Author: ProHoster

GRUB2ге камтылган NTFS драйвериндеги аялуу, кодду аткарууга жана UEFI Secure Boot программасын айланып өтүүгө мүмкүндүк берет

Драйверде GRUB2 жүктөгүчүндө NTFS файл системасы менен иштөөнү камсыз кылган аялуу жери (CVE-2023-4692) аныкталган, ал атайын иштелип чыккан файл тутумунун сүрөтүнө жетүү учурунда анын кодун жүктөөчүнүн деңгээлинде аткарууга мүмкүндүк берет. Аялуу UEFI Secure Boot текшерилген жүктөө механизмин айланып өтүү үчүн колдонулушу мүмкүн. Аялуу NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c) атрибуту үчүн талдоо кодундагы катадан келип чыккан, аны жазуу үчүн колдонсо болот [...]

Windows 11де орнотулган RGB жарыкты башкаруу функциясы бардык колдонуучулар үчүн жеткиликтүү болуп калды

ComputerBase билдиргендей, орнотулган RGB арткы жарыкты башкаруу функциясы Windows 11 операциялык тутумунун бардык колдонуучулары үчүн жеткиликтүү болуп калды Сүрөт булагы: Томдун аппараттык булагы: 3dnews.ru

Япониядагы TSMC заводунун курулушу графиктен озуу менен журуп жатат

Өнөр жай булактары буга чейин белгилегендей, япониялык TSMC долбоору америкалыкка караганда бир топ тезирээк ишке ашырылууда жана мунун бир катар себептери бар. Азыр компания Японияда курулуп жаткан биргелешкен ишканага жабдууларды орнотууну баштады жана TSMC келерки жылдын аягына чейин 28 нм технологияны колдонуу менен чиптерди чыгара баштайт. Сүрөт булагы: Ninnek Asian Review, Toshiki SasazuБулак: [...]

Сан-Францискодо пилотсуз круиз такси жөө жүргүнчү менен кагылышып, билинбей шериктеш болуп калды.

Автоматтык түрдө башкарылуучу унаалардын катышуусундагы кырсыктардын көбү азыр эки же андан көп унаалардын ортосунда болот; алардан жөө жүргүнчүлөр же велосипедчилер дагы эле азыраак жабыркайт, бирок жакында Сан-Францискодо бир аял пилотсуз круиздик таксинин дөңгөлөктөрүнүн астына түшүп кеткен. башка транспорт каражаттарынын айдоочусу. Сүрөт булагы: NBC Bay AreaSource: 3dnews.ru

fwmx 1.3 - x11 үчүн жеңил терезе менеджери

fwmx программалык топтомунун 1.3 версиясы жарыкка чыкты, анын ичинде терезе менеджери (fwm), тиркемени ишке киргизүү менюсу жана үндү көзөмөлдөө. xxkb жайгашуу көрсөткүчү катары колдонулат. Акыркы чыгарылыштан берки жаңылыктар (v1.2): батареянын абалын көзөмөлдөө жана ноутбуктардагы экрандын жарыгын көзөмөлдөө үчүн түпкү демон жана тапшырмалар панелиндеги тиешелүү элементтер кошулду; сүйрөп жана таштаганда жакшыртылган жүрүм […]

Firefox 119 сеансты калыбына келтирүүдө жүрүм-турумун өзгөртөт

Firefoxтун кийинки чыгарылышында биз браузерден чыккандан кийин үзгүлтүккө учураган сеансты калыбына келтирүүгө байланыштуу кээ бир орнотууларды өзгөртүүнү чечтик. Мурунку релиздерден айырмаланып, сеанстардын ортосунда активдүү өтмөктөр гана эмес, ошондой эле жакында жабылган өтмөктөр жөнүндө маалымат да сакталып, кайра күйгүзгөндөн кийин кокустан жабылган өтмөктөрдү калыбына келтирүүгө жана Firefox көрүнүшүндө алардын тизмесин көрүүгө мүмкүндүк берет. тарабынан […]

ARM GPU драйвериндеги алсыздыктар буга чейин кол салууларды жүзөгө ашыруу үчүн колдонулган

ARM Android, ChromeOS жана Linux дистрибуцияларында колдонулган GPU драйверлериндеги үч кемчиликти ачып берди. Алсыздыктар артыкчылыксыз жергиликтүү колдонуучуга өз коддорун ядро ​​укуктары менен аткарууга мүмкүндүк берет. Android платформасындагы коопсуздук маселелери боюнча октябрдагы отчетто оңдоо жеткиликтүү болгонго чейин кемчиликтердин бири (CVE-2023-4211) чабуулчулар тарабынан жумушчу эксплойттерде колдонулганы айтылат [...]

