- Pikimov เป็นโปรแกรมออกแบบการเคลื่อนไหวและตัดต่อวิดีโอแบบเว็บที่เพิ่งเปิดตัวใหม่ ได้รับแรงบันดาลใจจาก Photopea และเป็นทางเลือกฟรีสำหรับ After Effects
- ไม่ต้องลงทะเบียน เก็บไฟล์ไว้ในเครื่องของผู้ใช้ และรับประกันว่าโครงการจะไม่ถูกนำไปใช้ในการฝึก AI
- ผู้สร้ างมีประวัติในการพัฒนาซอฟต์แวร์ VJ สำหรับแพลตฟอร์มต่างๆ เช่น Game Boy Advance, Playstation 2 และ Raspberry Pi
- Pikimov เป็นโปรแกรมออกแบบการเคลื่อนไหวและตัดต่อวิดีโอแบบเว็บที่ใหม่และฟรี สร้างขึ้นเป็นทางเลือกแทน Adobe After Effects โดยไม่ต้องสมัครสมาชิกหรืออัปโหลดข้อมูลไปยังคลาวด์
- เครื่องมือนี้ได้รับคำชมเชยในด้านศักยภาพที่จะท้าทายความเป็นผู้นำของ Adobe โดยผู้ใช้แนะนำให้ปรับปรุงในเรื่องของการจำกัดอัตราเฟรม การรายงานข้อบกพร่อง และการจัดการคีย์เฟรม
- ปัจจุบัน Pikimov รองรับเฉพาะ Chrome และ Edge เนื่องจากใช้เว็บ API เฉพาะ โดยมีแผนในอนาคตที่จะเพิ่มฟีเจอร์ชุมชนและอาจทำการสร้างรายได้จากแอป
- ช่องโหว่ร้ายแรง (CVE-2024-6387) ในเซิร์ฟเวอร์ OpenSSH บนระบบ Linux ที่ใช้ glibc ทำให้สามารถรันโค้ดจากระยะไกล (RCE) ได้เนื่องจากการแข่งกันของตัวจัดการสัญญาณ
- ปัญหานี้ ซึ่งเป็นการถดถอยของ CVE-2006-5051 ส่งผลกระทบต่อ OpenSSH เวอร์ชัน 3.4p1, 4.2p1, และ 9.2p1 และเกี่ยวข้องกับการใช้ประโยชน์จากตัวจัดการ SIGALRM เพื่อทำให้เกิดการคอร์รัปชันของ heap และรันโค้ดตามอำเภอใจ
- การบรรเทาผลกระทบรวมถึงการใช้แพตช์ที่ย้ายโค้ดที่ไม่ปลอดภัยต่อสัญญาณแบบอะซิงโครนัสออกจากตัวจัดการ SIGALRM หรือการตั้งค่า
LoginGraceTime
เป็น 0 แม้ว่าวิธีหลังอา จทำให้เกิดการปฏิเสธการให้บริการได้
- มีการค้นพบช่องโหว่การรันโค้ดระยะไกล (RCE) ในเซิร์ฟเวอร์ OpenSSH บนระบบ Linux ที่ใช้ glibc ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ root จากระยะไกลได้
- การแก้ไขช่องโหว่นี้ได้ดำเนินการโดยการย้ายโค้ดที่ไม่ปลอดภัยจากตัวจัดการสัญญาณไปยังกระบวนการผู้ฟัง ทำให้ยากต่อการย้อนกลับ
- ปัญหานี้ส่งผลกระทบต่อระบบ 32 บิตเป็นหลัก โดยการโจมตีในระบบ 64 บิตเชื่อว่าเป็นไปได้แต่ยังไม่ได้รับการแสดงให้เห็น; การแจกจ่ายต่างๆ ได้ปล่อยแพตช์ออกมาแล้ว