Aŭtoro: ProHoster

Vundebleco en la NTFS-ŝoforo de GRUB2, permesante kodan ekzekuton kaj preterirante UEFI Secure Boot

Vulnerabileco (CVE-2-2023) estis identigita en la ŝoforo kiu provizas laboron kun la NTFS-dosiersistemo en la GRUB4692-ŝargilo, kio permesas al ĝia kodo esti ekzekutita ĉe la ekfunkciignivelo dum aliro al speciale dizajnita dosiersistembildo. La vundebleco povas esti uzata por preteriri la kontrolitan lanĉan mekanismon de UEFI Secure Boot. La vundebleco estas kaŭzita de eraro en la analiza kodo por la NTFS-atributo "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), kiu povas esti uzata por skribi [...]

Konstruado de la TSMC-fabriko en Japanio estas antaŭplanita

Kiel industriaj fontoj jam rimarkis, la japana TSMC-projekto antaŭeniras en sia efektivigo multe pli rapide ol la usona, kaj ekzistas kelkaj kialoj por tio. Nun la kompanio jam komencas instali ekipaĵon ĉe komunentrepreno konstruata en Japanio, kaj TSMC povos komenci produkti blatojn uzante 28-nm-teknologion antaŭ la fino de la venonta jaro. Bildfonto: Ninnek Asian Review, Toshiki SasazuFonto: [...]

fwmx 1.3 - malpeza fenestra administranto por x11

Versio 1.3 de la fwmx programaro estis publikigita, inkluzive de la fenestromanaĝero mem (fwm), aplikaĵa lanĉa menuo kaj volumokontrolo. xxkb estas uzata kiel aranĝa indikilo. Novaĵoj ekde la lasta eldono (v1.2): aldonis radikan demonon por monitori la baterian staton kaj kontroli la ekranan retrolumon sur tekkomputiloj, kaj respondajn elementojn sur la taskobreto; plibonigita konduto kiam treni&faligi [...]

Firefox 119 ŝanĝos la konduton dum restarigo de sesio

En la sekva eldono de Fajrovulpo, ni decidis ŝanĝi kelkajn agordojn rilate al restarigo de interrompita sesio post eliro de la retumilo. Male al antaŭaj eldonoj, informoj pri ne nur aktivaj langetoj, sed ankaŭ lastatempe fermitaj langetoj estos konservitaj inter sesioj, permesante al vi restarigi hazarde fermitajn langetojn post rekomenco kaj vidi liston de ili en Firefox View. Per […]

Vundeblecoj en la ARM GPU-ŝoforo, kiuj jam estis uzataj por fari atakojn

ARM malkaŝis tri vundeblecojn en siaj GPU-ŝoforoj uzataj en Android, ChromeOS kaj Linukso-distribuoj. La vundeblecoj permesas al senprivilegia loka uzanto ekzekuti sian kodon kun kernaj rajtoj. Oktobra raporto pri sekurecaj problemoj en la Android-platformo mencias, ke antaŭ ol riparo estas disponebla, unu el la vundeblecoj (CVE-2023-4211) jam estis uzata de atakantoj en funkciado de ekspluatoj [...]

Vundebleco en Glibc ld.so, kiu permesas vin akiri radikrajtojn en la sistemo

Qualys identigis danĝeran vundeblecon (CVE-2023-4911) en la ld.so ligilo, provizita kiel parto de la Glibc-sistemo C-biblioteko (GNU libc). La vundebleco permesas al loka uzanto altigi siajn privilegiojn en la sistemo specifante speciale formatitajn datumojn en la mediovariablo GLIBC_TUNABLES antaŭ ol ruli ruleblan dosieron kun la suid radika flago, ekzemple /usr/bin/su. La kapablo sukcese ekspluati la vundeblecon estis pruvita en Fedora 37 kaj 38, [...]

Eldono de la programlingvo Python 3.12

Post jaro da evoluo, la signifa eldono de la programlingvo Python 3.12 estis publikigita. La nova branĉo estos subtenata dum unu kaj duono jaro, post kiu dum aliaj tri jaroj kaj duono, korektoj estos generitaj por ke ĝi eliminu vundeblecojn. Samtempe komenciĝis alfa-testado de la branĉo Python 3.13, kiu enkondukis CPython-konstrureĝimon sen tutmonda interpretisto-seruro (GIL, Global Interpreter Lock). Python-filio [...]

Linukso Mint Edge 21.2-konstruaĵo kun nova Linukso-kerno estis publikigita

La programistoj de la distribuo Linux Mint anoncis la publikigon de nova iso-bildo "Edge", kiu baziĝas sur la julia eldono de Linux Mint 21.2 kun la Cinnamon-labortablo kaj distingiĝas per la livero de la Linukso-kerno 6.2 anstataŭ 5.15. Krome, subteno por la UEFI SecureBoot-reĝimo estis resendita en la proponita iso-bildo. La asembleo celas uzantojn de novaj ekipaĵoj, kiuj havas problemojn instali kaj ŝarĝi [...]

Portebla eldono de OpenBGPD 8.2

La publikigo de la portebla eldono de la OpenBGPD 8.2 enrutiga pako, evoluigita de la programistoj de la OpenBSD-projekto kaj adaptita por uzo en FreeBSD kaj Linukso (alpa, Debian, Fedora, RHEL/CentOS, Ubuntu-subteno estas anoncita). Por certigi porteblon, partoj de la kodo de la projektoj OpenNTPD, OpenSSH kaj LibreSSL estis uzataj. La projekto subtenas la plej multajn el la BGP 4-specifoj kaj konformas al la postuloj de RFC8212, sed ne provas akcepti la [...]

Malicaj pakoj detektitaj en Ubuntu Snap Store

Canonical anoncis provizoran suspendon de la aŭtomata sistemo de la Snap Store por kontroli publikigitajn pakaĵojn pro apero de pakaĵoj enhavantaj malican kodon en la deponejo por ŝteli kriptan moneron de uzantoj. Samtempe, estas neklare ĉu la okazaĵo estas limigita al la publikigo de malicaj pakaĵoj de triaj aŭtoroj aŭ ĉu ekzistas iuj problemoj kun la sekureco de la deponejo mem, ĉar la situacio en la oficiala anonco estas karakterizita [...]