著者: プロホスト

Samba の脆弱性によりバッファ オーバーフローやベース ディレクトリの範囲外が発生する

Samba 4.17.2、4.16.6、および 4.15.11 の修正リリースが公開され、2022 つの脆弱性が解消されました。 ディストリビューション内のパッケージ更新のリリースは、Debian、Ubuntu、Gentoo、RHEL、SUSE、Arch、FreeBSD のページで追跡できます。 CVE-3437-3 - Heimdal パッケージ (バージョン 4.0 以降 Samba で提供) の GSSAPI ライブラリで提供される unwrap_des() および unwrap_desXNUMX() 関数でのバッファ オーバーフロー。 脆弱性の悪用 […]

PNG形式の第XNUMX版の草稿を公開

W3C は、PNG 画像パッケージ形式を標準化する仕様の第 2003 版のドラフト版を公開しました。 新しいバージョンは、XNUMX 年にリリースされた PNG 仕様の第 XNUMX 版と完全に下位互換性があり、アニメーション画像のサポート、EXIF メタデータの統合機能、CICP (コーディング非依存コード) の提供などの追加機能を備えています。色空間を定義するためのポイント) プロパティ (数値を含む […]

Web ブラウザ用の Python 言語の実装である Brython 3.11 のリリース

Brython 3.11 (ブラウザ Python) プロジェクトのリリースには、Web ブラウザ側で実行する Python 3 プログラミング言語の実装が提供されており、JavaScript の代わりに Python を使用して Web 用のスクリプトを開発できるようになります。 プロジェクト コードは Python で書かれており、BSD ライセンスに基づいて配布されます。 brython.js ライブラリと brython_stdlib.js ライブラリを接続することで、Web 開発者は Python を使用してサイトのロジックを定義できます […]

バンブルはわいせつな画像を検出するための機械学習システムをオープンしました

最大手のオンライン出会い系サービスを開発するBumbleは、同サービスにアップロードされた写真内のわいせつな画像を識別するために使用される機械学習システム「Private Detector」のソースコードを公開した。 このシステムは Python で書かれ、Tensorflow フレームワークを使用し、Apache-2.0 ライセンスの下で配布されます。 分類には EfficientNet v2 畳み込みニューラル ネットワークが使用されます。 画像を識別するための既製のモデルをダウンロードできます [...]

RISC-V アーキテクチャの初期サポートが Android コードベースに追加されました

Android プラットフォームのソース コードを開発する AOSP (Android Open Source Project) リポジトリは、RISC-V アーキテクチャに基づくプロセッサを搭載したデバイスをサポートするための変更を組み込み始めました。 RISC-V サポートの変更セットは Alibaba Cloud によって準備され、グラフィックス スタック、サウンド システム、ビデオ再生コンポーネント、バイオニック ライブラリ、dalvik 仮想マシンなど、さまざまなサブシステムをカバーする 76 のパッチが含まれています。

Python 3.11 プログラミング言語のリリース

3.11 年間の開発を経て、Python 3.12 プログラミング言語の重要なリリースが公開されました。 新しいブランチは XNUMX 年半サポートされ、その後さらに XNUMX 年半、脆弱性を除去するための修正が生成されます。 同時に、Python XNUMX ブランチのアルファ テストが開始されました (新しい開発スケジュールに従って、新しいブランチの作業はリリースの XNUMX か月前に開始されます […]

IceWM 3.1.0 ウィンドウ マネージャーのリリース、タブの概念の開発を継続

軽量のウィンドウ マネージャー IceWM 3.1.0 が利用可能です。 IceWM は、キーボード ショートカット、仮想デスクトップ、タスクバー、およびメニュー アプリケーションを使用する機能を通じて完全な制御を提供します。 ウィンドウ マネージャーは非常に単純な構成ファイルを通じて構成され、テーマを使用できます。 組み込みアプレットは、CPU、メモリ、トラフィックの監視に使用できます。 これとは別に、カスタマイズ、デスクトップ実装、エディター用にいくつかのサードパーティ GUI が開発されています […]

UEFI サポートを備えた Memtest86+ 6.00 のリリース

最後の重要なブランチの形成から 9 年後、RAM をテストするためのプログラム MemTest86+ 6.00 がリリースされました。 このプログラムはオペレーティング システムに関連付けられておらず、BIOS/UEFI ファームウェアまたはブートローダーから直接起動して、RAM の完全なチェックを実行できます。 問題が特定された場合は、Memtest86+ に組み込まれている不良メモリ領域のマップをカーネルで使用できます […]

Linus Torvalds 氏は、Linux カーネルにおける i486 CPU のサポートを終了することを提案しました

Linus Torvalds 氏は、「cmpxchg86b」命令をサポートしていない x8 プロセッサの回避策を議論している際に、カーネルが動作するためにこの命令の存在を必須にし、「cmpxchg486b」をサポートしていない i8 プロセッサのサポートを終了する時期が来たかもしれないと述べました。もう誰も使用していないプロセッサ上でこの命令の動作をエミュレートしようとする代わりに。 現在 […]

アプリケーション展開用ユーティリティ CQtDeployer 1.6 のリリース

QuasarApp 開発チームは、C、C++、Qt、および QML アプリケーションを迅速にデプロイするためのユーティリティである CQtDeployer v1.6 のリリースを公開しました。 CQtDeployer は、deb パッケージ、zip アーカイブ、qifw パッケージの作成をサポートしています。 このユーティリティはクロスプラットフォームおよびクロスアーキテクチャであり、Linux または Windows 上でアプリケーションの arm および x86 ビルドを展開できます。 CQtDeployer アセンブリは、deb、zip、qifw、および snap パッケージで配布されます。 コードは C++ で書かれており、[…]

GitHub で公開されたエクスプロイト内の悪意のあるコードの存在の分析

オランダのライデン大学の研究者は、脆弱性をテストするためにエクスプロイトを使用しようとしたユーザーを攻撃する悪意のあるコードを含むダミーのエクスプロイト プロトタイプを GitHub に投稿する問題を調査しました。 合計 47313 のエクスプロイト リポジトリが分析され、2017 年から 2021 年に特定された既知の脆弱性がカバーされました。 エクスプロイトを分析したところ、そのうち 4893 (10.3%) に次のようなコードが含まれていることがわかりました。

バックアップ ユーティリティ Rsync 3.2.7 および rclone 1.60 のリリース

Rsync 3.2.7 がリリースされました。これは、変更を段階的にコピーすることでトラフィックを最小限に抑えることができるファイル同期およびバックアップ ユーティリティです。 トランスポートには、ssh、rsh、または独自の rsync プロトコルを使用できます。 これは、ミラーの同期を確保するのに最適な匿名 rsync サーバーの構成をサポートします。 プロジェクト コードは GPLv3 ライセンスに基づいて配布されます。 追加された変更の中には、SHA512 ハッシュの使用が許可されました。 […]