អ្នកនិពន្ធ: ProHoster

ភាពងាយរងគ្រោះនៅក្នុងឧបករណ៍ Dell ដែលអនុញ្ញាតឱ្យការវាយប្រហារ MITM ដើម្បីបញ្ឆោតកម្មវិធីបង្កប់

នៅក្នុងការអនុវត្តការសង្គ្រោះប្រព័ន្ធប្រតិបត្តិការពីចម្ងាយ និងបច្ចេកវិទ្យាអាប់ដេតកម្មវិធីបង្កប់ដែលត្រូវបានផ្សព្វផ្សាយដោយ Dell (BIOSConnect និង HTTPS Boot) ភាពងាយរងគ្រោះត្រូវបានគេកំណត់អត្តសញ្ញាណដែលធ្វើឱ្យវាអាចជំនួសការអាប់ដេតកម្មវិធីបង្កប់ BIOS/UEFI ដែលបានដំឡើង និងប្រតិបត្តិកូដពីចម្ងាយនៅកម្រិតកម្មវិធីបង្កប់។ កូដដែលបានប្រតិបត្តិអាចផ្លាស់ប្តូរស្ថានភាពដំបូងនៃប្រព័ន្ធប្រតិបត្តិការ និងត្រូវបានប្រើដើម្បីរំលងយន្តការការពារដែលបានអនុវត្ត។ ភាពងាយរងគ្រោះប៉ះពាល់ដល់ម៉ូដែល 129 នៃកុំព្យូទ័រយួរដៃ ថេប្លេត និង […]

ភាពងាយរងគ្រោះនៅក្នុង eBPF ដែលអនុញ្ញាតឱ្យដំណើរការកូដនៅកម្រិតខឺណែលលីនុច

នៅក្នុងប្រព័ន្ធរង eBPF ដែលអនុញ្ញាតឱ្យអ្នកដំណើរការអ្នកដោះស្រាយនៅខាងក្នុងខឺណែលលីនុចនៅក្នុងម៉ាស៊ីននិម្មិតពិសេសជាមួយ JIT ភាពងាយរងគ្រោះ (CVE-2021-3600) ត្រូវបានគេកំណត់អត្តសញ្ញាណដែលអនុញ្ញាតឱ្យអ្នកប្រើដែលគ្មានសិទ្ធិក្នុងមូលដ្ឋានអាចប្រតិបត្តិកូដរបស់ពួកគេនៅកម្រិតខឺណែលលីនុច។ . បញ្ហាគឺបណ្តាលមកពីការកាត់ចេញមិនត្រឹមត្រូវនៃការចុះឈ្មោះ 32 ប៊ីតអំឡុងពេលប្រតិបត្តិការ div និង mod ដែលអាចបណ្តាលឱ្យទិន្នន័យត្រូវបានអាន និងសរសេរលើសពីព្រំដែននៃតំបន់អង្គចងចាំដែលបានបែងចែក។ […]

ការបញ្ចប់ខូគីភាគីទីបីរបស់ Chrome ត្រូវបានពន្យារពេលរហូតដល់ឆ្នាំ 2023

Google បានប្រកាសពីការផ្លាស់ប្តូរផែនការដើម្បីបញ្ឈប់ការគាំទ្រខូគីភាគីទីបីនៅក្នុង Chrome ដែលត្រូវបានកំណត់នៅពេលចូលប្រើគេហទំព័រផ្សេងក្រៅពីដែននៃទំព័របច្ចុប្បន្ន។ ខូគីបែបនេះត្រូវបានប្រើដើម្បីតាមដានចលនារបស់អ្នកប្រើប្រាស់រវាងគេហទំព័រនៅក្នុងកូដនៃបណ្តាញផ្សាយពាណិជ្ជកម្ម ធាតុក្រាហ្វិកបណ្តាញសង្គម និងប្រព័ន្ធវិភាគគេហទំព័រ។ ដើមឡើយ Chrome ត្រូវបានគ្រោងបញ្ចប់ការគាំទ្រសម្រាប់ខូគីភាគីទីបីនៅឆ្នាំ 2022 ប៉ុន្តែ […]

ការចេញផ្សាយដំបូងនៃសាខាជាភាសារុស្សីឯករាជ្យនៃ Linux From Scratch

Linux4yourself ឬ "Linux for yourself" ត្រូវបានណែនាំ - ការចេញផ្សាយដំបូងនៃលីនុចជាភាសារុស្សីឯករាជ្យពី Scratch - ការណែនាំដើម្បីបង្កើតប្រព័ន្ធលីនុចដោយប្រើតែកូដប្រភពនៃកម្មវិធីចាំបាច់។ កូដប្រភពទាំងអស់សម្រាប់គម្រោងមាននៅលើ GitHub ក្រោមអាជ្ញាប័ណ្ណ MIT ។ អ្នកប្រើប្រាស់អាចជ្រើសរើសប្រើប្រាស់ប្រព័ន្ធ multilib ជំនួយ EFI និងកម្មវិធីបន្ថែមតូចមួយដើម្បីរៀបចំភាពងាយស្រួល […]

