מחבר: פּראָהאָסטער

GitHub ארויס אַ באַריכט וועגן בלאַקינג פֿאַר דער ערשטער העלפט פון 2022

GitHub האט פארעפנטלעכט אַ באַריכט וואָס ריפלעקס נאָוטאַפאַקיישאַנז פון ווייאַליישאַנז פון אינטעלעקטואַל פאַרמאָג און אויסגאבעס פון ומלעגאַל אינהאַלט באקומען אין דער ערשטער העלפט פון 2022. ביז אַהער, אַזאַ ריפּאָרץ זענען ארויס אַניואַלי, אָבער איצט GitHub האט סוויטשט צו דיסקלאָוזינג אינפֿאָרמאַציע אַמאָל יעדער זעקס חדשים. אין לויט מיט די דיגיטאַל מיללענניום קאַפּירייט אקט (DMCA) אין קראַפט אין די פאַרייניקטע שטאַטן, […]

וואַלנעראַביליטי אין דעוויסעס באזירט אויף Realtek SoC וואָס אַלאַוז קאָד דורכפירונג דורך שיקן אַ UDP פּאַקאַט

רעסעאַרטשערס פון Faraday Security דערלאנגט אין די DEFCON זיצונג דעטאַילס פון די עקספּלויטיישאַן פון אַ קריטיש וואַלנעראַביליטי (CVE-2022-27255) אין די SDK פֿאַר Realtek RTL819x טשיפּס, וואָס אַלאַוז איר צו ויספירן דיין קאָד אויף די מיטל דורך שיקן אַ ספּעשלי דיזיינד UDP פּאַקאַט. די וואַלנעראַביליטי איז נאָוטאַבאַל ווייַל עס אַלאַוז איר צו באַפאַלן דעוויסעס וואָס האָבן פאַרקריפּלט אַקסעס צו די וועב צובינד פֿאַר פונדרויסנדיק נעטוואָרקס - נאָר שיקן איין UDP פּאַקאַט איז גענוג צו באַפאַלן. […]

קראָום 104.0.5112.101 דערהייַנטיקן מיט קריטיש וואַלנעראַביליטי פאַרריכטן

Google האָט באשאפן אַן דערהייַנטיקן צו קראָום 104.0.5112.101, וואָס פיקסיז 10 וואַלנעראַביליטיז, אַרייַנגערעכנט אַ קריטיש וואַלנעראַביליטי (CVE-2022-2852), וואָס אַלאַוז איר צו בייפּאַס אַלע לעוועלס פון בלעטערער שוץ און ויספירן קאָד אויף די סיסטעם אַרויס די זאַמדקאַסטן סוויווע. דעטאַילס זענען נאָך נישט דיסקלאָוזד, עס איז בלויז באַוווסט אַז די קריטיש וואַלנעראַביליטי איז פארבונדן מיט אַקסעס צו שוין באפרייט זכּרון (נוצן-נאָך-פריי) אין די ימפּלאַמענטיישאַן פון די FedCM (Federated Credential Management) API, […]

מעלדונג פון Nuitka 1.0, אַ קאַמפּיילער פֿאַר די פּיטהאָן שפּראַך

די Nuitka 1.0 פּרויעקט איז איצט בנימצא, וואָס דעוועלאָפּס אַ קאַמפּיילער פֿאַר איבערזעצן פּיטהאָן סקריפּס אין אַ C ++ פאַרטרעטונג, וואָס קענען זיין קאַמפּיילד אין אַ עקסעקוטאַבלע ניצן ליבפּיטהאָן פֿאַר מאַקסימום CPython קאַמפּאַטאַבילאַטי (ניצן געבוירן CPython אַבדזשעקט פאַרוואַלטונג מכשירים). גאַנץ קאַמפּאַטאַבילאַטי מיט קראַנט ריליסיז פון Python 2.6, 2.7, 3.3 - 3.10 איז ינשורד. קאַמפּערד מיט […]

וואַלוו האט באפרייט פּראָטאָן 7.0-4, אַ פּעקל פֿאַר פליסנדיק Windows שפּילערייַ אויף לינוקס

וואַלוו האט פארעפנטלעכט די מעלדונג פון די פּראָטאָן 7.0-4 פּרויעקט, וואָס איז באזירט אויף די וויין פּרויעקט קאָדבאַסע און יימז צו געבן גיימינג אַפּלאַקיישאַנז באשאפן פֿאַר Windows און דערלאנגט אין די פּאַרע קאַטאַלאָג צו לויפן אויף לינוקס. די דיוועלאַפּמאַנץ פון די פּרויעקט זענען פונאנדערגעטיילט אונטער די BSD דערלויבעניש. פּראָטאָן אַלאַוז איר צו לויפן בלויז Windows גיימינג אַפּלאַקיישאַנז אין די פּאַרע לינוקס קליענט. דער פּעקל כולל די ימפּלאַמענטיישאַן […]

פּרוּווט צו נעמען איבער סיגנאַל אַקאַונץ דורך קאָמפּראָמיס פון Twilio SMS דינסט

די דעוועלאָפּערס פון די אָפֿן מעסינדזשער סיגנאַל האָבן דיסקלאָוזד אינפֿאָרמאַציע וועגן אַ טאַרגעטעד באַפאַלן אַימעד צו באַקומען קאָנטראָל איבער די אַקאַונץ פון עטלעכע יוזערז. די באַפאַלן איז דורכגעקאָכט דורך די כאַקינג פון די Twilio דינסט געניצט דורך סיגנאַל צו אָרגאַניזירן די שיקט פון SMS אַרטיקלען מיט וועראַפאַקיישאַן קאָודז. דאַטאַ אַנאַליסיס געוויזן אַז די Twilio כאַק קען האָבן אַפעקטאַד בעערעך 1900 סיגנאַל באַניצער טעלעפאָן נומערן, פֿאַר וואָס די אַטאַקערז זענען ביכולת צו שייַעך-רעגיסטרירן […]

ניו עפענען בילד סינטעז סיסטעם סטאַביל דיפפוסיאָן באַקענענ

דיוועלאַפּמאַנץ שייַכות צו די סטאַבלע דיפפוסיאָן מאַשין לערנען סיסטעם, וואָס סינטאַסייזיז בילדער באזירט אויף אַ טעקסט באַשרייַבונג אין נאַטירלעך שפּראַך, זענען דיסקאַווערד. די פּרויעקט איז דעוועלאָפּעד צוזאַמען דורך ריסערטשערז פון סטאַביליטי אַי און רונווייַ, די Eleuther AI און LAION קהילות, און די CompVis לאַב גרופּע (אַ קאָמפּיוטער זעאונג און מאַשין לערנען פאָרשונג לאַבאָראַטאָריע אין דעם אוניווערסיטעט פון מוניטש). לויט קייפּאַבילאַטיז און מדרגה [...]

מעלדונג פון די אַנדרויד 13 רירעוודיק פּלאַטפאָרמע

גוגל האט פארעפנטלעכט די מעלדונג פון די אָפֿן רירעוודיק פּלאַטפאָרמע אַנדרויד 13. די מקור טעקסטן פֿאַרבונדן מיט די נייַע מעלדונג זענען אַרייַנגעשיקט אין די פּרויעקט Git ריפּאַזאַטאָרי (צווייַג android-13.0.0_r1). פירמוואַרע דערהייַנטיקונגען זענען צוגעגרייט פֿאַר פּיקסעל סעריע דעוויסעס. שפּעטער, עס איז פּלאַננעד צו צוגרייטן פירמוואַרע דערהייַנטיקונגען פֿאַר סמאַרטפאָנעס מאַניאַפאַקטשערד דורך Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo און Xiaomi. אַדדיטיאָנאַללי, וניווערסאַל אַסעמבליז האָבן שוין געשאפן [...]

