Обложка канала

opennet.ru. Страница 69

Официальная трансляция новостей с opennet.ru

  • opennet.ru

    Ключевой разработчик postmarketOS покинул проект Pine64 из-за проблем в сообществе https://opennet.ru/57647/
    Ключевой разработчик postmarketOS покинул проект Pine64 из-за проблем в сообществе

    Мартин Браам (Martijn Braam), один из ключевых разработчиков дистрибутива postmarketOS, объявил об уходе из сообщества Pine64, занимающееся созданием открытых устройств, из-за сосредоточения проекта на одном конкретном дистрибутиве вместо поддержки экосистемы из различных дистрибутивов, сообща работающих над программным стеком.

    www.opennet.ru
  • opennet.ru

    GitHub опубликовал отчёт о блокировках за первую половину 2022 года https://opennet.ru/57646/
    GitHub опубликовал отчёт о блокировках за первую половину 2022 года

    GitHub опубликовал отчёт, в котором отражены уведомления о нарушении интеллектуальной собственности и публикации незаконного содержимого, поступившие за первую половину 2022 года. Ранее подобные отчёты публиковались ежегодно, но теперь GitHub перешёл на раскрытие информации раз в полугодие. В соответствии с действующим в США Законом об авторском праве в цифровую эпоху (DMCA, Digital Millennium Copyright Act), в первой половине 2022 года GitHub получил 1200 требований о блокировке. От владельцев репозиториев поступило 20 опровержений на неправомерную блокировку.

    www.opennet.ru
  • opennet.ru

    Уязвимость в устройствах на базе SoC Realtek, позволяющая выполнить код через отправку UDP-пакета https://opennet.ru/57645/
    Уязвимость в устройствах на базе SoC Realtek, позволяющая выполнить код через отправку UDP-пакета

    Исследователи из компании Faraday Security представили на конференции DEFCON детали эксплуатации критической уязвимости (CVE-2022-27255) в SDK для чипов Realtek RTL819x, позволяющей выполнить свой код на устройстве через отправку специально оформленного UDP-пакета. Уязвимость примечательна тем, что позволяет атаковать устройства, в которых отключён доступ в web-интерфейс для внешних сетей - для атаки достаточно просто отправить один UDP-пакет.

    www.opennet.ru
  • Реклама

  • opennet.ru

    Обновление Chrome 104.0.5112.101 с устранением критической уязвимости https://opennet.ru/57644/
    Обновление Chrome 104.0.5112.101 с устранением критической уязвимости

    Компания Google сформировала обновление Chrome 104.0.5112.101, в котором исправлено 10 уязвимостей, в том числе критическая уязвимость (CVE-2022-2852), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в реализации API FedCM (Federated Credential Management), позволяющем создавать объединённые сервисы идентификации, обеспечивающие сохранение конфиденциальности и работающие без механизмов межсайтового отслеживания, таких как обработка сторонних Cookie.

    www.opennet.ru
  • opennet.ru

    Выпуск Nuitka 1.0, компилятора для языка Python

    Доступен выпуск проекта Nuitka 1.0, развивающего компилятор для трансляции скриптов на языке Python в представление на языке C++, которое затем можно скомпилировать в исполняемый файл, использующий libpython для обеспечения максимальной совместимости с CPython (используются штатные средства CPython для управления объектами). Обеспечена полная совместимость с актуальными выпусками Python 2.6, 2.7, 3.3 - 3.10. По сравнению с CPython скомпилированные скрипты демонстрируют в тестах pystone повышение производительности на 335%. Код проекта распространяется под лицензией Apache.

    www.opennet.ru
  • opennet.ru

    Компания Valve выпустила Proton 7.0-4, пакет для запуска Windows-игр в Linux https://opennet.ru/57642/
    Компания Valve выпустила Proton 7.0-4, пакет для запуска Windows-игр в Linux

    Компания Valve опубликовала выпуск проекта Proton 7.0-4, который основан на кодовой базе проекта Wine и нацелен на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD.

    www.opennet.ru
  • opennet.ru

    Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio https://opennet.ru/57641/
    Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio

    Разработчики открытого мессенджера Signal раскрыли сведения о целевой атаке, направленной на получение контроля над учётными записями некоторых пользователей. Атака проведена через взлом сервиса Twilio, используемого в Signal для организации отправки SMS-сообщений с кодами подтверждения. Анализ данных показал, что взлом Twilio мог затронуть около 1900 номеров телефонов пользователей Signal, для которых атакующие имели возможность перерегистировать номера телефонов на другое устройство, после чего получать или отправлять сообщения для привязанного номера телефона (доступ к истории прошлой переписки, информации из профиля и адресной книге не мог быть получен, так как подобная информация хранится на устройстве пользователя и не передаётся на серверы Signal).

    www.opennet.ru
  • opennet.ru

    Представлена новая открытая система синтеза изображений Stable Diffusion https://opennet.ru/57638/
    Представлена новая открытая система синтеза изображений Stable Diffusion

