Author: ProHoster

Backdoor ໄດ້ຖືກລະບຸໄວ້ໃນຊອບແວລູກຄ້າຂອງສູນການຢັ້ງຢືນ MonPass

Avast ໄດ້ເຜີຍແຜ່ຜົນຂອງການສຶກສາເຂົ້າໄປໃນການປະນີປະນອມຂອງເຄື່ອງແມ່ຂ່າຍຂອງ MonPass ອໍານາດການຢັ້ງຢືນຂອງມົງໂກນ, ເຊິ່ງນໍາໄປສູ່ການໃສ່ backdoor ເຂົ້າໄປໃນຄໍາຮ້ອງສະຫມັກທີ່ສະເຫນີສໍາລັບການຕິດຕັ້ງໃຫ້ກັບລູກຄ້າ. ການວິເຄາະໄດ້ສະແດງໃຫ້ເຫັນວ່າໂຄງສ້າງພື້ນຖານໄດ້ຖືກທໍາລາຍໂດຍຜ່ານການ hack ຂອງເຄື່ອງແມ່ຂ່າຍເວັບ MonPass ສາທາລະນະຫນຶ່ງໂດຍອີງໃສ່ແພລະຕະຟອມ Windows. ໃນເຊີບເວີທີ່ລະບຸ, ຮ່ອງຮອຍຂອງແປດ hacks ທີ່ແຕກຕ່າງກັນໄດ້ຖືກລະບຸ, ເປັນຜົນມາຈາກການທີ່ແປດ webshells ໄດ້ຖືກຕິດຕັ້ງ […]

Google ໄດ້ເປີດແຫຼ່ງທີ່ຂາດຫາຍໄປສໍາລັບຕົວແປງສັນຍານສຽງ Lyra

Google ໄດ້ເຜີຍແຜ່ການອັບເດດຕົວແປງສັນຍານສຽງ Lyra 0.0.2, ເຊິ່ງຖືກປັບປຸງໃຫ້ເໝາະສົມເພື່ອບັນລຸຄຸນນະພາບສຽງສູງສຸດເມື່ອໃຊ້ຊ່ອງທາງການສື່ສານຊ້າຫຼາຍ. ຕົວແປງສັນຍານໄດ້ເປີດໃນຕົ້ນເດືອນເມສາ, ແຕ່ໄດ້ຖືກສະຫນອງໂດຍສົມທົບກັບຫ້ອງສະຫມຸດຄະນິດສາດທີ່ເປັນເຈົ້າຂອງ. ໃນສະບັບ 0.0.2, ຂໍ້ບົກຜ່ອງນີ້ໄດ້ຖືກລົບລ້າງແລະການທົດແທນທີ່ເປີດໄດ້ຖືກສ້າງຂື້ນສໍາລັບຫ້ອງສະຫມຸດທີ່ລະບຸໄວ້ - sparse_matmul, ເຊິ່ງ, ເຊັ່ນ codec ຕົວຂອງມັນເອງ, ໄດ້ຖືກແຈກຢາຍ […]

Google Play ກໍາລັງຍ້າຍອອກໄປຈາກການໃຊ້ APK Bundle ໃນຮູບແບບ App Bundle

Google ໄດ້ຕັດສິນໃຈປ່ຽນແຄັດຕາລັອກ Google Play ເພື່ອໃຊ້ຮູບແບບການແຈກຢາຍແອັບພລິເຄຊັນ Android App Bundle ແທນແພັກເກັດ APK. ເລີ່ມແຕ່ເດືອນສິງຫາ 2021, ຮູບແບບ App Bundle ຈະຕ້ອງໃຊ້ສຳລັບແອັບໃໝ່ທັງໝົດທີ່ເພີ່ມໃສ່ Google Play, ຮວມເຖິງການຈັດສົ່ງແອັບ ZIP ທັນທີ. ການປັບປຸງໃຫ້ກັບຜູ້ທີ່ມີຢູ່ໃນລາຍການ [... ]

