May-akda: ProHoster

Nag-publish ang GitHub ng ulat tungkol sa pagharang para sa unang kalahati ng 2022

Nag-publish ang GitHub ng ulat na nagpapakita ng mga notification ng mga paglabag sa intelektwal na ari-arian at mga publikasyon ng ilegal na content na natanggap sa unang kalahati ng 2022. Noong nakaraan, ang mga naturang ulat ay nai-publish taun-taon, ngunit ngayon ang GitHub ay lumipat sa pagsisiwalat ng impormasyon isang beses bawat anim na buwan. Alinsunod sa Digital Millennium Copyright Act (DMCA) na ipinapatupad sa Estados Unidos, […]

Ang kahinaan sa mga device batay sa Realtek SoC na nagbibigay-daan sa pagpapatupad ng code sa pamamagitan ng pagpapadala ng UDP packet

Iniharap ng mga mananaliksik mula sa Faraday Security sa kumperensya ng DEFCON ang mga detalye ng pagsasamantala sa isang kritikal na kahinaan (CVE-2022-27255) sa SDK para sa Realtek RTL819x chips, na nagbibigay-daan sa iyong isagawa ang iyong code sa device sa pamamagitan ng pagpapadala ng espesyal na idinisenyong UDP packet. Kapansin-pansin ang kahinaan dahil pinapayagan ka nitong atakehin ang mga device na hindi pinagana ang pag-access sa web interface para sa mga panlabas na network - ang pagpapadala lamang ng isang UDP packet ay sapat na upang atakehin. […]

Update sa Chrome 104.0.5112.101 na may kritikal na pag-aayos sa kahinaan

Gumawa ang Google ng update sa Chrome 104.0.5112.101, na nag-aayos ng 10 kahinaan, kabilang ang isang kritikal na kahinaan (CVE-2022-2852), na nagbibigay-daan sa iyong i-bypass ang lahat ng antas ng proteksyon ng browser at i-execute ang code sa system sa labas ng sandbox environment. Ang mga detalye ay hindi pa ibinunyag, alam lamang na ang kritikal na kahinaan ay nauugnay sa pag-access sa nakalaya na memorya (pagkatapos ng paggamit) sa pagpapatupad ng FedCM (Federated Credential Management) API, [...]

Paglabas ng Nuitka 1.0, isang compiler para sa wikang Python

Ang Nuitka 1.0 na proyekto ay magagamit na ngayon, na bumubuo ng isang compiler para sa pagsasalin ng mga script ng Python sa isang representasyon ng C++, na pagkatapos ay maaaring i-compile sa isang executable gamit ang libpython para sa maximum na CPython compatibility (gamit ang katutubong CPython object management tool). Ang buong compatibility sa kasalukuyang release ng Python 2.6, 2.7, 3.3 - 3.10 ay sinisiguro. Kung ikukumpara sa […]

Inilabas ng Valve ang Proton 7.0-4, isang pakete para sa pagpapatakbo ng mga laro sa Windows sa Linux

Inilathala ng Valve ang paglabas ng proyekto ng Proton 7.0-4, na batay sa codebase ng proyekto ng Wine at naglalayong paganahin ang mga application sa paglalaro na nilikha para sa Windows at ipinakita sa Steam catalog na tumakbo sa Linux. Ang mga pagpapaunlad ng proyekto ay ipinamamahagi sa ilalim ng lisensya ng BSD. Binibigyang-daan ka ng Proton na direktang magpatakbo ng mga Windows-only na gaming application sa kliyente ng Steam Linux. Kasama sa package ang pagpapatupad […]

Subukang i-hijack ang mga Signal account sa pamamagitan ng pagkompromiso sa serbisyo ng Twilio SMS

Ang mga developer ng open messenger Signal ay nagsiwalat ng impormasyon tungkol sa isang naka-target na pag-atake na naglalayong makakuha ng kontrol sa mga account ng ilang user. Ang pag-atake ay isinagawa sa pamamagitan ng pag-hack ng serbisyo ng Twilio na ginagamit ng Signal upang ayusin ang pagpapadala ng mga mensaheng SMS na may mga verification code. Ang pagsusuri ng data ay nagpakita na ang Twilio hack ay maaaring nakaapekto sa humigit-kumulang 1900 Signal user na numero ng telepono, kung saan ang mga umaatake ay muling nakapagparehistro […]

