作者: 主持人

OpenSSH 計畫已發布一項棄用 DSA 支援的計畫。

Разработчики проекта OpenSSH представили план прекращения поддержки ключей на базе алгоритма DSA. По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1, что по уровню безопасности соответствует примерно 80 разрядному симметричному ключу. По умолчанию использование ключей DSA прекращено в 2015 году, но поддержка […]

GitLab 中允許帳戶劫持並在另一個使用者下執行命令的漏洞

Опубликованы корректирующие обновления платформы для организации совместной разработки — GitLab 16.7.2, 16.6.4 и 16.5.6, в которых устранены две критические уязвимости. Первая уязвимость (CVE-2023-7028), которой присвоен максимальный уровень опасности (10 из 10), позволяет захватить чужую учётную запись через манипуляции с формой восстановления забытого пароля. Уязвимость вызвана возможностью отправки письма с кодом для сброса пароля на неподтверждённые […]

對 PyTorch 基礎設施的攻擊,損害儲存庫和版本

Раскрыты детали атаки на инфраструктуру, используемую при разработке фреймворка машинного обучения PyTorch, позволившую извлечь ключи доступа, достаточные для размещения произвольных данных в репозитории с релизами проекта в GitHub и AWS, а также для подстановки кода в основную ветку репозитория и добавления бэкдора через зависимости. Подмена релизов PyTorch могла использоваться для осуществления атаки на крупные компании, […]

IDC:2023年第四季是2006年以來PC市場最糟糕的季節

Аналитики IDC уже подвели предварительные итоги четвёртого квартала и всего 2023 года для рынка ПК, отметив присутствие нескольких противоречивых тенденций. С одной стороны, в годовом сравнении поставки ПК в прошлом квартале сократились на 2,7 % до 67,1 млн штук, обозначив худший сезонный результат с четвёртого квартала 2006 года. С другой стороны, фактически эти результаты оказались […]

在 CES 2024 上,梅賽德斯-奔馳展示了具有「坦克轉向」功能的電動 Geländewagen 原型車

梅賽德斯-奔馳已經在草圖和影片中展示了這款車的量產版本,該車將被指定為 EQG。這家德國汽車製造商長期以來一直在醞釀發布著名的 Geländewagen(G-Klasse)電動版的想法,並在 CES 2024 上以淺迷彩展示了預生產版本,並沒有隱藏形狀和身體的大小。圖片來源:Car and Driver來源:3dnews.ru

租賃公司赫茲將出售20萬輛電動車購買內燃機汽車

В 2021 году прокатная компания Hertz объявила о намерениях до конца 2022 года купить 100 000 электромобилей Tesla, а затем заявила о готовности в течение пяти лет приобрести 65 000 электромобилей Polestar. К концу текущего года компания рассчитывала довести долю электромобилей в своём прокатном парке до 25 %, но на этой неделе объявила о намерениях […]

新文章:Cosmos 2023

2023年延續了近年來太空活動的趨勢。有輝煌的首映,有成功,也有失敗。讓我們來談談過去一年中最值得注意的事件來源:3dnews.ru

新文章:2023 年結果:PC 處理器

2023 年,我們既沒有看到基於 AMD Zen 5 架構的處理器,也沒有看到採用 Arrow Lake 處理器的全新英特爾桌面平台。但這並不意味著這一年變得無趣,現在我們將透過回顧過去一年的主要處理器公告來證明這一點。資料來源:3dnews.ru

EKWB 推出適用於具有巨型 LGA 7529 插槽的英特爾處理器的水冷頭

EK Water Blocks (EKWB) анонсировала водоблоки EK-Pro CPU WB 7529 и 7529 Rack для систем жидкостного охлаждения будущих процессоров Intel Xeon в исполнении LGA 7529, в частности, Sierra Forest (платформа Birch Stream). Появление последних на коммерческом рынке ожидается в первой половине нынешнего года. Эти процессоры получат до 288 E-ядер, а поэтому им потребуется эффективное охлаждение. […]