লেখক: প্রোহোস্টার

Dell ডিভাইসের দুর্বলতা যা MITM আক্রমণকে ফার্মওয়্যারকে ফাঁকি দেওয়ার অনুমতি দেয়

Dell (BIOSConnect এবং HTTPS বুট) দ্বারা প্রচারিত দূরবর্তী OS পুনরুদ্ধার এবং ফার্মওয়্যার আপডেট প্রযুক্তির বাস্তবায়নে, দুর্বলতাগুলি চিহ্নিত করা হয়েছে যা ইনস্টল করা BIOS/UEFI ফার্মওয়্যার আপডেটগুলি প্রতিস্থাপন করা এবং ফার্মওয়্যার স্তরে দূরবর্তীভাবে কোড চালানো সম্ভব করে। কার্যকর করা কোডটি অপারেটিং সিস্টেমের প্রাথমিক অবস্থা পরিবর্তন করতে পারে এবং প্রয়োগকৃত সুরক্ষা ব্যবস্থাগুলিকে বাইপাস করতে ব্যবহার করা যেতে পারে। দুর্বলতাগুলি বিভিন্ন ল্যাপটপের 129টি মডেলকে প্রভাবিত করে, ট্যাবলেট এবং […]

ইবিপিএফ-এর দুর্বলতা যা লিনাক্স কার্নেল স্তরে কোড কার্যকর করার অনুমতি দেয়

eBPF সাবসিস্টেমে, যা আপনাকে JIT-এর সাথে একটি বিশেষ ভার্চুয়াল মেশিনে লিনাক্স কার্নেলের ভিতরে হ্যান্ডলার চালানোর অনুমতি দেয়, একটি দুর্বলতা (CVE-2021-3600) চিহ্নিত করা হয়েছে যা একটি স্থানীয় সুবিধাবঞ্চিত ব্যবহারকারীকে লিনাক্স কার্নেল স্তরে তাদের কোড চালানোর অনুমতি দেয়। . ডিভ এবং মোড অপারেশন চলাকালীন 32-বিট রেজিস্টারের ভুল ছেঁটে ফেলার কারণে সমস্যাটি ঘটে, যার ফলে বরাদ্দকৃত মেমরি অঞ্চলের সীমার বাইরে ডেটা পড়া এবং লেখা হতে পারে। […]

Chrome-এর তৃতীয় পক্ষের কুকির সমাপ্তি 2023 পর্যন্ত বিলম্বিত হয়েছে

Google বর্তমান পৃষ্ঠার ডোমেন ব্যতীত অন্য সাইটগুলি অ্যাক্সেস করার সময় সেট করা Chrome-এ তৃতীয় পক্ষের কুকিগুলিকে সমর্থন করা বন্ধ করার পরিকল্পনায় একটি পরিবর্তন ঘোষণা করেছে৷ এই ধরনের কুকি বিজ্ঞাপন নেটওয়ার্কের কোড, সামাজিক নেটওয়ার্ক উইজেট এবং ওয়েব বিশ্লেষণ সিস্টেমের সাইটগুলির মধ্যে ব্যবহারকারীর গতিবিধি ট্র্যাক করতে ব্যবহৃত হয়। ক্রোম মূলত 2022 সালের মধ্যে তৃতীয় পক্ষের কুকিগুলির জন্য সমর্থন বন্ধ করার কথা ছিল, কিন্তু […]

লিনাক্স ফ্রম স্ক্র্যাচের একটি স্বাধীন রাশিয়ান-ভাষার শাখার প্রথম প্রকাশ

Linux4yourself বা "নিজের জন্য লিনাক্স" চালু করা হয়েছে - লিনাক্স ফ্রম স্ক্র্যাচ-এর একটি স্বাধীন রাশিয়ান-ভাষা শাখার প্রথম প্রকাশ - শুধুমাত্র প্রয়োজনীয় সফ্টওয়্যারের উত্স কোড ব্যবহার করে একটি লিনাক্স সিস্টেম তৈরি করার একটি নির্দেশিকা৷ প্রকল্পের জন্য সমস্ত উত্স কোড MIT লাইসেন্সের অধীনে GitHub-এ উপলব্ধ। ব্যবহারকারী একটি আরামদায়ক সংগঠিত করার জন্য একটি মাল্টিলিব সিস্টেম, ইএফআই সমর্থন এবং অতিরিক্ত সফ্টওয়্যারের একটি ছোট সেট ব্যবহার করতে পারেন […]

