автор: ProHoster

GitHub објави извештај за блокирање за првата половина на 2022 година

GitHub објави извештај кој ги одразува известувањата за прекршување на интелектуалната сопственост и објавувањата на незаконски содржини добиени во текот на првата половина на 2022 година. Претходно, ваквите извештаи се објавуваа годишно, но сега GitHub се префрли на откривање информации еднаш на секои шест месеци. Во согласност со Законот за дигитални милениумски авторски права (DMCA) кој е на сила во Соединетите Држави, […]

Ранливост во уредите базирани на Realtek SoC што овозможува извршување на код преку испраќање UDP пакет

Истражувачите од Faraday Security на конференцијата DEFCON презентираа детали за експлоатација на критична ранливост (CVE-2022-27255) во SDK за Realtek RTL819x чипови, што ви овозможува да го извршите вашиот код на уредот со испраќање специјално дизајниран UDP пакет. Ранливоста е забележлива бидејќи ви овозможува да ги нападнете уредите кои имаат оневозможен пристап до веб-интерфејсот за надворешни мрежи - само испраќање на еден UDP пакет е доволно за напад. […]

Ажурирање на Chrome 104.0.5112.101 со поправка на критична ранливост

Google создаде ажурирање на Chrome 104.0.5112.101, кое поправа 10 пропусти, вклучително и критична ранливост (CVE-2022-2852), која ви овозможува да ги заобиколите сите нивоа на заштита на прелистувачот и да извршите код на системот надвор од околината на песокот. Деталите сè уште не се откриени, познато е само дека критичната ранливост е поврзана со пристапот до веќе ослободената меморија (користење-по-бесплатно) при имплементацијата на FedCM (Федерирано управување со акредитиви) API, […]

Издание на Nuitka 1.0, компајлер за јазикот Python

Сега е достапен проектот Nuitka 1.0, кој развива компајлер за преведување на Python скрипти во C++ претстава, која потоа може да се компајлира во извршна датотека користејќи libpython за максимална компатибилност со CPython (со користење на природни алатки за управување со објекти CPython). Обезбедена е целосна компатибилност со тековните изданија на Python 2.6, 2.7, 3.3 - 3.10. Во споредба со […]

Valve го објави Proton 7.0-4, пакет за водење на Windows игри на Linux

Valve го објави изданието на проектот Proton 7.0-4, кој се базира на базата на кодови на проектот Wine и има за цел да овозможи апликациите за игри создадени за Windows и претставени во каталогот Steam да работат на Linux. Развојот на проектот се дистрибуира под лиценцата BSD. Proton ви овозможува директно да извршувате апликации за игри само за Windows во клиентот Steam Linux. Пакетот вклучува имплементација […]

Обидете се да ги преземете сметките на Signal преку компромис на услугата Twilio SMS

Програмерите на отворениот месинџер Сигнал открија информации за насочен напад чија цел е да се добие контрола врз сметките на некои корисници. Нападот е извршен преку хакирање на услугата Twilio што ја користи Сигнал за организирање на испраќање СМС пораки со шифри за потврда. Анализата на податоците покажа дека хакирањето на Twilio можеби влијаело на приближно 1900 телефонски броеви на корисници на Signal, за кои напаѓачите можеле повторно да регистрираат […]

Воведен е нов систем за синтеза на слики со отворен код, Стабилна дифузија

Откриени се случувањата поврзани со системот за машинско учење за стабилна дифузија, кој синтетизира слики врз основа на опис на текст на природен јазик. Проектот го развиваат заеднички истражувачи од Stability AI и Runway, заедниците Eleuther AI и LAION и лабораториската група CompVis (лабораторија за истражување за компјутерска визија и машинско учење на Универзитетот во Минхен). Според можностите и нивото [...]

Објавување на мобилната платформа Андроид 13

Google го објави објавувањето на отворената мобилна платформа Android 13. Изворните текстови поврзани со новото издание се објавени во складиштето Git на проектот (гранка android-13.0.0_r1). За уредите од серијата Pixel се подготвени ажурирања на фирмверот. Подоцна се планира да се подготват ажурирања на фирмверот за паметни телефони произведени од Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo и Xiaomi. Дополнително, формирани се универзални склопови [...]

Демонстрирано хакирање на терминалот Starlink

Истражувач од Католичкиот универзитет во Лувен на конференцијата Black Hat демонстрираше техника за загрозување на кориснички терминал на Starlink што се користи за поврзување на претплатници со сателитската мрежа SpaceX. Терминалот е опремен со сопствен 64-битен SoC, создаден од STMicro специјално за SpaceX. Софтверското опкружување е базирано на Linux. Предложениот метод ви овозможува да го извршите вашиот код на терминалот Starlink, да стекнете root пристап и пристап до локација недостапна за корисникот […]

TIOBE августовско рангирање на програмски јазици

TIOBE Software објави августовско рангирање за популарноста на програмските јазици, кое во споредба со август 2021 година го истакнува зајакнувањето на позицијата на јазикот Python, кој се пресели од второ на прво место. Јазиците C и Java, соодветно, се префрлија на второто и третото место, и покрај континуираниот раст на популарноста (популарноста на Python порасна за 3.56%, а C и Java за […]

Вино 7.15 издание

Се одржа експериментално издание на отворена имплементација на WinAPI - Wine 7.15. Од објавувањето на верзијата 7.14, затворени се 22 извештаи за грешки и направени се 226 промени. Најважните промени: Direct2D сега поддржува командни листи (објект ID2D1CommandList кој обезбедува методи за складирање на состојбата на множество команди што може да се снимаат и репродуцираат). Имплементирана е поддршка за алгоритмот за шифрирање RSA. ВО […]

Објавување на минималистички сет на системски алатки Toybox 0.8.8

Објавено е објавувањето на Toybox 0.8.8, збир на системски алатки, како и BusyBox, дизајнирана како единствена извршна датотека и оптимизирана за минимална потрошувачка на системските ресурси. Проектот е развиен од поранешен одржувач на BusyBox и е дистрибуиран под лиценцата 0BSD. Главната цел на Toybox е да им обезбеди на производителите можност да користат минималистички сет на стандардни алатки без отворање на изворниот код на модифицираните компоненти. Според можностите на Toybox, […]