Glibc ld.so сайтындагы аялуу, бул системада тамыр укуктарын алууга мүмкүндүк берет

Qualys Glibc системасынын C китепканасынын (GNU libc) бөлүгү катары берилген ld.so шилтемесинде кооптуу аялуу жерди (CVE-2023-4911) аныктады. Алсыздык жергиликтүү колдонуучуга GLIBC_TUNABLES чөйрө өзгөрмөсүндө атайын форматталган маалыматтарды көрсөтүү аркылуу системадагы артыкчылыктарын жогорулатууга мүмкүндүк берет, мисалы, /usr/bin/su, suid root желеги менен аткарылуучу файлды иштетүү. Алсыздыкты ийгиликтүү пайдалануу мүмкүнчүлүгү Fedora 37 жана 38де көрсөтүлдү, [...]

Python 3.12 программалоо тилинин чыгарылышы

Бир жылдык өнүгүүдөн кийин, Python 3.12 программалоо тилинин олуттуу релизи жарык көрдү. Жаңы филиал бир жарым жыл колдоого алынат, андан кийин дагы үч жарым жыл, алсыздыктарды жоюу үчүн оңдоолор түзүлөт. Ошол эле учурда, Python 3.13 бутагынын альфа тестирлөөсү башталды, ал глобалдык котормочу кулпусу жок CPython куруу режимин киргизди (GIL, Global Interpreter Lock). Python бутагы […]

Linux Mint Edge 21.2 жаңы Linux ядросу менен түзүлүшү жарыяланды

Linux Mint дистрибьюторунун иштеп чыгуучулары Cinnamon иш тактасы менен Linux Mint 21.2 июль айындагы релизинин негизинде түзүлгөн жана 6.2тин ордуна Linux ядросунун 5.15 жеткирилиши менен айырмаланган “Edge” жаңы изо сүрөтүн жарыялашты. Кошумчалай кетсек, UEFI SecureBoot режимин колдоо сунушталган iso сүрөтүндө кайтарылган. Монтаждоо жана жүктөөдө көйгөйлөрү бар жаңы жабдууларды колдонуучуларга багытталган [...]

OpenBGPD 8.2 портативдик чыгарылышы

OpenBSD долбоорунун иштеп чыгуучулары тарабынан иштелип чыккан жана FreeBSD жана Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu колдоосу) колдонууга ыңгайлаштырылган OpenBGPD 8.2 маршруттук пакетинин портативдик чыгарылышы жарыяланды. Портативдикти камсыз кылуу үчүн OpenNTPD, OpenSSH жана LibreSSL долбоорлорунан коддун бөлүктөрү колдонулган. Долбоор BGP 4 спецификацияларынын көбүн колдойт жана RFC8212 талаптарына жооп берет, бирок [...]

Ubuntu Snap дүкөнүндө зыяндуу пакеттер аныкталды

Canonical колдонуучулардан криптовалютаны уурдоо үчүн репозиторийде зыяндуу кодду камтыган пакеттердин пайда болушуна байланыштуу Snap Store дүкөнүнүн жарыяланган пакеттерди текшерүү боюнча автоматташтырылган тутумунун ишин убактылуу токтотууну жарыялады. Ошол эле учурда, окуя үчүнчү тараптын авторлору тарабынан зыяндуу пакеттерди жарыялоо менен гана чектелип жатабы же репозиторийдин өзүнүн коопсуздугуна байланыштуу кандайдыр бир көйгөйлөр барбы, белгисиз, анткени расмий жарыяда кырдаал мүнөздөлгөн [...]