ავტორი: პროჰოსტერი

GitHub-მა გამოაქვეყნა ანგარიში 2022 წლის პირველი ნახევრის დაბლოკვის შესახებ

GitHub-მა გამოაქვეყნა ანგარიში, რომელიც ასახავს ინტელექტუალური საკუთრების დარღვევის შეტყობინებებს და უკანონო კონტენტის პუბლიკაციებს, რომლებიც მიღებულია 2022 წლის პირველ ნახევარში. ადრე ასეთი ანგარიშები ყოველწლიურად ქვეყნდებოდა, ახლა კი GitHub გადავიდა ინფორმაციის გამჟღავნებაზე ექვს თვეში ერთხელ. შეერთებულ შტატებში მოქმედი ციფრული ათასწლეულის საავტორო უფლებების შესახებ კანონის (DMCA) შესაბამისად, […]

დაუცველობა Realtek SoC-ზე დაფუძნებულ მოწყობილობებში, რომელიც საშუალებას აძლევს კოდის შესრულებას UDP პაკეტის გაგზავნით

Faraday Security-ის მკვლევარებმა წარმოადგინეს DEFCON კონფერენციაზე SDK-ში კრიტიკული დაუცველობის (CVE-2022-27255) ექსპლუატაციის დეტალები Realtek RTL819x ჩიპებისთვის, რაც საშუალებას გაძლევთ შეასრულოთ თქვენი კოდი მოწყობილობაზე სპეციალურად შექმნილი UDP პაკეტის გაგზავნით. დაუცველობა შესამჩნევია, რადგან ის საშუალებას გაძლევთ შეუტიოთ მოწყობილობებს, რომლებსაც გამორთული აქვთ წვდომა ვებ ინტერფეისზე გარე ქსელებისთვის - მხოლოდ ერთი UDP პაკეტის გაგზავნა საკმარისია თავდასხმისთვის. […]

Chrome 104.0.5112.101 განახლება კრიტიკული დაუცველობის გამოსწორებით

Google-მა შექმნა Chrome 104.0.5112.101-ის განახლება, რომელიც ასწორებს 10 დაუცველობას, მათ შორის კრიტიკულ დაუცველობას (CVE-2022-2852), რომელიც საშუალებას გაძლევთ გვერდი აუაროთ ბრაუზერის დაცვის ყველა დონეს და შეასრულოთ კოდი სისტემაში sandbox გარემოს გარეთ. დეტალები ჯერ არ არის გამჟღავნებული, ცნობილია მხოლოდ ის, რომ კრიტიკული დაუცველობა ასოცირდება უკვე გათავისუფლებულ მეხსიერებაზე წვდომასთან (გამოყენების შემდეგ უფასო) FedCM (ფედერაციული სერთიფიკატების მენეჯმენტი) API-ს განხორციელებისას, […]

Nuitka 1.0-ის გამოშვება, პითონის ენის შემდგენელი

ახლა უკვე ხელმისაწვდომია Nuitka 1.0 პროექტი, რომელიც ავითარებს შემდგენელს Python სკრიპტების C++ წარმომადგენლობაში გადასათარგმნად, რომელიც შემდეგ შეიძლება შედგენილი იქნეს შესრულებად libpython-ის გამოყენებით CPython-ის მაქსიმალური თავსებადობისთვის (CPython ობიექტების მართვის ინსტრუმენტების მშობლიური ინსტრუმენტების გამოყენებით). უზრუნველყოფილია სრული თავსებადობა Python 2.6, 2.7, 3.3 - 3.10 მიმდინარე გამოშვებებთან. შედარებით […]

Valve-მ გამოუშვა Proton 7.0-4, პაკეტი Windows-ის თამაშების Linux-ზე გასაშვებად

Valve-მ გამოაქვეყნა Proton 7.0-4 პროექტის გამოშვება, რომელიც დაფუძნებულია Wine project codebase-ზე და მიზნად ისახავს Windows-ისთვის შექმნილი და Steam კატალოგში წარმოდგენილი სათამაშო აპლიკაციების გაშვებას Linux-ზე. პროექტის განვითარება განაწილებულია BSD ლიცენზიით. Proton საშუალებას გაძლევთ პირდაპირ გაუშვათ მხოლოდ Windows-ის სათამაშო აპლიკაციები Steam Linux კლიენტში. პაკეტი მოიცავს იმპლემენტაციას […]

სცადეთ აიღოთ Signal ანგარიშები Twilio SMS სერვისის კომპრომისით

ღია მესენჯერის Signal-ის დეველოპერებმა გამოაქვეყნეს ინფორმაცია მიზანმიმართული თავდასხმის შესახებ, რომელიც მიზნად ისახავს ზოგიერთი მომხმარებლის ანგარიშებზე კონტროლის მოპოვებას. თავდასხმა განხორციელდა Twilio სერვისის გატეხვის გზით, რომელსაც Signal იყენებს დამადასტურებელი კოდებით SMS შეტყობინებების გაგზავნის ორგანიზებას. მონაცემთა ანალიზმა აჩვენა, რომ Twilio-ს ჰაკმა შესაძლოა გავლენა მოახდინოს Signal-ის მომხმარებლის ტელეფონის დაახლოებით 1900 ნომერზე, რისთვისაც თავდამსხმელებმა შეძლეს ხელახლა დარეგისტრირება […]

