Autor: ProHoster

Buffer overflow și vulnerabilități în afara limitelor directorului de bază în Samba

Au fost publicate versiuni corective ale Samba 4.17.2, 4.16.6 și 4.15.11, eliminând două vulnerabilități. Lansarea actualizărilor de pachete în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Buffer overflow în funcțiile unwrap_des() și unwrap_des3() furnizate în biblioteca GSSAPI din pachetul Heimdal (furnizat cu Samba începând cu versiunea 4.0). Exploatarea vulnerabilității […]

Proiectul celei de-a treia ediții a formatului PNG a fost publicat

W3C a publicat o versiune preliminară a celei de-a treia ediții a specificației, standardizând formatul de ambalare a imaginii PNG. Noua versiune este complet compatibilă cu cea de-a doua ediție a specificației PNG, lansată în 2003, și oferă caracteristici suplimentare, cum ar fi suport pentru imagini animate, capacitatea de a integra metadate EXIF ​​și furnizarea CICP (Coding-Independent Code). Puncte) proprietăți pentru definirea spațiilor de culoare (inclusiv numărul […]

Lansarea Brython 3.11, implementări ale limbajului Python pentru browsere web

O versiune a proiectului Brython 3.11 (Browser Python) a fost prezentată cu o implementare a limbajului de programare Python 3 pentru execuție pe partea browserului web, permițând utilizarea Python în loc de JavaScript pentru a dezvolta scripturi pentru Web. Codul proiectului este scris în Python și distribuit sub licența BSD. Conectând bibliotecile brython.js și brython_stdlib.js, un dezvoltator web poate folosi Python pentru a defini logica site-ului […]

Bumble a deschis un sistem de învățare automată pentru a detecta imagini obscene

Bumble, care dezvoltă unul dintre cele mai mari servicii de întâlniri online, a deschis codul sursă al sistemului de învățare automată Private Detector, folosit pentru a identifica imaginile obscene din fotografiile încărcate în serviciu. Sistemul este scris în Python, folosește framework-ul Tensorflow și este distribuit sub licența Apache-2.0. Rețeaua neuronală convoluțională EfficientNet v2 este utilizată pentru clasificare. Un model gata făcut pentru identificarea imaginilor este disponibil pentru descărcare [...]

Suport inițial pentru arhitectura RISC-V adăugat la baza de cod Android

Depozitul AOSP (Android Open Source Project), care dezvoltă codul sursă al platformei Android, a început să încorporeze modificări pentru a suporta dispozitive cu procesoare bazate pe arhitectura RISC-V. Setul de modificări de suport RISC-V a fost pregătit de Alibaba Cloud și include 76 de corecții care acoperă diferite subsisteme, inclusiv stiva grafică, sistem de sunet, componente de redare video, biblioteca bionică, mașină virtuală dalvik, […]

Lansarea limbajului de programare Python 3.11

După un an de dezvoltare, lansarea semnificativă a limbajului de programare Python 3.11 a fost publicată. Noua ramură va fi susținută timp de un an și jumătate, după care pentru încă trei ani și jumătate se vor genera corecții pentru a elimina vulnerabilitățile. În același timp, a început testarea alfa a ramurii Python 3.12 (în conformitate cu noul program de dezvoltare, lucrările la noua ramură începe cu cinci luni înainte de lansarea […]

Lansarea managerului de ferestre IceWM 3.1.0, care continuă dezvoltarea conceptului de file

Managerul de ferestre ușor IceWM 3.1.0 este acum disponibil. IceWM oferă control deplin prin comenzile rapide de la tastatură, capacitatea de a utiliza desktop-uri virtuale, bara de activități și aplicațiile de meniu. Managerul de ferestre este configurat printr-un fișier de configurare destul de simplu; temele pot fi utilizate. Applet-urile încorporate sunt disponibile pentru monitorizarea procesorului, memoriei și traficului. Separat, mai multe interfețe grafice terțe sunt dezvoltate pentru personalizare, implementări desktop și editori […]

Versiunea Memtest86+ 6.00 cu suport UEFI

La 9 ani de la formarea ultimei ramuri semnificative, a fost publicată lansarea programului de testare a RAM MemTest86+ 6.00. Programul nu este legat de sistemele de operare și poate fi lansat direct din firmware-ul BIOS/UEFI sau din bootloader pentru a efectua o verificare completă a memoriei RAM. Dacă sunt identificate probleme, harta zonelor de memorie proastă construită în Memtest86+ poate fi utilizată în kernel […]

Linus Torvalds a propus să înceteze suportul pentru procesorul i486 în nucleul Linux

În timp ce discuta soluții alternative pentru procesoarele x86 care nu acceptă instrucțiunea „cmpxchg8b”, Linus Torvalds a declarat că ar putea fi timpul să facă prezența acestei instrucțiuni obligatorie pentru ca nucleul să funcționeze și să renunțe la suportul pentru procesoarele i486 care nu acceptă „cmpxchg8b”. în loc să încerci să emulezi funcționarea acestei instrucțiuni pe procesoare pe care nimeni nu le mai folosește. În prezent […]

Lansarea CQtDeployer 1.6, utilitare pentru implementarea aplicațiilor

Echipa de dezvoltare QuasarApp a publicat lansarea CQtDeployer v1.6, un utilitar pentru implementarea rapidă a aplicațiilor C, C++, Qt și QML. CQtDeployer acceptă crearea de pachete deb, arhive zip și pachete qifw. Utilitarul este multi-platformă și inter-arhitectură, ceea ce vă permite să implementați versiuni arm și x86 de aplicații sub Linux sau Windows. Ansamblurile CQtDeployer sunt distribuite în pachete deb, zip, qifw și snap. Codul este scris în C++ și […]

Analiza prezenței codului rău intenționat în exploit-urile publicate pe GitHub

Cercetătorii de la Universitatea Leiden din Țările de Jos au examinat problema postării pe GitHub a unor prototipuri de exploatare false, care conțin cod rău intenționat pentru a ataca utilizatorii care au încercat să folosească exploatarea pentru a testa o vulnerabilitate. Au fost analizate un total de 47313 depozite de exploatare, acoperind vulnerabilități cunoscute identificate din 2017 până în 2021. Analiza exploit-urilor a arătat că 4893 (10.3%) dintre ele conțin cod care […]

Lansarea utilităților de rezervă Rsync 3.2.7 și rclone 1.60

A fost lansat Rsync 3.2.7, un utilitar de sincronizare și backup de fișiere care vă permite să minimizați traficul prin copierea progresivă a modificărilor. Transportul poate fi ssh, rsh sau protocolul proprietar rsync. Suportă organizarea de servere rsync anonime, care sunt potrivite optim pentru a asigura sincronizarea oglinzilor. Codul proiectului este distribuit sub licența GPLv3. Printre modificările adăugate: a permis utilizarea hash-urilor SHA512, […]