GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust

GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust
13:36, сентября 24, 2021 Компания GitHub объявила о добавлении поддержки языка Rust в каталог GitHub Advisory Database, в котором публикуются сведения об уязвимостях, затрагивающих проекты, размещённые на GitHub, а также выполняется отслеживание проблем в пакетах, связанных зависимостями с уязвимым кодом....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

GitHub: на устранение уязвимостей в некоторых экосистемах нужны годы

GitHub: на устранение уязвимостей в некоторых экосистемах нужны годы Новый отчет GitHub демонстрирует, что зачастую разработчикам требуются годы для устранения уязвимостей, появившихся в их программном обеспечении. …

Наука и Технологии 04:24, декабря 5, 2020 | xakep.ru
Проект по созданию реализации zlib на языке Rust

Проект по созданию реализации zlib на языке Rust Организация ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует развитию технологий для повышения защищённости интернета, представила проект zlib-rs по созданию защищённого аналога библиотеки сжатия данных zlib. Код zlib-rs написан на …

Игры и Сеть 09:12, апреля 11, 2024 | opennet.ru
Проект по реализации утилит sudo и su на языке Rust

Проект по реализации утилит sudo и su на языке Rust Организация ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета, представила проект Sudo-rs по созданию написанных на языке Rust реализаций утилит sudo и su, …

Игры и Сеть 08:12, апреля 30, 2023 | opennet.ru
Релиз Sequoia 1.0, реализации OpenPGP на языке Rust

Релиз Sequoia 1.0, реализации OpenPGP на языке Rust После трёх с половиной лет разработки опубликован выпуск пакета Sequoia 1.0, развивающего библиотеку функций и инструментарий командной строки с реализацией стандарта OpenPGP (RFC-4880). Выпуск подытожил работу над низкоуровневым API, в котором реализован охват стандарта OpenPGP, достаточ …

Наука и Технологии 15:12, декабря 17, 2020 | opennet.ru
Выпуск операционной системы Redox OS 0.6, написанной на языке Rust

Выпуск операционной системы Redox OS 0.6, написанной на языке Rust После полутора лет разработки опубликован выпуск операционной системы Redox 0.6, разработанной с использованием языка Rust и концепции микроядра. Наработки проекта распространяются под свободной лицензией MIT. Для тестирования Redox OS предложены готовые загрузочные образы (61 МБ). В отли …

Наука и Технологии 14:24, декабря 26, 2020 | opennet.ru
Представлена библиотека Aya для создания eBPF-обработчиков на языке Rust

Представлена библиотека Aya для создания eBPF-обработчиков на языке Rust Представлен первый выпуск библиотеки Aya, позволяющей создавать на языке Rust обработчики eBPF, запускаемые внутри ядра Linux в специальной виртуальной машине с JIT. В отличие от других инструментов для разработки eBPF-программ, Aya не использует libbpf и компилятор bcc, а предлагает собс …

Игры и Сеть 21:36, июня 16, 2021 | opennet.ru
Адаптация Debian для использования реализации coreutils на языке Rust

Адаптация Debian для использования реализации coreutils на языке Rust Сильвестр Ледрю (Sylvestre Ledru), известный своей работой по сборке Debian GNU/Linux с использованием компилятора Clang, сообщил об успешном проведении эксперимента по задействованию альтернативного набора утилит coreutils, переписанного на языке Rust. В состав coreutils входят такие ути …

Игры и Сеть 21:36, марта 9, 2021 | opennet.ru
Проект по интеграции с Qt web-движка Servo, развиваемого на языке Rust

Проект по интеграции с Qt web-движка Servo, развиваемого на языке Rust Компания KDAB объявила о разработке компонента Servo WebView для Qt, использующего браузерный движок Servo вместо модуля Qt WebEngine (на базе Chromium) для отображения web-контента в QML-приложениях. Предполагается, что проект поможет сократить поверхность атак на Qt-приложения, использу …

Игры и Сеть 04:36, апреля 10, 2024 | opennet.ru
Red Hat представил Nova, драйвер для GPU NVIDIA, написанный на языке Rust

Red Hat представил Nova, драйвер для GPU NVIDIA, написанный на языке Rust Компания Red Hat начала работу над проектом Nova, развивающим новый открытый драйвер для GPU NVIDIA, в которых операции инициализации и управления GPU вынесены в прошивку и выполняются отдельным микроконтроллером GSP (GPU System Processor). Новый драйвер оформлен в виде модуля для ядра Li …

