Author: ProHoster

GitHub 2022-жылдын биринчи жарымында бөгөт коюу боюнча отчет жарыялады

GitHub 2022-жылдын биринчи жарымында алынган интеллектуалдык менчикти бузуулар жана мыйзамсыз мазмунду жарыялоо жөнүндө билдирүүлөрдү чагылдырган отчетту жарыялады. Мурда мындай отчеттор жыл сайын жарыяланып келсе, азыр GitHub жарым жылда бир жолу маалыматты ачыкка чыгарууга өттү. Америка Кошмо Штаттарында күчүнө кирген Digital Millennium Copyright Act (DMCA) ылайык, [...]

UDP пакетин жөнөтүү аркылуу кодду аткарууга мүмкүндүк берген Realtek SoC негизиндеги түзмөктөрдөгү аялуу

Faraday Security компаниясынын изилдөөчүлөрү DEFCON конференциясында Realtek RTL2022x чиптери үчүн SDKдагы критикалык алсыздыктын (CVE-27255-819) эксплуатациясынын чоо-жайын көрсөтүштү, бул атайын иштелип чыккан UDP пакетин жөнөтүү аркылуу түзмөктөгү кодуңузду аткарууга мүмкүндүк берет. Алсыздык өзгөчөлөнүп турат, анткени ал тышкы тармактар ​​үчүн веб-интерфейске кирүү мүмкүнчүлүгүн өчүргөн түзмөктөргө чабуул коюуга мүмкүндүк берет - чабуул үчүн бир UDP пакетин жөнөтүү жетиштүү. […]

Chrome 104.0.5112.101 жаңыртуусу менен олуттуу кемчиликти оңдоо

Google Chrome 104.0.5112.101 жаңыртуусун түздү, ал 10 кемчиликти, анын ичинде серепчи коргоонун бардык деңгээлин айланып өтүүгө жана кум чөйрөсүнөн тышкары системада кодду аткарууга мүмкүндүк берүүчү критикалык кемчиликти (CVE-2022-2852) оңдойт. Чоо-жайы азырынча ачыктала элек, ал гана белгилүү болгон маанилүү аялуу FedCM (Federated Credential Management) API ишке ашырууда мурдатан бошотулган эстутумга (акысыз колдонуу) жетүү менен байланышкан, [...]

Nuitka 1.0 чыгаруу, Python тили үчүн компилятор

Nuitka 1.0 долбоору азыр жеткиликтүү, ал Python скрипттерин C++ өкүлчүлүгүнө которуу үчүн компиляторду иштеп чыгат, аны андан кийин CPython менен максималдуу шайкештик үчүн libpython аркылуу аткарылуучуга компиляциялоого болот (түпкү CPython объектисин башкаруу куралдарын колдонуу менен). Python 2.6, 2.7, 3.3 - 3.10 учурдагы чыгарылыштары менен толук шайкештик камсыз кылынат. Ага салыштырмалуу […]

Valve Proton 7.0-4ди, Linux'та Windows оюндарын иштетүү үчүн пакетти чыгарды

Valve Proton 7.0-4 долбоорунун чыгарылышын жарыялады, ал Wine долбоорунун код базасына негизделген жана Windows үчүн түзүлгөн жана Steam каталогунда берилген оюн тиркемелерин Linux'та иштетүүнү камсыз кылууга багытталган. Долбоордун иштеп чыгуулары BSD лицензиясы боюнча таратылат. Proton Steam Linux кардарында Windows үчүн гана оюн тиркемелерин түз иштетүүгө мүмкүндүк берет. Пакет ишке ашырууну камтыйт […]

Twilio SMS кызматынын компромисси аркылуу Signal аккаунттарын басып алууга аракет кылуу

Signal ачык мессенджеринин иштеп чыгуучулары айрым колдонуучулардын аккаунттарын көзөмөлдөөгө багытталган максаттуу чабуул тууралуу маалыматты ачыкка чыгарышты. Кол салуу текшерүү коддору менен SMS билдирүүлөрдү жөнөтүүнү уюштуруу үчүн Signal колдонгон Twilio сервисинин хакерлик жолу аркылуу ишке ашырылган. Маалыматтарды талдоо көрсөткөндөй, Twilio хакерлиги болжол менен 1900 Signal колдонуучунун телефон номерлерине таасир этиши мүмкүн, алар үчүн чабуулчулар кайра каттай алышкан [...]

