लेखक: प्रोहोस्टर

डेल उपकरणहरूमा कमजोरीहरू जसले MITM आक्रमणहरूलाई फर्मवेयर स्पूफ गर्न अनुमति दिन्छ

Dell (BIOSConnect र HTTPS बुट) द्वारा प्रमोट गरिएको रिमोट OS रिकभरी र फर्मवेयर अपडेट टेक्नोलोजीहरूको कार्यान्वयनमा, कमजोरीहरू पहिचान गरिएको छ जसले स्थापित BIOS/UEFI फर्मवेयर अपडेटहरू प्रतिस्थापन गर्न र फर्मवेयर स्तरमा टाढाबाट कोड कार्यान्वयन गर्न सम्भव बनाउँछ। निष्पादित कोडले अपरेटिङ सिस्टमको प्रारम्भिक अवस्था परिवर्तन गर्न सक्छ र लागू संरक्षण संयन्त्रहरू बाइपास गर्न प्रयोग गर्न सकिन्छ। कमजोरीहरूले विभिन्न ल्यापटप, ट्याब्लेट र […]

लिनक्स कर्नेल स्तरमा कोड कार्यान्वयन गर्न अनुमति दिने eBPF मा जोखिम

eBPF सबसिस्टममा, जसले तपाईंलाई JIT सँग विशेष भर्चुअल मेसिनमा लिनक्स कर्नेल भित्र ह्यान्डलरहरू चलाउन अनुमति दिन्छ, एउटा कमजोरी (CVE-2021-3600) पहिचान गरिएको छ जसले स्थानीय अनप्रिभिलेज्ड प्रयोगकर्तालाई लिनक्स कर्नेल स्तरमा आफ्नो कोड कार्यान्वयन गर्न अनुमति दिन्छ। । Div र mod अपरेसनहरूको क्रममा 32-bit दर्ताहरूको गलत ट्रङ्केसनको कारणले गर्दा यो समस्या उत्पन्न भएको हो, जसले गर्दा डेटा आवंटित मेमोरी क्षेत्रको सीमाभन्दा बाहिर पढ्न र लेख्न सकिन्छ। […]

Chrome को तेस्रो-पक्ष कुकीहरूको अन्त्य 2023 सम्म ढिलाइ भयो

गुगलले हालको पृष्ठको डोमेन बाहेक अन्य साइटहरू पहुँच गर्दा सेट गरिएको क्रोममा तेस्रो-पक्ष कुकीहरूलाई समर्थन गर्न बन्द गर्ने योजनाहरूमा परिवर्तनको घोषणा गरेको छ। त्यस्ता कुकीहरू विज्ञापन नेटवर्कहरू, सामाजिक सञ्जाल विजेटहरू र वेब एनालिटिक्स प्रणालीहरूको कोडमा साइटहरू बीच प्रयोगकर्ता आन्दोलनहरू ट्र्याक गर्न प्रयोग गरिन्छ। क्रोम मूलतः 2022 सम्म तेस्रो-पक्ष कुकीहरूको लागि समर्थन समाप्त गर्ने योजना थियो, तर […]

स्क्र्याचबाट लिनक्सको स्वतन्त्र रूसी भाषा शाखाको पहिलो विमोचन

Linux4yourself वा "लिनक्स आफैंको लागि" प्रस्तुत गरिएको छ - लिनक्स फ्रम स्क्र्याचको स्वतन्त्र रूसी भाषाको अफशूटको पहिलो विमोचन - आवश्यक सफ्टवेयरको स्रोत कोड मात्र प्रयोग गरेर लिनक्स प्रणाली सिर्जना गर्ने मार्गनिर्देशन। परियोजनाको लागि सबै स्रोत कोड MIT लाइसेन्स अन्तर्गत GitHub मा उपलब्ध छ। प्रयोगकर्ताले मल्टिलिब प्रणाली, EFI समर्थन र थप सफ्टवेयरको सानो सेट प्रयोग गर्न छनौट गर्न सक्छ एक आरामदायक संगठित गर्न […]

