Author: ProHoster

ການໂຈມຕີ SAD DNS ໃຫມ່ເພື່ອແຊກຂໍ້ມູນປອມເຂົ້າໄປໃນ DNS cache

ທີມງານຂອງນັກຄົ້ນຄວ້າຈາກມະຫາວິທະຍາໄລຄາລິຟໍເນຍ, Riverside ໄດ້ເຜີຍແຜ່ຕົວແປໃຫມ່ຂອງການໂຈມຕີ SAD DNS (CVE-2021-20322) ທີ່ເຮັດວຽກເຖິງວ່າຈະມີການປົກປ້ອງເພີ່ມເຕີມໃນປີກາຍນີ້ເພື່ອສະກັດຊ່ອງໂຫວ່ CVE-2020-25705. ວິທີການໃຫມ່ໂດຍທົ່ວໄປແມ່ນຄ້າຍຄືກັນກັບຄວາມອ່ອນແອຂອງປີທີ່ຜ່ານມາແລະແຕກຕ່າງກັນພຽງແຕ່ການນໍາໃຊ້ປະເພດທີ່ແຕກຕ່າງກັນຂອງແພັກເກັດ ICMP ເພື່ອກວດເບິ່ງພອດ UDP ທີ່ມີການເຄື່ອນໄຫວ. ການ​ໂຈມ​ຕີ​ທີ່​ສະ​ເຫນີ​ອະ​ນຸ​ຍາດ​ໃຫ້​ສໍາ​ລັບ​ການ​ທົດ​ແທນ​ຂອງ​ຂໍ້​ມູນ​ປອມ​ເຂົ້າ​ໄປ​ໃນ​ຖານ​ຄວາມ​ຈໍາ DNS ຂອງ​ເຄື່ອງ​ແມ່​ຂ່າຍ​, ເຊິ່ງ […]

GitHub ເຜີຍແຜ່ສະຖິຕິໃນປີ 2021

GitHub ໄດ້ເຜີຍແຜ່ບົດລາຍງານການວິເຄາະສະຖິຕິສໍາລັບປີ 2021. ແນວໂນ້ມຕົ້ນຕໍ: ໃນປີ 2021, 61 ລ້ານ repositories ໄດ້ຖືກສ້າງຂຶ້ນ (ໃນ 2020 - 60 ລ້ານ, ໃນ 2019 - 44 ລ້ານ) ແລະຫຼາຍກ່ວາ 170 ລ້ານຄໍາຮ້ອງຂໍການດຶງໄດ້ຖືກສົ່ງ. ຈໍານວນທັງຫມົດຂອງ repositories ບັນລຸ 254 ລ້ານ. ຜູ້ຊົມ GitHub ເພີ່ມຂຶ້ນ 15 ລ້ານຜູ້ໃຊ້ແລະບັນລຸ 73 […]

ຈັດພີມມາ 58 ສະບັບຂອງການໃຫ້ຄະແນນຂອງ supercomputers ປະສິດທິພາບສູງທີ່ສຸດ

ສະບັບທີ 58 ຂອງການຈັດອັນດັບຂອງ 500 ຄອມພິວເຕີທີ່ມີປະສິດທິພາບສູງທີ່ສຸດໃນໂລກໄດ້ຖືກຈັດພີມມາ. ໃນການປ່ອຍໃຫມ່, ສິບເທິງບໍ່ໄດ້ປ່ຽນແປງ, ແຕ່ 4 ກຸ່ມພາສາລັດເຊຍໃຫມ່ໄດ້ຖືກລວມເຂົ້າໃນການຈັດອັນດັບ. ອັນດັບທີ 19, 36 ແລະ 40 ໃນການຈັດອັນດັບໄດ້ຖືກປະຕິບັດໂດຍກຸ່ມລັດເຊຍ Chervonenkis, Galushkin ແລະ Lyapunov, ສ້າງໂດຍ Yandex ເພື່ອແກ້ໄຂບັນຫາການຮຽນຮູ້ເຄື່ອງຈັກແລະສະຫນອງການປະຕິບັດຂອງ 21.5, 16 ແລະ 12.8 petaflops ຕາມລໍາດັບ. […]

