Author: ProHoster

MITM hücumlarına proqram təminatının saxtalaşdırılmasına imkan verən Dell cihazlarında boşluqlar

Dell (BIOSConnect və HTTPS Boot) tərəfindən irəli sürülmüş ƏS-nin uzaqdan bərpası və proqram təminatının yenilənməsi texnologiyalarının həyata keçirilməsində quraşdırılmış BIOS/UEFI mikroproqram yeniləmələrini əvəz etməyə və proqram təminatı səviyyəsində kodu uzaqdan icra etməyə imkan verən boşluqlar müəyyən edilmişdir. İcra olunan kod əməliyyat sisteminin ilkin vəziyyətini dəyişə bilər və tətbiq olunan qorunma mexanizmlərini yan keçmək üçün istifadə edilə bilər. Zəifliklər müxtəlif noutbuklar, planşetlər və [...]

Linux nüvəsi səviyyəsində kodun icrasına imkan verən eBPF-də zəiflik

JIT ilə xüsusi virtual maşında Linux nüvəsi daxilində işləyiciləri işə salmağa imkan verən eBPF altsistemində yerli imtiyazsız istifadəçiyə öz kodunu Linux nüvəsi səviyyəsində icra etməyə imkan verən boşluq (CVE-2021-3600) müəyyən edilib. . Problem div və mod əməliyyatları zamanı 32 bitlik registrlərin səhv kəsilməsi ilə əlaqədardır ki, bu da verilənlərin ayrılmış yaddaş regionunun hüdudlarından kənarda oxunması və yazılması ilə nəticələnə bilər. […]

Chrome üçüncü tərəf kukilərinin sonu 2023-cü ilə qədər təxirə salındı

Google, Chrome-da cari səhifənin domenindən başqa saytlara daxil olan zaman quraşdırılan üçüncü tərəf kukilərinin dəstəklənməsini dayandırmaq planlarında dəyişiklik elan edib. Bu cür kukilər reklam şəbəkələri, sosial şəbəkə vidjetləri və veb-analitika sistemləri kodunda saytlar arasında istifadəçi hərəkətlərini izləmək üçün istifadə olunur. Chrome əvvəlcə 2022-ci ilə qədər üçüncü tərəf kukilərinə dəstəyi dayandırmalı idi, lakin [...]

Linux From Scratch-ın müstəqil rusdilli filialının ilk buraxılışı

Linux4yourself və ya "Linux for you" təqdim edildi - Linux From Scratch-ın müstəqil rusdilli bölməsinin ilk buraxılışı - yalnız lazımi proqram təminatının mənbə kodundan istifadə edərək Linux sisteminin yaradılmasına dair bələdçi. Layihə üçün bütün mənbə kodu MIT lisenziyası altında GitHub-da mövcuddur. İstifadəçi rahat bir iş təşkil etmək üçün multilib sistemi, EFI dəstəyi və kiçik əlavə proqram təminatından istifadə etməyi seçə bilər [...]

Sony Music məhkəmədə Quad9 DNS həlledicisi səviyyəsində pirat saytların bloklanmasına nail oldu

Sony Music səsyazma şirkəti Hamburq (Almaniya) rayon məhkəməsində ictimaiyyətə açıq olan “9” DNS həlledicisinə, həmçinin “HTTPS üzərindən DNS”ə pulsuz girişi təmin edən Quad9.9.9.9 layihə səviyyəsində pirat saytların bloklanması barədə qərar qəbul edib. ” xidmətləri (“dns.quad9 .net/dns-query/”) və “TLS üzərindən DNS” (“dns.quad9.net”). Məhkəmə, müəllif hüquqlarını pozan musiqi məzmununu yaydığı aşkar edilən domen adlarını bloklamaq qərarına gəldi, baxmayaraq ki, [...]

PyPI (Python Package Index) kataloqunda 6 zərərli paket müəyyən edilib

PyPI (Python Paket İndeksi) kataloqunda gizli kriptovalyuta mədənçiliyi üçün kodu ehtiva edən bir neçə paket müəyyən edilmişdir. Maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib və learninglib paketlərində problemlər var idi ki, bu paketlərin adları orfoqrafiya baxımından məşhur kitabxanalara (matplotlib) bənzəyir seçilmişdir və istifadəçinin yazarkən səhv edəcəyi və fərqlərə diqqət yetirməmək (yazma). Paketlər aprel ayında [...] hesabı altında yerləşdirildi.

