В Москве прошла ежегодная конференция для разработчиков DevCon 2014

В Москве прошла ежегодная конференция для разработчиков DevCon 2014

На прошлой неделе завершила свою работу ежегодная конференция Microsoft, посвященная разработке и тестированию ПО, DevCon 2014. В течение двух дней конференцию посетили более 900 профессионалов в области разработки ПО, специалистов по тестированию, архитекторов, руководителей групп разработки, а также экспертов ИТ-индустрии. Количество зрителей онлайн-трансляции составило более 40 000 человек.

Двухдневная программа конференции включала пленарную сессию, мастер-классы и круглые столы, общение с лучшими экспертами отрасли и более 50 технических докладов.  Кроме того, участникам конференции была предложена активная развлекательная программа: выступление музыкальной группы, а также спортивные и развлекательные мероприятия на свежем воздухе.

«Мы рады, что каждый год наша конференция пользуется большой популярностью среди профессионалов отрасли. DevCon 2014 стала не просто площадкой для изучения новейших технологий разработки ПО, но и смогла предоставить возможности для дискуссий с коллегами и экспертами ИТ-индустрии, - отмечает Михаил Черномордиков, директор отдела DX, Microsoft в России - Средства разработки Microsoft помогают как индивидуальным разработчикам, так и целым командам работать продуктивнее и концентрировать усилия, быстрее создавая качественное ПО».

Пленарную сессию открыл Джорджио Сардо, старший директор в группе DX, Microsoft. Традиционно участники и зрители онлайн-трансляции конференции смогли присоединиться к выступлениям экспертов компании Microsoft. На конференции также были представлены доклады компании-спонсора Intel, представителей SoftServe, Logrocon, ABBYY, Dell, Mail.Ru.

«Intel участвует в конференции уже не первый год. Традиционно, DevCon собирает большое количество профессиональных разработчиков, и этот год не стал исключением. Для разработчиков мы предлагаем не только прекрасное «железо», мы готовы оказывать всестороннюю поддержку, чтобы максимально упростить создание действительно инновационного софта», - говорит Марианна Светлосанова, менеджер по маркетингу подразделения по работе с разработчиками ПО, Intel

Основными темами конференции в этом году стали:

  • Клиентская разработка - разработка современных приложений для Windows 8 и Windows Phone 8 c использованием уникальных возможностей платформы. Разработка, монетизация и продвижение приложений для Магазинов приложений. Дизайн современных приложений на платформе Microsoft.
  • Облако и Веб - разработка облачных приложений и сервисов для Microsoft Azure, а также использование облачной платформы в качестве бэкенда для мобильных и других приложений.
  • Инструменты и языки - методология и использование средств разработки Visual Studio и управления жизненным циклом программного обеспечения. Использование текущих возможностей и обсуждение будущего платформы .NET, языков разработки C#, JavaScript, XAML, технологий разработки.
  • Корпоративная разработка - работа с данными, средствами бизнес-анализа и офисной платформой Microsoft. Разработка корпоративных приложений на платформе .NET, SharePoint и Office.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru