はまだ非常に六角形に感染していない人たちのための最も重要な非常に六角形のファン
非常に六角形のファン
Related Post
ラズベリーPI Zero、またはマイナス1?ラズベリーPI Zero、またはマイナス1?
ウォールストリートジャーナルは、GoogleとAlphabet Incの[Eric Schmidt]を報告し、ラズベリーPI Foundationの[Eben Upton]に安価なバージョンのラズベリーPIのアイデアを推進しました。どうやら[Upton]既存の計画にもかかわらず、PIの多くのより強力なバージョンを提供するために既存の計画にもかかわらず、この勧告を受け入れました。結果は、いくつかの場所で、5.00ドルで販売し、MAGPIマガジンのカバーに無料で与えられたラズベリーのPI Zeroです。 WSJの記事から: 「彼[シュミット]は安いと競争するのが非常に難しいと述べた。彼は非常に説得力のあるケースを作りました。それは人生の変化した会話でした、「Upton氏は、彼が研究室に戻って、より高価なバージョンの将来のPIコンピュータのためにすべてのエンジニアリング計画を廃止しました。 「アイデアは、同じ価格でもっと強力なものを作ることでした、そしてそれから同じ力でより手頃なものを作ります。」 計画が廃棄されました。既存のPIの価格地点でもっと強力なPI 2がリリースされました、そして今私たちはゼロを持っています。 PIの目的 基礎ミッション ラズベリーのPI Foundationは英国の登録教育慈善団体です。私たちのページについてのこの基盤の目的は、「大人や子供たちの教育を、特にコンピュータ、コンピュータサイエンス、および関連科目の分野で進歩させる」です。 なぜラズベリーのPI Foundationがコンピュータ教育を心配しているのはなぜですか? 1990年代以降、勉強するコンピュータサイエンスを勉強することを申請するイギリスのレベルの学生が少ないほど少ないほど、趣味プログラマーとして以前の経験がありました。 2000年代の申請者は通常、少しWebデザインしかできなかったかもしれません。 その後、Raspberry PI Zeroはなぜ存在しますか? [Upton]もCNETに言った、「これがドアの中で最後の数人の人々を手に入れてコンピュータプログラミングに関与することを願っています。」 とても良いですが、ゼロはこの目標をサポートしたり、彼らの懸念に対処したりするのでしょうか。 ゼロのコスト 明らかなポイントは、GoogleのCEOに直接インスピレーションを得ました。そうでないこと以外は。 AdaFruitは、それぞれ29.95ドルと59.95ドルかかる予算とスターターパックを販売しています。予算パックは、ゼロ、SDカード、Go(OTG)ケーブル、電源装置、USBケーブル、MINI-HDMI、HDMIアダプタ、および2×20ヘッダーストリップで構成されています。 USB OTGは、ゼロに従来のホストUSBポートまたはハブを持っていないので、USBデバイスを接続したい場合は必需品です。しかし、見るように、それでも十分ではありません。 AdaFruit
Freeside Atlantaのメンバーである静電容量式TouchJankóキーボードFreeside Atlantaのメンバーである静電容量式TouchJankóキーボード
[Ben Bradley]のムーグWerkStattの制御Georgia Tech Moog Hackathonのための静電容量式TouchJankóキーボードを作成しました。 Jankóキーボードは19世紀にわたってはるかにコンパクトなピアノキーボードを追加しようとしています。従来のピアノの3倍の鍵があるが、(おそらく)再生中に垂直に編成されている(おそらく)、オクターブ全体を片手で覆うことができる。しかし、ええ、それは捕らえられませんでした。 [ベン]のプロジェクトは、AdaFruitからの静電容量的なタッチブレイクアウトボードに配線された一連の真鍮プレートで構成されています。不可欠な場合、ArduinoはR-2Rラダーを使用してVCO指数入力のための電圧を生成しながら、不可欠なダウン信号をWerkStattに送信します。 最近のムーグハッカソンは3番目でした。 25匹のチームはジョージアの技術だけで競った。 私たちはここでHackadayについてシンセフィリエンドです。アナログシンセから電圧制御フィルタまで、すべてをカバーしています。 Freesideアトランタ経由、[Nathan Burnham]で写真。
セキュリティで今週:Samba、Wormhole Crypto Heist、Bogus Cveセキュリティで今週:Samba、Wormhole Crypto Heist、Bogus Cve