SUSE Linux Enterprise 15 SP3 paylanması mövcuddur

Bir illik inkişafdan sonra SUSE SUSE Linux Enterprise 15 SP3 paylamasının buraxılışını təqdim etdi. SUSE Linux Enterprise platforması əsasında SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager və SUSE Linux Enterprise High Performance Computing kimi məhsullar formalaşır. Dağıtım yükləmək və istifadə etmək pulsuzdur, lakin yeniləmələrə və yamaqlara giriş 60 günlə məhdudlaşır [...]

NumPy Scientific Computing Python Library 1.21.0 buraxıldı

Elmi hesablamalar üçün Python kitabxanasının NumPy 1.21 buraxılışı mövcuddur, çoxölçülü massivlər və matrislərlə işləməyə yönəlmiş, həmçinin matrislərin istifadəsi ilə bağlı müxtəlif alqoritmlərin həyata keçirilməsi ilə geniş funksiyalar toplusunu təmin edir. NumPy elmi hesablamalar üçün istifadə edilən ən məşhur kitabxanalardan biridir. Layihə kodu C-də optimallaşdırmalardan istifadə edərək Python-da yazılmışdır və paylanmışdır [...]

Firefox 89.0.2 yeniləməsi

Firefox 89.0.2-nin texniki xidmət buraxılışı mövcuddur ki, bu da WebRender kompozisiya sisteminin proqram təminatının göstərilməsi rejimindən (gfx.webrender.software haqqında:config) istifadə edərkən Linux platformasında baş verən maneələri aradan qaldırır. Proqram təminatının göstərilməsi köhnə video kartları və ya problemli qrafik drayverləri olan, sabitlik problemləri olan və ya səhifə məzmununu göstərmək üçün GPU tərəfinə ötürülə bilməyən sistemlərdə istifadə olunur (WebRender […]

OASIS Konsorsiumu OpenDocument 1.3-ü Standart kimi təsdiq edir

Açıq standartların işlənib hazırlanması və təşviqinə həsr olunmuş beynəlxalq konsorsium olan OASIS OpenDocument 1.3 spesifikasiyasının (ODF) son versiyasını OASIS standartı kimi təsdiq etmişdir. Növbəti mərhələ OpenDocument 1.3-ün beynəlxalq ISO/IEC standartı kimi təbliği olacaq. ODF mətn, cədvəllər, diaqramlar və qrafiklərdən ibarət sənədləri saxlamaq üçün XML əsaslı, proqram və platformadan asılı olmayan fayl formatıdır. […]

Brave layihəsi öz axtarış sistemini sınaqdan keçirməyə başladı

İstifadəçilərin məxfiliyinin qorunmasına yönəlmiş eyniadlı veb-brauzer hazırlayan Brave şirkəti brauzerlə sıx inteqrasiya olunmuş və ziyarətçiləri izləməyən search.brave.com axtarış sisteminin beta versiyasını təqdim edib. Axtarış sistemi məxfiliyin qorunmasına yönəlib və keçən il bağlanan və Brave tərəfindən alınan Cliqz axtarış sisteminin texnologiyaları əsasında qurulub. Axtarış sisteminə daxil olarkən məxfiliyi təmin etmək üçün axtarış sorğuları, kliklər […]

ClamAV pulsuz antivirus paketi yeniləməsi 0.103.3

Pulsuz antivirus paketi ClamAV 0.103.3 buraxılışı yaradılmışdır ki, bu da aşağıdakı dəyişiklikləri təklif edir: ClamAV əvəzinə məzmun çatdırma şəbəkəsindən (CDN) istifadə etməyə keçdiyi üçün mirrors.dat faylının adı freshclam.dat olaraq dəyişdirilib. güzgü şəbəkəsinin və göstərilən məlumat faylında artıq güzgülər haqqında məlumat yoxdur Freshclam.dat ClamAV İstifadəçi Agentində istifadə olunan UUID-i saxlayır. Adın dəyişdirilməsi ehtiyacı skriptlərdə […]