ผู้แต่ง: โปรโฮสต์

แพลตฟอร์ม Deno JavaScript เข้ากันได้กับโมดูล NPM

Deno 1.28 เปิดตัวแล้ว ซึ่งเป็นเฟรมเวิร์กสำหรับแซนด์บ็อกซ์ JavaScript และแอปพลิเคชัน TypeScript ที่สามารถใช้ในการสร้างตัวจัดการฝั่งเซิร์ฟเวอร์ แพลตฟอร์มดังกล่าวได้รับการพัฒนาโดย Ryan Dahl ผู้สร้าง Node.js เช่นเดียวกับ Node.js Deno ใช้เครื่องมือ V8 JavaScript ซึ่งใช้ในเบราว์เซอร์ที่ใช้ Chromium เช่นกัน อย่างไรก็ตาม Deno ไม่ใช่สาขา […]

ช่องโหว่การเรียกใช้โค้ดระยะไกลในเราเตอร์ Netgear

มีการระบุช่องโหว่ในอุปกรณ์ Netgear ที่อนุญาตให้คุณรันโค้ดของคุณด้วยสิทธิ์รูทโดยไม่ต้องมีการตรวจสอบสิทธิ์ผ่านการยักย้ายในเครือข่ายภายนอกที่ด้านข้างของอินเทอร์เฟซ WAN ช่องโหว่ดังกล่าวได้รับการยืนยันแล้วในเราเตอร์ไร้สาย R6900P, R7000P, R7960P และ R8000P รวมถึงในอุปกรณ์เครือข่าย mesh MR60 และ MS60 Netgear ได้เปิดตัวอัพเดตเฟิร์มแวร์เพื่อแก้ไขช่องโหว่แล้ว […]

NSA แนะนำให้เปลี่ยนมาเป็นภาษาโปรแกรมที่ปลอดภัยสำหรับหน่วยความจำ

สำนักงานความมั่นคงแห่งชาติของสหรัฐอเมริกาเผยแพร่รายงานที่วิเคราะห์ความเสี่ยงของช่องโหว่ที่เกิดจากข้อผิดพลาดเมื่อทำงานกับหน่วยความจำ เช่น การเข้าถึงพื้นที่หน่วยความจำหลังจากที่ถูกปลดปล่อยและเกินขอบเขตบัฟเฟอร์ หากเป็นไปได้ องค์กรต่างๆ ควรเลิกใช้ภาษาการเขียนโปรแกรม เช่น C และ C++ ซึ่งเปลี่ยนการจัดการหน่วยความจำไปที่นักพัฒนา หันไปใช้ภาษาที่ให้บริการอัตโนมัติ […]

การเปิดตัว EasyOS 4.5 ซึ่งเป็นการแจกจ่ายดั้งเดิมจากผู้สร้าง Puppy Linux

Barry Kauler ผู้ก่อตั้งโครงการ Puppy Linux ได้เผยแพร่การเผยแพร่รุ่นทดลอง EasyOS 4.5 ซึ่งรวมเทคโนโลยี Puppy Linux เข้ากับการใช้การแยกคอนเทนเนอร์เพื่อเรียกใช้ส่วนประกอบของระบบ การกระจายได้รับการจัดการผ่านชุดตัวกำหนดค่ากราฟิกที่พัฒนาโดยโครงการ ขนาดอิมเมจสำหรับบูตคือ 825 MB ในรุ่นใหม่: เคอร์เนล Linux ได้รับการอัพเดตเป็นเวอร์ชัน 5.15.78 เมื่อคอมไพล์แล้ว เคอร์เนลจะรวมการตั้งค่าสำหรับ [...]

Thunderbird จะมีการวางแผนปฏิทินที่ออกแบบใหม่

นักพัฒนาไคลเอนต์อีเมล Thunderbird ได้นำเสนอการออกแบบใหม่สำหรับเครื่องมือวางแผนปฏิทิน ซึ่งจะนำเสนอในการเปิดตัวหลักครั้งต่อไปของโปรเจ็กต์ องค์ประกอบปฏิทินเกือบทั้งหมดได้รับการออกแบบใหม่ รวมถึงกล่องโต้ตอบ ป๊อปอัป และคำแนะนำเครื่องมือ การออกแบบได้รับการปรับให้เหมาะสมเพื่อปรับปรุงความชัดเจนของการแสดงแผนภูมิที่โหลดซึ่งมีเหตุการณ์จำนวนมาก ความเป็นไปได้ในการปรับอินเทอร์เฟซให้เข้ากับความต้องการของคุณได้ถูกขยายออกไปแล้ว ในมุมมองสรุปเหตุการณ์ประจำเดือน [...]

Heroes of Might and Magic 2 open engine release - fheroes2 - 0.9.21

โปรเจ็กต์ fheroes2 0.9.21 พร้อมใช้งานแล้ว ซึ่งสร้างเอ็นจิ้นเกม Heroes of Might และ Magic II ใหม่ตั้งแต่ต้น รหัสโครงการเขียนด้วยภาษา C++ และเผยแพร่ภายใต้ลิขสิทธิ์ GPLv2 ในการรันเกม จำเป็นต้องมีไฟล์ที่มีทรัพยากรเกม ซึ่งสามารถรับได้ เช่น จากเวอร์ชันเดโมของ Heroes of Might and Magic II หรือจากเกมต้นฉบับ การเปลี่ยนแปลงหลัก: อัลกอริธึมที่ได้รับการปรับปรุง […]

