Author: ProHoster

Buffer overflow ແລະ base directory out-of-bounds vulnerabilities in Samba

ການແກ້ໄຂການແກ້ໄຂຂອງ Samba 4.17.2, 4.16.6 ແລະ 4.15.11 ໄດ້ຖືກຈັດພີມມາ, ການກໍາຈັດສອງຊ່ອງໂຫວ່. ການປ່ອຍການປັບປຸງຊຸດໃນການແຈກຢາຍສາມາດຕິດຕາມໄດ້ໃນຫນ້າຕ່າງໆ: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Buffer overflow ໃນຟັງຊັນ unwrap_des() ແລະ unwrap_des3() ທີ່ສະໜອງໃຫ້ໃນຫ້ອງສະໝຸດ GSSAPI ຈາກແພັກເກັດ Heimdal (ສະໜອງໃຫ້ Samba ຕັ້ງແຕ່ເວີຊັນ 4.0). ການຂູດຮີດຊ່ອງໂຫວ່ […]

ຮ່າງຂອງສະບັບທີສາມຂອງຮູບແບບ PNG ໄດ້ຖືກຈັດພີມມາ

W3C ໄດ້ເຜີຍແຜ່ສະບັບຮ່າງສະບັບທີສາມຂອງຂໍ້ກໍານົດ, ມາດຕະຖານຮູບແບບການຫຸ້ມຫໍ່ຮູບພາບ PNG. ສະບັບໃຫມ່ແມ່ນກັບຄືນໄປບ່ອນຢ່າງເຕັມສ່ວນທີ່ເຫມາະສົມກັບສະບັບທີສອງຂອງຂໍ້ກໍານົດ PNG, ປ່ອຍອອກມາເມື່ອ 2003, ແລະມີຄຸນສົມບັດເພີ່ມເຕີມເຊັ່ນ: ສະຫນັບສະຫນູນສໍາລັບຮູບພາບເຄື່ອນໄຫວ, ຄວາມສາມາດໃນການລວມ EXIF ​​​​metadata, ແລະການສະຫນອງຂອງ CICP (ລະຫັດ Independent Code. ຈຸດ) ຄຸນສົມບັດສໍາລັບການກໍານົດພື້ນທີ່ສີ (ລວມທັງຈໍານວນ […]

ການປ່ອຍ Brython 3.11, ການປະຕິບັດພາສາ Python ສໍາລັບຕົວທ່ອງເວັບເວັບໄຊຕ໌

ການປ່ອຍໂຄງການ Brython 3.11 (Browser Python) ໄດ້ຖືກນໍາສະເຫນີດ້ວຍການປະຕິບັດພາສາການຂຽນໂປລແກລມ Python 3 ສໍາລັບການປະຕິບັດໃນດ້ານຂອງຕົວທ່ອງເວັບ, ອະນຸຍາດໃຫ້ໃຊ້ Python ແທນ JavaScript ເພື່ອພັດທະນາ scripts ສໍາລັບເວັບ. ລະຫັດໂຄງການແມ່ນຂຽນໃນ Python ແລະແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ BSD. ໂດຍການເຊື່ອມຕໍ່ຫ້ອງສະຫມຸດ brython.js ແລະ brython_stdlib.js, ຜູ້ພັດທະນາເວັບສາມາດໃຊ້ Python ເພື່ອກໍານົດເຫດຜົນຂອງເວັບໄຊທ໌ […]

Bumble ເປີດລະບົບການຮຽນຮູ້ເຄື່ອງຈັກເພື່ອກວດຫາຮູບພາບທີ່ບໍ່ເໝາະສົມ

Bumble, ເຊິ່ງພັດທະນາຫນຶ່ງໃນບໍລິການນັດພົບອອນໄລນ໌ທີ່ໃຫຍ່ທີ່ສຸດ, ໄດ້ເປີດລະຫັດແຫຼ່ງຂອງລະບົບການຮຽນຮູ້ເຄື່ອງຈັກ Private Detector, ໃຊ້ເພື່ອລະບຸຮູບພາບທີ່ບໍ່ສຸພາບໃນຮູບພາບທີ່ອັບໂຫຼດໃສ່ບໍລິການ. ລະບົບໄດ້ຖືກຂຽນໄວ້ໃນ Python, ໃຊ້ກອບ Tensorflow ແລະຖືກແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ Apache-2.0. ເຄືອຂ່າຍ neural convolutional EfficientNet v2 ຖືກນໍາໃຊ້ສໍາລັບການຈັດປະເພດ. ຮູບແບບທີ່ກຽມພ້ອມສໍາລັບການກໍານົດຮູບພາບແມ່ນມີໃຫ້ດາວໂຫລດ [... ]

