Author: ProHoster

Kwesbaarheid in die NTFS-bestuurder van GRUB2, wat die uitvoering van kode moontlik maak en UEFI Secure Boot omseil

'n Kwesbaarheid (CVE-2-2023) is geïdentifiseer in die drywer wat werk verskaf met die NTFS-lêerstelsel in die GRUB4692 selflaaiprogram, wat toelaat dat sy kode op die selflaailaaiervlak uitgevoer word wanneer toegang tot 'n spesiaal ontwerpte lêerstelselbeeld verkry word. Die kwesbaarheid kan gebruik word om die UEFI Secure Boot-geverifieerde selflaaimeganisme te omseil. Die kwesbaarheid word veroorsaak deur 'n fout in die ontledingskode vir die NTFS-kenmerk “$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c), wat gebruik kan word om […]

Konstruksie van die TSMC-aanleg in Japan is voor skedule

Soos industriebronne reeds opgemerk het, beweeg die Japannese TSMC-projek baie vinniger vorentoe in die implementering daarvan as die Amerikaanse een, en daar is 'n aantal redes hiervoor. Nou begin die maatskappy reeds om toerusting te installeer by 'n gesamentlike onderneming wat in Japan gebou word, en TSMC sal voor die einde van volgende jaar met 28-nm-tegnologie kan begin om skyfies te vervaardig. Beeldbron: Ninnek Asian Review, Toshiki SasazuBron: […]

In San Francisco het 'n onbemande Cruise-taxi 'n onwetende medepligtige geword in 'n botsing met 'n voetganger.

Die meeste ongelukke met outomaties beheerde voertuie vind nou plaas tussen twee of meer motors; voetgangers of fietsryers is steeds baie minder geneig om daaronder te ly, maar onlangs in San Francisco het 'n vrou onder die wiele van 'n onbemande Cruise-taxi geval nadat sy deur die bestuurder van 'n ander voertuig fasiliteite. Beeldbron: NBC Bay AreaBron: 3dnews.ru

fwmx 1.3 - liggewig vensterbestuurder vir x11

Weergawe 1.3 van die fwmx-sagtewarepakket is vrygestel, insluitend die vensterbestuurder self (fwm), 'n toepassingsbeginkieslys en 'n volumebeheer. xxkb word gebruik as 'n uitleg-aanwyser. Wat is nuut sedert die laaste vrystelling (v1.2): 'n wortel-demoon bygevoeg vir die monitering van die batterystatus en die beheer van die skermagterlig op skootrekenaars, en ooreenstemmende elemente op die taakbalk; verbeterde gedrag wanneer sleep en los […]

Firefox 119 sal die gedrag verander wanneer 'n sessie herstel word

In die volgende weergawe van Firefox het ons besluit om sekere instellings te verander wat verband hou met die herstel van 'n onderbroke sessie nadat ons die blaaier verlaat het. Anders as vorige vrystellings, sal inligting oor nie net aktiewe oortjies nie, maar ook onlangs geslote oortjies tussen sessies gestoor word, sodat jy per ongeluk geslote oortjies na 'n herbegin kan herstel en 'n lys daarvan in Firefox View kan sien. Deur […]

Kwesbaarhede in die ARM GPU-bestuurder wat reeds gebruik is om aanvalle uit te voer

ARM het drie kwesbaarhede in sy GPU-bestuurders bekend gemaak wat in Android-, ChromeOS- en Linux-verspreidings gebruik word. Die kwesbaarhede laat 'n onbevoorregte plaaslike gebruiker toe om hul kode met kernregte uit te voer. 'n Oktoberverslag oor sekuriteitskwessies op die Android-platform noem dat voordat 'n oplossing beskikbaar is, een van die kwesbaarhede (CVE-2023-4211) reeds deur aanvallers gebruik is in werkende uitbuitings […]

Kwesbaarheid in Glibc ld.so, wat jou toelaat om wortelregte in die stelsel te verkry

Qualys het 'n gevaarlike kwesbaarheid (CVE-2023-4911) in die ld.so-skakelaar geïdentifiseer, verskaf as deel van die Glibc-stelsel C-biblioteek (GNU libc). Die kwesbaarheid laat 'n plaaslike gebruiker toe om hul voorregte in die stelsel te verhoog deur spesiaal geformateerde data in die GLIBC_TUNABLES omgewingsveranderlike te spesifiseer voordat 'n uitvoerbare lêer met die suid-wortelvlag uitgevoer word, byvoorbeeld /usr/bin/su. Die vermoë om die kwesbaarheid suksesvol te ontgin is gedemonstreer in Fedora 37 en 38, […]

Vrystelling van die Python 3.12-programmeertaal

Na 'n jaar van ontwikkeling is die beduidende vrystelling van die Python 3.12-programmeertaal gepubliseer. Die nuwe tak sal vir een en 'n half jaar ondersteun word, waarna vir nog drie en 'n half jaar regstellings daarvoor gegenereer sal word om kwesbaarhede uit te skakel. Terselfdertyd het alfa-toetsing van die Python 3.13-tak begin, wat 'n CPython-boumodus ingestel het sonder 'n globale tolkslot (GIL, Global Interpreter Lock). Python-tak […]

Linux Mint Edge 21.2-gebou met 'n nuwe Linux-kern is gepubliseer

Die ontwikkelaars van die Linux Mint-verspreiding het die publikasie van 'n nuwe iso-beeld "Edge" aangekondig, wat gebaseer is op die Julie-vrystelling van Linux Mint 21.2 met die Cinnamon-lessenaar en word onderskei deur die aflewering van die Linux-kern 6.2 in plaas van 5.15. Daarbenewens is ondersteuning vir die UEFI SecureBoot-modus teruggestuur in die voorgestelde iso-beeld. Die samestelling is gemik op gebruikers van nuwe toerusting wat probleme ondervind met die installering en laai […]

Draagbare vrystelling van OpenBGPD 8.2

Die vrystelling van die draagbare uitgawe van die OpenBGPD 8.2-roeteerpakket, ontwikkel deur die ontwikkelaars van die OpenBSD-projek en aangepas vir gebruik in FreeBSD en Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu-ondersteuning word aangekondig). Om oordraagbaarheid te verseker, is dele van die kode van die OpenNTPD-, OpenSSH- en LibreSSL-projekte gebruik. Die projek ondersteun die meeste van die BGP 4-spesifikasies en voldoen aan die vereistes van RFC8212, maar probeer nie om die […]

Kwaadwillige pakkette bespeur in Ubuntu Snap Store

Canonical het 'n tydelike opskorting van die Snap Store se outomatiese stelsel vir die nagaan van gepubliseerde pakkette aangekondig as gevolg van die voorkoms van pakkette wat kwaadwillige kode bevat in die bewaarplek om kripto-geldeenheid van gebruikers te steel. Terselfdertyd is dit onduidelik of die voorval beperk is tot die publikasie van kwaadwillige pakkette deur derdeparty-outeurs of of daar probleme met die sekuriteit van die bewaarplek self is, aangesien die situasie in die amptelike aankondiging gekenmerk word […]