Författare: ProHoster

Sårbarheter i Samba som leder till buffertspill och baskatalog utanför gränserna

Korrigerande versioner av Samba 4.17.2, 4.16.6 och 4.15.11 har publicerats, vilket eliminerar två sårbarheter. Utgivningen av paketuppdateringar i distributioner kan spåras på sidorna: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Buffertspill i funktionerna unwrap_des() och unwrap_des3() som tillhandahålls i GSSAPI-biblioteket från Heimdal-paketet (levereras med Samba sedan version 4.0). Utnyttjande av sårbarheten […]

Utkast till tredje upplagan av PNG-format publicerat

W3C har publicerat ett utkast till den tredje upplagan av specifikationen, som standardiserar PNG-bildpaketeringsformatet. Den nya versionen är helt bakåtkompatibel med den andra utgåvan av PNG-specifikationen, släppt 2003, och har ytterligare funktioner som stöd för animerade bilder, möjligheten att integrera EXIF-metadata och tillhandahållande av CICP (Coding-Independent Code) Points) egenskaper för att definiera färgrymder (inklusive antal […]

Release av Brython 3.11, implementeringar av Python-språket för webbläsare

En utgåva av projektet Brython 3.11 (Browser Python) har presenterats med en implementering av programmeringsspråket Python 3 för exekvering på webbläsarsidan, vilket tillåter användning av Python istället för JavaScript för att utveckla skript för webben. Projektkoden är skriven i Python och distribueras under BSD-licensen. Genom att ansluta biblioteken brython.js och brython_stdlib.js kan en webbutvecklare använda Python för att definiera logiken för webbplatsen […]

Bumble öppnar maskininlärningssystem för att upptäcka oanständiga bilder

Bumble, som utvecklar en av de största onlinedejtingtjänsterna, har öppnat källkoden för maskininlärningssystemet Private Detector, som används för att identifiera oanständiga bilder i foton som laddats upp till tjänsten. Systemet är skrivet i Python, använder Tensorflow-ramverket och distribueras under Apache-2.0-licensen. EfficientNet v2 faltningsneurala nätverk används för klassificering. En färdig modell för att identifiera bilder finns tillgänglig för nedladdning [...]

Initialt stöd för RISC-V-arkitektur har lagts till i Android-kodbasen

AOSP-förrådet (Android Open Source Project), som utvecklar källkoden för Android-plattformen, har börjat införliva ändringar för att stödja enheter med processorer baserade på RISC-V-arkitekturen. RISC-V-stöduppsättningen av ändringar förbereddes av Alibaba Cloud och inkluderar 76 patchar som täcker olika delsystem, inklusive grafikstacken, ljudsystemet, videouppspelningskomponenter, bioniskt bibliotek, dalvik virtuell maskin, […]

Utgivning av programmeringsspråket Python 3.11

Efter ett års utveckling har den betydande utgåvan av programmeringsspråket Python 3.11 publicerats. Den nya grenen kommer att stödjas i ett och ett halvt år, varefter under ytterligare tre och ett halvt år kommer korrigeringar att genereras för att eliminera sårbarheter. Samtidigt började alfatestning av Python 3.12-grenen (i enlighet med det nya utvecklingsschemat påbörjas arbetet med den nya grenen fem månader före release […]

Release av IceWM 3.1.0-fönsterhanteraren, som fortsätter utvecklingen av konceptet flikar

Den lätta fönsterhanteraren IceWM 3.1.0 är tillgänglig. IceWM ger full kontroll genom kortkommandon, möjligheten att använda virtuella skrivbord, aktivitetsfältet och menyapplikationer. Fönsterhanteraren konfigureras genom en ganska enkel konfigurationsfil; teman kan användas. Inbyggda appletar är tillgängliga för övervakning av CPU, minne och trafik. Separat utvecklas flera tredjepartsgränssnitt för anpassning, skrivbordsimplementeringar och redigerare […]

Memtest86+ 6.00-version med UEFI-stöd

9 år efter bildandet av den sista betydande grenen publicerades utgivningen av programmet för att testa RAM MemTest86+ 6.00. Programmet är inte bundet till operativsystem och kan startas direkt från BIOS/UEFI-firmware eller från starthanteraren för att utföra en fullständig kontroll av RAM-minnet. Om problem identifieras kan kartan över dåliga minnesområden som byggts i Memtest86+ användas i kärnan […]

Linus Torvalds föreslog att stödet för i486-processorn i Linux-kärnan skulle upphöra

Medan Linus Torvalds diskuterade lösningar för x86-processorer som inte stöder "cmpxchg8b"-instruktionen, sa Linus Torvalds att det kan vara dags att göra närvaron av denna instruktion obligatorisk för att kärnan ska fungera och släppa stödet för i486-processorer som inte stöder "cmpxchg8b" istället för att försöka emulera driften av denna instruktion på processorer som ingen längre använder. För närvarande […]

Release av CQtDeployer 1.6, verktyg för att distribuera applikationer

QuasarApp-utvecklingsteamet har publicerat releasen av CQtDeployer v1.6, ett verktyg för att snabbt distribuera C-, C++-, Qt- och QML-applikationer. CQtDeployer stöder skapandet av deb-paket, zip-arkiv och qifw-paket. Verktyget är plattformsoberoende och tvärarkitektur, vilket gör att du kan distribuera arm- och x86-versioner av applikationer under Linux eller Windows. CQtDeployer-sammansättningar distribueras i deb-, zip-, qifw- och snap-paket. Koden är skriven i C++ och […]

Analys av förekomsten av skadlig kod i exploits publicerade på GitHub

Forskare från Leiden University i Nederländerna undersökte frågan om att lägga ut prototyper för dummy exploit på GitHub, innehållande skadlig kod för att attackera användare som försökte använda exploateringen för att testa en sårbarhet. Totalt 47313 2017 exploateringslager analyserades, som täcker kända sårbarheter som identifierats från 2021 till 4893. Analyser av exploits visade att 10.3 (XNUMX%) av dem innehåller kod som […]

Rsync 3.2.7 och rclone 1.60 säkerhetskopieringsverktyg släpptes

Rsync 3.2.7 har släppts, ett filsynkroniserings- och säkerhetskopieringsverktyg som låter dig minimera trafiken genom att stegvis kopiera ändringar. Transporten kan vara ssh, rsh eller det proprietära rsync-protokollet. Den stöder organisationen av anonyma rsync-servrar, som är optimalt lämpade för att säkerställa synkronisering av speglar. Projektkoden distribueras under GPLv3-licensen. Bland de tillagda ändringarna: Tillåtet användning av SHA512-hashar, […]