Autor: ProHoster

GitHub a publicat un raport despre blocare pentru prima jumătate a anului 2022

GitHub a publicat un raport care reflectă notificări de încălcări ale proprietății intelectuale și publicații de conținut ilegal primite în prima jumătate a anului 2022. Anterior, astfel de rapoarte erau publicate anual, dar acum GitHub a trecut la dezvăluirea de informații o dată la șase luni. În conformitate cu Digital Millennium Copyright Act (DMCA) în vigoare în Statele Unite, […]

Vulnerabilitatea dispozitivelor bazate pe Realtek SoC care permite executarea codului prin trimiterea unui pachet UDP

Cercetătorii de la Faraday Security au prezentat la conferința DEFCON detalii despre exploatarea unei vulnerabilități critice (CVE-2022-27255) în SDK-ul pentru cipurile Realtek RTL819x, care vă permite să vă executați codul pe dispozitiv prin trimiterea unui pachet UDP special conceput. Vulnerabilitatea este notabilă deoarece vă permite să atacați dispozitivele care au dezactivat accesul la interfața web pentru rețelele externe - este suficientă trimiterea unui pachet UDP pentru a ataca. […]

Actualizare Chrome 104.0.5112.101 cu remediere a vulnerabilităților critice

Google a creat o actualizare pentru Chrome 104.0.5112.101, care remediază 10 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-2852), care vă permite să ocoliți toate nivelurile de protecție a browserului și să executați cod pe sistem în afara mediului sandbox. Detaliile nu au fost încă dezvăluite, se știe doar că vulnerabilitatea critică este asociată cu accesul la memoria deja eliberată (use-after-free) în implementarea API-ului FedCM (Federated Credential Management), […]

Lansarea Nuitka 1.0, un compilator pentru limbajul Python

Proiectul Nuitka 1.0 este acum disponibil, care dezvoltă un compilator pentru traducerea scripturilor Python într-o reprezentare C++, care poate fi apoi compilat într-un executabil folosind libpython pentru compatibilitate maximă cu CPython (folosind instrumente native de gestionare a obiectelor CPython). Compatibilitatea deplină cu versiunile actuale ale Python 2.6, 2.7, 3.3 - 3.10 este asigurată. Comparat cu […]

Valve a lansat Proton 7.0-4, un pachet pentru rularea jocurilor Windows pe Linux

Valve a publicat lansarea proiectului Proton 7.0-4, care se bazează pe baza de cod a proiectului Wine și își propune să permită aplicațiilor de jocuri create pentru Windows și prezentate în catalogul Steam să ruleze pe Linux. Dezvoltarile proiectului sunt distribuite sub licenta BSD. Proton vă permite să rulați direct aplicații de jocuri numai pentru Windows în clientul Steam Linux. Pachetul include implementarea […]

Încercați să preluați conturile Signal prin compromiterea serviciului Twilio SMS

Dezvoltatorii open messenger Signal au dezvăluit informații despre un atac țintit care vizează obținerea controlului asupra conturilor unor utilizatori. Atacul a fost realizat prin piratarea serviciului Twilio folosit de Signal pentru a organiza trimiterea de mesaje SMS cu coduri de verificare. Analiza datelor a arătat că hack-ul Twilio ar fi putut afecta aproximativ 1900 de numere de telefon ale utilizatorilor Signal, pentru care atacatorii au putut să se reînregistreze […]

Noul sistem de sinteză a imaginilor open source Stable Diffusion a fost introdus

Au fost descoperite dezvoltări legate de sistemul de învățare automată Stable Diffusion, care sintetizează imagini pe baza unei descriere a textului în limbaj natural. Proiectul este dezvoltat în comun de cercetători de la Stability AI and Runway, comunitățile Eleuther AI și LAION și grupul de laborator CompVis (un laborator de cercetare pentru viziune computerizată și învățare automată de la Universitatea din München). După capacități și nivel [...]

Lansarea platformei mobile Android 13

Google a publicat lansarea platformei mobile deschise Android 13. Textele sursă asociate cu noua versiune sunt postate în depozitul Git al proiectului (filiala android-13.0.0_r1). Actualizările de firmware sunt pregătite pentru dispozitivele din seria Pixel. Ulterior, este planificată pregătirea actualizărilor de firmware pentru smartphone-urile fabricate de Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo și Xiaomi. În plus, s-au format ansambluri universale [...]

Hackerea demonstrată a terminalului Starlink

Un cercetător de la Universitatea Catolică din Leuven a demonstrat la conferința Black Hat o tehnică de compromitere a unui terminal de utilizator Starlink folosit pentru a conecta abonații la rețeaua de sateliti SpaceX. Terminalul este echipat cu propriul SoC pe 64 de biți, creat de STMicro special pentru SpaceX. Mediul software este bazat pe Linux. Metoda propusă vă permite să executați codul pe terminalul Starlink, să obțineți acces root și acces la o locație inaccesibilă utilizatorului […]

Clasamentul din august al limbajelor de programare TIOBE

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

Lansarea Wine 7.15

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

Lansarea unui set minimalist de utilități de sistem Toybox 0.8.8

Lansarea Toybox 0.8.8, un set de utilitare de sistem, a fost publicată, la fel ca și BusyBox, conceput ca un singur fișier executabil și optimizat pentru un consum minim de resurse de sistem. Proiectul este dezvoltat de un fost întreținător BusyBox și este distribuit sub licența 0BSD. Scopul principal al Toybox este de a oferi producătorilor posibilitatea de a utiliza un set minimalist de utilități standard fără a deschide codul sursă al componentelor modificate. Conform capabilităților Toybox, […]