ผู้แต่ง: โปรโฮสต์

GitHub เผยแพร่รายงานเกี่ยวกับการบล็อกในช่วงครึ่งแรกของปี 2022

GitHub ได้เผยแพร่รายงานที่สะท้อนถึงการแจ้งเตือนการละเมิดทรัพย์สินทางปัญญาและการเผยแพร่เนื้อหาที่ผิดกฎหมายที่ได้รับในช่วงครึ่งแรกของปี 2022 ก่อนหน้านี้รายงานดังกล่าวเผยแพร่เป็นประจำทุกปี แต่ตอนนี้ GitHub ได้เปลี่ยนไปเปิดเผยข้อมูลทุกๆ หกเดือน เพื่อให้เป็นไปตามพระราชบัญญัติ Digital Millennium Copyright Act (DMCA) ที่บังคับใช้ในสหรัฐอเมริกา […]

ช่องโหว่ในอุปกรณ์ที่ใช้ Realtek SoC ที่อนุญาตให้เรียกใช้โค้ดผ่านการส่งแพ็กเก็ต UDP

นักวิจัยจาก Faraday Security นำเสนอรายละเอียดการประชุม DEFCON เกี่ยวกับการใช้ประโยชน์จากช่องโหว่ที่สำคัญ (CVE-2022-27255) ใน SDK สำหรับชิป Realtek RTL819x ซึ่งช่วยให้คุณสามารถรันโค้ดบนอุปกรณ์โดยการส่งแพ็กเก็ต UDP ที่ออกแบบมาเป็นพิเศษ ช่องโหว่นี้มีความโดดเด่นเนื่องจากช่วยให้คุณสามารถโจมตีอุปกรณ์ที่ปิดใช้งานการเข้าถึงเว็บอินเตอร์เฟสสำหรับเครือข่ายภายนอก - เพียงแค่ส่งแพ็กเก็ต UDP หนึ่งแพ็กเก็ตก็เพียงพอที่จะโจมตีได้ […]

อัปเดต Chrome 104.0.5112.101 พร้อมการแก้ไขช่องโหว่ที่สำคัญ

Google ได้สร้างการอัปเดตเป็น Chrome 104.0.5112.101 ซึ่งแก้ไขช่องโหว่ 10 รายการ รวมถึงช่องโหว่ที่สำคัญ (CVE-2022-2852) ซึ่งช่วยให้คุณสามารถข้ามการป้องกันเบราว์เซอร์ทุกระดับและเรียกใช้โค้ดบนระบบภายนอกสภาพแวดล้อมแซนด์บ็อกซ์ รายละเอียดยังไม่ได้รับการเปิดเผย เป็นที่ทราบกันเพียงว่าช่องโหว่ที่สำคัญนั้นเกี่ยวข้องกับการเข้าถึงหน่วยความจำที่ว่างแล้ว (ใช้งานฟรี) ในการใช้ FedCM (Federated Credential Management) API […]

การเปิดตัว Nuitka 1.0 คอมไพเลอร์สำหรับภาษา Python

ขณะนี้โปรเจ็กต์ Nuitka 1.0 พร้อมใช้งานแล้ว ซึ่งพัฒนาคอมไพเลอร์สำหรับการแปลสคริปต์ Python เป็นการแทนค่า C++ ซึ่งสามารถคอมไพล์เป็นไฟล์ปฏิบัติการได้โดยใช้ libpython เพื่อความเข้ากันได้ของ CPython สูงสุด (โดยใช้เครื่องมือการจัดการวัตถุ CPython ดั้งเดิม) รับรองความเข้ากันได้อย่างสมบูรณ์กับ Python 2.6, 2.7, 3.3 - 3.10 รุ่นปัจจุบัน เมื่อเทียบกับ […]

Valve เปิดตัว Proton 7.0-4 ซึ่งเป็นแพ็คเกจสำหรับรันเกม Windows บน Linux

Valve ได้เผยแพร่การเปิดตัวโปรเจ็กต์ Proton 7.0-4 ซึ่งอิงจากโค้ดเบสโปรเจ็กต์ Wine และมีเป้าหมายเพื่อให้แอปพลิเคชันเกมที่สร้างขึ้นสำหรับ Windows และนำเสนอในแค็ตตาล็อก Steam สามารถทำงานบน Linux ได้ การพัฒนาของโครงการได้รับการเผยแพร่ภายใต้ใบอนุญาต BSD Proton ช่วยให้คุณสามารถรันแอพพลิเคชั่นเกมเฉพาะ Windows ได้โดยตรงในไคลเอนต์ Steam Linux แพ็คเกจประกอบด้วยการใช้งาน […]