ການຈັດສົ່ງທີ່ບໍ່ແມ່ນແກ່ນ Linux ຫຼ້າສຸດສ້າງບັນຫາກັບການສະຫນັບສະຫນູນຮາດແວສໍາລັບ 13% ຂອງຜູ້ໃຊ້ໃຫມ່

ໂຄງການ Linux-Hardware.org, ໂດຍອີງໃສ່ຂໍ້ມູນ telemetry ທີ່ເກັບກໍາໃນໄລຍະຫນຶ່ງປີ, ໄດ້ກໍານົດວ່າການປ່ອຍທີ່ຫາຍາກຂອງການແຈກຢາຍ Linux ທີ່ນິຍົມຫລາຍທີ່ສຸດ, ແລະ, ດັ່ງນັ້ນ, ການນໍາໃຊ້ທີ່ບໍ່ແມ່ນແກ່ນຫລ້າສຸດສ້າງບັນຫາຄວາມເຂົ້າກັນໄດ້ຂອງຮາດແວ 13%. ຂອງ​ຜູ້​ໃຊ້​ໃຫມ່​. ຕົວຢ່າງ, ຜູ້ໃຊ້ Ubuntu ໃຫມ່ສ່ວນໃຫຍ່ໃນປີທີ່ຜ່ານມາໄດ້ຖືກສະເຫນີໃຫ້ Linux 5.4 kernel ເປັນສ່ວນຫນຶ່ງຂອງການປ່ອຍ 20.04, ເຊິ່ງປະຈຸບັນຍັງຊັກຊ້າ […]

ການປ່ອຍ Venus 1.0, ການປະຕິບັດຂອງເວທີການເກັບຮັກສາ FileCoin

ການປ່ອຍຕົວທີ່ສໍາຄັນຄັ້ງທໍາອິດຂອງໂຄງການ Venus ແມ່ນມີຢູ່, ການພັດທະນາການປະຕິບັດການອ້າງອິງຂອງຊອບແວສໍາລັບການສ້າງ nodes ສໍາລັບລະບົບການເກັບຮັກສາການກະຈາຍ FileCoin, ໂດຍອີງໃສ່ IPFS (InterPlanetary File System) ອະນຸສັນຍາ. ເວີຊັ່ນ 1.0 ເປັນທີ່ໂດດເດັ່ນສໍາລັບການສໍາເລັດຂອງການກວດສອບລະຫັດເຕັມທີ່ປະຕິບັດໂດຍ Least Authority, ບໍລິສັດທີ່ຊ່ຽວຊານໃນການກວດສອບຄວາມປອດໄພຂອງລະບົບການກະຈາຍອໍານາດແລະ cryptocurrencies ແລະເປັນທີ່ຮູ້ຈັກສໍາລັບການພັດທະນາລະບົບໄຟລ໌ແຈກຢາຍ Tahoe-LAFS. ລະຫັດ Venus ຖືກຂຽນ […]

Tux Paint 0.9.26 ປ່ອຍສໍາລັບຊອບແວແຕ້ມຮູບຂອງເດັກນ້ອຍ

ການປ່ອຍຕົວບັນນາທິການຮູບພາບສໍາລັບຄວາມຄິດສ້າງສັນຂອງເດັກນ້ອຍໄດ້ຖືກຈັດພີມມາ - Tux Paint 0.9.26. ໂຄງ​ການ​ດັ່ງ​ກ່າວ​ໄດ້​ຖືກ​ອອກ​ແບບ​ເພື່ອ​ສອນ​ການ​ແຕ້ມ​ຮູບ​ໃຫ້​ເດັກ​ນ້ອຍ​ອາ​ຍຸ 3 ຫາ 12 ປີ​. ການປະກອບຄູ່ແມ່ນຖືກສ້າງຂຶ້ນສໍາລັບ RHEL/Fedora, Android, Haiku, macOS ແລະ Windows. ໃນການປ່ອຍໃຫມ່: ເຄື່ອງມືຕື່ມຂໍ້ມູນໃນປັດຈຸບັນມີທາງເລືອກທີ່ຈະຕື່ມຂໍ້ມູນໃສ່ພື້ນທີ່ທີ່ມີ gradient ເປັນເສັ້ນຫຼືວົງທີ່ມີການຫັນປ່ຽນກ້ຽງຈາກຫນຶ່ງສີ […]

