කර්තෘ: ProHoster

ස්ථිරාංග වංචා කිරීමට MITM ප්‍රහාරවලට ඉඩ දෙන Dell උපාංගවල ඇති දුර්වලතා

Dell (BIOSConnect සහ HTTPS Boot) විසින් ප්‍රවර්ධනය කරන ලද දුරස්ථ OS ප්‍රතිසාධන සහ ස්ථිරාංග යාවත්කාලීන තාක්ෂණයන් ක්‍රියාත්මක කිරීමේදී, ස්ථාපිත BIOS/UEFI ස්ථිරාංග යාවත්කාලීන කිරීම් ප්‍රතිස්ථාපනය කිරීමට සහ ස්ථිරාංග මට්ටමින් දුරස්ථව කේතය ක්‍රියාත්මක කිරීමට හැකි වන දුර්වලතා හඳුනාගෙන ඇත. ක්‍රියාත්මක කරන ලද කේතයට මෙහෙයුම් පද්ධතියේ ආරම්භක තත්ත්වය වෙනස් කළ හැකි අතර ව්‍යවහාරික ආරක්ෂණ යාන්ත්‍රණ මඟ හැරීමට භාවිතා කළ හැක. දුර්වලතා විවිධ ලැප්ටොප්, ටැබ්ලට් සහ […] මාදිලි 129කට බලපායි.

ලිනක්ස් කර්නල් මට්ටමින් කේත ක්‍රියාත්මක කිරීමට ඉඩ සලසන eBPF හි අවදානම

JIT සමඟ විශේෂ අතථ්‍ය යන්ත්‍රයක Linux කර්නලය තුළ හසුරුවන්නන් ධාවනය කිරීමට ඔබට ඉඩ සලසන eBPF උප පද්ධතිය තුළ, දේශීය වරප්‍රසාද ලත් පරිශීලකයෙකුට Linux කර්නල් මට්ටමින් ඔවුන්ගේ කේතය ක්‍රියාත්මක කිරීමට ඉඩ සලසන අවදානමක් (CVE-2021-3600) හඳුනාගෙන ඇත. . div සහ mod මෙහෙයුම් වලදී 32-bit රෙජිස්ටර් වැරදි ලෙස කප්පාදු කිරීම නිසා මෙම ගැටළුව ඇති වී ඇති අතර, වෙන් කළ මතක කලාපයේ සීමාවෙන් ඔබ්බට දත්ත කියවීමට සහ ලිවීමට හේතු විය හැක. […]

Chrome හි තෙවන පාර්ශ්ව කුකීස් අවසන් වීම 2023 දක්වා ප්‍රමාද විය

වත්මන් පිටුවේ වසම හැර වෙනත් අඩවි වෙත ප්‍රවේශ වීමේදී සකසා ඇති Chrome හි තෙවන පාර්ශ්ව කුකීස් සඳහා සහය දැක්වීම නැවැත්වීමේ සැලසුම්වල වෙනසක් Google විසින් නිවේදනය කර ඇත. එවැනි කුකීස් වෙළඳ දැන්වීම් ජාල, සමාජ ජාල විජට් සහ වෙබ් විශ්ලේෂණ පද්ධති කේතයේ අඩවි අතර පරිශීලක චලනයන් නිරීක්ෂණය කිරීමට භාවිතා කරයි. Chrome 2022 වන විට තෙවන පාර්ශවීය කුකීස් සඳහා වන සහය අවසන් කිරීමට මුලින් සැලසුම් කර ඇත, නමුත් […]

ලිනක්ස් හි මුල සිට ස්වාධීන රුසියානු භාෂා ශාඛාවක පළමු නිකුතුව

Linux4yourself හෝ "Linux for you" හඳුන්වා දී ඇත - Linux From Scratch හි ස්වාධීන රුසියානු භාෂා ශාඛාවක පළමු නිකුතුව - අවශ්‍ය මෘදුකාංගයේ ප්‍රභව කේතය පමණක් භාවිතා කරමින් Linux පද්ධතියක් නිර්මාණය කිරීම සඳහා මාර්ගෝපදේශයකි. MIT බලපත්‍රය යටතේ GitHub හි ව්‍යාපෘතිය සඳහා සියලුම මූලාශ්‍ර කේතය ලබා ගත හැකිය. සුවපහසුව සංවිධානය කිරීම සඳහා බහුලිබ් පද්ධතියක්, EFI සහාය සහ කුඩා අමතර මෘදුකාංග කට්ටලයක් භාවිතා කිරීමට පරිශීලකයාට තෝරා ගත හැකිය […]