Наука и Технологии 09:48, марта 22, 2024 | opennet.ru
Google переписал на языке Rust прошивку pvmfm, используемую в Android

Google переписал на языке Rust прошивку pvmfm, используемую в Android В рамках работы по усилению безопасности критически важных программных компонентов платформы Android компания Google переписала на языке Rust прошивку pvmfm, используемую для организации работы виртуальных машин, запускаемых гипервизором pVM из состава Android Virtualization Framework. Ра …

Наука и Технологии 12:48, октября 11, 2023 | opennet.ru
Представлена реализация Tor на языке Rust, которая в будущем заменит вариант на Си

Представлена реализация Tor на языке Rust, которая в будущем заменит вариант на Си Разработчики анонимной сети Tor представили проект Arti, в рамках которого ведётся работа по созданию реализации протокола Tor на языке Rust. В отличие от реализации на Си, которая вначале была спроектирована как SOCKS-прокси, а уже потом подогнана под другие потребности, Arti изначально …

Игры и Сеть 07:36, июля 9, 2021 | opennet.ru
Выпуск утилиты curl 7.75.0 с экспериментальным HTTP-бэкендом на языке Rust

Выпуск утилиты curl 7.75.0 с экспериментальным HTTP-бэкендом на языке Rust Доступна новая версия утилиты для получения и отправки данных по сети - curl 7.75.0, предоставляющей возможность гибкого формирования запроса с заданием таких параметров, как cookie, user_agent, referer и любых других заголовков. cURL поддерживает HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP …

Игры и Сеть 06:00, февраля 5, 2021 | opennet.ru
В ветку ядра Linux-next добавлен код для разработки драйверов на языке Rust

В ветку ядра Linux-next добавлен код для разработки драйверов на языке Rust В состав ветки linux-next, на основе которой будет сформирован выпуск ядра Linux 5.13, включён начальный набор компонентов для разработки драйверов устройств на языке Rust. Отдельно опубликована документация по использованию Rust в ядре Linux и пример модуля ядра с драйвером символьного у …

Игры и Сеть 22:54, марта 19, 2021 | opennet.ru
Для http-сервера Apache будет подготовлен TLS-модуль, написанный на языке Rust

Для http-сервера Apache будет подготовлен TLS-модуль, написанный на языке Rust Организация ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета, представила проект по разработке нового модуля с реализацией протокола TLS для HTTP-сервера …

Наука и Технологии 20:48, февраля 3, 2021 | opennet.ru
Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на языке Rust

Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на языке Rust Опубликован выпуск пакета uefi-rs 0.8 с обвязкой для интерфейсов UEFI, написанной на языке Rust. Пакет позволяет создавать защищённые UEFI-приложения на языке Rust для архитектур x86_64 и aarch64, а также вызывать функции UEFI из системных программ. Код uefi-rs распространяется под лиценз …

Игры и Сеть 00:12, февраля 19, 2021 | opennet.ru
Sonos добавил поддержку 24-бит Hi-Res в Qobuz-сервис

Sonos добавил поддержку 24-бит Hi-Res в Qobuz-сервис Компания Sonos является одной из немногих компаний на современном аудиорынке, которая продолжает вовсю экспериментировать с предоставлением некоторых действительно уникальных и необычных технологий в отношении стриминга и музыки как таковой – вот и сегодня стало известно о пополнени …

Наука и Технологии 16:54, марта 26, 2021 | feedproxy.google.com
WhatsApp добавил поддержку биометрической идентификации для веб-версии

WhatsApp добавил поддержку биометрической идентификации для веб-версии Мессенджер WhatsApp анонсировал, что теперь для авторизации в веб-версии потребуется биометрическая авторизация, сообщает The Verge. Теперь пользователи при заходе в веб-версию должны будут открыть приложение WhatsApp на мобильном устройстве с помощью отпечатка пальца или технологии Face …

Наука и Технологии 20:24, января 28, 2021 | kommersant.ru
Программист добавил в iPod 2004 года поддержку Spotify

Программист добавил в iPod 2004 года поддержку Spotify IPod четвертого поколения был представлен в 2004 году. Музыкальный плеер обладает очень маленьким дисплеем, колесом управления и не поддерживает беспроводные подключения. Тем не менее, это не помешало разработчику Гай Дюпону (Guy Dupont) превратить культовый плеер в современное устройство …

Гаджеты 22:24, января 29, 2021 | mobidevices.ru
Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub

Атака на GitHub Actions для майнинга криптовалюты на серверах GitHub GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга датированы ноябрём прошлого года. …

Наука и Технологии 06:36, апреля 7, 2021 | opennet.ru
Выпуск Rust 1.53. Google профинансирует добавление поддержки Rust в ядро Linux

Выпуск Rust 1.53. Google профинансирует добавление поддержки Rust в ядро Linux Опубликован релиз языка системного программирования Rust 1.53, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью, обеспечивает автоматическое управление памятью и …

Наука и Технологии 22:54, июня 18, 2021 | opennet.ru
Фанат добавил в Call of Cthulhu: Dark Corners of the Earth полноценную поддержку модификаций

Фанат добавил в Call of Cthulhu: Dark Corners of the Earth полноценную поддержку модификаций Портал PC Gamer обратил внимание, что на прошлой неделе энтузиаст под псевдонимом sucklead снабдил культовый хоррор-экшен Call of Cthulhu: Dark Corners of the Earth неофициальной поддержкой модификаций. …

Software 10:29, марта 2, 2021 | 3dnews.ru
Браузер Brave первым добавил поддержку IPFS, делающего сложной цензуру в интернете

Браузер Brave первым добавил поддержку IPFS, делающего сложной цензуру в интернете Браузер Brave первым предложил пользователям встроенную интеграцию однорангового сетевого протокола IPFS. Технология обеспечивает более высокую скорость интернета, снижает траты издателей оригинального контента на содержание серверов и делает сеть более устойчивой к сбоям и цензуре. …

Это интересно, Курьезы 01:24, января 21, 2021 | incrussia.ru
Браузер Brave добавил поддержку однорангового протокола IPFS  это первый шаг к децентрализованной Сети и борьбе с цензурой

Браузер Brave добавил поддержку однорангового протокола IPFS — это первый шаг к децентрализованной Сети и борьбе с цензурой Разработчики браузера Brave сделали первый шаг к поддержке децентрализованного интернета. Они внедрили в него поддержку однорангового сетевого протокола IPFS (InterPlanetary File System). Новый протокол призвал изменить представление о Сети, сделав доступ к информации более быстрым и усто …

Software 05:00, января 20, 2021 | 3dnews.ru
Проект SDL переходит на Git и GitHub

Проект SDL переходит на Git и GitHub Разработчики библиотеки SDL (Simple DirectMedia Layer), нацеленной на упрощение написания игр и мультимедийных приложений, объявили о переводе процесса разработки c системы управления исходными текстами Mercurial и движка отслеживания ошибок Bugzilla на Git и платформу GitHub. По мнению Р …

Наука и Технологии 21:36, февраля 10, 2021 | opennet.ru
Обновление Tor с устранением уязвимостей

Обновление Tor с устранением уязвимостей Представлены корректирующие выпуски инструментария Tor (0.3.5.14, 0.4.4.8, 0.4.5.7), используемого для организации работы анонимной сети Tor. В новых версиях устранены две уязвимости, который могут использоваться для осуществления DoS-атак на узлы сети Tor. …

Игры и Сеть 05:54, марта 17, 2021 | opennet.ru
SupportDocs: документация на основе GitHub

SupportDocs: документация на основе GitHub SupportDocs — центр документации для iOS-приложения на основе GitHub Pages. Пишите документы в Markdown, на GitHub. GitHub Pages преобразует их в HTML и размещает бесплатно. GitHub Action создает для вас источник данных JSON. Библиотека SupportDocs загружает JSON и показывает его ва …

Наука и Технологии 20:24, декабря 5, 2020 | apptractor.ru
GitHub запустил Темный режим

GitHub запустил Темный режим Первые слухи о Dark Mode появились еще на конференции GitHub Universe 2018, ожидания продлились в 2019 году, а сегодня наконец закончились. …

Наука и Технологии 14:48, декабря 9, 2020 | apptractor.ru
Репозиторий проекта RE3 заблокирован на GitHub

Репозиторий проекта RE3 заблокирован на GitHub GitHub заблокировал репозиторий проекта RE3 и 232 форка, включая три приватных репозитория, после поступления жалобы от компании Take-Two Interactive, которой принадлежит связанная с играми GTA III и GTA Vice City интеллектуальная собственность. Для блокировки было использовано заявление …

Игры и Сеть 07:48, февраля 23, 2021 | opennet.ru
Обновление PostgreSQL с устранением уязвимостей

