Autor: ProHoster

Chyby zabezpečenia vzdialeného spúšťania kódu v bezdrôtovom zásobníku jadra Linuxu

V bezdrôtovom zásobníku (mac80211) linuxového jadra bola identifikovaná séria zraniteľností, z ktorých niektoré potenciálne umožňujú pretečenie vyrovnávacej pamäte a vzdialené spustenie kódu odosielaním špeciálne vytvorených paketov z prístupového bodu. Oprava je momentálne dostupná iba vo forme opravy. Na demonštráciu možnosti vykonania útoku boli zverejnené príklady rámcov, ktoré spôsobujú pretečenie, ako aj pomôcka na nahradenie týchto rámcov do bezdrôtového zásobníka […]

Vydanie PostgreSQL 15 DBMS

Po roku vývoja bola zverejnená nová stabilná vetva DBMS PostgreSQL 15. Aktualizácie pre novú vetvu budú vychádzať počas piatich rokov do novembra 2027. Hlavné inovácie: Pridaná podpora pre príkaz SQL „MERGE“, ktorý pripomína výraz „INSERT ... ON CONFLICT“. MERGE vám umožňuje vytvárať podmienené príkazy SQL, ktoré kombinujú operácie INSERT, UPDATE a DELETE do jedného výrazu. Napríklad pomocou MERGE môžete […]

Bol otvorený kód systému strojového učenia na generovanie realistických ľudských pohybov

Tím výskumníkov z Tel Avivskej univerzity otvoril zdrojový kód spojený so systémom strojového učenia MDM (Motion Diffusion Model), ktorý umožňuje generovať realistické ľudské pohyby. Kód je napísaný v Pythone pomocou frameworku PyTorch a je distribuovaný pod licenciou MIT. Na vykonávanie experimentov môžete použiť hotové modely a trénovať modely sami pomocou navrhovaných skriptov, napríklad […]

Bol zverejnený kód hry Robot Named Fight

Zdrojový kód hry A Robot Named Fight, vyvinutej v žánri roguelike, bol zverejnený. Hráč je vyzvaný, aby ovládal robota, aby preskúmal procedurálne generované neopakujúce sa úrovne labyrintu, zbieral artefakty a bonusy, plnil úlohy na získanie prístupu k novému obsahu, ničil útočiace bytosti a vo finále bojoval s hlavným monštrom. Kód je napísaný v C# pomocou motora Unity a publikovaný pod […]

Zraniteľnosť v LibreOffice umožňujúca spustenie skriptu pri práci s dokumentom

V bezplatnom kancelárskom balíku LibreOffice bola identifikovaná chyba zabezpečenia (CVE-2022-3140), ktorá umožňuje spúšťanie ľubovoľných skriptov pri kliknutí na špeciálne pripravený odkaz v dokumente alebo pri spustení určitej udalosti pri práci s dokumentom. Problém bol opravený v aktualizáciách LibreOffice 7.3.6 a 7.4.1. Zraniteľnosť je spôsobená pridaním podpory pre dodatočnú schému volania makier „vnd.libreoffice.command“, ktorá je špecifická pre LibreOffice. Táto schéma je [...]

Vytvorenie národného open source úložiska schváleného v Rusku

Vláda Ruskej federácie prijala uznesenie „O vykonaní experimentu na udelenie práva používať programy pre elektronické počítače, algoritmy, databázy a dokumentáciu k nim, vrátane výhradného práva, ktoré patrí Ruskej federácii, za podmienok otvorená licencia a vytváranie podmienok na používanie otvoreného softvéru“ Uznesenie nariaďuje: vytvorenie národného úložiska softvéru s otvoreným zdrojovým kódom; Ubytovanie […]

Vydanie proprietárneho ovládača NVIDIA 520.56.06

NVIDIA oznámila vydanie novej vetvy proprietárneho ovládača NVIDIA 520.56.06. Ovládač je dostupný pre Linux (ARM64, x86_64), FreeBSD (x86_64) a Solaris (x86_64). NVIDIA 520.x sa stala druhou stabilnou vetvou po tom, čo NVIDIA otvorila komponenty bežiace na úrovni jadra. Zdrojové texty modulov jadra nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko a nvidia-uvm.ko (Unified Video Memory) od NVIDIA 520.56.06, […]

Samsung uzavrel dohody o dodávke Tizen na televízory tretích strán

Spoločnosť Samsung Electronics oznámila množstvo partnerských zmlúv súvisiacich s licencovaním platformy Tizen ďalším výrobcom inteligentných televízorov. Boli podpísané dohody so spoločnosťami Attmaca, HKC a Tempo, ktoré tento rok začnú vyrábať svoje televízory založené na Tizen pod značkami Bauhn, Linsar, Sunny a Vispera na predaj v Austrálii, Taliansku, na Novom Zélande, v Španielsku, […]

Prístupový kľúč k databáze používateľov Toyota T-Connect bol omylom zverejnený na GitHub

Automobilka Toyota zverejnila informácie o možnom úniku používateľskej základne mobilnej aplikácie T-Connect, ktorá umožňuje integráciu smartfónu s informačným systémom auta. Incident spôsobilo zverejnenie časti zdrojových textov webu T-Connect na GitHub, ktoré obsahovali prístupový kľúč k serveru uchovávajúcemu osobné údaje klientov. Kód bol omylom zverejnený vo verejnom archíve v roku 2017 a pred […]

K dispozícii je Chrome OS 106 a prvé herné Chromebooky

K dispozícii je vydanie operačného systému Chrome OS 106, ktorý je založený na linuxovom jadre, správcovi systému pre začiatočníkov, montážnych nástrojoch ebuild/portage, otvorených komponentoch a webovom prehliadači Chrome 106. Používateľské prostredie OS Chrome je obmedzené na webový prehliadač a namiesto štandardných programov sa používajú webové aplikácie, Chrome OS však obsahuje plnohodnotné rozhranie s viacerými oknami, pracovnú plochu a panel úloh. Zdrojové texty sú distribuované pod [...]

Vydanie kontajnerov Kata 3.0 s izoláciou založenou na virtualizácii

Po dvoch rokoch vývoja bolo zverejnené vydanie projektu Kata Containers 3.0, ktorý vyvíja zásobník na organizáciu vykonávania kontajnerov pomocou izolácie založenej na plnohodnotných virtualizačných mechanizmoch. Projekt bol vytvorený spoločnosťami Intel a Hyper spojením technológií Clear Containers a runV. Kód projektu je napísaný v Go and Rust a je distribuovaný pod licenciou Apache 2.0. Na vývoj projektu dohliada pracovná [...]

Denné zostavy Blenderu zahŕňajú podporu Wayland

Vývojári bezplatného 3D modelovacieho balíka Blender oznámili zahrnutie podpory protokolu Wayland do denne aktualizovaných testovacích zostáv. V stabilných vydaniach sa plánuje, že natívna podpora Wayland bude ponúkaná v Blenderi 3.4. Rozhodnutie podporiť Wayland je poháňané túžbou odstrániť obmedzenia pri používaní XWayland a zlepšiť zážitok z distribúcií Linuxu, ktoré štandardne používajú Wayland. Na prácu v prostredí [...]