Aŭtoro: ProHoster

Vundeblecoj en Dell-aparatoj kiuj permesas MITM-atakojn falsigi firmvaron

En la efektivigo de foraj OS-reakiro kaj firmware-ĝisdatigo-teknologioj antaŭenigitaj de Dell (BIOSConnect kaj HTTPS Boot), vundeblecoj estis identigitaj, kiuj ebligas anstataŭigi instalitajn ĝisdatigojn de firmware de BIOS/UEFI kaj malproksime ekzekuti kodon ĉe la firmware-nivelo. La ekzekutita kodo povas ŝanĝi la komencan staton de la operaciumo kaj esti uzata por preteriri la aplikatajn protektajn mekanismojn. La vundeblecoj influas 129 modelojn de diversaj tekkomputiloj, tablojdoj kaj [...]

Vundebleco en eBPF kiu permesas kodekzekuton ĉe la Linukso-kernnivelo

En la subsistemo eBPF, kiu ebligas al vi ruli pritraktilojn ene de la Linukso-kerno en speciala virtuala maŝino kun JIT, vundebleco (CVE-2021-3600) estis identigita, kiu permesas al loka senprivilegia uzanto ekzekuti sian kodon ĉe la Linuksa kerno. . La problemo estas kaŭzita de malĝusta detranĉo de 32-bitaj registroj dum div kaj mod operacioj, kiuj povas rezultigi datumojn legi kaj skribita preter la limoj de la asignita memorregiono. […]

La fino de Chrome de triaj kuketoj prokrastis ĝis 2023

Guglo anoncis ŝanĝon en planoj ĉesi subteni triajn kuketojn en Chrome, kiuj estas agordita kiam oni aliras retejojn krom la domajno de la nuna paĝo. Tiaj Kuketoj estas uzataj por spuri uzantmovojn inter retejoj en la kodo de reklamaj retoj, sociaj retaj fenestraĵoj kaj retaj analizaj sistemoj. Chrome estis origine planita ĉesigi subtenon por triapartaj kuketoj antaŭ 2022, sed [...]

La unua eldono de sendependa ruslingva branĉo de Linukso From Scratch

Linuks4yourself aŭ "Linukso por vi mem" estis prezentita - la unua eldono de sendependa ruslingva branĉo de Linux From Scratch - gvidilo por krei Linuksan sistemon uzante nur la fontkodon de la necesa programaro. La tuta fontkodo por la projekto estas havebla sur GitHub sub la MIT-licenco. La uzanto povas elekti uzi multilib-sistemon, EFI-subtenon kaj malgrandan aron da kromaj programoj por organizi komfortan [...]

Sony Music sukcesis en tribunalo pri blokado de pirataj retejoj ĉe la Quad9 DNS-solvilo-nivelo

La registradkompanio Sony Music akiris ordonon en la distrikta juĝejo de Hamburgo (Germanio) por bloki piratajn retejojn je la projekto Quad9, kiu disponigas liberan aliron al la publike disponebla DNS-solvilo "9.9.9.9", same kiel "DNS super HTTPS". ” servoj (“dns.quad9 .net/dns-query/”) kaj “DNS super TLS” (“dns.quad9.net”). La tribunalo decidis bloki domajnajn nomojn, kiuj estas distribuantaj muzikenhavon, kiu malobservas kopirajtojn, malgraŭ [...]

6 malicaj pakaĵoj estis identigitaj en la dosierujo PyPI (Python Package Index).

En la katalogo de PyPI (Python Package Index), pluraj pakaĵoj estis identigitaj, kiuj inkluzivas kodon por kaŝita kripta mona minado. Problemoj ĉeestis en la pakaĵoj maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib kaj learninglib, kies nomoj estis elektitaj por esti similaj en literumo al popularaj bibliotekoj (matplotlib) kun la atendo ke la uzanto faros eraron dum skribado kaj ne rimarki la diferencojn (tajpo). La pakaĵoj estis metitaj en aprilo sub la konton [...]

Disponeblas SUSE Linux Enterprise 15 SP3-distribuo

Post jaro da evoluo, SUSE prezentis la liberigon de la distribuo SUSE Linux Enterprise 15 SP3. Surbaze de la platformo SUSE Linux Enterprise, produktoj kiel SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager kaj SUSE Linux Enterprise High Performance Computing estas formitaj. La distribuo estas senpaga elŝutebla kaj uzebla, sed aliro al ĝisdatigoj kaj flikaĵoj estas limigita al 60 tagoj [...]

NumPy Scienca Komputado Python Biblioteko 1.21.0 Liberigita

Eldono de la Python-biblioteko por scienca komputiko NumPy 1.21 estas havebla, temigis labori kun plurdimensiaj tabeloj kaj matricoj, kaj ankaŭ provizanta grandan kolekton de funkcioj kun la efektivigo de diversaj algoritmoj ligitaj al la uzo de matricoj. NumPy estas unu el la plej popularaj bibliotekoj uzataj por sciencaj kalkuloj. La projektkodo estas skribita en Python uzante optimumigojn en C kaj estas distribuita [...]

Ĝisdatigo de Firefox 89.0.2

Prizorga eldono de Fajrovulpo 89.0.2 estas disponebla, kiu korektas blokojn kiuj okazas sur la Linukso-platformo kiam oni uzas la programaran bildigan reĝimon de la WebRender kunmetsistemo (gfx.webrender.software en about:config). Programaro-bildigo estas uzata en sistemoj kun malnovaj vidkartoj aŭ problemaj grafikaj peliloj, kiuj havas stabilecproblemojn aŭ ne povas esti transdonitaj al la GPU-flanko por bildigi paĝan enhavon (WebRender uzas [...]

La konsorcio OASIS aprobis OpenDocument 1.3 kiel normo

OASIS, internacia konsorcio dediĉita al la evoluo kaj reklamado de malfermaj normoj, aprobis la finan version de la OpenDocument 1.3-specifo (ODF) kiel OASIS-normo. La sekva etapo estos la promocio de OpenDocument 1.3 kiel internacia normo ISO/IEC. ODF estas XML-bazita, aplikaĵ- kaj platform-sendependa dosierformato por stoki dokumentojn enhavantajn tekston, kalkultabelojn, diagramojn, kaj grafikojn. […]

La Brave-projekto komencis testi sian propran serĉilon

La kompanio Brave, kiu disvolvas samnoman retumilon celitan protekti la privatecon de la uzanto, prezentis beta-version de la serĉilo search.brave.com, kiu estas proksime integrita al la retumilo kaj ne spuras vizitantojn. La serĉilo celas konservi privatecon kaj estas konstruita sur teknologioj de la serĉilo Cliqz, kiu fermiĝis pasintjare kaj estis akirita de Brave. Por certigi konfidencon dum aliro al serĉilo, serĉaj demandoj, klakoj [...]

Ĝisdatigo de la senpaga antivirusa pakaĵo ClamAV 0.103.3

Eldono de la senpaga kontraŭvirusa pakaĵo ClamAV 0.103.3 estis kreita, kiu proponas la sekvajn ŝanĝojn: La dosiero mirrors.dat estis renomita al freshclam.dat ĉar ClamAV estis ŝanĝita al uzado de enhavo-livera reto (CDN) anstataŭe. de spegula reto kaj la specifita dat-dosiero ne plu enhavas informojn pri speguloj Freshclam.dat konservas la UUID uzatan en la ClamAV Uzanto-Agente. La bezono de renomado ŝuldiĝas al la fakto, ke en skriptoj [...]