Sambaは非常に大きな脆弱性、CVE-202-44142を持っています。 4.15.5と同様に。 TrendMicroの研究者によって見つけられ、この認証されていないRCEのバグはCVSS 9.9で評価されます。節約猶予は、それが有効にされるフルーツVFSモジュールを必要とすることです。これは、MacOSクライアントとサーバー相互コップをサポートするために利用されます。有効になっている場合、デフォルト設定は脆弱です。 POCのコードがすぐに減少する可能性が高いため、攻撃は野生では見られませんでしたが、POCコードが遅くなる可能性が高いため、更新されるだけでなく更新されます。 ワームホールの暗号化 1つの注目に値する販売ポイント、web3は賢明な契約であり、介入なしで非常に迅速に連動する可能性があるブロックチェーンで直接実行されるビットコンピュータプログラムです。グラールな欠点がこれらのものであることは、介入なしで、非常に迅速に送金できるコンピュータプログラムです。今週は、攻撃者がワームホールブリッジを通して326百万ドルのエセラーを盗んだとき、職場での賢明な契約のもう1つの例でした。 CryptoCurrency Bridgeは、2つの異なるブロックチェーン上のリンクされた契約として存在するサービスです。これらの契約により、片側に通貨を入れて、他のブロックチェーンに効率的に通貨を譲渡することができます。私たちが何が悪かったのかを理解することは、[Kelvin Fichter]も同様に[SmartControcts]として適切に理解されています。 ブリッジが転送を行うと、トークンは1つのブロックチェーン上のWISE契約に堆積され、転送メッセージが生成されます。このメッセージはデジタル検査アカウントチェックのようなものです。ブリッジのもう一方の端は「チェック」のシグネチャーを検証します。この問題は、橋の一方の側で、検証ルーチンがエンドユーザーによって、そしてコードがそれをキャッチしなかったということです。 それは暑い点検詐欺です。攻撃者は、偽装された転送メッセージを作成し、Bogus検証ルーチンを提供し、ブリッジはそれを本物として受け入れました。お金の大部分は、他のユーザーの有効なトークンが開催されていた、そして攻撃者がそれらの民族トークンの90,000人で歩き回っていました。 9.8 CVEはそうではありませんでした 安全性およびセキュリティ報告書を扱うことは困難になる可能性があります。たとえば、英語はすべての最初の言語ではありませんので、文法の間違いと同様にスペルで電子メールが入手可能な場合は、それを拒否するのが簡単ですが、これらの電子メールは本当に深刻な問題を知らせています。それ以降は、ChromeのDevToolsが最初に初めてChromeのDevToolsを見つけたので、レポートを入手しています。 CVE-2022-0329はそれらの一つでした。懸念されるバンドルはPythonライブラリです。ロギングライブラリのメジャーCVE? Webは一括して1つのLog4Jスタイルの問題についてまとめてブレースされています。それから、より多くの人々が脆弱性報告書とバグ報告を見て、そして問題の妥当性に関する課題の質問を見始めました。そんなに、CVEが取り消されたこと。 githubが自動通知を発送していたというそのような高い安全性とセキュリティの問題として、バグ以外のバグがどのように評価されましたか。 理論的な脆弱性は、LOGURUの依存関係として含まれているPICKLEライブラリが、信頼されていないデータを安全に逆シリアル化しない逆シリアライゼーションの問題でした。それが有効な問題ですが、レポートは、Roguruが信頼できないデータを危険な方法で逆シリアル化することができる方法を正確に説明できませんでした。 ここでプレイするというアイデアは、「気密ハッチウェイ」です。任意の種類のコードベースまたはシステムでは、プログラムデータを操作することができる点がコードの実行をもたらす可能性がある。これは、そのアサルトがすでにプログラムを管理している必要があることを実行するときに気密ハッチウェイの背後にあります。この場合、ピクルスが逆シリアル化する項目を開発できる場合は、任意のコードの実行がすでにあります。それはそのようなインスタンスを修復するのに適していない状態ではありませんが、それは脆弱性を修復していません。 これがレールから出たところです。 [デルガン]は、Loguruの後ろのデザイナーが本当の脆弱性ではなかった、しかし彼はそのアイデアを中心にいくつかのコード強化を行うことを望んでいるので、承認された元の脆弱性報告書をマークしました。このセットでは、自動化された機械類を動かし、CVEが発行されました。そのCVEは、問題の素朴な包括的な、おそらく自動化された動作も同様に信じられないほど深刻に設定されました。この自動化されたフレンジーは、誰かが最後に踏み込まれる前に、すべての方法をGithub Advisoryに続けています。n。 Windows Eop Pop 1月、Microsoft Patched CVE-2022-21882、Win32コードのWindowsのエスカレーション。それをあなたにトリックさせないでください、それは64ビットバージョンの窓に存在します。あなたがあなたの最新情報の後ろになっているならば、あなたはこのバグのために概念の証明が下がったので、忙しくしたいかもしれません。これはパッチバイパスとして報告されており、これはこの基本的にはCVE-2021-1732とまったく同じ課題になりました。 QNAPが更新されました