tópico: notícias da internet

Tentativa de assumir contas do Signal através do comprometimento do serviço SMS da Twilio

Os desenvolvedores do mensageiro aberto Signal divulgaram informações sobre um ataque direcionado que visa obter controle sobre as contas de alguns usuários. O ataque foi realizado por meio da invasão do serviço Twilio utilizado pela Signal para organizar o envio de mensagens SMS com códigos de verificação. A análise de dados mostrou que o hack do Twilio pode ter afetado aproximadamente 1900 números de telefone de usuários do Signal, para os quais os invasores conseguiram se registrar novamente [...]

Novo sistema de síntese de imagem de código aberto Stable Diffusion introduzido

Foram descobertos desenvolvimentos relacionados ao sistema de aprendizado de máquina Stable Diffusion, que sintetiza imagens com base em uma descrição de texto em linguagem natural. O projeto está sendo desenvolvido em conjunto por pesquisadores da Stability AI e Runway, das comunidades Eleuther AI e LAION e do grupo de laboratório CompVis (um laboratório de pesquisa de visão computacional e aprendizado de máquina da Universidade de Munique). De acordo com capacidades e nível [...]

Lançamento da plataforma móvel Android 13

O Google lançou uma plataforma móvel aberta. Android 13. O código-fonte da nova versão foi colocado no repositório Git do projeto (branch android-13.0.0_r1). Atualizações de firmware foram preparadas para dispositivos Pixel. Posteriormente, atualizações de firmware estão planejadas para smartphones da Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo e Xiaomi. Além disso, versões universais foram criadas […]

Invasão demonstrada do terminal Starlink

Um pesquisador da KU Leuven demonstrou na conferência Black Hat uma técnica para comprometer um terminal de usuário Starlink, usado para conectar assinantes à rede de satélites da SpaceX. O terminal é equipado com um SoC personalizado de 64 bits, criado pela STMicro especificamente para a SpaceX. O ambiente de software é baseado em LinuxO método proposto permite executar seu código no terminal Starlink, obter acesso root e acessar áreas inacessíveis ao usuário […]

Ranking de agosto de linguagens de programação TIOBE

A TIOBE Software publicou um ranking de agosto de popularidade das linguagens de programação que, em comparação com agosto de 2021, destaca o fortalecimento da posição da linguagem Python, que passou do segundo para o primeiro lugar. As linguagens C e Java, respectivamente, passaram para o segundo e terceiro lugares, apesar do crescimento contínuo em popularidade (a popularidade do Python cresceu 3.56%, e C e Java, […]

Versão do Wine 7.15

Ocorreu um lançamento experimental de uma implementação aberta do WinAPI - Wine 7.15. Desde o lançamento da versão 7.14, 22 relatórios de bugs foram fechados e 226 alterações foram feitas. As mudanças mais importantes: Direct2D agora oferece suporte a listas de comandos (um objeto ID2D1CommandList que fornece métodos para armazenar o estado de um conjunto de comandos que podem ser gravados e reproduzidos). O suporte para o algoritmo de criptografia RSA foi implementado. EM […]

Lançamento de um conjunto minimalista de utilitários do sistema Toybox 0.8.8

Foi publicado o lançamento do Toybox 0.8.8, um conjunto de utilitários de sistema, assim como o BusyBox, projetado como um único arquivo executável e otimizado para consumo mínimo de recursos do sistema. O projeto é desenvolvido por um ex-mantenedor do BusyBox e é distribuído sob a licença 0BSD. O principal objetivo do Toybox é fornecer aos fabricantes a capacidade de usar um conjunto minimalista de utilitários padrão sem abrir o código-fonte dos componentes modificados. De acordo com as capacidades do Toybox, [...]

Lançamento do GNU Binutils 2.39

Foi publicado o lançamento do conjunto de utilitários de sistema GNU Binutils 2.39, que inclui programas como GNU linker, GNU assembler, nm, objdump, strings, strip. Na nova versão: O vinculador de arquivos no formato ELF (ELF linker) agora exibe um aviso quando a capacidade de executar código na pilha está habilitada, bem como quando há segmentos de memória no arquivo binário para os quais […]

Vulnerabilidade do kernel Linux, que permite alterar o conteúdo do tmpfs e da memória compartilhada.

No núcleo Linux Foi identificada uma vulnerabilidade (CVE-2022-2590) que permite a um usuário sem privilégios modificar arquivos mapeados em memória (mmap) e arquivos no sistema de arquivos tmpfs sem permissão de escrita, elevando assim seus privilégios. O problema é semelhante em natureza à vulnerabilidade Dirty COW, mas se limita a afetar dados na memória compartilhada (shmem/[...]).

SQUIP - ataque aos processadores AMD, levando ao vazamento de dados por meio de canais de terceiros

Uma equipe de pesquisadores da Universidade Técnica de Graz (Áustria), anteriormente conhecida por desenvolver os ataques MDS, NetSpectre, Throwhammer e ZombieLoad, divulgou informações sobre um novo método de ataque de canal lateral (CVE-2021-46778) no processador AMD fila do agendador, usada para agendar a execução de instruções em diferentes unidades de execução da CPU. O ataque, denominado SQUIP, permite determinar os cálculos utilizados em outro processo ou virtual […]

Versão da linguagem de programação Rust 1.63

Foi publicado o lançamento da linguagem de programação de uso geral Rust 1.63, fundada pelo projeto Mozilla, mas agora desenvolvida sob os auspícios da organização independente sem fins lucrativos Rust Foundation. A linguagem se concentra na segurança da memória e fornece os meios para obter alto paralelismo de trabalho, evitando o uso de um coletor de lixo e tempo de execução (o tempo de execução é reduzido à inicialização básica e manutenção da biblioteca padrão). […]

Microsoft abriu uma biblioteca de Emoji

A Microsoft lançou uma biblioteca de emojis com mais de 1.500 ícones disponíveis em vários formatos (3D, multicolorido, plano e de alto contraste). O conteúdo da biblioteca corresponde ao novo conjunto de emojis oferecido aos usuários. Windows No ano passado, foram lançadas 11 versões, complementadas por versões em 3D. A biblioteca é de código aberto sob a licença MIT, permitindo trabalhos derivados e o uso dos ícones em seus próprios produtos. Fonte: opennet.ru

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster