Auteur: ProHoster

Schwachstelle bei Dell-Geräter, déi MITM-Attacke fir d'Firmware futti maachen

An der Ëmsetzung vun Remote OS Erhuelung a Firmware Update Technologien, déi vun Dell gefördert ginn (BIOSConnect an HTTPS Boot), goufen Schwachstelle identifizéiert, déi et méiglech maachen installéiert BIOS / UEFI Firmware Updates z'ersetzen an de Code op der Firmware Niveau op afstand auszeféieren. Den ausgefouerten Code kann den initialen Zoustand vum Betribssystem änneren a benotzt ginn fir déi ugewandte Schutzmechanismen z'iwwergoen. D'Schwieregkeeten beaflossen 129 Modeller vu verschiddene Laptops, Pëllen a […]

Vulnerabilitéit an eBPF déi Code Ausféierung um Linux Kernel Niveau erlaabt

Am eBPF Subsystem, deen Iech erlaabt Handler am Linux Kernel an enger spezieller virtueller Maschinn mat JIT auszeféieren, gouf eng Schwachstelle (CVE-2021-3600) identifizéiert, déi e lokalen onprivilegéierte Benotzer erlaabt hire Code um Linux Kernel Niveau auszeféieren. . D'Thema gëtt verursaacht duerch falsch Ofkierzung vun 32-Bit Registere während Div a Mod Operatiounen, wat dozou bäidroe kann datt Daten iwwer d'Grenze vun der zougewisener Erënnerungsregioun gelies a geschriwwe ginn. […]

Chrome Enn vun Drëtt Partei Cookien verspéit bis 2023

Google huet eng Ännerung vu Pläng ugekënnegt fir d'Ënnerstëtzung vun Drëtt-Partei-Cookien am Chrome opzehalen, déi gesat ginn wann Dir op aner Säiten zougräift wéi d'Domain vun der aktueller Säit. Esou Cookien gi benotzt fir Benotzerbewegungen tëscht Siten am Code vu Reklammenetzer, sozialen Netzwierk Widgets a Webanalytiksystemer ze verfolgen. Chrome war ursprénglech geplangt fir d'Ënnerstëtzung fir Drëtt Partei Cookien bis 2022 opzehalen, awer […]

Déi éischt Verëffentlechung vun enger onofhängeger russeschsproocheger Filial vu Linux From Scratch

Linux4yourself oder "Linux fir Iech selwer" gouf agefouert - déi éischt Verëffentlechung vun enger onofhängeger russeschsproocheger Offshoot vu Linux From Scratch - e Guide fir e Linux System ze kreéieren deen nëmmen de Quellcode vun der néideger Software benotzt. All Quellcode fir de Projet ass verfügbar op GitHub ënner der MIT Lizenz. De Benotzer kann wielen e Multilib System, EFI Support an e klenge Set vun zousätzlech Software ze benotzen fir eng komfortabel […]

Sony Music huet et viru Geriicht gelongen fir piratéiert Site um Quad9 DNS Resolver Niveau ze blockéieren

D'Opnahmenfirma Sony Music krut en Uerder um Bezierksgeriicht zu Hamburg (Däitschland) fir piratéiert Siten um Quad9-Projetniveau ze blockéieren, wat gratis Zougang zum ëffentlech verfügbaren DNS-Resolver "9.9.9.9" ubitt, souwéi "DNS iwwer HTTPS" " Servicer ("dns.quad9 .net/dns-query/") an "DNS iwwer TLS" ("dns.quad9.net"). D'Geriicht huet decidéiert Domainnamen ze blockéieren, déi fonnt goufen Museksinhalter ze verdeelen, déi d'Urheberrechter verletzen, trotz […]

6 béiswëlleg Packagen goufen am PyPI (Python Package Index) Verzeechnes identifizéiert

Am PyPI (Python Package Index) Katalog goufen e puer Packagen identifizéiert, déi Code fir verstoppt cryptocurrency Mining enthalen. Probleemer ware präsent an de Packagen maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib a learninglib, d'Nimm vun deenen gewielt goufen ähnlech a Schreifweis zu populäre Bibliothéiken (matplotlib) mat der Erwaardung datt de Benotzer e Feeler beim Schreiwen an net d'Ënnerscheeder bemierken (typesquatting). D'Packagen goufen am Abrëll ënner dem Kont gesat […]