ຮູບແບບໃຫມ່ສໍາລັບການຮັບຮູ້ສຽງເວົ້າພາສາລັດເຊຍໃນຫ້ອງສະຫມຸດ Vosk

ນັກພັດທະນາຂອງຫ້ອງສະຫມຸດ Vosk ໄດ້ເຜີຍແຜ່ຮູບແບບໃຫມ່ສໍາລັບການຮັບຮູ້ສຽງພາສາລັດເຊຍ: ເຄື່ອງແມ່ຂ່າຍ vosk-model-ru-0.22 ແລະມືຖື Vosk-model-small-ru-0.22. ແບບຈໍາລອງໃຊ້ຂໍ້ມູນສຽງເວົ້າໃຫມ່, ເຊັ່ນດຽວກັນກັບສະຖາປັດຕະຍະກໍາເຄືອຂ່າຍ neural ໃຫມ່, ເຊິ່ງໄດ້ເພີ່ມຄວາມຖືກຕ້ອງຂອງການຮັບຮູ້ໂດຍ 10-20%. ລະຫັດແລະຂໍ້ມູນຖືກແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ Apache 2.0. ການ​ປ່ຽນ​ແປງ​ທີ່​ສໍາ​ຄັນ: ຂໍ້​ມູນ​ໃຫມ່​ທີ່​ເກັບ​ກໍາ​ໃນ​ລໍາ​ໂພງ​ສຽງ​ຢ່າງ​ຫຼວງ​ຫຼາຍ​ປັບ​ປຸງ​ການ​ຮັບ​ຮູ້​ຂອງ​ຄໍາ​ສັ່ງ​ສຽງ​ເວົ້າ […]

ການປ່ອຍ CentOS Linux 8.5 (2111), ສຸດທ້າຍໃນຊຸດ 8.x

ການປ່ອຍຊຸດການແຈກຢາຍ CentOS 2111 ໄດ້ຖືກນໍາສະເຫນີ, ການລວມເອົາການປ່ຽນແປງຈາກ Red Hat Enterprise Linux 8.5. ການແຈກຢາຍແມ່ນເຂົ້າກັນໄດ້ສົມບູນແບບຄູ່ກັບ RHEL 8.5. ການສ້າງ CentOS 2111 ຖືກກະກຽມ (8 GB DVD ແລະ 600 MB netboot) ສໍາລັບສະຖາປັດຕະຍະ x86_64, Aarch64 (ARM64) ແລະ ppc64le. ແພັກເກັດ SRPMS ທີ່ໃຊ້ເພື່ອສ້າງ binaries ແລະ debuginfo ແມ່ນມີໃຫ້ຜ່ານ vault.centos.org. ນອກ​ຈາກ […]

Blacksmith - ການໂຈມຕີໃຫມ່ກ່ຽວກັບຫນ່ວຍຄວາມຈໍາ DRAM ແລະຊິບ DDR4

ທີມງານຂອງນັກຄົ້ນຄວ້າຈາກ ETH Zurich, Vrije Universiteit Amsterdam ແລະ Qualcomm ໄດ້ເຜີຍແຜ່ວິທີການໂຈມຕີ RowHammer ໃໝ່ ທີ່ສາມາດປ່ຽນແປງເນື້ອໃນຂອງຫນ່ວຍຄວາມ ຈຳ ການເຂົ້າເຖິງແບບສຸ່ມແບບເຄື່ອນໄຫວ (DRAM). ການໂຈມຕີດັ່ງກ່າວມີຊື່ວ່າ Blacksmith ແລະລະບຸວ່າ CVE-2021-42114. ຊິບ DDR4 ຈໍານວນຫຼາຍທີ່ຕິດຕັ້ງດ້ວຍການປ້ອງກັນວິທີການຫ້ອງຮຽນ RowHammer ທີ່ຮູ້ຈັກກ່ອນຫນ້ານີ້ແມ່ນມີຄວາມອ່ອນໄຫວຕໍ່ກັບບັນຫາ. ເຄື່ອງ​ມື​ສໍາ​ລັບ​ການ​ທົດ​ສອບ​ລະ​ບົບ​ຂອງ​ທ່ານ […]

