Forfatter: ProHoster

Sårbarheder i Dell-enheder, der tillader MITM-angreb at forfalske firmware

I implementeringen af ​​fjernoperativ OS-gendannelse og firmwareopdateringsteknologier fremmet af Dell (BIOSConnect og HTTPS Boot) er der identificeret sårbarheder, der gør det muligt at erstatte installerede BIOS/UEFI-firmwareopdateringer og fjernkøre kode på firmwareniveau. Den udførte kode kan ændre den oprindelige tilstand af operativsystemet og bruges til at omgå de anvendte beskyttelsesmekanismer. Sårbarhederne påvirker 129 modeller af forskellige bærbare computere, tablets og […]

Sårbarhed i eBPF, der tillader kodekørsel på Linux-kerneniveau

I eBPF-undersystemet, som giver dig mulighed for at køre handlere inde i Linux-kernen i en speciel virtuel maskine med JIT, er der identificeret en sårbarhed (CVE-2021-3600), der tillader en lokal uprivilegeret bruger at udføre deres kode på Linux-kerneniveau . Problemet er forårsaget af forkert trunkering af 32-bit registre under div- og mod-operationer, hvilket kan resultere i, at data læses og skrives ud over grænserne for det tildelte hukommelsesområde. […]

Chromes afslutning af tredjepartscookies er forsinket til 2023

Google har annonceret en ændring i planerne om at stoppe med at understøtte tredjepartscookies i Chrome, der indstilles ved adgang til andre websteder end domænet på den aktuelle side. Sådanne cookies bruges til at spore brugerbevægelser mellem websteder i koden for reklamenetværk, sociale netværkswidgets og webanalysesystemer. Chrome skulle oprindeligt stoppe understøttelsen af ​​tredjepartscookies i 2022, men […]

Den første udgivelse af en uafhængig russisksproget gren af ​​Linux From Scratch

Linux4yourself eller "Linux for yourself" er blevet introduceret - den første udgivelse af en uafhængig russisksproget udløber af Linux From Scratch - en guide til at skabe et Linux-system, der kun bruger kildekoden til den nødvendige software. Al kildekode til projektet er tilgængelig på GitHub under MIT-licensen. Brugeren kan vælge at bruge et multilib-system, EFI-understøttelse og et lille sæt ekstra software til at organisere en komfortabel […]

Det lykkedes Sony Music i retten at blokere piratkopierede websteder på Quad9 DNS-resolver-niveau

Optageselskabet Sony Music fik i byretten i Hamborg (Tyskland) en kendelse om at blokere piratkopierede sider på Quad9-projektniveau, som giver gratis adgang til den offentligt tilgængelige DNS-resolver "9.9.9.9" samt "DNS over HTTPS ”-tjenester ("dns.quad9 .net/dns-query/") og "DNS over TLS" ("dns.quad9.net"). Retten besluttede at blokere domænenavne, der blev fundet at distribuere musikindhold, der krænker ophavsretten, på trods af […]

6 ondsindede pakker blev identificeret i PyPI-biblioteket (Python Package Index).

I PyPI-kataloget (Python Package Index) er der identificeret adskillige pakker, der inkluderer kode til skjult cryptocurrency-mining. Der var problemer i pakkerne maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib og learninglib, hvis navne blev valgt til at svare til populære biblioteker (matplotlib) med forventning om, at brugeren ville lave en fejl, når han skrev og ikke bemærke forskellene (typesquatting). Pakkerne blev lagt i april under kontoen […]

SUSE Linux Enterprise 15 SP3 distribution tilgængelig

Efter et års udvikling præsenterede SUSE udgivelsen af ​​SUSE Linux Enterprise 15 SP3-distributionen. Baseret på SUSE Linux Enterprise-platformen dannes produkter som SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager og SUSE Linux Enterprise High Performance Computing. Distributionen er gratis at downloade og bruge, men adgang til opdateringer og patches er begrænset til 60 dage […]

NumPy Scientific Computing Python Library 1.21.0 udgivet

En udgivelse af Python-biblioteket til videnskabelig databehandling NumPy 1.21 er tilgængelig, fokuseret på at arbejde med multidimensionelle arrays og matricer, og som også giver en stor samling af funktioner med implementering af forskellige algoritmer relateret til brugen af ​​matricer. NumPy er et af de mest populære biblioteker, der bruges til videnskabelige beregninger. Projektkoden er skrevet i Python ved hjælp af optimeringer i C og distribueres […]

Firefox-opdatering 89.0.2

En vedligeholdelsesudgivelse af Firefox 89.0.2 er tilgængelig, som retter ophængninger, der opstår på Linux-platformen, når du bruger softwaregengivelsestilstanden i WebRender-sammensætningssystemet (gfx.webrender.software i about:config). Softwaregengivelse bruges på systemer med gamle videokort eller problematiske grafikdrivere, som har stabilitetsproblemer eller ikke kan overføres til GPU-siden til gengivelse af sideindhold (WebRender bruger […]

OASIS-konsortiet har godkendt OpenDocument 1.3 som standard

OASIS, et internationalt konsortium dedikeret til udvikling og promovering af åbne standarder, har godkendt den endelige version af OpenDocument 1.3-specifikationen (ODF) som en OASIS-standard. Næste trin vil være promoveringen af ​​OpenDocument 1.3 som en international ISO/IEC-standard. ODF er et XML-baseret, applikations- og platformsuafhængigt filformat til lagring af dokumenter, der indeholder tekst, regneark, diagrammer og grafik. […]

Brave-projektet er begyndt at teste sin egen søgemaskine

Brave-virksomheden, der udvikler en webbrowser af samme navn med fokus på at beskytte brugernes privatliv, præsenterede en betaversion af søgemaskinen search.brave.com, som er tæt integreret med browseren og ikke sporer besøgende. Søgemaskinen er rettet mod at bevare privatlivets fred og er bygget på teknologier fra søgemaskinen Cliqz, der lukkede sidste år og blev opkøbt af Brave. For at sikre fortrolighed ved adgang til en søgemaskine, søgeforespørgsler, klik […]

Opdatering af den gratis antiviruspakke ClamAV 0.103.3

En udgivelse af den gratis antiviruspakke ClamAV 0.103.3 er blevet oprettet, som foreslår følgende ændringer: Filen mirrors.dat er blevet omdøbt til freshclam.dat, da ClamAV er blevet skiftet til at bruge et indholdsleveringsnetværk (CDN) i stedet for af et spejlnetværk, og den angivne dat-fil indeholder ikke længere oplysninger om spejle Freshclam.dat gemmer det UUID, der bruges i ClamAV User-Agent. Behovet for omdøbning skyldes det faktum, at i scripts […]