Достижение выполнения кода при контроле над текстом комментария в Python-скрипте https://opennet.ru/63669/
www.opennet.ru
Достижение выполнения кода при контроле над текстом комментария в Python-скрипте
Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде.
🔥75👍18😁11😱3
Объявлены победители 28 конкурса по написанию запутанного кода на языке Си https://opennet.ru/63668/
www.opennet.ru
Объявлены победители 28 конкурса по написанию запутанного кода на языке Си
Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предлагалось подготовить наиболее запутанный и трудноразбираемый код на языке Си. 28 конкурс проведён после четырёхлетнего…
😁117🎉38👍14🔥9🤯2🤩1
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp https://opennet.ru/63673/
www.opennet.ru
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp
Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено продемонстрировать…
😁55👍21👏3🔥2
Четвёртый экспериментальный выпуск среды рабочего стола Orbitiny https://opennet.ru/63674/
www.opennet.ru
Четвёртый экспериментальный выпуск среды рабочего стола Orbitiny
Опубликован четвёртый выпуск среды рабочего стола Orbitiny Desktop, написанной с нуля с использованием фреймворка Qt. Проект пытается совместить некоторые инновационные идеи, которые раньше не встречались в пользовательских окружениях, с традиционными элементами…
👍28🤔14🔥3
В Clang намерены добавить режим усиленной безопасности https://opennet.ru/63675/
www.opennet.ru
В Clang намерены добавить режим усиленной безопасности
Аарон Баллман (Aaron Ballman), главный сопровождающий компилятор Clang и участник команд разработки стандартов WG21 (C++) и WG14 (C), начал обсуждение добавления в компилятор Clang режима усиления безопасности. Новый режим позволит разом активировать набор…
👍54😁15🤔5🔥2👎1
Стабильный релиз прокси-сервера Squid 7 https://opennet.ru/63676/
www.opennet.ru
Стабильный релиз прокси-сервера Squid 7
Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После придания ветке 7.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем…
🔥26👏17👍9😁4🎉3👎2
Пакет StarDict в Debian отправляет выделенный текст на внешние серверы https://opennet.ru/63677/
www.opennet.ru
Пакет StarDict в Debian отправляет выделенный текст на внешние серверы
В предлагаемом в репозитории Debian Testing (будущий релиз Debian 13) пакете StarDict, реализующем интерфейс для поиска в словарях, выявлена проблема с конфиденциальностью - в конфигурации по умолчанию приложение отправляет автоматически помещаемый в буфер…
😁87😱46🤬21🔥7👎1
Третий кандидат в релизы инсталлятора Debian 13 https://opennet.ru/63683/
www.opennet.ru
Третий кандидат в релизы инсталлятора Debian 13
Опубликован третий кандидат в релизы инсталлятора следующего значительного релиза Debian 13 "Trixie". Неделю назад ветка Debian 13 была переведена в состояние полной заморозки перед релизом, при котором остановлен перенос любых изменений пакетов в ветку Testing…
👍63👎10🔥4🎉4😁3🤯1
В Proton Authenticator выявлено оседание секретных ключей в отладочном логе https://opennet.ru/63685/
www.opennet.ru
В Proton Authenticator выявлено оседание секретных ключей в отладочном логе
В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблем с конфиденциальностью - в сборках для мобильной платформы iOS забыли отключить детализированный отладочный…
😁185😱16🤯8👍4😢3🔥2👏2
Кандидат в релизы дистрибутива openSUSE Leap 16 https://opennet.ru/63686/
www.opennet.ru
Кандидат в релизы дистрибутива openSUSE Leap 16
Представлен кандидат в релизы дистрибутива openSUSE Leap 16, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES 16, переходящего на новую платформу SLFO (SUSE Linux Framework One), ранее известную под именем ALP (Adaptable…
🔥21👍10👎3👏3
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing https://opennet.ru/63682/
www.opennet.ru
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing
Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устройствах. Проект решает задачи, сходные с проприетарной системой Resilio Sync (бывший BitTorrent Sync). Syncspirit…
🤔37🔥21👍9👎4
Обновление Firefox 141.0.2 https://opennet.ru/63687/
www.opennet.ru
Обновление Firefox 141.0.2
Доступен корректирующий выпуск Firefox 141.0.2, в котором устранено несколько проблем:
👍37🔥14👎2🙏2
Выпуск Proxmox VE 9.0, дистрибутива для организации работы виртуальных серверов https://opennet.ru/63688/
www.opennet.ru
Выпуск Proxmox VE 9.0, дистрибутива для организации работы виртуальных серверов
Опубликован релиз Proxmox Virtual Environment 9.0, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов…
👍82🔥21🎉8🤔3
Выпуск web-браузера Chrome 139 https://opennet.ru/63690/
www.opennet.ru
Выпуск web-браузера Chrome 139
Компания Google опубликовала релиз web-браузера Chrome 139. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки…
👎69👍19😱4🎉2🤯1
Рост популярности Linux в корпоративных сетях https://opennet.ru/63691/
www.opennet.ru
Рост популярности Linux в корпоративных сетях
Компания Lansweeper сообщила о повышении популярности Linux в сетях корпоративных клиентов, использующих платформу инвентаризации Lansweeper. Сканирование примерно 18.5 миллионов устройств показало увеличение доли Linux на корпоративных ноутбуках и ПК с 1.6%…
🎉102👍32😁4🤬1
AlmaLinux начал предоставлять пакеты с драйверами NVIDIA https://opennet.ru/63692/
www.opennet.ru
AlmaLinux начал предоставлять пакеты с драйверами NVIDIA
Разработчики дистрибутива AlmaLinux объявили о формировании пакетов с проприетарными драйверами NVIDIA для веток AlmaLinux 9 и 10. Для установки также предложены пакеты с драйвером и стеком CUDA. Драйверы могут использоваться в конфигурациях с UEFI Secure…
😁34👍18🤔3🤯3🎉3👎2
Доступен дистрибутив Proxmox Backup Server 4.0 https://opennet.ru/63693/
www.opennet.ru
Доступен дистрибутив Proxmox Backup Server 4.0
Компания Proxmox, известная разработкой продуктов Proxmox Virtual Environment и Proxmox Mail Gateway, опубликовала выпуск дистрибутива Proxmox Backup Server 4.0, который преподносится как готовое решение для резервного копирования и восстановления виртуальных…
👍33🔥3🤯1
Релиз Mesa 25.2, свободной реализации OpenGL и Vulkan https://opennet.ru/63694/
www.opennet.ru
Релиз Mesa 25.2, свободной реализации OpenGL и Vulkan
После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 25.2.0. Первый выпуск ветки Mesa 25.2.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 25.2.1.
👍49🔥15🎉2😁1
Выпуск Ubuntu 24.04.3 LTS c обновлением графического стека и ядра Linux https://opennet.ru/63696/
www.opennet.ru
Выпуск Ubuntu 24.04.3 LTS c обновлением графического стека и ядра Linux
Сформировано обновление дистрибутива Ubuntu 24.04.3 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные…
👍44👎6😁6👏1
Релиз Lanemu P2P VPN 0.12.3 https://opennet.ru/63695/
www.opennet.ru
Релиз Lanemu P2P VPN 0.12.3
Состоялся выпуск Lanemu P2P VPN 0.12.3 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором участники подключены друг к другу, а не через центральный сервер. Участники сети могут находить друг друга через…
👍32👎2👏1