Автор: ProHoster

Уразливості в бездротовому стеку ядра Linux, що допускають віддалене виконання коду

У бездротовому стеку (mac80211) ядра Linux виявлена ​​серія вразливостей, деякі з яких потенційно дозволяють домогтися переповнення буфера та віддаленого виконання коду через відправлення точкою доступу спеціально оформлених пакетів. Виправлення поки що доступне тільки у формі патча. Для демонстрації можливості проведення атаки опубліковано приклади кадрів, що викликають переповнення, а також утиліта для встановлення цих кадрів у бездротовий стек […]

Реліз СУБД PostgreSQL 15

Після року розробки опубліковано нову стабільну гілку СУБД PostgreSQL 15. Оновлення для нової гілки виходитимуть протягом п'яти років до листопада 2027 року. Основні нововведення: Додана підтримка SQL-команди "MERGE", що нагадує вираз "INSERT ... ON CONFLICT". MERGE дозволяє створювати умовні SQL-вирази, що поєднують в одному виразі операції INSERT, UPDATE та DELETE. Наприклад, за допомогою MERGE можна […]

Відкрито код системи машинного навчання для генерації реалістичних рухів людини

Група дослідників з Тель-Авівського університету відкрила вихідні тексти, пов'язані із системою машинного навчання MDM (Motion Diffusion Model), що дозволяє генерувати реалістичні рухи людини. Код написаний мовою Python з використанням фреймворку PyTorch та поширюється під ліцензією MIT. Для проведення експериментів можна використовувати як готові моделі, так і провести тренування моделей самостійно за допомогою скриптів, наприклад, […]

Опубліковано код гри A Robot Named Fight

Опубліковано вихідні тексти гри A Robot Named Fight, що розвивається в жанрі roguelike. Гравцю пропонується керуючи роботом дослідити процедурно генеровані неповторні рівні-лабіринти, збирати артефакти та бонуси, виконувати завдання для отримання доступу до нового вмісту, знищувати нападників і у фіналі битися з головним монстром. Код написаний мовою С# з використанням движка Unity та опублікований під […]

Вразливість у LibreOffice, що дозволяє виконати скрипт під час роботи з документом

У вільному офісному пакеті LibreOffice виявлено вразливість (CVE-2022-3140), що дозволяє організувати виконання довільних скриптів при натисканні на спеціально підготовлене посилання в документі або при спрацюванні певної події під час роботи з документом. Проблему вирішено в оновленнях LibreOffice 7.3.6 та 7.4.1. Вразливість викликана додаванням підтримки додаткової схеми виклику макросів 'vnd.libreoffice.command', специфічної LibreOffice. Цю схему в тому […]

У РФ затверджено створення національного репозиторію відкритого коду

Правительство РФ приняло постановление «О проведении эксперимента по предоставлению права использования программ для электронных вычислительных машин, алгоритмов, баз данных и документации к ним, в том числе исключительное право на которые принадлежит Российской Федерации, на условиях открытой лицензии и созданию условий для использования открытого программного обеспечения». Постановление предписывает: Создание национального репозитория ПО с открытым кодом; Размещение […]

Випуск пропрієтарного драйвера NVIDIA 520.56.06

Компанія NVIDIA представила випуск нової гілки пропрієтарного драйвера NVIDIA 520.56.06. Драйвер доступний для Linux (ARM64, x86_64), FreeBSD (x86_64) та Solaris (x86_64). NVIDIA 520.x стала другою стабільною гілкою після відкриття компанією NVIDIA компонентів, що працюють на рівні ядра. Вихідні тексти модулів ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko та nvidia-uvm.ko (Unified Video Memory) зі складу NVIDIA 520.56.06, […]

Samsung уклав угоди про постачання Tizen на телевізорах сторонніх виробників

Компанія Samsung Electronics оголосила про укладання ряду партнерських угод, пов'язаних з ліцензуванням платформи Tizen для інших виробників розумних телевізорів. Угоди укладено з компаніями Attmaca, HKC та Tempo, які цього року почнуть випускати свої телевізори з прошивкою на основі Tizen під брендами Bauhn, Linsar, Sunny та Vispera для продажу в Австралії, Італії, Новій Зеландії, Іспанії, […]

На GitHub помилково опубліковано ключ доступу до бази користувачів Toyota T-Connect

Автомобілебудівна корпорація Toyota розкрила відомості про можливий витік бази користувачів мобільного додатку T-Connect, що дозволяє інтегрувати свій смартфон з інформаційною системою автомобіля. Інцидент викликаний публікацією на GitHub частини вихідних текстів сайту T-Connect, в яких опинився ключ доступу до сервера, що зберігає персональні дані клієнтів. Код помилки був опублікований у публічному репозиторії у 2017 році і до XNUMX років.

Доступна операційна система Chrome OS 106 та перші ігрові Chromebook

Доступний реліз операційної системи Chrome OS 106, заснованої на ядрі Linux, системному менеджері upstart, складальному інструментарії ebuild/portage, відкритих компонентах і web-браузері Chrome 106. Тим не менш, Chrome OS включає повноцінний багатовіконний інтерфейс, робочий стіл і панель завдань. Вихідні тексти поширюються під […]

Випуск Kata Containers 3.0 з ізоляцією на основі віртуалізації

Після двох років розробки опубліковано випуск проекту Kata Containers 3.0, який розвиває стек для організації виконання контейнерів з використанням ізоляції на базі повноцінних механізмів віртуалізації. Проект створений компаніями Intel та Hyper шляхом об'єднання технологій Clear Containers та runV. Код проекту написаний мовами Go та Rust і поширюється під ліцензією Apache 2.0. Розвиток проекту займається робочою […]

У щоденні збірки Blender включено підтримку Wayland

Розробники вільного пакету 3D-моделювання Blender повідомили про включення підтримки протоколу Wayland у тестові зборки, які щодня оновлюються. У стабільних випусках рідну підтримку Wayland планується запропонувати у версії Blender 3.4. Рішення про підтримку Wayland пояснюється бажанням позбавитися обмежень при використанні XWayland і підвищити якість роботи в дистрибутивах Linux, які застосовують Wayland за умовчанням. Для роботи в оточеннях […]