Հեղինակ: ProHoster

Dell սարքերի խոցելիությունները, որոնք թույլ են տալիս MITM հարձակումներին կեղծել որոնվածը

Dell-ի (BIOSConnect և HTTPS Boot) OS-ի հեռակա վերականգնման և որոնվածի թարմացման տեխնոլոգիաների ներդրման ժամանակ հայտնաբերվել են խոցելիություններ, որոնք հնարավորություն են տալիս փոխարինել տեղադրված BIOS/UEFI որոնվածի թարմացումները և հեռակա կերպով կատարել կոդը որոնվածի մակարդակով: Կատարված կոդը կարող է փոխել օպերացիոն համակարգի սկզբնական վիճակը և օգտագործվել պաշտպանական կիրառական մեխանիզմները շրջանցելու համար։ Խոցելիությունը ազդում է տարբեր նոութբուքերի, պլանշետների և 129 մոդելների վրա:

Խոցելիություն eBPF-ում, որը թույլ է տալիս կոդի կատարումը Linux միջուկի մակարդակում

eBPF ենթահամակարգում, որը թույլ է տալիս JIT-ով հատուկ վիրտուալ մեքենայով գործարկել Linux միջուկի ներսում մշակողներ, հայտնաբերվել է խոցելիություն (CVE-2021-3600), որը թույլ է տալիս տեղական ոչ արտոնյալ օգտատիրոջը կատարել իր կոդը Linux միջուկի մակարդակում: . Խնդիրը պայմանավորված է 32-բիթանոց ռեգիստրների սխալ կրճատմամբ div և mod գործողությունների ժամանակ, ինչը կարող է հանգեցնել տվյալների ընթերցման և գրման՝ հատկացված հիշողության շրջանի սահմաններից դուրս: […]

Chrome-ի կողմից երրորդ կողմի քուքիների ավարտը հետաձգվել է մինչև 2023 թվականը

Google-ը հայտարարել է Chrome-ում երրորդ կողմի թխուկների աջակցությունը դադարեցնելու պլանների փոփոխության մասին, որոնք սահմանված են ընթացիկ էջի տիրույթից բացի այլ կայքեր մուտք գործելիս: Նման թխուկներն օգտագործվում են գովազդային ցանցերի, սոցիալական ցանցերի վիդջեթների և վեբ վերլուծական համակարգերի կոդով կայքերի միջև օգտատերերի շարժումներին հետևելու համար: Chrome-ն ի սկզբանե նախատեսված էր դադարեցնել երրորդ կողմի քուքիների աջակցությունը մինչև 2022 թվականը, սակայն […]

Linux-ի անկախ ռուսալեզու մասնաճյուղի առաջին թողարկումը զրոյից

Ներկայացվել է Linux4yourself-ը կամ «Linux-ը ինքներդ ձեզ համար»՝ Linux-ի զրոյից ռուսալեզու անկախ ճյուղի առաջին թողարկումը. Linux համակարգ ստեղծելու ուղեցույց՝ օգտագործելով միայն անհրաժեշտ ծրագրաշարի սկզբնական կոդը: Ծրագրի բոլոր կոդերը հասանելի են GitHub-ում՝ MIT լիցենզիայի ներքո: Օգտագործողը կարող է ընտրել օգտագործել բազմաբնույթ համակարգ, EFI աջակցություն և լրացուցիչ ծրագրային ապահովման փոքր հավաքածու՝ հարմարավետ պայմաններ կազմակերպելու համար։

Sony Music-ին հաջողվել է դատարանում արգելափակել Quad9 DNS լուծիչի մակարդակով ծովահեն կայքերը

Ձայնագրող Sony Music ընկերությունը Համբուրգի շրջանային դատարանում (Գերմանիա) հրաման է ստացել Quad9 նախագծի մակարդակով արգելափակել ծովահեն կայքերը, որն ապահովում է անվճար մուտք դեպի հանրությանը հասանելի «9.9.9.9» DNS լուծիչ, ինչպես նաև «DNS՝ HTTPS-ի միջոցով»: » ծառայություններ («dns.quad9 .net/dns-query/») և «DNS TLS-ի միջոցով» («dns.quad9.net»): Դատարանը որոշեց արգելափակել դոմենային անունները, որոնք հայտնաբերված են, որ տարածում են երաժշտական ​​բովանդակություն, որը խախտում է հեղինակային իրավունքները, չնայած […]

PyPI (Python Package Index) գրացուցակում հայտնաբերվել է 6 վնասակար փաթեթ

PyPI (Python Package Index) կատալոգում հայտնաբերվել են մի քանի փաթեթներ, որոնք ներառում են թաքնված կրիպտոարժույթի մայնինգի կոդը: Խնդիրներ կային maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib և Learnlib փաթեթներում, որոնց անուններն ընտրվել են, որ ուղղագրությամբ նման լինեն հանրաճանաչ գրադարաններին (matplotlib)՝ ակնկալելով, որ օգտատերը կսխալվի գրելիս և չնկատել տարբերությունները (typesquatting): Փաթեթները տեղադրվել են ապրիլին հաշվում […]

