Autor: ProHoster

Zraniteľnosť v Sambe vedúca k pretečeniu vyrovnávacej pamäte a prekročeniu základného adresára

Boli zverejnené opravné vydania Samby 4.17.2, 4.16.6 a 4.15.11, ktoré eliminujú dve zraniteľnosti. Vydanie aktualizácií balíkov v distribúciách je možné sledovať na stránkach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Pretečenie vyrovnávacej pamäte vo funkciách unwrap_des() a unwrap_des3() poskytovaných v knižnici GSSAPI z balíka Heimdal (dodávaného so Sambou od verzie 4.0). Využitie zraniteľnosti […]

Zverejnený koncept tretieho vydania formátu PNG

Konferencia W3C zverejnila návrh verzie tretieho vydania špecifikácie, ktorá štandardizuje formát balenia obrázkov PNG. Nová verzia je plne spätne kompatibilná s druhým vydaním špecifikácie PNG, vydanou v roku 2003, a obsahuje ďalšie funkcie, ako je podpora animovaných obrázkov, schopnosť integrovať EXIF ​​​​metaúdaje a poskytovanie CICP (kód nezávislý na kódovaní). Body) vlastnosti na definovanie farebných priestorov (vrátane čísel […]

Vydanie Brythonu 3.11, implementácie jazyka Python pre webové prehliadače

Bolo predstavené vydanie projektu Brython 3.11 (Browser Python) s implementáciou programovacieho jazyka Python 3 na vykonávanie na strane webového prehliadača, čo umožňuje použitie Pythonu namiesto JavaScriptu na vývoj skriptov pre web. Kód projektu je napísaný v jazyku Python a distribuovaný pod licenciou BSD. Prepojením knižníc brython.js a brython_stdlib.js môže webový vývojár použiť Python na definovanie logiky stránky […]

Bumble otvoril systém strojového učenia na detekciu obscénnych obrázkov

Spoločnosť Bumble, ktorá vyvíja jednu z najväčších online zoznamovacích služieb, otvorila zdrojový kód systému strojového učenia Private Detector, ktorý sa používa na identifikáciu neslušných obrázkov na fotografiách nahraných do služby. Systém je napísaný v jazyku Python, používa framework Tensorflow a je distribuovaný pod licenciou Apache-2.0. Na klasifikáciu sa používa konvolučná neurónová sieť EfficientNet v2. Hotový model na identifikáciu obrázkov je k dispozícii na stiahnutie [...]

Počiatočná podpora pre architektúru RISC-V pridaná do kódovej základne systému Android

Repozitár AOSP (Android Open Source Project), ktorý vyvíja zdrojový kód platformy Android, začal začleňovať zmeny na podporu zariadení s procesormi založenými na architektúre RISC-V. Sada zmien podpory RISC-V bola pripravená spoločnosťou Alibaba Cloud a obsahuje 76 záplat pokrývajúcich rôzne podsystémy vrátane grafického zásobníka, zvukového systému, komponentov na prehrávanie videa, bionickej knižnice, virtuálneho stroja Dalvik, […]

Vydanie programovacieho jazyka Python 3.11

Po roku vývoja bolo zverejnené významné vydanie programovacieho jazyka Python 3.11. Nová pobočka bude podporovaná jeden a pol roka, po ktorom sa pre ňu budú ešte tri a pol roka generovať opravy na odstránenie zraniteľností. Zároveň sa začalo alfa testovanie vetvy Python 3.12 (v súlade s novým harmonogramom vývoja začínajú práce na novej vetve päť mesiacov pred vydaním […]

Vydanie správcu okien IceWM 3.1.0, ktorý pokračuje vo vývoji konceptu kariet

K dispozícii je ľahký správca okien IceWM 3.1.0. IceWM poskytuje plnú kontrolu pomocou klávesových skratiek, možnosť používať virtuálne plochy, panel úloh a aplikácie menu. Správca okien sa konfiguruje pomocou pomerne jednoduchého konfiguračného súboru, možno použiť témy. Na monitorovanie CPU, pamäte a prevádzky sú k dispozícii vstavané aplety. Samostatne sa vyvíja niekoľko GUI tretích strán na prispôsobenie, implementácie desktopov a editory […]

Vydanie Memtest86+ 6.00 s podporou UEFI

9 rokov po vzniku poslednej významnej vetvy bolo zverejnené vydanie programu na testovanie RAM MemTest86+ 6.00. Program nie je viazaný na operačné systémy a možno ho spustiť priamo z firmvéru BIOS/UEFI alebo z bootloadera, aby sa vykonala úplná kontrola pamäte RAM. Ak sa zistia problémy, mapu oblastí zlých pamäťových oblastí zabudovanú v Memtest86+ možno použiť v jadre […]

Linus Torvalds navrhol ukončiť podporu pre CPU i486 v jadre Linuxu

В ходе обсуждения обходных путей работы на процессорах x86, не поддерживающих инструкцию «cmpxchg8b», Линус Торвальдс заявил, что возможно настало время объявить наличие данной инструкции обязательным для работы ядра и отказаться от поддержки процессоров i486, не поддерживающих «cmpxchg8b», вместо того чтобы пытаться эмулировать работу данной инструкции на процессорах, которые уже никто не использует. В настоящее время […]

Vydanie CQtDeployer 1.6, pomôcok na nasadenie aplikácií

Группа разработчиков QuasarApp опубликовала релиз CQtDeployer v1.6, утилиты для быстрого развёртывания C, C++, Qt и QML приложений. CQtDeployer поддерживает создание deb-пакетов, zip-архивов и qifw-пакетов. Утилита является кросс-платформенной и кросс-архитектурной, что позволяет развертывать arm- и x86-сборки приложений под Linux или Windows. Сборки CQtDeployer распространяются в пакетах deb, zip, qifw и snap. Код написан на С++ и […]

Analýza prítomnosti škodlivého kódu v exploitoch zverejnených na GitHub

Исследователи из Лейденского университета (Нидерланды) изучили вопрос размещения на GitHub фиктивных прототипов эксплоитов, содержащих вредоносный код для атаки на пользователей, попытавшихся использовать эксплоит для проверки наличия уязвимости. Всего было проанализировано 47313 репозиториев с эксплоитами, охватывающих известные уязвимости, выявленные с 2017 по 2021 год. Анализ эксплоитов показал, что в 4893 (10.3%) из них присутствует код, совершающий […]

Vydanie zálohovacích nástrojov Rsync 3.2.7 a rclone 1.60

Опубликован выпуск Rsync 3.2.7, утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал. Код проекта распространяется под лицензией GPLv3. Среди добавленных изменений: Разрешено использование хэшей SHA512, […]