主题: 博客

尝试获得对开源项目的控制权,类似于 xz 包的情况

Организация OpenSSF (Open Source Security Foundation), созданная под покровительством Linux Foundation для повышения безопасности открытого ПО, предупредила сообщество о выявлении активности, связанной с попытками получения контроля над популярными открытыми проектами, напоминающей по своему стилю действия злоумышленников в процессе подготовки к подстановке бэкдора в проект xz. По аналогии атакой на xz сомнительные личности, ранее глубоко не […]

更新 Java SE、MySQL、VirtualBox、Solaris 和其他 Oracle 产品,消除漏洞

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении в сумме устранена 441 уязвимость. Некоторые проблемы: 10 проблем с безопасностью в Java SE и 13 проблем в GraalVM. 8 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, […]

上季度中国集成电路产量增长40%

Усилия американских властей по сдерживанию технологического развития Китая в полупроводниковой сфере, как уже отмечалось, привели к бурному развитию локальных производств с использованием зрелой литографии, которая пока не попадает под санкции. В прошлом квартале, как сообщают государственные органы статистики КНР, объёмы выпуска интегральных микросхем в стране выросли на 40 % до 98,1 млрд штук. Источник изображения: […]

SberDevices 发布了一款采用 miniLED 技术的俄罗斯电视

SberDevices представила обновлённую серию телевизоров Line S, в которую вошёл российский телевизор с технологией miniLED. Новинки предлагают отличное качество изображения, удобный интерфейс и множество полезных функцийИсточник: 3dnews.ru

VirtualBox 7.0.16 发布

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.16, в котором отмечено 15 исправлений. Помимо данных изменений в новой версии устранено 13 уязвимостей, 7 из которых помечены как опасные (у четырёх проблем уровень опасности 8.8 из 10, а у трёх — 7.8 из 10). Подробности об уязвимостях не раскрываются, но судя по выставленному уровню опасности, […]

Gentoo 项目已禁止采用使用人工智能工具准备的变更

Управляющий совет дистрибутива Gentoo Linux утвердил правила, запрещающие принятие в Gentoo любого контента, созданного с использованием AI-инструментов, обрабатывающих запросы на естественном языке, таких как ChatGPT, Bard и GitHub Copilot. Подобные инструменты не должны использоваться при написании кода компонентов Gentoo, создании ebuild, подготовке документации и отправке отчётов об ошибках. Основные опасения, из-за которых запрещено применение AI-инструментов […]

新版本 nginx 1.25.5 和 fork FreeNginx 1.26.0

Сформирован выпуск основной ветки nginx 1.25.5, в рамках которой продолжается развитие новых возможностей. В параллельно поддерживаемой стабильной ветке 1.24.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.25.x будет сформирована стабильная ветка 1.26. Код проекта написан на языке Си и распространяется под лицензией BSD. Среди изменений: В […]