Autor: ProHoster

Vulnerabilidades no Samba levando a estouros de buffer e diretório base fora dos limites

Versões corretivas do Samba 4.17.2, 4.16.6 e 4.15.11 foram publicadas, eliminando duas vulnerabilidades. O lançamento de atualizações de pacotes em distribuições pode ser acompanhado nas páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Estouro de buffer nas funções unwrap_des() e unwrap_des3() fornecidas na biblioteca GSSAPI do pacote Heimdal (fornecido com o Samba desde a versão 4.0). Exploração da vulnerabilidade […]

Rascunho PNG da XNUMXª Edição Publicado

O W3C publicou uma versão preliminar da terceira edição da especificação, padronizando o formato de empacotamento de imagens PNG. A nova versão é totalmente compatível com versões anteriores da segunda edição da especificação PNG, lançada em 2003, e apresenta recursos adicionais, como suporte para imagens animadas, capacidade de integração de metadados EXIF ​​​​e fornecimento de CICP (Coding-Independent Code Pontos) propriedades para definir espaços de cores (incluindo número [...]

Lançamento do Brython 3.11, implementações da linguagem Python para navegadores da web

Uma versão do projeto Brython 3.11 (Browser Python) foi apresentada com uma implementação da linguagem de programação Python 3 para execução no lado do navegador web, permitindo o uso de Python em vez de JavaScript para desenvolver scripts para a Web. O código do projeto é escrito em Python e distribuído sob licença BSD. Ao conectar as bibliotecas brython.js e brython_stdlib.js, um desenvolvedor web pode usar Python para definir a lógica do site [...]

Bumble abre sistema de aprendizado de máquina para detectar imagens indecentes

A Bumble, que desenvolve um dos maiores serviços de namoro online, abriu o código-fonte do sistema de aprendizado de máquina Private Detector, usado para identificar imagens indecentes em fotos enviadas ao serviço. O sistema é escrito em Python, usa o framework Tensorflow e é distribuído sob a licença Apache-2.0. A rede neural convolucional EfficientNet v2 é usada para classificação. Um modelo pronto para identificação de imagens está disponível para download [...]

O suporte inicial para a arquitetura RISC-V foi adicionado à base de código do Android

O repositório AOSP (Android Open Source Project), que desenvolve o código-fonte da plataforma Android, começou a incorporar mudanças para suportar dispositivos com processadores baseados na arquitetura RISC-V. O conjunto de alterações de suporte RISC-V foi preparado pela Alibaba Cloud e inclui 76 patches cobrindo vários subsistemas, incluindo pilha gráfica, sistema de som, componentes de reprodução de vídeo, biblioteca biônica, máquina virtual Dalvik, [...]

Lançamento da linguagem de programação Python 3.11

Após um ano de desenvolvimento, o lançamento significativo da linguagem de programação Python 3.11 foi publicado. A nova filial terá suporte por um ano e meio, após o qual por mais três anos e meio serão geradas correções para eliminar vulnerabilidades. Ao mesmo tempo, começaram os testes alfa do branch Python 3.12 (de acordo com o novo cronograma de desenvolvimento, o trabalho no novo branch começa cinco meses antes do lançamento [...]

Lançamento do gerenciador de janelas IceWM 3.1.0, dando continuidade ao desenvolvimento do conceito de abas

O gerenciador de janelas leve IceWM 3.1.0 está disponível. IceWM oferece controle total por meio de atalhos de teclado, capacidade de usar desktops virtuais, barra de tarefas e aplicativos de menu. O gerenciador de janelas é configurado através de um arquivo de configuração bastante simples; temas podem ser usados. Miniaplicativos integrados estão disponíveis para monitorar CPU, memória e tráfego. Separadamente, várias GUIs de terceiros estão sendo desenvolvidas para personalização, implementações de desktop e editores [...]

Lançamento do Memtest86+ 6.00 com suporte UEFI

9 anos após a formação da última filial significativa, foi publicado o lançamento do programa para teste de RAM MemTest86+ 6.00. O programa não está vinculado a sistemas operacionais e pode ser iniciado diretamente do firmware BIOS/UEFI ou do bootloader para realizar uma verificação completa da RAM. Caso sejam identificados problemas, o mapa de áreas de memória ruins construído no Memtest86+ pode ser utilizado no kernel […]

Linus Torvalds propôs encerrar o suporte para a CPU i486 no kernel Linux

Ao discutir soluções alternativas para processadores x86 que não suportam a instrução "cmpxchg8b", Linus Torvalds afirmou que talvez seja hora de tornar a presença desta instrução obrigatória para o kernel funcionar e abandonar o suporte para processadores i486 que não suportam "cmpxchg8b" em vez de tentar emular o funcionamento desta instrução em processadores que ninguém mais usa. Atualmente […]

Lançamento do CQtDeployer 1.6, utilitário para implantação de aplicativos

A equipe de desenvolvimento do QuasarApp publicou o lançamento do CQtDeployer v1.6, um utilitário para implantação rápida de aplicativos C, C++, Qt e QML. CQtDeployer suporta a criação de pacotes deb, arquivos zip e pacotes qifw. O utilitário é multiplataforma e arquitetura cruzada, o que permite implantar compilações arm e x86 de aplicativos em Linux ou Windows. Os assemblies CQtDeployer são distribuídos em pacotes deb, zip, qifw e snap. O código é escrito em C++ e […]

Análise da presença de código malicioso em exploits publicados no GitHub

Pesquisadores da Universidade de Leiden, na Holanda, examinaram a questão da publicação de protótipos fictícios de exploração no GitHub, contendo código malicioso para atacar usuários que tentaram usar a exploração para testar uma vulnerabilidade. Foram analisados ​​um total de 47313 repositórios de exploits, cobrindo vulnerabilidades conhecidas identificadas de 2017 a 2021. A análise das explorações mostrou que 4893 (10.3%) delas contêm código que […]

Utilitários de backup Rsync 3.2.7 e rclone 1.60 lançados

Foi publicada a versão do Rsync 3.2.7, um utilitário de sincronização e backup de arquivos que permite minimizar o tráfego copiando alterações gradativamente. O transporte pode ser ssh, rsh ou seu próprio protocolo rsync. Ele suporta a organização de servidores rsync anônimos, que são ideais para garantir a sincronização de espelhos. O código do projeto é distribuído sob a licença GPLv3. Entre as mudanças adicionadas: Permitiu o uso de hashes SHA512, […]