X
Посмотреть на карте Уфы
Microsoft устранила критическую уязвимость Git в подпроцессе git clone
Разработчики проекта Git рассказали об обнаружении уязвимости, которую можно использовать для выполнения вредоносного кода после команды git clone. Она представляет опасность для операционных систем семейства Unix (в том числе macOS и Linux), среды Cygwin, а также ОС Linux в слое совместимости Windows Subsystem for Linux. ОС Windows уязвимости не подвержена. Несмотря на это, сотрудники Microsoft порекомендовали всем пользователям обновить Git до версий 2.14.5, 2.15.3, 2.16.5, 2.17.2, 2.18.1 и 2.19.1.
Обзор IT-Weekly (01.10 – 07.10.2018)
Компания MERLION подписала соглашение с International Paper, одним из ведущих мировых производителей бумаги, о продвижении офисной бумаги международного бренда HP. Теперь в MERLION доступна обновленная линейка HP: HP Home&Office, HP Office, HP Premium. Премиальная марка офисной бумаги HP изготавливается и продается международной компанией International Paper по лицензии Hewlett-Packard Company с 1996 года. В 2018 году HP объявила об обновлении линейки офисных бумаг, которые происходят на глобальном уровне. Новый дизайн упаковки позволяет потребителям легче сделать выбор продукта, а технология ColorLok дает лучший результат печати за счет быстрого высыхания чернил и более яркой цветопередачи.
Специалист компании Malwarebytes обнаружил уязвимость в macOS
Томас Рид (Thomas Reed), руководитель отдела разработки ПО для Mac и мобильных платформ компании Malwarebytes, рассказал об уязвимости операционной системы macOS. Эксплойт позволяет вредоносному ПО долгое время оставаться незамеченным и заражать другие приложения. Сообщений о реальном использовании уязвимости не поступало, однако исследователь заявляет, что реализация необходимого кода доступна даже начинающим
Bloomberg: Китай шпионил за десятками американских компаний
Китайские спецслужбы долгое время шпионили за тремя десятками крупнейших компаний США, в том числе за Amazon и Apple. Для этого использовался крошечный чип, созданный специально для этих задач. Как сообщило издание Bloomberg, чипы встраивались в серверные материнские платы компании Supermicro, которая сотрудничает с поставщиками из Китая.
Вышла открытая бета HERE XYZ, инструмента управления геоданными
Компания HERE Technologies объявила старт открытого бета-тестирования HERE XYZ, облачной платформы для менеджмента геоданных. Фирма позиционирует свою разработку как бесплатный набор инструментов с дружественным интерфейсом и возможностью отображения данных в реальном времени.
Microsoft открыла часть кода игры Minecraft в виде библиотек
Разработчики Minecraft: Java Edition открыли часть исходного кода игры в виде Java-библиотек Brigadier и Data Fixer Upper. Они позволяют разбирать и направлять команды, а также обрабатывать данные для новых версий игры. Код доступен на GitHub под лицензией MIT.
Python лидирует в рейтинге PYPL за октябрь 2018 года
Опубликованы новые данные ежемесячного рейтинга языков программирования PYPL за октябрь 2018 года. Данные разместил Пьер Карбоннелл (Pierre Carbonnelle). Python занял первое место, а язык Java хоть и находится на втором, но немного потерял позиции. Напомним, что рейтинг PYPL формируется на основе того, как часто искали руководства по тому или иному ЯП.
Alphabet выпустила Android-приложение Intra для защиты от интернет-цензуры
Jigsaw, технологический инкубатор холдинга Alphabet, известный за разработки в области безопасности в Интернете, показал мобильное приложение Intra для защиты от DNS-манипуляций со стороны правительства. Кроме того, программа призвана противодействовать интернет-цензуре, организованной государствами. Она доступна на Android и распространяется бесплатно.
Учёные предложили использовать TMDC для ускорения компьютеров в миллион раз
Специалисты Университета штата Джорджия (США) заявили, что нашли способ ускорить работу компьютеров в миллион раз. Для этого они предлагают использовать атомно-тонкие полупроводники из дихалькогенидов переходных металлов (TMDC), которые обладают оптическими свойствами.
Facebook запустила автоматическую систему восстановления сервисов после сбоев
Facebook запустила проект StateService — open source систему для автоматизированного восстановления сервисов после крупных сбоев. Она подходит решениям, которые построены на сторонних разработках и функционируют на виртуальных машинах (ВМ).
Cloudflare выпустила инструмент для защиты API при VPN-соединении
Cloudflare рассказали об инструменте для защиты API при подключении через VPN. Cloudflare Access позволяет приложению контролировать каждого пользователя при прохождении авторизации. Он закрывает доступ к конфиденциальной информации (частным ключам и журналу событий) пользователям, при этом владелец API может настраивать доступ участников команды к данным.
Cloudflare рассказала о запуске брандмауэра Firewall Rules
Cloudflare сообщила в своём блоге о запуске брандмауэра Firewall Rules. Он позволяет задавать правила для IP-адресов, бесклассовой адресации, стандарта ASN, страны пользователя, блокировки части HTTP-запроса user-agent, разрешения использовать ресурсы трафика только с определённых IP-адресов (Zone Lockdown).
BlackBerry запустила сервер с защитой от квантовых атак
BlackBerry объявила о добавлении к своим системам кибернетической безопасности сервера с защитой от квантовых хакерских атак. Новинка нацелена на клиентов, которым требуется максимальная безопасность на длительное время. В числе таких указаны компании по производству беспилотных автомобилей, оборудования для аэрокосмической и телекоммуникационной отрасли, а также военной сферы.
Вышел Neuton, фреймворк для обучения ИИ-моделей, не требующий специальных знаний
Консалтинговая компания Bell Integrator представила свою внутреннюю разработку — фреймворк Neuton. Он создаёт модели искусственного интеллекта, включая алгоритмы с архитектурой, отличной от нейронной. По словам разработчиков, Neuton не требует от пользователя знаний или опыта в создании ИИ и выпускает компактные модели, которые при небольшом наборе тренировочных данных показывают высокую точность.
Вышло приложение для интеграции GitHub с Jira Software Cloud
В блогах GitHub и Atlassian компании объявили о выпуске приложения для интеграции своих инструментов. Оно связывает код в репозиториях GitHub с Jira Software Cloud, помогая команде разработчиков отслеживать статус работы над кодом из панели проекта на Jira.

Обратная связь