Author: ProHoster

MITM чабуулдарына микропрограмманы бурмалоого мүмкүндүк берген Dell түзмөктөрүндөгү алсыздыктар

Dell (BIOSConnect жана HTTPS Boot) тарабынан өнүккөн ОСти алыстан калыбына келтирүү жана микропрограмманы жаңыртуу технологияларын ишке ашырууда орнотулган BIOS/UEFI микропрограммасынын жаңыртууларын алмаштырууга жана микропрограмма деңгээлинде кодду алыстан аткарууга мүмкүндүк берген алсыздыктар аныкталган. Аткарылган код операциялык системанын баштапкы абалын өзгөртө алат жана колдонулган коргоо механизмдерин айланып өтүү үчүн колдонулушу мүмкүн. Кемчиликтер ар кандай ноутбуктардын, планшеттердин жана […]

Linux ядросунун деңгээлинде кодду аткарууга мүмкүндүк берген eBPFдеги аялуу

JIT менен атайын виртуалдык машинада Linux ядросунун ичинде иштеткичтерди иштетүүгө мүмкүндүк берген eBPF подсистемасында жергиликтүү артыкчылыксыз колдонуучуга Linux ядросунун деңгээлинде өз кодун аткарууга мүмкүндүк берген аялуу (CVE-2021-3600) аныкталган. . Көйгөй div жана mod операциялары учурунда 32 биттик регистрлердин туура эмес кесилишинен келип чыгат, бул маалыматтардын бөлүнгөн эстутум аймагынын чегинен тышкары окууга жана жазууга алып келиши мүмкүн. […]

Chrome'дун үчүнчү тараптын cookie файлдарын бүтүрүү мөөнөтү 2023-жылга чейин кечикти

Google учурдагы барактын доменинен башка сайттарга кирүүдө коюлган Chrome'до үчүнчү тараптын кукилерин колдоону токтотуу пландарына өзгөртүү киргизди. Мындай кукилер жарнамалык тармактардын, социалдык тармактын виджеттеринин жана веб-аналитика системаларынын коддорундагы сайттар ортосундагы колдонуучунун кыймылдарына көз салуу үчүн колдонулат. Chrome башында 2022-жылга чейин үчүнчү тараптын cookie файлдарын колдоону токтотот деп пландалган, бирок [...]

Linux From Scratch көз карандысыз орус тилдүү бутагынын биринчи чыгарылышы

Linux4yourself же “Linux for Yourself” ишке киргизилди – Linux From Scratch көз карандысыз орус тилдүү булагынын биринчи релизи – керектүү программалык камсыздоонун баштапкы кодун колдонуу менен Linux системасын түзүү боюнча колдонмо. Долбоордун бардык баштапкы коду MIT лицензиясы боюнча GitHub сайтында жеткиликтүү. Колдонуучу ыңгайлуу шарттарды уюштуруу үчүн multilib тутумун, EFI колдоосун жана чакан кошумча программалык камсыздоону колдонууну тандай алат [...]

Sony Music сот аркылуу Quad9 DNS чечүүчү деңгээлинде пираттык сайттарды бөгөттөп койду

Sony Music үн жаздыруучу компаниясы Гамбургдун (Германия) райондук сотунда жалпыга жеткиликтүү “9” DNS чечүүчүсүнө, ошондой эле “HTTPS аркылуу DNSке” акысыз кирүү мүмкүнчүлүгүн камсыз кылган Quad9.9.9.9 долбоорунун деңгээлинде пираттык сайттарды бөгөттөө буйругун алды. ” кызматтары (“dns.quad9 .net/dns-query/”) жана “TLS аркылуу DNS” (“dns.quad9.net”). Сот автордук укукту бузган музыкалык мазмунду таркатканы аныкталган домендик аталыштарды бөгөт коюу чечимин кабыл алды [...]

PyPI (Python Package Index) каталогунда 6 зыяндуу пакет аныкталган

PyPI (Python Package Index) каталогунда жашыруун криптовалютаны иштетүү үчүн кодду камтыган бир нече пакеттер аныкталган. maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib жана learninglib пакеттеринде көйгөйлөр бар болчу, алардын аталыштары орфографиялык жактан популярдуу китепканаларга (matplotlib) окшош болуп тандалып алынган жана колдонуучу жазууда ката кетирет жана айырмачылыктарды байкабоо (типтикваттоо). Пакеттер апрель айында [...] эсебине жайгаштырылды.