დაინერგა ახალი ღია კოდის გამოსახულების სინთეზის სისტემა Stable Diffusion

აღმოჩენილია სტაბილური დიფუზიის მანქანური სწავლების სისტემასთან დაკავშირებული განვითარება, რომელიც ასინთეზებს სურათებს ტექსტის აღწერილობის საფუძველზე ბუნებრივ ენაზე. პროექტს ერთობლივად ამუშავებენ Stability AI და Runway მკვლევარები, Eleuther AI და LAION საზოგადოებები და CompVis lab ჯგუფი (კომპიუტერული ხედვისა და მანქანათმცოდნეობის კვლევის ლაბორატორია მიუნხენის უნივერსიტეტში). შესაძლებლობებისა და დონის მიხედვით [...]

მობილური პლატფორმის Android 13 გამოშვება

Google-მა გამოაქვეყნა ღია მობილური პლატფორმის Android 13. წყაროს ტექსტები, რომლებიც დაკავშირებულია ახალ გამოშვებასთან, განთავსებულია პროექტის Git საცავში (ფილიალი android-13.0.0_r1). პროგრამული უზრუნველყოფის განახლებები მზადდება Pixel სერიის მოწყობილობებისთვის. მოგვიანებით, იგეგმება Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo და Xiaomi მიერ წარმოებული სმარტფონებისთვის firmware განახლებების მომზადება. გარდა ამისა, ჩამოყალიბდა უნივერსალური შეკრებები [...]

Starlink ტერმინალის დემონსტრირება მოხდა

ლევენის კათოლიკური უნივერსიტეტის მკვლევარმა Black Hat კონფერენციაზე აჩვენა Starlink მომხმარებლის ტერმინალის კომპრომეტირების ტექნიკა, რომელიც გამოიყენება აბონენტების სატელიტური SpaceX ქსელთან დასაკავშირებლად. ტერმინალი აღჭურვილია საკუთარი 64-ბიტიანი SoC-ით, შექმნილი STMicro-ს მიერ სპეციალურად SpaceX-ისთვის. პროგრამული გარემო დაფუძნებულია Linux-ზე. შემოთავაზებული მეთოდი საშუალებას გაძლევთ შეასრულოთ თქვენი კოდი Starlink ტერმინალზე, მიიღოთ root წვდომა და წვდომა იმ ადგილას, რომელიც მიუწვდომელია მომხმარებლისთვის […]

TIOBE პროგრამირების ენების აგვისტოს რეიტინგი

TIOBE Software-მა გამოაქვეყნა პროგრამირების ენების პოპულარობის აგვისტოს რეიტინგი, რომელიც 2021 წლის აგვისტოსთან შედარებით ხაზს უსვამს Python ენის პოზიციის გაძლიერებას, რომელიც მეორედან პირველ ადგილზე გადავიდა. C და Java ენები, შესაბამისად, მეორე და მესამე ადგილებზე გადავიდა, მიუხედავად პოპულარობის მუდმივი ზრდისა (პითონის პოპულარობა გაიზარდა 3.56%-ით, ხოლო C და Java-ით […]

Wine 7.15 გამოშვება

შედგა WinAPI-ის ღია განხორციელების ექსპერიმენტული გამოშვება - Wine 7.15. 7.14 ვერსიის გამოსვლის შემდეგ დაიხურა 22 შეცდომის ანგარიში და განხორციელდა 226 ცვლილება. ყველაზე მნიშვნელოვანი ცვლილებები: Direct2D ახლა მხარს უჭერს ბრძანებების სიებს (ID2D1CommandList ობიექტი, რომელიც უზრუნველყოფს მეთოდებს ბრძანებების ნაკრების მდგომარეობის შესანახად, რომელიც შეიძლება ჩაიწეროს და გაიმეოროს). დანერგილია RSA დაშიფვრის ალგორითმის მხარდაჭერა. ში […]

სისტემური კომუნალური საშუალებების მინიმალისტური ნაკრების გამოშვება Toybox 0.8.8

გამოქვეყნებულია Toybox 0.8.8-ის გამოშვება, სისტემური კომუნალური საშუალებების ნაკრები, ისევე როგორც BusyBox, შექმნილია როგორც ერთი შესრულებადი ფაილი და ოპტიმიზებულია სისტემის რესურსების მინიმალური მოხმარებისთვის. პროექტი შემუშავებულია BusyBox-ის ყოფილი შემსრულებლის მიერ და განაწილებულია 0BSD ლიცენზიით. Toybox-ის მთავარი მიზანია მწარმოებლებს მიაწოდოს სტანდარტული კომუნალური საშუალებების მინიმალისტური ნაკრების გამოყენების შესაძლებლობა შეცვლილი კომპონენტების საწყისი კოდის გახსნის გარეშე. Toybox-ის შესაძლებლობების მიხედვით, […]