Autor: ProHoster

Ranjivosti u Dell uređajima koji dozvoljavaju MITM napadima da lažiraju firmver

U implementaciji udaljenih tehnologija oporavka OS-a i ažuriranja firmvera koje promovira Dell (BIOSConnect i HTTPS Boot), identifikovane su ranjivosti koje omogućavaju zamjenu instaliranih ažuriranja BIOS/UEFI firmvera i daljinsko izvršavanje koda na nivou firmvera. Izvršeni kod može promijeniti početno stanje operativnog sistema i koristiti za zaobilaženje primijenjenih zaštitnih mehanizama. Ranjivosti pogađaju 129 modela raznih laptopa, tableta i […]

Ranjivost u eBPF-u koja omogućava izvršavanje koda na nivou Linux kernela

U eBPF podsistemu, koji vam omogućava da pokrenete rukovaoce unutar Linux kernela u posebnoj virtuelnoj mašini sa JIT-om, identifikovana je ranjivost (CVE-2021-3600) koja omogućava lokalnom neprivilegovanom korisniku da izvrši svoj kod na nivou Linux kernela . Problem je uzrokovan netačnim skraćivanjem 32-bitnih registara tokom div i mod operacija, što može dovesti do čitanja i upisivanja podataka izvan granica dodijeljenog memorijskog područja. […]

Chromeov kraj kolačića trećih strana odgođen je do 2023

Google je najavio promjenu planova da prestane podržavati kolačiće treće strane u Chromeu koji se postavljaju prilikom pristupa web lokacijama koje nisu domene trenutne stranice. Takvi kolačići se koriste za praćenje kretanja korisnika između stranica u kodu reklamnih mreža, widgeta društvenih mreža i sistema za web analizu. Chrome je prvobitno trebao ukinuti podršku za kolačiće trećih strana do 2022. godine, ali […]

Prvo izdanje nezavisne grane Linuxa na ruskom jeziku od nule

Predstavljen je Linux4yourself ili “Linux za sebe” - prvo izdanje nezavisnog izdanja Linuxa na ruskom jeziku od nule - vodiča za kreiranje Linux sistema koristeći samo izvorni kod potrebnog softvera. Sav izvorni kod za projekat dostupan je na GitHubu pod MIT licencom. Korisnik može izabrati da koristi multilib sistem, EFI podršku i mali set dodatnog softvera za organizovanje udobnog […]

Sony Music uspio je na sudu blokirati piratske stranice na nivou Quad9 DNS rezolvera

Diskografska kuća Sony Music dobila je nalog u Okružnom sudu u Hamburgu (Nemačka) da blokira piratske sajtove na nivou projekta Quad9, koji omogućava besplatan pristup javno dostupnom DNS razrešivaču „9.9.9.9“, kao i „DNS preko HTTPS-a ” usluge (“dns.quad9 .net/dns-query/”) i “DNS preko TLS-a” („dns.quad9.net”). Sud je odlučio da blokira nazive domena za koje se utvrdi da distribuiraju muzički sadržaj koji krši autorska prava, uprkos […]

U PyPI (Python Package Index) direktoriju je identificirano 6 zlonamjernih paketa

U katalogu PyPI (Python Package Index) identifikovano je nekoliko paketa koji uključuju kod za skriveno rudarenje kriptovaluta. Problemi su bili prisutni u paketima maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib i learninglib, čiji su nazivi odabrani da budu slični u pravopisu popularnim bibliotekama (matplotlib) uz očekivanje da će korisnik pogriješiti prilikom pisanja i ne primjećuju razlike (typesquatting). Paketi su stavljeni u aprilu na račun […]

Dostupna je distribucija SUSE Linux Enterprise 15 SP3

Nakon godinu dana razvoja, SUSE je predstavio izdanje SUSE Linux Enterprise 15 SP3 distribucije. Na osnovu SUSE Linux Enterprise platforme formirani su proizvodi kao što su SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager i SUSE Linux Enterprise High Performance Computing. Distribucija je besplatna za preuzimanje i korištenje, ali pristup ažuriranjima i zakrpama je ograničen na 60 dana […]

Objavljena NumPy Scientific Computing Python Library 1.21.0

Dostupno je izdanje Python biblioteke za naučno računarstvo NumPy 1.21, fokusirano na rad sa višedimenzionalnim nizovima i matricama, a takođe pruža veliku kolekciju funkcija sa implementacijom različitih algoritama vezanih za upotrebu matrica. NumPy je jedna od najpopularnijih biblioteka koja se koristi za naučne proračune. Projektni kod je napisan u Pythonu koristeći optimizacije u C-u i distribuira se […]

Firefox ažuriranje 89.0.2

Dostupno je izdanje za održavanje Firefoxa 89.0.2, koje popravlja zastoje koji se javljaju na Linux platformi kada se koristi način prikazivanja softvera WebRender sistema za sastavljanje (gfx.webrender.software u about:config). Softversko renderiranje se koristi na sistemima sa starim video karticama ili problematičnim grafičkim drajverima, koji imaju problema sa stabilnošću ili se ne mogu prenijeti na GPU stranu za renderiranje sadržaja stranice (WebRender koristi […]

Konzorcijum OASIS odobrava OpenDocument 1.3 kao standard

OASIS, međunarodni konzorcij posvećen razvoju i promociji otvorenih standarda, odobrio je konačnu verziju OpenDocument 1.3 specifikacije (ODF) kao OASIS standard. Sljedeća faza će biti promocija OpenDocumenta 1.3 kao međunarodnog ISO/IEC standarda. ODF je format datoteke zasnovan na XML-u, nezavisan od aplikacije i platforme za skladištenje dokumenata koji sadrže tekst, tabele, grafikone i grafiku. […]

Projekat Brave započeo je testiranje vlastite tražilice

Kompanija Brave, koja razvija istoimeni web pretraživač fokusiran na zaštitu privatnosti korisnika, predstavila je beta verziju pretraživača search.brave.com, koji je blisko integrisan sa pretraživačem i ne prati posetioce. Pretraživač ima za cilj očuvanje privatnosti i izgrađen je na tehnologijama pretraživača Cliqz, koji je zatvoren prošle godine, a kupio ga je Brave. Da bi se osigurala povjerljivost prilikom pristupa tražilici, upiti za pretraživanje, klikovi […]

ClamAV besplatno ažuriranje antivirusnog paketa 0.103.3

Kreirano je izdanje besplatnog antivirusnog paketa ClamAV 0.103.3 koje predlaže sljedeće promjene: Datoteka mirrors.dat je preimenovana u freshclam.dat pošto je ClamAV prebačen na korištenje mreže za isporuku sadržaja (CDN) umjesto toga zrcalne mreže i navedena dat datoteka više ne sadrži informacije o ogledalima Freshclam.dat pohranjuje UUID koji se koristi u ClamAV korisničkom agentu. Potreba za preimenovanjem je zbog činjenice da u skriptama […]