พยายามเข้ายึดบัญชี Signal ผ่านการประนีประนอมของบริการ Twilio SMS

ผู้พัฒนา Open Messenger Signal ได้เปิดเผยข้อมูลเกี่ยวกับการโจมตีแบบกำหนดเป้าหมายโดยมีจุดประสงค์เพื่อควบคุมบัญชีของผู้ใช้บางราย การโจมตีดังกล่าวดำเนินการผ่านการแฮ็กบริการ Twilio ที่ Signal ใช้เพื่อจัดระเบียบการส่งข้อความ SMS พร้อมรหัสยืนยัน การวิเคราะห์ข้อมูลแสดงให้เห็นว่าการแฮ็ก Twilio อาจส่งผลกระทบต่อหมายเลขโทรศัพท์ของผู้ใช้ Signal ประมาณ 1900 หมายเลข ซึ่งผู้โจมตีสามารถลงทะเบียนใหม่ได้ […]

เปิดตัวระบบการสังเคราะห์ภาพโอเพ่นซอร์สใหม่ Stable Diffusion

มีการค้นพบการพัฒนาที่เกี่ยวข้องกับระบบการเรียนรู้ของเครื่อง Stable Diffusion ซึ่งสังเคราะห์ภาพตามคำอธิบายข้อความในภาษาธรรมชาติ โครงการนี้ได้รับการพัฒนาร่วมกันโดยนักวิจัยจาก Stability AI และ Runway, ชุมชน Eleuther AI และ LAION และกลุ่มห้องปฏิบัติการ CompVis (ห้องปฏิบัติการวิจัยด้านคอมพิวเตอร์วิทัศน์และการเรียนรู้ของเครื่องที่มหาวิทยาลัยมิวนิก) ตามความสามารถและระดับ [...]

การเปิดตัวแพลตฟอร์มมือถือ Android 13

Google ได้เผยแพร่การเปิดตัวแพลตฟอร์มมือถือแบบเปิด Android 13 ข้อความต้นฉบับที่เกี่ยวข้องกับรุ่นใหม่จะถูกโพสต์ในพื้นที่เก็บข้อมูล Git ของโครงการ (สาขา android-13.0.0_r1) การอัปเดตเฟิร์มแวร์ได้รับการจัดเตรียมไว้สำหรับอุปกรณ์ซีรีส์ Pixel ต่อมามีการวางแผนที่จะเตรียมการอัพเดตเฟิร์มแวร์สำหรับสมาร์ทโฟนที่ผลิตโดย Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo และ Xiaomi นอกจากนี้ยังมีการจัดตั้งชุดประกอบสากล [...]

สาธิตการแฮ็กเทอร์มินัล Starlink

นักวิจัยจากมหาวิทยาลัยคาทอลิกแห่ง Leuven สาธิตในการประชุม Black Hat เกี่ยวกับเทคนิคในการลดทอนเทอร์มินัลผู้ใช้ Starlink ที่ใช้ในการเชื่อมต่อสมาชิกกับเครือข่ายดาวเทียม SpaceX เทอร์มินัลนี้ติดตั้ง SoC 64 บิตของตัวเอง ซึ่งสร้างโดย STMicro สำหรับ SpaceX โดยเฉพาะ สภาพแวดล้อมซอฟต์แวร์ขึ้นอยู่กับ Linux วิธีการที่นำเสนอช่วยให้คุณสามารถรันโค้ดของคุณบนเทอร์มินัล Starlink เข้าถึงรูท และเข้าถึงตำแหน่งที่ผู้ใช้ไม่สามารถเข้าถึงได้ […]

อันดับภาษาโปรแกรม TIOBE เดือนสิงหาคม

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

ปล่อยไวน์ 7.15

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

การเปิดตัวชุดยูทิลิตี้ระบบที่เรียบง่าย Toybox 0.8.8

Toybox 0.8.8 ซึ่งเป็นชุดยูทิลิตี้ระบบได้รับการเผยแพร่แล้ว เช่นเดียวกับ BusyBox ซึ่งได้รับการออกแบบให้เป็นไฟล์ปฏิบัติการไฟล์เดียวและปรับให้เหมาะสมสำหรับการใช้ทรัพยากรระบบน้อยที่สุด โครงการนี้ได้รับการพัฒนาโดยอดีตผู้ดูแล BusyBox และเผยแพร่ภายใต้ใบอนุญาต 0BSD วัตถุประสงค์หลักของ Toybox คือเพื่อให้ผู้ผลิตสามารถใช้ชุดยูทิลิตี้มาตรฐานที่เรียบง่ายโดยไม่ต้องเปิดซอร์สโค้ดของส่วนประกอบที่แก้ไข ตามความสามารถของ Toybox, […]