Autor: ProHoster

Luki umożliwiające zdalne wykonanie kodu w stosie bezprzewodowym jądra Linux

W stosie sieci bezprzewodowej (mac80211) jądra Linuksa wykryto szereg luk w zabezpieczeniach, z których część potencjalnie umożliwia przepełnienie bufora i zdalne wykonanie kodu poprzez wysyłanie specjalnie spreparowanych pakietów z punktu dostępu. Poprawka jest obecnie dostępna tylko w formie łatki. Aby zademonstrować możliwość przeprowadzenia ataku, opublikowano przykłady ramek powodujących przepełnienie, a także narzędzie umożliwiające podstawienie tych ramek do stosu bezprzewodowego […]

Wersja PostgreSQL 15 DBMS

Po roku rozwoju opublikowano nową stabilną gałąź systemu DBMS PostgreSQL 15. Aktualizacje dla nowej gałęzi będą wydawane w ciągu pięciu lat, do listopada 2027 r. Główne innowacje: Dodano obsługę polecenia SQL „MERGE”, przypominającego wyrażenie „INSERT… ON CONFLICT”. MERGE umożliwia tworzenie warunkowych instrukcji SQL, które łączą operacje INSERT, UPDATE i DELETE w jedno wyrażenie. Na przykład dzięki MERGE możesz […]

Otwarto kod systemu uczenia maszynowego generującego realistyczne ruchy człowieka

Zespół badaczy z Uniwersytetu w Tel Awiwie otworzył kod źródłowy związany z systemem uczenia maszynowego MDM (Motion Diffusion Model), który umożliwia generowanie realistycznych ruchów człowieka. Kod napisany jest w języku Python przy użyciu frameworka PyTorch i jest rozpowszechniany na licencji MIT. Do przeprowadzenia eksperymentów można wykorzystać zarówno gotowe modele, jak i samodzielnie wytrenować modele korzystając z proponowanych skryptów, na przykład […]

Opublikowano kod gry Robot Named Fight

Ujawniono kod źródłowy gry A Robot Named Fight, opracowanej w gatunku roguelike. Gracz zostaje zaproszony do kontrolowania robota, aby eksplorować generowane proceduralnie, niepowtarzalne poziomy labiryntu, zbierać artefakty i bonusy, wykonywać zadania, aby uzyskać dostęp do nowej zawartości, niszczyć atakujące stworzenia, a w finale walczyć z głównym potworem. Kod napisany jest w języku C# przy użyciu silnika Unity i opublikowany pod […]

Luka w LibreOffice umożliwiająca wykonanie skryptu podczas pracy z dokumentem

W bezpłatnym pakiecie biurowym LibreOffice została zidentyfikowana luka (CVE-2022-3140), która umożliwia wykonanie dowolnych skryptów po kliknięciu specjalnie przygotowanego odnośnika w dokumencie lub wywołaniu określonego zdarzenia podczas pracy z dokumentem. Problem został rozwiązany w aktualizacjach LibreOffice 7.3.6 i 7.4.1. Luka wynika z dodania obsługi dodatkowego schematu wywoływania makr „vnd.libreoffice.command”, specyficznego dla LibreOffice. Schemat ten jest [...]

W Federacji Rosyjskiej zatwierdzono utworzenie krajowego repozytorium open source

Rząd Federacji Rosyjskiej przyjął uchwałę „W sprawie przeprowadzenia eksperymentu mającego na celu przyznanie prawa do korzystania z programów dla komputerów elektronicznych, algorytmów, baz danych i dokumentacji dla nich, w tym wyłącznego prawa, które przysługuje Federacji Rosyjskiej, na warunkach otwarta licencja i tworzenie warunków korzystania z otwartego oprogramowania” Uchwała nakazuje: Utworzenie krajowego repozytorium oprogramowania typu open source; Zakwaterowanie […]

Wersja zastrzeżonego sterownika NVIDIA 520.56.06

NVIDIA ogłosiła wydanie nowej gałęzi autorskiego sterownika NVIDIA 520.56.06. Sterownik jest dostępny dla systemów Linux (ARM64, x86_64), FreeBSD (x86_64) i Solaris (x86_64). NVIDIA 520.x stała się drugą stabilną gałęzią po tym, jak NVIDIA otworzyła komponenty działające na poziomie jądra. Teksty źródłowe modułów jądra nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko i nvidia-uvm.ko (Unified Video Memory) z NVIDIA 520.56.06, […]

Klucz dostępu do bazy użytkowników Toyota T-Connect został omyłkowo opublikowany na GitHubie

Koncern produkujący samochody Toyota ujawnił informację o możliwym wycieku bazy użytkowników aplikacji mobilnej T-Connect, która pozwala na integrację smartfona z systemem informacyjnym samochodu. Do incydentu doszło w wyniku publikacji na GitHubie części tekstów źródłowych serwisu T-Connect, które zawierały klucz dostępu do serwera przechowującego dane osobowe klientów. Kod został omyłkowo opublikowany w publicznym repozytorium w 2017 roku i przed […]

Dostępny jest system operacyjny Chrome 106 i pierwsze Chromebooki do gier

Dostępna jest wersja systemu operacyjnego Chrome OS 106, oparta na jądrze Linux, menedżerze systemu upstart, narzędziach asemblera ebuild/portage, otwartych komponentach i przeglądarce internetowej Chrome 106. Środowisko użytkownika Chrome OS ogranicza się do przeglądarki internetowej , a zamiast standardowych programów używane są aplikacje internetowe, jednak Chrome OS zawiera pełny interfejs wielu okien, pulpit i pasek zadań. Teksty źródłowe są rozpowszechniane w ramach [...]

Wydanie Kata Containers 3.0 z izolacją opartą na wirtualizacji

Po dwóch latach rozwoju opublikowano wydanie projektu Kata Containers 3.0, rozwijającego stos do organizowania wykonywania kontenerów przy użyciu izolacji opartej na pełnoprawnych mechanizmach wirtualizacji. Projekt został stworzony przez Intel i Hyper poprzez połączenie technologii Clear Containers i runV. Kod projektu napisany jest w Go i Rust i jest rozpowszechniany na licencji Apache 2.0. Nad rozwojem projektu czuwa zespół roboczy [...]

Codzienne kompilacje Blendera obejmują obsługę Waylanda

Twórcy bezpłatnego pakietu do modelowania 3D Blender ogłosili włączenie obsługi protokołu Wayland do codziennie aktualizowanych wersji testowych. W stabilnych wydaniach planuje się, że natywna obsługa Wayland będzie oferowana w Blenderze 3.4. Decyzja o wsparciu Waylanda wynika z chęci usunięcia ograniczeń podczas korzystania z XWayland i poprawy komfortu korzystania z dystrybucji Linuksa, które domyślnie korzystają z Waylanda. Do pracy w środowiskach [...]