auteur: ProHoster

Bufferoverloop en kwetsbaarheden in de basisdirectory buiten het bereik in Samba

Er zijn corrigerende releases van Samba 4.17.2, 4.16.6 en 4.15.11 gepubliceerd, waarmee twee kwetsbaarheden zijn geëlimineerd. De release van pakketupdates in distributies kan worden gevolgd op de pagina's: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Bufferoverloop in de functies unwrap_des() en unwrap_des3() in de GSSAPI-bibliotheek van het Heimdal-pakket (meegeleverd met Samba sinds versie 4.0). Exploitatie van de kwetsbaarheid […]

Het concept van de derde editie van het PNG-formaat is gepubliceerd

Het W3C heeft een conceptversie van de derde editie van de specificatie gepubliceerd, waarin het PNG-afbeeldingsverpakkingsformaat wordt gestandaardiseerd. De nieuwe versie is volledig achterwaarts compatibel met de tweede editie van de PNG-specificatie, uitgebracht in 2003, en beschikt over extra functies zoals ondersteuning voor geanimeerde afbeeldingen, de mogelijkheid om EXIF-metagegevens te integreren en het aanbieden van CICP (Coding-Independent Code Punten) eigenschappen voor het definiëren van kleurruimten (inclusief aantal […]

Release van Brython 3.11, implementaties van de Python-taal voor webbrowsers

Er is een release van het Brython 3.11-project (Browser Python) gepresenteerd met een implementatie van de programmeertaal Python 3 voor uitvoering in de webbrowser, waardoor Python in plaats van JavaScript kan worden gebruikt om scripts voor het web te ontwikkelen. De projectcode is geschreven in Python en gedistribueerd onder de BSD-licentie. Door de bibliotheken brython.js en brython_stdlib.js met elkaar te verbinden, kan een webontwikkelaar Python gebruiken om de logica van de site te definiëren […]

Bumble opent machine learning-systeem om onfatsoenlijke afbeeldingen te detecteren

Bumble, dat een van de grootste online datingservices ontwikkelt, heeft de broncode van het machineleersysteem Private Detector geopend, dat wordt gebruikt om obscene afbeeldingen te identificeren in foto's die naar de service zijn geüpload. Het systeem is geschreven in Python, maakt gebruik van het Tensorflow-framework en wordt gedistribueerd onder de Apache-2.0-licentie. Voor classificatie wordt het convolutionele neurale netwerk EfficientNet v2 gebruikt. Er is een kant-en-klaar model voor het identificeren van afbeeldingen beschikbaar om te downloaden [...]

Initiële ondersteuning voor RISC-V-architectuur is toegevoegd aan de Android-codebase

De AOSP-repository (Android Open Source Project), die de broncode van het Android-platform ontwikkelt, is begonnen met het doorvoeren van wijzigingen ter ondersteuning van apparaten met processors op basis van de RISC-V-architectuur. De RISC-V-ondersteuningsset met wijzigingen is voorbereid door Alibaba Cloud en bevat 76 patches die verschillende subsystemen bestrijken, waaronder de grafische stapel, het geluidssysteem, video-afspeelcomponenten, bionische bibliotheek, dalvik virtuele machine, […]

Release van de programmeertaal Python 3.11

Na een jaar van ontwikkeling is de belangrijke release van de programmeertaal Python 3.11 gepubliceerd. De nieuwe branch wordt anderhalf jaar ondersteund, waarna er nog eens drieënhalf jaar fixes voor worden gegenereerd om kwetsbaarheden te elimineren. Tegelijkertijd begon het alfatesten van de Python 3.12-branch (in overeenstemming met het nieuwe ontwikkelingsschema begint het werk aan de nieuwe branch vijf maanden vóór de release […]

Uitgave van de IceWM 3.1.0 window manager, waarmee de ontwikkeling van het concept van tabbladen wordt voortgezet

