저자 : 프로호스터

펌웨어를 스푸핑하는 MITM 공격을 허용하는 Dell 장치의 취약성

Dell에서 추진하는 원격 OS 복구 및 펌웨어 업데이트 기술(BIOSConnect 및 HTTPS 부팅) 구현에서 설치된 BIOS/UEFI 펌웨어 업데이트를 교체하고 펌웨어 수준에서 원격으로 코드를 실행할 수 있게 하는 취약점이 식별되었습니다. 실행된 코드는 운영 체제의 초기 상태를 변경하고 적용된 보호 메커니즘을 우회하는 데 사용될 수 있습니다. 이 취약점은 다양한 노트북, 태블릿 및 […]의 129개 모델에 영향을 미칩니다.

Linux 커널 수준에서 코드 실행을 허용하는 eBPF의 취약성

JIT를 사용하여 특수 가상 머신의 Linux 커널 내부에서 핸들러를 실행할 수 있는 eBPF 하위 시스템에서 권한이 없는 로컬 사용자가 Linux 커널 수준에서 코드를 실행할 수 있도록 허용하는 취약점(CVE-2021-3600)이 식별되었습니다. . 이 문제는 div 및 mod 작업 중에 32비트 레지스터가 잘못 잘려서 발생하며, 이로 인해 할당된 메모리 영역의 경계를 넘어 데이터를 읽고 쓸 수 있습니다. […]

Chrome의 타사 쿠키 종료가 2023년으로 연기됨

Google은 현재 페이지의 도메인이 아닌 사이트에 액세스할 때 설정되는 Chrome의 타사 쿠키 지원을 중단할 계획을 변경했다고 발표했습니다. 이러한 쿠키는 광고 네트워크, 소셜 네트워크 위젯 및 웹 분석 시스템의 코드에서 사이트 간 사용자 이동을 추적하는 데 사용됩니다. Chrome은 원래 2022년까지 타사 쿠키에 대한 지원을 종료할 예정이었지만 [...]

독립적인 러시아어 버전 Linux From Scratch의 첫 번째 릴리스

Linux4yourself 또는 "Linux for yourself"가 도입되었습니다. 이는 Linux From Scratch의 독립적인 러시아어 파생물의 첫 번째 릴리스입니다. 필요한 소프트웨어의 소스 코드만 사용하여 Linux 시스템을 만드는 방법에 대한 가이드입니다. 프로젝트의 모든 소스 코드는 MIT 라이선스에 따라 GitHub에서 사용할 수 있습니다. 사용자는 multilib 시스템, EFI 지원 및 소규모 추가 소프트웨어 세트를 사용하여 편안한 [...]을 구성하도록 선택할 수 있습니다.

Sony Music은 법원에서 Quad9 DNS 확인자 수준에서 불법 복제 사이트를 차단하는 데 성공했습니다.

녹음 회사인 Sony Music은 함부르크(독일) 지방 법원에서 Quad9 프로젝트 수준에서 불법 복제 사이트를 차단하라는 명령을 받았습니다. 이는 공개적으로 사용 가능한 DNS 확인자 "9.9.9.9"와 "HTTPS를 통한 DNS"에 대한 무료 액세스를 제공합니다. ” 서비스(“dns.quad9 .net/dns-query/") 및 "DNS over TLS"("dns.quad9.net"). 법원은 저작권을 침해하는 음악 콘텐츠를 배포하는 것으로 밝혀진 도메인 이름을 차단하기로 결정했습니다.

PyPI(Python Package Index) 디렉터리에서 6개의 악성 패키지가 식별되었습니다.

PyPI(Python Package Index) 카탈로그에서 숨겨진 암호화폐 채굴용 코드를 포함하는 여러 패키지가 확인되었습니다. maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib 및 learninglib 패키지에 문제가 있었습니다. 이 이름은 사용자가 글을 쓸 때 실수를 할 것이라는 예상으로 인기 있는 라이브러리(matplotlib)와 철자가 유사하도록 선택되었습니다. 차이점을 알아차리지 못합니다(타입 스쿼팅). 패키지는 XNUMX월에 […] 계정에 배치되었습니다.

