Pengarang ProHoster

Kerentanan dalam peranti Dell yang membenarkan serangan MITM memalsukan perisian tegar

Dalam pelaksanaan pemulihan OS jauh dan teknologi kemas kini perisian tegar yang dipromosikan oleh Dell (BIOSConnect dan HTTPS Boot), kelemahan telah dikenal pasti yang memungkinkan untuk menggantikan kemas kini perisian tegar BIOS/UEFI yang dipasang dan melaksanakan kod dari jauh pada tahap perisian tegar. Kod yang dilaksanakan boleh mengubah keadaan awal sistem pengendalian dan digunakan untuk memintas mekanisme perlindungan yang digunakan. Kerentanan itu menjejaskan 129 model pelbagai komputer riba, tablet dan […]

Kerentanan dalam eBPF yang membenarkan pelaksanaan kod pada peringkat kernel Linux

Dalam subsistem eBPF, yang membolehkan anda menjalankan pengendali di dalam kernel Linux dalam mesin maya khas dengan JIT, kelemahan (CVE-2021-3600) telah dikenal pasti yang membolehkan pengguna tempatan yang tidak mempunyai hak untuk melaksanakan kod mereka pada peringkat kernel Linux . Isu ini disebabkan oleh pemangkasan daftar 32-bit yang salah semasa operasi div dan mod, yang boleh mengakibatkan data dibaca dan ditulis di luar sempadan kawasan memori yang diperuntukkan. […]

Penamatan kuki pihak ketiga Chrome ditangguhkan sehingga 2023

Google telah mengumumkan perubahan dalam rancangan untuk berhenti menyokong kuki pihak ketiga dalam Chrome yang ditetapkan apabila mengakses tapak selain domain halaman semasa. Kuki tersebut digunakan untuk menjejaki pergerakan pengguna antara tapak dalam kod rangkaian pengiklanan, widget rangkaian sosial dan sistem analitik web. Chrome pada asalnya dijadualkan untuk menamatkan sokongan untuk kuki pihak ketiga menjelang 2022, tetapi […]

Keluaran pertama cawangan bebas bahasa Rusia Linux From Scratch

Linux4yourself atau "Linux untuk diri sendiri" telah diperkenalkan - keluaran pertama cabang bahasa Rusia bebas Linux From Scratch - panduan untuk mencipta sistem Linux hanya menggunakan kod sumber perisian yang diperlukan. Semua kod sumber untuk projek ini tersedia di GitHub di bawah lesen MIT. Pengguna boleh memilih untuk menggunakan sistem multilib, sokongan EFI dan set kecil perisian tambahan untuk mengatur […]

Sony Music berjaya di mahkamah menyekat tapak cetak rompak di peringkat penyelesai DNS Quad9

Syarikat rakaman Sony Music memperoleh perintah di mahkamah daerah Hamburg (Jerman) untuk menyekat tapak cetak rompak di peringkat projek Quad9, yang menyediakan akses percuma kepada penyelesai DNS yang tersedia secara umum "9.9.9.9", serta "DNS melalui HTTPS". ” perkhidmatan (“dns.quad9 .net/dns-query/”) dan "DNS melalui TLS" ("dns.quad9.net"). Mahkamah memutuskan untuk menyekat nama domain yang didapati mengedarkan kandungan muzik yang melanggar hak cipta, walaupun […]

6 pakej berniat jahat telah dikenal pasti dalam direktori PyPI (Python Package Index).

Dalam katalog PyPI (Python Package Index), beberapa pakej telah dikenal pasti yang termasuk kod untuk perlombongan mata wang kripto tersembunyi. Masalah terdapat dalam pakej maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib dan learninglib, yang mana nama-namanya dipilih untuk sama dalam ejaan perpustakaan popular (matplotlib) dengan jangkaan bahawa pengguna akan membuat kesilapan semasa menulis dan tidak perasan perbezaan (typesquatting). Pakej itu diletakkan pada bulan April di bawah akaun […]

Pengedaran SUSE Linux Enterprise 15 SP3 tersedia

Selepas setahun pembangunan, SUSE membentangkan keluaran pengedaran SUSE Linux Enterprise 15 SP3. Berdasarkan platform SUSE Linux Enterprise, produk seperti SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dan SUSE Linux Enterprise High Performance Computing dibentuk. Pengedaran adalah percuma untuk dimuat turun dan digunakan, tetapi akses kepada kemas kini dan tampalan terhad kepada 60 hari […]

Perpustakaan Python Pengkomputeran Saintifik NumPy 1.21.0 Dikeluarkan

Keluaran perpustakaan Python untuk pengkomputeran saintifik NumPy 1.21 tersedia, memfokuskan pada bekerja dengan tatasusunan dan matriks berbilang dimensi, dan juga menyediakan koleksi fungsi yang besar dengan pelaksanaan pelbagai algoritma yang berkaitan dengan penggunaan matriks. NumPy ialah salah satu perpustakaan paling popular yang digunakan untuk pengiraan saintifik. Kod projek ditulis dalam Python menggunakan pengoptimuman dalam C dan diedarkan [...]

Kemas kini Firefox 89.0.2

Keluaran penyelenggaraan Firefox 89.0.2 tersedia, yang membetulkan hang yang berlaku pada platform Linux apabila menggunakan mod pemaparan perisian sistem penggubahan WebRender (gfx.webrender.software dalam about:config). Paparan perisian digunakan pada sistem dengan kad video lama atau pemacu grafik yang bermasalah, yang mempunyai masalah kestabilan atau tidak boleh dipindahkan ke bahagian GPU untuk memaparkan kandungan halaman (WebRender menggunakan […]

Konsortium OASIS telah meluluskan OpenDocument 1.3 sebagai standard

OASIS, sebuah konsortium antarabangsa yang khusus untuk pembangunan dan promosi standard terbuka, telah meluluskan versi akhir spesifikasi OpenDocument 1.3 (ODF) sebagai standard OASIS. Peringkat seterusnya ialah promosi OpenDocument 1.3 sebagai standard ISO/IEC antarabangsa. ODF ialah format fail berasaskan XML, aplikasi dan bebas platform untuk menyimpan dokumen yang mengandungi teks, hamparan, carta dan grafik. […]

Projek Brave telah mula menguji enjin cariannya sendiri

Syarikat Brave, yang membangunkan pelayar web dengan nama yang sama memfokuskan pada melindungi privasi pengguna, mempersembahkan versi beta enjin carian search.brave.com, yang disepadukan rapat dengan pelayar dan tidak menjejaki pelawat. Enjin carian itu bertujuan untuk memelihara privasi dan dibina di atas teknologi daripada enjin carian Cliqz, yang ditutup tahun lepas dan telah diperoleh oleh Brave. Untuk memastikan kerahsiaan semasa mengakses enjin carian, pertanyaan carian, klik […]

Kemas kini pakej antivirus percuma ClamAV 0.103.3

Keluaran pakej anti-virus percuma ClamAV 0.103.3 telah dibuat, yang mencadangkan perubahan berikut: Fail mirrors.dat telah dinamakan semula kepada freshclam.dat memandangkan ClamAV telah ditukar kepada menggunakan rangkaian penghantaran kandungan (CDN) sebaliknya rangkaian cermin dan fail dat yang ditentukan tidak lagi mengandungi maklumat tentang cermin Freshclam.dat menyimpan UUID yang digunakan dalam Agen Pengguna ClamAV. Keperluan untuk menamakan semula adalah disebabkan oleh fakta bahawa dalam skrip […]