De lichtgewicht windowmanager IceWM 3.1.0 is beschikbaar. IceWM biedt volledige controle via sneltoetsen, de mogelijkheid om virtuele desktops, de taakbalk en menutoepassingen te gebruiken. De vensterbeheerder wordt geconfigureerd via een vrij eenvoudig configuratiebestand; er kunnen thema's worden gebruikt. Er zijn ingebouwde applets beschikbaar voor het monitoren van CPU, geheugen en verkeer. Daarnaast worden er verschillende GUI’s van derden ontwikkeld voor maatwerk, desktopimplementaties en editors […]

Uitgave van Memtest86+ 6.00 met UEFI-ondersteuning

9 jaar na de oprichting van de laatste belangrijke tak werd de release van het programma voor het testen van RAM MemTest86+ 6.00 gepubliceerd. Het programma is niet gebonden aan besturingssystemen en kan rechtstreeks vanuit de BIOS/UEFI-firmware of vanuit de bootloader worden gestart om een ​​volledige RAM-controle uit te voeren. Als er problemen worden geïdentificeerd, kan de kaart van slechte geheugengebieden die in Memtest86+ zijn gebouwd, worden gebruikt in de kernel […]

Linus Torvalds stelde voor om de ondersteuning voor de i486 CPU in de Linux-kernel te beëindigen

Terwijl hij oplossingen besprak voor x86-processors die de "cmpxchg8b"-instructie niet ondersteunen, verklaarde Linus Torvalds dat het misschien tijd is om de aanwezigheid van deze instructie verplicht te stellen zodat de kernel werkt en de ondersteuning voor i486-processors die "cmpxchg8b" niet ondersteunen te schrappen. in plaats van te proberen de werking van deze instructie te emuleren op processors die niemand meer gebruikt. Momenteel […]

Release van CQtDeployer 1.6, hulpprogramma's voor het implementeren van applicaties

Het ontwikkelingsteam van QuasarApp heeft de release gepubliceerd van CQtDeployer v1.6, een hulpprogramma voor het snel implementeren van C-, C++-, Qt- en QML-applicaties. CQtDeployer ondersteunt het maken van deb-pakketten, zip-archieven en qifw-pakketten. Het hulpprogramma is platformonafhankelijk en cross-architectuur, waardoor u arm- en x86-builds van applicaties onder Linux of Windows kunt implementeren. CQtDeployer-assemblages worden gedistribueerd in deb-, zip-, qifw- en snap-pakketten. De code is geschreven in C++ en […]

Analyse van de aanwezigheid van kwaadaardige code in exploits die op GitHub zijn gepubliceerd

Onderzoekers van de Universiteit Leiden in Nederland onderzochten het probleem van het plaatsen van dummy-exploit-prototypes op GitHub, die kwaadaardige code bevatten om gebruikers aan te vallen die de exploit probeerden te gebruiken om te testen op een kwetsbaarheid. Er zijn in totaal 47313 opslagplaatsen voor exploits geanalyseerd, waarin bekende kwetsbaarheden zijn opgenomen die tussen 2017 en 2021 zijn geïdentificeerd. Uit analyse van de exploits bleek dat 4893 daarvan (10.3%) code bevatten die […]

Rsync 3.2.7 en rclone 1.60 back-uphulpprogramma's uitgebracht

De release van Rsync 3.2.7 is gepubliceerd, een hulpprogramma voor bestandssynchronisatie en back-up waarmee u het verkeer kunt minimaliseren door wijzigingen stapsgewijs te kopiëren. Het transport kan ssh, rsh of een eigen rsync-protocol zijn. Het ondersteunt de organisatie van anonieme rsync-servers, die optimaal geschikt zijn om de synchronisatie van mirrors te garanderen. De projectcode wordt gedistribueerd onder de GPLv3-licentie. Onder de toegevoegde wijzigingen: het gebruik van SHA512-hashes toegestaan, […]