Awtur: ProHoster

Vulnerabbiltajiet f'apparati Dell li jippermettu li l-attakki tal-MITM jiffaw il-firmware

Fl-implimentazzjoni ta' teknoloġiji remoti ta' rkupru tal-OS u aġġornament tal-firmware promossi minn Dell (BIOSConnect u HTTPS Boot), ġew identifikati vulnerabbiltajiet li jagħmluha possibbli li jiġu sostitwiti l-aġġornamenti tal-firmware tal-BIOS/UEFI installati u l-eżekuzzjoni remota tal-kodiċi fil-livell tal-firmware. Il-kodiċi esegwit jista 'jbiddel l-istat inizjali tas-sistema operattiva u jintuża biex jevita l-mekkaniżmi ta' protezzjoni applikati. Il-vulnerabbiltajiet jaffettwaw 129 mudell ta’ diversi laptops, tablets u […]

Vulnerabbiltà fl-eBPF li tippermetti l-eżekuzzjoni tal-kodiċi fil-livell tal-kernel Linux

Fis-subsistema eBPF, li tippermettilek tmexxi handlers ġewwa l-kernel tal-Linux f'magna virtwali speċjali b'JIT, ġiet identifikata vulnerabbiltà (CVE-2021-3600) li tippermetti utent lokali mhux privileġġjat jesegwixxi l-kodiċi tiegħu fil-livell tal-kernel Linux. . Il-kwistjoni hija kkawżata minn trunking mhux korrett tar-reġistri 32-bit waqt operazzjonijiet div u mod, li jista 'jirriżulta f'data li tinqara u tinkiteb lil hinn mil-limiti tar-reġjun tal-memorja allokat. […]

It-tmiem ta' Chrome tal-cookies ta' partijiet terzi ttardjat sal-2023

Google ħabbret bidla fil-pjanijiet biex tieqaf tappoġġja cookies ta 'partijiet terzi fil-Chrome li huma stabbiliti meta jaċċessaw siti oħra minbarra d-dominju tal-paġna attwali. Cookies bħal dawn jintużaw biex jintraċċaw il-movimenti tal-utenti bejn is-siti fil-kodiċi ta’ netwerks ta’ reklamar, widgets tan-netwerk soċjali u sistemi ta’ analiżi tal-web. Chrome kien oriġinarjament ippjanat li jtemm l-appoġġ għall-cookies ta’ partijiet terzi sal-2022, iżda […]

L-ewwel rilaxx ta 'fergħa indipendenti tal-lingwa Russa ta' Linux From Scratch

Ġiet introdotta Linux4yourself jew "Linux għalik innifsek" - l-ewwel rilaxx ta 'offshoot indipendenti bil-lingwa Russa ta' Linux From Scratch - gwida għall-ħolqien ta 'sistema Linux bl-użu biss tal-kodiċi tas-sors tas-softwer meħtieġ. Il-kodiċi tas-sors kollu għall-proġett huwa disponibbli fuq GitHub taħt il-liċenzja MIT. L-utent jista’ jagħżel li juża sistema multilib, appoġġ EFI u sett żgħir ta’ softwer addizzjonali biex jorganizza […]

Sony Music irnexxielha fil-qorti timblokka siti piratati fil-livell tar-risolvent tad-DNS Quad9

Il-kumpanija tar-reġistrazzjoni Sony Music kisbet ordni fil-qorti tad-distrett ta' Hamburg (il-Ġermanja) biex timblokka s-siti piratati fil-livell tal-proġett Quad9, li jipprovdi aċċess b'xejn għar-resolver DNS disponibbli pubblikament "9.9.9.9", kif ukoll "DNS fuq HTTPS". ” servizzi (“dns.quad9 .net/dns-query/”) u “DNS fuq TLS” (“dns.quad9.net”). Il-qorti ddeċidiet li timblokka l-ismijiet tad-dominju li nstabu li qed iqassmu kontenut mużikali li jikser id-drittijiet tal-awtur, minkejja […]

Ġew identifikati 6 pakketti malizzjużi fid-direttorju PyPI (Python Package Index).

Fil-katalgu PyPI (Python Package Index), ġew identifikati diversi pakketti li jinkludu kodiċi għall-minjieri moħbija tal-kripto-munita. Kienu preżenti problemi fil-pakketti maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib u learninglib, li l-ismijiet tagħhom ġew magħżula biex ikunu simili fl-ortografija għal libreriji popolari (matplotlib) bl-istennija li l-utent jagħmel żball meta jikteb u ma tinnota d-differenzi (typesquatting). Il-pakketti tpoġġew f'April taħt il-kont […]

Distribuzzjoni SUSE Linux Enterprise 15 SP3 disponibbli

Wara sena ta 'żvilupp, SUSE ppreżentat ir-rilaxx tad-distribuzzjoni SUSE Linux Enterprise 15 SP3. Ibbażat fuq il-pjattaforma SUSE Linux Enterprise, prodotti bħal SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager u SUSE Linux Enterprise High Performance Computing huma ffurmati. Id-distribuzzjoni hija b'xejn biex titniżżel u tuża, iżda l-aċċess għal aġġornamenti u garżi huwa limitat għal 60 jum [...]

Rilaxx tal-librerija tal-kompjuters xjentifiċi Python NumPy 1.21.0

Доступен релиз Python-библиотеки для научных вычислений NumPy 1.21, ориентированной на работу с многомерными массивами и матрицами, а также предоставляющей большую коллекцию функций с реализацией различных алгоритмов, связанных с использованием матриц. NumPy является одной из наиболее востребованных библиотек, применяемых для научных расчётов. Код проекта написан на языке Python с применением оптимизаций на языке Си и распространяется […]

Firefox Aġġornament 89.0.2

Доступен корректирующий выпуск Firefox 89.0.2, в котором устранены зависания, проявляющиеся на платформе Linux при использовании режима программной отрисовки в системе композитинга WebRender (gfx.webrender.software в about:config). Программная отрисовка применяется на системах со старыми видеокартами или проблемными графическими драйверами, для которых возникают проблемы со стабильностью или невозможен вынос на сторону GPU операции отрисовки содержимого страницы (WebRender использует […]

Il-konsorzju OASIS approva OpenDocument 1.3 bħala standard

Международный консорциум OASIS, занимающийся разработкой и продвижением открытых стандартов, утвердил финальный вариант спецификации OpenDocument 1.3 (ODF) в качестве стандарта OASIS. Следующим этапом станет продвижение OpenDocument 1.3 в роли международного стандарта ISO/IEC. ODF представляет собой основанный на XML, независимый от приложений и платформ файловый формат для хранения документов, содержащих текст, электронные таблицы, диаграммы и графические элементы. […]

Il-proġett Brave beda jittestja l-magna tat-tiftix tiegħu stess

Компания Brave, развивающая одноимённый web-браузер, сосредоточенный на оберегании приватности пользователей, представила бета-версию поисковой системы search.brave.com, тесно интегрированной с браузером и не осуществляющей отслеживание посетителей. Поисковая система нацелена на сохранение конфиденциальности и построена на технологиях закрывшейся в прошлом году поисковой системы Cliqz, купленной Brave. Для обеспечения конфидерциальности во время обращения к поисковой системе поисковые запросы, клики […]

Aġġornament tal-pakkett antivirus b'xejn ClamAV 0.103.3

Сформирован релиз свободного антивирусного пакета ClamAV 0.103.3, в котором предложены следующие изменения: Файл mirrors.dat переименован в freshclam.dat так как ClamAV переведён на использование сети доставки контента (CDN) вместо сети зеркал и указанный dat-файл больше не содержит сведений о зеркалах. В freshclam.dat сохраняется UUID, используемый в User-Agent ClamAV. Необходимость переименования связана с тем, что в скриптах […]