Հասանելի է SUSE Linux Enterprise 15 SP3 բաշխումը

Մեկ տարվա մշակումից հետո SUSE-ն ներկայացրեց SUSE Linux Enterprise 15 SP3 բաշխման թողարկումը: SUSE Linux Enterprise հարթակի հիման վրա ձևավորվում են այնպիսի ապրանքներ, ինչպիսիք են SUSE Linux Enterprise Server-ը, SUSE Linux Enterprise Desktop-ը, SUSE Manager-ը և SUSE Linux Enterprise High Performance Computing-ը: Բաշխումն անվճար է ներբեռնման և օգտագործման համար, սակայն թարմացումների և պատչերի հասանելիությունը սահմանափակված է մինչև 60 օր […]

Գիտական ​​հաշվարկների համար Python գրադարանի թողարկում NumPy 1.21.0

Հասանելի է Python գրադարանի թողարկումը գիտական ​​հաշվարկների համար NumPy 1.21, որը կենտրոնացած է բազմաչափ զանգվածների և մատրիցների հետ աշխատելու վրա, ինչպես նաև տրամադրում է գործառույթների մեծ հավաքածու՝ մատրիցների օգտագործման հետ կապված տարբեր ալգորիթմների ներդրմամբ: NumPy-ն ամենահայտնի գրադարաններից մեկն է, որն օգտագործվում է գիտական ​​հաշվարկների համար: Ծրագրի կոդը գրված է Python-ում՝ օգտագործելով C-ի օպտիմալացումները և բաշխված է […]

Firefox-ի թարմացում 89.0.2

Հասանելի է Firefox 89.0.2-ի սպասարկման թողարկումը, որը շտկում է Linux պլատֆորմի վրա առաջացած կախումները՝ WebRender կոմպոզիտացիոն համակարգի ծրագրաշարի մատուցման ռեժիմն օգտագործելիս (gfx.webrender.software about:config): Ծրագրաշարի մատուցումն օգտագործվում է հին վիդեո քարտերով կամ խնդրահարույց գրաֆիկայի դրայվերներով համակարգերում, որոնք ունեն կայունության խնդիրներ կամ չեն կարող փոխանցվել GPU-ի կողմին՝ էջի բովանդակությունը ցուցադրելու համար (WebRender-ն օգտագործում է […]

OASIS կոնսորցիումը հաստատել է OpenDocument 1.3-ը որպես ստանդարտ

OASIS միջազգային կոնսորցիումը, որը նվիրված է բաց ստանդարտների մշակմանը և խթանմանը, հաստատել է OpenDocument 1.3 հստակեցման (ODF) վերջնական տարբերակը՝ որպես OASIS ստանդարտ: Հաջորդ փուլը կլինի OpenDocument 1.3-ի խթանումը որպես միջազգային ISO/IEC ստանդարտ: ODF-ը XML-ի վրա հիմնված, հավելվածից և հարթակից անկախ ֆայլի ձևաչափ է՝ տեքստ, աղյուսակներ, գծապատկերներ և գրաֆիկա պարունակող փաստաթղթերը պահելու համար: […]

Brave նախագիծը սկսել է փորձարկել սեփական որոնողական համակարգը

Brave ընկերությունը, որը մշակում է օգտատերերի գաղտնիության պաշտպանության վրա կենտրոնացած համանուն վեբ բրաուզեր, ներկայացրել է search.brave.com որոնման համակարգի բետա տարբերակը, որը սերտորեն ինտեգրված է բրաուզերի հետ և չի հետևում այցելուներին։ Որոնման համակարգը նպատակաուղղված է գաղտնիության պահպանմանը և կառուցված է Cliqz որոնողական համակարգի տեխնոլոգիաների վրա, որը փակվել է անցյալ տարի և ձեռք է բերվել Brave-ի կողմից: Գաղտնիությունն ապահովելու համար որոնման համակարգ մուտք գործելու ժամանակ, որոնման հարցումներ, սեղմումներ […]

ClamAV 0.103.3 անվճար հակավիրուսային փաթեթի թարմացում

Ստեղծվել է ClamAV 0.103.3 անվճար հակավիրուսային փաթեթի թողարկում, որն առաջարկում է հետևյալ փոփոխությունները. հայելային ցանցի և նշված dat ֆայլն այլևս չի պարունակում հայելիների մասին տեղեկատվություն Freshclam.dat-ը պահպանում է UUID-ն, որն օգտագործվում է ClamAV User-Agent-ում: Անվանափոխման անհրաժեշտությունը պայմանավորված է նրանով, որ սցենարներում […]