Categorie: Blog

Vulnerabilitate în xterm, care duce la execuția de cod la procesarea anumitor șiruri

În emulatorul de terminal xterm a fost descoperită o vulnerabilitate (CVE-2022-45063), care permite executarea comenzilor shell în urma procesării în terminal a anumitor secvențe de escape. Pentru atac, în cazuri simple, este suficient să se afișeze pe ecran conținutul unui fișier special formatat, de exemplu, folosind utilitarul cat, sau să se insereze o linie din clipboard. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 Problema este cauzată de o eroare la procesarea secvenței de escape cu […]

A fost publicat Wa-tunnel pentru tunelarea traficului prin aplicația de mesagerie WhatsApp.

A fost publicat un instrument numit Wa-tunnel, care permite redirecționarea traficului TCP printr-un alt host, folosind un tunel care funcționează deasupra messengerului WhatsApp. Astfel de manevre pot fi utile în cazul în care este necesară accesarea unei rețele externe din medii în care este disponibil doar messengerul, sau pentru economisirea traficului atunci când ne conectăm la rețele sau furnizori care oferă opțiuni nelimitate pentru traficul messengerelor (de exemplu, acces nelimitat la WhatsApp […]

Lansarea Wine 7.21 și GE-Proton7-41

A avut loc lansarea experimentală a implementării deschise a WinAPI - Wine 7.21. De la lansarea versiunii 7.20, au fost rezolvate 25 de rapoarte de erori și au fost efectuate 354 de modificări. Cele mai importante modificări: Biblioteca OpenGL a fost adaptată să utilizeze formatul de fișiere executabile PE (Portable Executable) în loc de ELF. A fost adăugată suportul pentru arhitecturi multiple în format PE. S-a realizat pregătirea pentru susținerea executării programelor pe 32 de biți care folosesc […]

O vulnerabilitate în Android care permite ocolirea blocării ecranului

Pe platforma Android a fost identificată o vulnerabilitate (CVE-2022-20465) care permite dezactivarea blocării ecranului prin relocarea SIM-ului și introducerea codului PUK. Capacitatea de a dezactiva blocarea a fost demonstrată pe dispozitivele Google Pixel, dar având în vedere că remedierea afectează baza de cod principală a Android, este probabil ca problema să afecteze și firmware-urile altor producători. Problema a fost rezolvată în setul de corecții pentru problemele de securitate din noiembrie pentru Android. Cei care au observat […]

GitHub a publicat statisticile pentru anul 2022 și a prezentat un program de granturi pentru proiecte open source

GitHub a publicat un raport cu analiza statisticilor pentru anul 2022. Tendințele principale: În 2022, au fost create 85,7 milioane de noi repositorii (în 2021 - 61 milioane, în 2020 - 60 milioane), au fost acceptate peste 227 milioane de pull request-uri și au fost închise 31 milioane de notificări de probleme (issue). În GitHub Actions, au fost realizate 263 milioane de lucrări automatizate pe parcursul anului. Totalul […]

Distribuția AlmaLinux 8.7 este disponibilă, continuând dezvoltarea CentOS 8

A fost lansată versiunea distribuției AlmaLinux 8.7, sincronizată cu distribuția Red Hat Enterprise Linux 8.7 și conținând toate modificările propuse în această lansare. Compilările au fost pregătite pentru arhitecturile x86_64, ARM64, s390x și ppc64le sub formă de imagine bootabilă (820 MB), imagine minimă (1,7 GB) și imagine completă (11 GB). Ulterior, se planifică generarea de Live compilări și imagini pentru plăci Raspberry Pi, WSL, […]

Lansarea distribuției Red Hat Enterprise Linux 8.7

Compania Red Hat a publicat versiunea Red Hat Enterprise Linux 8.7. Pachetele de instalare sunt pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare doar pentru utilizatorii înregistrați ai Red Hat Customer Portal. Codurile sursă ale pachetelor rpm pentru Red Hat Enterprise Linux 8 sunt distribuite prin intermediul repozitorului Git CentOS. Ramura 8.x este însoțită în paralel cu ramura RHEL 9.x și […]

Lansarea DXVK 2.0, implementarea Direct3D 9/10/11 deasupra API-ului Vulkan.

Este disponibilă versiunea interfeței DXVK 2.0, care oferă o implementare a DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 și 11, funcționând prin transcrierea apelurilor în API Vulkan. Pentru a utiliza DXVK, este necesar să aveți drivere care suportă API Vulkan 1.3, cum ar fi Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 și AMDVLK. DXVK poate fi folosit pentru a rula aplicații 3D și jocuri în […]

Microsoft a publicat platforma deschisă .NET 7

Compania Microsoft a prezentat o versiune semnificativă a platformei deschise .NET 7, creată prin unificarea produselor .NET Framework, .NET Core și Mono. Pe baza .NET 7 se pot crea aplicații multiplatformă pentru browser, sisteme cloud, desktop, dispozitive IoT și platforme mobile, folosind biblioteci unificate și un proces de compilare comun, independent de tipul aplicației. Versiunile .NET SDK 7, .NET Runtime […]

Au fost publicate codurile sursă ale pachetului de inginerie RADIOSS

Compania Altair, în cadrul proiectului OpenRADIOSS, a deschis codurile sursă ale pachetului RADIOSS, care este un echivalent al LS-DYNA și este destinat rezolvării problemelor de mecanică a mediilor continue, cum ar fi calculul rezistenței construcțiilor inginerie în probleme înalt neliniare legate de deformații plastice mari ale mediului studiat. Codul este în mare parte scris în limbajul Fortran și este deschis sub licența AGPLv3. Suportă funcționarea în Linux […]

Îndepărtarea codului din kernelul Linux care modifică comportamentul proceselor care încep cu simbolul X

Jason Donenfeld, autorul VPN-ului WireGuard, a atras atenția dezvoltatorilor asupra prezenței într-un cod al kernelului Linux a unei soluții murdare, care modifică comportamentul proceselor al căror nume începe cu simbolul „X”. La prima vedere, astfel de remedii sunt de obicei aplicate în rootkituri pentru a lăsa o breșă ascunsă legată de proces, dar analiza a arătat că modificarea a fost adăugată în 2019 […]

Lansarea distribuției Clonezilla Live 3.0.2

A fost lansată versiunea 3.0.2 a distribuției Linux Clonezilla Live, destinată clonării rapide a discurilor (se copiază doar blocurile utilizate). Sarcinile efectuate de distribuție sunt similare cu produsul proprietar Norton Ghost. Dimensiunea imaginii ISO a distribuției este de 363 MB (i686, amd64). Distribuția se bazează pe Debian GNU/Linux și folosește cod din proiecte precum DRBL, Partition Image, ntfsclone, partclone, udpcast. Este posibilă încărcarea de pe […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster