Author: ProHoster

Kwetsberheden yn Dell apparaten dy't tastean MITM oanfallen te spoof firmware

By de ymplemintaasje fan remote OS herstel en firmware update technologyen promovearre troch Dell (BIOSConnect en HTTPS Boot), binne kwetsberens identifisearre dy't meitsje it mooglik om te ferfangen ynstallearre BIOS / UEFI firmware updates en op ôfstân útfiere koade op de firmware nivo. De útfierde koade kin de begjinstân fan it bestjoeringssysteem feroarje en wurde brûkt om de tapaste beskermingsmeganismen te omgean. De kwetsberens beynfloedzje 129 modellen fan ferskate laptops, tablets en […]

Kwetsberens yn eBPF dy't koade útfiere op it Linux-kernelnivo mooglik makket

Yn it eBPF-subsysteem, wêrmei jo handlers yn 'e Linux-kernel kinne útfiere yn in spesjale firtuele masine mei JIT, is in kwetsberens (CVE-2021-3600) identifisearre wêrtroch in lokale unprivilegearre brûker har koade kin útfiere op it Linux-kernelnivo . It probleem wurdt feroarsake troch ferkearde ôfkoarting fan 32-bit registers tidens div en mod operaasjes, wat kin resultearje yn gegevens lêzen en skreaun bûten de grinzen fan de tawiisd ûnthâld regio. […]

Chrome's ein fan cookies fan tredden fertrage oant 2023

Google hat in feroaring oankundige yn plannen om te stopjen mei it stypjen fan cookies fan tredden yn Chrome dy't ynsteld binne by tagong ta oare siden dan it domein fan 'e hjoeddeistige side. Sokke koekjes wurde brûkt om brûkersbewegingen te folgjen tusken siden yn 'e koade fan advertinsjenetwurken, widgets foar sosjale netwurken en webanalysesystemen. Chrome waard oarspronklik pland om stipe foar cookies fan tredden te beëinigjen troch 2022, mar […]

De earste release fan in ûnôfhinklike Russysktalige tûke fan Linux From Scratch

Linux4yourself of "Linux foar josels" is yntrodusearre - de earste release fan in ûnôfhinklike Russysktalige offshoot fan Linux From Scratch - in hantlieding foar it meitsjen fan in Linux-systeem mei allinich de boarnekoade fan 'e nedige software. Alle boarnekoade foar it projekt is beskikber op GitHub ûnder de MIT-lisinsje. De brûker kin kieze om in multilib-systeem, EFI-stipe en in lytse set ekstra software te brûken om in noflike […]

Sony Music slagge yn 'e rjochtbank yn it blokkearjen fan piraten op it Quad9 DNS-resolvernivo

It opnamebedriuw Sony Music krige in befel yn 'e arrondissemintsrjochtbank fan Hamburch (Dútslân) om piraten te blokkearjen op it Quad9-projektnivo, dy't fergees tagong jout ta de iepenbier beskikbere DNS-resolver "9.9.9.9", lykas "DNS oer HTTPS" " tsjinsten ("dns.quad9 .net/dns-query/") en "DNS oer TLS" ("dns.quad9.net"). De rjochtbank besleat om domeinnammen te blokkearjen dy't fûn wurde te fersprieden fan muzykynhâld dy't auteursrjocht skeint, nettsjinsteande […]

6 kweade pakketten waarden identifisearre yn de PyPI (Python Package Index) map

Yn 'e PyPI (Python Package Index) katalogus binne ferskate pakketten identifisearre dy't koade omfetsje foar ferburgen cryptocurrency mining. Problemen wiene oanwêzich yn 'e pakketten maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib en learninglib, wêrfan de nammen waarden keazen om yn stavering fergelykber te wêzen mei populêre bibleteken (matplotlib) mei de ferwachting dat de brûker in flater soe meitsje by it skriuwen en net fernimme de ferskillen (typesquatting). De pakketten waarden yn april pleatst ûnder it akkount […]

SUSE Linux Enterprise 15 SP3 distribúsje beskikber

Nei in jier fan ûntwikkeling presintearre SUSE de frijlitting fan 'e SUSE Linux Enterprise 15 SP3-distribúsje. Op grûn fan it SUSE Linux Enterprise-platfoarm wurde produkten foarme lykas SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager en SUSE Linux Enterprise High Performance Computing. De distribúsje is fergees te downloaden en te brûken, mar tagong ta updates en patches is beheind ta 60 dagen […]

NumPy Scientific Computing Python Library 1.21.0 útbrocht

In frijlitting fan 'e Python-bibleteek foar wittenskiplike komputer NumPy 1.21 is beskikber, rjochte op it wurkjen mei multydinsjonele arrays en matrices, en ek in grutte kolleksje fan funksjes leverje mei de ymplemintaasje fan ferskate algoritmen yn ferbân mei it brûken fan matriks. NumPy is ien fan 'e populêrste bibleteken brûkt foar wittenskiplike berekkeningen. De projektkoade is skreaun yn Python mei optimisaasjes yn C en wurdt ferspraat […]

Firefox 89.0.2 update

In ûnderhâldsrelease fan Firefox 89.0.2 is beskikber, dy't hingjen reparearret dy't foarkomme op it Linux-platfoarm by it brûken fan de software-rendering-modus fan it WebRender-komposysjesysteem (gfx.webrender.software yn about:config). Software-rendering wurdt brûkt op systemen mei âlde fideokaarten as problematyske grafyske stjoerprogramma's, dy't stabiliteitsproblemen hawwe of net kinne wurde oerbrocht nei de GPU-kant foar it werjaan fan side-ynhâld (WebRender brûkt […]

It OASIS-konsortium hat OpenDocument 1.3 as standert goedkard

OASIS, in ynternasjonaal konsortium wijd oan de ûntwikkeling en promoasje fan iepen noarmen, hat de definitive ferzje fan 'e OpenDocument 1.3-spesifikaasje (ODF) goedkard as in OASIS-standert. De folgjende poadium sil de promoasje fan OpenDocument 1.3 wêze as in ynternasjonale ISO/IEC-standert. ODF is in XML-basearre, applikaasje- en platfoarm-ûnôfhinklik bestânsformaat foar it bewarjen fan dokuminten mei tekst, spreadsheets, diagrammen en grafiken. […]

It Brave-projekt is begûn mei it testen fan syn eigen sykmasine

It bedriuw Brave, dat in webblêder mei deselde namme ûntwikkelet dy't rjochte is op it beskermjen fan privacy fan brûkers, presintearre in beta-ferzje fan 'e search.brave.com sykmasine, dy't nau yntegrearre is mei de browser en gjin besikers folget. De sykmasine is rjochte op it behâld fan privacy en is boud op technologyen fan 'e sykmasine Cliqz, dy't ferline jier sluten en waard oankocht troch Brave. Om fertroulikens te garandearjen by tagong ta in sykmasjine, sykfragen, klikke […]

Update fan it fergese antiviruspakket ClamAV 0.103.3

In frijlitting fan it fergese anty-firuspakket ClamAV 0.103.3 is makke, dat de folgjende wizigingen foarstelt: De mirrors.dat-bestân is omneamd ta freshclam.dat, om't ClamAV is oerstapt op it brûken fan in ynhâldleveringsnetwurk (CDN) ynstee fan in spegelnetwurk en de oantsjutte dat-bestân befettet gjin ynformaasje mear oer spegels Freshclam.dat bewarret de UUID brûkt yn 'e ClamAV User-Agent. De needsaak foar omneaming komt troch it feit dat yn skripts […]