Autors: ProHoster

Bufera pārpildes un bāzes direktorija ārpus robežām ievainojamības Samba

Ir publicēti Samba 4.17.2, 4.16.6 un 4.15.11 koriģējošie laidieni, kas novērš divas ievainojamības. Pakešu atjauninājumu izlaišanai izplatījumos var izsekot lapās: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 — Bufera pārpilde funkcijās unwrap_des() un unwrap_des3(), kas tiek nodrošinātas GSSAPI bibliotēkā no Heimdal pakotnes (kopš versijas 4.0 tiek piegādātas kopā ar Samba). Ievainojamības izmantošana […]

Ir publicēts PNG formāta trešā izdevuma projekts

W3C ir publicējis specifikācijas trešā izdevuma melnrakstu, standartizējot PNG attēlu iepakojuma formātu. Jaunā versija ir pilnībā saderīga ar otro PNG specifikācijas izdevumu, kas tika izdota 2003. gadā, un tajā ir iekļautas papildu funkcijas, piemēram, atbalsts animētiem attēliem, iespēja integrēt EXIF metadatus un CICP (no kodēšanas neatkarīgs kods) nodrošināšana. Punkti) īpašības krāsu telpu noteikšanai (tostarp skaits […]

Brython 3.11, Python valodas implementācijas tīmekļa pārlūkprogrammām, izlaidums

Ir prezentēts Brython 3.11 (Browser Python) projekta izlaidums ar Python 3 programmēšanas valodas ieviešanu izpildei tīmekļa pārlūkprogrammas pusē, kas ļauj izmantot Python, nevis JavaScript, lai izstrādātu skriptus tīmeklim. Projekta kods ir rakstīts Python un tiek izplatīts saskaņā ar BSD licenci. Savienojot brython.js un brython_stdlib.js bibliotēkas, tīmekļa izstrādātājs var izmantot Python, lai definētu vietnes loģiku […]

Bumble atver mašīnmācīšanās sistēmu, lai noteiktu nepiedienīgus attēlus

Uzņēmums Bumble, kas izstrādā vienu no lielākajiem tiešsaistes iepazīšanās pakalpojumiem, ir atvēris Private Detector mašīnmācīšanās sistēmas pirmkodu, ko izmanto, lai pakalpojumā augšupielādētajās fotogrāfijās identificētu nepiedienīgus attēlus. Sistēma ir rakstīta Python, izmanto Tensorflow ietvaru un tiek izplatīta saskaņā ar Apache-2.0 licenci. Klasifikācijai tiek izmantots konvolucionālais neironu tīkls EfficientNet v2. Lejupielādei ir pieejams gatavs modelis attēlu identificēšanai [...]

Android kodu bāze pievieno sākotnējo atbalstu RISC-V arhitektūrai

AOSP (Android Open Source Project) repozitorijs, kas izstrādā Android platformas pirmkodu, ir sācis iekļaut izmaiņas atbalsta ierīcēs ar procesoriem, kuru pamatā ir RISC-V arhitektūra. RISC-V atbalsta izmaiņu komplektu sagatavoja Alibaba Cloud, un tajā ir iekļauti 76 ielāpi, kas aptver dažādas apakšsistēmas, tostarp grafikas steku, skaņas sistēmu, video atskaņošanas komponentus, bionisko bibliotēku, dalvik virtuālo mašīnu, […]

Programmēšanas valodas Python 3.11 izlaišana

Pēc gada izstrādes ir publicēts nozīmīgs Python 3.11 programmēšanas valodas izlaidums. Jaunā filiāle tiks atbalstīta pusotru gadu, pēc tam vēl trīsarpus gadus tai tiks ģenerēti labojumi, lai novērstu ievainojamības. Tajā pašā laikā sākās Python 3.12 filiāles alfa testēšana (saskaņā ar jauno izstrādes grafiku darbs pie jaunās filiāles sākas piecus mēnešus pirms izlaišanas […]

