Muallif: ProHoster

GitHub 2022 yilning birinchi yarmi uchun blokirovka hisobotini chiqaradi

GitHub 2022 yilning birinchi yarmida olingan intellektual mulk buzilishi va noqonuniy kontent nashrlari haqidagi bildirishnomalarni aks ettiruvchi hisobotni chop etdi. Ilgari bunday hisobotlar har yili chop etilardi, endi esa GitHub har olti oyda bir marta ma’lumotlarni oshkor qilishga o‘tdi. Qo'shma Shtatlarda amaldagi Raqamli Mingyillik mualliflik huquqi to'g'risidagi qonunga (DMCA) muvofiq, [...]

Realtek SoC-ga asoslangan qurilmalarda UDP paketini yuborish orqali kodni bajarishga imkon beruvchi zaiflik

Faraday Security tadqiqotchilari DEFCON konferensiyasida Realtek RTL2022x chiplari uchun SDK-dagi muhim zaiflikdan (CVE-27255-819) foydalanish tafsilotlarini taqdim etdilar, bu sizga maxsus ishlab chiqilgan UDP paketini yuborish orqali qurilmada kodingizni bajarish imkonini beradi. Zaiflik diqqatga sazovordir, chunki u tashqi tarmoqlar uchun veb-interfeysga kirishni o‘chirib qo‘ygan qurilmalarga hujum qilish imkonini beradi – hujum qilish uchun faqat bitta UDP paketini yuborish kifoya. […]

Kritik zaifliklar tuzatilgan Chrome 104.0.5112.101 yangilanishi

Google Chrome 104.0.5112.101 yangilanishini yaratdi, u 10 ta zaiflikni tuzatadi, jumladan, kritik zaiflikni (CVE-2022-2852), bu brauzer himoyasining barcha darajalarini chetlab o‘tish va tizimda sinov muhitidan tashqarida kodni bajarish imkonini beradi. Tafsilotlar hali oshkor etilmagan, faqat ma'lumki, muhim zaiflik FedCM (Federat Credential Management) API-ni amalga oshirishda allaqachon bo'shatilgan xotiraga kirish (bepul foydalanish) bilan bog'liq, [...]

Nuitka 1.0 versiyasi, Python tili uchun kompilyator

Nuitka 1.0 loyihasi hozirda mavjud boʻlib, u Python skriptlarini C++ koʻrinishiga tarjima qilish uchun kompilyatorni ishlab chiqadi, soʻngra uni maksimal CPython muvofiqligi uchun (mahalliy CPython obyektlarini boshqarish vositalaridan foydalangan holda) libpython yordamida bajariladigan faylga kompilyatsiya qilish mumkin. Python 2.6, 2.7, 3.3 - 3.10 ning joriy versiyalari bilan to'liq muvofiqligi ta'minlangan. Bilan solishtirganda […]

Valve Proton 7.0-4 ni, Linuxda Windows o'yinlarini ishlatish uchun paketini chiqardi

Valve kompaniyasi Wine loyihasi kod bazasiga asoslangan va Windows uchun yaratilgan va Steam katalogida taqdim etilgan o'yin ilovalarini Linuxda ishlashga imkon berishga qaratilgan Proton 7.0-4 loyihasining chiqarilishini e'lon qildi. Loyihaning ishlanmalari BSD litsenziyasi ostida tarqatiladi. Proton Steam Linux mijozida to'g'ridan-to'g'ri faqat Windows o'yin ilovalarini ishga tushirish imkonini beradi. Paket amalga oshirishni o'z ichiga oladi [...]

Twilio SMS xizmatini buzish orqali Signal hisoblarini egallab olishga harakat qiling

Signal ochiq messenjerini ishlab chiquvchilari ayrim foydalanuvchilarning akkauntlari ustidan nazoratni qo‘lga kiritishga qaratilgan maqsadli hujum haqidagi ma’lumotlarni oshkor qildi. Hujum Signal tomonidan tasdiqlash kodlari bilan SMS-xabarlarni jo‘natishni tashkil qilish uchun foydalaniladigan Twilio xizmatini buzish orqali amalga oshirilgan. Ma'lumotlar tahlili shuni ko'rsatdiki, Twilio xakeri taxminan 1900 Signal foydalanuvchi telefon raqamlariga ta'sir qilgan bo'lishi mumkin, buning uchun tajovuzkorlar qayta ro'yxatdan o'tishlari mumkin edi [...]

Yangi ochiq tasvir sintezi tizimi Stable Diffusion joriy etildi

Tabiiy tildagi matn tavsifi asosida tasvirlarni sintez qiluvchi Stable Diffusion mashinani o‘rganish tizimi bilan bog‘liq ishlanmalar aniqlandi. Loyiha Stability AI va Runway tadqiqotchilari, Eleuther AI va LAION jamoalari hamda CompVis laboratoriya guruhi (Myunxen universitetidagi kompyuterni ko‘rish va mashinani o‘rganish bo‘yicha tadqiqot laboratoriyasi) tomonidan birgalikda ishlab chiqilmoqda. Imkoniyat va darajaga ko'ra [...]

Android 13 mobil platformasining chiqarilishi

Google Android 13 ochiq mobil platformasining relizini nashr etdi. Yangi nashr bilan bog‘liq manba matnlari loyihaning Git omborida (filial android-13.0.0_r1) joylashtirilgan. Mikrodastur yangilanishlari Pixel seriyali qurilmalar uchun tayyorlangan. Keyinchalik Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo va Xiaomi kompaniyalari tomonidan ishlab chiqarilgan smartfonlar uchun proshivka yangilanishlarini tayyorlash rejalashtirilgan. Bundan tashqari, universal assambleyalar tuzildi [...]

Starlink terminalini buzish namoyish etildi

Leuven katolik universiteti tadqiqotchisi Black Hat konferentsiyasida abonentlarni SpaceX sun'iy yo'ldosh tarmog'iga ulash uchun ishlatiladigan Starlink foydalanuvchi terminalini buzish usulini namoyish etdi. Terminal STMicro tomonidan SpaceX uchun maxsus yaratilgan o'zining 64-bitli SoC bilan jihozlangan. Dasturiy ta'minot muhiti Linuxga asoslangan. Taklif etilayotgan usul sizga Starlink terminalida o'z kodingizni ishga tushirish, ildizga kirish va foydalanuvchi kirish imkoni bo'lmagan joyga kirish imkonini beradi [...]

TIOBE avgust oyidagi dasturlash tillari reytingi

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

Wine 7.15 versiyasi

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

Toybox 0.8.8 tizim yordam dasturining minimalistik to'plamining chiqarilishi

Yagona bajariladigan fayl sifatida ishlab chiqilgan va tizim resurslarini minimal iste'mol qilish uchun optimallashtirilgan BusyBox kabi tizimli yordamchi dasturlar to'plami Toybox 0.8.8 versiyasi nashr etildi. Loyiha sobiq BusyBox ta'minotchisi tomonidan ishlab chiqilgan va 0BSD litsenziyasi ostida tarqatiladi. Toybox-ning asosiy maqsadi ishlab chiqaruvchilarga o'zgartirilgan komponentlarning dastlabki kodini ochmasdan minimalistik standart yordamchi dasturlardan foydalanish imkoniyatini berishdir. Toybox imkoniyatlariga ko'ra, [...]