SUSE Linux Enterprise 15 SP3 Verdeelung verfügbar

No engem Joer vun der Entwécklung huet SUSE d'Verëffentlechung vun der SUSE Linux Enterprise 15 SP3 Verdeelung presentéiert. Baséierend op der SUSE Linux Enterprise Plattform ginn Produkter wéi SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager an SUSE Linux Enterprise High Performance Computing geformt. D'Verdeelung ass gratis erofzelueden an ze benotzen, awer den Zougang zu Updates a Patches ass limitéiert op 60 Deeg […]

NumPy Scientific Computing Python Library 1.21.0 Verëffentlecht

Eng Verëffentlechung vun der Python-Bibliothéik fir wëssenschaftlech Informatik NumPy 1.21 ass verfügbar, konzentréiert sech op d'Aarbecht mat multidimensionalen Arrays a Matrixen, an och eng grouss Sammlung vu Funktiounen mat der Ëmsetzung vu verschiddenen Algorithmen am Zesummenhang mat der Notzung vu Matrixen. NumPy ass eng vun de populäerste Bibliothéike fir wëssenschaftlech Berechnungen benotzt. De Projet Code ass am Python geschriwwe mat Optimisatiounen am C a gëtt verdeelt […]

Firefox Update 89.0.2

Eng Maintenance Verëffentlechung vu Firefox 89.0.2 ass verfügbar, déi Häng fixéiert déi op der Linux Plattform geschéien wann Dir de Software Rendering Modus vum WebRender Compositing System benotzt (gfx.webrender.software in about:config). Software Rendering gëtt op Systemer mat alen Videokaarten oder problematesch Grafiken Treiber benotzt, déi Stabilitéitsproblemer hunn oder net op d'GPU Säit transferéiert kënne ginn fir Säitinhalt ze maachen (WebRender benotzt […]

Den OASIS Konsortium huet OpenDocument 1.3 als Standard guttgeheescht

OASIS, en internationale Konsortium gewidmet fir d'Entwécklung an d'Promotioun vun oppene Standarden, huet d'final Versioun vun der OpenDocument 1.3 Spezifizéierung (ODF) als OASIS Standard guttgeheescht. Déi nächst Etapp ass d'Promotioun vum OpenDocument 1.3 als internationale ISO/IEC Standard. ODF ass en XML-baséiert, Applikatioun- a Plattform-onofhängeg Dateiformat fir Dokumenter mat Text, Tabellen, Charts a Grafiken ze späicheren. […]

De Brave Projet huet ugefaang seng eege Sichmotor ze testen

D'Firma Brave, déi e Webbrowser mam selwechten Numm entwéckelt, dee sech op d'Privatsphär vum Benotzer konzentréiert, huet eng Beta Versioun vun der Sichmotor search.brave.com presentéiert, déi enk mam Browser integréiert ass an d'Besucher net verfollegt. D'Sichmaschinn zielt fir d'Privatsphär ze erhaalen an ass op Technologien aus der Sichmotor Cliqz gebaut, déi d'lescht Joer zougemaach huet a vum Brave kaaft gouf. Fir Vertraulechkeet ze garantéieren beim Zougang zu enger Sichmotor, Sichufroen, klickt […]

Update vum gratis Antivirus Package ClamAV 0.103.3

Eng Verëffentlechung vum gratis Antivirus Package ClamAV 0.103.3 gouf erstallt, deen déi folgend Ännerungen proposéiert: D'mirrors.dat Datei gouf op freshclam.dat ëmbenannt zënter datt ClamAV ëmgeschalt gouf fir en Inhalt Liwwerungsnetz (CDN) ze benotzen amplaz vun engem Spigelnetz an déi spezifizéiert Dat-Datei enthält keng Informatioun méi iwwer Spigelen Freshclam.dat späichert d'UUID am ClamAV User-Agent benotzt. De Besoin fir ëmbenennen ass wéinst der Tatsaach datt a Skripte […]