作者: 主持人

天府盃比賽中展示了 Chrome 和 qemu-kvm 的 0day 漏洞

在國內舉辦的天府盃PWN大賽(類似中國安全研究者的Pwn2Own)上,展示了Ubuntu環境下兩次成功破解Chrome和一次成功破解qemu-kvm,使得脫離隔離環境並執行主機系統一側的代碼。 這些駭客攻擊是利用尚未修補的 0day 漏洞進行的。 此外, […]

我為什麼離開聖彼得堡前往奔薩

你好,我喜歡在星期一寫一些對社區有趣且有用的東西。 今天我想講一個關於IT專家在聖彼得堡之後如何在奔薩生活的故事,以及為什麼我真的不想回到俄羅斯最美麗的城市。 背景 從 2006 年到 2018 年,我住在聖彼得堡。 首先我學習,然後我工作,然後我旅行,然後我再次工作,然後[...]

RSS 閱讀器發布 - QuiteRSS 0.19

新版本的 QuiteRSS 0.19 已經推出,這是一個用於閱讀 RSS 和 Atom 格式的新聞源的程式。 QuiteRSS 具有 WebKit 引擎上的內建瀏覽器、靈活的過濾系統、對標籤和類別的支援、多種檢視模式、廣告攔截器、檔案下載管理器、OPML 格式的匯入和匯出等功能。 專案代碼是根據 GPLv3 許可證提供的。 該發佈時間為[...]

QuiteRSS 0.19—RSS 閱讀器

QuiteRSS — программа для чтения новостных лент в форматах RSS и Atom. Код проекта доступен под лицензией GPLv3. Из особенностей программы: встроенный браузер на движке WebKit, система фильтров, поддержка меток и категорий, блокировщик рекламы, менеджер загрузки файлов и многое другое. Релиз QuiteRSS 0.19 приурочен к восьмилетию проекта. Что нового: переход на Qt 5.13, WebKit 602.1, […]

第54版最高性能超級電腦排行榜出爐

Опубликован 54-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В новом выпуске десятка лидеров не изменилась. На первом месте в рейтинге кластер Summit развёрнут компанией IBM в Национальной лаборатории Оук-Ридж (США). Кластер работает под управлением Red Hat Enterprise Linux, включает 2.4 млн процессорных ядер (используются 22-ядерные CPU IBM Power9 22C 3.07GHz и ускорители NVIDIA Tesla […]

Racket 完成從 LGPL 到 MIT/Apache 雙重授權的過渡

Racket — язык, вдохновленный Scheme, а также экосистема для программирования других языков — начал переход на двойное лицензирование Apache 2.0 или MIT в 2017 году и теперь, к версии 7.5, практически все его компоненты завершают этот процесс. Авторы отмечают две основные причины этого: Непонятно, как трактовать положения LGPL о динамической линковке к Racket, где макросы […]

《星際大戰絕地:墮落的武士團》中的 Denuvo 最新版本在三天內被駭客入侵

Приключенческий боевик Star Wars Jedi: Fallen Order (в русской локализации — «Звёздные войны. Джедаи: Павший Орден») — ещё одна новая игра, в которой используется технология защиты от взлома Denuvo. И, судя по всему, она была преодолена всего за три дня. Это означает, что хакерские группы способны взломать последнюю версию Denuvo менее чем за неделю. Стоит […]

Firefox for OpenBSD 現在支援發布

В Firefox для OpenBSD реализована поддержка изоляции файловой системы при помощи системного вызова unveil(). Необходимые патчи уже приняты в апстрим firefox и войдут в состав Firefox 72. Firefox в OpenBSD был и ранее защищён, используя pledge для ограничения доступа каждого типа процессов (main, content и GPU) к системным вызовам, теперь для них также будет ограничен […]

PUBG 將停止出售鎖定的戰利品箱以換取遊戲內貨幣

Разработчики PlayerUnknown’s Battlegrounds решили отказаться от продажи закрытых лутбоксов за внутриигровую валюту. Об этом сообщается на сайте игры.  Новые правила вступят в силу с 18 декабря. Все ящики, которые игроки купят за BP начиная с этой даты, можно будет открыть без использования ключей. Тем не менее, для имеющихся закрытых ящиков по-прежнему потребуется покупка ключа. Список […]

Chrome 78.0.3904.108 更新修復漏洞

Опубликован корректирующий выпуск Chrome 78.0.3904.108, в котором устранены 0-day уязвимости, использованные для организации двух успешных взломов, продемонстрированных на соревновании Tianfu Cup. Проблемы (CVE-2019-13723, CVE-2019-13724) присутствовали в коде для взаимодействия с устройствами Bluetooth и позволяли обратиться к уже освобождённой области памяти (use-after-free) или к данным за границей выделенного буфера. В новой версии в контекстное меню также […]

主機玩家將於 5 月 XNUMX 日收到《坎巴拉太空計畫:破土動工》擴充包

Издательство Private Division объявило дату выхода скачиваемого дополнения Breaking Ground к симулятору космического инженера Kerbal Space Program на PlayStation 4 и Xbox One. DLC станет доступно на этих платформах 5 декабря. Покупка консольной версии обойдётся в $14,99. Напомним, что премьера дополнения на ПК состоялась ещё 30 мая этого года, а в Steam цена составляет всего […]

發布專案管理系統Calligra Plan 3.2

Представлен выпуск системы управления проектами Calligra Plan 3.2 (ранее KPlato), входящей в состав офисного пакета Calligra, развиваемого разработчиками KDE. Calligra Plan позволяет координировать выполнение задач, определять зависимости между проводимыми работами, планировать время выполнения, отслеживать состояние разных этапов разработки и управлять распределением ресурсов при разработке крупных проектов. Из новшеств отмечается: Возможность перемещения в режиме drag&drop и […]