auteur: ProHoster

Kwetsbaarheden in Dell-apparaten waardoor MITM-aanvallen firmware kunnen vervalsen

Bij de implementatie van technologieën voor herstel van besturingssystemen op afstand en firmware-updates die door Dell worden gepromoot (BIOSConnect en HTTPS Boot), zijn kwetsbaarheden geïdentificeerd die het mogelijk maken om geïnstalleerde BIOS/UEFI-firmware-updates te vervangen en op afstand code op firmwareniveau uit te voeren. De uitgevoerde code kan de initiële status van het besturingssysteem veranderen en worden gebruikt om de toegepaste beveiligingsmechanismen te omzeilen. De kwetsbaarheden treffen 129 modellen van verschillende laptops, tablets en […]

Kwetsbaarheid in eBPF die code-uitvoering op Linux-kernelniveau mogelijk maakt

In het eBPF-subsysteem, waarmee je handlers binnen de Linux-kernel kunt uitvoeren in een speciale virtuele machine met JIT, is een kwetsbaarheid (CVE-2021-3600) geïdentificeerd waardoor een lokale gebruiker zonder rechten zijn code op Linux-kernelniveau kan uitvoeren . Het probleem wordt veroorzaakt door een onjuiste afkapping van 32-bits registers tijdens div- en mod-bewerkingen, wat ertoe kan leiden dat gegevens buiten de grenzen van het toegewezen geheugengebied worden gelezen en geschreven. […]

Het einde van Chrome voor cookies van derden is uitgesteld tot 2023

Google heeft een wijziging aangekondigd in de plannen om te stoppen met het ondersteunen van cookies van derden in Chrome die worden ingesteld bij toegang tot andere sites dan het domein van de huidige pagina. Dergelijke cookies worden gebruikt om gebruikersbewegingen tussen sites te volgen in de code van advertentienetwerken, sociale netwerkwidgets en webanalysesystemen. Het was oorspronkelijk de bedoeling dat Chrome in 2022 de ondersteuning voor cookies van derden zou beëindigen, maar […]

De eerste release van een onafhankelijke Russischtalige tak van Linux From Scratch

Linux4yourself of “Linux voor jezelf” is geïntroduceerd - de eerste release van een onafhankelijke Russischtalige uitloper van Linux From Scratch - een handleiding voor het creëren van een Linux-systeem met alleen de broncode van de benodigde software. Alle broncode voor het project is beschikbaar op GitHub onder de MIT-licentie. De gebruiker kan ervoor kiezen om een ​​multilib-systeem, EFI-ondersteuning en een kleine set aanvullende software te gebruiken om een ​​comfortabele […]

Sony Music is er voor de rechtbank in geslaagd illegale sites te blokkeren op het Quad9 DNS-resolverniveau

De platenmaatschappij Sony Music heeft bij de rechtbank van Hamburg (Duitsland) een bevel gekregen om illegale sites op Quad9-projectniveau te blokkeren, die gratis toegang bieden tot de publiekelijk beschikbare DNS-resolver “9.9.9.9”, evenals “DNS over HTTPS ”-services (“dns.quad9.net/dns-query/”) en “DNS over TLS” (“dns.quad9.net”). De rechtbank besloot domeinnamen te blokkeren waarvan werd vastgesteld dat ze muziekinhoud verspreiden die het auteursrecht schendt, ondanks […]

Er zijn zes kwaadaardige pakketten geïdentificeerd in de PyPI-map (Python Package Index).

In de PyPI-catalogus (Python Package Index) zijn verschillende pakketten geïdentificeerd die code bevatten voor verborgen cryptocurrency-mining. Er waren problemen aanwezig in de pakketten maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib en learninglib, waarvan de namen qua spelling vergelijkbaar waren met populaire bibliotheken (matplotlib) met de verwachting dat de gebruiker een fout zou maken bij het schrijven en de verschillen niet opmerken (typesquatting). De pakketten zijn in april geplaatst op de rekening […]

SUSE Linux Enterprise 15 SP3-distributie beschikbaar

Na een jaar van ontwikkeling presenteerde SUSE de release van de SUSE Linux Enterprise 15 SP3-distributie. Op basis van het SUSE Linux Enterprise-platform worden producten als SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager en SUSE Linux Enterprise High Performance Computing gevormd. De distributie is gratis te downloaden en te gebruiken, maar de toegang tot updates en patches is beperkt tot 60 dagen […]

Release van Python-bibliotheek voor wetenschappelijk computergebruik NumPy 1.21.0

Er is een release van de Python-bibliotheek voor wetenschappelijk computergebruik NumPy 1.21 beschikbaar, gericht op het werken met multidimensionale arrays en matrices, en die ook een grote verzameling functies biedt met de implementatie van verschillende algoritmen die verband houden met het gebruik van matrices. NumPy is een van de meest populaire bibliotheken die worden gebruikt voor wetenschappelijke berekeningen. De projectcode is geschreven in Python met behulp van optimalisaties in C en wordt gedistribueerd […]

Firefox-update 89.0.2

Er is een onderhoudsversie van Firefox 89.0.2 beschikbaar, waarin het vastlopen wordt opgelost dat optreedt op het Linux-platform bij gebruik van de softwareweergavemodus van het WebRender-compositingsysteem (gfx.webrender.software in about:config). Softwarerendering wordt gebruikt op systemen met oude videokaarten of problematische grafische stuurprogramma's, die stabiliteitsproblemen hebben of niet kunnen worden overgedragen naar de GPU-kant voor het weergeven van pagina-inhoud (WebRender gebruikt […]

Het OASIS-consortium heeft OpenDocument 1.3 als standaard goedgekeurd

OASIS, een internationaal consortium dat zich toelegt op de ontwikkeling en promotie van open standaarden, heeft de definitieve versie van de OpenDocument 1.3-specificatie (ODF) goedgekeurd als OASIS-standaard. De volgende fase zal de promotie van OpenDocument 1.3 als internationale ISO/IEC-standaard zijn. ODF is een op XML gebaseerd, applicatie- en platformonafhankelijk bestandsformaat voor het opslaan van documenten met tekst, spreadsheets, grafieken en afbeeldingen. […]

Het Brave-project is begonnen met het testen van zijn eigen zoekmachine

Het bedrijf Brave, dat een gelijknamige webbrowser ontwikkelt die zich richt op het beschermen van de privacy van gebruikers, presenteerde een bètaversie van de zoekmachine search.brave.com, die nauw geïntegreerd is met de browser en geen bezoekers volgt. De zoekmachine is gericht op het beschermen van de privacy en is gebouwd op technologieën van de vorig jaar gesloten zoekmachine Cliqz die werd overgenomen door Brave. Om de vertrouwelijkheid te garanderen bij het openen van een zoekmachine, zoekopdrachten, klikken […]

Update van het gratis antiviruspakket ClamAV 0.103.3

Er is een release gemaakt van het gratis antiviruspakket ClamAV 0.103.3, waarin de volgende wijzigingen worden voorgesteld: Het bestand mirrors.dat is hernoemd naar freshclam.dat, omdat ClamAV in plaats daarvan is overgeschakeld op het gebruik van een Content Delivery Network (CDN). van een spiegelnetwerk en het opgegeven dat-bestand bevat niet langer informatie over spiegels Freshclam.dat slaat de UUID op die wordt gebruikt in de ClamAV User-Agent. De noodzaak voor hernoemen is te wijten aan het feit dat in scripts […]