Szerző: ProHoster

A Samba biztonsági rései puffertúlcsorduláshoz és az alapkönyvtár határokon kívülre vezetéséhez vezetnek

Megjelent a Samba 4.17.2, 4.16.6 és 4.15.11 javító kiadása, amelyek két sebezhetőséget szüntettek meg. A disztribúciókban lévő csomagfrissítések megjelenése a következő oldalakon követhető nyomon: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – Puffertúlcsordulás az unwrap_des() és unwrap_des3() függvényekben, amelyeket a Heimdal-csomag GSSAPI-könyvtárában biztosítanak (a 4.0-s verzió óta a Sambával együtt szállítjuk). A sebezhetőség kihasználása […]

Megjelent a PNG formátum harmadik kiadásának tervezete

A W3C közzétette a specifikáció harmadik kiadásának tervezetét, amely szabványosítja a PNG képcsomagolási formátumot. Az új verzió teljesen visszafelé kompatibilis a PNG specifikáció 2003-ban megjelent második kiadásával, és további funkciókat is tartalmaz, mint például az animált képek támogatása, az EXIF-metaadatok integrálásának képessége és a CICP (kódolástól független kód) biztosítása. Pontok) tulajdonságai a színterek meghatározásához (beleértve a számot […]

A Brython 3.11 kiadása, a Python nyelv webböngészőkhöz való megvalósítása

Bemutatták a Brython 3.11 (Browser Python) projekt kiadását a Python 3 programozási nyelv implementációjával a webböngésző oldalon történő végrehajtáshoz, amely lehetővé teszi a Python használatát JavaScript helyett a webes szkriptek fejlesztéséhez. A projekt kódja Pythonban íródott, és a BSD licenc alatt terjeszthető. A brython.js és brython_stdlib.js könyvtárak összekapcsolásával a webfejlesztő a Python segítségével meghatározhatja a webhely logikáját […]

A Bumble megnyitja a gépi tanulási rendszert az illetlen képek észlelésére

Az egyik legnagyobb online társkereső szolgáltatást fejlesztő Bumble megnyitotta a Private Detector gépi tanulási rendszer forráskódját, amely a szolgáltatásba feltöltött fotókon az illetlen képek azonosítására szolgál. A rendszer Python nyelven íródott, a Tensorflow keretrendszert használja, és az Apache-2.0 licenc alatt kerül terjesztésre. Az osztályozáshoz az EfficientNet v2 konvolúciós neurális hálózatot használják. A képek azonosítására kész modell letölthető [...]

A RISC-V architektúra kezdeti támogatása hozzáadásra került az Android kódbázisához

Az Android platform forráskódját fejlesztő AOSP (Android Open Source Project) adattárban megkezdődött a RISC-V architektúrára épülő processzorokkal rendelkező eszközök támogatásának módosítása. A RISC-V támogatási csomagot az Alibaba Cloud készítette, és 76 javítást tartalmaz, amelyek különböző alrendszereket fednek le, beleértve a grafikus veremet, a hangrendszert, a videólejátszási összetevőket, a bionikus könyvtárat, a dalvik virtuális gépet, […]

A Python 3.11 programozási nyelv kiadása

Egy évnyi fejlesztés után megjelent a Python 3.11 programozási nyelv jelentős kiadása. Az új ágat másfél évig támogatják, majd további három és fél évig generálnak rá javításokat a sebezhetőségek kiküszöbölésére. Ezzel egy időben megkezdődött a Python 3.12 ág alfa tesztelése (az új fejlesztési ütemtervnek megfelelően az új ágon a munka öt hónappal a megjelenés előtt kezdődik […]

Megjelent az IceWM 3.1.0 ablakkezelő, amely folytatja a lapok koncepciójának fejlesztését

Elérhető az IceWM 3.1.0 könnyű ablakkezelő. Az IceWM teljes irányítást biztosít a billentyűparancsokkal, a virtuális asztali számítógépek, a tálca és a menüalkalmazások használatának lehetőségével. Az ablakkezelő egy meglehetősen egyszerű konfigurációs fájlon keresztül konfigurálható, témák használhatók. A CPU, a memória és a forgalom figyelésére beépített kisalkalmazások állnak rendelkezésre. Külön-külön számos harmadik féltől származó grafikus felhasználói felületet fejlesztenek testreszabáshoz, asztali megvalósításokhoz és szerkesztőkhöz […]

A Memtest86+ 6.00 kiadása UEFI támogatással

9 évvel az utolsó jelentős ág megalakulása után megjelent a RAM MemTest86+ 6.00 tesztelésére szolgáló program. A program nincs operációs rendszerekhez kötve, és közvetlenül a BIOS/UEFI firmware-ből vagy a rendszerbetöltőből indítható el a RAM teljes ellenőrzéséhez. Ha problémákat észlel, a Memtest86+-ban beépített rossz memóriaterületek térképe használható a kernelben […]

Linus Torvalds javasolta az i486 CPU támogatásának megszüntetését a Linux kernelben

Miközben a "cmpxchg86b" utasítást nem támogató x8-os processzorokra vonatkozó megoldásokról tárgyalt, Linus Torvalds kijelentette, hogy ideje lenne kötelezővé tenni ennek az utasításnak a jelenlétét a kernel működéséhez, és megszüntetni a "cmpxchg486b"-t nem támogató i8 processzorok támogatását. ahelyett, hogy megpróbálná emulálni ezen utasítás működését olyan processzorokon, amelyeket már senki sem használ. Jelenleg […]

A CQtDeployer 1.6, alkalmazástelepítési segédprogram kiadása

A QuasarApp fejlesztőcsapata közzétette a CQtDeployer v1.6 kiadását, amely egy segédprogram a C, C++, Qt és QML alkalmazások gyors telepítéséhez. A CQtDeployer támogatja a deb-csomagok, zip-archívumok és qifw-csomagok létrehozását. A többplatformos és több architektúrájú segédprogram lehetővé teszi az alkalmazások karos és x86-os buildjeinek telepítését Linux vagy Windows alatt. A CQtDeployer összeállítások deb, zip, qifw és snap csomagokban vannak terjesztve. A kód C++ és […]

A GitHubon közzétett rosszindulatú kódok jelenlétének elemzése

A Leiden Egyetem (Hollandia) kutatói azt vizsgálták, hogy a GitHubon olyan ál-exploit prototípusokat tegyenek közzé, amelyek rosszindulatú kódot tartalmaznak, hogy megtámadják azokat a felhasználókat, akik a kihasználással próbálták meg tesztelni a sebezhetőséget. Összesen 47313 2017 kihasználási adattárat elemeztek, amelyek lefedik a 2021 és 4893 között azonosított ismert sebezhetőségeket. Az exploitok elemzése kimutatta, hogy közülük 10.3 (XNUMX%) tartalmaz olyan kódot, amely […]

Az Rsync 3.2.7 és az rclone 1.60 biztonsági mentési segédprogramok kiadása

Megjelent az Rsync 3.2.7 kiadása, egy fájlszinkronizálási és biztonsági mentési segédprogram, amely lehetővé teszi a forgalom minimalizálását a változtatások fokozatos másolásával. Az átvitel lehet ssh, rsh vagy saját rsync protokoll. Támogatja az anonim rsync szerverek szervezését, amelyek optimálisan alkalmasak a tükrök szinkronizálására. A projekt kódja a GPLv3 licenc alatt kerül terjesztésre. A hozzáadott változtatások között: SHA512 hashek használata engedélyezett, […]