Autor: ProHoster

Vulnerabilități în dispozitivele Dell care permit atacurilor MITM să falsifice firmware-ul

În implementarea tehnologiilor de recuperare a sistemului de operare la distanță și de actualizare a firmware-ului promovate de Dell (BIOSConnect și HTTPS Boot), au fost identificate vulnerabilități care fac posibilă înlocuirea actualizărilor de firmware BIOS/UEFI instalate și executarea de la distanță a codului la nivel de firmware. Codul executat poate schimba starea inițială a sistemului de operare și poate fi folosit pentru a ocoli mecanismele de protecție aplicate. Vulnerabilitățile afectează 129 de modele de diferite laptopuri, tablete și […]

Vulnerabilitatea în eBPF care permite executarea codului la nivel de kernel Linux

În subsistemul eBPF, care vă permite să rulați handlere în interiorul nucleului Linux într-o mașină virtuală specială cu JIT, a fost identificată o vulnerabilitate (CVE-2021-3600) care permite unui utilizator local neprivilegiat să-și execute codul la nivel de kernel Linux . Problema este cauzată de trunchierea incorectă a registrelor pe 32 de biți în timpul operațiunilor div și mod, ceea ce poate duce la citirea și scrierea datelor dincolo de limitele regiunii de memorie alocate. […]

Sfârșitul cookie-urilor terță parte din Chrome a fost amânat până în 2023

Google a anunțat o modificare a planurilor de a opri suportul cookie-urilor terță parte în Chrome, care sunt setate atunci când accesează alte site-uri decât domeniul paginii curente. Astfel de cookie-uri sunt folosite pentru a urmări mișcările utilizatorilor între site-uri în codul rețelelor de publicitate, widget-urile rețelelor sociale și sistemele de analiză web. Inițial, Chrome era programat să înceteze suportul pentru cookie-urile terță parte până în 2022, dar […]

Prima lansare a unei ramuri independente în limba rusă a Linux From Scratch

A fost introdus Linux4yourself sau „Linux pentru tine” - prima lansare a unei ramuri independente în limba rusă a Linux From Scratch - un ghid pentru crearea unui sistem Linux folosind doar codul sursă al software-ului necesar. Tot codul sursă al proiectului este disponibil pe GitHub sub licența MIT. Utilizatorul poate alege să folosească un sistem multilib, suport EFI și un mic set de software suplimentar pentru a organiza un […]

Sony Music a reușit în instanță să blocheze site-urile piratate la nivel de rezoluție DNS Quad9

Compania de înregistrări Sony Music a obținut un ordin în tribunalul districtual din Hamburg (Germania) de a bloca site-urile piratate la nivel de proiect Quad9, care oferă acces gratuit la soluția DNS disponibilă public „9.9.9.9”, precum și la „DNS prin HTTPS”. ” („dns.quad9 .net/dns-query/”) și „DNS over TLS” („dns.quad9.net”). Instanța a decis să blocheze numele de domenii care s-au dovedit a distribui conținut muzical care încalcă drepturile de autor, în ciuda […]

6 pachete rău intenționate au fost identificate în directorul PyPI (Python Package Index).

În catalogul PyPI (Python Package Index), au fost identificate mai multe pachete care includ cod pentru minarea ascunsă a criptomonedei. Probleme au fost prezente în pachetele maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib și learninglib, ale căror nume au fost alese pentru a fi similare în ortografie cu bibliotecile populare (matplotlib) cu așteptarea ca utilizatorul să greșească la scriere și nu se observă diferențele (typesquatting). Pachetele au fost plasate în aprilie sub contul […]

Distribuție SUSE Linux Enterprise 15 SP3 disponibilă

După un an de dezvoltare, SUSE a prezentat lansarea distribuției SUSE Linux Enterprise 15 SP3. Pe baza platformei SUSE Linux Enterprise, se formează produse precum SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager și SUSE Linux Enterprise High Performance Computing. Distribuția poate fi descărcată și utilizată gratuit, dar accesul la actualizări și patch-uri este limitat la 60 de zile […]

Lansarea bibliotecii de calcul științific Python NumPy 1.21.0

Este disponibilă o versiune a bibliotecii Python pentru calcul științific NumPy 1.21, axată pe lucrul cu matrice și matrice multidimensionale și, de asemenea, care oferă o colecție mare de funcții cu implementarea diverșilor algoritmi legați de utilizarea matricelor. NumPy este una dintre cele mai populare biblioteci folosite pentru calcule științifice. Codul proiectului este scris în Python folosind optimizări în C și este distribuit […]

Actualizare Firefox 89.0.2

Este disponibilă o versiune de întreținere a Firefox 89.0.2, care remediază blocările care apar pe platforma Linux atunci când se utilizează modul de redare software al sistemului de compoziție WebRender (gfx.webrender.software în about:config). Redarea software este utilizată pe sisteme cu plăci video vechi sau drivere grafice problematice, care au probleme de stabilitate sau nu pot fi transferate pe partea GPU pentru redarea conținutului paginii (WebRender folosește […]

Consorțiul OASIS a aprobat OpenDocument 1.3 ca standard

OASIS, un consorțiu internațional dedicat dezvoltării și promovării standardelor deschise, a aprobat versiunea finală a specificației OpenDocument 1.3 (ODF) ca standard OASIS. Următoarea etapă va fi promovarea OpenDocument 1.3 ca standard internațional ISO/IEC. ODF este un format de fișier bazat pe XML, independent de aplicație și platformă, pentru stocarea documentelor care conțin text, foi de calcul, diagrame și grafice. […]

Proiectul Brave a început să testeze propriul motor de căutare

Compania Brave, care dezvoltă un browser web cu același nume axat pe protejarea confidențialității utilizatorilor, a prezentat o versiune beta a motorului de căutare search.brave.com, care este strâns integrat cu browserul și nu urmărește vizitatorii. Motorul de căutare are ca scop păstrarea confidențialității și este construit pe tehnologii de la motorul de căutare Cliqz, care s-a închis anul trecut și a fost achiziționat de Brave. Pentru a asigura confidențialitatea atunci când accesați un motor de căutare, interogările de căutare, clicurile […]

Actualizare a pachetului antivirus gratuit ClamAV 0.103.3

A fost creată o versiune a pachetului antivirus gratuit ClamAV 0.103.3, care propune următoarele modificări: Fișierul mirrors.dat a fost redenumit freshclam.dat, deoarece ClamAV a fost trecut la utilizarea unei rețele de livrare de conținut (CDN) a unei rețele oglindă și fișierul dat specificat nu mai conține informații despre oglinzi Freshclam.dat stochează UUID-ul utilizat în ClamAV User-Agent. Nevoia de redenumire se datorează faptului că în scripturi […]