Autor: ProHoster

Zraniteľnosť v ovládači NTFS v GRUB2, ktorá umožňuje spustenie kódu a obídenie UEFI Secure Boot

Zraniteľnosť (CVE-2-2023) bola identifikovaná v ovládači, ktorý poskytuje prácu so súborovým systémom NTFS v zavádzači GRUB4692, čo umožňuje spustenie jeho kódu na úrovni zavádzača pri prístupe k špeciálne navrhnutému obrazu systému súborov. Túto chybu zabezpečenia možno použiť na obídenie overeného spúšťacieho mechanizmu UEFI Secure Boot. Zraniteľnosť je spôsobená chybou v kóde analýzy pre atribút NTFS „$ATTRIBUTE_LIST“ (grub-core/fs/ntfs.c), ktorý možno použiť na zápis […]

Výstavba závodu TSMC v Japonsku je v predstihu

Ako už uviedli zdroje z odvetvia, japonský projekt TSMC napreduje vo svojej implementácii oveľa rýchlejšie ako americký a má to viacero dôvodov. Teraz spoločnosť už začína inštalovať zariadenia v spoločnom podniku vo výstavbe v Japonsku a TSMC bude môcť začať vyrábať čipy pomocou 28-nm technológie pred koncom budúceho roka. Zdroj obrázka: Ninnek Asian Review, Toshiki SasazuZdroj: […]

fwmx 1.3 - ľahký správca okien pre x11

Bola vydaná verzia 1.3 softvérového balíka fwmx vrátane samotného správcu okien (fwm), ponuky spúšťania aplikácií a ovládania hlasitosti. xxkb sa používa ako indikátor rozloženia. Čo je nové od posledného vydania (v1.2): pridaný koreňový démon na sledovanie stavu batérie a ovládanie podsvietenia obrazovky na prenosných počítačoch a zodpovedajúce prvky na paneli úloh; zlepšené správanie počas drop&drop […]

Firefox 119 zmení správanie pri obnove relácie

V ďalšom vydaní Firefoxu sme sa rozhodli zmeniť niektoré nastavenia súvisiace s obnovením prerušenej relácie po ukončení prehliadača. Na rozdiel od predchádzajúcich vydaní sa medzi reláciami uložia informácie nielen o aktívnych kartách, ale aj o nedávno zatvorených kartách, čo vám umožní po reštarte obnoviť náhodne zatvorené karty a zobraziť ich zoznam v zobrazení Firefox. Podľa […]

Chyby v ovládači GPU ARM, ktoré už boli použité na vykonávanie útokov

Spoločnosť ARM odhalila tri zraniteľné miesta vo svojich ovládačoch GPU používaných v distribúciách Android, ChromeOS a Linux. Zraniteľnosť umožňuje neprivilegovanému miestnemu používateľovi spustiť svoj kód s právami jadra. V októbrovej správe o bezpečnostných problémoch na platforme Android sa uvádza, že predtým, než bude k dispozícii oprava, jednu zo zraniteľností (CVE-2023-4211) už útočníci použili pri pracovných exploitoch […]

Zraniteľnosť v Glibc ld.so, ktorá vám umožňuje získať práva root v systéme

Qualys identifikoval nebezpečnú zraniteľnosť (CVE-2023-4911) v linkeri ld.so dodávanom ako súčasť knižnice Glibc system C (GNU libc). Zraniteľnosť umožňuje lokálnemu užívateľovi zvýšiť svoje privilégiá v systéme zadaním špeciálne naformátovaných údajov v premennej prostredia GLIBC_TUNABLES pred spustením spustiteľného súboru s príznakom suid root, napríklad /usr/bin/su. Schopnosť úspešne zneužiť túto zraniteľnosť bola preukázaná vo Fedore 37 a 38, […]

Vydanie programovacieho jazyka Python 3.12

Po roku vývoja bolo zverejnené významné vydanie programovacieho jazyka Python 3.12. Nová pobočka bude podporovaná jeden a pol roka, po ktorom sa pre ňu budú ešte tri a pol roka generovať opravy na odstránenie zraniteľností. Zároveň sa začalo alfa testovanie vetvy Python 3.13, ktoré zaviedlo režim zostavovania CPythonu bez globálneho zámku interpreta (GIL, Global Interpreter Lock). Vetva Pythonu […]

Bola zverejnená zostava Linux Mint Edge 21.2 s novým jadrom Linuxu

Vývojári distribúcie Linux Mint oznámili zverejnenie nového iso obrazu „Edge“, ktorý je založený na júlovom vydaní Linux Mint 21.2 s desktopom Cinnamon a vyznačuje sa dodaním linuxového jadra 6.2 namiesto 5.15. Okrem toho bola v navrhovanom iso obraze vrátená podpora pre režim UEFI SecureBoot. Zostava je zameraná na používateľov nového zariadenia, ktorí majú problémy s inštaláciou a nakladaním […]

Vydanie prenosnej verzie OpenBGPD 8.2

Prezentované je vydanie prenosnej edície smerovacieho balíka OpenBGPD 8.2, vyvinutého vývojármi projektu OpenBSD a prispôsobeného na použitie na FreeBSD a Linuxe (deklarovaná je podpora pre Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Na zabezpečenie prenosnosti boli použité časti kódu z projektov OpenNTPD, OpenSSH a LibreSSL. Projekt podporuje väčšinu špecifikácií BGP 4 a spĺňa požiadavky RFC8212, ale nepokúša sa obsiahnuť obrovské […]

V obchode Ubuntu Snap Store boli zistené škodlivé balíčky

Spoločnosť Canonical oznámila dočasné pozastavenie automatizovaného systému Snap Store na kontrolu zverejnených balíčkov z dôvodu objavenia sa balíčkov obsahujúcich škodlivý kód v úložisku s cieľom ukradnúť používateľom kryptomenu. Zároveň nie je jasné, či sa incident obmedzuje na zverejňovanie škodlivých balíčkov autormi tretích strán alebo či existujú nejaké problémy s bezpečnosťou samotného úložiska, keďže situácia v oficiálnom oznámení je charakterizovaná […]