Sony Music Quad9 DNS রেজলভার লেভেলে পাইরেটেড সাইট ব্লক করতে আদালতে সফল হয়েছে

রেকর্ডিং কোম্পানী সনি মিউজিক হামবুর্গ (জার্মানি) জেলা আদালতে Quad9 প্রকল্প স্তরে পাইরেটেড সাইটগুলি ব্লক করার জন্য একটি আদেশ পেয়েছে, যা সর্বজনীনভাবে উপলব্ধ DNS সমাধানকারী "9.9.9.9" এবং সেইসাথে "HTTPS এর উপর DNS"-এ বিনামূল্যে অ্যাক্সেস প্রদান করে। ” পরিষেবা (“dns.quad9 .net/dns-query/") এবং "DNS over TLS" ("dns.quad9.net")। আদালত কপিরাইট লঙ্ঘন করে এমন সঙ্গীত সামগ্রী বিতরণ করা পাওয়া ডোমেন নামগুলিকে ব্লক করার সিদ্ধান্ত নিয়েছে, যদিও […]

PyPI (Python Package Index) ডিরেক্টরিতে 6টি দূষিত প্যাকেজ চিহ্নিত করা হয়েছে

PyPI (পাইথন প্যাকেজ ইনডেক্স) ক্যাটালগে, বেশ কয়েকটি প্যাকেজ চিহ্নিত করা হয়েছে যেগুলির মধ্যে লুকানো ক্রিপ্টোকারেন্সি মাইনিংয়ের কোড রয়েছে। maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib এবং Learninglib প্যাকেজগুলিতে সমস্যাগুলি উপস্থিত ছিল, যেগুলির নামগুলি জনপ্রিয় লাইব্রেরিগুলির (matplotlib) বানানে অনুরূপ হওয়ার জন্য বেছে নেওয়া হয়েছিল এই প্রত্যাশায় যে ব্যবহারকারী লেখার সময় ভুল করবেন এবং পার্থক্য লক্ষ্য করবেন না (টাইপস্ক্যাটিং)। প্যাকেজগুলি এপ্রিল মাসে অ্যাকাউন্টের অধীনে রাখা হয়েছিল […]

SUSE Linux Enterprise 15 SP3 বিতরণ উপলব্ধ

উন্নয়নের এক বছর পর, SUSE SUSE Linux Enterprise 15 SP3 বিতরণের রিলিজ উপস্থাপন করেছে। SUSE Linux Enterprise প্ল্যাটফর্মের উপর ভিত্তি করে, SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager এবং SUSE Linux Enterprise হাই পারফরমেন্স কম্পিউটিং-এর মতো পণ্যগুলি গঠিত হয়। বিতরণটি ডাউনলোড এবং ব্যবহারের জন্য বিনামূল্যে, তবে আপডেট এবং প্যাচগুলিতে অ্যাক্সেস 60 দিনের মধ্যে সীমাবদ্ধ […]

NumPy সায়েন্টিফিক কম্পিউটিং পাইথন লাইব্রেরি 1.21.0 প্রকাশিত হয়েছে

বৈজ্ঞানিক কম্পিউটিং NumPy 1.21-এর জন্য পাইথন লাইব্রেরির একটি রিলিজ পাওয়া যায়, যা বহুমাত্রিক অ্যারে এবং ম্যাট্রিক্সের সাথে কাজ করার উপর দৃষ্টি নিবদ্ধ করে এবং ম্যাট্রিক্সের ব্যবহার সম্পর্কিত বিভিন্ন অ্যালগরিদম বাস্তবায়নের সাথে ফাংশনের একটি বড় সংগ্রহ প্রদান করে। NumPy বৈজ্ঞানিক গণনার জন্য ব্যবহৃত সবচেয়ে জনপ্রিয় লাইব্রেরিগুলির মধ্যে একটি। প্রকল্প কোড সি-তে অপ্টিমাইজেশন ব্যবহার করে পাইথনে লেখা হয় এবং বিতরণ করা হয় […]