Quad9 DNS විසදුම් මට්ටමින් කොල්ලකන අඩවි අවහිර කිරීමට Sony Music සමත් විය

පටිගත කිරීමේ සමාගමක් වන Sony Music, Quad9 ව්‍යාපෘති මට්ටමින් කොල්ලකන අඩවි අවහිර කිරීමට හැම්බර්ග් (ජර්මනිය) දිස්ත්‍රික් උසාවියේ නියෝගයක් ලබා ගත් අතර, එය ප්‍රසිද්ධියේ ලබා ගත හැකි DNS විසදුම “9.9.9.9” වෙත මෙන්ම “HTTPS හරහා DNS වෙතද නොමිලේ ප්‍රවේශය සපයයි. ”සේවා (“dns.quad9 .net/dns-query/”) සහ "DNS හරහා TLS" ("dns.quad9.net"). ප්‍රකාශන හිමිකම උල්ලංඝණය කරන සංගීත අන්තර්ගතයන් බෙදා හරින බවට සොයා ගන්නා ලද වසම් නාම අවහිර කිරීමට අධිකරණය තීරණය කර ඇතත්, […]

PyPI (Python Package Index) නාමාවලියෙහි අනිෂ්ට පැකේජ 6ක් හඳුනාගෙන ඇත.

PyPI (Python Package Index) නාමාවලියෙහි, සැඟවුණු ගුප්තකේතන මුදල් කැණීම සඳහා කේතය ඇතුළත් පැකේජ කිහිපයක් හඳුනාගෙන ඇත. Maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib සහ learninglib යන පැකේජවල ගැටළු ඇති අතර, ඒවායේ නම් ජනප්‍රිය පුස්තකාලවලට (matplotlib) අක්ෂර වින්‍යාසයේදී සමාන ලෙස තෝරාගෙන ඇත්තේ ලිවීමේදී සහ පරිශීලකයා අතින් වරදක් සිදුවේ යැයි අපේක්ෂාවෙනි. වෙනස්කම් නොදකින්න (typesquatting). ගිණුම යටතේ පැකේජ අප්රේල් මාසයේදී තැන්පත් කරන ලදී […]

SUSE Linux Enterprise 15 SP3 බෙදා හැරීම තිබේ

වසරක සංවර්ධනයෙන් පසුව, SUSE විසින් SUSE Linux Enterprise 15 SP3 බෙදාහැරීමේ නිකුතුව ඉදිරිපත් කරන ලදී. SUSE Linux Enterprise වේදිකාව මත පදනම්ව, SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager සහ SUSE Linux Enterprise High Performance Computing වැනි නිෂ්පාදන සෑදී ඇත. බෙදාහැරීම බාගත කිරීමට සහ භාවිතා කිරීමට නොමිලේ, නමුත් යාවත්කාලීන කිරීම් සහ පැච් සඳහා ප්‍රවේශය දින 60 කට සීමා වේ […]

NumPy Scientific Computing Python Library 1.21.0 නිකුත් කරන ලදී

NumPy 1.21 විද්‍යාත්මක පරිගණනය සඳහා Python පුස්තකාලයේ නිකුතුවක් ලබා ගත හැකි අතර, බහුමාන අරා සහ න්‍යාස සමඟ වැඩ කිරීම කෙරෙහි අවධානය යොමු කර ඇති අතර න්‍යාස භාවිතයට අදාළ විවිධ ඇල්ගොරිතම ක්‍රියාත්මක කිරීමත් සමඟ විශාල ශ්‍රිත එකතුවක් සපයයි. NumPy යනු විද්‍යාත්මක ගණනය කිරීම් සඳහා භාවිතා කරන වඩාත් ජනප්‍රිය පුස්තකාලයකි. ව්‍යාපෘති කේතය C හි ප්‍රශස්තිකරණය භාවිතා කරමින් Python හි ලියා බෙදා හරිනු ලැබේ […]

