Autor: ProHoster

Ranjivosti u Dell uređajima koje dopuštaju MITM napade za lažiranje firmwarea

U implementaciji tehnologija daljinskog oporavka OS-a i ažuriranja firmvera koje promovira Dell (BIOSConnect i HTTPS Boot), identificirane su ranjivosti koje omogućuju zamjenu instaliranih ažuriranja firmvera BIOS/UEFI i daljinsko izvršavanje koda na razini firmvera. Izvršeni kod može promijeniti početno stanje operativnog sustava i koristiti se za zaobilaženje primijenjenih zaštitnih mehanizama. Ranjivosti utječu na 129 modela različitih prijenosnih računala, tableta i […]

Ranjivost u eBPF-u koja dopušta izvršavanje koda na razini Linux kernela

U podsustavu eBPF, koji vam omogućuje pokretanje rukovatelja unutar Linux kernela u posebnom virtualnom stroju s JIT-om, identificirana je ranjivost (CVE-2021-3600) koja omogućuje lokalnom neprivilegiranom korisniku da izvrši svoj kod na razini Linux kernela . Problem je uzrokovan netočnim skraćivanjem 32-bitnih registara tijekom div i mod operacija, što može rezultirati čitanjem i pisanjem podataka izvan granica dodijeljene memorijske regije. […]

Chromeov kraj kolačića trećih strana odgođen je do 2023

Google je najavio promjenu planova za prestanak podrške kolačićima trećih strana u Chromeu koji se postavljaju prilikom pristupa stranicama koje nisu domena trenutne stranice. Takvi se kolačići koriste za praćenje kretanja korisnika između stranica u kodu oglašivačkih mreža, widgeta društvenih mreža i sustava web analitike. Prvotno je planirano da Chrome ukine podršku za kolačiće trećih strana do 2022., ali […]

Prvo izdanje neovisne grane Linuxa od nule na ruskom jeziku

Predstavljen je Linux4yourself ili "Linux za sebe" - prvo izdanje neovisnog ogranka Linuxa od nule na ruskom jeziku - vodič za stvaranje Linux sustava koristeći samo izvorni kod potrebnog softvera. Sav izvorni kod za projekt dostupan je na GitHubu pod licencom MIT-a. Korisnik može odabrati korištenje multilib sustava, EFI podrške i malog skupa dodatnog softvera za organiziranje udobnog […]

Sony Music uspio je na sudu blokirati piratske stranice na razini Quad9 DNS resolvera

Diskografska kuća Sony Music dobila je na okružnom sudu u Hamburgu (Njemačka) nalog za blokiranje piratskih stranica na razini projekta Quad9, koji omogućuje besplatan pristup javno dostupnom DNS razlučivaču “9.9.9.9”, kao i “DNS preko HTTPS-a”. ” usluge (“dns.quad9 .net/dns-query/”) i “DNS preko TLS-a” (“dns.quad9.net”). Sud je odlučio blokirati nazive domena za koje se utvrdi da distribuiraju glazbeni sadržaj koji krši autorska prava, unatoč […]

U direktoriju PyPI (Python Package Index) identificirano je 6 zlonamjernih paketa

U katalogu PyPI (Python Package Index) identificirano je nekoliko paketa koji uključuju kod za skriveno rudarenje kriptovalute. Problemi su bili prisutni u paketima maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib i learninglib, čiji su nazivi odabrani tako da su pravopisno slični popularnim bibliotekama (matplotlib) s očekivanjem da će korisnik pogriješiti prilikom pisanja i ne primjećuju razlike (typesquatting). Paketi su plasirani u travnju na račun […]

Dostupna distribucija SUSE Linux Enterprise 15 SP3

Nakon godinu dana razvoja, SUSE je predstavio izdanje distribucije SUSE Linux Enterprise 15 SP3. Na temelju SUSE Linux Enterprise platforme formiraju se proizvodi kao što su SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager i SUSE Linux Enterprise High Performance Computing. Distribucija je besplatna za preuzimanje i korištenje, ali je pristup ažuriranjima i zakrpama ograničen na 60 dana […]

Objavljena knjižnica NumPy Scientific Computing Python 1.21.0

Dostupno je izdanje Python knjižnice za znanstveno računalstvo NumPy 1.21, usmjereno na rad s višedimenzionalnim nizovima i matricama, a također pruža veliku zbirku funkcija s implementacijom različitih algoritama povezanih s korištenjem matrica. NumPy je jedna od najpopularnijih biblioteka koja se koristi za znanstvene izračune. Kôd projekta napisan je u Pythonu korištenjem optimizacija u C-u i distribuira se […]

Firefox ažuriranje 89.0.2

Dostupno je izdanje za održavanje Firefoxa 89.0.2, koje popravlja zastoje do kojih dolazi na platformi Linux pri korištenju softverskog načina renderiranja sustava za sastavljanje WebRender (gfx.webrender.software u about:config). Softversko renderiranje koristi se na sustavima sa starim video karticama ili problematičnim grafičkim drajverima, koji imaju problema sa stabilnošću ili se ne mogu prenijeti na GPU stranu za renderiranje sadržaja stranice (WebRender koristi […]

Konzorcij OASIS odobrio je OpenDocument 1.3 kao standard

OASIS, međunarodni konzorcij posvećen razvoju i promicanju otvorenih standarda, odobrio je konačnu verziju specifikacije OpenDocument 1.3 (ODF) kao OASIS standard. Sljedeća faza bit će promicanje OpenDocumenta 1.3 kao međunarodnog ISO/IEC standarda. ODF je format datoteke zasnovan na XML-u, neovisan o aplikaciji i platformi za pohranu dokumenata koji sadrže tekst, proračunske tablice, grafikone i grafike. […]

Projekt Brave započeo je testiranje vlastite tražilice

Tvrtka Brave, koja razvija istoimeni web preglednik usmjeren na zaštitu privatnosti korisnika, predstavila je beta verziju tražilice search.brave.com koja je usko integrirana s preglednikom i ne prati posjetitelje. Tražilica je usmjerena na očuvanje privatnosti i izgrađena je na tehnologijama tražilice Cliqz, koja je zatvorena prošle godine, a koju je kupio Brave. Kako bismo osigurali povjerljivost prilikom pristupa tražilici, upite za pretraživanje, klikove […]

Ažuriranje besplatnog antivirusnog paketa ClamAV 0.103.3

Napravljeno je izdanje besplatnog antivirusnog paketa ClamAV 0.103.3 koje predlaže sljedeće promjene: Datoteka mirrors.dat preimenovana je u freshclam.dat jer je ClamAV umjesto toga prebačen na korištenje mreže za isporuku sadržaja (CDN). zrcalne mreže i navedena dat datoteka više ne sadrži podatke o zrcalima Freshclam.dat pohranjuje UUID koji se koristi u korisničkom agentu ClamAV. Potreba za preimenovanjem je zbog činjenice da u skriptama […]