ফায়ারফক্স আপডেট 89.0.2

Firefox 89.0.2-এর একটি রক্ষণাবেক্ষণ রিলিজ পাওয়া যায়, যা WebRender কম্পোজিটিং সিস্টেমের (gfx.webrender.software in about:config) সফ্টওয়্যার রেন্ডারিং মোড ব্যবহার করার সময় লিনাক্স প্ল্যাটফর্মে ঘটে যাওয়া হ্যাংগুলিকে ঠিক করে। পুরানো ভিডিও কার্ড বা সমস্যাযুক্ত গ্রাফিক্স ড্রাইভার সহ সিস্টেমে সফ্টওয়্যার রেন্ডারিং ব্যবহার করা হয়, যেগুলির স্থায়িত্বের সমস্যা রয়েছে বা পৃষ্ঠা সামগ্রী রেন্ডার করার জন্য GPU সাইডে স্থানান্তর করা যায় না (WebRender ব্যবহার করে […]

OASIS কনসোর্টিয়াম ওপেন ডকুমেন্ট 1.3 কে স্ট্যান্ডার্ড হিসাবে অনুমোদন করেছে

OASIS, ওপেন স্ট্যান্ডার্ডের উন্নয়ন এবং প্রচারের জন্য নিবেদিত একটি আন্তর্জাতিক কনসোর্টিয়াম, একটি OASIS মান হিসাবে OpenDocument 1.3 স্পেসিফিকেশন (ODF) এর চূড়ান্ত সংস্করণ অনুমোদন করেছে। পরবর্তী পর্যায়ে ওপেন ডকুমেন্ট 1.3-এর একটি আন্তর্জাতিক ISO/IEC মান হিসাবে প্রচার করা হবে। ODF হল একটি XML-ভিত্তিক, অ্যাপ্লিকেশন- এবং প্ল্যাটফর্ম-স্বাধীন ফাইল ফর্ম্যাট যা পাঠ্য, স্প্রেডশীট, চার্ট এবং গ্রাফিক্স ধারণকারী নথি সংরক্ষণের জন্য। […]

সাহসী প্রকল্প তার নিজস্ব অনুসন্ধান ইঞ্জিন পরীক্ষা শুরু করে

ব্রেভ কোম্পানি, যেটি ব্যবহারকারীর গোপনীয়তা রক্ষার উপর দৃষ্টি নিবদ্ধ করে একই নামের একটি ওয়েব ব্রাউজার তৈরি করে, search.brave.com সার্চ ইঞ্জিনের একটি বিটা সংস্করণ উপস্থাপন করেছে, যা ব্রাউজারের সাথে ঘনিষ্ঠভাবে সংহত এবং দর্শকদের ট্র্যাক করে না। সার্চ ইঞ্জিনটি গোপনীয়তা রক্ষার লক্ষ্যে তৈরি করা হয়েছে এবং সার্চ ইঞ্জিন Cliqz-এর প্রযুক্তির উপর তৈরি করা হয়েছে, যা গত বছর বন্ধ হয়ে গেছে এবং Brave দ্বারা অধিগ্রহণ করা হয়েছে। একটি সার্চ ইঞ্জিন অ্যাক্সেস করার সময় গোপনীয়তা নিশ্চিত করতে, অনুসন্ধান ক্যোয়ারী, ক্লিক […]

ClamAV বিনামূল্যে অ্যান্টিভাইরাস প্যাকেজ আপডেট 0.103.3

বিনামূল্যের অ্যান্টি-ভাইরাস প্যাকেজ ClamAV 0.103.3-এর একটি রিলিজ তৈরি করা হয়েছে, যা নিম্নলিখিত পরিবর্তনগুলি প্রস্তাব করে: mirrors.dat ফাইলটির নাম পরিবর্তন করে freshclam.dat করা হয়েছে যেহেতু ClamAV এর পরিবর্তে একটি সামগ্রী বিতরণ নেটওয়ার্ক (CDN) ব্যবহার করা হয়েছে৷ একটি মিরর নেটওয়ার্কের এবং নির্দিষ্ট dat ফাইলে আর মিরর সম্পর্কে তথ্য থাকে না Freshclam.dat ClamAV ব্যবহারকারী-এজেন্টে ব্যবহৃত UUID সংরক্ষণ করে। নাম পরিবর্তনের প্রয়োজনীয়তা এই কারণে যে স্ক্রিপ্টগুলিতে […]