เผยแพร่ Shufflecake ซึ่งเป็นชุดเครื่องมือสำหรับสร้างพาร์ติชันดิสก์ที่เข้ารหัสที่ซ่อนอยู่

บริษัทตรวจสอบความปลอดภัย Kudelski Security ได้เผยแพร่เครื่องมือที่เรียกว่า Shufflecake ซึ่งช่วยให้คุณสามารถสร้างระบบไฟล์ที่ซ่อนอยู่ซึ่งกระจัดกระจายไปตามพื้นที่ว่างบนพาร์ติชันที่มีอยู่ และแยกไม่ออกจากข้อมูลที่เหลือแบบสุ่ม พาร์ติชันถูกสร้างขึ้นในลักษณะที่หากไม่ทราบรหัสการเข้าถึง เป็นการยากที่จะพิสูจน์ว่ามีอยู่จริงแม้ว่าจะทำการวิเคราะห์ทางนิติวิทยาศาสตร์ก็ตาม รหัสสาธารณูปโภค (shufflecake-userland) และโมดูล […]

การเปิดตัวเครื่องเล่นวิดีโอ MPV 0.35

เครื่องเล่นวิดีโอโอเพ่นซอร์ส MPV 0.35 เปิดตัวในปี 2013 ซึ่งเป็นทางแยกจากฐานโค้ดของโครงการ MPlayer2 MPV มุ่งเน้นไปที่การพัฒนาคุณสมบัติใหม่ และรับรองว่าคุณสมบัติใหม่จะถูกย้ายจากที่เก็บ MPlayer อย่างต่อเนื่อง โดยไม่ต้องกังวลกับการรักษาความเข้ากันได้กับ MPlayer รหัส MPV ได้รับอนุญาตภายใต้ LGPLv2.1+ บางส่วนยังคงอยู่ภายใต้ GPLv2 แต่กระบวนการย้ายไปยัง LGPL เกือบจะ […]

Lyra 1.3 อัพเดตตัวแปลงสัญญาณเสียงแบบเปิด

Google ได้เผยแพร่การเปิดตัวตัวแปลงสัญญาณเสียง Lyra 1.3 ซึ่งมุ่งเป้าไปที่การรับส่งข้อมูลเสียงคุณภาพสูงภายใต้เงื่อนไขของข้อมูลที่ส่งในจำนวนจำกัด คุณภาพเสียงพูดที่บิตเรต 3.2 kbps, 6 kbps และ 9.2 kbps เมื่อใช้ Lyra codec จะเทียบเท่ากับบิตเรต 10 kbps, 13 kbps และ 14 kbps โดยประมาณเมื่อใช้ Opus codec เพื่อแก้ไขปัญหานอกเหนือจากวิธีการปกติ [...]

ช่องโหว่ใน xterm ที่นำไปสู่การเรียกใช้โค้ดเมื่อประมวลผลสตริงบางอย่าง

พบช่องโหว่ (CVE-2022-45063) ในโปรแกรมจำลองเทอร์มินัล xterm ซึ่งอนุญาตให้เรียกใช้คำสั่งเชลล์เมื่อมีการประมวลผล Escape Sequence บางอย่างในเทอร์มินัล สำหรับการโจมตีในกรณีที่ง่ายที่สุด การแสดงเนื้อหาของไฟล์ที่ออกแบบมาเป็นพิเศษก็เพียงพอแล้ว เช่น การใช้ยูทิลิตี้ cat หรือวางบรรทัดจากคลิปบอร์ด printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 ปัญหาเกิดขึ้น โดยเกิดข้อผิดพลาดในการประมวลผลลำดับการหลีกเลี่ยงด้วย […]

เผยแพร่ Wa-tunnel สำหรับอุโมงค์จราจรผ่าน WhatsApp messenger

ชุดเครื่องมือ Wa-tunnel ได้รับการเผยแพร่แล้ว ซึ่งช่วยให้คุณสามารถส่งต่อการรับส่งข้อมูล TCP ผ่านโฮสต์อื่นโดยใช้ทันเนลที่ทำงานบน WhatsApp Messenger การจัดการดังกล่าวอาจมีประโยชน์หากคุณต้องการเข้าถึงเครือข่ายภายนอกจากสภาพแวดล้อมที่มีเพียง Messenger เท่านั้นหรือเพื่อบันทึกการรับส่งข้อมูลเมื่อเชื่อมต่อกับเครือข่ายหรือผู้ให้บริการที่มีตัวเลือกไม่จำกัดสำหรับการรับส่งข้อมูล Messenger (เช่น เข้าถึง WhatsApp ได้ไม่จำกัด [ …]

การเปิดตัว Wine 7.21 และ GE-Proton7-41

มีการเปิดตัวรุ่นทดลองของการใช้งาน WinAPI - Wine 7.21 แบบเปิด นับตั้งแต่เปิดตัวเวอร์ชัน 7.20 รายงานข้อผิดพลาด 25 รายการได้ถูกปิดลง และมีการเปลี่ยนแปลง 354 รายการ การเปลี่ยนแปลงที่สำคัญที่สุด: ไลบรารี OpenGL ได้รับการเปลี่ยนให้ใช้รูปแบบไฟล์ปฏิบัติการ PE (Portable Executable) แทน ELF เพิ่มการสนับสนุนสำหรับการสร้างหลายสถาปัตยกรรมในรูปแบบ PE มีการเตรียมการเพื่อรองรับการเปิดตัวโปรแกรม 32 บิตโดยใช้ […]