Category: Ինտերնეტის նորություններ

freenginx և nginx-ում տեղի է ունեցել տեքստային փոփոխականի չափի ստուգում այն ​​առաջին մուտքագրելուց առաջ (+ CVE)

TL;DR: Հանդիպելով 2026 թվականին երեքերորդ բուֆերային փոխանցում (և, ըստ F5-ի, RCE, եթե ASLR չկա) ռեգեքսերի ու փոփոխականների հետ աշխատելու ժամանակ, freenginx-ին զարգող Մաքսիմ Դունին որոշել է, որ ժամանակն է դա ավարտել, և ավելացրել է իր արտադրանքում փոփոխականի չափի ստուգում, այն նախքան դրա մեջ տվյալներ գրանցելը։ Այնուհետեւ այս նորամուծությունը տեղափոխվել է […]

Լեզվաբառարան՝ 28.9 միլիոն պարամետրով, աշխատում է ESP32-S3-ի վրա

Բ développeur Վյաչեսլավ Սերբով, որը հանդես է գալիս slvDev սղագրությամբ, ցուցադրել է լիովին տեղական տեքստի գեներացիա ESP32-S3 միկրոկառուցչի վրա: Նրա ստեղծած լեզվաբառարանն ունի 28.9 միլիոն պարամետր և արտադրում է մոտ 9.9 տոքեն մեկ վայրկյանում, չի օգտվում սերվերից կամ այլ արտաքին հաշվիչ ռեսուրսներից: Գեներացվող կարճ պատմությունները ցուցադրվում են միացված OLED-էկրանի վրա:   Հիմնական աշխատասենյակը es32-ai փորձարկվել է ESP32-S3 N16R8 մոդուլում, որը ունի […]

Հայտարարվել է Nixpkgs Core Team-ի վերացականացման մասին

Nixpkgs Core Team-ը հայտարարել է իր վերացականացման մասին, պայմանավորված մասնակիցների այրման և համայնքում կուտակված համակարգային կառավարման ճգնաժամով: Թիմը համակարգել է Nixpkgs փաթեթների ռեպոզիտորիայում աշխատանքը, որը օգտագործվում է NixOS բաշխման մեջ, և նաև կատարել է նման խնդիրներ, ինչպես՝ միջմենթորների միջև հակառակումների կարգավորում և նոր մասնակիցների հաստատում: Որպես ինքնալուծման հիմնական պատճառ նշվում է մասնակիցների այրումը […]

TONTOU - Intel և AMD CPU-ների նկատմամբ հարձակում, որը թույլ է տալիս շրջանցել Spectre v2-ի պաշտպանության մեթոդները

ԱՄՆ-ի Մասաչուսեթսի տեխնոլոգիական ինստիտուտի հետազոտողները բացահայտել են TONTOU (Time-of-Neutralization to Time-of-Use) հարձակման տեխնիկան, որը ներկայացնում է նոր կերպ պայթող գրոհներ կիրառելու մեթոդներ Spectre v2 դասի միկրոարխիտեկտուրային խոցելիքներում: Խոցելիությունը թույլ է տալիս որոշել միջուկի հիշողության բովանդակությունը, երբ կիրառվում է օգտվողի տարածքում: Խոցելիության շահագործման կոդը ներառվել է Linux-ի միջուկում օգոստոսի 5-ից և ընդգրկվել 7.1.7, 6.18.43, 6.12.102, 6.6.149 մոնտաժումներում […]

Zapscape - խոցելիություն KVM հիպերվիզոռի մեջ, որը թույլ է տալիս ստանալ root-ռեոն համակարգին

Բացահայտվել է KVM հիպերվիզորի (CVE-2026-64561) հետ կապված խոցելիության մասին տեղեկատվությունը, որը թույլ է տալիս root իրավունքներով հասնել հյուրընկալող միջավայրին, երբ առկա է root իրավունքներով հասանելիություն հյուրատիրոջ մեջ: Խնդիրը կարելի է կիրառել նաև տեղական իրավունքների բարձրացման համար, երբ հասանելիություն կա սարքին /dev/kvm (օրինակ, RHEL-ում նման հասանելիություն տրամադրվում է բոլոր օգտվողներին): Ներբեռնման համար հասանելի է փախուստի բնօրինակ մոդելը: Խնդրին շնորհվել է […]

AI-պատճենների ընդունման արգելք Linux միջուկի drivers/staging բաժնում

Գրեգ Կրոա-Հարթմանը (Greg Kroah-Hartman), որը պատասխանատու է Linux միջուկի կայուն և «staging» ճյուղերի աջակցության համար, հայտարարել է, որ դադարեցնում է drivers/staging բաժնից AI-գործիքներով պատրաստված պատճենների ընդունումը: Նշվում է, որ նման ավտոմատորեն ստեղծված պատճենները հակասում են drivers/staging ենթականի հիմնական գաղափարին՝ որպես նոր միջուկն զարգացնող ուսումնական հարթակ: Код в drivers/staging первоначально позиционируется как проблемный (TAINT_CRAP) и сопоставительные намеренно […]