Firefox 89.0.2 යාවත්කාලීන කිරීම

ෆයර්ෆොක්ස් 89.0.2 නඩත්තු නිකුතුවක් ඇත, එය WebRender සංයුක්ත පද්ධතියේ මෘදුකාංග විදැහුම්කරණ මාදිලිය (gfx.webrender.software in about:config) භාවිතා කරන විට ලිනක්ස් වේදිකාවේ සිදුවන එල්ලීම් නිවැරදි කරයි. මෘදුකාංග විදැහුම්කරණය පැරණි වීඩියෝ කාඩ්පත් හෝ ගැටළු සහගත ග්‍රැෆික් ධාවක සහිත පද්ධති මත භාවිතා වේ, ඒවා ස්ථායිතා ගැටළු ඇති හෝ පිටු අන්තර්ගතය විදැහුම් කිරීම සඳහා GPU පැත්තට මාරු කළ නොහැක (WebRender භාවිතා කරයි […]

OASIS consortium විසින් OpenDocument 1.3 සම්මතයක් ලෙස අනුමත කර ඇත

OASIS, විවෘත ප්‍රමිතීන් සංවර්ධනය කිරීම සහ ප්‍රවර්ධනය කිරීම සඳහා කැප වූ ජාත්‍යන්තර සමුහයක්, OASIS ප්‍රමිතියක් ලෙස OpenDocument 1.3 පිරිවිතරයේ (ODF) අවසාන අනුවාදය අනුමත කර ඇත. මීළඟ අදියර වනුයේ OpenDocument 1.3 ජාත්‍යන්තර ISO/IEC ප්‍රමිතියක් ලෙස ප්‍රවර්ධනය කිරීමයි. ODF යනු පෙළ, පැතුරුම්පත්, ප්‍රස්ථාර සහ චිත්‍රක අඩංගු ලේඛන ගබඩා කිරීම සඳහා XML-පාදක, යෙදුම්-සහ වේදිකා-ස්වාධීන ගොනු ආකෘතියකි. […]

Brave ව්‍යාපෘතිය තමන්ගේම සෙවුම් යන්ත්‍රයක් පරීක්ෂා කිරීම ආරම්භ කර ඇත

පරිශීලක රහස්‍යතාව ආරක්ෂා කිරීම කෙරෙහි අවධානය යොමු කර එම නමින්ම වෙබ් බ්‍රවුසරයක් සංවර්ධනය කරන Brave සමාගම, search.brave.com සෙවුම් යන්ත්‍රයේ බීටා අනුවාදයක් ඉදිරිපත් කළ අතර එය බ්‍රවුසරය සමඟ සමීපව ඒකාබද්ධ වී ඇති අතර අමුත්තන් නිරීක්ෂණය නොකරයි. සෙවුම් යන්ත්‍රය පුද්ගලිකත්වය ආරක්ෂා කිරීම අරමුණු කර ගෙන ඇති අතර එය පසුගිය වසරේ වසා දැමූ Cliqz සෙවුම් යන්ත්‍රයේ තාක්ෂණයන් මත ගොඩනගා ඇති අතර එය බ්‍රේව් විසින් අත්පත් කර ගන්නා ලදී. සෙවුම් යන්ත්‍රයකට ප්‍රවේශ වීමේදී රහස්‍යභාවය සහතික කිරීම සඳහා, සෙවුම් විමසුම්, ක්ලික් කිරීම් […]

ClamAV 0.103.3 නොමිලේ ප්‍රති-වයිරස පැකේජය යාවත්කාලීන කිරීම

නොමිලේ ClamAV 0.103.3 ප්‍රති-වයිරස පැකේජයේ නිකුතුවක් නිර්මාණය කර ඇති අතර, එය පහත වෙනස්කම් යෝජනා කරයි: ClamAV වෙනුවට අන්තර්ගත බෙදාහැරීමේ ජාලයක් (CDN) භාවිතා කිරීමට මාරු කර ඇති බැවින්, mirrors.dat ගොනුව freshclam.dat ලෙස නැවත නම් කර ඇත. දර්පණ ජාලයක සහ නිශ්චිත dat ගොනුවේ දර්පණ පිළිබඳ තොරතුරු තවදුරටත් අඩංගු නොවේ Freshclam.dat ClamAV පරිශීලක නියෝජිතයා තුළ භාවිතා කරන UUID ගබඩා කරයි. නැවත නම් කිරීමේ අවශ්‍යතාවයට හේතු වී ඇත්තේ ස්ක්‍රිප්ට් වල […]