Обновление PostgreSQL с устранением уязвимостей Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 13.3, 12.7, 11.12, 10.17 и 9.6.22. Обновления для ветки 9.6 будут формироваться до ноября 2021 года, 10 - до ноября 2022 года, 11 - до ноября 2023 года, 12 - до ноября 2024 года, 13 до ноября 2025 года. В нов …

Игры и Сеть 17:18, мая 17, 2021 | opennet.ru
Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей

Обновление Samba 4.14.2, 4.13.7 и 4.12.14 с устранением уязвимостей Подготовлены корректирующие выпуски пакета Samba 4.14.2, 4.13.7 и 4.12.14, в которых устранены две уязвимости. …

Игры и Сеть 11:54, марта 25, 2021 | opennet.ru
Microsoft выпустила патчи для 58 уязвимостей

Microsoft выпустила патчи для 58 уязвимостей Декабрьский «вторник обновлений» принес патчи для 58 уязвимостей, 22 из которых были связаны с удаленным выполнением произвольного кода. …

Наука и Технологии 12:36, декабря 9, 2020 | xakep.ru
Обновление Ruby 3.0.1 с устранением уязвимостей

Обновление Ruby 3.0.1 с устранением уязвимостей Сформированы корректирующие релизы языка программирования Ruby 3.0.1, 2.7.3, 2.6.7 и 2.5.9, в которых устранены две уязвимости. …

Игры и Сеть 03:18, апреля 7, 2021 | opennet.ru
Для уязвимостей ProxyLogon опубликован PoC-эксплоит

Для уязвимостей ProxyLogon опубликован PoC-эксплоит Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит. …

Наука и Технологии 15:36, марта 12, 2021 | xakep.ru
Обновление sudo 1.9.5 с устранением уязвимостей

Обновление sudo 1.9.5 с устранением уязвимостей Доступен новый выпуск утилиты sudo 1.9.5, используемой для организации выполнения команд от имени других пользователей. В новой версии устранено шесть проблем с безопасностью, из которых выделяются две уязвимости. …

Игры и Сеть 03:12, января 14, 2021 | opennet.ru
В Украине заблокировали GitHub, РБК, LiveJournal и еще 423 сайта

В Украине заблокировали GitHub, РБК, LiveJournal и еще 423 сайта Суд в Украине потребовал от провайдеров заблокировать доступ к 46 сайтам. Их список опубликован на сайте Национальной комиссии. …

Это интересно, Курьезы 08:36, февраля 26, 2021 | incrussia.ru
GitHub снял ограничения для разработчиков из Ирана

GitHub снял ограничения для разработчиков из Ирана GitHub снял ограничения по работе со своими сервисами из Ирана, действовавшие с 2019 года в соответствии требованиями законодательства США в области регулирования экспорта. Все ранее заблокированные учётные записи пользователей из Ирана будут разблокированы и иранские разработчики смогут …

Наука и Технологии 14:12, января 6, 2021 | opennet.ru
GitHub напоминает: включить 2ФА нужно до 19 января

GitHub напоминает: включить 2ФА нужно до 19 января GitHub напоминает пользователям о том, что в скором времени функциональность сайта может быть ограничена, если они не включат двухфакторную аутентификацию (2ФА) для своих аккаунтов. …

Наука и Технологии 16:48, декабря 27, 2023 | xakep.ru
В VLC Media Player исправили несколько RCE-уязвимостей

В VLC Media Player исправили несколько RCE-уязвимостей На прошлой неделе разработчики VideoLan выпустили VLC Media Player версии 3.0.12 для Windows, Mac и Linux. В новой версии не только появились обновления и улучшения, но также были исправлены уязвимости. …

Наука и Технологии 23:00, января 21, 2021 | xakep.ru
Обновление Chrome 87.0.4280.141 с исправлением уязвимостей

Обновление Chrome 87.0.4280.141 с исправлением уязвимостей Доступен корректирующий выпуск web-браузера Chrome 87.0.4280.141, в котором устранено 16 уязвимостей. 12 проблем помечены как опасные. …

Игры и Сеть 22:12, января 7, 2021 | opennet.ru
Microsoft выплатила 13,6 млн долларов за поиск уязвимостей

Microsoft выплатила 13,6 млн долларов за поиск уязвимостей За последние 12 месяцев Microsoft выплатила 13,6 миллиона долларов США в качестве вознаграждений за обнаруженные уязвимостей более чем 340 исследователям безопасности из 58 стран. …

Наука и Технологии 00:18, июля 27, 2021 | iguides.ru