Huawei начала публичное тестирование HarmonyOS Next

Huawei начала публичное тестирование HarmonyOS Next

Huawei начала публичное тестирование HarmonyOS Next

Huawei 8 октября начала публичное бета-тестирование мобильной операционной системы HarmonyOS Next. Эта ОС, согласно заявлениям разработчиков, не содержит код Android.

Пока, как сообщает онлайн-издание Computer Base, попробовать новую операционную систему могут лишь пользователи трех семейств устройств: Mate 60, Mate X5 и MatePad Pro 13.2. Этот список, однако, будет постепенно расширяться.

Ранее программа публичного бета-тестирования HarmonyOS Next была запущена на домашнем для Huawei китайском рынке. Там она известна под названием Hongmeng.

Обладатели устройств, на которые можно установить публичную бета-версию HarmonyOS Next, могут сделать это через приложение My Huawei. Требуется предварительна регистрация, после которой появится опция «Upgrade» или «Upgrade to Try».

Однако вендор предупреждает о риске потере информации при процедуре установки новой версии системы и настоятельно рекомендует сохранить все пользовательские данные.

Кроме того, при переходе на HarmonyOS Next пользователи теряют возможность запускать приложения для Android. Huawei работает над созданием новых и портированием уже имеющихся программ, однако на стадии тестирования не все они могут работать стабильно и правильно. Уже к концу года количество нативных приложений должно достигнуть 10 тысяч.

О планах по продвижению мобильных устройств на HarmonyOS Next за пределами Китая пока неизвестно. В Европе Huawei пока делает ставку на EMUI, в основе которой Android Open Source Project (AOSP).

В конце сентября исполнительный директор Huawei Ю Чженьдун объявил о планах заменить на HarmonyOS Next и ОС Windows в ноутбуках компании. Однако пока остается много вопросов, на какие рынки и каким категориям потенциальных потребителей Huawei будет предлагать эти компьютеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.

В случае использования этой бреши в атаках злоумышленники смогут привести к сбою в работе ядра, повысить свои права в системе и выбраться за пределы контейнера.

Проблема нашлась в компоненте af_unix, который участвует в работе сокетов домена Unix и обеспечивает межпроцессное взаимодействие в пределах одного устройства.

В частности, уязвимость затрагивает функцию unix_gc(), отвечающую за сбор мусорных данных в сокетах. Баг приводит к так называемому «состоянию гонки» при отправке новых сообщений MSG_OOB и вызову queue_oob(), что выливается в апдейте unix_sk(sk)->oob_skb.

Такого рода параллельная операция может привести к повреждению памяти из-за двойного освобождения. Уязвимость присутствует в следующих версиях ядра:

  • v6.8 to v6.9;
  • v5.15.147;
  • v6.1.78;
  • v6.6.17.

Брешь описали в коммите под номером 1279f9d9d и устранили в 9841991a4. На GitHub доступен PoC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru