מחבר: ProHoster

נקודות תורפה בערימה האלחוטית של ליבת לינוקס המאפשרות ביצוע קוד מרחוק

סדרה של פגיעויות זוהו במחסנית האלחוטית (mac80211) של ליבת לינוקס, שחלקן עשויות לאפשר הצפת מאגר וביצוע קוד מרחוק על ידי שליחת מנות בעלות מבנה מיוחד מנקודת הגישה. התיקון זמין כרגע רק בצורת תיקון. כדי להדגים את האפשרות לבצע תקיפה, פורסמו דוגמאות לפריימים הגורמים לגלישה, וכן כלי עזר להחלפת מסגרות אלו במחסנית האלחוטית […]

מהדורת PostgreSQL 15 DBMS

לאחר שנה של פיתוח, פורסם סניף יציב חדש של DBMS PostgreSQL 15. עדכונים לסניף החדש ישוחררו במשך חמש שנים עד לנובמבר 2027. חידושים עיקריים: נוספה תמיכה בפקודת SQL "MERGE", המזכירה את הביטוי "INSERT ... ON CONFLICT". MERGE מאפשר לך ליצור הצהרות SQL מותנות המשלבות פעולות INSERT, UPDATE ו-DELETE לביטוי אחד. לדוגמה, עם MERGE אתה יכול […]

הקוד של מערכת למידת מכונה ליצירת תנועות אנושיות מציאותיות נפתח

צוות חוקרים מאוניברסיטת תל אביב פתח את קוד המקור הקשור למערכת למידת המכונה MDM (Motion Diffusion Model), המאפשרת יצירת תנועות אנושיות מציאותיות. הקוד נכתב ב-Python באמצעות מסגרת PyTorch ומופץ תחת רישיון MIT. כדי לערוך ניסויים, אתה יכול להשתמש בשני מודלים מוכנים ולאמן את המודלים בעצמך באמצעות התסריטים המוצעים, למשל, […]

קוד משחק של Robot Named Fight פורסם

קוד המקור של המשחק A Robot Named Fight, שפותח בז'אנר roguelike, פורסם. השחקן מוזמן לשלוט ברובוט כדי לחקור רמות מבוך שאינן חוזרות על עצמן, לאסוף חפצים ובונוסים, להשלים משימות כדי לקבל גישה לתוכן חדש, להשמיד יצורים תוקפים ובסוף להילחם במפלצת הראשית. הקוד נכתב ב-C# באמצעות מנוע Unity ומפורסם תחת […]

פגיעות ב-LibreOffice המאפשרת ביצוע סקריפט בזמן עבודה עם מסמך

זוהתה פגיעות (CVE-2022-3140) בחבילת המשרד החינמית LibreOffice, המאפשרת ביצוע של סקריפטים שרירותיים כאשר לוחצים על קישור שהוכן במיוחד במסמך או כאשר אירוע מסוים מופעל בזמן עבודה עם מסמך. הבעיה תוקנה בעדכוני LibreOffice 7.3.6 ו-7.4.1. הפגיעות נגרמת על ידי הוספת תמיכה בסכימת קריאת מאקרו נוספת 'vnd.libreoffice.command', ספציפית ל-LibreOffice. תכנית זו היא [...]

יצירת מאגר קוד פתוח לאומי שאושר ברוסיה

ממשלת הפדרציה הרוסית אימצה החלטה "על עריכת ניסוי להענקת הזכות להשתמש בתוכנות עבור מחשבים אלקטרוניים, אלגוריתמים, מסדי נתונים ותיעוד עבורם, לרבות הזכות הבלעדית עליהם שייכת לפדרציה הרוסית, בכפוף לתנאי רישיון פתוח ויצירת תנאים לשימוש בתוכנה פתוחה" ההחלטה מחייבת: יצירת מאגר תוכנות קוד פתוח לאומי; לינה […]