ການຊ່ວຍເຫຼືອເບື້ອງຕົ້ນສໍາລັບສະຖາປັດຕະຍະກໍາ RISC-V ເພີ່ມໃສ່ຖານລະຫັດ Android

ຄັງເກັບຂໍ້ມູນ AOSP (Android Open Source Project), ເຊິ່ງພັດທະນາລະຫັດແຫຼ່ງຂອງແພລະຕະຟອມ Android, ໄດ້ເລີ່ມຕົ້ນການລວມເອົາການປ່ຽນແປງເພື່ອສະຫນັບສະຫນູນອຸປະກອນທີ່ມີໂປເຊດເຊີໂດຍອີງໃສ່ສະຖາປັດຕະຍະກໍາ RISC-V. ຊຸດການປ່ຽນແປງສະຫນັບສະຫນູນ RISC-V ໄດ້ຖືກກະກຽມໂດຍ Alibaba Cloud ແລະປະກອບມີ 76 patches ກວມເອົາລະບົບຍ່ອຍຕ່າງໆ, ລວມທັງ stack ກຣາຟິກ, ລະບົບສຽງ, ອົງປະກອບການຫຼິ້ນວິດີໂອ, ຫ້ອງສະຫມຸດ bionic, dalvik virtual machine, […]

ເປີດຕົວພາສາການຂຽນໂປຼແກຼມ Python 3.11

ຫຼັງຈາກປີຂອງການພັດທະນາ, ການປ່ອຍທີ່ສໍາຄັນຂອງພາສາການຂຽນໂປລແກລມ Python 3.11 ໄດ້ຖືກຈັດພີມມາ. ສາຂາໃຫມ່ຈະໄດ້ຮັບການສະຫນັບສະຫນູນສໍາລັບຫນຶ່ງປີແລະເຄິ່ງຫນຶ່ງ, ຫຼັງຈາກນັ້ນສໍາລັບອີກສາມປີເຄິ່ງ, ການແກ້ໄຂຈະຖືກສ້າງຂື້ນເພື່ອກໍາຈັດຄວາມອ່ອນແອ. ໃນຂະນະດຽວກັນ, ການທົດສອບ alpha ຂອງສາຂາ Python 3.12 ໄດ້ເລີ່ມຕົ້ນ (ອີງຕາມຕາຕະລາງການພັດທະນາໃຫມ່, ການເຮັດວຽກໃນສາຂາໃຫມ່ເລີ່ມຕົ້ນຫ້າເດືອນກ່ອນທີ່ຈະເປີດຕົວ […]

ການປ່ອຍຕົວຈັດການປ່ອງຢ້ຽມ IceWM 3.1.0, ເຊິ່ງສືບຕໍ່ການພັດທະນາແນວຄວາມຄິດຂອງແທັບ

ຕົວຈັດການປ່ອງຢ້ຽມນ້ຳໜັກເບົາ IceWM 3.1.0 ສາມາດໃຊ້ໄດ້ແລ້ວ. IceWM ໃຫ້ການຄວບຄຸມຢ່າງເຕັມທີ່ຜ່ານທາງລັດແປ້ນພິມ, ຄວາມສາມາດໃນການໃຊ້ desktop virtual, ແຖບວຽກແລະຄໍາຮ້ອງສະຫມັກເມນູ. ຕົວຈັດການປ່ອງຢ້ຽມຖືກຕັ້ງຄ່າໂດຍຜ່ານໄຟລ໌ການຕັ້ງຄ່າທີ່ງ່າຍດາຍພໍສົມຄວນ; ຫົວຂໍ້ສາມາດຖືກນໍາໃຊ້. ແອັບເປິ້ນໃນຕົວມີໃຫ້ສຳລັບການຕິດຕາມ CPU, ໜ່ວຍຄວາມຈຳ ແລະການຈະລາຈອນ. ແຍກຕ່າງຫາກ, GUI ພາກສ່ວນທີສາມຈໍານວນຫນຶ່ງແມ່ນໄດ້ຖືກພັດທະນາສໍາລັບການປັບແຕ່ງ, ການປະຕິບັດ desktop, ແລະບັນນາທິການ […]

ການປ່ອຍ Memtest86+ 6.00 ດ້ວຍການສະຫນັບສະຫນູນ UEFI

9 ປີຫຼັງຈາກການສ້າງຕັ້ງຂອງສາຂາທີ່ສໍາຄັນ, ການປ່ອຍໂຄງການສໍາລັບການທົດສອບ RAM MemTest86+ 6.00 ໄດ້ຖືກຈັດພີມມາ. ໂປລແກລມບໍ່ຕິດກັບລະບົບປະຕິບັດການ ແລະສາມາດເປີດໄດ້ໂດຍກົງຈາກເຟີມແວ BIOS / UEFI ຫຼືຈາກ bootloader ເພື່ອດໍາເນີນການກວດສອບເຕັມຂອງ RAM. ຖ້າບັນຫາຖືກລະບຸ, ແຜນທີ່ຂອງພື້ນທີ່ຄວາມຊົງຈໍາທີ່ບໍ່ດີທີ່ສ້າງຂຶ້ນໃນ Memtest86+ ສາມາດຖືກນໍາໃຊ້ໃນ kernel […]