Sony Music បានទទួលជោគជ័យនៅក្នុងតុលាការក្នុងការទប់ស្កាត់គេហទំព័រលួចចម្លងនៅកម្រិត Quad9 DNS solver

ក្រុមហ៊ុនថតសំឡេង Sony Music បានទទួលបញ្ជានៅក្នុងតុលាការស្រុក Hamburg (ប្រទេសអាល្លឺម៉ង់) ដើម្បីទប់ស្កាត់គេហទំព័រលួចចម្លងនៅកម្រិតគម្រោង Quad9 ដែលផ្តល់ការចូលប្រើដោយឥតគិតថ្លៃទៅកាន់ឧបករណ៍ដោះស្រាយ DNS ដែលមានជាសាធារណៈ "9.9.9.9" ក៏ដូចជា "DNS លើ HTTPS ” services (“dns.quad9 .net/dns-query/”) និង “DNS over TLS” (“dns.quad9.net”)។ តុលាការបានសម្រេចបិទឈ្មោះដែនដែលបានរកឃើញថាកំពុងចែកចាយខ្លឹមសារតន្ត្រីដែលបំពានលើការរក្សាសិទ្ធិ ទោះបីជា […]

កញ្ចប់ព្យាបាទចំនួន 6 ត្រូវបានកំណត់អត្តសញ្ញាណនៅក្នុងបញ្ជីឈ្មោះ PyPI (Python Package Index)

នៅក្នុងកាតាឡុក PyPI (Python Package Index) កញ្ចប់ជាច្រើនត្រូវបានកំណត់អត្តសញ្ញាណដែលរួមបញ្ចូលកូដសម្រាប់ការជីកយករ៉ែគ្រីបតូដែលលាក់។ បញ្ហាមានវត្តមាននៅក្នុងកញ្ចប់ maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib និង learninglib ដែលឈ្មោះត្រូវបានជ្រើសរើសឱ្យមានភាពស្រដៀងគ្នាក្នុងការប្រកបទៅបណ្ណាល័យពេញនិយម (matplotlib) ដោយរំពឹងថាអ្នកប្រើប្រាស់នឹងមានកំហុសនៅពេលសរសេរ និង មិនកត់សំគាល់ភាពខុសគ្នា (វាយអក្សរ) ។ កញ្ចប់ត្រូវបានដាក់ក្នុងខែមេសាក្រោមគណនី […]

ការចែកចាយ SUSE Linux Enterprise 15 SP3 មាន

បន្ទាប់ពីមួយឆ្នាំនៃការអភិវឌ្ឍន៍ SUSE បានបង្ហាញការចេញផ្សាយនៃការចែកចាយ SUSE Linux Enterprise 15 SP3 ។ ដោយផ្អែកលើវេទិកាសហគ្រាស SUSE Linux ផលិតផលដូចជា SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager និង SUSE Linux Enterprise High Performance Computing ត្រូវបានបង្កើតឡើង។ ការចែកចាយគឺឥតគិតថ្លៃដើម្បីទាញយក និងប្រើប្រាស់ ប៉ុន្តែការចូលប្រើបច្ចុប្បន្នភាព និងបំណះត្រូវបានកំណត់ត្រឹម 60 ថ្ងៃ […]

NumPy Scientific Computing Python Library 1.21.0 បានចេញផ្សាយ

ការចេញផ្សាយបណ្ណាល័យ Python សម្រាប់ការគណនាបែបវិទ្យាសាស្ត្រ NumPy 1.21 គឺអាចរកបាន ដោយផ្តោតលើការធ្វើការជាមួយអារេពហុវិមាត្រ និងម៉ាទ្រីស ហើយថែមទាំងផ្តល់នូវបណ្តុំមុខងារជាច្រើនជាមួយនឹងការអនុវត្តក្បួនដោះស្រាយផ្សេងៗទាក់ទងនឹងការប្រើប្រាស់ម៉ាទ្រីស។ NumPy គឺជាបណ្ណាល័យដ៏ពេញនិយមបំផុតមួយដែលត្រូវបានប្រើប្រាស់សម្រាប់ការគណនាតាមបែបវិទ្យាសាស្ត្រ។ កូដគម្រោងត្រូវបានសរសេរនៅក្នុង Python ដោយប្រើការបង្កើនប្រសិទ្ធភាពនៅក្នុង C ហើយត្រូវបានចែកចាយ […]

