天府杯大会でChromeとqemu-kvmのゼロデイ脆弱性が実証された
中国で開催されたTianfu Cup PWN Contest(中国のセキュリティ研究者向けのPwn2Ownに似たもの)では、Ubuntu環境におけるChromeのハッキング0回とqemu-kvmのハッキングXNUMX回の成功が実証され、隔離された環境から脱出して実行できるようになりました。ホストシステム側のコード。 ハッキングはまだパッチが適用されていないゼロデイ脆弱性を利用して実行されました。 加えて、 […]
中国で開催されたTianfu Cup PWN Contest(中国のセキュリティ研究者向けのPwn2Ownに似たもの)では、Ubuntu環境におけるChromeのハッキング0回とqemu-kvmのハッキングXNUMX回の成功が実証され、隔離された環境から脱出して実行できるようになりました。ホストシステム側のコード。 ハッキングはまだパッチが適用されていないゼロデイ脆弱性を利用して実行されました。 加えて、 […]
こんにちは、私は月曜日にコミュニティにとって面白くて役に立つ何かを書くのが好きです。 今日は、IT スペシャリストがサンクトペテルブルクの後にペンザにどのように住んでいるのか、そしてなぜ私がロシアで最も美しい都市に戻りたくないのかについてお話したいと思います。 背景 2006 年から 2018 年まで、私はサンクトペテルブルクに住んでいました。 最初に勉強し、次に働き、次に旅行し、そしてまた働き、そして […]
QuiteRSS 0.19 の新しいリリースが導入されました。これは、RSS および Atom 形式でニュース フィードを読むためのプログラムです。 QuiteRSS には、WebKit エンジンに基づく組み込みブラウザ、柔軟なフィルタ システム、タグとカテゴリのサポート、複数の表示モード、広告ブロッカー、ファイル ダウンロード マネージャー、OPML 形式でのインポートとエクスポートなどの機能があります。 プロジェクト コードは GPLv3 ライセンスに基づいて提供されます。 リリース時期は[…]
QuiteRSS は、RSS および Atom 形式でニュース フィードを読むためのプログラムです。 プロジェクト コードは GPLv3 ライセンスに基づいて利用できます。 このプログラムの機能には、WebKit エンジンの組み込みブラウザ、フィルタ システム、タグとカテゴリのサポート、広告ブロッカー、ファイル ダウンロード マネージャーなどが含まれます。 QuiteRSS 0.19 のリリースは、プロジェクトの 5.13 周年に合わせて行われます。 新機能: Qt 602.1、WebKit XNUMX への移行 […]
世界で最も高性能なコンピューター 54 台のランキングの第 500 版が発表されました。 新刊でもトップ2.4は変わっていない。 ランキングの 22 位は、IBM によってオークリッジ国立研究所 (米国) に導入された Summit クラスターでした。 このクラスターは Red Hat Enterprise Linux を実行し、9 万個のプロセッサー コア (22 コアの IBM Power3.07 XNUMXC XNUMXGHz CPU と NVIDIA Tesla を使用) を備えています。
Scheme にインスピレーションを得た言語であり、他の言語をプログラミングするためのエコシステムである Racket は、2.0 年に Apache 2017 または MIT デュアル ライセンスへの移行を開始し、バージョン 7.5 では事実上すべてのコンポーネントがこのプロセスを完了しました。 著者らは、この主な理由を XNUMX つ挙げています: Racket への動的リンクに関する LGPL 規定をどのように解釈するかが明確ではありません。ここで、マクロは […]
アクション アドベンチャー Star Wars Jedi: Fallen Order (ロシア語ローカライズでは「Star Wars. Jedi: Fallen Order」) も、Denuvo アンチハッキング技術を使用した新しいゲームです。 そして、どうやらそれはわずかXNUMX日で克服されたようです。 これは、ハッカーグループが XNUMX 週間以内に最新バージョンの Denuvo をクラッキングできることを意味します。 費用 […]
В Firefox для OpenBSD реализована поддержка изоляции файловой системы при помощи системного вызова unveil(). Необходимые патчи уже приняты в апстрим firefox и войдут в состав Firefox 72. Firefox в OpenBSD был и ранее защищён, используя pledge для ограничения доступа каждого типа процессов (main, content и GPU) к системным вызовам, теперь для них также будет ограничен […]
Разработчики PlayerUnknown’s Battlegrounds решили отказаться от продажи закрытых лутбоксов за внутриигровую валюту. Об этом сообщается на сайте игры. Новые правила вступят в силу с 18 декабря. Все ящики, которые игроки купят за BP начиная с этой даты, можно будет открыть без использования ключей. Тем не менее, для имеющихся закрытых ящиков по-прежнему потребуется покупка ключа. Список […]
Опубликован корректирующий выпуск Chrome 78.0.3904.108, в котором устранены 0-day уязвимости, использованные для организации двух успешных взломов, продемонстрированных на соревновании Tianfu Cup. Проблемы (CVE-2019-13723, CVE-2019-13724) присутствовали в коде для взаимодействия с устройствами Bluetooth и позволяли обратиться к уже освобождённой области памяти (use-after-free) или к данным за границей выделенного буфера. В новой версии в контекстное меню также […]
パブリッシャー Private Division は、宇宙エンジニア シミュレーター Kerbal Space Program 用のダウンロード可能なアドオン Breaking Ground の PlayStation 4 および Xbox One でのリリース日を発表しました。 DLC は 5 月 14,99 日にこれらのプラットフォームで利用可能になります。コンソール版の購入には 30 ドルかかります。 PC でのアドオンのプレミア公開は今年の XNUMX 月 XNUMX 日に行われ、Steam では価格はたったの […]
Представлен выпуск системы управления проектами Calligra Plan 3.2 (ранее KPlato), входящей в состав офисного пакета Calligra, развиваемого разработчиками KDE. Calligra Plan позволяет координировать выполнение задач, определять зависимости между проводимыми работами, планировать время выполнения, отслеживать состояние разных этапов разработки и управлять распределением ресурсов при разработке крупных проектов. Из новшеств отмечается: Возможность перемещения в режиме drag&drop и […]