מהדורת מנהל ההתקן הקניינית של NVIDIA 520.56.06

NVIDIA הכריזה על שחרורו של סניף חדש של מנהל ההתקן הקנייני NVIDIA 520.56.06. מנהל ההתקן זמין עבור Linux (ARM64, x86_64), FreeBSD (x86_64) ו-Solaris (x86_64). NVIDIA 520.x הפך לענף היציב השני לאחר ש-NVIDIA פתחה רכיבים הפועלים ברמת הקרנל. טקסטי מקור של מודולי הליבה nvidia.ko, nvidia-drm.ko (מנהל עיבוד ישיר), nvidia-modeset.ko ו-nvidia-uvm.ko (זיכרון וידאו מאוחד) מ-NVIDIA 520.56.06, […]

סמסונג הגיעה להסכמות לספק ל-Tizen בטלוויזיות של צד שלישי

סמסונג אלקטרוניקה הודיעה על מספר הסכמי שותפות הקשורים לרישוי פלטפורמת Tizen ליצרניות טלוויזיות חכמות אחרות. נחתמו הסכמים עם Attmaca, HKC ו-Tempo, אשר יתחילו השנה לייצר את הטלוויזיות המבוססות על Tizen תחת המותגים Bauhn, Linsar, Sunny ו-Vispera למכירה באוסטרליה, איטליה, ניו זילנד, ספרד, […]

מפתח הגישה למסד הנתונים של המשתמשים של Toyota T-Connect פורסם בטעות ב-GitHub

תאגיד ייצור הרכב טויוטה חשף מידע על דליפה אפשרית של בסיס המשתמשים של האפליקציה הסלולרית T-Connect, המאפשרת לך לשלב את הטלפון החכם שלך עם מערכת המידע של המכונית. האירוע נגרם עקב פרסום ב-GitHub של חלק מטקסט המקור של אתר T-Connect, שהכיל את מפתח הגישה לשרת המאחסן נתונים אישיים של לקוחות. הקוד פורסם בטעות במאגר ציבורי בשנת 2017 ולפני […]

Chrome OS 106 ומכשירי Chromebook למשחקים הראשונים זמינים

זמינה מהדורה של מערכת ההפעלה Chrome OS 106, המבוססת על ליבת לינוקס, מנהל מערכת ה-upstart, כלי ההרכבה ebuild/portage, רכיבים פתוחים ודפדפן האינטרנט Chrome 106. סביבת המשתמש של Chrome OS מוגבלת לדפדפן אינטרנט , ובמקום תוכניות סטנדרטיות, נעשה שימוש ביישומי אינטרנט, עם זאת, מערכת ההפעלה של Chrome כוללת ממשק מלא של ריבוי חלונות, שולחן עבודה ושורת משימות. טקסטי המקור מופצים תחת [...]

שחרור של Kata Containers 3.0 עם בידוד מבוסס וירטואליזציה

לאחר שנתיים של פיתוח, יצא לאור פרויקט Kata Containers 3.0, המפתח מחסנית לארגון ביצוע קונטיינרים באמצעות בידוד המבוסס על מנגנוני וירטואליזציה מלאים. הפרויקט נוצר על ידי אינטל והיפר על ידי שילוב של Clear Containers וטכנולוגיות runV. קוד הפרויקט כתוב ב-Go and Rust, ומופץ תחת רישיון Apache 2.0. פיתוח הפרויקט מפוקח על ידי העובדים [...]

הבנייה היומית של בלנדר כוללת תמיכה ב-Wayland

מפתחי חבילת הדוגמנות התלת-ממדית החינמית Blender הכריזו על הכללת תמיכה בפרוטוקול Wayland בבניית בדיקות מעודכנות מדי יום. במהדורות יציבות, תמיכה מקורית של Wayland מתוכננת להיות מוצעת ב- Blender 3. ההחלטה לתמוך ב-Wayland מונעת מהרצון להסיר מגבלות בעת השימוש ב-XWayland ולשפר את החוויה בהפצות לינוקס המשתמשות ב-Wayland כברירת מחדל. לעבוד בסביבות [...]