Ապահովվել է LightDM 1.33.0 ցուցադրող մենեջերը

Ubuntu-ի մշակողները թողարկել են LightDM 1.33.0 էկրանային կառավարիչի տարբերակը, որը կիրառվում է Linux Mint-ում, Lubuntu-ում, Xubuntu-ում և Ubuntu MATE-ում: LightDM-ը տրամադրում է ֆոնային գործընթաց՝ էկրանային ծառայությունների և մուտքի գրանցման գրաֆիկական միջերեսի մոդուլների գործարկման համար, ինչպես նաև կազմակերպում է օգտվողների վավերացումը PAM-ի միջոցով և հեռակա աշխատանքային միջավայրերին միանալու հնարավորությունը: Այժմ նախագծի առանձնահատուկ կապ չունի հատուկ աշխատանքային միջավայրերի հետ […]

Թողարկվել է mount-tui, ինտերֆեյս մխղելու սկավառակների և SMB ռեսուրսների համար Linux-ում

Թողարկվել է mount-tui նախագիծը, որը զարգացնում է ինտերակտիվ տեքստային ինտերֆեյս տեղական բլոկային սարքերի դիտման և մխղելու, ինչպես նաև SMB/CIFS րոպոկոլով ցանցային ռեսուրսներին միանալու համար: Ծրագիրը գրվել է Rust լեզվով՝ օգտագործելով Ratatui և Crossterm գրադարանները և տարածվում է Apache 2.0 լիցենզիայի ներքո: mount-tui-ն ցուցադրելու է սկավառակների և բաժինների ցանկ՝ ցույց տալով ֆայլային համակարգը, չափերը, մխղման կետը և լրացուցիչ տեղեկություններ […]

Բացվեց Cloudflare OS-ի կոդը, AI օգտագործելով ստեղծվող կիրառությունների պլատֆորմը

Cloudflare ընկերությունը բացել է Cloudflare OS պլատֆորմի կոդը, որը նախատեսված է անհատական կիրառություններ ստեղծելու համար, օգտագործելով վայբ-կոդավորում, ինչպես նաև ապահով աշխատանքի համար այս կիրառությունների և AI-գործակալների հետ: Կոդը գրված է TypeScript լեզվով, և տարածվում է Apache 2.0 լիցենզիայի ներքո: Cloudflare OS-ը ներկայացվում է որպես կիրառությունների համար ստեղծվող AI-ի միջոցով գործող համակարգ, որի կոր մասն է հանդիսանում workshop-backend փաթեթը, […]

Թողարկվել է uutils 0.10, Rust-ի GNU Coreutils-ի տարբերակը

Թողարկվել է uutils coreutils 0.10.0 (Rust Coreutils) նախագիծը, որը զարգացնում է GNU Coreutils փաթեթի համանման ծրագիրը, որն իրականացվել է Rust լեզվով: coreutils-ի մեջ ընդգրկված է ավելի քան հարյուր օգտակար պատկերով, այդ թվում՝ sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln և ls: Նախագծի նպատակն է ստեղծել կրոսի պլատակների այլընտրանքային իրականացում Coreutils-ի, որը կարող է աշխատել Windows, Redox […] հարթակներում:

Northstar 1.0.6 — մինիմալիստական ​​բրաուզեր իր սեփական շարժիչով

Արտադրական նոր բազմաթիվ Northstar բրաուզերի տարբերակը: Մինչ այս՝ ԼՈՐում պարզվել էին Nordstjernen բրաուզերի լուրեր, նույն հեղինակից: Նախագծերը զարգանում են զուգահեռ: Northstar-ը պարզ կայքերի բրաուզեր է՝ բաց կոդով, որը տարածվում է GPL լիցենզիայի ներքո: Nordstjernen-ը ավելի բարդ բրաուզեր է, որի աղբյուրը հասանելի է, բայց լիցենզիան սահմանափակում է այս աղբյուրի հիման վրա մրցակցային բրաուզեր ստեղծելու հնարավորությունը: Northstar-ը կենտրոնանում է […]

Wild 0.10

აგვისტოს 4-ში გამოუშვეს Wild 0.10 — თავისუფალი ბმულობით, რომელიც დაწერილია Rust-ში და გადამწყვეტად მორგებულია პროგრამების სწრაფი შედასაბოლოს Linux-ისთვის. ბმულობა ასრულებს საბოლოო ეტაპს: აერთიანებს ობიექტური ფაილები და ბიბლიოთეკები მზად საშემსრულებელი ფაილის ან გაზიარებული ბიბლიოთეკის შესაქმნელად. Wild შეიძლება იქნას გამოყენებული GNU ld-ის, LLD-ის და Mold-ის ჩანაცვლების სახით, მიუხედავად იმის, რომ შემქმნელების ოფიციალური მიზანია — […]

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster