Categorie: Blog

Facebook a deschis codul framework-ului pentru detectarea scurgerilor de memorie în JavaScript

Compania Facebook (interzisă în RF) a publicat codurile sursă ale instrumentului memlab, destinat analizei instantaneelor stării memoriei distribuite dinamic (heap), identificării strategiei de optimizare a utilizării memoriei și detectării scurgerilor de memorie care apar în timpul execuției codului scris în JavaScript. Codul este deschis sub licența MIT. Cadrul a fost creat pentru a analiza cauzele consumului ridicat de memorie în timpul navigării pe web și […]

Browserul web Floorp 10.5.0 este disponibil

A fost lansată versiunea 10.5.0 a browserului web Floorp, dezvoltat de un grup de studenți japonezi, combinând motorul Firefox cu funcționalitățile și interfața în stil Chrome. Printre caracteristicile proiectului se numără preocuparea pentru confidențialitatea utilizatorului și posibilitatea de personalizare a interfeței. Codul proiectului este distribuit sub licența MPL 2.0. Versiunile sunt pregătite pentru Windows, Linux și macOS. În această nouă lansare: A fost adăugată o funcționalitate experimentală […]

În Chrome a fost descoperită o scurgere de parole din câmpurile cu previzualizarea introducerii ascunse.

În browserul Chrome a fost identificată o problemă cu transmiterea datelor confidențiale către serverele Google atunci când este activat modul avansat de verificare a ortografiei, care implică utilizarea unui serviciu extern. Problema se manifestă și în browserul Edge atunci când se folosește extensia Microsoft Editor. S-a constatat că textul pentru verificare este transmis inclusiv din formulare de introducere care conțin date confidențiale, inclusiv din […]

Lansarea motorului de browsere WebKitGTK 2.38.0 și a browser-ului web Epiphany 43

A fost lansată o nouă versiune stabilă a WebKitGTK 2.38.0, port al motorului de browser WebKit pentru platforma GTK. WebKitGTK permite utilizarea tuturor capacităților WebKit printr-o interfață de programare orientată spre GNOME bazată pe GObject și poate fi folosit pentru integrarea instrumentelor de procesare a conținutului web în orice aplicație, de la utilizarea în parser-e specializate HTML/CSS, până la crearea de browsere web complet funcționale. Printre proiectele cunoscute care folosesc WebKitGTK se numără […]

În Ubuntu 22.10 se intenționează asigurarea suportului pentru placa RISC-V Sipeed LicheeRV, care este ieftină.

Inginerii de la Canonical lucrează la adăugarea suportului pentru placa Sipeed LicheeRV, care utilizează arhitectura RISC-V, în versiunea Ubuntu 22.10. La sfârșitul lunii august, a fost, de asemenea, anunțat suportul pentru plăcile RISC-V Allwinner Nezha și StarFive VisionFive, disponibile la prețurile de 112 și 179 de dolari. Placa Sipeed LicheeRV se remarcă prin prețul său de doar 16,90 dolari și […]

Cloudflare a trecut de la NGINX la propriul său proxy Pingora, scris în Rust.

Compania Cloudflare a anunțat că își va muta rețeaua de livrare a conținutului pentru a utiliza proxy-ul Pingora, scris în limbajul Rust. Noua soluție proxy a înlocuit configurația bazată pe serverul NGINX cu scripturi Lua și gestionează mai mult de un trilion de cereri pe zi. Se observă că trecerea la un proxy specializat a permis nu doar implementarea de noi funcționalități, ci și îmbunătățirea securității printr-o gestionare sigură a memoriei, […]

Lansarea bibliotecii Libadwaita 1.2 pentru crearea de interfețe în stil GNOME

Proiectul GNOME a publicat versiunea bibliotecii Libadwaita 1.2, care include un set de componente pentru stilizarea interfeței utilizatorului, conform recomandărilor GNOME HIG (Ghiduri pentru Interfața Umană). Biblioteca include widgeturi și obiecte gata create pentru realizarea aplicațiilor care respectă stilul general GNOME, interfețele căruia se pot adapta automat la dimensiunile ecranelor oricăror mărimi. Codul bibliotecii este scris în limbajul C și este distribuit sub […]

O vulnerabilitate în mediul utilizatorului Enlightenment, care permite obținerea drepturilor de root

În mediul utilizatorului Enlightenment a fost descoperită o vulnerabilitate (CVE-2022-37706), care permite unui utilizator local fără privilegii să execute cod cu drepturi de root. Vulnerabilitatea nu a fost încă reparată (0-day), dar există deja un exploit disponibil public, testat pe Ubuntu 22.04. Problema există în fișierul executabil enlightenment_sys, livrat cu flagul suid root și executând prin apelul system() anumite comenzi permise, cum ar fi montarea unui dispozitiv […]

Lansarea distribuției EndeavourOS 22.9

Este disponibilă lansarea proiectului EndeavourOS 22.9, care vine în locul distribuției Antergos, dezvoltarea căreia a fost oprită în mai 2019 din cauza lipsei de timp a celor rămași ca mentenanți pentru a menține proiectul la un nivel adecvat. Dimensiunea imaginii de instalare este de 1.9 GB (x86_64, o compilare separată este în dezvoltare pentru ARM). În noua lansare au fost actualizate versiunile pachetelor, inclusiv propus nucleul Linux 5.19.7, […]

Firefox Relay va introduce o funcție de înlocuire a numărului de telefon

Compania Mozilla lucrează la extinderea serviciului Firefox Relay, care permite generarea de adrese de email temporare pentru înregistrarea pe site-uri sau abonarea la servicii, astfel încât să nu își divulge adresa reală. În prezent, se află în revizuire o modificare care implementează o funcționalitate similară pentru numerele de telefon. Firefox Relay va permite generarea de numere de telefon temporare pentru a ascunde numărul real al utilizatorului în timpul înregistrării […]

Vulnerabilități în managerul de pachete Cargo, utilizat pentru proiectele în limbajul Rust

În managerul de pachete Cargo, folosit pentru gestionarea pachetelor și compilarea proiectelor în limbajul Rust, au fost depistate două vulnerabilități care pot fi exploatate prin descărcarea de pachete special concepute din republici externe (se afirmă că utilizatorii oficialului repository crates.io nu au fost afectați de această problemă). Prima vulnerabilitate (CVE-2022-36113) permite rescrierea primelor două octeți din orice fișier, în limita permisiunilor curente […]

În Ubuntu a fost implementată posibilitatea de a obține dinamic informații de depanare

Dezvoltatorii distribuției Ubuntu au prezentat serviciul debuginfod.ubuntu.com, care permite în timpul depanării programelor incluse în distribuție să nu fie necesară instalarea pachetelor separate cu informații de depanare din repository-ul debuginfo. Prin intermediul noului serviciu, utilizatorii au posibilitatea de a descărca dinamic simbolurile de depanare de pe un server extern direct în timpul depanării. Această posibilitate este suportată începând cu publicația GDB 10 și Binutils 2.34. Informațiile de depanare […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster