Ämne: Blogg

Demonstration av en attack mot kodredigerare som leder till filläckor vid öppning av källkoder

En metod för att attackera VSCode-kodredigeraren demonstreras, vilket gör att godtyckliga filer kan överföras inom den aktuella användarens rättigheter när man öppnar speciellt formaterad källkod i editorn. I den medföljande demon upprättas en anslutning till värd 127.0.0.1:8080 när Rust-kod öppnas som använder ett procedurmakro och innehållet i filen "~/.ssh/id_rsa" som innehåller användarens SSH-nycklar skickas. För att kompromissa räcker det […]

Identifiering genom analys av externa protokollhanterare i webbläsaren

Utvecklarna av fingerprintjs-biblioteket, som tillåter generering av webbläsaridentifierare i passivt läge baserat på indirekta funktioner som skärmupplösning, WebGL-funktioner, listor över installerade plugins och typsnitt, har presenterat en ny identifieringsmetod baserad på en bedömning av användarens installerade typiska applikationer och genom att kontrollera webbläsarens stöd för ytterligare protokollhanterare. Skriptkoden med implementeringen av metoden publiceras under licens […]

Release av Erlang/OTP 24 med implementering av JIT-kompilator

Efter ett års utveckling släpptes det funktionella programmeringsspråket Erlang 24, som syftar till att utveckla distribuerade, feltoleranta applikationer som ger parallell bearbetning av förfrågningar i realtid. Språket har blivit utbrett inom områden som telekommunikation, banksystem, e-handel, datortelefoni och snabbmeddelanden. Samtidigt släpptes utgivningen av OTP 24 (Open Telecom Platform) - en kompletterande uppsättning bibliotek […]

Zulip 4.0 meddelandeplattform tillgänglig

Zulip 4.0, en serverplattform för att driftsätta företagsmeddelandeappar lämpliga för att organisera kommunikation mellan anställda och utvecklingsteam, har släppts. Projektet utvecklades ursprungligen av Zulip och, efter att det förvärvats av Dropbox, offentliggjordes det under Apache 2.0-licensen. Serverkoden är skriven i Python med Django-ramverket. Klientprogramvaran är tillgänglig för Linux, Windows, macOS, Android Och […]

Sårbarheter i eBPF-undersystemet som tillåter kodkörning på kärnnivå Linux

Två nya sårbarheter har upptäckts i eBPF-undersystemet som tillåter att hanterare exekveras inuti kärnan. Linux i en speciell virtuell maskin med en JIT. Båda sårbarheterna tillåter kodkörning med kärnprivilegier, utanför den isolerade virtuella eBPF-maskinen. Problemen rapporterades av Zero Day Initiative, ett team som driver Pwn2Own-tävlingen, som demonstrerade tre attacker i år […]

PostgreSQL-uppdatering med sårbarheter fixade

Korrigerande uppdateringar har genererats för alla PostgreSQL-grenar som stöds: 13.3, 12.7, 11.12, 10.17 och 9.6.22. Uppdateringar för filial 9.6 kommer att genereras fram till november 2021, 10 till november 2022, 11 till november 2023, 12 till november 2024, 13 till november 2025. De nya utgåvorna fixar tre sårbarheter och […]

Guido van Rossum siktar på att uppnå 3.11x prestandaökning i CPython XNUMX

Guido van Rossum, skaparen av programmeringsspråket Python, talade om planer på att optimera CPythons prestanda i sitt föredrag på Python Language Summit. Genom version 3.11, som väntas 2022, hoppas utvecklarna uppnå en dubbelt så hög prestanda. CPython-optimeringsprojektet genomförs av ett litet team av utvecklare från Microsoft, där […]

OutWiker 3.0 Programvara för anteckningar är nu tillgänglig

En ny stabil version av anteckningsprogrammet OutWiker 3.0 har släppts. Programmets speciella funktion är att anteckningar lagras som kataloger med textfiler, valfritt antal filer kan bifogas till varje anteckning, programmet låter dig skriva anteckningar med olika notationer: HTML, wiki, Markdown (om lämplig plugin är installerad). Med hjälp av plugins kan du också lägga till möjligheten att placera på […]

GNU Guix 1.3 pakethanterare och distribution baserad på den tillgängliga

Pakethanteraren GNU Guix 1.3 och GNU-distributionen baserad på den har släppts.LinuxNedladdningsbara avbildningar finns tillgängliga för installation på ett USB-minne (610 MB) och användning i virtualiseringssystem (972 MB). Arkitekturer som stöds inkluderar i686, x86_64, Power9, armv7 och aarch64. Distributionen kan installeras som ett fristående operativsystem i virtualiseringssystem, i containrar eller […]

Libopenaptx författare ändrar licens för att blockera Freedesktop-projekt från lånekod

Pali Rohár har ändrat licensen för libopenaptx-projektet, som tillhandahåller en implementering av aptX (Audio Processing Technology) codec som används i A2DP Bluetooth-profilen. Paketet innehåller biblioteket libopenaptx.so och verktyg för kodning och avkodning av ljud. Licensen har ändrats från LGPLv2.1 till GPLv3+, vilket kommer att göra det omöjligt att använda libopenaptx-kod i GPLv2-projekt utan att återlicensiera den associerade […]

Release av NomadBSD-distribution 130R-20210508

NomadBSD Live release 130R-20210508 är nu tillgänglig, en FreeBSD-utgåva anpassad för användning som en bärbar stationär startbar från ett USB-minne. Den grafiska miljön är baserad på Openbox-fönsterhanteraren. DSBMD används för att montera enheter (stöder montering av CD9660, FAT, HFS+, NTFS, Ext2/3/4). Storleken på startbilden är 2.4 GB (x86_64). Den nya utgåvan uppdaterar basmiljön till FreeBSD 13.0. Det föreslås […]

Användarräknekod kommer att läggas till Fedora Silverblue, Fedora IoT och Fedora CoreOS

Utvecklarna av Fedora-distributionen tillkännagav sitt beslut att integrera en komponent i Fedora Silverblue, Fedora IoT och Fedora CoreOS-utgåvorna av distributionen för att skicka statistik till projektservern, vilket gör att man kan bedöma antalet användare som har distributionen installerad. Tidigare skickades sådan statistik i traditionella Fedora-byggen, och nu kommer den att läggas till atomiskt uppdaterade utgåvor baserade på rpm-ostree. Som standard […]

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster