Аўтар: ProHoster

Уразлівасць у NTFS-драйверы са складу GRUB2, якая дазваляе выканаць код і абыйсці UEFI Secure Boot

У драйверы, які забяспечвае працу з файлавай сістэмай NTFS у загрузніку GRUB2, выяўленая ўразлівасць (CVE-2023-4692), якая дазваляе арганізаваць выкананне свайго кода на ўзроўні загрузніка пры звароце да адмыслова аформленай выявы файлавай сістэмы. Уразлівасць можа прымяняцца для абыходу механізму верыфікаванай загрузкі UEFI Secure Boot. Уразлівасць выклікана памылкай у кодзе разбору NTFS-атрыбута "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), якую можна выкарыстоўваць для запісу […]

Убудаваная функцыя кіравання RGB-падсветкай у складзе Windows 11 стала даступная для ўсіх карыстачоў

Выданне ComputerBase паведамляе, што ўбудаваная функцыя кіравання RGB-падсветкай стала даступная для ўсіх карыстачоў аперацыйнай сістэмы Windows 11. Крыніца выявы: Tom's Hardware.

Будаўніцтва прадпрыемства TSMC у Японіі вядзецца з апярэджаннем графіка

Як ужо адзначалі галіновыя крыніцы, японскі праект TSMC прасоўваецца ў сваёй рэалізацыі значна хутчэй амерыканскага, і таму ёсць цэлы шэраг прычын. Цяпер кампанія ўжо прыступае да мантажу абсталявання на якое будуецца сумесным прадпрыемстве ў Японіі, і наладзіць выпуск чыпаў па 28-нм тэхналогіі TSMC зможа яшчэ да канца наступнага года. Крыніца выявы: Ninnek Asian Review, Toshiki SasazuКрыніца: […]

У Сан-Францыска беспілотнае таксі Cruise стала міжвольным саўдзельнікам наезду на пешахода

Асноўная частка здарэнняў з удзелам аўтаматычна кіраваных транспартных сродкаў зараз адбываецца паміж двума ці больш машынамі, пешаходы ці веласіпедысты ў іх пакуль пакутуюць значна радзей, але на днях у Сан-Францыска жанчына патрапіла пад колы беспілотнага таксі Cruise пасля таго, як яе збіў кіроўца іншага транспартнага. сродкі. Крыніца выявы: NBC Bay AreaКрыніца: 3dnews.ru

fwmx 1.3 - лёгкі аконны мэнэджар для x11

Выйшла версія 1.3 набору праграм fwmx, якія ўключаюць у сябе ўласна аконны мэнэджар (fwm), меню запуску прыкладанняў і рэгулятар гучнасці. У якасці індыкатара раскладкі выкарыстоўваецца xxkb. Што новага з моманту мінулага рэлізу (v1.2): дададзены root-дэман для сачэння за станам батарэі і кіраванні падсвятленнем экрана на наўтбуках, і адпаведныя элементы на панэлі задач; палепшаны паводзіны пры drap&drop […]

У Firefox 119 будуць змененыя паводзіны пры аднаўленні сеансу

У наступным выпуску Firefox вырашана змяніць некаторыя налады, злучаныя з аднаўленнем перапыненага сеансу пасля выйсця з браўзэра. У адрозненне ад мінулых выпускаў паміж сеансамі пачнуць захоўвацца звесткі не толькі аб актыўных укладках, але і аб нядаўна зачыненых укладках, што дазволіць аднаўляць выпадкова зачыненыя ўкладкі пасля перазапуску і праглядаць іх спіс у рэжыме Firefox View. Па […]

Уразлівасці ў драйверы да GPU ARM, ужо ўжывальныя для здзяйснення нападаў

Кампанія ARM раскрыла звесткі аб трох уразлівасцях у драйверах для сваіх GPU, якія выкарыстоўваюцца ў Android, ChromeOS і дыстрыбутывах Linux. Уразлівасці дазваляюць непрывілеяванаму лакальнаму карыстачу выканаць свой код з правамі ядра. У кастрычніцкай справаздачы аб праблемах з бяспекай у платформе Android згадваецца, што да з'яўлення выпраўлення адна з уразлівасцяў (CVE-2023-4211) ужо задзейнічана зламыснікамі ў працоўных эксплоітах […]

Уразлівасць у Glibc ld.so, якая дазваляе атрымаць правы root у сістэме

Кампанія Qualys выявіла небяспечную ўразлівасць (CVE-2023-4911) у кампаноўніку ld.so, які пастаўляецца ў складзе сістэмнай Сі-бібліятэкі Glibc (GNU libc). Уразлівасць дазваляе лакальнаму карыстачу падняць свае прывілеі ў сістэме праз указанне адмыслова аформленых дадзеных у зменнай асяроддзі GLIBC_TUNABLES перад запускам выкананага файла са сцягам suid root, напрыклад, /usr/bin/su. Магчымасць паспяховай эксплуатацыі ўразлівасці прадэманстравана ў Fedora 37 і 38, […]

Выпуск мовы праграмавання Python 3.12

Пасля года распрацоўкі апублікаваны значны выпуск мовы праграмавання Python 3.12. Новая галінка будзе падтрымлівацца на працягу паўтара года, пасля чаго яшчэ тры з паловай гады для яе будуць фармавацца выпраўленні з ухіленнем уразлівасцяў. Адначасова пачалося альфа-тэставанне галінкі Python 3.13, у якой з'явіўся рэжым зборкі CPython без глабальнага блакавання інтэрпрэтатара (GIL, Global Interpreter Lock). Галінка Python […]

Апублікавана зборка Linux Mint Edge 21.2 з новым ядром Linux

Распрацоўнікі дыстрыбутыва Linux Mint абвясцілі аб публікацыі новага iso-выявы "Edge", які сфарміраваны на аснове ліпеньскага выпуску Linux Mint 21.2 з працоўным сталом Cinnamon і адрозніваецца пастаўкай ядра Linux 6.2 замест 5.15. Акрамя таго, у прапанаваным iso-ладзе вернутая падтрымка рэжыму UEFI SecureBoot. Зборка арыентавана на карыстальнікаў новага абсталявання, на якім узнікаюць праблемы з усталёўкай і загрузкай […]

Выпуск пераноснай версіі OpenBGPD 8.2

Прадстаўлены выпуск пераноснай рэдакцыі пакета маршрутызацыі OpenBGPD 8.2, які развіваецца распрацоўшчыкамі праекта OpenBSD і адаптаванага для выкарыстання ва FreeBSD і Linux (заяўлена падтрымка Alpine, Debian, Fedora, RHEL / CentOS, Ubuntu). Для забеспячэння пераноснасці скарыстаны часткі кода з праектаў OpenNTPD, OpenSSH і LibreSSL. Праект падтрымлівае большую частку спецыфікацый BGP 4 і адпавядае патрабаванням RFC8212, але не спрабуе асягнуць неабсяжнае […]

У Ubuntu Snap Store выяўлены шкоднасныя пакеты

Кампанія Canonical абвясціла аб часовым прыпыненні выкарыстання ў Snap Store аўтаматычнай сістэмы праверкі публікуюцца пакетаў з-за з'яўлення ў рэпазітары пакетаў з шкоднасным кодам для крадзяжу криптовалюты ў карыстачоў. Пры гэтым незразумела ці абмяжоўваецца інцыдэнт публікацыяй шкоднасных пакетаў іншымі аўтарамі ці маюць месца нейкія праблемы з бяспекай непасрэдна рэпазітара, бо сітуацыя ў афіцыйным анонсе характарызуецца […].