Category: Новости интернета

CROSSTalk — уязвимость в CPU Intel, приводящая к утечке данных между ядрами

Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров Intel, примечательную тем, что она позволяет восстановить результаты выполнения некоторых инструкций, выполняемых на другом ядре CPU. Это первая уязвимость механизма спекулятивного выполнения инструкций, допускающая утечку данных между отдельными ядрами CPU (ранее утечки ограничивались разными потоками одного ядра). Исследователи присвоили проблеме имя […]

Уязвимость в UPnP, подходящая для усиления DDoS-атак и сканирования внутренней сети

Раскрыты сведения об уязвимости (CVE-2020-12695) в протоколе UPnP, позволяющей организовать отправку трафика произвольному получателю, используя предусмотренную в стандарте операцию «SUBSCRIBE». Уязвимости присвоено кодовое имя CallStranger. Уязвимость может применяться извлечения данных из сетей, защищённых системами предотвращения утечек данных (DLP), организации сканирования портов компьютеров во внутренней сети, а также для усиления DDoS-атак при помощи миллионов подключённых к […]

GhostBSD 20.04

Проект GhostBSD создает ориентированную на рабочий стол операционную систему на основе FreeBSD. В рамках проекта была опубликована новая версия GhostBSD 20.04, которая исправляет ряд проблем, связанных с установкой и ZFS, во время установки. Нововведения: Замена gnome-mount и hald на FreeBSD devd и Vermaden automount, которые делают автоматические монтирование и размонтирование внешнего устройства более стабильными и […]

Новая версия почтового сервера Exim 4.94

После 6 месяцев разработки состоялся релиз почтового сервера Exim 4.94, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с майским автоматизированным опросом около миллиона почтовых серверов, доля Exim составляет 57.59% (год назад 53.03%), Postfix используется на 34.70% (34.51%) почтовых серверов, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%). Изменения в новом […]

Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 без знания ключа

В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак. Уязвимость вызвана некорректным построением сессионного ticket-ключа — TLS-сервер не осуществлял привязку сессионного ключа […]

Компания Canonical предложила патчи для ускорения активации спящего режима

Компания Canonical предложила в списке рассылки разработчиков ядра Linux набор патчей с реализацией оппортунистической чистки памяти («opportunistic memory reclaim»), позволяющей существенно сократить время перехода в спящий режим. Оптимизация достигается за счёт упреждающего вызова операции высвобождения вторичных структур памяти, которые не содержат уникальных сведений и могут быть динамически восстановлены после возвращения из спящего режима (например, области […]

Релиз терминального файлового менеджера n³ v3.2

nnn (или n³) это полнофункциональный файловый менеджер терминала. Он очень быстрый, небольшой и практически не требует настройки. nnn может анализировать использование диска, переименовывать скопом, запускать приложения и выбирать файлы. В репозитории есть тонны плагинов и документации для дальнейшего расширения возможностей, например, предварительный просмотр, монтирование дисков, поиск, diff для файлов/каталогов, загрузка файлов. Есть независимый (neo)vim плагин. […]

Браузер Brave уличили в подстановке реферальных ссылок при переходе по определённым URL-адресам

Интернет-обозреватель Brave Browser, представляющий собой продукт на базе Chromium, был уличён пользователями в подстановке реферальных ссылок при переходе на определённые сайты. Например, реферальный код добавляется к ссылке при переходе на «binance.us», превращая изначальную ссылку в «binance.us/en?ref=35089877». Аналогичным образом браузер ведёт себя при переходе на некоторые другие сайты, связанные с криптовалютой. Согласно имеющимся данным, реферальная ссылка […]

Выпуск Kuesa 3D 1.2, пакета для упрощения разработки 3D-приложений на Qt

Компания KDAB опубликовала релиз инструментария Kuesa 3D 1.2, предоставляющего средства для создания 3D-приложений на базе Qt 3D. Проект нацелен на упрощение совместной работы дизайнеров, создающих модели в таких пакетах, как Blender, Maya и 3ds Max, и разработчиков, пишущих код приложения с использованием Qt. Работа с моделями отделяется от написания кода, и Kuesa выступает связующим звеном […]

В uBlock Origin добавлена блокировка скриптов для сканирования сетевых портов

В применяемый в uBlock Origin фильтр EasyPrivacy добавлены правила для блокировки типовых скриптов сканирования сетевых портов на локальной системе пользователя. Напомним, что в мае было выявлено сканирование локальных портов при открытии сайта eBay.com. Выяснилось, что подобная практика не ограничивается eBay и многие другие сайты (Citibank, TD Bank, Sky, GumTree, WePay и т.п.) применяют сканирование портов […]

SystemRescueCd 6.1.5

8 июня состоялся релиз SystemRescueCd 6.1.5 — популярного live-дистрибутива на базе Arch Linux для восстановления данных и работы с разделами. Изменения: Ядро обновлено до версии 5.4.44 LTS. Из initramfs удалены ненужные большие файлы прошивок. Добавлен encrypt hook для загрузки с зашифрованных разделов. Исправлена ошибка неработающего запуска DHCP после загрузки PXE. Включен автовход на serial-консоль. ‘>>>’ […]

Command & Conquer Remastered Collection взломали в день релиза, но сборник особо и не защищали

Command & Conquer Remastered Collection вышла 5 июня на ПК (Steam и Origin) и в тот же день появилась на пиратских ресурсах. За взлом коллекции ремастеров ответственна известная хакерская группировка CODEX. Стоит отметить, что студия Petroglyph и Electronic Arts не пытались предпринимать дополнительные меры для защиты проекта. Его снабдили стандартной DRM-защитой сервиса Steam, с которой […]

DDoS-dan mühafizə olunan veb saytlar üçün etibarlı hosting alın, VPS VDS serverlər 🔥 DDoS-dan mühafizə olunan veb saytlar üçün etibarlı hosting alın, VPS VDS serverlər | ProHoster