autor: ProHoster

Vulnerabilidades en Samba que provocan desbordamentos de búfer e directorio base fóra dos límites

Publicáronse versións correctivas de Samba 4.17.2, 4.16.6 e 4.15.11, eliminando dúas vulnerabilidades. O lanzamento de actualizacións de paquetes nas distribucións pódese seguir nas páxinas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Desbordamento do búfer nas funcións unwrap_des() e unwrap_des3() proporcionadas na biblioteca GSSAPI do paquete Heimdal (suministrado con Samba desde a versión 4.0). A explotación da vulnerabilidade […]

Borrador da terceira edición do formato PNG publicado

O W3C publicou un borrador da terceira edición da especificación, estandarizando o formato de empaquetado de imaxes PNG. A nova versión é totalmente compatible coa segunda edición da especificación PNG, publicada en 2003, e presenta características adicionais como soporte para imaxes animadas, a capacidade de integrar metadatos EXIF ​​e a provisión de CICP (Coding-Independent Code). Puntos) propiedades para definir espazos de cor (incluíndo o número [...]

Lanzamento de Brython 3.11, implementacións da linguaxe Python para navegadores web

Presentouse unha versión do proxecto Brython 3.11 (Browser Python) cunha implementación da linguaxe de programación Python 3 para a súa execución no lado do navegador web, que permite o uso de Python en lugar de JavaScript para desenvolver scripts para a Web. O código do proxecto está escrito en Python e distribúese baixo a licenza BSD. Ao conectar as bibliotecas brython.js e brython_stdlib.js, un desenvolvedor web pode usar Python para definir a lóxica do sitio [...]

Bumble abriu un sistema de aprendizaxe automática para detectar imaxes obscenas

Bumble, que desenvolve un dos maiores servizos de citas en liña, abriu o código fonte do sistema de aprendizaxe automática Private Detector, que se utiliza para identificar imaxes indecentes nas fotos subidas ao servizo. O sistema está escrito en Python, usa o framework Tensorflow e distribúese baixo a licenza Apache-2.0. Para a clasificación utilízase a rede neuronal convolucional EfficientNet v2. Un modelo listo para identificar imágenes está disponible para descargar [...]

Compatibilidade inicial para a arquitectura RISC-V engadiuse á base de código de Android

O repositorio AOSP (Android Open Source Project), que desenvolve o código fonte da plataforma Android, comezou a incorporar cambios para soportar dispositivos con procesadores baseados na arquitectura RISC-V. O conxunto de cambios de soporte RISC-V foi preparado por Alibaba Cloud e inclúe 76 parches que abarcan varios subsistemas, incluíndo a pila de gráficos, o sistema de son, os compoñentes de reprodución de vídeo, a biblioteca biónica, a máquina virtual dalvik, […]

Lanzamento da linguaxe de programación Python 3.11

Despois dun ano de desenvolvemento, publicouse a importante versión da linguaxe de programación Python 3.11. A nova rama estará soportada durante un ano e medio, despois de que durante outros tres anos e medio xeraranse correccións para que elimine vulnerabilidades. Ao mesmo tempo, comezaron as probas alfa da rama Python 3.12 (de acordo co novo calendario de desenvolvemento, o traballo na nova rama comeza cinco meses antes do lanzamento [...]

Lanzamento do xestor de fiestras IceWM 3.1.0, continuando o desenvolvemento do concepto de pestanas

O xestor de fiestras lixeiro IceWM 3.1.0 está dispoñible. IceWM ofrece control total mediante atallos de teclado, a posibilidade de usar escritorios virtuais, a barra de tarefas e as aplicacións de menú. O xestor de fiestras configúrase mediante un ficheiro de configuración bastante sinxelo; pódense usar temas. Os miniaplicativos integrados están dispoñibles para supervisar a CPU, a memoria e o tráfico. Por separado, estase a desenvolver varias GUI de terceiros para a personalización, implementacións de escritorio e editores [...]

Versión de Memtest86+ 6.00 con compatibilidade con UEFI

9 anos despois da formación da última rama significativa, publicouse o lanzamento do programa para probar a RAM MemTest86+ 6.00. O programa non está vinculado a sistemas operativos e pódese iniciar directamente desde o firmware BIOS/UEFI ou desde o cargador de arranque para realizar unha comprobación completa da memoria RAM. Se se identifican problemas, o mapa de áreas de memoria defectuosas construído en Memtest86+ pódese usar no núcleo [...]

Linus Torvalds propuxo acabar co soporte para a CPU i486 no núcleo de Linux

Mentres discutía solucións alternativas para procesadores x86 que non admiten a instrución "cmpxchg8b", Linus Torvalds afirmou que podería ser o momento de facer obrigatoria a presenza desta instrución para que o núcleo funcione e descartar o soporte para procesadores i486 que non admiten "cmpxchg8b". en vez de tentar emular o funcionamento desta instrución en procesadores que xa ninguén usa. Actualmente […]

Lanzamento de CQtDeployer 1.6, utilidades para a implantación de aplicacións

O equipo de desenvolvemento de QuasarApp publicou o lanzamento de CQtDeployer v1.6, unha utilidade para implementar rapidamente aplicacións C, C++, Qt e QML. CQtDeployer admite a creación de paquetes deb, arquivos zip e paquetes qifw. A utilidade é multiplataforma e multiarquitectura, o que lle permite implementar versións armadas e x86 de aplicacións en Linux ou Windows. Os conxuntos de CQtDeployer distribúense en paquetes deb, zip, qifw e snap. O código está escrito en C++ e […]

Análise da presenza de código malicioso en exploits publicados en GitHub

Investigadores da Universidade de Leiden, nos Países Baixos, examinaron o problema da publicación de prototipos de exploit ficticios en GitHub, que conteñen código malicioso para atacar aos usuarios que intentaron utilizar o exploit para probar unha vulnerabilidade. Analizáronse un total de 47313 repositorios de explotación, que abarcan vulnerabilidades coñecidas identificadas entre 2017 e 2021. A análise dos exploits mostrou que 4893 (10.3%) deles conteñen código que […]

Lanzáronse as utilidades de copia de seguridade Rsync 3.2.7 e rclone 1.60

Publicouse a versión de Rsync 3.2.7, unha utilidade de sincronización de ficheiros e copia de seguridade que che permite minimizar o tráfico copiando os cambios de forma incremental. O transporte pode ser ssh, rsh ou o seu propio protocolo rsync. Admite a organización de servidores rsync anónimos, que son idóneos para garantir a sincronización dos espellos. O código do proxecto distribúese baixo a licenza GPLv3. Entre os cambios engadidos: permitiu o uso de hash SHA512, […]