Forfatter: ProHoster

Sårbarhet i NTFS-driveren fra GRUB2, som tillater kodekjøring og omgåelse av UEFI Secure Boot

En sårbarhet (CVE-2-2023) er identifisert i driveren som gir arbeid med NTFS-filsystemet i GRUB4692-oppstartslasteren, som gjør at koden kan kjøres på oppstartslasternivå ved tilgang til et spesialdesignet filsystembilde. Sårbarheten kan brukes til å omgå den UEFI Secure Boot-verifiserte oppstartsmekanismen. Sårbarheten er forårsaket av en feil i parsing-koden for NTFS-attributtet «$ATTRIBUTE_LIST» (grub-core/fs/ntfs.c), som kan brukes til å skrive […]

Byggingen av TSMC-anlegget i Japan er foran skjema

Som industrikilder allerede har bemerket, går det japanske TSMC-prosjektet fremover i implementeringen mye raskere enn det amerikanske, og det er en rekke årsaker til dette. Nå begynner selskapet allerede å installere utstyr i et joint venture under bygging i Japan, og TSMC vil kunne begynne å produsere brikker ved hjelp av 28-nm-teknologi før slutten av neste år. Bildekilde: Ninnek Asian Review, Toshiki SasazuKilde: […]

I San Francisco ble en ubemannet Cruise-taxi en uvitende medskyldig i en kollisjon med en fotgjenger.

Flertallet av ulykkene med automatisk kontrollerte kjøretøy skjer nå mellom to eller flere biler; fotgjengere eller syklister er fortsatt mye mindre tilbøyelige til å lide i dem, men nylig i San Francisco falt en kvinne under hjulene på en ubemannet cruisetaxi etter at hun ble påkjørt av føreren av et annet kjøretøy anlegg. Bildekilde: NBC Bay AreaKilde: 3dnews.ru

fwmx 1.3 - lettvektsvindusbehandler for x11

Versjon 1.3 av fwmx-programvarepakken har blitt utgitt, inkludert selve vindusbehandleren (fwm), en programstartmeny og en volumkontroll. xxkb brukes som en layoutindikator. Hva er nytt siden forrige utgivelse (v1.2): lagt til en rotdemon for å overvåke batteristatus og kontrollere skjermens bakgrunnsbelysning på bærbare datamaskiner, og tilsvarende elementer på oppgavelinjen; forbedret oppførsel ved dra og slipp […]

Firefox 119 vil endre virkemåten når du gjenoppretter en økt

I den neste versjonen av Firefox bestemte vi oss for å endre noen innstillinger knyttet til gjenoppretting av en avbrutt økt etter å ha avsluttet nettleseren. I motsetning til tidligere utgivelser, vil informasjon om ikke bare aktive faner, men også nylig lukkede faner lagres mellom økter, slik at du kan gjenopprette utilsiktet lukkede faner etter en omstart og se en liste over dem i Firefox View. Av […]

Sårbarheter i ARM GPU-driveren som allerede er brukt til å utføre angrep

ARM har avslørt tre sårbarheter i sine GPU-drivere som brukes i Android-, ChromeOS- og Linux-distribusjoner. Sårbarhetene lar en uprivilegert lokal bruker kjøre koden sin med kjernerettigheter. En oktoberrapport om sikkerhetsproblemer på Android-plattformen nevner at før en løsning er tilgjengelig, har en av sårbarhetene (CVE-2023-4211) allerede blitt brukt av angripere i fungerende utnyttelser […]

Sårbarhet i Glibc ld.so, som lar deg få rotrettigheter i systemet

Qualys har identifisert en farlig sårbarhet (CVE-2023-4911) i ld.so-linkeren, levert som en del av Glibc system C-biblioteket (GNU libc). Sårbarheten lar en lokal bruker heve privilegiene sine i systemet ved å spesifisere spesielt formaterte data i miljøvariabelen GLIBC_TUNABLES før du kjører en kjørbar fil med suid-rotflagget, for eksempel /usr/bin/su. Evnen til å lykkes med å utnytte sårbarheten har blitt demonstrert i Fedora 37 og 38, […]

Utgivelse av programmeringsspråket Python 3.12

Etter et år med utvikling har den betydelige utgivelsen av programmeringsspråket Python 3.12 blitt publisert. Den nye grenen vil bli støttet i ett og et halvt år, hvoretter det i ytterligere tre og et halvt år vil bli generert reparasjoner for å eliminere sårbarheter. Samtidig startet alfatesting av Python 3.13-grenen, som introduserte en CPython-byggemodus uten global tolkelås (GIL, Global Interpreter Lock). Python-grenen […]

Linux Mint Edge 21.2 build med ny Linux-kjerne har blitt publisert

Utviklerne av Linux Mint-distribusjonen har annonsert utgivelsen av et nytt iso-bilde "Edge", som er basert på juliutgivelsen av Linux Mint 21.2 med Cinnamon-skrivebordet og utmerker seg ved levering av Linux-kjernen 6.2 i stedet for 5.15. I tillegg har støtte for UEFI SecureBoot-modus blitt returnert i det foreslåtte iso-bildet. Monteringen er rettet mot brukere av nytt utstyr som har problemer med å installere og laste […]

Bærbar utgivelse av OpenBGPD 8.2

Utgivelsen av den bærbare utgaven av OpenBGPD 8.2-rutingspakken, utviklet av utviklerne av OpenBSD-prosjektet og tilpasset for bruk i FreeBSD og Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu-støtte er annonsert). For å sikre portabilitet ble deler av koden fra OpenNTPD-, OpenSSH- og LibreSSL-prosjektene brukt. Prosjektet støtter de fleste av BGP 4-spesifikasjonene og overholder kravene i RFC8212, men prøver ikke å omfavne […]

Ondsinnede pakker oppdaget i Ubuntu Snap Store

Canonical har annonsert en midlertidig suspensjon av Snap Stores automatiserte system for å sjekke publiserte pakker på grunn av utseendet til pakker som inneholder ondsinnet kode i depotet for å stjele kryptovaluta fra brukere. Samtidig er det uklart om hendelsen er begrenset til publisering av ondsinnede pakker av tredjepartsforfattere eller om det er noen problemer med sikkerheten til selve depotet, siden situasjonen i den offisielle kunngjøringen er karakterisert […]