SUSE Linux Enterprise 15 SP3 배포 가능

15년간의 개발 끝에 SUSE는 SUSE Linux Enterprise 3 SP60 배포판을 출시했습니다. SUSE Linux Enterprise 플랫폼을 기반으로 SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager 및 SUSE Linux Enterprise High Performance Computing과 같은 제품이 구성됩니다. 배포판은 무료로 다운로드하고 사용할 수 있지만 업데이트 및 패치에 대한 액세스는 XNUMX일로 제한됩니다. […

NumPy Scientific Computing Python 라이브러리 1.21.0 출시

과학 컴퓨팅을 위한 Python 라이브러리 NumPy 1.21가 출시되었습니다. 이 라이브러리는 다차원 배열 및 행렬 작업에 중점을 두고 행렬 사용과 관련된 다양한 알고리즘을 구현하는 대규모 함수 모음을 제공합니다. NumPy는 과학 계산에 사용되는 가장 널리 사용되는 라이브러리 중 하나입니다. 프로젝트 코드는 C의 최적화를 사용하여 Python으로 작성되었으며 배포됩니다 […

파이어폭스 89.0.2 업데이트

WebRender 합성 시스템(about:config의 gfx.webrender.software)의 소프트웨어 렌더링 모드를 사용할 때 Linux 플랫폼에서 발생하는 중단 문제를 해결하는 Firefox 89.0.2의 유지 관리 릴리스를 사용할 수 있습니다. 소프트웨어 렌더링은 안정성 문제가 있거나 페이지 콘텐츠 렌더링을 위해 GPU 측으로 전송할 수 없는 오래된 비디오 카드나 문제가 있는 그래픽 드라이버가 있는 시스템에서 사용됩니다(WebRender는 […]

OASIS 컨소시엄은 OpenDocument 1.3을 표준으로 승인했습니다.

개방형 표준 개발 및 홍보에 전념하는 국제 컨소시엄인 OASIS는 ODF(OpenDocument 1.3 사양)의 최종 버전을 OASIS 표준으로 승인했습니다. 다음 단계는 OpenDocument 1.3을 국제 ISO/IEC 표준으로 승격시키는 것입니다. ODF는 텍스트, 스프레드시트, 차트 및 그래픽이 포함된 문서를 저장하기 위한 XML 기반의 애플리케이션 및 플랫폼 독립적인 파일 형식입니다. […]

Brave 프로젝트는 자체 검색 엔진 테스트를 시작했습니다.

사용자 개인 정보 보호에 중점을 둔 동명의 웹 브라우저를 개발하는 Brave 회사는 브라우저와 긴밀하게 통합되고 방문자를 추적하지 않는 search.brave.com 검색 엔진의 베타 버전을 선보였습니다. 검색 엔진은 개인 정보 보호를 목표로 하며 작년에 폐쇄되고 Brave에 인수된 검색 엔진 Cliqz의 기술을 기반으로 구축되었습니다. 검색 엔진, 검색어에 접근할 때 기밀을 유지하려면 […]을 클릭하세요.

무료 바이러스 백신 패키지 ClamAV 0.103.3 업데이트

무료 안티 바이러스 패키지 ClamAV 0.103.3의 릴리스가 생성되었으며 다음과 같은 변경 사항이 제안되었습니다. ClamAV가 CDN(콘텐츠 전송 네트워크)을 사용하도록 전환되었으므로 Mirrors.dat 파일의 이름이 freshclam.dat로 변경되었습니다. 미러 네트워크 및 지정된 dat 파일에 더 이상 미러에 대한 정보가 포함되어 있지 않습니다. Freshclam.dat는 ClamAV 사용자 에이전트에 사용되는 UUID를 저장합니다. 이름 바꾸기의 필요성은 스크립트에서 [...]