អាប់ដេត Firefox 89.0.2

ការចេញផ្សាយការថែទាំរបស់ Firefox 89.0.2 គឺអាចរកបាន ដែលជួសជុលការព្យួរដែលកើតឡើងនៅលើវេទិកាលីនុច នៅពេលប្រើរបៀបបង្ហាញកម្មវិធីនៃប្រព័ន្ធតែង WebRender (gfx.webrender.software in about:config)។ ការ​បង្ហាញ​កម្មវិធី​ត្រូវ​បាន​ប្រើ​លើ​ប្រព័ន្ធ​ដែល​មាន​កាត​វីដេអូ​ចាស់ ឬ​កម្មវិធី​បញ្ជា​ក្រាហ្វិក​ដែល​មាន​បញ្ហា ដែល​មាន​បញ្ហា​ស្ថិរភាព ឬ​មិន​អាច​ផ្ទេរ​ទៅ​ខាង GPU សម្រាប់​ការ​បង្ហាញ​មាតិកា​ទំព័រ (WebRender ប្រើ […]

សម្ព័ន្ធ OASIS បានអនុម័ត OpenDocument 1.3 ជាស្តង់ដារមួយ។

OASIS ដែលជាសម្ព័ន្ធអន្តរជាតិដែលឧទ្ទិសដល់ការអភិវឌ្ឍន៍ និងការលើកកម្ពស់ស្តង់ដារបើកចំហ បានអនុម័តកំណែចុងក្រោយនៃការបញ្ជាក់ OpenDocument 1.3 (ODF) ជាស្តង់ដារ OASIS ។ ដំណាក់កាលបន្ទាប់នឹងជាការផ្សព្វផ្សាយ OpenDocument 1.3 ជាស្តង់ដារ ISO/IEC អន្តរជាតិ។ ODF គឺជាទម្រង់ឯកសារឯករាជ្យ កម្មវិធី និងវេទិកាដែលផ្អែកលើ XML សម្រាប់រក្សាទុកឯកសារដែលមានអត្ថបទ សៀវភៅបញ្ជី គំនូសតាង និងក្រាហ្វិក។ […]

គម្រោង Brave បានចាប់ផ្តើមសាកល្បងម៉ាស៊ីនស្វែងរកផ្ទាល់ខ្លួន

ក្រុមហ៊ុន Brave ដែលបង្កើតកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលមានឈ្មោះដូចគ្នាផ្តោតលើការការពារឯកជនភាពរបស់អ្នកប្រើ បានបង្ហាញកំណែបែតានៃម៉ាស៊ីនស្វែងរក search.brave.com ដែលត្រូវបានរួមបញ្ចូលយ៉ាងជិតស្និទ្ធជាមួយកម្មវិធីរុករកហើយមិនតាមដានអ្នកទស្សនាទេ។ ម៉ាស៊ីនស្វែងរកនេះមានគោលបំណងរក្សាភាពឯកជន និងត្រូវបានបង្កើតឡើងនៅលើបច្ចេកវិទ្យាពីម៉ាស៊ីនស្វែងរក Cliqz ដែលបានបិទកាលពីឆ្នាំមុន ហើយត្រូវបានទិញដោយ Brave ។ ដើម្បីធានាបាននូវការសម្ងាត់នៅពេលចូលប្រើម៉ាស៊ីនស្វែងរក សំណួរស្វែងរក ចុច […]

អាប់ដេតកញ្ចប់កំចាត់មេរោគឥតគិតថ្លៃ ClamAV 0.103.3

ការចេញផ្សាយកញ្ចប់ប្រឆាំងមេរោគឥតគិតថ្លៃ ClamAV 0.103.3 ត្រូវបានបង្កើតឡើង ដែលស្នើការផ្លាស់ប្តូរដូចខាងក្រោម៖ ឯកសារ mirrors.dat ត្រូវបានប្តូរឈ្មោះទៅជា freshclam.dat ចាប់តាំងពី ClamAV ត្រូវបានប្តូរទៅប្រើបណ្តាញចែកចាយមាតិកា (CDN) ជំនួសវិញ។ នៃបណ្តាញកញ្ចក់ និងឯកសារ dat ដែលបានបញ្ជាក់លែងមានព័ត៌មានអំពីកញ្ចក់ទៀតហើយ Freshclam.dat រក្សាទុក UUID ដែលប្រើក្នុង ClamAV User-Agent ។ តម្រូវការសម្រាប់ការប្តូរឈ្មោះគឺដោយសារតែការពិតដែលថានៅក្នុងស្គ្រីប […]