SUSE Linux Enterprise 15 SP3 дистрибуциясы жеткиликтүү

Бир жылдык өнүгүүдөн кийин SUSE SUSE Linux Enterprise 15 SP3 дистрибьюторунун чыгарылышын сунуштады. SUSE Linux Enterprise платформасынын негизинде SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager жана SUSE Linux Enterprise High Performance Computing сыяктуу өнүмдөр түзүлөт. Бөлүштүрүүнү жүктөп алуу жана колдонуу акысыз, бирок жаңыртууларга жана патчтарга жетүү 60 күн менен чектелет [...]

NumPy 1.21.0 илимий эсептөө үчүн Python китепканасынын чыгарылышы

Көп өлчөмдүү массивдер жана матрицалар менен иштөөгө багытталган, ошондой эле матрицаларды колдонууга байланыштуу ар кандай алгоритмдерди ишке ашыруу менен функциялардын чоң жыйнагын камсыз кылуучу илимий эсептөөчү NumPy 1.21 үчүн Python китепканасынын релизи бар. NumPy илимий эсептөөлөр үчүн колдонулган эң популярдуу китепканалардын бири. Долбоордун коду C тилиндеги оптималдаштырууну колдонуу менен Python тилинде жазылган жана бөлүштүрүлгөн [...]

Firefox жаңыртуу 89.0.2

Firefox 89.0.2 техникалык тейлөө релизи жеткиликтүү, ал WebRender курама тутумунун (gfx.webrender.software in about:config) программалык рендеринг режимин колдонууда Linux платформасында пайда болгон илдеттерди оңдойт. Программалык камсыздоону көрсөтүү эски видеокарталары же көйгөйлүү графикалык драйверлери бар системаларда колдонулат, алардын стабилдүүлүк көйгөйлөрү бар же барактын мазмунун көрсөтүү үчүн GPU тарапка өткөрүү мүмкүн эмес (WebRender [...]

OASIS консорциуму OpenDocument 1.3 стандартын бекитти

OASIS, ачык стандарттарды иштеп чыгууга жана алдыга жылдырууга арналган эл аралык консорциум, OASIS стандарты катары OpenDocument 1.3 спецификациясынын (ODF) акыркы версиясын бекитти. Кийинки этап OpenDocument 1.3 эл аралык ISO/IEC стандарты катары илгерилетүү болот. ODF текст, электрондук таблицалар, диаграммалар жана графикаларды камтыган документтерди сактоо үчүн XML негизиндеги, колдонмодон жана платформадан көз карандысыз файл форматы. […]

Brave долбоору өзүнүн издөө системасын сынай баштады

Колдонуучунун купуялыгын коргоого багытталган ушундай эле аталыштагы веб-браузерди иштеп чыккан Brave компаниясы search.brave.com издөө системасынын бета версиясын сунуштады, ал браузер менен тыгыз интеграцияланган жана келгендерге көз салбайт. Издөө системасы купуялуулукту сактоого багытталган жана өткөн жылы жабылган жана Brave тарабынан сатылып алынган Cliqz издөө системасынын технологияларына негизделген. Издөө системасына кирүүдө купуялуулукту камсыз кылуу үчүн, издөө сурамдары, чыкылдатуулар [...]

ClamAV 0.103.3 бекер антивирустук пакетин жаңыртуу

Акысыз антивирустук ClamAV 0.103.3 пакетинин релизи түзүлдү, ал төмөнкү өзгөртүүлөрдү сунуштайт: ClamAV анын ордуна мазмун жеткирүү тармагын (CDN) колдонууга которулгандыктан mirrors.dat файлынын аталышы freshclam.dat болуп өзгөртүлдү. күзгү тармагынын жана көрсөтүлгөн дата файлында күзгүлөр жөнүндө маалымат жок Freshclam.dat ClamAV Колдонуучу Агентинде колдонулган UUIDди сактайт. Атын өзгөртүү зарылдыгы скрипттерде […]