लेखक: प्रोहोस्टर

डेल उपकरणांमधील भेद्यता जे MITM हल्ल्यांना फर्मवेअरची फसवणूक करण्यास अनुमती देतात

Dell (BIOSConnect आणि HTTPS बूट) द्वारे प्रमोट केलेल्या रिमोट OS रिकव्हरी आणि फर्मवेअर अपडेट तंत्रज्ञानाच्या अंमलबजावणीमध्ये, असुरक्षा ओळखल्या गेल्या आहेत ज्यामुळे स्थापित BIOS/UEFI फर्मवेअर अद्यतने बदलणे आणि फर्मवेअर स्तरावर दूरस्थपणे कोड कार्यान्वित करणे शक्य होते. अंमलात आणलेला कोड ऑपरेटिंग सिस्टमची प्रारंभिक स्थिती बदलू शकतो आणि लागू केलेल्या संरक्षण यंत्रणेला बायपास करण्यासाठी वापरला जाऊ शकतो. असुरक्षा विविध लॅपटॉप, टॅब्लेट आणि […]

लिनक्स कर्नल स्तरावर कोड कार्यान्वित करण्यास अनुमती देणारी eBPF मधील भेद्यता

ईबीपीएफ उपप्रणालीमध्ये, जे तुम्हाला लिनक्स कर्नलच्या आत JIT सह विशेष व्हर्च्युअल मशीनमध्ये हँडलर चालवण्याची परवानगी देते, एक भेद्यता (CVE-2021-3600) ओळखली गेली आहे जी स्थानिक अनाधिकृत वापरकर्त्याला त्यांचा कोड लिनक्स कर्नल स्तरावर कार्यान्वित करू देते. . div आणि mod ऑपरेशन्स दरम्यान 32-बिट रजिस्टरच्या चुकीच्या ट्रंकेशनमुळे समस्या उद्भवली आहे, ज्यामुळे डेटा वाटप केलेल्या मेमरी क्षेत्राच्या मर्यादेपलीकडे वाचला आणि लिहिला जाऊ शकतो. […]

Chrome च्या तृतीय-पक्ष कुकीजचा शेवट 2023 पर्यंत विलंब झाला

Google ने Chrome मधील तृतीय-पक्ष कुकीजना सपोर्ट करणे थांबवण्याच्या प्लॅनमधील बदलाची घोषणा केली आहे जी वर्तमान पृष्ठाच्या डोमेन व्यतिरिक्त इतर साइट्सवर प्रवेश करताना सेट केल्या जातात. अशा कुकीजचा वापर जाहिरात नेटवर्क, सोशल नेटवर्क विजेट्स आणि वेब अॅनालिटिक्स सिस्टममधील साइट्समधील वापरकर्त्यांच्या हालचालींचा मागोवा घेण्यासाठी केला जातो. Chrome मूलतः 2022 पर्यंत तृतीय-पक्ष कुकीजसाठी समर्थन समाप्त करणार होते, परंतु […]

लिनक्स फ्रॉम स्क्रॅचच्या स्वतंत्र रशियन भाषेच्या शाखेचे पहिले प्रकाशन

Linux4yourself किंवा "Linux for yourself" सादर केले गेले आहे - Linux फ्रॉम स्क्रॅचच्या स्वतंत्र रशियन भाषेतील ऑफशूटचे पहिले प्रकाशन - फक्त आवश्यक सॉफ्टवेअरचा स्त्रोत कोड वापरून लिनक्स सिस्टम तयार करण्यासाठी मार्गदर्शक. प्रकल्पासाठी सर्व स्त्रोत कोड MIT परवान्याअंतर्गत GitHub वर उपलब्ध आहे. वापरकर्ता मल्टीलिब सिस्टम, EFI सपोर्ट आणि अतिरिक्त सॉफ्टवेअरचा एक छोटा संच एक आरामदायक व्यवस्था करण्यासाठी वापरणे निवडू शकतो […]

Quad9 DNS रिझोल्व्हर स्तरावर पायरेटेड साइट ब्लॉक करण्यात सोनी म्युझिक न्यायालयात यशस्वी झाले

रेकॉर्डिंग कंपनी सोनी म्युझिकने हॅम्बर्ग (जर्मनी) च्या जिल्हा न्यायालयात क्वाड9 प्रकल्प स्तरावर पायरेटेड साइट ब्लॉक करण्याचा आदेश प्राप्त केला, जे सार्वजनिकरित्या उपलब्ध DNS रिझोल्व्हर “9.9.9.9” तसेच “HTTPS वर DNS वर विनामूल्य प्रवेश प्रदान करते. ” सेवा (“dns.quad9 .net/dns-query/") आणि "DNS over TLS" ("dns.quad9.net"). कॉपीराइटचे उल्लंघन करणारी संगीत सामग्री वितरीत करत असल्याचे आढळून आलेली डोमेन नावे ब्लॉक करण्याचा निर्णय न्यायालयाने घेतला, तरीही […]

PyPI (Python Package Index) निर्देशिकेत 6 दुर्भावनापूर्ण पॅकेजेस ओळखले गेले

PyPI (Python Package Index) कॅटलॉगमध्ये, लपविलेल्या क्रिप्टोकरन्सी मायनिंगसाठी कोड समाविष्ट करणारे अनेक पॅकेजेस ओळखले गेले आहेत. maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib आणि Learninglib या पॅकेजेसमध्ये समस्या उपस्थित होत्या, ज्यांची नावे वापरकर्त्याने लिहिताना चूक केली असेल या अपेक्षेने लोकप्रिय लायब्ररी (मॅटप्लॉटलिब) च्या स्पेलिंगमध्ये समानतेसाठी निवडले होते. फरक लक्षात घेऊ नका (टाइपस्क्वाटिंग). पॅकेजेस एप्रिलमध्ये खात्याखाली ठेवण्यात आले होते […]