Bagong open source image synthesis system ipinakilala ang Stable Diffusion

Natuklasan ang mga development na nauugnay sa Stable Diffusion machine learning system, na nag-synthesize ng mga larawan batay sa isang paglalarawan ng teksto sa natural na wika. Ang proyekto ay sama-samang binuo ng mga mananaliksik mula sa Stability AI at Runway, ang Eleuther AI at LAION na mga komunidad, at ang CompVis lab group (isang computer vision at machine learning research laboratory sa University of Munich). Ayon sa mga kakayahan at antas [...]

Paglabas ng mobile platform na Android 13

Nai-publish ng Google ang paglabas ng bukas na mobile platform na Android 13. Ang mga pinagmulang text na nauugnay sa bagong release ay naka-post sa Git repository ng proyekto (branch android-13.0.0_r1). Ang mga update ng firmware ay inihanda para sa mga Pixel series na device. Sa ibang pagkakataon, ito ay binalak na maghanda ng mga update sa firmware para sa mga smartphone na ginawa ng Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo at Xiaomi. Bukod pa rito, ang mga unibersal na pagtitipon ay nabuo [...]

Ipinakita ang pag-hack ng terminal ng Starlink

Ang isang mananaliksik mula sa Catholic University of Leuven ay nagpakita sa Black Hat conference ng isang pamamaraan para sa pagkompromiso sa isang Starlink user terminal na ginagamit upang ikonekta ang mga subscriber sa SpaceX satellite network. Ang terminal ay nilagyan ng sarili nitong 64-bit SoC, na nilikha ng STMicro partikular para sa SpaceX. Ang kapaligiran ng software ay batay sa Linux. Ang iminungkahing pamamaraan ay nagbibigay-daan sa iyo na isagawa ang iyong code sa Starlink terminal, makakuha ng root access at access sa isang lokasyon na hindi maa-access ng user […]

TIOBE Agosto na ranggo ng mga programming language

Ang TIOBE Software ay naglathala ng August ranking ng katanyagan ng mga programming language, na, kumpara noong Agosto 2021, ay nagha-highlight sa pagpapalakas ng posisyon ng wikang Python, na lumipat mula sa pangalawa hanggang sa unang lugar. Ang mga wikang C at Java, ayon sa pagkakabanggit, ay lumipat sa pangalawa at pangatlong lugar, sa kabila ng patuloy na paglaki ng katanyagan (ang katanyagan ng Python ay lumago ng 3.56%, at C at Java ng [...]

Paglabas ng alak 7.15

Isang eksperimental na paglabas ng isang bukas na pagpapatupad ng WinAPI - Wine 7.15 - ang naganap. Mula nang ilabas ang bersyon 7.14, 22 ulat ng bug ang isinara at 226 na pagbabago ang nagawa. Ang pinakamahalagang pagbabago: Sinusuportahan na ngayon ng Direct2D ang mga listahan ng command (isang bagay na ID2D1CommandList na nagbibigay ng mga pamamaraan para sa pag-iimbak ng estado ng isang set ng mga command na maaaring i-record at i-replay). Naipatupad na ang suporta para sa algorithm ng pag-encrypt ng RSA. SA […]

Paglabas ng isang minimalistic na hanay ng mga utility ng system Toybox 0.8.8

Ang paglabas ng Toybox 0.8.8, isang set ng mga system utilities, ay nai-publish, tulad ng BusyBox, na idinisenyo bilang isang solong executable na file at na-optimize para sa minimal na pagkonsumo ng mga mapagkukunan ng system. Ang proyekto ay binuo ng isang dating tagapangasiwa ng BusyBox at ipinamamahagi sa ilalim ng lisensyang 0BSD. Ang pangunahing layunin ng Toybox ay upang bigyan ang mga tagagawa ng kakayahang gumamit ng isang minimalistic na hanay ng mga karaniwang kagamitan nang hindi binubuksan ang source code ng mga binagong bahagi. Ayon sa mga kakayahan ng Toybox, […]