ການປ່ອຍຕົວຂອງຕົວທ່ອງເວັບ qutebrowser 2.3

ການປ່ອຍຕົວຂອງຕົວທ່ອງເວັບຂອງຕົວທ່ອງເວັບ qutebrowser 2.3 ໄດ້ຖືກນໍາສະເຫນີ, ສະຫນອງການໂຕ້ຕອບທີ່ມີກາຟິກຫນ້ອຍທີ່ສຸດທີ່ບໍ່ລົບກວນຈາກການເບິ່ງເນື້ອຫາ, ແລະລະບົບນໍາທາງໃນແບບຂອງຕົວແກ້ໄຂຂໍ້ຄວາມ Vim, ກໍ່ສ້າງທັງຫມົດໃນແປ້ນພິມລັດ. ລະຫັດຖືກຂຽນໄວ້ໃນ Python ໂດຍໃຊ້ PyQt5 ແລະ QtWebEngine. ລະຫັດແຫຼ່ງແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv3. ບໍ່ມີຜົນກະທົບດ້ານການປະຕິບັດຕໍ່ກັບການໃຊ້ Python, ນັບຕັ້ງແຕ່ການສະແດງຜົນ ແລະ parsing […]

ການແຈກຢາຍ AlmaLinux ສະຫນັບສະຫນູນສະຖາປັດຕະ ARM64

ການແຈກຢາຍ AlmaLinux 8.4, ປ່ອຍອອກມາໃນເບື້ອງຕົ້ນສໍາລັບລະບົບ x86_64, ປະຕິບັດການຮອງຮັບສະຖາປັດຕະຍະກໍາ ARM/AArch64. ມີສາມທາງເລືອກສໍາລັບຮູບພາບ iso ທີ່ມີຢູ່ສໍາລັບການດາວໂຫຼດ: boot (650 MB), ຫນ້ອຍທີ່ສຸດ (1.6 GB) ແລະເຕັມ (7 GB). ການແຈກຢາຍແມ່ນເຂົ້າກັນໄດ້ສົມບູນແບບຄູ່ກັບ Red Hat Enterprise Linux 8.4 ແລະສາມາດໃຊ້ເປັນການທົດແທນທີ່ໂປ່ງໃສສໍາລັບ CentOS 8. ການປ່ຽນແປງໄດ້ຕົ້ມລົງໄປສູ່ການປ່ຽນຊື່, ການໂຍກຍ້າຍຂອງ […]

XWayland 21.1.1.901 ປ່ອຍອອກມາໂດຍສະຫນັບສະຫນູນການເລັ່ງຮາດແວໃນລະບົບທີ່ມີ NVIDIA GPUs

XWayland 21.1.1.901 ສາມາດໃຊ້ໄດ້ແລ້ວ, ເປັນອົງປະກອບ DDX (Device-Dependent X) ທີ່ແລ່ນເຊີບເວີ X.Org ເພື່ອແລ່ນແອັບພລິເຄຊັນ X11 ໃນສະພາບແວດລ້ອມທີ່ອີງໃສ່ Wayland. ການປ່ອຍຕົວປະກອບມີການປ່ຽນແປງເພື່ອເປີດໃຊ້ການເລັ່ງຮາດແວ OpenGL ແລະ Vulkan ສໍາລັບແອັບພລິເຄຊັນ X11 ໃນລະບົບທີ່ມີໄດເວີກຣາຟິກ NVIDIA ທີ່ເປັນເຈົ້າຂອງ. ໂດຍປົກກະຕິປະເພດຂອງການປ່ຽນແປງເຫຼົ່ານີ້ຖືກຊຸກຍູ້ເຂົ້າໄປໃນການປ່ອຍໃຫມ່ທີ່ສໍາຄັນ, ແຕ່ໃນກໍລະນີນີ້ […]

