Categorie: Blog

Atac împotriva NPM, care permite identificarea existenței pachetelor în depozitele private

În NPM a fost descoperită o deficiență care permite determinarea existenței pachetelor în depozitele private. Problema este cauzată de timpi diferiți de reacție la solicitarea unui pachet existent și a unuia inexistent de către un utilizator extern care nu are acces la depozit. În absența accesului pentru orice pachete din depozitele private, serverul registry.npmjs.org returnează o eroare cu codul „404”, dar în cazul existenței unui pachet cu numele solicitat, eroarea este generată […]

Proiectul Genode a publicat lansarea sistemului de operare de uz general Sculpt 22.10

A fost lansată versiunea sistemului de operare Sculpt 22.10, care se dezvoltă pe baza tehnologiilor Genode OS Framework, un sistem de operare de uz general, destinat utilizatorilor obișnuiți pentru a realiza sarcini zilnice. Codurile sursă ale proiectului sunt disponibile sub licența AGPLv3. Un live USB de 28 MB este disponibil pentru descărcare. Este compatibil cu sisteme dotate cu procesoare și subsisteme grafice Intel […]

Vulnerabilități în stiva wireless a nucleului Linux, care permit executarea remote a codului

În stiva wireless (mac80211) a nucleului Linux a fost identificată o serie de vulnerabilități, unele dintre acestea permițând potențial obținerea unui overflow de buffer și executarea remote a codului prin trimiterea de pachete formate special de un punct de acces. Corecția este disponibilă în prezent doar sub formă de patch. Pentru a demonstra posibilitatea efectuării unui atac, au fost publicate exemple de cadre care cauzează overflow, precum și un utilitar pentru inserarea acestor cadre în stiva wireless […]

Lansarea SGBD-ului PostgreSQL 15

După un an de dezvoltare, a fost publicat un nou release stabil al SGBD-ului PostgreSQL 15. Actualizările pentru noua ramură vor fi disponibile timp de cinci ani, până în noiembrie 2027. Principalele noutăți: A fost adăugată suportul pentru comanda SQL „MERGE”, asemănătoare cu expresia „INSERT … ON CONFLICT”. MERGE permite crearea de expresii SQL condiționate, care combină operațiile INSERT, UPDATE și DELETE într-o singură expresie. De exemplu, cu ajutorul MERGE este posibil […]

Codul sistemului de învățare automată pentru generarea de mișcări realiste ale corpului a fost deschis

Un grup de cercetători de la Universitatea din Tel Aviv a deschis codurile sursă asociate cu sistemul de învățare automată MDM (Motion Diffusion Model), care permite generarea de mișcări realiste ale corpului uman. Codul este scris în limbajul Python utilizând cadrul PyTorch și este disponibil sub licența MIT. Pentru experimente, pot fi utilizate atât modele gata pregătite, cât și antrenarea propriilor modele cu ajutorul scripturilor furnizate, de exemplu […]

O vulnerabilitate în LibreOffice care permite executarea unui script în timpul lucrului cu un document

O vulnerabilitate a fost identificată în pachetul de birou LibreOffice (CVE-2022-3140), care permite executarea de scripturi arbitrare prin clic pe un link special pregătit în document sau prin declanșarea anumitor evenimente în timpul utilizării documentului. Problema a fost remediată în actualizările LibreOffice 7.3.6 și 7.4.1. Vulnerabilitatea a fost cauzată de adăugarea suportului pentru o schemă de apelare de macrocomenzi suplimentare ‘vnd.libreoffice.command’, specifică pentru LibreOffice. Această schemă în […]

În Rusia a fost aprobată crearea unui depozit național de cod deschis.

Guvernul Federației Ruse a adoptat o Hotărâre privind experimentul de acordare a dreptului de utilizare a programelor pentru calculatoare electronice, algoritmilor, bazelor de date și documentației aferente, inclusiv dreptul exclusiv care aparține Federației Ruse, în condiții de licență deschisă și de creare a condițiilor pentru utilizarea software-ului deschis. Hotărârea prevede: Crearea unui depozit național de software cu sursă deschisă; Publicarea […]

Sistemul de operare Chrome OS 106 și primele Chromebook-uri de gaming sunt disponibile.

A fost lansată versiunea 106 a sistemului de operare Chrome OS, bazată pe kernelul Linux, managerul de sistem upstart, instrumentele de construire ebuild/portage, componentele deschise și browserul web Chrome 106. Mediul utilizatorului Chrome OS este restricționat la browserul web, iar în locul programelor standard sunt utilizate aplicații web, cu toate acestea, Chrome OS include o interfață complet multimodală, un birou și o bară de sarcini. Codurile sursă sunt distribuite sub […]

Lansarea Kata Containers 3.0 cu izolare bazată pe virtualizare.

După doi ani de dezvoltare, a fost publicată versiunea 3.0 a proiectului Kata Containers, care dezvoltă un cadru pentru organizarea execuției containerelor utilizând izolația bazată pe mecanisme complete de virtualizare. Proiectul a fost creat de companiile Intel și Hyper prin combinarea tehnologiilor Clear Containers și runV. Codul proiectului este scris în limbajele Go și Rust și este distribuit sub licența Apache 2.0. Dezvoltarea proiectului este coordonată de un grup de lucru […]

A fost făcută o încercare de a crea un grup de brevete pentru codec-ul audio deschis Opus

Compania Vectis IP, specializată în gestionarea proprietății intelectuale, a anunțat începerea formării unui portofoliu de brevete pentru licențierea tehnologiilor utilizate în codec-ul audio deschis Opus. Cu 10 ani în urmă, Opus a fost standardizat (RFC 6716) de către comitetul IETF (Internet Engineering Task Force) ca un codec audio pentru aplicații de internet, fără necesitatea plății de redevențe și fără suprapuneri cu tehnologiile brevetate. Compania Vectis IP […]

Lansarea sistemului de virtualizare VirtualBox 7.0

După aproape trei ani de la ultima lansare semnificativă, Oracle a publicat lansarea sistemului de virtualizare VirtualBox 7.0. Pachetele de instalare sunt disponibile pentru Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL în build-uri pentru arhitectura AMD64), Solaris, macOS și Windows. Principalele modificări: A fost adăugată suportul pentru criptarea completă a mașinilor virtuale. Criptarea este aplicată inclusiv pentru instantaneele de stare […]

Lansarea dispozitivului bloc distribuit și replicat DRBD 9.2.0

A fost publicată lansarea dispozitivului bloc distribuit și replicat DRBD 9.2.0, care permite implementarea unui array similar RAID-1, format din mai multe discuri din diferite mașini conectate prin rețea (mirrorizare pe rețea). Sistemul este conceput sub formă de modul pentru nucleul Linux și este distribuit sub licența GPLv2. Ramura drbd 9.2.0 poate fi folosită pentru înlocuirea transparentă a drbd 9.x.x și este complet compatibilă la nivel de protocol, fișiere […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster