autor: ProHoster

Vulnerabilidades en dispositivos Dell que permiten que os ataques MITM falsifiquen o firmware

Na implementación das tecnoloxías de recuperación remota do SO e actualización de firmware promovidas por Dell (BIOSConnect e HTTPS Boot), identificáronse vulnerabilidades que permiten substituír as actualizacións de firmware BIOS/UEFI instaladas e executar código de forma remota a nivel de firmware. O código executado pode cambiar o estado inicial do sistema operativo e utilizarse para evitar os mecanismos de protección aplicados. As vulnerabilidades afectan a 129 modelos de varios portátiles, tabletas e […]

Vulnerabilidade en eBPF que permite a execución de código a nivel de núcleo de Linux

No subsistema eBPF, que permite executar controladores dentro do núcleo de Linux nunha máquina virtual especial con JIT, identificouse unha vulnerabilidade (CVE-2021-3600) que permite que un usuario local sen privilexios execute o seu código a nivel do núcleo de Linux. . O problema é causado por un truncamento incorrecto dos rexistros de 32 bits durante as operacións div e mod, o que pode provocar que os datos sexan lidos e escritos máis aló dos límites da rexión de memoria asignada. […]

O fin de Chrome das cookies de terceiros atrasouse ata 2023

Google anunciou un cambio nos plans para deixar de admitir cookies de terceiros en Chrome que se configuran ao acceder a sitios distintos do dominio da páxina actual. Tales cookies utilízanse para rastrexar os movementos dos usuarios entre sitios no código de redes publicitarias, widgets de redes sociais e sistemas de análise web. Inicialmente estaba previsto que Chrome finalizase o soporte para as cookies de terceiros para 2022, pero […]

A primeira versión dunha rama independente en lingua rusa de Linux From Scratch

Introduciuse Linux4yourself ou "Linux for yourself", a primeira versión dunha derivación independente en ruso de Linux From Scratch, unha guía para crear un sistema Linux usando só o código fonte do software necesario. Todo o código fonte do proxecto está dispoñible en GitHub baixo a licenza MIT. O usuario pode optar por utilizar un sistema multilib, soporte EFI e un pequeno conxunto de software adicional para organizar un cómodo […]

Sony Music logrou no xulgado bloquear sitios pirateados no nivel de resolución de DNS Quad9

A compañía discográfica Sony Music obtivo unha orde no xulgado de distrito de Hamburgo (Alemaña) para bloquear sitios piratas a nivel de proxecto Quad9, que proporciona acceso gratuíto ao resolvedor de DNS dispoñible publicamente "9.9.9.9", así como "DNS sobre HTTPS". ” (“dns.quad9 .net/dns-query/”) e “DNS sobre TLS” (“dns.quad9.net”). O tribunal decidiu bloquear os nomes de dominio que distribúen contido musical que viola os dereitos de autor, a pesar de […]

Identificáronse 6 paquetes maliciosos no directorio PyPI (Índice de paquetes Python).

No catálogo PyPI (Índice de paquetes Python), identificáronse varios paquetes que inclúen código para a minería oculta de criptomoedas. Había problemas nos paquetes maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib e learninglib, cuxos nomes foron elixidos para que fosen similares na ortografía ás bibliotecas populares (matplotlib) coa expectativa de que o usuario cometese un erro ao escribir e non notar as diferenzas (typesquatting). Os paquetes colocáronse en abril baixo a conta […]

Distribución de SUSE Linux Enterprise 15 SP3 dispoñible

Despois dun ano de desenvolvemento, SUSE presentou o lanzamento da distribución SUSE Linux Enterprise 15 SP3. Con base na plataforma SUSE Linux Enterprise, fórmanse produtos como SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager e SUSE Linux Enterprise High Performance Computing. A distribución é gratuíta para descargar e usar, pero o acceso ás actualizacións e parches está limitado a 60 días [...]

Lanzamento da biblioteca Python para computación científica NumPy 1.21.0

Está dispoñible unha versión da biblioteca Python para computación científica NumPy 1.21, centrada en traballar con matrices e matrices multidimensionais, e tamén ofrece unha gran colección de funcións coa implementación de varios algoritmos relacionados co uso de matrices. NumPy é unha das bibliotecas máis populares utilizadas para os cálculos científicos. O código do proxecto está escrito en Python usando optimizacións en C e distribúese [...]

Actualización de Firefox 89.0.2

Está dispoñible unha versión de mantemento de Firefox 89.0.2, que corrixe os bloqueos que se producen na plataforma Linux cando se utiliza o modo de renderizado de software do sistema de composición WebRender (gfx.webrender.software en about:config). A renderización de software úsase en sistemas con tarxetas de vídeo antigas ou controladores gráficos problemáticos, que teñen problemas de estabilidade ou non se poden transferir ao lado da GPU para renderizar o contido da páxina (WebRender usa [...]

O consorcio OASIS aprobou OpenDocument 1.3 como estándar

OASIS, un consorcio internacional dedicado ao desenvolvemento e promoción de estándares abertos, aprobou a versión final da especificación OpenDocument 1.3 (ODF) como estándar OASIS. A seguinte etapa será a promoción de OpenDocument 1.3 como estándar internacional ISO/IEC. ODF é un formato de ficheiro baseado en XML, independente da aplicación e da plataforma para almacenar documentos que conteñan texto, follas de cálculo, gráficos e gráficos. […]

O proxecto Brave comezou a probar o seu propio buscador

A empresa Brave, que desenvolve un navegador web do mesmo nome enfocado a protexer a privacidade dos usuarios, presentou unha versión beta do buscador search.brave.com, que está moi integrado co navegador e non rastrexa os visitantes. O buscador está dirixido a preservar a privacidade e está construído sobre tecnoloxías do buscador Cliqz, que pechou o ano pasado e que foi adquirido por Brave. Para garantir a confidencialidade ao acceder a un motor de busca, consultas de busca, clics [...]

Actualización do paquete antivirus gratuíto ClamAV 0.103.3

Creouse unha versión do paquete antivirus gratuíto ClamAV 0.103.3, que propón os seguintes cambios: O ficheiro mirrors.dat cambiou o nome a freshclam.dat xa que ClamAV pasou a utilizar unha rede de entrega de contido (CDN) en lugar dunha rede de entrega de contido. rede espello e o ficheiro dat especificado xa non contén información sobre espellos Freshclam.dat almacena o UUID usado no axente de usuario ClamAV. A necesidade de cambiar o nome débese ao feito de que nos guións […]