Author: ProHoster

Kwetsberens yn 'e NTFS-bestjoerder fan GRUB2, wêrtroch koade-útfiering mooglik is en UEFI Secure Boot omgean

In kwetsberens (CVE-2-2023) is identifisearre yn 'e bestjoerder dy't wurk leveret mei it NTFS-bestânsysteem yn' e GRUB4692-bootloader, wêrtroch't syn koade kin wurde útfierd op it bootloader-nivo by tagong ta in spesjaal ûntwurpen triemsysteemôfbylding. De kwetsberens kin brûkt wurde om it UEFI Secure Boot ferifiearre bootmeganisme te omgean. De kwetsberens wurdt feroarsake troch in flater yn 'e parsearkoade foar it NTFS-attribút "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), dat kin wurde brûkt om te skriuwen […]

De bou fan 'e TSMC-fabryk yn Japan is foarút fan skema

As yndustry boarnen hawwe al opmurken, giet it Japanske TSMC projekt foarút yn syn útfiering folle flugger as de Amerikaanske, en d'r binne in oantal redenen foar dit. No begjint it bedriuw al mei it ynstallearjen fan apparatuer by in joint venture yn oanbou yn Japan, en TSMC sil foar it ein fan takom jier begjinne mei it produsearjen fan chips mei 28-nm technology. Ofbyldingboarne: Ninnek Asian Review, Toshiki SasazuBoarne: […]

Yn San Fransisko waard in ûnbemanne Cruise-taxi in ûnwittende makker yn in botsing mei in fuotgonger.

De mearderheid fan ûngemakken mei automatysk bestjoerde auto's komt no foar tusken twa of mear auto's; fuotgongers of fytsers hawwe der noch folle minder kâns op te lijen, mar koartlyn foel yn San Francisco in frou ûnder de tsjillen fan in ûnbemanne Cruisetaksy nei't se rekke waard troch de bestjoerder fan in oare auto foarsjennings. Ofbylding boarne: NBC Bay AreaSource: 3dnews.ru

fwmx 1.3 - ljochtgewicht finsterbehearder foar x11

Ferzje 1.3 fan 'e fwmx-softwaresuite is frijjûn, ynklusyf de finsterbehearder sels (fwm), in startmenu foar applikaasjes en in folumekontrôle. xxkb wurdt brûkt as layout-yndikator. Wat is nij sûnt de lêste release (v1.2): tafoege in root daemon foar tafersjoch op de batterij status en it kontrolearjen fan it skerm efterljochting op laptops, en oerienkommende eleminten op 'e taakbalke; ferbettere gedrach by slepen en droppe […]

Firefox 119 sil it gedrach feroarje by it herstellen fan in sesje

Yn 'e folgjende release fan Firefox hawwe wy besletten om guon ynstellings te feroarjen yn ferbân mei it herstellen fan in ûnderbrutsen sesje nei it ferlitten fan de browser. Oars as eardere útjeften, sil ynformaasje oer net allinich aktive ljeppers, mar ek koartlyn sletten ljeppers bewarre wurde tusken sesjes, wêrtroch jo per ongeluk sletten ljeppers kinne weromsette nei in trochstart en in list dêrfan sjen kinne yn Firefox View. Troch […]

Kwetsberheden yn 'e ARM GPU-bestjoerder dy't al binne brûkt om oanfallen út te fieren

ARM hat trije kwetsberens iepenbiere yn har GPU-bestjoerders brûkt yn Android, ChromeOS en Linux-distribúsjes. De kwetsberens kinne in unprivileged lokale brûker har koade útfiere mei kernelrjochten. In oktoberrapport oer befeiligingsproblemen yn it Android-platfoarm neamt dat foardat in fix beskikber is, ien fan 'e kwetsberens (CVE-2023-4211) al is brûkt troch oanfallers yn wurkjende eksploaten [...]

Kwetsberens yn Glibc ld.so, wêrtroch jo rootrjochten yn it systeem kinne krije

Qualys hat in gefaarlike kwetsberens identifisearre (CVE-2023-4911) yn 'e ld.so-linker, levere as ûnderdiel fan' e Glibc-systeem C-biblioteek (GNU libc). De kwetsberens lit in lokale brûker har privileezjes yn it systeem ferheegje troch spesjaal opmaakte gegevens op te jaan yn 'e omjouwingsfariabele GLIBC_TUNABLES foardat in útfierber bestân mei de suid-rootflagge útfiert, bygelyks /usr/bin/su. De mooglikheid om de kwetsberens mei súkses te eksploitearjen is oantoand yn Fedora 37 en 38, […]

Release fan de Python 3.12 programmeartaal

Nei in jier fan ûntwikkeling is de wichtige frijlitting fan 'e programmeartaal Python 3.12 publisearre. De nije branch wurdt foar oardel jier stipe, wêrnei't noch trije en in heal jier der reparaasjes foar generearre wurde om kwetsberens op te heljen. Tagelyk begon alpha-testen fan 'e Python 3.13-tûke, dy't in CPython-boumodus yntrodusearre sûnder in globale tolkslot (GIL, Global Interpreter Lock). Python branch […]

Linux Mint Edge 21.2 build mei nije Linux kernel is publisearre

De ûntwikkelders fan 'e Linux Mint-distribúsje hawwe de publikaasje oankundige fan in nije iso-ôfbylding "Edge", dy't basearre is op 'e july-útjefte fan Linux Mint 21.2 mei it Cinnamon-buroblêd en wurdt ûnderskieden troch de levering fan 'e Linux-kernel 6.2 ynstee fan 5.15. Derneist is stipe foar de UEFI SecureBoot-modus weromjûn yn it foarstelde iso-ôfbylding. De gearkomste is rjochte op brûkers fan nije apparatuer dy't problemen hawwe mei it ynstallearjen en laden […]

Portable release fan OpenBGPD 8.2

De frijlitting fan 'e draachbere edysje fan it OpenBGPD 8.2-routingpakket, ûntwikkele troch de ûntwikkelders fan it OpenBSD-projekt en oanpast foar gebrûk yn FreeBSD en Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu-stipe wurdt oankundige). Om portabiliteit te garandearjen, waarden dielen fan 'e koade fan' e OpenNTPD-, OpenSSH- en LibreSSL-projekten brûkt. It projekt stipet de measte fan 'e BGP 4-spesifikaasjes en foldocht oan' e easken fan RFC8212, mar besiket net de […]

Malicious pakketten ûntdutsen yn Ubuntu Snap Store

Canonical hat in tydlike ophinging oankundige fan it automatisearre systeem fan 'e Snap Store foar it kontrolearjen fan publisearre pakketten fanwege it ferskinen fan pakketten dy't kweade koade befetsje yn' e repository om cryptocurrency fan brûkers te stellen. Tagelyk is it ûndúdlik oft it ynsidint beheind is ta de publikaasje fan kweade pakketten troch auteurs fan tredden of oft d'r wat problemen binne mei de feiligens fan it repository sels, om't de situaasje yn 'e offisjele oankundiging wurdt karakterisearre […]