Жаңы ачык булактуу сүрөт синтези системасы Stable Diffusion киргизилди

Табигый тилдеги текст сыпаттамасынын негизинде сүрөттөрдү синтездөөчү Stable Diffusion машина үйрөнүү системасына байланыштуу өнүгүүлөр табылды. Долбоорду Stability AI жана Runway изилдөөчүлөрү, Eleuther AI жана LAION жамааттары жана CompVis лабораториялык тобу (Мюнхен университетиндеги компьютердик көрүнүш жана машина үйрөнүү изилдөө лабораториясы) биргелешип иштеп чыгууда. Мүмкүнчүлүктөрүнө жана деңгээлине жараша [...]

Android 13 мобилдик платформасынын чыгарылышы

Google Android 13 ачык мобилдик платформасынын чыгарылышын жарыялады. Жаңы релизге байланыштуу баштапкы тексттер долбоордун Git репозиторийинде жайгаштырылган (филиал android-13.0.0_r1). Микропрограмма жаңыртуулары Pixel сериясындагы түзмөктөр үчүн даярдалган. Кийинчерээк Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo жана Xiaomi чыгарган смартфондор үчүн микропрограммалык жаңыртууларды даярдоо пландалууда. Мындан тышкары, универсалдуу ассамблеялар түзүлдү [...]

Starlink терминалын хакердик көрсөтүү

Левен католик университетинин изилдөөчүсү Black Hat конференциясында абоненттерди SpaceX спутник тармагына туташтыруу үчүн колдонулган Starlink колдонуучу терминалын бузуу ыкмасын көрсөттү. Терминал SpaceX үчүн атайын STMicro тарабынан түзүлгөн өзүнүн 64-бит SoC менен жабдылган. программалык чөйрө Linux негизделген. Сунушталган ыкма сизге Starlink терминалында кодуңузду аткарууга, тамырга кирүү мүмкүнчүлүгүн алууга жана колдонуучуга жеткиликсиз [...]

TIOBE программалоо тилдеринин август рейтинги

TIOBE Software программалоо тилдеринин популярдуулугунун август айындагы рейтингин жарыялады, ал 2021-жылдын августуна салыштырмалуу экинчи орундан биринчи орунга жылган Python тилинин позициясын бекемдегенин көрсөтөт. Си жана Java тилдери, тиешелүүлүгүнө жараша, популярдуулугунун өсүшүнө карабастан, экинчи жана үчүнчү орундарга жылды (Python популярдуулугу 3.56% га өстү, ал эми C жана Java [...]

Шарап 7.15 чыгаруу

WinAPI - Wine 7.15 - ачык ишке ашыруунун эксперименталдык чыгарылышы болуп өттү. 7.14 версиясы чыккандан бери 22 мүчүлүштүк тууралуу отчет жабылып, 226 өзгөртүү киргизилген. Эң маанилүү өзгөртүүлөр: Direct2D азыр буйрук тизмелерин колдойт (жазылып жана кайра ойнотула турган буйруктар топтомунун абалын сактоо ыкмаларын камсыз кылган ID2D1CommandList объекти). RSA шифрлөө алгоритмин колдоо ишке ашырылды. IN […]

Toybox 0.8.8 системалык утилиталарынын минималисттик топтомун чыгаруу

Тойбокс 0.8.8 релизинин, системалык утилиттердин топтому, BusyBox сыяктуу эле, бир аткарылуучу файл катары иштелип чыккан жана система ресурстарын минималдуу керектөө үчүн оптималдаштырылган. Долбоор мурдагы BusyBox тейлөөчүсү тарабынан иштелип чыккан жана 0BSD лицензиясы боюнча таратылган. Toyboxтун негизги максаты - өндүрүүчүлөргө модификацияланган компоненттердин баштапкы кодун ачпастан стандарттык утилиталардын минималисттик топтомун колдонуу мүмкүнчүлүгүн берүү. Toybox мүмкүнчүлүктөрүнө ылайык, [...]