ຊ່ອງໂຫວ່ທີ່ອະນຸຍາດໃຫ້ການອັບເດດຖືກປ່ອຍອອກມາສໍາລັບແພັກເກັດໃດນຶ່ງໃນບ່ອນເກັບຂໍ້ມູນ NPM

GitHub ໄດ້ເປີດເຜີຍສອງເຫດການໃນໂຄງສ້າງພື້ນຖານຂອງບ່ອນເກັບມ້ຽນຊຸດ NPM ຂອງຕົນ. ໃນວັນທີ 2 ພະຈິກ, ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພຂອງພາກສ່ວນທີສາມ (Kajetan Grzybowski ແລະ Maciej Piechota), ເປັນສ່ວນຫນຶ່ງຂອງໂຄງການ Bug Bounty, ລາຍງານການປະກົດຕົວຂອງຊ່ອງໂຫວ່ຢູ່ໃນບ່ອນເກັບຂໍ້ມູນ NPM ທີ່ອະນຸຍາດໃຫ້ທ່ານສາມາດເຜີຍແຜ່ສະບັບໃຫມ່ຂອງຊຸດໃດໆໂດຍໃຊ້ບັນຊີຂອງທ່ານ, ເຊິ່ງບໍ່ໄດ້ຮັບອະນຸຍາດໃຫ້ເຮັດການປັບປຸງດັ່ງກ່າວ. ຊ່ອງ​ໂຫວ່​ໄດ້​ເກີດ​ຈາກ […]

Fedora Linux 37 ວາງແຜນທີ່ຈະຢຸດການສະຫນັບສະຫນູນສະຖາປັດຕະຍະກໍາ ARM 32-bit

ສະຖາປັດຕະຍະກໍາ ARMv37, ເຊິ່ງເອີ້ນກັນວ່າ ARM7 ຫຼື armhfp, ແມ່ນກໍານົດໄວ້ສໍາລັບການຈັດຕັ້ງປະຕິບັດໃນ Fedora Linux 32. ຄວາມພະຍາຍາມໃນການພັດທະນາທັງຫມົດສໍາລັບລະບົບ ARM ໄດ້ຖືກວາງແຜນທີ່ຈະມຸ່ງເນັ້ນໃສ່ສະຖາປັດຕະຍະກໍາ ARM64 (Aarch64). ການປ່ຽນແປງຍັງບໍ່ທັນໄດ້ທົບທວນຄືນໂດຍ FESCo (ຄະນະກໍາມະການຊີ້ນໍາວິສະວະກໍາ Fedora), ເຊິ່ງມີຄວາມຮັບຜິດຊອບໃນສ່ວນດ້ານວິຊາການຂອງການພັດທະນາການແຈກຢາຍ Fedora. ຖ້າການປ່ຽນແປງໄດ້ຮັບການອະນຸມັດໂດຍການປ່ອຍຫລ້າສຸດ […]

ຊຸດຈໍາຫນ່າຍການຄ້າລັດເຊຍໃຫມ່ ROSA CHROME 12 ໄດ້ຖືກນໍາສະເຫນີ

ບໍລິສັດ STC IT ROSA ນໍາສະເຫນີການແຈກຢາຍ Linux ໃຫມ່ ROSA CHROM 12, ອີງໃສ່ແພລະຕະຟອມ rosa2021.1, ສະຫນອງໃຫ້ພຽງແຕ່ໃນສະບັບທີ່ຈ່າຍແລະແນໃສ່ການນໍາໃຊ້ໃນຂະແຫນງການບໍລິສັດ. ການແຈກຢາຍແມ່ນມີຢູ່ໃນ builds ສໍາລັບ workstations ແລະເຄື່ອງແມ່ຂ່າຍ. ສະ​ບັບ​ສະ​ຖາ​ນີ​ເຮັດ​ວຽກ​ໃຊ້ KDE Plasma 5 shell. ຮູບ​ພາບ iso ການ​ຕິດ​ຕັ້ງ​ແມ່ນ​ບໍ່​ໄດ້​ແຈກ​ຢາຍ​ສາ​ທາ​ລະ​ນະ​ແລະ​ສະ​ຫນອງ​ໃຫ້​ພຽງ​ແຕ່​ຜ່ານ […]

ການປ່ອຍການແຈກຢາຍ Rocky Linux 8.5, ແທນທີ່ CentOS

ການແຈກຢາຍ Rocky Linux 8.5 ໄດ້ຖືກປ່ອຍອອກມາ, ເພື່ອແນໃສ່ສ້າງ RHEL ທີ່ບໍ່ມີຄວາມສາມາດໃນການໃຊ້ແທນ CentOS ຄລາສສິກ, ຫຼັງຈາກ Red Hat ຕັດສິນໃຈຢຸດການສະຫນັບສະຫນູນສາຂາ CentOS 8 ໃນທ້າຍປີ 2021, ແລະບໍ່ແມ່ນໃນປີ 2029, ດັ່ງເດີມ. ວາງແຜນ. ນີ້​ແມ່ນ​ການ​ປ່ອຍ​ຕົວ​ທີ່​ໝັ້ນ​ຄົງ​ຄັ້ງ​ທີ​ສອງ​ຂອງ​ໂຄງ​ການ, ຮັບ​ຮູ້​ວ່າ​ພ້ອມ​ແລ້ວ​ສຳ​ລັບ​ການ​ປະ​ຕິ​ບັດ​ການ​ຜະ​ລິດ. Rocky Linux ສ້າງ […]

Tor Browser 11.0.1 ປັບປຸງດ້ວຍການລວມຕົວຂອງການສະຫນັບສະຫນູນການບໍລິການ Blockchair

ເວີຊັນໃໝ່ຂອງ Tor Browser 11.0.1 ສາມາດໃຊ້ໄດ້. ຕົວທ່ອງເວັບແມ່ນສຸມໃສ່ການສະຫນອງການປິດບັງຊື່, ຄວາມປອດໄພແລະຄວາມເປັນສ່ວນຕົວ, ການຈະລາຈອນທັງຫມົດຖືກໂອນຜ່ານເຄືອຂ່າຍ Tor ເທົ່ານັ້ນ. ມັນເປັນໄປບໍ່ໄດ້ທີ່ຈະຕິດຕໍ່ໂດຍກົງຜ່ານການເຊື່ອມຕໍ່ເຄືອຂ່າຍມາດຕະຖານຂອງລະບົບປະຈຸບັນ, ເຊິ່ງບໍ່ອະນຸຍາດໃຫ້ຕິດຕາມ IP ທີ່ແທ້ຈິງຂອງຜູ້ໃຊ້ (ຖ້າຕົວທ່ອງເວັບຖືກ hacked, ຜູ້ໂຈມຕີສາມາດເຂົ້າຫາຕົວກໍານົດການເຄືອຂ່າຍຂອງລະບົບໄດ້, ດັ່ງນັ້ນເພື່ອສະກັດທັງຫມົດທີ່ເປັນໄປໄດ້ […]

SeaMonkey Integrated Internet Application Suite 2.53.10 ປ່ອຍອອກມາ

ການປ່ອຍຊຸດຂອງຄໍາຮ້ອງສະຫມັກອິນເຕີເນັດ SeaMonkey 2.53.10 ໄດ້ຈັດຂຶ້ນ, ເຊິ່ງລວມຕົວທ່ອງເວັບ, ລູກຄ້າອີເມວ, ລະບົບການລວບລວມຂໍ້ມູນຂ່າວ (RSS / Atom) ແລະບັນນາທິການຫນ້າ WYSIWYG html Composer ເຂົ້າໄປໃນຜະລິດຕະພັນດຽວ. ສ່ວນເສີມທີ່ຕິດຕັ້ງໄວ້ລ່ວງໜ້າລວມມີລູກຄ້າ Chatzilla IRC, ຊຸດເຄື່ອງມືກວດກາ DOM ສໍາລັບນັກພັດທະນາເວັບ, ແລະຕົວກຳນົດເວລາປະຕິທິນ Lightning. ການປ່ອຍໃຫມ່ປະຕິບັດການແກ້ໄຂແລະການປ່ຽນແປງຈາກ Firefox codebase ໃນປະຈຸບັນ (SeaMonkey 2.53 ແມ່ນອີງໃສ່ […]