тема: блог

Ранливост во LibKSBA што доведува до извршување на код за време на S/MIME обработка во GnuPG

Во библиотеката LibKSBA, развиена од проектот GnuPG и обезбедува функции за работа со сертификати X.509, идентификувана е критична ранливост (CVE-2022-3515), што доведува до прелевање на цел број и запишување произволни податоци надвор од доделениот бафер при парсирање ASN.1 структури кои се користат во S/MIME, X.509 и CMS. Проблемот се влошува со фактот што библиотеката Libksba се користи во пакетот GnuPG и ранливоста може да доведе до […]

Издавање на програмскиот јазик Кристал 1.6

Објавено е објавувањето на програмскиот јазик Crystal 1.6, чиишто развивачи се обидуваат да ја комбинираат практичноста на развојот на јазикот Ruby со високите перформанси на апликацијата, карактеристични за јазикот C. Синтаксата на Crystal е блиска, но не е целосно компатибилна со Ruby, иако некои Ruby програми работат без модификација. Кодот на компајлерот е напишан во Кристал и дистрибуиран под лиценцата Apache 2.0. […]

Претставување на Rhino Linux, континуирано ажурирана дистрибуција базирана на Ubuntu

Развивачите на верзијата Rolling Rhino Remix ја објавија трансформацијата на проектот во посебна дистрибуција на Rhino. LinuxПричината за создавање на новиот производ беше преиспитување на целите и моделот на развој на проектот, кој веќе го надмина статусот на аматерски развој и почна да оди подалеку од едноставно повторно склопување. UbuntuНовата дистрибуција ќе продолжи да се гради врз основа на Ubuntu, но ќе вклучува дополнителни комунални услуги и ќе биде развиено од тимот […]

Издание на Nuitka 1.1, компајлер за јазикот Python

Сега е достапен проектот Nuitka 1.1, кој развива компајлер за преведување на скрипти на Python во претстава C, која потоа може да се компајлира во извршна датотека користејќи libpython за максимална компатибилност со CPython (со користење на природни алатки за управување со објекти CPython). Обезбедена е целосна компатибилност со тековните изданија на Python 2.6, 2.7, 3.3 - 3.10. Во споредба со […]

Ажурирање на инсталациските верзии на Void Linux

Создадени се нови бутабилни верзии на дистрибуцијата Void. Linux, што е независен проект кој не користи развој од други дистрибуции и е развиен со користење на циклус на континуирано ажурирање (ротациони ажурирања, без посебни изданија на дистрибуција). Претходните градби беа објавени пред една година. Освен воведувањето на ажурирани слики од стартувањето врз основа на понова системска слика, ажурирањето на градбата не воведува никакви функционални промени и […]

Објавување на бесплатниот уредувач на звук Ardor 7.0

По повеќе од една година развој, објавено е изданието на бесплатниот уредувач на звук Ardor 7.0, дизајниран за повеќеканално снимање, обработка и мешање на звук. Ardor обезбедува временска линија со повеќе песни, неограничено ниво на враќање на промените во текот на целиот процес на работа со датотека (дури и по затворањето на програмата) и поддршка за различни хардверски интерфејси. Програмата е позиционирана како бесплатен аналог на професионални алатки ProTools, Nuendo, Pyramix и Sequoia. […]

Безбеден оперативен систем со отворен код на Google KataOS

Google го објави откривањето на развојот на настаните поврзани со проектот KataOS, чија цел е создавање безбеден оперативен систем за вграден хардвер. Компонентите на системот KataOS се напишани во Rust и работат на врвот на микрокернелот seL4, за што е обезбеден математички доказ за веродостојноста на системите RISC-V, што покажува дека кодот целосно е во согласност со спецификациите наведени во формалниот јазик. Проектниот код е со отворен код под […]

Вино 7.19 издание

Се одржа експериментално издание на отворена имплементација на WinAPI - Wine 7.19. Од објавувањето на верзијата 7.18, затворени се 17 извештаи за грешки и направени се 270 промени. Најважните промени: Додадена е способност за зачувување на атрибутите на датотеката DOS на дискот. Пакетот vkd3d со Direct3D 12 имплементација што работи преку емитување повици до графичкиот API на Vulkan е ажуриран на верзијата 1.5. Поддршка за форматот [...]

Напад на NPM кој ви овозможува да одредите присуство на пакети во приватни складишта

Идентификуван е пропуст во NPM што ви овозможува да откриете постоење на пакети во затворени складишта. Проблемот е предизвикан од различни времиња на одговор кога се бара постоечки и непостоечки пакет од трето лице кое нема пристап до складиштето. Ако нема пристап за ниту еден пакет во приватните складишта, серверот registry.npmjs.org враќа грешка со кодот „404“, но ако постои пакет со бараното име, се дава грешка [...]

Проектот Genode го објави изданието на оперативниот систем за општа намена Sculpt 22.10

Воведено е издавањето на оперативниот систем Sculpt 22.10, во чии рамки, врз основа на технологиите на Genode OS Framework, се развива оперативен систем за општа намена кој може да го користат обичните корисници за извршување на секојдневните задачи. Изворниот код на проектот е дистрибуиран под лиценцата AGPLv3. Сликата LiveUSB од 28 MB е понудена за преземање. Поддржува работа на системи со Intel процесори и графички […]

Ранливости во стекот на безжичниот кернел Linux, дозволувајќи далечинско извршување на код

Во безжичниот стек (mac80211) на јадрото Linux Идентификувани се низа ранливости, од кои некои потенцијално овозможуваат прелевање на баферот и извршување на далечински код со испраќање специјално изработени пакети од пристапна точка. Поправката моментално е достапна само како закрпа. За да се демонстрира изводливоста на нападот, објавени се примери на рамки што предизвикуваат прелевање, заедно со алатка за вметнување на овие рамки во безжичниот стек.

Објавување на PostgreSQL 15 DBMS

По една година развој, објавена е нова стабилна гранка на PostgreSQL 15 DBMS. Ажурирањата за новата гранка ќе бидат објавени во текот на пет години до ноември 2027 година. Главни иновации: Додадена поддршка за командата SQL „MERGE“, што потсетува на изразот „INSERT ... ON CONFLICT“. MERGE ви овозможува да креирате условни SQL изјави кои ги комбинираат операциите INSERT, UPDATE и DELETE во еден израз. На пример, со MERGE можете да […]

Купете доверлив хостинг за сајтови со DDoS заштита, VPS VDS сервери 🔥 Купете сигурен веб-хостинг со DDoS заштита, VPS VDS сервери | ProHoster