترسی به سروری بود که داده های شخصی مشتریان را ذخیره می کند. این کد به اشتباه در یک مخزن عمومی در سال 2017 و قبل از […]

سیستم عامل Chrome 106 و اولین کروم بوک های بازی موجود است

نسخه‌ای از سیستم عامل Chrome OS 106 بر اساس هسته لینوکس، مدیر سیستم جدید، ابزارهای اسمبلی ebuild/portage، اجزای باز و مرورگر وب Chrome 106 در دسترس است. محیط کاربری Chrome OS محدود به یک مرورگر وب است. و به جای برنامه های استاندارد، از برنامه های وب استفاده می شود، با این حال، سیستم عامل کروم شامل یک رابط کامل چند پنجره ای، دسکتاپ و نوار وظیفه است. متون منبع تحت عنوان [...]

انتشار Kata Containers 3.0 با ایزوله مبتنی بر مجازی سازی

پس از دو سال توسعه، انتشار پروژه Kata Containers 3.0 منتشر شد که یک پشته برای سازماندهی اجرای کانتینرها با استفاده از ایزوله بر اساس مکانیزم های مجازی سازی تمام عیار توسعه می دهد. این پروژه توسط اینتل و هایپر با ترکیب فناوری‌های Clear Containers و runV ایجاد شده است. کد پروژه در Go and Rust نوشته شده است و تحت مجوز Apache 2.0 توزیع شده است. توسعه پروژه با نظارت کار [...]

بیلدهای روزانه Blender شامل پشتیبانی Wayland است

توسعه دهندگان بسته مدل سازی سه بعدی رایگان Blender از گنجاندن پشتیبانی از پروتکل Wayland در بیلدهای آزمایشی به روز رسانی روزانه خبر دادند. در نسخه های پایدار، پشتیبانی بومی Wayland قرار است در Blender 3 ارائه شود. تصمیم برای پشتیبانی از Wayland ناشی از تمایل به حذف محدودیت ها هنگام استفاده از XWayland و بهبود تجربه در توزیع های لینوکس است که به طور پیش فرض از Wayland استفاده می کنند. برای کار در محیط های [...]