    Открыты наработки, связанные с системой машинного обучения Stable Diffusion, синтезирующей изображения на основе текстового описания на естественном языке. Проект развивается совместными усилиями исследователями из компаний Stability AI и Runway, сообществ Eleuther AI и LAION, а также группы CompVis lab (лаборатория исследований в области машинного зрения и машинного обучения при Мюнхенском университете). По возможностям и уровню качества результата Stable Diffusion напоминает проект DALL-E 2, но развивается как открытый и общедоступный. Реализация Stable Diffusion написана на языке Python и распространяется под лицензией MIT.

    www.opennet.ru
  • opennet.ru

    Выпуск мобильной платформы Android 13

    Компания Google опубликовала релиз открытой мобильной платформы Android 13. Связанные с новым выпуском исходные тексты размещены в Git-репозиторий проекта (ветка android-13.0.0_r1). Обновления прошивки подготовлены для устройств серии Pixel, а также для смартфонов производства Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo и Xiaomi. Дополнительно сформированы универсальные сборки GSI (Generic System Images), подходящие для разных устройств на базе архитектур ARM64 и x86_64.

    www.opennet.ru
  • opennet.ru

    Продемонстрирован взлом терминала Starlink

    Исследователь из Лёвенского католического университета продемонстрировал на конференции Black Hat технику компрометации пользовательского терминала Starlink, использующего Linux и оснащённого собственным 64-разрядном SoC, созданным компанией STMicro специально для SpaceX. Предложенный метод позволяет выполнить свой код на терминале Starlink, получить root-доступ и доступ в недоступную пользователю через обычные порты внутреннюю сеть, использую терминалами, например, для обновления прошивок. Опубликованные наработки также могут быть использованы для продвинутых экспериментов в области программно определяемых радиосистем (SDR), в силу специфичной структуры терминала Starlink (массив фазированных антенн, управляемых программно).

    www.opennet.ru
  • opennet.ru

    Августовский рейтинг языков программирования TIOBE

    Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на 2.03% и 1.96%, соответственно). Индекс популярности TIOBE строит свои выводы на основе анализа статистики поисковых запросов в таких системах, как Google, Google Blogs, Yahoo!, Wikipedia, MSN, YouTube, QQ, Sohu, Bing, Amazon и Baidu.

    www.opennet.ru
  • opennet.ru

    Выпуск Wine 7.15

    Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений.

    www.opennet.ru
  • opennet.ru

    Релиз минималистичного набора системных утилит Toybox 0.8.8 https://opennet.ru/57632/
    Релиз минималистичного набора системных утилит Toybox 0.8.8

    Опубликован релиз набора системных утилит Toybox 0.8.8, как и BusyBox оформленного в виде единого исполняемого файла и оптимизированного для минимального потребления системных ресурсов. Проект развивается бывшим мэйнтейнером BusyBox и распространяется под лицензией 0BSD. Основным назначением Toybox является предоставление производителям возможности использования минималистичного набора стандартных утилит без открытия исходных текстов модифицированных компонентов. По возможностям Toybox пока отстаёт от BusyBox, но уже реализовано 306 базовых команд (227 полностью и 79 частично) из 378 запланированных.

    www.opennet.ru
  • opennet.ru

    Выпуск GNU Binutils 2.39

    Опубликован релиз набора системных утилит GNU Binutils 2.39, в состав которого входят такие программы, как GNU linker, GNU assembler, nm, objdump, strings, strip.

    www.opennet.ru
  • opennet.ru

    Уязвимость в ядре Linux, позволяющая изменить содержимое tmpfs и разделяемой памяти https://opennet.ru/57630/
    Уязвимость в ядре Linux, позволяющая изменить содержимое tmpfs и разделяемой памяти

    В ядре Linux выявлена уязвимость (CVE-2022-2590), позволяющая непривилегированному пользователю изменить отражённые в память файлы (mmap) и файлы в tmpfs, не имея прав на запись в них, и поднять свои привилегии в системе. По своему типу выявленная проблема напоминает уязвимость Dirty COW, но отличается тем, что ограничивается только воздействием на данные в разделяемой памяти (shmem / tmpfs). Проблема в том числе может применяться для модификации запущенных исполняемых файлов, использующих разделяемую память.

    www.opennet.ru
  • Реклама

  • opennet.ru

    SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам https://opennet.ru/57629/
    SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам

    Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, раскрыла сведения о новом методе атаки по сторонним каналам (CVE-2021-46778) на очереди планировщика процессоров AMD, применяемые для планирования выполнения инструкций в разных исполнительных блоках CPU. Атака, получившая название SQUIP, позволяет определить используемые при вычислениях в другом процессе или виртуальной машине данные или организовать скрытый канал связи между процессами или виртуальными машинами, позволяющий обмениваться данными в обход системных механизмов разграничения доступа.

    www.opennet.ru
  • opennet.ru

    Выпуск языка программирования Rust 1.63

    Опубликован релиз языка программирования общего назначения Rust 1.63, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

    www.opennet.ru
  • opennet.ru

    Microsoft открыл библиотеку Emoji

    Компания Microsoft опубликовала библиотеку Emoji, включающую более полутора тысяч значков, доступных в различных представлениях (3D, многоцветные, плоские, высококонтрастные). Содержимое библиотеки соответствует новому набору Emoji, предложенному пользователям Windows 11 в прошлом году, дополненному 3D-вариантами значков. Библиотека открыта под лицензией MIT, позволяющей создавать производные работы и использовать значки в своих продуктах.

    www.opennet.ru