Linus Torvalds ສະເຫນີການສະຫນັບສະຫນູນການສິ້ນສຸດສໍາລັບ CPU i486 ໃນ Linux kernel

ໃນຂະນະທີ່ປຶກສາຫາລືກ່ຽວກັບການແກ້ໄຂບັນຫາສໍາລັບໂປເຊດເຊີ x86 ທີ່ບໍ່ສະຫນັບສະຫນູນຄໍາແນະນໍາ "cmpxchg8b", Linus Torvalds ກ່າວວ່າມັນອາດຈະເຖິງເວລາທີ່ຈະເຮັດໃຫ້ການປະກົດຕົວຂອງຄໍາແນະນໍານີ້ບັງຄັບໃຫ້ kernel ເຮັດວຽກແລະຫຼຸດລົງການສະຫນັບສະຫນູນສໍາລັບໂປເຊດເຊີ i486 ທີ່ບໍ່ສະຫນັບສະຫນູນ "cmpxchg8b" ແທນທີ່ຈະພະຍາຍາມເຮັດຕາມຂັ້ນຕອນຂອງຄໍາແນະນໍານີ້ກ່ຽວກັບໂປເຊດເຊີທີ່ບໍ່ມີໃຜໃຊ້ອີກຕໍ່ໄປ. ໃນປັດຈຸບັນ […]

ການປ່ອຍຕົວຂອງ CQtDeployer 1.6, ຜົນປະໂຫຍດສໍາລັບການນໍາໃຊ້ຄໍາຮ້ອງສະຫມັກ

ທີມງານພັດທະນາ QuasarApp ໄດ້ເຜີຍແຜ່ການປ່ອຍ CQtDeployer v1.6, ປະໂຫຍດສໍາລັບການນໍາໃຊ້ C, C++, Qt ແລະ QML ຢ່າງໄວວາ. CQtDeployer ສະຫນັບສະຫນູນການສ້າງແພັກເກັດ deb, zip archives ແລະຊຸດ qifw. ຜົນປະໂຫຍດແມ່ນຂ້າມເວທີແລະສະຖາປັດຕະຍະກໍາຂ້າມ, ເຊິ່ງຊ່ວຍໃຫ້ທ່ານສາມາດປະຕິບັດແຂນແລະ x86 ກໍ່ສ້າງຂອງແອັບພລິເຄຊັນພາຍໃຕ້ Linux ຫຼື Windows. ການປະກອບ CQtDeployer ແມ່ນແຈກຢາຍຢູ່ໃນແພັກເກັດ deb, zip, qifw ແລະ snap. ລະຫັດແມ່ນຂຽນໃນ C ++ ແລະ […]

ການວິເຄາະການປະກົດຕົວຂອງລະຫັດທີ່ເປັນອັນຕະລາຍໃນການຂູດຮີດທີ່ຖືກເຜີຍແຜ່ໃນ GitHub

ນັກຄົ້ນຄວ້າຈາກມະຫາວິທະຍາໄລ Leiden ໃນປະເທດເນເທີແລນໄດ້ກວດເບິ່ງບັນຫາການປະກາດຕົວແບບການຂູດຮີດ dummy ໃນ GitHub, ປະກອບມີລະຫັດທີ່ເປັນອັນຕະລາຍເພື່ອໂຈມຕີຜູ້ໃຊ້ທີ່ພະຍາຍາມໃຊ້ການຂູດຮີດເພື່ອທົດສອບຄວາມອ່ອນແອ. ທັງໝົດຂອງ 47313 ຄັງເກັບກ່ຽວຖືກວິເຄາະ, ກວມເອົາຊ່ອງໂຫວ່ທີ່ຮູ້ຈັກທີ່ໄດ້ລະບຸໄວ້ຕັ້ງແຕ່ປີ 2017 ຫາ 2021. ການວິເຄາະການຂູດຮີດສະແດງໃຫ້ເຫັນວ່າ 4893 (10.3%) ຂອງພວກມັນມີລະຫັດ […]

ການປ່ອຍອຸປະກອນສໍາຮອງ Rsync 3.2.7 ແລະ rclone 1.60

Rsync 3.2.7 ໄດ້ຖືກປ່ອຍອອກມາ, ການ synchronization ໄຟລ໌ແລະຜົນປະໂຫຍດການສໍາຮອງຂໍ້ມູນທີ່ອະນຸຍາດໃຫ້ທ່ານເພື່ອຫຼຸດຜ່ອນການຈະລາຈອນໂດຍ incrementally copying ການປ່ຽນແປງ. ການຂົນສົ່ງສາມາດເປັນ ssh, rsh ຫຼືອະນຸສັນຍາ rsync ທີ່ເປັນເຈົ້າຂອງ. ມັນສະຫນັບສະຫນູນອົງການຈັດຕັ້ງຂອງເຄື່ອງແມ່ຂ່າຍ rsync ທີ່ບໍ່ເປີດເຜີຍຊື່, ເຊິ່ງເຫມາະສົມທີ່ສຸດສໍາລັບການຮັບປະກັນການ synchronization ຂອງກະຈົກ. ລະຫັດໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv3. ໃນ​ບັນ​ດາ​ການ​ປ່ຽນ​ແປງ​ເພີ່ມ​ເຕີມ​: ອະ​ນຸ​ຍາດ​ໃຫ້​ນໍາ​ໃຊ້​ຂອງ SHA512 hashes​, […]