作者: 主持人

Samba 中導致緩衝區溢出和基目錄越界的漏洞

Samba 4.17.2、4.16.6 和 4.15.11 的修正版本已發布,消除了兩個漏洞。 可以在以下頁面追蹤發行版中軟體包更新的發布:Debian、Ubuntu、Gentoo、RHEL、SUSE、Arch、FreeBSD。 CVE-2022-3437 - Heimdal 套件的 GSSAPI 庫中提供的 unwrap_des() 和 unwrap_des3() 函數中存在緩衝區溢位(自版本 4.0 起隨 Samba 提供)。 利用該漏洞[...]

PNG格式第三版草案發布

W3C 發布了第三版規範草案,對 PNG 影像打包格式進行了標準化。 新版本完全向後相容於 2003 年發布的第二版 PNG 規範,並具有附加功能,例如支援動畫圖像、整合 EXIF 元資料的能力以及提供 CICP(編碼獨立代碼)點)用於定義顏色空間的屬性(包括數字[...]

發布 Brython 3.11,用於 Web 瀏覽器的 Python 語言實現

Brython 3.11(瀏覽器 Python)專案的發布版本提供了在 Web 瀏覽器端執行的 Python 3 程式語言的實現,允許使用 Python 而不是 JavaScript 來開發 Web 腳本。 該專案程式碼是用 Python 編寫的,並在 BSD 許可證下分發。 透過連接 brython.js 和 brython_stdlib.js 函式庫,Web 開發人員可以使用 Python 來定義網站的邏輯 [...]

Bumble 開啟了機器學習系統來檢測淫穢圖像

Bumble 開發了最大的線上約會服務之一,該公司已開放 Private Detector 機器學習系統的源代碼,該系統用於識別上傳到該服務的照片中的不雅圖像。 該系統以Python編寫,使用Tensorflow框架,並在Apache-2.0許可證下分發。 EfficientNet v2 卷積神經網路用於分類。 用於辨識影像的現成模型可供下載 [...]

Android 程式碼庫已新增對 RISC-V 架構的初步支持

開發 Android 平台原始碼的 AOSP(Android 開源專案)儲存庫已開始進行更改,以支援具有基於 RISC-V 架構的處理器的裝置。 RISC-V 支援變更集由阿里雲準備,包括 76 個補丁,涵蓋各個子系統,包括圖形堆疊、聲音系統、視訊播放元件、仿生庫、dalvik 虛擬機器、[...]

Python 3.11 程式語言的發布

經過一年的開發,Python 3.11 程式語言的重要版本已經發布。 新分支將獲得一年半的支持,在此之後的三年半內,將為其產生修復程序以消除漏洞。 同時,Python 3.12分支的alpha測試開始了(根據新的開發計劃,新分支的工作在發布前五個月開始[...]

發布 IceWM 3.1.0 窗口管理器,繼續開發選項卡的概念

輕量級視窗管理器 IceWM 3.1.0 現已推出。 IceWM 透過鍵盤快速鍵提供完全控制、使用虛擬桌面、工作列和選單應用程式的能力。 視窗管理器是透過一個相當簡單的設定檔進行配置的;可以使用主題。 內建小程式可用於監控 CPU、記憶體和流量。 另外,一些第三方 GUI 正在開發中,用於自訂、桌面實作和編輯器 [...]

支持 UEFI 的 Memtest86+ 6.00 版本

最後一個重要分支形成9年後,RAM MemTest86+ 6.00測試程式發布。 該程式不依賴作業系統,可以直接從 BIOS/UEFI 韌體或引導程式啟動,以對 RAM 進行全面檢查。 如果發現問題,Memtest86+ 內建的壞記憶體區域映射可以在核心中使用 [...]

Linus Torvalds 提議在 Linux 內核中終止對 i486 CPU 的支持

在討論不支援「cmpxchg86b」指令的 x8 處理器的解決方法時,Linus Torvalds 表示,現在可能是時候讓核心強制存在該指令才能工作,並放棄對不支援「cmpxchg486b」的 i8 處理器的支援了。而不是嘗試在無人再使用的處理器上模擬該指令的操作。 現在 […]

發布 CQtDeployer 1.6,用於應用程式部署的實用程式

QuasarApp 開發團隊發布了 CQtDeployer v1.6 版本,這是一個用於快速部署 C、C++、Qt 和 QML 應用程式的實用程式。 CQtDeployer 支援建立 deb 套件、zip 檔案和 qifw 套件。該實用程式是跨平台和跨體系結構的,可讓您在 Linux 或 Windows 下部署 arm 和 x86 版本的應用程式。 CQtDeployer 程式集以 deb、zip、qifw 和 snap 套件分發。該程式碼是用 C++ 編寫的,並且 [...]

分析 GitHub 上發布的漏洞利用中是否存在惡意程式碼

荷蘭萊頓大學的研究人員研究了在 GitHub 上發布虛擬漏洞利用原型的問題,其中包含惡意程式碼來攻擊試圖利用該漏洞測試漏洞的用戶。總共分析了 47313 個漏洞利用儲存庫,涵蓋 2017 年至 2021 年發現的已知漏洞。對漏洞利用的分析表明,其中 4893 個(10.3%)包含的程式碼 [...]

Rsync 3.2.7 和 rclone 1.60 備份實用程序發布

Rsync 3.2.7 已發布,這是一個檔案同步和備份實用程序,可讓您透過增量複製變更來最大程度地減少流量。傳輸可以是 ssh、rsh 或專有的 rsync 協定。它支援匿名 rsync 伺服器的組織,這最適合確保鏡像的同步。專案代碼根據 GPLv3 許可證分發。新增的變更包括:允許使用 SHA512 雜湊值,[...]