Auteur: ProHoster

Débordement de tampon et vulnérabilités hors limites du répertoire de base dans Samba

Des versions correctives de Samba 4.17.2, 4.16.6 et 4.15.11 ont été publiées, éliminant deux vulnérabilités. La publication des mises à jour des packages dans les distributions peut être suivie sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Buffer overflow dans les fonctions unwrap_des() et unwrap_des3() fournies dans la bibliothèque GSSAPI du package Heimdal (fourni avec Samba depuis la version 4.0). Exploitation de la vulnérabilité […]

Le brouillon de la troisième édition du format PNG est publié

Le W3C a publié une version préliminaire de la troisième édition de la spécification, standardisant le format d'empaquetage des images PNG. La nouvelle version est entièrement rétrocompatible avec la deuxième édition de la spécification PNG, publiée en 2003, et propose des fonctionnalités supplémentaires telles que la prise en charge des images animées, la possibilité d'intégrer des métadonnées EXIF ​​​​et la fourniture de CICP (Coding-Independent Code Points) propriétés permettant de définir les espaces colorimétriques (y compris le nombre […]

Sortie de Brython 3.11, implémentations du langage Python pour les navigateurs Web

Une version du projet Brython 3.11 (Browser Python) a été présentée avec une implémentation du langage de programmation Python 3 pour une exécution côté navigateur Web, permettant l'utilisation de Python au lieu de JavaScript pour développer des scripts pour le Web. Le code du projet est écrit en Python et distribué sous licence BSD. En connectant les bibliothèques brython.js et brython_stdlib.js, un développeur web peut utiliser Python pour définir la logique du site […]

Bumble a ouvert un système d'apprentissage automatique pour détecter les images obscènes

Bumble, qui développe l'un des plus grands services de rencontres en ligne, a ouvert le code source du système d'apprentissage automatique Private Detector, utilisé pour identifier les images indécentes dans les photos téléchargées sur le service. Le système est écrit en Python, utilise le framework Tensorflow et est distribué sous licence Apache-2.0. Le réseau neuronal convolutif EfficientNet v2 est utilisé pour la classification. Un modèle prêt à l'emploi pour identifier les images est disponible en téléchargement [...]

Prise en charge initiale de l'architecture RISC-V ajoutée à la base de code Android

Le référentiel AOSP (Android Open Source Project), qui développe le code source de la plateforme Android, a commencé à intégrer des modifications pour prendre en charge les appareils dotés de processeurs basés sur l'architecture RISC-V. L'ensemble de modifications de prise en charge RISC-V a été préparé par Alibaba Cloud et comprend 76 correctifs couvrant divers sous-systèmes, notamment la pile graphique, le système audio, les composants de lecture vidéo, la bibliothèque bionique, la machine virtuelle Dalvik, […]

Sortie du langage de programmation Python 3.11

Après un an de développement, la version importante du langage de programmation Python 3.11 a été publiée. La nouvelle branche sera prise en charge pendant un an et demi, après quoi pendant trois ans et demi supplémentaires, des correctifs seront générés pour éliminer les vulnérabilités. Parallèlement, les tests alpha de la branche Python 3.12 ont commencé (conformément au nouveau calendrier de développement, les travaux sur la nouvelle branche commencent cinq mois avant la sortie […]

Sortie du gestionnaire de fenêtres IceWM 3.1.0, qui poursuit le développement du concept d'onglets

Le gestionnaire de fenêtres léger IceWM 3.1.0 est disponible. IceWM offre un contrôle total grâce aux raccourcis clavier, la possibilité d'utiliser des bureaux virtuels, la barre des tâches et les applications de menu. Le gestionnaire de fenêtres est configuré via un fichier de configuration assez simple ; des thèmes peuvent être utilisés. Des applets intégrés sont disponibles pour surveiller le processeur, la mémoire et le trafic. Par ailleurs, plusieurs interfaces graphiques tierces sont en cours de développement pour la personnalisation, les implémentations de bureau et les éditeurs […]

Version Memtest86+ 6.00 avec prise en charge UEFI

9 ans après la formation de la dernière branche significative, la sortie du programme de test RAM MemTest86+ 6.00 a été publiée. Le programme n'est pas lié aux systèmes d'exploitation et peut être lancé directement depuis le micrologiciel BIOS/UEFI ou depuis le chargeur de démarrage pour effectuer une vérification complète de la RAM. Si des problèmes sont identifiés, la carte des zones mémoire défectueuses construite dans Memtest86+ peut être utilisée dans le noyau […]

Linus Torvalds a proposé de mettre fin à la prise en charge du processeur i486 dans le noyau Linux

Tout en discutant des solutions de contournement pour les processeurs x86 qui ne prennent pas en charge l'instruction "cmpxchg8b", Linus Torvalds a déclaré qu'il était peut-être temps de rendre la présence de cette instruction obligatoire pour que le noyau fonctionne et d'abandonner la prise en charge des processeurs i486 qui ne prennent pas en charge "cmpxchg8b". au lieu d'essayer d'émuler le fonctionnement de cette instruction sur des processeurs que plus personne n'utilise. Actuellement […]

Sortie de CQtDeployer 1.6, utilitaires de déploiement d'applications

L'équipe de développement de QuasarApp a publié la version de CQtDeployer v1.6, un utilitaire permettant de déployer rapidement des applications C, C++, Qt et QML. CQtDeployer prend en charge la création de packages deb, d'archives zip et de packages qifw. L'utilitaire est multiplateforme et multi-architecture, ce qui vous permet de déployer des versions d'applications arm et x86 sous Linux ou Windows. Les assemblys CQtDeployer sont distribués dans les packages deb, zip, qifw et snap. Le code est écrit en C++ et […]

Analyse de la présence de code malveillant dans les exploits publiés sur GitHub

Des chercheurs de l'Université de Leiden aux Pays-Bas ont examiné la question de la publication de prototypes d'exploit factices sur GitHub, contenant du code malveillant pour attaquer les utilisateurs qui tentaient d'utiliser l'exploit pour tester une vulnérabilité. Au total, 47313 2017 référentiels d’exploits ont été analysés, couvrant les vulnérabilités connues identifiées de 2021 à 4893. L'analyse des exploits a montré que 10.3 XNUMX (XNUMX %) d'entre eux contiennent du code qui […]

Lancement des utilitaires de sauvegarde Rsync 3.2.7 et rclone 1.60

Rsync 3.2.7 a été publié, un utilitaire de synchronisation et de sauvegarde de fichiers qui vous permet de minimiser le trafic en copiant progressivement les modifications. Le transport peut être ssh, rsh ou le protocole propriétaire rsync. Il prend en charge l'organisation de serveurs rsync anonymes, parfaitement adaptés pour assurer la synchronisation des miroirs. Le code du projet est distribué sous licence GPLv3. Parmi les changements ajoutés : Autorisation de l'utilisation des hachages SHA512, […]