Forfatter: ProHoster

Sårbarheter i Dell-enheter som tillater MITM-angrep å forfalske fastvare

I implementeringen av ekstern OS-gjenoppretting og fastvareoppdateringsteknologier fremmet av Dell (BIOSConnect og HTTPS Boot), har det blitt identifisert sårbarheter som gjør det mulig å erstatte installerte BIOS/UEFI-fastvareoppdateringer og eksternt kjøre kode på fastvarenivå. Den utførte koden kan endre den opprinnelige tilstanden til operativsystemet og brukes til å omgå de anvendte beskyttelsesmekanismene. Sårbarhetene påvirker 129 modeller av forskjellige bærbare datamaskiner, nettbrett og […]

Sårbarhet i eBPF som tillater kodekjøring på Linux-kjernenivå

I eBPF-undersystemet, som lar deg kjøre behandlere inne i Linux-kjernen i en spesiell virtuell maskin med JIT, er det identifisert en sårbarhet (CVE-2021-3600) som lar en lokal uprivilegert bruker kjøre koden sin på Linux-kjernenivået . Problemet er forårsaket av feil avkorting av 32-bits registre under div- og mod-operasjoner, noe som kan føre til at data leses og skrives utenfor grensene til den tildelte minneregionen. […]

Chromes slutt på tredjeparts informasjonskapsler er forsinket til 2023

Google har kunngjort en endring i planene for å slutte å støtte tredjeparts informasjonskapsler i Chrome som angis når du får tilgang til andre nettsteder enn domenet til den gjeldende siden. Slike informasjonskapsler brukes til å spore brukerbevegelser mellom nettsteder i koden for annonsenettverk, widgets for sosiale nettverk og nettanalysesystemer. Chrome var opprinnelig planlagt å avslutte støtten for tredjeparts informasjonskapsler innen 2022, men […]

Den første utgivelsen av en uavhengig russiskspråklig gren av Linux From Scratch

Linux4yourself eller "Linux for yourself" har blitt introdusert - den første utgivelsen av en uavhengig russiskspråklig utlegger av Linux From Scratch - en veiledning for å lage et Linux-system som kun bruker kildekoden til nødvendig programvare. All kildekode for prosjektet er tilgjengelig på GitHub under MIT-lisensen. Brukeren kan velge å bruke et multilib-system, EFI-støtte og et lite sett med ekstra programvare for å organisere en komfortabel […]

Sony Music lyktes i retten med å blokkere piratkopierte nettsteder på Quad9 DNS-løsningsnivå

Innspillingsselskapet Sony Music fikk i tingretten i Hamburg (Tyskland) en kjennelse om å blokkere piratkopierte nettsteder på Quad9-prosjektnivå, som gir gratis tilgang til den offentlig tilgjengelige DNS-løseren «9.9.9.9», samt «DNS over HTTPS» "-tjenester ("dns.quad9 .net/dns-query/") og "DNS over TLS" ("dns.quad9.net"). Retten bestemte seg for å blokkere domenenavn som ble funnet å distribuere musikkinnhold som bryter med opphavsretten, til tross for […]

6 ondsinnede pakker ble identifisert i PyPI-katalogen (Python Package Index).

I PyPI (Python Package Index)-katalogen er det identifisert flere pakker som inkluderer kode for skjult gruvedrift av kryptovaluta. Det var problemer i pakkene maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib og learninglib, hvis navn ble valgt til å være like i stavemåte som populære biblioteker (matplotlib) med forventning om at brukeren ville gjøre en feil når han skrev og ikke merke forskjellene (typesquatting). Pakkene ble plassert i april under kontoen […]

SUSE Linux Enterprise 15 SP3-distribusjon tilgjengelig

Etter et år med utvikling, presenterte SUSE utgivelsen av SUSE Linux Enterprise 15 SP3-distribusjonen. Basert på SUSE Linux Enterprise-plattformen, dannes produkter som SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager og SUSE Linux Enterprise High Performance Computing. Distribusjonen er gratis å laste ned og bruke, men tilgang til oppdateringer og patcher er begrenset til 60 dager […]

Utgivelse av Python-bibliotek for vitenskapelig databehandling NumPy 1.21.0

En utgivelse av Python-biblioteket for vitenskapelig databehandling NumPy 1.21 er tilgjengelig, fokusert på å jobbe med flerdimensjonale arrays og matriser, og gir også en stor samling funksjoner med implementering av ulike algoritmer relatert til bruk av matriser. NumPy er et av de mest populære bibliotekene som brukes til vitenskapelige beregninger. Prosjektkoden er skrevet i Python ved hjelp av optimaliseringer i C og distribueres […]

Firefox 89.0.2-oppdatering

En vedlikeholdsutgave av Firefox 89.0.2 er tilgjengelig, som fikser henger som oppstår på Linux-plattformen når du bruker programvaregjengivelsesmodusen til WebRender-sammensetningssystemet (gfx.webrender.software i about:config). Programvaregjengivelse brukes på systemer med gamle skjermkort eller problematiske grafikkdrivere, som har stabilitetsproblemer eller ikke kan overføres til GPU-siden for gjengivelse av sideinnhold (WebRender bruker […]

OASIS-konsortiet har godkjent OpenDocument 1.3 som standard

OASIS, et internasjonalt konsortium dedikert til utvikling og promotering av åpne standarder, har godkjent den endelige versjonen av OpenDocument 1.3-spesifikasjonen (ODF) som en OASIS-standard. Det neste trinnet vil være markedsføringen av OpenDocument 1.3 som en internasjonal ISO/IEC-standard. ODF er et XML-basert, applikasjons- og plattformuavhengig filformat for lagring av dokumenter som inneholder tekst, regneark, diagrammer og grafikk. […]

Brave-prosjektet har begynt å teste ut sin egen søkemotor

Brave-selskapet, som utvikler en nettleser med samme navn fokusert på å beskytte brukernes personvern, presenterte en betaversjon av søkemotoren search.brave.com, som er tett integrert med nettleseren og ikke sporer besøkende. Søkemotoren er rettet mot å bevare personvernet og er bygget på teknologier fra søkemotoren Cliqz, som stengte i fjor og ble kjøpt opp av Brave. For å sikre konfidensialitet ved tilgang til en søkemotor, søk, klikk […]

Oppdatering av den gratis antiviruspakken ClamAV 0.103.3

En utgivelse av den gratis antiviruspakken ClamAV 0.103.3 har blitt opprettet, som foreslår følgende endringer: Mirrors.dat-filen har blitt omdøpt til freshclam.dat siden ClamAV har blitt byttet til å bruke et innholdsleveringsnettverk (CDN) i stedet av et speilnettverk og den angitte dat-filen inneholder ikke lenger informasjon om speil Freshclam.dat lagrer UUID som brukes i ClamAV User-Agent. Behovet for å gi nytt navn skyldes det faktum at i skript […]