Автор: ProHoster

Уразливості в Samba, що призводять до переповнення буфера та виходу за кордон базового каталогу

Опубліковано коригувальні випуски пакету Samba 4.17.2, 4.16.6 та 4.15.11 з усуненням двох вразливостей. Випуск оновлень пакетів у дистрибутивах можна простежити на сторінках: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 — переповнення буфера у функціях unwrap_des() та unwrap_des3(), що надаються в бібліотеці GSSAPI з пакету Heimdal (постачається у складі Samba, починаючи з версії 4.0). Експлуатація вразливості […]

Опубліковано чернетку третьої редакції формату PNG

Консорціум W3C опублікував чорновий варіант третьої редакції специфікації, яка стандартизує формат упаковки зображень PNG. Новий варіант повністю об'єднаний з другою редакцією специфікації PNG, випущеної в 2003 році, і відрізняється включенням таких додаткових можливостей, як підтримка анімованих зображень, можливість інтеграції метаданих EXIF ​​і постачання властивостей CICP (Coding-Independent Code Points) для визначення колірних просторів (у тому числі числа […]

Випуск Brython 3.11, реалізації мови Python для web-браузерів

Подано реліз проекту Brython 3.11 (Browser Python) з реалізацією мови програмування Python 3 для виконання на стороні web-браузера, що дозволяє використовувати Python замість JavaScript для розробки скриптів для Web. Код проекту написаний мовою Python та поширюється під ліцензією BSD. Підключивши бібліотеки brython.js та brython_stdlib.js, web-розробник може використовувати мову Python для визначення логіки роботи сайту на […]

Bumble відкрив систему машинного навчання для виявлення непристойних зображень

Компанія Bumble, що розвиває один з найбільших online-сервісів знайомств, відкрила вихідні тексти системи машинного навчання Private Detector, що використовується для визначення непристойних зображень на фотографіях, що завантажуються в сервіс. Система написана мовою Python, використовує фреймворк Tensorflow та поширюється під ліцензією Apache-2.0. Для класифікації використовується згорткова нейронна мережа EfficientNet v2. Для завантаження доступна готова модель для виявлення зображень […]

До кодової бази Android додано початкову підтримку архітектури RISC-V

У репозиторій AOSP (Android Open Source Project), в якому розвиваються вихідні тексти платформи Android, почалося включення змін, які забезпечують підтримку пристроїв із процесорами на основі архітектури RISC-V. Набір змін для підтримки RISC-V підготовлений компанією Alibaba Cloud та включає 76 патчів, що охоплюють різні підсистеми, включаючи графічний стек, звукову систему, компоненти відтворення відео, бібліотеку bionic, віртуальну машину Dalvik, […]

Випуск мови програмування Python 3.11

Після року опубліковано значний випуск мови програмування Python 3.11. Нова гілка підтримуватиметься протягом півтора року, після чого ще три з половиною роки для неї формуватимуться виправлення з усуненням уразливостей. Одночасно розпочалося альфа-тестування гілки Python 3.12 (відповідно до нового графіка розробки робота над новою гілкою починається за п'ять місяців до релізу […]

Реліз віконного менеджера IceWM 3.1.0, що продовжує розвиток концепції вкладок

Доступний випуск легковажного віконного менеджера IceWM 3.1.0. IceWM надає повноцінне керування через клавіатурні комбінації, можливість використання віртуальних робочих столів, панелі завдань та меню-додатків. Віконний менеджер налаштовується через досить простий конфігураційний файл, можливе використання тем оформлення. Доступні вбудовані аплети для моніторингу CPU, пам'яті, трафіку. Окремо розвивається кілька сторонніх GUI для налаштування, реалізацій робочого столу та редакторів […]

Реліз Memtest86+ 6.00 з підтримкою UEFI

Через 9 років з моменту формування минулої значної галузі опубліковано випуск програми для тестування оперативної пам'яті MemTest86+ 6.00. Програма не прив'язана до операційних систем і може запускатися безпосередньо з прошивки BIOS/UEFI або завантажувача для проведення повної перевірки оперативної пам'яті. У разі виявлення проблем, побудована в Memtest86+ карта збійних ділянок пам'яті може використовуватися в ядрі [...]

Лінус Торвальдс запропонував припинити підтримку CPU i486 у ядрі Linux

У ході обговорення обхідних шляхів роботи на процесорах x86, що не підтримують інструкцію «cmpxchg8b», Лінус Торвальдс заявив, що можливо настав час оголосити наявність цієї інструкції обов'язковою для роботи ядра і відмовитися від підтримки процесорів i486, які не підтримують «cmpxchg8b», замість того щоб емулювати роботу цієї інструкції на процесорах, які вже ніхто не використовує. В даний час […]

Реліз CQtDeployer 1.6, утиліти для розгортання програм

Група розробників QuasarApp опублікувала реліз CQtDeployer v1.6, утиліти для швидкого розгортання C, C++, Qt та QML додатків. CQtDeployer підтримує створення deb-пакетів, zip-архівів та qifw-пакетів. Утиліта є крос-платформною та крос-архітектурною, що дозволяє розгортати arm- та x86-складання додатків під Linux або Windows. Складання CQtDeployer поширюються в пакетах deb, zip, qifw і snap. Код написаний на С++ та […]

Аналіз наявності шкідливого коду в експлоїтах, опублікованих на GitHub

Дослідники з Лейденського університету (Нідерланди) вивчили питання розміщення на GitHub фіктивних прототипів експлоїтів, що містять шкідливий код для атаки на користувачів, які спробували використовувати експлоїт для перевірки вразливості. Всього було проаналізовано 47313 2017 репозиторіїв з експлоїтами, що охоплюють відомі вразливості, виявлені з 2021 по 4893 рік. Аналіз експлоїтів показав, що в 10.3 (XNUMX%) з них є код, що робить […]

Випуск утиліт для резервного копіювання Rsync 3.2.7 та rclone 1.60

Опубліковано випуск Rsync 3.2.7, утиліти для синхронізації файлів та резервного копіювання, що дозволяє мінімізувати трафік за рахунок інкрементального копіювання змін. Як транспорт можуть бути використані ssh, rsh або власний протокол rsync. Підтримується організація роботи анонімних rsync-серверів, які оптимально підходять для забезпечення синхронізації дзеркал. Код проекту розповсюджується під ліцензією GPLv3. Додані зміни: Дозволено використання хешів SHA512, […]