auteur: ProHoster

0-day-kwetsbaarheden in Chrome en qemu-kvm gedemonstreerd tijdens de Tianfu Cup-competitie

Tijdens de Tianfu Cup PWN Contest (vergelijkbaar met Pwn2Own voor Chinese beveiligingsonderzoekers) in China werden twee succesvolle hacks van Chrome en één hack van qemu-kvm in de Ubuntu-omgeving gedemonstreerd, waardoor het mogelijk werd om uit de geïsoleerde omgeving te ontsnappen en code aan de zijkant van het hostsysteem. De hacks werden uitgevoerd met behulp van 0-day-kwetsbaarheden die nog niet waren gepatcht. In aanvulling, […]

Waarom verliet ik Sint-Petersburg naar Penza

Hallo, ik schrijf graag op maandag iets interessants en nuttigs voor de gemeenschap. Vandaag wil ik een verhaal vertellen over hoe een IT-specialist na Sint-Petersburg in Penza woont, en waarom ik niet echt terug wil naar de mooiste stad van Rusland. Achtergrond Van 2006 tot 2018 woonde ik in St. Petersburg. Eerst studeerde ik, daarna werkte ik, daarna reisde ik, daarna werkte ik weer, en […]

Release van RSS-lezer - QuitRSS 0.19

Er is een nieuwe release van QuitRSS 0.19 geïntroduceerd, een programma voor het lezen van nieuwsfeeds in RSS- en Atom-formaten. QuietRSS heeft functies zoals een ingebouwde browser in de WebKit-engine, een flexibel filtersysteem, ondersteuning voor tags en categorieën, meerdere weergavemodi, een advertentieblokkering, een bestandsdownloadmanager, import en export in OPML-formaat. De projectcode wordt geleverd onder de GPLv3-licentie. De release is gepland voor […]

QuietRSS 0.19— RSS-lezer

QuietRSS is een programma voor het lezen van nieuwsfeeds in RSS- en Atom-formaten. De projectcode is beschikbaar onder de GPLv3-licentie. Onder de kenmerken van het programma: een ingebouwde browser op de WebKit-engine, een filtersysteem, ondersteuning voor tags en categorieën, een advertentieblokkering, een bestandsdownloadmanager en nog veel meer. De release van QuitRSS 0.19 valt samen met de achtste verjaardag van het project. Wat is er nieuw: overgang naar Qt 5.13, WebKit 602.1, […]

De 54e editie van de lijst met de krachtigste supercomputers is gepubliceerd

De 54e editie van de ranglijst van de 500 krachtigste computers ter wereld is gepubliceerd. In het nieuwe nummer is de top tien niet gewijzigd. Op de eerste plaats in de ranglijst werd het Summit-cluster door IBM ingezet bij het Oak Ridge National Laboratory (VS). Het cluster draait op Red Hat Enterprise Linux en bevat 2.4 miljoen processorkernen (met behulp van 22-core IBM Power9 22C 3.07GHz CPU’s en NVIDIA Tesla […]

Racket voltooit de transitie van LGPL naar dubbele licenties voor MIT/Apache

Racket, een taal geïnspireerd door Scheme en een ecosysteem voor het programmeren van andere talen, begon in 2.0 met de transitie naar Apache 2017 of MIT dubbele licentieverlening en nu, met versie 7.5, voltooien vrijwel alle componenten dit proces. De auteurs noemen hiervoor twee belangrijke redenen: Het is niet duidelijk hoe de LGPL-bepalingen over dynamische koppelingen naar Racket moeten worden geïnterpreteerd, waar macro’s […]

Firefox voor OpenBSD ondersteunt nu reveal

Firefox voor OpenBSD biedt ondersteuning voor het isoleren van bestandssystemen met behulp van de systeemaanroep reveal(). De noodzakelijke patches zijn al geaccepteerd in upstream Firefox en zullen worden opgenomen in Firefox 72. Firefox op OpenBSD werd voorheen beveiligd met een belofte om de toegang van elk type proces (hoofd, inhoud en GPU) tot systeemaanroepen te beperken, nu zullen ze dat doen ook beperkt worden […]

PUBG stopt met het verkopen van vergrendelde lootboxes voor in-game valuta

De ontwikkelaars van PlayerUnknown's Battlegrounds hebben besloten te stoppen met het verkopen van vergrendelde lootboxes voor in-game valuta. Dit wordt gemeld op de spelwebsite. De nieuwe regels treden op 18 december in werking. Alle dozen die spelers vanaf deze datum bij BP kopen, kunnen zonder sleutels worden geopend. Voor bestaande afgesloten dozen is echter nog steeds de aanschaf van een sleutel vereist. Lijst […]

Chrome 78.0.3904.108-update met opgeloste kwetsbaarheden

Er is een corrigerende release van Chrome 78.0.3904.108 gepubliceerd, die de 0-day-kwetsbaarheden verhelpt die werden gebruikt bij het organiseren van twee succesvolle hacks die werden gedemonstreerd tijdens de Tianfu Cup-competitie. Er waren problemen (CVE-2019-13723, CVE-2019-13724) aanwezig in de code voor interactie met Bluetooth-apparaten en maakten toegang mogelijk tot een reeds vrijgemaakt geheugengebied (use-after-free) of tot gegevens buiten de grenzen van de toegewezen buffer . In de nieuwe versie is het contextmenu ook […]

Consolespelers ontvangen op 5 december de Kerbal Space Program: Breaking Ground-uitbreiding

Uitgever Private Division heeft de releasedatum aangekondigd van de downloadbare add-on Breaking Ground voor de ruimtevaartsimulator Kerbal Space Program op PlayStation 4 en Xbox One. De DLC zal op 5 december beschikbaar zijn op deze platforms. Het kopen van de consoleversie kost $ 14,99. Laten we u eraan herinneren dat de première van de add-on op pc plaatsvond op 30 mei van dit jaar, en op Steam is de prijs slechts [...]

Release van projectmanagementsysteem Calligra Plan 3.2

De release van het projectbeheersysteem Calligra Plan 3.2 (voorheen KPlato), dat deel uitmaakt van de Calligra-kantoorsuite ontwikkeld door KDE-ontwikkelaars, wordt gepresenteerd. Met Calligra Plan kunt u de uitvoering van taken coördineren, de afhankelijkheden tussen de uitgevoerde werkzaamheden bepalen, de uitvoeringstijd plannen, de status van verschillende ontwikkelingsstadia volgen en de verdeling van middelen beheren bij het ontwikkelen van grote projecten. Onder de innovaties valt het volgende op: De mogelijkheid om te bewegen in drag&drop-modus en [...]