автор: ProHoster

MITM шабуылдарына микробағдарламаны алдауға мүмкіндік беретін Dell құрылғыларындағы осалдықтар

Dell (BIOSConnect және HTTPS Boot) ұсынатын ОЖ қашықтан қалпына келтіру және микробағдарламаны жаңарту технологияларын енгізуде орнатылған BIOS/UEFI микробағдарлама жаңартуларын ауыстыруға және микробағдарлама деңгейінде кодты қашықтан орындауға мүмкіндік беретін осалдықтар анықталды. Орындалған код операциялық жүйенің бастапқы күйін өзгерте алады және қолданылатын қорғау механизмдерін айналып өту үшін пайдаланылады. Осалдықтар әртүрлі ноутбуктердің, планшеттердің және [...] 129 моделіне әсер етеді.

Linux ядросы деңгейінде кодты орындауға мүмкіндік беретін eBPF осалдығы

Linux ядросының ішінде өңдеушілерді JIT арқылы арнайы виртуалды машинада іске қосуға мүмкіндік беретін eBPF ішкі жүйесінде жергілікті артықшылығы жоқ пайдаланушыға Linux ядросы деңгейінде өз кодын орындауға мүмкіндік беретін осалдық (CVE-2021-3600) анықталды. . Мәселе div және mod операциялары кезінде 32 разрядты регистрлердің қате кесілуінен туындады, бұл деректердің бөлінген жад аймағының шегінен тыс оқылуына және жазылуына әкелуі мүмкін. […]

Chrome үшінші тарап cookie файлдарының аяқталуы 2023 жылға дейін кейінге қалдырылды

Google ағымдағы беттің доменінен басқа сайттарға кіру кезінде орнатылған Chrome браузеріндегі үшінші тарап cookie файлдарын қолдауды тоқтату жоспарларына өзгеріс енгізетінін хабарлады. Мұндай cookie файлдары жарнамалық желілер, әлеуметтік желі виджеттері және веб-аналитика жүйелерінің кодындағы сайттар арасындағы пайдаланушы қозғалысын бақылау үшін пайдаланылады. Chrome бастапқыда 2022 жылға қарай үшінші тарап cookie файлдарын қолдауды тоқтатады деп жоспарланған болатын, бірақ [...]

Linux From Scratch тәуелсіз орыс тіліндегі бөлімшесінің бірінші шығарылымы

Linux4yourself немесе «Linux for you» енгізілді - Linux From Scratch тәуелсіз орыс тіліндегі бөлімшесінің бірінші шығарылымы - тек қажетті бағдарламалық құралдың бастапқы кодын пайдаланып Linux жүйесін құруға арналған нұсқаулық. Жобаның барлық бастапқы коды GitHub сайтында MIT лицензиясы бойынша қол жетімді. Пайдаланушы ыңғайлы ұйымдастыру үшін multilib жүйесін, EFI қолдауын және қосымша бағдарламалық құралдың шағын жинағын пайдалануды таңдай алады [...]

Sony Music сотта қарақшылық сайттарды Quad9 DNS шешуші деңгейінде бұғаттауға қол жеткізді

Sony Music дыбыс жазу компаниясы Гамбургтің (Германия) аудандық сотында жалпыға қолжетімді «9» DNS шешушісіне, сондай-ақ «HTTPS арқылы DNS» тегін қолжетімділікті қамтамасыз ететін Quad9.9.9.9 жобасы деңгейінде қарақшылық сайттарды бұғаттау туралы бұйрық алды. ” қызметтері («dns.quad9 .net/dns-query/») және «TLS арқылы DNS» («dns.quad9.net»). Сот […]

PyPI (Python Package Index) каталогында 6 зиянды бума анықталды

PyPI (Python Package Index) каталогында жасырын криптовалютаны өндіруге арналған кодты қамтитын бірнеше пакеттер анықталды. Мәселелер maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib және learninglib пакеттерінде болды, олардың атаулары емлесі танымал кітапханаларға (matplotlib) ұқсас болып таңдалды, бұл пайдаланушы жазу кезінде қате жібереді және айырмашылықтарды байқамау (типтік жазу). Пакеттер сәуір айында [...] шотына орналастырылды.

