Достижение выполнения кода при контроле над текстом комментария в Python-скрипте https://opennet.ru/63669/
www.opennet.ru
Достижение выполнения кода при контроле над текстом комментария в Python-скрипте
Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде.
🔥73👍18😁11😱3
Объявлены победители 28 конкурса по написанию запутанного кода на языке Си https://opennet.ru/63668/
www.opennet.ru
Объявлены победители 28 конкурса по написанию запутанного кода на языке Си
Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. 28 конкурс проведён после четырёхлетнего…
😁117🎉38👍14🔥8🤯2🤩1
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp https://opennet.ru/63673/
www.opennet.ru
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp
Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено продемонстрировать…
😁51👍21👏3🔥1
Четвёртый экспериментальный выпуск среды рабочего стола Orbitiny https://opennet.ru/63674/
www.opennet.ru
Четвёртый экспериментальный выпуск среды рабочего стола Orbitiny
Опубликован четвёртый выпуск среды рабочего стола Orbitiny Desktop, написанной с нуля с использованием фреймворка Qt. Проект пытается совместить некоторые инновационные идеи, которые раньше не встречались в пользовательских окружениях, с традиционными элементами…
👍28🤔14🔥2
В Clang намерены добавить режим усиленной безопасности https://opennet.ru/63675/
www.opennet.ru
В Clang намерены добавить режим усиленной безопасности
Аарон Баллман (Aaron Ballman), главный сопровождающий компилятор Clang и участник команд разработки стандартов WG21 (C++) и WG14 (C), начал обсуждение добавления в компилятор Clang режима усиления безопасности. Новый режим позволит разом активировать набор…
👍54😁15🤔5👎1🔥1
Стабильный релиз прокси-сервера Squid 7 https://opennet.ru/63676/
www.opennet.ru
Стабильный релиз прокси-сервера Squid 7
Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После придания ветке 7.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем…
🔥25👏17👍7😁4🎉3👎2
Пакет StarDict в Debian отправляет выделенный текст на внешние серверы https://opennet.ru/63677/
www.opennet.ru
Пакет StarDict в Debian отправляет выделенный текст на внешние серверы
В предлагаемом в репозитории Debian Testing (будущий релиз Debian 13) пакете StarDict, реализующем интерфейс для поиска в словарях, выявлена проблема с конфиденциальностью - в конфигурации по умолчанию приложение отправляет автоматически помещаемый в буфер…
😁80😱46🤬20🔥5👎1
Третий кандидат в релизы инсталлятора Debian 13 https://opennet.ru/63683/
www.opennet.ru
Третий кандидат в релизы инсталлятора Debian 13
Опубликован третий кандидат в релизы инсталлятора следующего значительного релиза Debian 13 "Trixie". Неделю назад ветка Debian 13 была переведена в состояние полной заморозки перед релизом, при котором остановлен перенос любых изменений пакетов в ветку Testing…
👍56👎10😁3🎉3🔥2🤯1
В Proton Authenticator выявлено оседание секретных ключей в отладочном логе https://opennet.ru/63685/
www.opennet.ru
В Proton Authenticator выявлено оседание секретных ключей в отладочном логе
В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблем с конфиденциальностью - в сборках для мобильной платформы iOS забыли отключить детализированный отладочный…
😁151😱14🤯5👍4👏2😢2🔥1
Кандидат в релизы дистрибутива openSUSE Leap 16 https://opennet.ru/63686/
www.opennet.ru
Кандидат в релизы дистрибутива openSUSE Leap 16
Представлен кандидат в релизы дистрибутива openSUSE Leap 16, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES 16, переходящего на новую платформу SLFO (SUSE Linux Framework One), ранее известную под именем ALP (Adaptable…
🔥17👍8👏3👎1
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing https://opennet.ru/63682/
www.opennet.ru
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing
Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устройствах. Проект решает задачи сходные с проприетарной системой Resilio Sync (бывший BitTorrent Sync). Syncspirit…
🤔30🔥17👍6👎4
Обновление Firefox 141.0.2 https://opennet.ru/63687/
www.opennet.ru
Обновление Firefox 141.0.2
Доступен корректирующий выпуск Firefox 141.0.2, в котором устранено несколько проблем:
👍28🔥10👎2🙏2
Выпуск Proxmox VE 9.0, дистрибутива для организации работы виртуальных серверов https://opennet.ru/63688/
www.opennet.ru
Выпуск Proxmox VE 9.0, дистрибутива для организации работы виртуальных серверов
Опубликован релиз Proxmox Virtual Environment 9.0, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов…
👍64🔥15🎉7🤔3