Autor: ProHoster

Luki w zabezpieczeniach Samby prowadzące do przepełnienia bufora i katalogu podstawowego poza zakresem

Opublikowano wersje korygujące Samby 4.17.2, 4.16.6 i 4.15.11, eliminujące dwie luki. Wydanie aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 – Przepełnienie bufora w funkcjach unwrap_des() i unwrap_des3() dostępnych w bibliotece GSSAPI z pakietu Heimdal (dostarczanego z Sambą od wersji 4.0). Wykorzystanie luki […]

Opublikowano projekt trzeciej edycji formatu PNG

W3C opublikowało wersję roboczą trzeciej edycji specyfikacji, standaryzującej format pakowania obrazów PNG. Nowa wersja jest w pełni kompatybilna wstecz z drugą edycją specyfikacji PNG, wydaną w 2003 roku i zawiera dodatkowe funkcje, takie jak obsługa animowanych obrazów, możliwość integracji metadanych EXIF ​​​​i zapewnienie CICP (Coding-Independent Code Punkty) właściwości służące do definiowania przestrzeni kolorów (w tym liczba […]

Wydanie Brython 3.11, implementacje języka Python dla przeglądarek internetowych

Wersja projektu Brython 3.11 (Browser Python) została zaprezentowana z implementacją języka programowania Python 3 do wykonywania po stronie przeglądarki internetowej, umożliwiającą używanie języka Python zamiast JavaScript do tworzenia skryptów dla sieci Web. Kod projektu napisany jest w języku Python i rozpowszechniany na licencji BSD. Łącząc biblioteki brython.js i brython_stdlib.js, twórca stron internetowych może użyć Pythona do zdefiniowania logiki witryny […]

Bumble otwiera system uczenia maszynowego, który wykrywa nieprzyzwoite obrazy

Bumble, rozwijający jeden z największych internetowych serwisów randkowych, otworzył kod źródłowy systemu uczenia maszynowego Private Detector, służącego do identyfikowania nieprzyzwoitych obrazów na zdjęciach przesyłanych do serwisu. System napisany jest w języku Python, wykorzystuje framework Tensorflow i rozpowszechniany jest na licencji Apache-2.0. Do klasyfikacji wykorzystano konwolucyjną sieć neuronową EfficientNet v2. Gotowy model identyfikacji obrazów jest dostępny do pobrania [...]

Baza kodu Androida dodaje początkową obsługę architektury RISC-V

W repozytorium AOSP (Android Open Source Project), w którym rozwija się kod źródłowy platformy Android, rozpoczęło się wprowadzanie zmian w celu obsługi urządzeń z procesorami opartymi o architekturę RISC-V. Zestaw zmian do obsługi RISC-V został przygotowany przez Alibaba Cloud i zawiera 76 poprawek obejmujących różne podsystemy, w tym stos graficzny, system dźwiękowy, komponenty do odtwarzania wideo, bibliotekę bioniczną, maszynę wirtualną Dalvik, […]

Wydanie języka programowania Python 3.11

Po roku prac opublikowano znaczącą wersję języka programowania Python 3.11. Nowy oddział będzie wspierany przez półtora roku, po czym przez kolejne trzy i pół roku będą dla niego generowane poprawki eliminujące luki. Jednocześnie rozpoczęły się testy alfa gałęzi Python 3.12 (zgodnie z nowym harmonogramem rozwoju prace nad nową gałęzią rozpoczynają się na pięć miesięcy przed premierą […]

Wydanie menedżera okien IceWM 3.1.0, będące kontynuacją rozwoju koncepcji zakładek

Dostępny jest teraz lekki menedżer okien IceWM 3.1.0. IceWM zapewnia pełną kontrolę poprzez skróty klawiaturowe, możliwość korzystania z wirtualnych pulpitów, paska zadań i menu aplikacji. Menedżer okien jest konfigurowany za pomocą dość prostego pliku konfiguracyjnego; można używać motywów. Dostępne są wbudowane aplety umożliwiające monitorowanie procesora, pamięci i ruchu. Oddzielnie opracowywanych jest kilka interfejsów GUI innych firm do dostosowywania, implementacji komputerów stacjonarnych i edytorów […]

Wydanie Memtest86+ 6.00 z obsługą UEFI

9 lat po powstaniu ostatniej znaczącej branży ukazało się wydanie programu do testowania pamięci RAM MemTest86+ 6.00. Program nie jest powiązany z systemami operacyjnymi i można go uruchomić bezpośrednio z oprogramowania układowego BIOS/UEFI lub z programu ładującego w celu przeprowadzenia pełnego sprawdzenia pamięci RAM. W przypadku zidentyfikowania problemów mapa uszkodzonych obszarów pamięci wbudowana w Memtest86+ może zostać użyta w jądrze […]

Linus Torvalds zaproponował zakończenie obsługi procesora i486 w jądrze Linuksa

Omawiając obejścia dla procesorów x86, które nie obsługują instrukcji „cmpxchg8b”, Linus Torvalds stwierdził, że może nadszedł czas, aby obecność tej instrukcji była obowiązkowa dla jądra do działania i porzucił obsługę procesorów i486, które nie obsługują „cmpxchg8b” zamiast próbować emulować działanie tej instrukcji na procesorach, których nikt już nie używa. Obecnie […]

Wydanie CQtDeployer 1.6, narzędzi do wdrażania aplikacji

Zespół programistów QuasarApp opublikował wersję CQtDeployer v1.6, narzędzia do szybkiego wdrażania aplikacji C, C++, Qt i QML. CQtDeployer obsługuje tworzenie pakietów deb, archiwów zip i pakietów qifw. Narzędzie jest wieloplatformowe i wieloarchitekturowe, co pozwala na wdrażanie aplikacji opartych na architekturze ARM i x86 w systemie Linux lub Windows. Zespoły CQtDeployer są dystrybuowane w pakietach deb, zip, qifw i snap. Kod jest napisany w C++ i […]

Analiza obecności szkodliwego kodu w exploitach opublikowanych w serwisie GitHub

Badacze z Uniwersytetu w Lejdzie w Holandii zbadali kwestię publikowania na GitHubie fałszywych prototypów exploitów zawierających złośliwy kod służący do atakowania użytkowników, którzy próbowali wykorzystać exploit do przetestowania pod kątem luk. Łącznie przeanalizowano 47313 2017 repozytoriów exploitów, obejmujących znane luki zidentyfikowane w latach 2021–4893. Analiza exploitów wykazała, że ​​10.3 (XNUMX%) z nich zawiera kod, który […]

Wydanie narzędzi do tworzenia kopii zapasowych Rsync 3.2.7 i rclone 1.60

Opublikowano wersję Rsync 3.2.7, narzędzia do synchronizacji plików i tworzenia kopii zapasowych, które pozwala zminimalizować ruch poprzez przyrostowe kopiowanie zmian. Transportem może być ssh, rsh lub własny protokół rsync. Obsługuje organizację anonimowych serwerów rsync, które optymalnie nadają się do zapewnienia synchronizacji serwerów lustrzanych. Kod projektu jest rozpowszechniany na licencji GPLv3. Wśród dodanych zmian: Zezwolono na użycie skrótów SHA512, […]