auteur: ProHoster

GitHub heeft een rapport gepubliceerd over het blokkeren voor de eerste helft van 2022

GitHub heeft een rapport gepubliceerd met meldingen van schendingen van intellectueel eigendom en publicaties van illegale inhoud die in de eerste helft van 2022 zijn ontvangen. Voorheen werden dergelijke rapporten jaarlijks gepubliceerd, maar nu is GitHub overgestapt op het openbaar maken van informatie eens in de zes maanden. In overeenstemming met de Digital Millennium Copyright Act (DMCA) die van kracht is in de Verenigde Staten, […]

Kwetsbaarheid in apparaten gebaseerd op Realtek SoC die code-uitvoering mogelijk maken via het verzenden van een UDP-pakket

Onderzoekers van Faraday Security presenteerden op de DEFCON-conferentie details over de exploitatie van een kritieke kwetsbaarheid (CVE-2022-27255) in de SDK voor Realtek RTL819x-chips, waarmee u uw code op het apparaat kunt uitvoeren door een speciaal ontworpen UDP-pakket te verzenden. De kwetsbaarheid is opmerkelijk omdat je hiermee apparaten kunt aanvallen die de toegang tot de webinterface voor externe netwerken hebben uitgeschakeld. Het verzenden van één UDP-pakket is voldoende om aan te vallen. […]

Chrome 104.0.5112.101-update met oplossing voor kritieke kwetsbaarheden

Google heeft een update voor Chrome 104.0.5112.101 gemaakt, die 10 kwetsbaarheden verhelpt, waaronder een kritieke kwetsbaarheid (CVE-2022-2852), waarmee u alle niveaus van browserbeveiliging kunt omzeilen en code op het systeem kunt uitvoeren buiten de sandbox-omgeving. Details zijn nog niet bekendgemaakt, het is alleen bekend dat de kritieke kwetsbaarheid verband houdt met toegang tot reeds vrijgemaakt geheugen (use-after-free) bij de implementatie van de FedCM (Federated Credential Management) API, […]

Release van Nuitka 1.0, een compiler voor de Python-taal

Het Nuitka 1.0-project is nu beschikbaar, dat een compiler ontwikkelt voor het vertalen van Python-scripts naar een C++-weergave, die vervolgens kan worden gecompileerd tot een uitvoerbaar bestand met behulp van libpython voor maximale compatibiliteit met CPython (met behulp van native CPython-objectbeheertools). Volledige compatibiliteit met de huidige releases van Python 2.6, 2.7, 3.3 - 3.10 is gegarandeerd. Vergeleken met […]

Valve heeft Proton 7.0-4 uitgebracht, een pakket voor het draaien van Windows-games op Linux

Valve heeft de release gepubliceerd van het Proton 7.0-4-project, dat is gebaseerd op de codebasis van het Wine-project en tot doel heeft om gaming-applicaties die voor Windows zijn gemaakt en die in de Steam-catalogus worden gepresenteerd, mogelijk te maken om op Linux te draaien. De ontwikkelingen van het project worden gedistribueerd onder de BSD-licentie. Met Proton kun je rechtstreeks gaming-applicaties voor alleen Windows uitvoeren in de Steam Linux-client. Het pakket omvat de implementatie […]

Probeer Signal-accounts te kapen door de Twilio SMS-service in gevaar te brengen

De ontwikkelaars van de open messenger Signal hebben informatie vrijgegeven over een gerichte aanval gericht op het verkrijgen van controle over de accounts van sommige gebruikers. De aanval werd uitgevoerd via het hacken van de Twilio-service die door Signal wordt gebruikt om het verzenden van sms-berichten met verificatiecodes te organiseren. Uit data-analyse bleek dat de Twilio-hack mogelijk ongeveer 1900 telefoonnummers van Signal-gebruikers heeft getroffen, waarvoor de aanvallers zich opnieuw konden registreren […]

Nieuw open source beeldsynthesesysteem Stable Diffusion geïntroduceerd

Er zijn ontwikkelingen ontdekt die verband houden met het Stable Diffusion machine learning-systeem, dat afbeeldingen synthetiseert op basis van een tekstbeschrijving in natuurlijke taal. Het project wordt gezamenlijk ontwikkeld door onderzoekers van Stability AI en Runway, de Eleuther AI- en LAION-gemeenschappen en de CompVis-labgroep (een onderzoekslaboratorium voor computervisie en machine learning aan de Universiteit van München). Afhankelijk van mogelijkheden en niveau [...]

Release van het mobiele Android 13-platform

Google heeft de release van het open mobiele platform Android 13 gepubliceerd. De bronteksten die bij de nieuwe release horen, zijn geplaatst in de Git-repository van het project (tak android-13.0.0_r1). Firmware-updates zijn voorbereid voor apparaten uit de Pixel-serie. Later is het de bedoeling om firmware-updates voor te bereiden voor smartphones vervaardigd door Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo en Xiaomi. Bovendien zijn er universele assemblages gevormd [...]

Het hacken van Starlink-terminals gedemonstreerd

Een onderzoeker van de Katholieke Universiteit Leuven demonstreerde op de Black Hat-conferentie een techniek voor het compromitteren van een Starlink-gebruikersterminal die wordt gebruikt om abonnees te verbinden met het SpaceX-satellietnetwerk. De terminal is uitgerust met een eigen 64-bit SoC, speciaal gemaakt door STMicro voor SpaceX. De softwareomgeving is gebaseerd op Linux. Met de voorgestelde methode kunt u uw code uitvoeren op de Starlink-terminal, root-toegang krijgen en toegang krijgen tot een locatie die niet toegankelijk is voor de gebruiker […]

TIOBE Augustus-ranglijst van programmeertalen

TIOBE Software heeft in augustus een ranglijst gepubliceerd van de populariteit van programmeertalen, die, vergeleken met augustus 2021, de versterking van de positie van de Python-taal benadrukt, die van de tweede naar de eerste plaats is gestegen. De talen C en Java zijn respectievelijk naar de tweede en derde plaats gestegen, ondanks de aanhoudende groei in populariteit (de populariteit van Python groeide met 3.56%, en C en Java met […]

Wijn 7.15 release

Er vond een experimentele release plaats van een open implementatie van WinAPI - Wine 7.15. Sinds de release van versie 7.14 zijn 22 bugrapporten gesloten en 226 wijzigingen aangebracht. De belangrijkste wijzigingen: Direct2D ondersteunt nu opdrachtlijsten (een ID2D1CommandList-object dat methoden biedt voor het opslaan van de status van een reeks opdrachten die kunnen worden opgenomen en afgespeeld). Ondersteuning voor het RSA-coderingsalgoritme is geïmplementeerd. IN […]

Uitgave van een minimalistische set systeemhulpprogramma's Toybox 0.8.8

De release van Toybox 0.8.8, een reeks systeemhulpprogramma's, is gepubliceerd, evenals BusyBox, ontworpen als een enkel uitvoerbaar bestand en geoptimaliseerd voor minimaal verbruik van systeembronnen. Het project is ontwikkeld door een voormalige BusyBox-onderhouder en wordt gedistribueerd onder de 0BSD-licentie. Het belangrijkste doel van Toybox is om fabrikanten de mogelijkheid te bieden een minimalistische set standaardhulpprogramma's te gebruiken zonder de broncode van gewijzigde componenten te openen. Volgens de mogelijkheden van Toybox, […]