автор: ProHoster

Ранливост во уредите на Dell кои дозволуваат нападите на MITM да го измамат фирмверот

При имплементацијата на технологиите за далечинско обновување на оперативниот систем и ажурирање на фирмверот промовирани од Dell (BIOSConnect и HTTPS Boot), идентификувани се пропусти кои овозможуваат замена на инсталираните ажурирања на фирмверот на BIOS/UEFI и далечинско извршување на кодот на ниво на фирмвер. Извршениот код може да ја промени почетната состојба на оперативниот систем и да се користи за заобиколување на применетите заштитни механизми. Ранливостите влијаат на 129 модели на различни лаптопи, таблети и […]

Ранливост во eBPF што овозможува извршување на код на ниво на кернелот на Linux

Во потсистемот eBPF, кој ви овозможува да извршувате ракувачи во кернелот на Linux во специјална виртуелна машина со JIT, идентификувана е ранливост (CVE-2021-3600) што му овозможува на локалниот непривилегиран корисник да го изврши својот код на ниво на кернелот на Linux . Проблемот е предизвикан од неправилно скратување на 32-битни регистри за време на операциите на div и mod, што може да резултира со читање и запишување на податоците надвор од границите на доделениот мемориски регион. […]

Крајот на колачињата од трети страни на Chrome е одложен до 2023 година

Google објави промена во плановите да престане да поддржува колачиња од трета страна во Chrome што се поставуваат при пристап до други страници освен доменот на тековната страница. Ваквите колачиња се користат за следење на движењата на корисниците помеѓу страниците во кодот на рекламните мрежи, графичките контроли на социјалните мрежи и системите за веб-аналитика. Chrome првично требаше да ја прекине поддршката за колачиња од трети страни до 2022 година, но […]

Првото издание на независна гранка на руски јазик на Linux од нула

Воведен е Linux4yourself или „Linux за себе“ - првото издание на независен огранок на руски јазик на Linux од нула - водич за создавање систем Линукс користејќи го само изворниот код на потребниот софтвер. Целиот изворен код за проектот е достапен на GitHub под лиценцата MIT. Корисникот може да избере да користи мултилиб систем, поддршка за EFI и мал сет на дополнителен софтвер за да организира удобно […]

Sony Music успеа на суд да блокира пиратски сајтови на ниво на Quad9 DNS резолутор

Компанијата за снимање Sony Music доби наредба од окружниот суд во Хамбург (Германија) за блокирање пиратски сајтови на ниво на проект Quad9, кој обезбедува бесплатен пристап до јавно достапниот DNS резолутор „9.9.9.9“, како и „DNS преку HTTPS ” услуги („dns.quad9 .net/dns-query/“) и „DNS преку TLS“ („dns.quad9.net“). Судот одлучи да ги блокира имињата на домени за кои е утврдено дека дистрибуираат музичка содржина што ги крши авторските права, и покрај […]

6 малициозни пакети беа идентификувани во директориумот PyPI (Индекс на пакети Python)

Во каталогот PyPI (Python Package Index) се идентификувани неколку пакети кои вклучуваат код за скриено ископување криптовалути. Проблеми беа присутни во пакетите maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib и Learnlib, чии имиња беа избрани да бидат слични во правописот со популарните библиотеки (matplotlib) со очекување дека корисникот ќе направи грешка при пишувањето и не ги забележуваат разликите (typesquatting). Пакетите беа ставени во април на сметката […]

Достапна е дистрибуција SUSE Linux Enterprise 15 SP3

По една година развој, SUSE го претстави објавувањето на дистрибуцијата SUSE Linux Enterprise 15 SP3. Врз основа на платформата SUSE Linux Enterprise, се формираат производи како што се SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager и SUSE Linux Enterprise Enterprise Computing со високи перформанси. Дистрибуцијата е бесплатна за преземање и користење, но пристапот до ажурирања и закрпи е ограничен на 60 дена […]

Објавување на научната компјутерска библиотека на Python NumPy 1.21.0

Достапно е издание на библиотеката Python за научно пресметување NumPy 1.21, фокусирана на работа со повеќедимензионални низи и матрици, а исто така обезбедува голема колекција на функции со имплементација на различни алгоритми поврзани со употребата на матрици. NumPy е една од најпопуларните библиотеки што се користи за научни пресметки. Проектниот код е напишан во Python користејќи оптимизации во C и се дистрибуира […]

Ажурирање на Firefox 89.0.2

Доступен корректирующий выпуск Firefox 89.0.2, в котором устранены зависания, проявляющиеся на платформе Linux при использовании режима программной отрисовки в системе композитинга WebRender (gfx.webrender.software в about:config). Программная отрисовка применяется на системах со старыми видеокартами или проблемными графическими драйверами, для которых возникают проблемы со стабильностью или невозможен вынос на сторону GPU операции отрисовки содержимого страницы (WebRender использует […]

Конзорциумот OASIS го одобри OpenDocument 1.3 како стандард

Международный консорциум OASIS, занимающийся разработкой и продвижением открытых стандартов, утвердил финальный вариант спецификации OpenDocument 1.3 (ODF) в качестве стандарта OASIS. Следующим этапом станет продвижение OpenDocument 1.3 в роли международного стандарта ISO/IEC. ODF представляет собой основанный на XML, независимый от приложений и платформ файловый формат для хранения документов, содержащих текст, электронные таблицы, диаграммы и графические элементы. […]

Проектот Brave започна со тестирање на сопствен пребарувач

Компания Brave, развивающая одноимённый web-браузер, сосредоточенный на оберегании приватности пользователей, представила бета-версию поисковой системы search.brave.com, тесно интегрированной с браузером и не осуществляющей отслеживание посетителей. Поисковая система нацелена на сохранение конфиденциальности и построена на технологиях закрывшейся в прошлом году поисковой системы Cliqz, купленной Brave. Для обеспечения конфидерциальности во время обращения к поисковой системе поисковые запросы, клики […]

Ажурирање на бесплатниот антивирусен пакет ClamAV 0.103.3

Сформирован релиз свободного антивирусного пакета ClamAV 0.103.3, в котором предложены следующие изменения: Файл mirrors.dat переименован в freshclam.dat так как ClamAV переведён на использование сети доставки контента (CDN) вместо сети зеркал и указанный dat-файл больше не содержит сведений о зеркалах. В freshclam.dat сохраняется UUID, используемый в User-Agent ClamAV. Необходимость переименования связана с тем, что в скриптах […]