סטאַרלינק וואָקזאַל כאַקינג דעמאַנסטרייטיד

א פאָרשער פון די קאַטהאָליק אוניווערסיטעט פון לעוווען דעמאַנסטרייטיד ביי די שווארצע האַט זיצונג אַ טעכניק פֿאַר קאַמפּראַמייזינג אַ סטאַרלינק באַניצער וואָקזאַל געניצט צו פאַרבינדן אבאנענטן צו די ספּאַסעקס סאַטעליט נעץ. דער וואָקזאַל איז יקוויפּט מיט זיין אייגענע 64-ביסל סאָק, באשאפן דורך STMicro ספּאַסיפיקלי פֿאַר SpaceX. די ווייכווארג סוויווע איז באזירט אויף לינוקס. די פארגעלייגט אופֿן אַלאַוז איר צו ויספירן דיין קאָד אויף די סטאַרלינק וואָקזאַל, באַקומען וואָרצל אַקסעס און אַקסעס צו אַ אָרט ינאַקסעסאַבאַל פֿאַר די באַניצער […]

TIOBE אויגוסט ראַנג פון פּראָגראַממינג שפּראַכן

TIOBE ווייכווארג האט פארעפנטלעכט אַן אויגוסט ראַנג פון די פּאָפּולאַריטעט פון פּראָגראַממינג שפּראַכן, וואָס, קאַמפּערד צו אויגוסט 2021, כיילייץ די פֿאַרשטאַרקונג פון די שטעלע פון ​​די פּיטהאָן שפּראַך, וואָס איז אריבערגעפארן פון רגע צו ערשטער אָרט. די C און Java שפּראַכן, ריספּעקטיוולי, אריבערגעפארן צו רגע און דריט ערטער, טראָץ פארבליבן וווּקס אין פּאָפּולאַריטעט (די פּאָפּולאַריטעט פון פּיטהאָן געוואקסן מיט 3.56%, און C און Java מיט […]

Wine 7.15 מעלדונג

עס איז געווען אַן יקספּערמענאַל מעלדונג פון אַן אָפֿן ימפּלאַמענטיישאַן פון WinAPI - Wine 7.15. זינט די מעלדונג פון ווערסיע 7.14, 22 זשוק ריפּאָרץ זענען פארמאכט און 226 ענדערונגען זענען געמאכט. די מערסט וויכטיק ענדערונגען: דירעקט2ד איצט שטיצט באַפֿעלן רשימות (אַן ID2D1CommandList כייפעץ וואָס גיט מעטהאָדס פֿאַר סטאָרינג די שטאַט פון אַ סכום פון קאַמאַנדז וואָס קענען זיין רעקאָרדעד און ריפּלייד). שטיצן פֿאַר די RSA ענקריפּשאַן אַלגערידאַם איז ימפּלאַמענאַד. אין […]

מעלדונג פון אַ מינימאַליסטיק גאַנג פון סיסטעם יוטילאַטיז טויבאָקס 0.8.8

די מעלדונג פון Toybox 0.8.8, אַ סכום פון סיסטעם יוטילאַטיז, איז ארויס, ווי אויך BusyBox, דיזיינד ווי אַ איין עקסעקוטאַבלע טעקע און אָפּטימיזעד פֿאַר מינימאַל קאַנסאַמשאַן פון סיסטעם רעסורסן. די פּרויעקט איז דעוועלאָפּעד דורך אַ געוועזענער BusyBox מאַינטערער און איז פונאנדערגעטיילט אונטער די 0BSD דערלויבעניש. דער הויפּט ציל פון טויבאָקס איז צו צושטעלן מאַניאַפאַקטשערערז די פיייקייט צו נוצן אַ מינימאַליסטיק גאַנג פון נאָרמאַל יוטילאַטיז אָן עפן די מקור קאָד פון מאַדאַפייד קאַמפּאָונאַנץ. לויט די קייפּאַבילאַטיז פון טויבאָקס, […]