SUSE Linux Enterprise 15 SP3 дистрибуциясы қолжетімді

Бір жылдық дамудан кейін SUSE SUSE Linux Enterprise 15 SP3 дистрибутивінің шығарылымын ұсынды. SUSE Linux Enterprise платформасы негізінде SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager және SUSE Linux Enterprise High Performance Computing сияқты өнімдер қалыптасады. Таратуды жүктеп алу және пайдалану тегін, бірақ жаңартулар мен патчтарға қол жеткізу 60 күнмен шектелген [...]

NumPy 1.21.0 ғылыми есептеулерге арналған Python кітапханасының шығарылымы

NumPy 1.21 ғылыми есептеулерге арналған Python кітапханасының шығарылымы бар, ол көпөлшемді массивтермен және матрицалармен жұмыс істеуге бағытталған, сонымен қатар матрицаларды қолданумен байланысты әртүрлі алгоритмдерді жүзеге асырумен функциялардың үлкен жинағын қамтамасыз етеді. NumPy - ғылыми есептеулер үшін қолданылатын ең танымал кітапханалардың бірі. Жоба коды C тіліндегі оңтайландырулар арқылы Python тілінде жазылған және таратылады [...]

Firefox 89.0.2 жаңартуы

Firefox 89.0.2 техникалық қызмет көрсету шығарылымы қол жетімді, ол WebRender құрастыру жүйесінің бағдарламалық құралды көрсету режимін (gfx.webrender.software about:config ішінде) пайдалану кезінде Linux платформасында орын алатын кідірістерді түзетеді. Бағдарламалық құралды көрсету тұрақтылық ақаулары бар немесе бет мазмұнын көрсету үшін GPU жағына тасымалданбайтын ескі бейне карталары немесе ақаулы графикалық драйверлері бар жүйелерде қолданылады (WebRender […]

OASIS консорциумы OpenDocument 1.3 нұсқасын стандарт ретінде бекітті

OASIS, ашық стандарттарды әзірлеуге және жылжытуға арналған халықаралық консорциум, OASIS стандарты ретінде OpenDocument 1.3 спецификациясының (ODF) соңғы нұсқасын бекітті. Келесі кезең OpenDocument 1.3 халықаралық ISO/IEC стандарты ретінде алға жылжытылады. ODF – мәтінді, электрондық кестелерді, диаграммаларды және графиканы қамтитын құжаттарды сақтауға арналған XML негізіндегі қолданбалы және платформадан тәуелсіз файл пішімі. […]

Brave жобасы өзінің іздеу жүйесін сынай бастады

Пайдаланушы құпиясын қорғауға бағытталған аттас веб-шолғышты әзірлейтін Brave компаниясы браузермен тығыз біріктірілген және келушілерді қадағаламайтын search.brave.com іздеу жүйесінің бета нұсқасын ұсынды. Іздеу жүйесі құпиялылықты сақтауға бағытталған және өткен жылы жабылған және Brave сатып алған Cliqz іздеу жүйесінің технологияларына негізделген. Іздеу жүйесіне, іздеу сұрауларына, басуға кіру кезінде құпиялылықты қамтамасыз ету үшін […]

ClamAV 0.103.3 тегін антивирус пакетін жаңарту

ClamAV 0.103.3 тегін антивирус пакетінің шығарылымы жасалды, ол келесі өзгерістерді ұсынады: ClamAV орнына мазмұнды жеткізу желісін (CDN) пайдалануға ауыстырылғандықтан mirrors.dat файлының атауы freshclam.dat болып өзгертілді. айна желісінің және көрсетілген деректер файлы енді айналар туралы ақпаратты қамтымайды Freshclam.dat ClamAV пайдаланушы агентінде пайдаланылған UUID кодын сақтайды. Атын өзгерту қажеттілігі сценарийлерде […]