Egilea: ProHoster

MITM erasoei firmwarea faltsutzea ahalbidetzen duten Dell gailuetako ahultasunak

Dell-ek sustatutako urruneko OS berreskuratzeko eta firmware eguneratzeko teknologien ezarpenean (BIOSConnect eta HTTPS Boot), instalatutako BIOS/UEFI firmware-eguneratzeak ordezkatzeko eta firmware mailan kodea urrunetik exekutatzeko aukera ematen duten ahultasunak identifikatu dira. Exekutaturiko kodeak sistema eragilearen hasierako egoera alda dezake eta aplikatutako babes-mekanismoak saihesteko erabil daiteke. Ahulguneek hainbat ordenagailu eramangarri, tablet eta 129 modelori eragiten diete [...]

Linux kernel mailan kodea exekutatzeko aukera ematen duen eBPF-n ahultasuna

eBPF azpisisteman, Linux nukleoaren barruan kudeatzaileak JIT duen makina birtual berezi batean exekutatzeko aukera ematen duena, ahultasun bat (CVE-2021-3600) identifikatu da, pribilegiorik gabeko erabiltzaile lokal bati bere kodea Linux nukleo mailan exekutatzeko aukera ematen diona. . Arazoa div eta mod eragiketetan 32 biteko erregistroak oker mozteak eragiten du, eta horrek datuak esleitutako memoria-eskualdearen mugetatik haratago irakurri eta idatzi daitezke. […]

Chrome-ren hirugarrenen cookieen amaiera 2023ra arte atzeratu da

Google-k uneko orriaren domeinua ez den beste guneetara sartzean ezartzen diren hirugarrenen cookieak onartzen uzteko planen aldaketa iragarri du Chrome-n. Cookie horiek publizitate-sareen, sare sozialen widgeten eta web analitiko sistemen kodeko guneen arteko erabiltzaileen mugimenduak jarraitzeko erabiltzen dira. Chrome-k 2022rako hirugarrenen cookieen laguntza amaitzea aurreikusita zegoen, baina […]

Linux From Scratch-en errusierazko adar independente baten lehen bertsioa

Linux4yourself edo "Linux for yourself" aurkeztu da - Linux From Scratch-en errusiar hizkuntza independentearen lehen bertsioa - Linux sistema bat sortzeko gida behar den softwarearen iturburu-kodea soilik erabiliz. Proiektuaren iturburu-kode guztia GitHub-en dago eskuragarri MIT lizentziapean. Erabiltzaileak multilib sistema, EFI euskarria eta software osagarrien multzo txiki bat erabiltzea aukera dezake eroso bat antolatzeko [...]

Sony Musicek epaitegietan lortu zuen Quad9 DNS ebazteko mailan piratatutako guneak blokeatzea

Sony Music grabaketa-etxeak Hanburgoko (Alemania) barrutiko auzitegian Quad9 proiektu mailan piratatutako guneak blokeatzeko agindua lortu zuen, publikoki eskuragarri dagoen DNS ebazteko "9.9.9.9" eta baita "DNS HTTPS bidez" doan sarbidea eskaintzen duena. ” zerbitzuak (“dns.quad9 .net/dns-query/”) eta “DNS over TLS” (“dns.quad9.net”). Auzitegiak erabaki zuen egile-eskubideak urratzen dituen musika edukia banatzen ari diren domeinu-izenak blokeatzea, […]

6 pakete gaizto identifikatu ziren PyPI (Python Package Index) direktorioa

PyPI (Python Package Index) katalogoan, ezkutuko kriptomoneta meatzaritzarako kodea barne hartzen duten hainbat pakete identifikatu dira. Arazoak zeuden maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib eta learninglib paketeetan, eta horien izenak liburutegi ezagunen ortografian (matplotlib) antzekoak izateko aukeratu ziren erabiltzaileak idaztean akats bat egingo zuelakoan eta ezberdintasunak nabaritu (typesquatting). Paketeak apirilean jarri ziren kontuan […]

SUSE Linux Enterprise 15 SP3 banaketa eskuragarri

Urtebeteko garapenaren ondoren, SUSEk SUSE Linux Enterprise 15 SP3 banaketaren bertsioa aurkeztu zuen. SUSE Linux Enterprise plataforman oinarrituta, SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager eta SUSE Linux Enterprise High Performance Computing bezalako produktuak sortzen dira. Banaketa doakoa da deskargatu eta erabiltzeko, baina eguneraketak eta adabakietarako sarbidea 60 egunetara mugatuta dago [...]

Python liburutegiaren kaleratzea konputazio zientifikorako NumPy 1.21.0

NumPy 1.21 konputazio zientifikorako Python liburutegiaren bertsio bat eskuragarri dago, dimentsio anitzeko matrizeekin eta matrizeekin lan egitera bideratua, eta, gainera, funtzio bilduma handi bat eskaintzen du matrizeen erabilerarekin lotutako hainbat algoritmo inplementatuz. NumPy kalkulu zientifikoetarako erabiltzen den liburutegi ezagunenetako bat da. Proiektuaren kodea Python-en idatzita dago C-ko optimizazioak erabiliz eta banatzen da [...]

Firefox eguneratzea 89.0.2

Firefox 89.0.2-ren mantentze-oharra dago eskuragarri, eta WebRender konposaketa-sistemaren softwarea errendatzeko modua erabiltzean Linux plataforman gertatzen diren zintzilikadurak konpontzen ditu (gfx.webrender.software about:config in). Software errendatzea bideo-txartel zaharrak edo kontrolatzaile grafiko problematikoak dituzten sistemetan erabiltzen da, egonkortasun-arazoak dituztenak edo GPU-ra transferitu ezin diren orriaren edukia errendatzeko (WebRender-ek […]

OASIS partzuergoak OpenDocument 1.3 estandar gisa onartu du

OASIS, estandar irekiak garatzen eta sustatzen den nazioarteko partzuergoak, OpenDocument 1.3 zehaztapenaren (ODF) azken bertsioa onartu du OASIS estandar gisa. Hurrengo etapa OpenDocument 1.3 nazioarteko ISO/IEC estandar gisa sustatzea izango da. ODF testua, kalkulu-orriak, diagramak eta grafikoak dituzten dokumentuak gordetzeko XML-n oinarritutako fitxategi formatu bat da, aplikazioetatik eta plataformatik independentea den. […]

Brave proiektua bere bilatzailea probatzen hasi da

Brave konpainiak, erabiltzailearen pribatutasuna babestera bideratutako izen bereko web arakatzailea garatzen duenak, search.brave.com bilatzailearen beta bertsioa aurkeztu zuen, nabigatzailean oso integratuta dagoena eta bisitarien jarraipena egiten ez duena. Bilatzailea pribatutasuna zaintzera zuzenduta dago eta iaz itxi zen eta Brave-k eskuratu zuen Cliqz bilatzaileko teknologietan eraikita dago. Bilatzaile batean sartzean konfidentzialtasuna bermatzeko, bilaketa-kontsultak, klikak [...]

ClamAV 0.103.3 doako birusen aurkako paketearen eguneratzea

ClamAV 0.103.3 doako birusen aurkako paketearen bertsio bat sortu da, aldaketa hauek proposatzen dituena: mirrors.dat fitxategiari freshclam.dat izena jarri zaio, ClamAV edukia bidaltzeko sare bat (CDN) erabiltzera aldatu baita. ispilu-sare baten eta zehaztutako dat fitxategiak jada ez du ispiluei buruzko informaziorik Freshclam.dat-ek ClamAV Erabiltzaile-Agentean erabilitako UUID gordetzen du. Izena aldatzeko beharra gidoietan […]