Sony Music Quad9 DNS रिजोल्भर स्तरमा पाइरेटेड साइटहरू ब्लक गर्न अदालतमा सफल भयो

रेकर्डिङ कम्पनी Sony Music ले ह्याम्बर्ग (जर्मनी) को जिल्ला अदालतमा Quad9 परियोजना स्तरमा पाइरेटेड साइटहरू ब्लक गर्न आदेश प्राप्त गर्‍यो, जसले सार्वजनिक रूपमा उपलब्ध DNS रिजोल्भर "9.9.9.9", साथै "HTTPS मा DNS लाई निःशुल्क पहुँच प्रदान गर्दछ। " सेवाहरू ("dns.quad9 .net/dns-query/") र "DNS over TLS" ("dns.quad9.net")। अदालतले प्रतिलिपि अधिकार उल्लङ्घन गर्ने संगीत सामग्री वितरण गर्ने डोमेन नामहरू ब्लक गर्ने निर्णय गरेको छ, यद्यपि […]

PyPI (पाइथन प्याकेज इन्डेक्स) डाइरेक्टरीमा 6 मालिसियस प्याकेजहरू पहिचान गरियो

PyPI (पाइथन प्याकेज इन्डेक्स) क्याटलगमा, लुकेको क्रिप्टोकरेन्सी माइनिङको लागि कोड समावेश गर्ने धेरै प्याकेजहरू पहिचान गरिएका छन्। प्याकेजहरू maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib र Learninglib मा समस्याहरू थिए, जसका नामहरू लोकप्रिय पुस्तकालयहरू (matplotlib) को हिज्जेमा मिल्दोजुल्दो छ भन्ने आशामा प्रयोगकर्ताले लेख्दा गल्ती गर्नेछन्। भिन्नताहरू याद नगर्नुहोस् (टाइपस्क्वाटिंग)। प्याकेजहरू अप्रिलमा खाता अन्तर्गत राखिएको थियो […]

SUSE Linux Enterprise 15 SP3 वितरण उपलब्ध छ

विकासको एक वर्ष पछि, SUSE ले SUSE Linux Enterprise 15 SP3 वितरणको रिलीज प्रस्तुत गर्‍यो। SUSE लिनक्स इन्टरप्राइज प्लेटफर्ममा आधारित, SUSE लिनक्स इन्टरप्राइज सर्भर, SUSE लिनक्स इन्टरप्राइज डेस्कटप, SUSE प्रबन्धक र SUSE लिनक्स इन्टरप्राइज उच्च प्रदर्शन कम्प्युटिङ जस्ता उत्पादनहरू गठन हुन्छन्। वितरण डाउनलोड र प्रयोग गर्न नि: शुल्क छ, तर अपडेट र प्याचहरूमा पहुँच 60 दिनहरूमा सीमित छ […]

वैज्ञानिक कम्प्युटिङ NumPy 1.21.0 को लागि पाइथन पुस्तकालयको रिलीज

वैज्ञानिक कम्प्युटिङ NumPy 1.21 को लागि पाइथन पुस्तकालयको रिलीज उपलब्ध छ, बहुआयामिक एरे र म्याट्रिक्सहरूसँग काम गर्नमा केन्द्रित छ, र म्याट्रिक्सको प्रयोगसँग सम्बन्धित विभिन्न एल्गोरिदमहरूको कार्यान्वयनको साथ कार्यहरूको ठूलो संग्रह प्रदान गर्दछ। NumPy वैज्ञानिक गणनाका लागि प्रयोग हुने सबैभन्दा लोकप्रिय पुस्तकालयहरू मध्ये एक हो। परियोजना कोड C मा अप्टिमाइजेसन प्रयोग गरेर पाइथनमा लेखिएको छ र वितरण गरिएको छ […]

