Autor: ProHoster

Delli seadmete haavatavused, mis võimaldavad MITM-i rünnakutel püsivara võltsida

Delli propageeritud OS-i kaugtaaste ja püsivara värskendamise tehnoloogiate (BIOSConnect ja HTTPS Boot) juurutamisel on tuvastatud haavatavused, mis võimaldavad asendada installitud BIOS/UEFI püsivara värskendusi ja kaugkäivitada koodi püsivara tasemel. Käivitatud kood võib muuta operatsioonisüsteemi algolekut ja seda saab kasutada rakendatud kaitsemehhanismidest möödahiilimiseks. Turvaaugud mõjutavad 129 erinevate sülearvutite, tahvelarvutite ja […]

eBPF-i haavatavus, mis võimaldab koodi käivitamist Linuxi tuuma tasemel

eBPF-i alamsüsteemis, mis võimaldab käivitada töötlejaid Linuxi tuuma sees spetsiaalses JIT-ga virtuaalmasinas, tuvastati haavatavus (CVE-2021-3600), mis võimaldab kohalikul privilegeeritud kasutajal käivitada oma koodi Linuxi kerneli tasemel. . Probleemi põhjustab 32-bitiste registrite vale kärpimine div ja mod toimingute ajal, mille tulemuseks võib olla andmete lugemine ja kirjutamine väljaspool eraldatud mälupiirkonna piire. […]

Chrome'i kolmandate osapoolte küpsiste kasutamise lõpetamine lükkub edasi 2023. aastani

Google teatas muudatusest plaanides lõpetada Chrome'is kolmandate osapoolte küpsisefailide toetamine, mis seatakse juurdepääsul muudele saitidele peale praeguse lehe domeeni. Selliseid küpsiseid kasutatakse kasutajate liikumiste jälgimiseks saitide vahel reklaamivõrkude koodis, sotsiaalvõrgustike vidinates ja veebianalüütikasüsteemides. Chrome pidi algselt lõpetama kolmandate osapoolte küpsiste toetamise 2022. aastaks, kuid […]

Linuxi From Scratch sõltumatu venekeelse haru esimene väljalase

Kasutusele on võetud Linux4yourself ehk “Linux endale” – Linuxi From Scratch sõltumatu venekeelse haru esimene väljalase – juhend Linuxi süsteemi loomiseks, kasutades ainult vajaliku tarkvara lähtekoodi. Kogu projekti lähtekood on GitHubis MIT-litsentsi all saadaval. Kasutaja saab kasutada multilib-süsteemi, EFI tuge ja väikest lisatarkvara komplekti, et korraldada mugavat […]

Sony Musicul õnnestus kohtus blokeerida piraatsaidid Quad9 DNS-lahendaja tasemel

Salvestusfirma Sony Music sai Hamburgi (Saksamaa) ringkonnakohtus korralduse blokeerida piraatsaidid projekti Quad9 tasemel, mis tagab tasuta juurdepääsu avalikult kättesaadavale DNS-lahendajale „9.9.9.9” ja „DNS-ile HTTPS-i kaudu”. ” teenused (“dns.quad9 .net/dns-query/”) ja „DNS over TLS” (“dns.quad9.net”). Kohus otsustas blokeerida domeeninimed, mis levitavad autoriõigusi rikkuvat muusikasisu, hoolimata […]

PyPI (Python Package Index) kataloogis tuvastati 6 pahatahtlikku paketti

PyPI (Python Package Index) kataloogis on tuvastatud mitu paketti, mis sisaldavad varjatud krüptoraha kaevandamise koodi. Probleeme esines pakettides maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib ja learninglib, mille nimed valiti õigekirja poolest populaarsete teekide (matplotlib) sarnaseks eeldusega, et kasutaja teeb kirjutamisel vea ja ei märka erinevusi (typesquatting). Pakid paigutati aprillis konto alla […]

Saadaval on SUSE Linux Enterprise 15 hoolduspaketi SP3 levitamine

Pärast aastast arendustööd esitles SUSE SUSE Linux Enterprise 15 SP3 distributsiooni väljalaset. SUSE Linux Enterprise'i platvormi põhjal moodustatakse sellised tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Distributsiooni saab alla laadida ja kasutada tasuta, kuid juurdepääs värskendustele ja paikadele on piiratud 60 päevaga […]

Pythoni raamatukogu väljalase teaduslikuks andmetöötluseks NumPy 1.21.0

Saadaval on Pythoni teegi teaduslikuks arvutamiseks NumPy 1.21 väljalase, mis keskendub mitmemõõtmeliste massiivide ja maatriksitega töötamisele ning pakub ka suurt funktsioonide kogumit erinevate maatriksite kasutamisega seotud algoritmide rakendamiseks. NumPy on üks populaarsemaid teeke, mida kasutatakse teaduslike arvutuste tegemiseks. Projekti kood on kirjutatud Pythonis, kasutades optimeerimist C-s ja levitatakse […]

Firefoxi värskendus 89.0.2

Saadaval on Firefoxi 89.0.2 hooldusväljalase, mis parandab Linuxi platvormil WebRenderi komposiiteerimissüsteemi tarkvara renderdusrežiimi (gfx.webrender.software in about:config) kasutamisel ilmnevad hanged. Tarkvara renderdamist kasutatakse vanade videokaartide või probleemsete graafikadraiveritega süsteemides, millel on stabiilsusprobleemid või mida ei saa lehe sisu renderdamiseks GPU poolele üle kanda (WebRender kasutab […]

OASISe konsortsium on OpenDocument 1.3 standardiks kiitnud

Avatud standardite väljatöötamisele ja propageerimisele pühendunud rahvusvaheline konsortsium OASIS on kinnitanud OpenDocument 1.3 spetsifikatsiooni (ODF) lõpliku versiooni OASISe standardina. Järgmine etapp on OpenDocument 1.3 reklaamimine rahvusvahelise ISO/IEC standardina. ODF on XML-põhine, rakendusest ja platvormist sõltumatu failivorming teksti, arvutustabeleid, diagramme ja graafikat sisaldavate dokumentide salvestamiseks. […]

Projekt Brave on alustanud oma otsingumootori testimist

Ettevõte Brave, mis arendab samanimelist kasutajate privaatsuse kaitsmisele keskendunud veebibrauserit, esitles otsingumootori search.brave.com beetaversiooni, mis on brauseriga tihedalt integreeritud ega jälgi külastajaid. Otsingumootor on suunatud privaatsuse säilitamisele ja on üles ehitatud eelmisel aastal suletud otsingumootori Cliqz tehnoloogiatele, mille Brave omandas. Konfidentsiaalsuse tagamiseks otsingumootorile juurdepääsul, otsingupäringutel, klõpsamisel […]

Tasuta viirusetõrjepaketi ClamAV 0.103.3 värskendus

Loodi tasuta viirusetõrjepaketi ClamAV 0.103.3 väljalase, mis pakub välja järgmised muudatused: Fail mirrors.dat on ümber nimetatud värskeksclam.dat-ks, kuna ClamAV on üle läinud selle asemel sisu edastamise võrku (CDN) kasutama. peegelvõrgust ja määratud dat-fail ei sisalda enam teavet peeglite kohta Freshclam.dat salvestab ClamAV-i kasutajaagendis kasutatava UUID-i. Ümbernimetamise vajadus tuleneb asjaolust, et skriptides […]