SUSE Linux Enterprise 15 SP3 वितरण उपलब्ध आहे

एका वर्षाच्या विकासानंतर, SUSE ने SUSE Linux Enterprise 15 SP3 वितरणाचे प्रकाशन सादर केले. SUSE Linux Enterprise प्लॅटफॉर्मवर आधारित, SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager आणि SUSE Linux Enterprise High Performance Computing सारखी उत्पादने तयार केली जातात. वितरण डाउनलोड आणि वापरण्यासाठी विनामूल्य आहे, परंतु अद्यतने आणि पॅचमध्ये प्रवेश 60 दिवसांपर्यंत मर्यादित आहे […]

NumPy सायंटिफिक कॉम्प्युटिंग पायथन लायब्ररी 1.21.0 रिलीझ

वैज्ञानिक संगणन NumPy 1.21 साठी Python लायब्ररीचे प्रकाशन उपलब्ध आहे, जे बहुआयामी अॅरे आणि मॅट्रिक्ससह कार्य करण्यावर लक्ष केंद्रित करते आणि मॅट्रिक्सच्या वापराशी संबंधित विविध अल्गोरिदमच्या अंमलबजावणीसह फंक्शन्सचा एक मोठा संग्रह प्रदान करते. NumPy हे वैज्ञानिक गणनेसाठी वापरल्या जाणार्‍या सर्वात लोकप्रिय लायब्ररींपैकी एक आहे. प्रोजेक्ट कोड C मधील ऑप्टिमायझेशन वापरून पायथनमध्ये लिहिलेला आहे आणि वितरित केला आहे […]

फायरफॉक्स 89.0.2 अद्यतन

Firefox 89.0.2 चे मेंटेनन्स रिलीझ उपलब्ध आहे, जे WebRender कंपोझिटिंग सिस्टीमचे सॉफ्टवेअर रेंडरिंग मोड वापरताना (gfx.webrender.software in about:config) लिनक्स प्लॅटफॉर्मवर हँग होण्याचे निराकरण करते. जुने व्हिडिओ कार्ड किंवा समस्याप्रधान ग्राफिक्स ड्रायव्हर्स असलेल्या सिस्टमवर सॉफ्टवेअर रेंडरिंग वापरले जाते, ज्यात स्थिरतेच्या समस्या आहेत किंवा पृष्ठ सामग्री प्रस्तुत करण्यासाठी GPU बाजूला हस्तांतरित केले जाऊ शकत नाही (WebRender वापरते […]

OASIS कन्सोर्टियमने OpenDocument 1.3 ला मानक म्हणून मान्यता दिली आहे

ओएएसआयएस, खुल्या मानकांच्या विकासासाठी आणि प्रोत्साहनासाठी समर्पित आंतरराष्ट्रीय संघटन, ओएएसआयएस मानक म्हणून OpenDocument 1.3 तपशील (ODF) च्या अंतिम आवृत्तीला मान्यता दिली आहे. पुढील टप्पा आंतरराष्ट्रीय ISO/IEC मानक म्हणून OpenDocument 1.3 ची जाहिरात असेल. ODF हे मजकूर, स्प्रेडशीट, चार्ट आणि ग्राफिक्स असलेले दस्तऐवज संचयित करण्यासाठी XML-आधारित, अनुप्रयोग- आणि प्लॅटफॉर्म-स्वतंत्र फाइल स्वरूप आहे. […]

ब्रेव्ह प्रकल्पाने स्वतःच्या शोध इंजिनची चाचणी सुरू केली आहे

ब्रेव्ह कंपनी, जी वापरकर्त्याच्या गोपनीयतेचे रक्षण करण्यावर लक्ष केंद्रित करून त्याच नावाचा वेब ब्राउझर विकसित करते, ने search.brave.com शोध इंजिनची बीटा आवृत्ती सादर केली, जी ब्राउझरशी जवळून समाकलित आहे आणि अभ्यागतांचा मागोवा घेत नाही. शोध इंजिन गोपनीयतेचे रक्षण करण्याच्या उद्देशाने आहे आणि ते शोध इंजिन Cliqz च्या तंत्रज्ञानावर तयार केले गेले आहे, जे गेल्या वर्षी बंद झाले आणि Brave ने विकत घेतले. शोध इंजिनमध्ये प्रवेश करताना गोपनीयतेची खात्री करण्यासाठी, शोध क्वेरी, क्लिक […]

ClamAV 0.103.3 मोफत अँटीव्हायरस पॅकेजचे अपडेट

मोफत अँटी-व्हायरस पॅकेज ClamAV 0.103.3 चे प्रकाशन तयार केले गेले आहे, जे खालील बदल प्रस्तावित करते: mirrors.dat फाइलचे नाव freshclam.dat असे केले गेले आहे कारण ClamAV ऐवजी सामग्री वितरण नेटवर्क (CDN) वापरण्यासाठी स्विच केले गेले आहे. मिरर नेटवर्कचे आणि निर्दिष्ट dat फाइलमध्ये यापुढे मिररबद्दल माहिती नाही Freshclam.dat ClamAV वापरकर्ता-एजंटमध्ये वापरलेला UUID संचयित करते. नाव बदलण्याची गरज या वस्तुस्थितीमुळे आहे की स्क्रिप्टमध्ये […]