फायरफक्स अपडेट 89.0.2

Firefox 89.0.2 को एक मर्मत विमोचन उपलब्ध छ, जसले WebRender कम्पोजिटिङ् प्रणालीको सफ्टवेयर रेन्डरिङ मोड प्रयोग गर्दा लिनक्स प्लेटफर्ममा हुने ह्याङ्गहरूलाई समाधान गर्छ (gfx.webrender.software in about:config)। पुरानो भिडियो कार्डहरू वा समस्याग्रस्त ग्राफिक्स ड्राइभरहरू भएका प्रणालीहरूमा सफ्टवेयर रेन्डरिङ प्रयोग गरिन्छ, जसमा स्थिरता समस्याहरू छन् वा पृष्ठ सामग्री रेन्डर गर्नको लागि GPU साइडमा स्थानान्तरण गर्न सकिँदैन (WebRender प्रयोग गर्दछ […]

OASIS कन्सोर्टियमले OpenDocument 1.3 लाई मानकको रूपमा स्वीकृत गरेको छ

OASIS, खुला मापदण्डहरूको विकास र प्रवर्द्धनमा समर्पित अन्तर्राष्ट्रिय संघले ओएसआईएस मानकको रूपमा OpenDocument 1.3 स्पेसिफिकेशन (ODF) को अन्तिम संस्करण स्वीकृत गरेको छ। अर्को चरण अन्तर्राष्ट्रिय ISO/IEC मानकको रूपमा OpenDocument 1.3 को प्रवर्द्धन हुनेछ। ODF पाठ, स्प्रेडसिट, चार्ट, र ग्राफिक्स युक्त कागजातहरू भण्डारण गर्नको लागि XML-आधारित, अनुप्रयोग- र प्लेटफर्म-स्वतन्त्र फाइल ढाँचा हो। […]

ब्रेभ प्रोजेक्टले आफ्नै खोज इन्जिनको परीक्षण सुरु गरेको छ

ब्रेभ कम्पनी, जसले प्रयोगकर्ताको गोपनीयताको सुरक्षामा केन्द्रित उही नामको वेब ब्राउजर विकास गर्छ, खोज इन्जिनको खोजी.brave.com को बिटा संस्करण प्रस्तुत गर्‍यो, जुन ब्राउजरसँग नजिकबाट एकीकृत छ र आगन्तुकहरूलाई ट्र्याक गर्दैन। खोज इन्जिन गोपनीयता को संरक्षण को उद्देश्य हो र खोज इन्जिन Cliqz को प्रविधिहरु मा निर्मित छ, जुन गत वर्ष बन्द भयो र ब्रेभ द्वारा अधिग्रहण गरिएको थियो। खोज इन्जिन पहुँच गर्दा गोपनीयता सुनिश्चित गर्न, खोज क्वेरीहरू, क्लिकहरू […]

नि:शुल्क एन्टिभाइरस प्याकेज ClamAV 0.103.3 को अपडेट

नि:शुल्क एन्टिभाइरस प्याकेज ClamAV 0.103.3 को रिलीज सिर्जना गरिएको छ, जसले निम्न परिवर्तनहरू प्रस्ताव गर्दछ: mirrors.dat फाइललाई freshclam.dat मा पुन: नामाकरण गरिएको छ किनभने ClamAV लाई सामग्री डेलिभरी नेटवर्क (CDN) प्रयोग गर्न स्विच गरिएको छ। मिरर नेटवर्कको र निर्दिष्ट ड्याट फाइलले अब मिररहरूको बारेमा जानकारी समावेश गर्दैन Freshclam.dat ले ClamAV प्रयोगकर्ता-एजेन्टमा प्रयोग गरिएको UUID भण्डारण गर्छ। नाम परिवर्तनको आवश्यकता यस तथ्यको कारण हो कि लिपिहरूमा […]