Author: ProHoster

Leochaileachtaí i bhfeistí Dell a cheadaíonn ionsaithe MITM ar fhirmware spoof

I gcur i bhfeidhm teicneolaíochtaí cianathshlánaithe OS agus nuashonraithe firmware arna gcur chun cinn ag Dell (BIOSConnect agus HTTPS Boot), aithníodh leochaileachtaí a fhágann gur féidir nuashonruithe firmware BIOS/UEFI a athsholáthar agus cód a fhorghníomhú go cianda ag leibhéal an fhirmware. Is féidir leis an gcód forghníomhaithe staid tosaigh an chórais oibriúcháin a athrú agus é a úsáid chun na meicníochtaí cosanta feidhmithe a sheachbhóthar. Bíonn tionchar ag na leochaileachtaí ar 129 samhail de ríomhairí glúine, táibléad agus […]

Leochaileacht i eBPF a cheadaíonn forghníomhú cód ag leibhéal eithne Linux

I bhfochóras eBPF, a ligeann duit láimhseálaithe a reáchtáil taobh istigh den eithne Linux i meaisín fíorúil speisialta le JIT, aithníodh leochaileacht (CVE-2021-3600) a ligeann d'úsáideoir neamhphríobháideach áitiúil a gcód a fhorghníomhú ag leibhéal eithne Linux. . Teascadh mícheart ar chláir 32-giotán is cúis leis an tsaincheist le linn oibríochtaí div agus mod, rud a d’fhéadfadh sonraí a léamh agus a scríobh thar theorainneacha an réigiúin chuimhne leithdháilte. […]

Cuireadh moill ar dheireadh Chrome le fianáin tríú páirtí go dtí 2023

D’fhógair Google athrú ar phleananna chun stop a chur le tacaíocht a thabhairt do fhianáin tríú páirtí i Chrome atá socraithe agus rochtain á fháil ar shuíomhanna seachas fearann ​​an leathanaigh reatha. Úsáidtear fianáin dá leithéid chun gluaiseachtaí úsáideoirí idir suíomhanna sa chód líonraí fógraíochta, giuirléidí líonra sóisialta agus córais anailísíochta gréasáin a rianú. Ceapadh ar dtús go gcuirfeadh Chrome deireadh le tacaíocht d’fhianáin tríú páirtí faoi 2022, ach […]

An chéad eisiúint de bhrainse neamhspleách Rúisise de Linux From Scratch

Tá Linux4yourself nó “Linux for yourself” tugtha isteach - an chéad eisiúint de sliocht neamhspleách Rúisise de Linux From Scratch - treoir chun córas Linux a chruthú ag baint úsáide as cód foinse na mbogearraí riachtanacha amháin. Tá gach cód foinse don tionscadal ar fáil ar GitHub faoi cheadúnas MIT. Is féidir leis an úsáideoir córas multilib, tacaíocht EFI agus sraith bheag bogearraí breise a úsáid chun clár compordach a eagrú […]

D'éirigh le Sony Music sa chúirt bac a chur ar shuíomhanna bradacha ag leibhéal réitigh Quad9 DNS

Fuair ​​​​an chuideachta taifeadta Sony Music ordú i gcúirt dúiche Hamburg (an Ghearmáin) chun láithreáin bradacha a bhlocáil ag leibhéal tionscadail Quad9, a sholáthraíonn rochtain saor in aisce ar an réititheoir DNS atá ar fáil go poiblí “9.9.9.9”, chomh maith le “DNS thar HTTPS ” seirbhísí (“dns.quad9 .net/dns-query/”) agus “DNS thar TLS” (“dns.quad9.net”). Chinn an chúirt bac a chur ar ainmneacha fearainn a fuarthas a bheith ag dáileadh ábhar ceoil a sháraíonn cóipcheart, in ainneoin […]

Aithníodh 6 phacáiste mailíseacha san eolaire PyPI (Python Package Index).

I gcatalóg PyPI (Innéacs Pacáiste Python), aithníodh roinnt pacáistí a chuimsíonn cód le haghaidh mianadóireacht cryptocurrency i bhfolach. Bhí fadhbanna i láthair sna pacáistí maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib agus learninglib, ar roghnaíodh a n-ainmneacha le bheith cosúil le litriú na leabharlanna móréilimh (matplotlib) agus é ag súil go ndéanfadh an t-úsáideoir botún agus é ag scríobh agus ní faoi deara na difríochtaí (typesquatting). Cuireadh na pacáistí i mí Aibreáin faoin gcuntas […]

Dáileadh SSE Linux Enterprise 15 SP3 ar fáil

Tar éis bliana forbartha, chuir SUSE i láthair scaoileadh an dáileadh SUSE Linux Enterprise 15 SP3. Bunaithe ar ardán SUSE Linux Enterprise, foirmítear táirgí cosúil le Freastalaí Fiontraíochta SUSE Linux, Deasc Fiontraíochta SUSE Linux, Bainisteoir SUSE agus Ríomhaireacht Ardfheidhmíochta Fiontraíochta SUSE Linux. Tá an dáileadh saor in aisce le híoslódáil agus le húsáid, ach tá rochtain ar nuashonruithe agus paistí teoranta do 60 lá […]

Eisiúint leabharlann Python don ríomhaireacht eolaíoch NumPy 1.21.0

Tá scaoileadh de leabharlann Python don ríomhaireacht eolaíoch NumPy 1.21 ar fáil, dírithe ar oibriú le eagair agus maitrísí iltoiseacha, agus freisin bailiúchán mór feidhmeanna a sholáthar le cur i bhfeidhm halgartaim éagsúla a bhaineann le húsáid maitrísí. Tá NumPy ar cheann de na leabharlanna is coitianta a úsáidtear le haghaidh ríomhaireachtaí eolaíocha. Tá cód an tionscadail scríofa i Python ag baint úsáide as optimizations in C agus déantar é a dháileadh […]

Nuashonrú Firefox 89.0.2

Tá scaoileadh cothabhála de Firefox 89.0.2 ar fáil, a shocraíonn hangs a tharlaíonn ar an ardán Linux nuair a bhíonn modh rindreála bogearraí chóras cumadóireachta WebRender in úsáid (gfx.webrender.software in about:config). Úsáidtear rindreáil bogearraí ar chórais le seanchártaí físeáin nó tiománaithe grafacha fadhbacha, a bhfuil fadhbanna cobhsaíochta acu nó nach féidir iad a aistriú go dtí an taobh GPU chun ábhar leathanach a rindreáil (úsáideann WebRender […]

Tá OpenDocument 1.3 ceadaithe ag cuibhreannas OASIS mar chaighdeán

Tá an leagan deiridh de shonraíocht OpenDocument 1.3 (ODF) ceadaithe ag OASIS, cuibhreannas idirnáisiúnta atá tiomanta d’fhorbairt agus do chur chun cinn caighdeán oscailte, mar chaighdeán OASIS. Is é an chéad chéim eile ná OpenDocument 1.3 a chur chun cinn mar chaighdeán idirnáisiúnta ISO/IEC. Is formáid comhaid XML-bhunaithe, feidhmchláir agus ardán é ODF chun doiciméid a stóráil ina bhfuil téacs, scarbhileoga, cairteacha agus grafaic. […]

Tá an tionscadal Brave tosaithe ar a inneall cuardaigh féin a thástáil

Chuir an chuideachta Brave, a fhorbraíonn brabhsálaí gréasáin den ainm céanna atá dírithe ar phríobháideacht an úsáideora a chosaint, leagan béite den inneall cuardaigh search.brave.com i láthair, atá comhtháite go dlúth leis an mbrabhsálaí agus nach rianaíonn cuairteoirí. Tá an t-inneall cuardaigh dírithe ar phríobháideacht a chaomhnú agus tá sé bunaithe ar theicneolaíochtaí ón inneall cuardaigh Cliqz, a dúnadh anuraidh agus a fuair Brave. Chun rúndacht a chinntiú agus tú ag rochtain inneall cuardaigh, fiosrúcháin chuardaigh, cliceáil […]

Nuashonrú ar an bpacáiste antivirus saor in aisce ClamAV 0.103.3

Cruthaíodh scaoileadh den phacáiste frithvíreas saor in aisce ClamAV 0.103.3, a mholann na hathruithe seo a leanas: Athainmníodh an comhad mirrors.dat go freshclam.dat ós rud é gur aistrigh ClamAV chuig líonra seachadta inneachair (CDN) a úsáid ina ionad. de líonra scátháin agus níl faisnéis faoi scátháin sa chomhad sonraí sonraithe a thuilleadh Stórálann Freshclam.dat an UUID a úsáidtear sa Ghníomhaire Úsáideora ClamAV. Tá gá le hathainmniú mar gheall ar an bhfíric go bhfuil i scripteanna […]