Autor: ProHoster

Vulnerabilidades de dia 0 no Chrome e qemu-kvm demonstradas na competição da Copa Tianfu

No Tianfu Cup PWN Contest (semelhante ao Pwn2Own para pesquisadores de segurança chineses) realizado na China, foram demonstrados dois hacks bem-sucedidos do Chrome e um hack do qemu-kvm no ambiente Ubuntu, o que possibilitou escapar do ambiente isolado e executar código na lateral do sistema host. Os hacks foram realizados usando vulnerabilidades de dia 0 que ainda não haviam sido corrigidas. Além disso, […]

Por que deixei São Petersburgo e fui para Penza

Olá, gosto de escrever algo interessante e útil para a comunidade às segundas-feiras. Hoje gostaria de contar uma história sobre como um especialista em TI mora em Penza depois de São Petersburgo e por que não quero voltar para a cidade mais bonita da Rússia. Histórico De 2006 a 2018 morei em São Petersburgo. Primeiro estudei, depois trabalhei, depois viajei, depois voltei a trabalhar e […]

Lançamento do leitor RSS - QuiteRSS 0.19

Foi introduzida uma nova versão do QuiteRSS 0.19, um programa para leitura de feeds de notícias nos formatos RSS e Atom. QuiteRSS possui recursos como navegador integrado baseado no mecanismo WebKit, sistema de filtros flexível, suporte para tags e categorias, vários modos de visualização, bloqueador de anúncios, gerenciador de download de arquivos, importação e exportação em formato OPML. O código do projeto é fornecido sob a licença GPLv3. O lançamento está programado para […]

QuiteRSS 0.19 — leitor RSS

QuiteRSS é um programa para leitura de feeds de notícias nos formatos RSS e Atom. O código do projeto está disponível sob a licença GPLv3. Entre as funcionalidades do programa: navegador embutido no motor WebKit, sistema de filtros, suporte para tags e categorias, bloqueador de anúncios, gerenciador de download de arquivos e muito mais. O lançamento do QuiteRSS 0.19 está programado para coincidir com o oitavo aniversário do projeto. O que há de novo: transição para Qt 5.13, WebKit 602.1, […]

Foi publicada a 54ª edição da lista dos supercomputadores de maior desempenho

Foi publicada a 54ª edição do ranking dos 500 computadores de maior desempenho do mundo. Na nova edição, o top ten não mudou. Em primeiro lugar no ranking, o cluster Summit foi implantado pela IBM no Oak Ridge National Laboratory (EUA). O cluster executa o Red Hat Enterprise Linux e inclui 2.4 milhões de núcleos de processador (usando CPUs IBM Power22 9C 22 GHz de 3.07 núcleos e NVIDIA Tesla [...]

Racket conclui transição de licenciamento duplo LGPL para MIT/Apache

Racket, uma linguagem inspirada em Scheme e também um ecossistema para programação de outras linguagens, iniciou a transição para o licenciamento duplo Apache 2.0 ou MIT em 2017 e agora, com a versão 7.5, praticamente todos os seus componentes completam esse processo. Os autores observam duas razões principais para isso: Não está claro como interpretar as disposições da LGPL sobre vinculação dinâmica ao Racket, onde macros […]

Firefox para OpenBSD agora suporta revelação

Firefox para OpenBSD fornece suporte para isolamento de sistema de arquivos usando a chamada de sistema desvendar(). Os patches necessários já foram aceitos no upstream do firefox e serão incluídos no Firefox 72. O Firefox no OpenBSD era anteriormente protegido por meio de uma promessa de restringir o acesso de cada tipo de processo (principal, conteúdo e GPU) às chamadas do sistema, agora eles serão também será restrito [...]

PUBG deixará de vender caixas de saque bloqueadas para moeda do jogo

Os desenvolvedores de PlayerUnknown's Battlegrounds decidiram parar de vender caixas de saque bloqueadas como moeda do jogo. Isso é relatado no site do jogo. As novas regras entrarão em vigor no dia 18 de dezembro. Todas as caixas que os jogadores adquirirem com a BP a partir desta data poderão ser abertas sem o uso de chaves. No entanto, as caixas trancadas existentes ainda exigirão a compra de uma chave. Lista […]

Atualização do Chrome 78.0.3904.108 com vulnerabilidades corrigidas

Foi publicada uma versão corretiva do Chrome 78.0.3904.108, que corrige as vulnerabilidades de dia 0 usadas para organizar dois hacks bem-sucedidos demonstrados na competição da Copa Tianfu. Problemas (CVE-2019-13723, CVE-2019-13724) estavam presentes no código de interação com dispositivos Bluetooth e permitiam acesso a uma área de memória já liberada (use-after-free) ou a dados além dos limites do buffer alocado . Na nova versão, o menu de contexto também […]

Os jogadores do console receberão a expansão Kerbal Space Program: Breaking Ground em 5 de dezembro

A Publisher Private Division anunciou a data de lançamento do complemento para download Breaking Ground para o simulador de engenheiro espacial Kerbal Space Program no PlayStation 4 e Xbox One. O DLC estará disponível nessas plataformas no dia 5 de dezembro. A compra da versão para console custará US$ 14,99. Lembramos que a estreia do add-on no PC aconteceu no dia 30 de maio deste ano, e no Steam o preço é de apenas […]

Lançamento do sistema de gerenciamento de projetos Calligra Plan 3.2

É apresentado o lançamento do sistema de gerenciamento de projetos Calligra Plan 3.2 (anteriormente KPlato), que faz parte do pacote de escritório Calligra desenvolvido por desenvolvedores do KDE. Calligra Plan permite coordenar a execução de tarefas, determinar dependências entre o trabalho realizado, planejar tempos de execução, acompanhar o estado das diferentes etapas de desenvolvimento e gerenciar a distribuição de recursos no desenvolvimento de grandes projetos. Entre as inovações destaca-se: A capacidade de mover-se no modo arrastar e soltar e [...]