IceWM 3.1.0 logu pārvaldnieka izlaišana, turpinot cilņu koncepcijas izstrādi

Ir pieejams viegls logu pārvaldnieks IceWM 3.1.0. IceWM nodrošina pilnīgu kontroli, izmantojot īsinājumtaustiņus, iespēju izmantot virtuālos galddatorus, uzdevumjoslu un izvēlņu lietojumprogrammas. Logu pārvaldnieks ir konfigurēts, izmantojot diezgan vienkāršu konfigurācijas failu; var izmantot motīvus. CPU, atmiņas un trafika uzraudzībai ir pieejamas iebūvētās sīklietotnes. Atsevišķi tiek izstrādātas vairākas trešo pušu GUI pielāgošanai, darbvirsmas ieviešanai un redaktoriem […]

Memtest86+ 6.00 izlaišana ar UEFI atbalstu

9 gadus pēc pēdējās nozīmīgākās filiāles izveidošanas tika publicēta RAM MemTest86+ 6.00 testēšanas programmas izlaišana. Programma nav saistīta ar operētājsistēmām, un to var palaist tieši no BIOS/UEFI programmaparatūras vai sāknēšanas ielādētāja, lai veiktu pilnīgu RAM pārbaudi. Ja tiek konstatētas problēmas, Memtest86+ iebūvēto slikto atmiņas apgabalu karti var izmantot kodolā […]

Linuss Torvalds ierosināja pārtraukt i486 CPU atbalstu Linux kodolā

Apspriežot risinājumus x86 procesoriem, kas neatbalsta "cmpxchg8b" instrukciju, Linuss Torvalds norādīja, ka varētu būt laiks padarīt šīs instrukcijas klātbūtni par obligātu, lai kodols darbotos, un atcelt atbalstu i486 procesoriem, kas neatbalsta "cmpxchg8b". tā vietā, lai mēģinātu atdarināt šīs instrukcijas darbību procesoros, kurus neviens vairs neizmanto. Šobrīd […]

CQtDeployer 1.6, utilīta lietojumprogrammu izvietošanai, izlaidums

QuasarApp izstrādes komanda ir publicējusi CQtDeployer v1.6 versiju, kas ir utilīta ātrai C, C++, Qt un QML lietojumprogrammu izvietošanai. CQtDeployer atbalsta deb pakotņu, zip arhīvu un qifw pakotņu izveidi. Lietderība ir vairāku platformu un vairāku arhitektūru, kas ļauj izvietot rokas un x86 lietojumprogrammu versijas operētājsistēmā Linux vai Windows. CQtDeployer komplekti tiek izplatīti deb, zip, qifw un snap pakotnēs. Kods ir rakstīts C++ un […]

Ļaunprātīga koda klātbūtnes analīze ļaunprātīgajos izmantojumos, kas publicēti vietnē GitHub

Pētnieki no Leidenes universitātes Nīderlandē izskatīja problēmu par fiktīvu ekspluatācijas prototipu ievietošanu vietnē GitHub, kas satur ļaunprātīgu kodu, lai uzbruktu lietotājiem, kuri mēģināja izmantot šo izmantošanu, lai pārbaudītu ievainojamību. Kopumā tika analizētas 47313 2017 izmantošanas krātuves, aptverot zināmās ievainojamības, kas konstatētas no 2021. līdz 4893. gadam. Ekspluatāciju analīze parādīja, ka 10.3 (XNUMX%) no tiem satur kodu, kas […]

Rezerves utilītu Rsync 3.2.7 un rclone 1.60 izlaišana

Ir izlaists Rsync 3.2.7 — failu sinhronizācijas un dublēšanas utilīta, kas ļauj samazināt trafiku, pakāpeniski kopējot izmaiņas. Pārvadāšana var būt ssh, rsh vai patentētais rsync protokols. Tā atbalsta anonīmu rsync serveru organizēšanu, kas ir optimāli piemēroti spoguļu sinhronizācijas nodrošināšanai. Projekta kods tiek izplatīts saskaņā ar GPLv3 licenci. Starp pievienotajām izmaiņām: atļauts izmantot SHA512 jaucējus, […]