Avtor: ProHoster

Platforma Deno JavaScript je združljiva z moduli NPM

Представлен выпуск Deno 1.28, платформы для обособленного выполнения приложений на языках JavaScript и TypeScript, которая может быть использована для создания обработчиков, работающих на сервере. Платформу развивает Райан Даль (Ryan Dahl), создатель Node.js. Как и в Node.js в Deno используется JavaScript-движок V8, который также применяется в браузерах на основе Chromium. При этом Deno не является ответвлением […]

Ranljivost oddaljenega izvajanja kode v usmerjevalnikih Netgear

В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляции во внешней сети на стороне WAN-интерфейса. Наличие уязвимости подтверждено в беспроводных маршрутизаторах R6900P, R7000P, R7960P и R8000P, а также в сетевых устройствах для развёртывания mesh-сетей MR60 и MS60. Компания Netgear уже выпустила обновление прошивки с устранением уязвимости. […]

NSA je priporočil prehod na programske jezike, ki so varni za pomnilnik

Агентство национальной безопасности США опубликовало отчёт с анализом рисков появления уязвимостей, вызванных ошибками при работе с памятью, такими как обращение к области памяти после её освобождения и выход за границы буфера. Организациям рекомендовано по возможности уйти от использования языков программирования, таких как Си и Си++, перекладывающих управление памятью на разработчика, в пользу языков, обеспечивающих автоматическое […]

Izdaja EasyOS 4.5, izvirne distribucije ustvarjalca Puppy Linuxa

Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, опубликовал экспериментальный дистрибутив EasyOS 4.5, совмещающий технологии Puppy Linux с использованием контейнерной изоляции для запуска компонентов системы. Управление дистрибутивом производится через развиваемый проектом набор графических конфигураторов. Размер загрузочного образа 825 МБ. В новом выпуске: Ядро Linux обновлено до версии 5.15.78. В ядре при компиляции включены настройки для […]

Thunderbird bo imel preoblikovan koledarski načrtovalec

Разработчики почтового клиента Thunderbird представили новое оформление календаря-планировщика, которое будет предложено в следующем значительном выпуске проекта. Переработаны практические все элементы календаря, включая диалоги, всплывающие окна и подсказки. Оформление оптимизировано для повышения наглядности отображения загруженных графиков, в которых присутствует большое число событий. Расширены возможности для адаптации интерфейса под свои предпочтения. В сводном представлении событий за месяц […]

Izdaja odprtega motorja Heroes of Might and Magic 2 - fheroes2 - 0.9.21

Zdaj je na voljo projekt fheroes2 0.9.21, ki iz nič poustvari igralni pogon Heroes of Might and Magic II. Projektna koda je napisana v C++ in se distribuira pod licenco GPLv2. Za zagon igre so potrebne datoteke z viri igre, ki jih je mogoče dobiti na primer iz demo različice Heroes of Might and Magic II ali iz izvirne igre. Glavne spremembe: Izboljšani algoritmi […]

Objavljen Shufflecake, komplet orodij za ustvarjanje skritih šifriranih diskovnih particij

Компания Kudelski Security, специализирующаяся на проведении аудита безопасности, опубликовала инструментарий Shufflecake, который позволяет создавать скрытые файловые системы, размазанные по имеющемуся свободному пространству в существующих разделах и не отличимые от случайных остаточных данных. Разделы создаются таким образом, что не зная ключ доступа существование их проблематично доказать даже при проведении криминалистического анализа. Код утилит (shufflecake-userland) и модуля […]

Izdaja video predvajalnika MPV 0.35

Odprtokodni video predvajalnik MPV 0.35 je bil izdan leta 2013, razcep iz kodne baze projekta MPlayer2. MPV se osredotoča na razvoj novih funkcij in zagotavljanje, da se nove funkcije nenehno prenašajo iz skladišč MPlayerja, ne da bi skrbeli za ohranjanje združljivosti z MPlayerjem. Koda MPV je licencirana pod LGPLv2.1+, nekateri deli ostajajo pod GPLv2, vendar je postopek prehoda na LGPL skoraj […]

Odprta posodobitev zvočnega kodeka Lyra 1.3

Google je objavil izdajo zvočnega kodeka Lyra 1.3, namenjenega doseganju visokokakovostnega prenosa glasu v pogojih omejene količine prenesenih informacij. Kakovost govora pri bitnih hitrostih 3.2 kbps, 6 kbps in 9.2 kbps pri uporabi kodeka Lyra je približno enakovredna bitnim hitrostim 10 kbps, 13 kbps in 14 kbps pri uporabi kodeka Opus. Za rešitev težave poleg običajnih metod [...]

Ranljivost v xtermu vodi do izvajanja kode pri obdelavi določenih vrstic

V terminalskem emulatorju xterm je bila ugotovljena ranljivost (CVE-2022-45063), ki omogoča izvajanje lupinskih ukazov, ko se določena ubežna zaporedja obdelajo v terminalu. Za napad v najpreprostejšem primeru je dovolj, da prikažete vsebino posebej oblikovane datoteke, na primer s pripomočkom cat, ali prilepite vrstico iz odložišča. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 Težavo povzroča zaradi napake pri obdelavi ubežnih zaporedij z […]

Objavljen Wa-tunnel za tuneliranje prometa prek messengerja WhatsApp

Objavljen je bil komplet orodij Wa-tunnel, ki vam omogoča posredovanje prometa TCP prek drugega gostitelja z uporabo tunela, ki deluje na vrhu messengerja WhatsApp. Takšne manipulacije so lahko uporabne, če morate pridobiti dostop do zunanjega omrežja iz okolij, kjer je na voljo samo messenger, ali za prihranek prometa pri povezovanju z omrežji ali ponudniki, ki ponujajo neomejene možnosti za promet messengerja (na primer neomejen dostop do WhatsApp [ …]

Izdaja Wine 7.21 in GE-Proton7-41

Potekala je poskusna izdaja odprte izvedbe WinAPI - Wine 7.21. Od izdaje različice 7.20 je bilo zaprtih 25 poročil o napakah in narejenih 354 sprememb. Najpomembnejše spremembe: Knjižnica OpenGL je bila preklopljena tako, da namesto ELF uporablja format izvedljive datoteke PE (Portable Executable). Dodana podpora za zgradbe z več arhitekturami v formatu PE. Izvedene so bile priprave za podporo zagonu 32-bitnih programov z uporabo […]