Autorius: ProHoster

Buferio perpildymo ir bazinio katalogo ribų pažeidžiamumas „Samba“.

Paskelbti korekciniai Samba 4.17.2, 4.16.6 ir 4.15.11 leidimai, pašalinantys du pažeidžiamumus. Paketų atnaujinimų išleidimą platinimuose galima sekti puslapiuose: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – Buferio perpildymas funkcijose unwrap_des() ir unwrap_des3(), pateiktose GSSAPI bibliotekoje iš Heimdal paketo (tiekiama su Samba nuo 4.0 versijos). Pažeidžiamumo išnaudojimas […]

Paskelbtas trečiojo PNG formato leidimo juodraštis

W3C paskelbė trečiojo specifikacijos leidimo juodraštį, standartizuojantį PNG vaizdo pakavimo formatą. Naujoji versija yra visiškai suderinama su antruoju PNG specifikacijos leidimu, išleistu 2003 m., ir turi papildomų funkcijų, tokių kaip animuotų vaizdų palaikymas, galimybė integruoti EXIF ​​metaduomenis ir CICP (nuo kodavimo nepriklausomas kodas) teikimas. Taškai) ypatybės, skirtos spalvų erdvėms apibrėžti (įskaitant skaičių […]

Išleistas Brython 3.11, Python kalbos diegimas žiniatinklio naršyklėms

Buvo pristatytas Brython 3.11 (naršyklės Python) projekto leidimas, kuriame įdiegta Python 3 programavimo kalba, skirta vykdyti žiniatinklio naršyklės pusėje, leidžianti naudoti Python vietoj JavaScript kuriant žiniatinklio scenarijus. Projekto kodas parašytas Python ir platinamas pagal BSD licenciją. Sujungęs brython.js ir brython_stdlib.js bibliotekas, žiniatinklio kūrėjas gali naudoti Python, kad apibrėžtų svetainės logiką […]

„Bumble“ atidaro mašininio mokymosi sistemą, kad aptiktų nepadorius vaizdus

„Bumble“, kurianti vieną didžiausių internetinių pažinčių paslaugų, atidarė „Private Detector“ mašininio mokymosi sistemos šaltinio kodą, naudojamą nepadoriems vaizdams atpažinti į paslaugą įkeltose nuotraukose. Sistema parašyta Python, naudoja Tensorflow sistemą ir platinama pagal Apache-2.0 licenciją. Klasifikavimui naudojamas konvoliucinis neuronų tinklas EfficientNet v2. Paruoštą vaizdų identifikavimo modelį galima atsisiųsti [...]

Pradinis RISC-V architektūros palaikymas buvo įtrauktas į „Android“ kodų bazę

AOSP („Android Open Source Project“) saugykla, kuri kuria „Android“ platformos šaltinio kodą, pradėjo keisti įrenginius su procesoriais, pagrįstus RISC-V architektūra. RISC-V palaikymo pakeitimų rinkinį parengė „Alibaba Cloud“ ir apima 76 pataisas, apimančias įvairius posistemius, įskaitant grafikos krūvą, garso sistemą, vaizdo įrašų atkūrimo komponentus, bioninę biblioteką, dalvik virtualią mašiną, […]

Python 3.11 programavimo kalbos išleidimas

Po metų kūrimo buvo paskelbta reikšminga Python 3.11 programavimo kalbos versija. Naujasis filialas bus palaikomas pusantrų metų, o po to dar trejus su puse metų jam bus generuojami pataisymai pažeidžiamumui pašalinti. Tuo pačiu metu prasidėjo Python 3.12 atšakos alfa testavimas (pagal naują kūrimo grafiką naujos šakos darbas prasideda likus penkiems mėnesiams iki išleidimo […]

IceWM 3.1.0 langų tvarkyklės išleidimas, tęsiant skirtukų koncepcijos kūrimą

Galima įsigyti lengvą langų tvarkyklę IceWM 3.1.0. IceWM suteikia visišką valdymą naudojant sparčiuosius klavišus, galimybę naudoti virtualius darbalaukius, užduočių juostą ir meniu programas. Langų tvarkyklė sukonfigūruojama naudojant gana paprastą konfigūracijos failą; galima naudoti temas. Galimos integruotos programėlės, skirtos stebėti procesorių, atmintį ir srautą. Atskirai kuriamos kelios trečiųjų šalių GUI tinkinimui, darbalaukio diegimui ir redaktoriams […]

Išleistas Memtest86+ 6.00 su UEFI palaikymu

Praėjus 9 metams po paskutinės reikšmingos šakos suformavimo, buvo paskelbta RAM testavimo programa MemTest86+ 6.00. Programa nėra susieta su operacinėmis sistemomis ir gali būti paleista tiesiai iš BIOS / UEFI programinės įrangos arba įkrovos įkrovos, kad būtų atlikta visapusiška RAM patikra. Jei nustatomos problemos, blogų atminties sričių žemėlapį, sukurtą Memtest86+, galima naudoti branduolyje […]

Linusas Torvaldsas pasiūlė nutraukti i486 procesoriaus palaikymą „Linux“ branduolyje

Kalbėdamas apie sprendimus, susijusius su x86 procesoriais, kurie nepalaiko „cmpxchg8b“ instrukcijos, Linusas Torvaldsas pareiškė, kad gali būti laikas šios instrukcijos buvimą padaryti privalomą, kad branduolys veiktų, ir atsisakyti i486 procesorių, kurie nepalaiko „cmpxchg8b“, palaikymo. užuot bandę imituoti šios instrukcijos veikimą procesoriuose, kurių niekas nebenaudoja. Šiuo metu […]

Išleistas CQtDeployer 1.6, programos diegimo įrankis

QuasarApp kūrėjų komanda paskelbė CQtDeployer v1.6, įrankį, skirtą greitai diegti C, C++, Qt ir QML programas, leidimą. CQtDeployer palaiko deb paketų, zip archyvų ir qifw paketų kūrimą. Priemonė yra kelių platformų ir kryžminės architektūros, kuri leidžia dislokuoti arm ir x86 versijų programas Linux arba Windows. CQtDeployer rinkiniai platinami deb, zip, qifw ir snap paketais. Kodas parašytas C++ ir […]

„GitHub“ paskelbtuose išnaudojimuose kenkėjiško kodo buvimo analizė

Tyrėjai iš Leideno universiteto Nyderlanduose išnagrinėjo netikrų išnaudojimo prototipų, kuriuose yra kenkėjiško kodo, paskelbimo GitHub tinkle problemą, skirtą užpulti vartotojus, kurie bandė panaudoti išnaudojimą, kad patikrintų pažeidžiamumą. Iš viso buvo išanalizuota 47313 2017 išnaudojimo saugyklų, apimančių žinomus pažeidžiamumus, nustatytus 2021–4893 m. Išnaudojimų analizė parodė, kad 10.3 (XNUMX %) iš jų yra kodas, kuris […]

Atsarginių paslaugų programų „Rsync 3.2.7“ ir „rclone 1.60“ išleidimas

Buvo išleista Rsync 3.2.7 – failų sinchronizavimo ir atsarginių kopijų kūrimo priemonė, leidžianti sumažinti srautą laipsniškai kopijuojant pakeitimus. Perdavimas gali būti ssh, rsh arba patentuotas rsync protokolas. Jis palaiko anoniminių rsync serverių, kurie optimaliai tinka veidrodžių sinchronizavimui užtikrinti, organizavimą. Projekto kodas platinamas pagal GPLv3 licenciją. Tarp papildomų pakeitimų: leidžiama naudoti SHA512 maišą, […]