Новости Linux
2.72K subscribers
25.9K photos
1 video
27.7K links
Поток новостей linux со всего мира. Добавить канал, идеи и предложения - пишите @toxblh

Поддержать можно тут:
https://toxblh.com/support/
Download Telegram
Представлен открытый проект Decimen Optical Transfer для передачи файлов через QR-коды

Разработчик BashAlarmist (Evan Crawley) представил открытый проект под названием Decimen Optical Transfer.
Это решение предназначено для передачи файлов между двумя устройствами с использованием только экрана и камеры через QR-коды с помощью кодов преобразования Люби — первой практической реализации фонтанного кодирования. Исходный код проекта написан на TypeScript и HTML и опубликован на GitHub под лицензией MIT.
Отправляемый файл разбивается на сотни мелких фрагментов (пакетов). Затем для каждого пакета генерируется свой QR-код, который кодирует данные и воссоздаёт их. Принимающее устройство сканирует поток QR-кодов через камеру и собирает файл обратно.
Благодаря фонтанному кодированию камере не нужно ловить каждый кадр по порядку: если камера пропустила пару QR-кодов, файл всë равно ...

Читать полностью

#LinuxOrgRu
@linux_potok
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1🤮1🤨1
Червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.

Читать полностью

#OpenNet
@linux_potok
🥰1
Decimen позволяет передавать файлы с помощью света

Decimen — это открытое веб-приложение для обмена файлами между устройствами через анимированный поток QR-кодов, без подключения к сети, регистрации или установки приложений.

Читать полностью

#Linuxiac
@linux_potok
3
Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.
Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика ("preinstall": "node setup.mjs"), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI...

Читать полностью

#LinuxOrgRu
@linux_potok
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡1