Вечерний обзор IT-новостей 20 августа

Huawei

Основатель и гендиректор Huawei признался в интервью Bloomberg, что компания находится на грани жизни и смерти. Сейчас внутри Huawei идёт реформирование. Некоторых сотрудников увольняют, некоторых переводят в другие команды и на другие должности и вообще настраивают на повышение продуктивности. Huawei сосредоточится на выпуске наиболее конкурентоспособной продукции, иначе попросту загнётся.

При чём тут американские санкции? Кто знает.

Google AI

Разработчики из подразделения Google AI создали инструмент, который в реальном времени распознаёт жесты. Они обучили нейросеть самостоятельно, как могли облегчили её, чтобы адаптировать для работы на мобильных устройствах.

Инструмент можно использовать для распознавания языка жестов.

View post on imgur.com

Код есть на GitHub.

Безопасность

Плеера: в VLC Media Player нашли аж 15 уязвимостей. Из них две получили высокую оценку критичности по CVSS. Первая позволяет записывать данные за пределами области памяти, выделенной под процесс. Вторая вообще даёт злоумышленнику доступ к устройству. Правда, для этого жертва должна скачать и открыть заражённый видеофайл. В VLC версии 3.0.8 все уязвимости пропатчены.

Данных: в Instagram появилась программа вознаграждений за сообщения о злоупотреблениях доступом к данным со стороны разработчиков приложений. Программа называется Data Abuse Bounty. На Facebook такая работает с апреля 2018 года.

Unix-систем: в инструменте Webmin для администрирования Unix-систем нашли бэкдор. Неизвестные каким-то образом встроили его в код двух версий Webmin, которые были доступны на сайте проекта в течение последнего года. Бэкдор позволяет выполнять на серверах с установленным Webmin произвольные команды с root-правами и атаковать подконтрольные Unix-системы. В версии инструмента 1.930 бэкдор удалён.