ອັບເດດລະບົບກວດຈັບການໂຈມຕີ Suricata ດ້ວຍການກໍາຈັດຊ່ອງໂຫວ່ທີ່ສໍາຄັນ

OISF (Open Information Security Foundation) ໄດ້ເຜີຍແພ່ການແກ້ໄຂຂອງລະບົບການກວດສອບ ແລະປ້ອງກັນການບຸກລຸກເຄືອຂ່າຍ Suricata 6.0.3 ແລະ 5.0.7, ເຊິ່ງກໍາຈັດຊ່ອງໂຫວ່ທີ່ສໍາຄັນ CVE-2021-35063. ບັນຫາເຮັດໃຫ້ມັນເປັນໄປໄດ້ທີ່ຈະຂ້າມຜ່ານການວິເຄາະແລະການກວດສອບ Suricata ໃດໆ. ຊ່ອງໂຫວ່ແມ່ນເກີດມາຈາກການປິດການວິເຄາະການໄຫຼເຂົ້າຂອງແພັກເກັດທີ່ມີຄ່າ ACK ທີ່ບໍ່ແມ່ນສູນ ແຕ່ບໍ່ໄດ້ຕັ້ງບິດ ACK, ອະນຸຍາດໃຫ້ […]

ຊ່ອງໂຫວ່ໃນລະຫັດ KVM ສະເພາະ CPU ຂອງ AMD ທີ່ອະນຸຍາດໃຫ້ລະຫັດຖືກປະຕິບັດຢູ່ນອກລະບົບແຂກ

ນັກຄົ້ນຄວ້າຈາກທີມງານ Google Project Zero ໄດ້ກໍານົດຊ່ອງໂຫວ່ (CVE-2021-29657) ໃນ KVM hypervisor ທີ່ສະຫນອງເປັນສ່ວນຫນຶ່ງຂອງ Linux kernel, ເຊິ່ງອະນຸຍາດໃຫ້ພວກເຂົາຂ້າມການໂດດດ່ຽວຂອງລະບົບແຂກແລະປະຕິບັດລະຫັດຂອງພວກເຂົາໃນດ້ານຂ້າງ. ສະພາບແວດລ້ອມເຈົ້າພາບ. ບັນຫາແມ່ນມີຢູ່ໃນລະຫັດທີ່ໃຊ້ໃນລະບົບທີ່ມີໂປເຊດເຊີ AMD (ໂມດູນ kvm-amd.ko) ແລະບໍ່ປາກົດຢູ່ໃນໂປເຊດເຊີ Intel. ນັກ​ຄົ້ນ​ຄວ້າ​ໄດ້​ກະ​ກຽມ​ຕົ້ນ​ແບບ​ການ​ເຮັດ​ວຽກ​ຂອງ​ການ​ຂຸດ​ຄົ້ນ​ທີ່​ອະ​ນຸ​ຍາດ​ໃຫ້ […]

SeaMonkey Integrated Internet Application Suite 2.53.8 ປ່ອຍອອກມາ

ການປ່ອຍຊຸດຂອງຄໍາຮ້ອງສະຫມັກອິນເຕີເນັດ SeaMonkey 2.53.8 ໄດ້ຈັດຂຶ້ນ, ເຊິ່ງລວມຕົວທ່ອງເວັບ, ລູກຄ້າອີເມວ, ລະບົບການລວບລວມຂໍ້ມູນຂ່າວ (RSS / Atom) ແລະບັນນາທິການຫນ້າ WYSIWYG html Composer ເຂົ້າໄປໃນຜະລິດຕະພັນດຽວ. ສ່ວນເສີມທີ່ຕິດຕັ້ງໄວ້ລ່ວງໜ້າລວມມີລູກຄ້າ Chatzilla IRC, ຊຸດເຄື່ອງມືກວດກາ DOM ສໍາລັບນັກພັດທະນາເວັບ, ແລະຕົວກຳນົດເວລາປະຕິທິນ Lightning. ການປ່ອຍໃຫມ່ປະຕິບັດການແກ້ໄຂແລະການປ່ຽນແປງຈາກ Firefox codebase ໃນປະຈຸບັນ (SeaMonkey 2.53 ແມ່ນອີງໃສ່ […]