автор: ProHoster

Ранливости во Samba што доведуваат до прелевање на баферот и базичен директориум надвор од границите

Објавени се корективни изданија на Samba 4.17.2, 4.16.6 и 4.15.11, со што се елиминирани две пропусти. Објавувањето на ажурирањата на пакетите во дистрибуциите може да се следи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Прелевање на баферот во функциите unwrap_des() и unwrap_des3() обезбедени во библиотеката GSSAPI од пакетот Heimdal (испорачан со Samba од верзијата 4.0). Искористување на ранливоста […]

Објавен нацрт на третото издание на формат PNG

W3C објави нацрт верзија на третото издание на спецификацијата, стандардизирајќи го форматот на пакување слики PNG. Новата верзија е целосно компатибилна со второто издание на спецификацијата PNG, објавено во 2003 година, и има дополнителни функции како што се поддршка за анимирани слики, можност за интегрирање на метаподатоци EXIF ​​и обезбедување на CICP (независен код за кодирање Поени) својства за дефинирање на простори во боја (вклучувајќи број […]

Издание на Brython 3.11, имплементации на јазикот Python за веб прелистувачи

Презентирано е издание на проектот Brython 3.11 (прелистувач Python) со имплементација на програмскиот јазик Python 3 за извршување на страната на веб-прелистувачот, овозможувајќи користење на Python наместо JavaScript за развој на скрипти за веб. Проектниот код е напишан во Python и дистрибуиран под лиценцата BSD. Со поврзување на библиотеките brython.js и brython_stdlib.js, веб-развивачот може да го користи Python за да ја дефинира логиката на страницата […]

Бамбл отвори систем за машинско учење за да открие непристојни слики

Bumble, која развива една од најголемите услуги за онлајн запознавање, го отвори изворниот код на системот за машинско учење Private Detector, кој се користи за идентификување непристојни слики на фотографиите поставени на услугата. Системот е напишан во Python, ја користи рамката Tensorflow и се дистрибуира под лиценцата Apache-2.0. За класификација се користи конволутивната невронска мрежа EfficientNet v2. Готов модел за идентификација на слики е достапен за преземање [...]

Првичната поддршка за архитектурата RISC-V додадена во базата на кодови на Android

Складиштето AOSP (Android Open Source Project), кое го развива изворниот код на Android платформата, почна да вградува промени за поддршка на уреди со процесори базирани на архитектурата RISC-V. Збирот на промени за поддршка на RISC-V беше подготвен од Alibaba Cloud и вклучува 76 закрпи кои покриваат различни потсистеми, вклучително и графички стек, звучен систем, компоненти за репродукција на видео, бионичка библиотека, виртуелна машина Далвик, […]

Објавување на програмскиот јазик Python 3.11

По една година развој, објавено е значајното издание на програмскиот јазик Python 3.11. Новата филијала ќе биде поддржана една и пол година, по што за уште три и пол години ќе се генерираат поправки за да се отстранат пропустите. Во исто време, започна алфа тестирањето на гранката Python 3.12 (во согласност со новиот распоред за развој, работата на новата гранка започнува пет месеци пред објавувањето […]

Објавување на менаџерот на прозорци IceWM 3.1.0, продолжувајќи го развојот на концептот на јазичиња

Лесниот менаџер на прозорци IceWM 3.1.0 сега е достапен. IceWM обезбедува целосна контрола преку кратенки на тастатурата, можност за користење виртуелни работни површини, лентата со задачи и апликациите од менито. Управувачот со прозорци е конфигуриран преку прилично едноставна конфигурациска датотека; може да се користат теми. Достапни се вградени аплети за следење на процесорот, меморијата и сообраќајот. Одделно, неколку GUI од трети страни се развиваат за прилагодување, имплементации на работната површина и уредници […]

Издание на Memtest86+ 6.00 со поддршка на UEFI

9 години по формирањето на последната значајна гранка, беше објавено изданието на програмата за тестирање на RAM меморија MemTest86+ 6.00. Програмата не е поврзана со оперативните системи и може да се стартува директно од фирмверот BIOS/UEFI или од подигнувачот за да се изврши целосна проверка на RAM меморијата. Ако се идентификуваат проблеми, мапата на лоша меморија изградена во Memtest86+ може да се користи во кернелот […]

Линус Торвалдс предложи да се прекине поддршката за процесорот i486 во кернелот Линукс

Додека разговараше за решенијата за x86 процесори кои не ја поддржуваат инструкцијата „cmpxchg8b“, Линус Торвалдс изјави дека можеби е време присуството на оваа инструкција да се направи задолжително за кернелот да работи и да ја отфрли поддршката за процесорите i486 што не поддржуваат „cmpxchg8b“. наместо да се обидувате да ја имитирате работата на оваа инструкција на процесори кои никој повеќе не ги користи. Моментално […]

Издание на CQtDeployer 1.6, комунални услуги за распоредување апликации

Тимот за развој на QuasarApp го објави објавувањето на CQtDeployer v1.6, алатка за брзо распоредување на апликациите C, C++, Qt и QML. CQtDeployer поддржува создавање на deb пакети, zip архиви и qifw пакети. Услужната алатка е меѓу-платформска и вкрстена архитектура, која ви овозможува да распоредите рачки и x86 изданија на апликации под Linux или Windows. Склоповите на CQtDeployer се дистрибуираат во пакети deb, zip, qifw и snap. Кодот е напишан во C++ и […]

Анализа на присуството на малициозен код во експлоатирањата објавени на GitHub

Истражувачите од Универзитетот Лајден во Холандија го испитуваа прашањето за објавување лажни прототипи за експлоатација на GitHub, кои содржат злонамерен код за напад на корисници кои се обиделе да го искористат експлоатот за тестирање на ранливост. Беа анализирани вкупно 47313 складишта за експлоатација, покривајќи познати ранливости идентификувани од 2017 до 2021 година. Анализата на експлоатирањата покажа дека 4893 (10.3%) од нив содржат код кој […]

Објавени се алатките за резервна копија Rsync 3.2.7 и rclone 1.60

Објавено е изданието на Rsync 3.2.7, алатка за синхронизација на датотеки и резервна копија која ви овозможува да го минимизирате сообраќајот со постепено копирање на промените. Транспортот може да биде ssh, rsh или свој rsync протокол. Поддржува организација на анонимни rsync сервери, кои се оптимално прилагодени за обезбедување на синхронизација на огледалата. Кодот на проектот се дистрибуира под лиценцата GPLv3. Меѓу додадените промени: Дозволена е употреба на хашови SHA512, […]