저자 : 프로호스터

Samba의 버퍼 오버플로 및 기본 디렉터리 범위를 벗어난 취약점

Samba 4.17.2, 4.16.6 및 4.15.11의 수정 릴리스가 게시되어 두 가지 취약점이 제거되었습니다. 배포판의 패키지 업데이트 릴리스는 Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD 페이지에서 추적할 수 있습니다. CVE-2022-3437 - Heimdal 패키지(버전 3부터 Samba와 함께 제공됨)의 GSSAPI 라이브러리에 제공되는 unwrap_des() 및 unwrap_des4.0() 함수의 버퍼 오버플로입니다. 취약점 악용 […]

PNG 형식의 세 번째 버전 초안이 게시되었습니다.

W3C는 PNG 이미지 패키징 형식을 표준화하는 세 번째 사양의 초안 버전을 발표했습니다. 새 버전은 2003년에 출시된 PNG 사양의 두 번째 버전과 완전히 하위 호환되며 애니메이션 이미지 지원, EXIF ​​메타데이터 통합 ​​기능, CICP(Coding-Independent Code) 제공 등의 추가 기능을 제공합니다. Points) 색상 공간을 정의하기 위한 속성(숫자 […] 포함)

웹 브라우저용 Python 언어 구현인 Brython 3.11 릴리스

Brython 3.11(Browser Python) 프로젝트 릴리스에는 웹 브라우저 측에서 실행하기 위한 Python 3 프로그래밍 언어 구현이 포함되어 있어 JavaScript 대신 Python을 사용하여 웹용 스크립트를 개발할 수 있습니다. 프로젝트 코드는 Python으로 작성되었으며 BSD 라이센스에 따라 배포됩니다. brython.js 및 brython_stdlib.js 라이브러리를 연결함으로써 웹 개발자는 Python을 사용하여 사이트의 논리를 정의할 수 있습니다 […

범블(Bumble), 음란영상 감지 머신러닝 시스템 공개

최대 규모의 온라인 데이트 서비스 중 하나를 개발하는 Bumble은 서비스에 업로드된 사진에서 음란한 이미지를 식별하는 데 사용되는 Private Detector 머신러닝 시스템의 소스 코드를 공개했습니다. 이 시스템은 Python으로 작성되었으며 Tensorflow 프레임워크를 사용하고 Apache-2.0 라이선스에 따라 배포됩니다. EfficientNet v2 컨벌루션 신경망은 분류에 사용됩니다. 이미지 식별을 위한 기성 모델을 다운로드할 수 있습니다 [...]

Android 코드베이스에 추가된 RISC-V 아키텍처에 대한 초기 지원

안드로이드 플랫폼의 소스 코드를 개발하는 AOSP(안드로이드 오픈 소스 프로젝트) 저장소는 RISC-V 아키텍처 기반 프로세서가 탑재된 장치를 지원하기 위한 변경 사항을 통합하기 시작했습니다. RISC-V 지원 변경 사항 세트는 Alibaba Cloud에서 준비했으며 그래픽 스택, 사운드 시스템, 비디오 재생 구성 요소, 바이오닉 라이브러리, Dalvik 가상 머신, […

Python 3.11 프로그래밍 언어 출시

3.11년 간의 개발 끝에 Python 3.12 프로그래밍 언어의 중요한 릴리스가 출시되었습니다. 새 브랜치는 XNUMX년 반 동안 지원되며, 이후 XNUMX년 반 동안 취약점을 제거하기 위한 수정 사항이 생성됩니다. 동시에 Python XNUMX 브랜치의 알파 테스트가 시작되었습니다(새로운 개발 일정에 따라 새 브랜치에 대한 작업은 릴리스 XNUMX개월 전에 시작됩니다 [...]

탭 개념 개발을 계속하는 IceWM 3.1.0 창 관리자 출시

경량 창 관리자 IceWM 3.1.0를 사용할 수 있습니다. IceWM은 키보드 단축키, 가상 데스크톱 사용 기능, 작업 표시줄 및 메뉴 응용 프로그램을 통해 모든 권한을 제공합니다. 창 관리자는 상당히 간단한 구성 파일을 통해 구성되며 테마를 사용할 수 있습니다. 내장된 애플릿을 사용하여 CPU, 메모리 및 트래픽을 모니터링할 수 있습니다. 이와 별도로 사용자 정의, 데스크톱 구현 및 편집기를 위해 여러 타사 GUI가 개발되고 있습니다. [...]

UEFI를 지원하는 Memtest86+ 6.00 출시

마지막 중요한 분기가 형성된 지 9년 후, RAM MemTest86+ 6.00 테스트용 프로그램이 출시되었습니다. 이 프로그램은 운영 체제에 묶여 있지 않으며 BIOS/UEFI 펌웨어 또는 부트로더에서 직접 실행하여 RAM 전체 검사를 수행할 수 있습니다. 문제가 확인되면 Memtest86+에 내장된 불량 메모리 영역 맵을 커널에서 사용할 수 있습니다 [...]

Linus Torvalds는 Linux 커널에서 i486 CPU에 대한 지원 종료를 제안했습니다.

"cmpxchg86b" 명령어를 지원하지 않는 x8 프로세서에 대한 해결 방법을 논의하는 동안 Linus Torvalds는 커널이 작동하려면 이 명령어를 필수로 만들고 "cmpxchg486b"를 지원하지 않는 i8 프로세서에 대한 지원을 중단해야 할 때라고 말했습니다. 더 이상 아무도 사용하지 않는 프로세서에서 이 명령어의 작동을 에뮬레이트하는 대신 현재 […]

애플리케이션 배포용 유틸리티인 CQtDeployer 1.6 릴리스

QuasarApp 개발 팀은 C, C++, Qt 및 QML 애플리케이션을 빠르게 배포하기 위한 유틸리티인 CQtDeployer v1.6 릴리스를 발표했습니다. CQtDeployer는 deb 패키지, zip 아카이브 및 qifw 패키지 생성을 지원합니다. 이 유틸리티는 크로스 플랫폼 및 크로스 아키텍처이므로 Linux 또는 Windows에서 애플리케이션의 arm 및 x86 빌드를 배포할 수 있습니다. CQtDeployer 어셈블리는 deb, zip, qifw 및 snap 패키지로 배포됩니다. 코드는 C++로 작성되었으며 [...]

GitHub에 게시된 익스플로잇의 악성 코드 존재 분석

네덜란드 라이덴 대학교(Leiden University)의 연구원들은 취약성을 테스트하기 위해 익스플로잇을 사용하려는 사용자를 공격하는 악성 코드가 포함된 더미 익스플로잇 프로토타입을 GitHub에 게시하는 문제를 조사했습니다. 47313년부터 2017년까지 확인된 알려진 취약점을 다루는 총 2021개의 익스플로잇 리포지토리가 분석되었습니다. 익스플로잇 분석에 따르면 그 중 4893개(10.3%)에 […]

Rsync 3.2.7 및 rclone 1.60 백업 유틸리티 출시

변경 사항을 증분적으로 복사하여 트래픽을 최소화할 수 있는 파일 동기화 및 백업 유틸리티인 Rsync 3.2.7이 출시되었습니다. 전송은 ssh, rsh 또는 독점 rsync 프로토콜일 수 있습니다. 이는 미러 동기화를 보장하는 데 가장 적합한 익명 rsync 서버 구성을 지원합니다. 프로젝트 코드는 GPLv3 라이센스에 따라 배포됩니다. 추가된 변경 사항 중: SHA512 해시 사용 허용, […