Kategoria: Blog

Intel udostępnił kod systemu uczenia maszynowego ControlFlag do wykrywania błędów w kodzie

Firma Intel ujawnila prace związane z badawczym projektem ControlFlag, którego celem jest stworzenie systemu uczenia maszynowego do poprawy jakości kodu. Przygotowane przez projekt narzędzie umożliwia, na podstawie modelu wytrenowanego na dużej ilości istniejącego kodu, wykrywanie różnych błędów i anomalii w kodach źródłowych napisanych w językach wysokiego poziomu, takich jak C/C++. System nadaje się do określania w kodzie różnych typów […]

W pakiecie NPM UAParser.js, który ma 8 milionów pobrań tygodniowo, wprowadzono złośliwe oprogramowanie

Historia związana z usunięciem z repozytorium NPM trzech złośliwych pakietów, które kopiowały kod biblioteki UAParser.js, miała niespodziewany rozwój — nieznani sprawcy przejęli kontrolę nad kontem autora projektu UAParser.js i wydali aktualizacje zawierające kod do kradzieży haseł i kopania kryptowalut. Problem polega na tym, że biblioteka UAParser.js, która oferuje funkcje do analizy nagłówka HTTP User-Agent, ma około 8 mln […]

Wydanie Wine 6.20 oraz Wine staging 6.20

Wydano eksperymentalną wersję otwartej implementacji WinAPI — Wine 6.20. Od wydania wersji 6.19 zamknięto 29 raportów o błędach i wprowadzono 399 zmian. Najważniejsze zmiany: W format PE (Portable Executable) przekształcono MSXml, XAudio, DInput i kilka innych modułów. Do zestawu dodano kilka systemowych bibliotek do wsparcia kompilacji opartych na formacie PE. W […]

Atak na Intel SGX, który pozwala na wydobycie poufnych danych lub wykonanie kodu w enclave

Badacze z Obronno-Naukowo-Technicznego Uniwersytetu Ludowo-Wyzwoleńczej Armii Chin, Narodowego Uniwersytetu Singapuru oraz Szwajcarskiej Wyższej Szkoły Technicznej w Zurychu opracowali nową metodę ataku na izolowane enklawy Intel SGX (Software Guard eXtensions). Atak nazwano SmashEx i jest spowodowany problemami z reentrancy podczas obsługi wyjątków w komponentach uruchomieniowych dla Intel SGX. Proponowana metoda ataku umożliwia […]

Dystrybucja Chimera Linux łącząca jądro Linux z otoczeniem FreeBSD

Daniel Kolesa z firmy Igalia, który bierze udział w rozwoju projektów Void Linux, WebKit i Enlightenment, rozwija nowy dystrybucyjny system Chimera Linux. Projekt wykorzystuje jądro Linux, ale zamiast narzędzi GNU tworzy środowisko użytkownika na bazie podstawowego systemu FreeBSD, a do kompilacji używa LLVM. Dystrybucja rozwija się jako wieloplatformowa i wspiera architektury x86_64, ppc64le, aarch64, […]

Wydanie dystrybucji MX Linux 21

Nastąpiła premiera lekkiej dystrybucji MX Linux 21, która powstała w wyniku współpracy społeczności związanych z projektami antiX i MEPIS. Wydanie opiera się na bazie pakietów Debian z ulepszeniami z projektu antiX oraz pakietami z własnego repozytorium. W dystrybucji zastosowano system inicjalizacji sysVinit oraz własne narzędzia do konfiguracji i wdrażania systemu. Do pobrania dostępne są wersje 32- i 64-bitowe […]

Firma SiFive zaprezentowała rdzeń RISC-V, który przewyższa wydajnością ARM Cortex-A78.

Firma SiFive, założona przez twórców architektury zestawu instrukcji RISC-V i w swoim czasie przygotowująca pierwszy prototyp procesora opartego na RISC-V, zaprezentowała nowy rdzeń CPU RISC-V w linii SiFive Performance, który jest o 50% szybszy od poprzedniego szczytowego rdzenia P550 i przewyższa wydajnością ARM Cortex-A78, najpotężniejszy procesor oparty na architekturze ARM. SoC oparte na nowym rdzeniu są skierowane […]

Wydanie hipernadzoru Bareflank 3.0.

Miał miejsce wydanie hipernadzoru Bareflank 3.0, który oferuje narzędzia do szybkiego opracowywania specjalizowanych hipernadzorów. Bareflank napisany jest w języku C++ i obsługuje C++ STL. Modularna architektura Bareflank pozwala łatwo rozszerzać istniejące możliwości hipernadzoru i tworzyć własne warianty hipernadzorów, zarówno działających na sprzęcie (jak Xen), jak i uruchamianych w istniejącym środowisku programowym (jak VirtualBox). Istnieje możliwość uruchomienia systemu operacyjnego w środowisku goszczącym […]

Odkryto technikę wykorzystania luki w podsystemie tty jądra Linux.

Badacze z zespołu Google Project Zero opublikowali metodę wykorzystania luki (CVE-2020-29661) w implementacji obsługi ioctl TIOCSPGRP z podsystemu tty jądra Linux, a także szczegółowo omówili mechanizmy zabezpieczeń, które mogłyby zablokować podobne luki. Problemowa usterka została usunięta w jądrze Linux już 3 grudnia ubiegłego roku. Problem występuje w jądrach do wersji 5.9.13, ale większość dystrybucji usunęła […]

Wydanie dystrybucji Redcore Linux 2102.

Dostępna jest wersja dystrybucji Redcore Linux 2102, która próbuje połączyć możliwości Gentoo z wygodą dla zwykłych użytkowników. Dystrybucja oferuje prosty instalator, który pozwala szybko uruchomić system roboczy, nie wymagając ponownej kompilacji komponentów z kodu źródłowego. Użytkownicy mają dostęp do repozytorium gotowych pakietów binarnych, wspieranego przez użycie ciągłego cyklu aktualizacji (model rolling). Do zarządzania pakietami wykorzystywany jest własny menedżer pakietów sisyphus. […]

Wydanie Chrome 95

Firma Google zaprezentowała wydanie przeglądarki internetowej Chrome 95. Jednocześnie dostępna jest stabilna wersja bezpłatnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się używaniem logo Google, systemem powiadamiania w przypadku awarii, modułami do odtwarzania zabezpieczonej treści wideo (DRM), systemem automatycznej instalacji aktualizacji oraz przekazywaniem parametrów RLZ podczas wyszukiwania.

Wydanie VirtualBox 6.1.28

Firma Oracle opublikowała poprawioną wersję systemu wirtualizacji VirtualBox 6.1.28, w której wprowadzono 23 poprawki. Główne zmiany: Dodano wstępną obsługę jąder 5.14 i 5.15 dla systemów gościnnych i hostów z Linux, a także dla dystrybucji RHEL 8.5. Dla hostów z Linux poprawiono identyfikację instalacji modułów jądra, aby wykluczyć niepotrzebne rekompilacje modułów. W menedżerze maszyn wirtualnych rozwiązano problem.

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster