téma: Blog

Zraniteľnosť v fbdev zneužitá pri pripájaní škodlivého výstupného zariadenia

V subsystéme fbdev (Framebuffer) bola identifikovaná chyba, ktorá môže viesť k pretečeniu 64-bajtového zásobníka jadra pri spracovaní nesprávne naformátovaných parametrov EDID. Využitie je možné vykonať pripojením škodlivého monitora, projektora alebo iného výstupného zariadenia (napríklad špeciálne pripraveného zariadenia simulujúceho monitor) k počítaču. Zaujímavé je, že Linus Torvalds ako prvý reagoval na oznámenie o zraniteľnosti a navrhol […]

Bývalý dodávateľ NSA odsúdený na 9 rokov väzenia za krádež utajovaných materiálov

Bývalý spolupracovník Národnej bezpečnostnej agentúry Harold Martin (54) bol v piatok v Marylande odsúdený na deväť rokov väzenia za krádež obrovského množstva utajovaných materiálov patriacich americkým spravodajským agentúram počas dvadsaťročného obdobia. Martin podpísal dohodu o vine a treste, hoci prokurátori nikdy nenašli dôkaz, že by s niekým zdieľal utajované skutočnosti. […]

Rainbow Six Quarantine bude vydaná pred aprílom 2020

CEO Ubisoftu Yves Guillemot hovoril o plánoch na vydanie strieľačky Rainbow Six Quarantine. Povedal, že projekt je naplánovaný na spustenie do konca finančného roka. Keďže Ubisoft zverejňuje svoju finančnú správu v apríli, znamená to, že spoločnosť vydá hru pred 31. marcom 2020. Novinári Game Informer zdôraznili, že štúdio zvyčajne vydáva projekty v […]

K dispozícii je offline inštalačný program Microsoft Edge založený na prehliadači Chromium

Moderný softvér je čoraz jednoduchší modul na sťahovanie súborov zo vzdialeného servera. Pre vysokú rýchlosť pripojenia mu používateľ často ani nevenuje pozornosť. Niekedy však nastanú situácie, keď je offline inštalátor jednoducho potrebný. Hovoríme o spoločnostiach a korporáciách. Samozrejme, nikto so zdravým rozumom by si nestiahol rovnaký softvér […]

Google zvýšil množstvo odmien za odhalené zraniteľnosti v prehliadači Chrome

Odmenový program prehliadača Google Chrome bol spustený v roku 2010. K dnešnému dňu vďaka tomuto programu dostali vývojári od používateľov približne 8500 5 hlásení a celková výška odmien presiahla XNUMX miliónov dolárov.Teraz je známe, že Google zvýšil poplatok za odhaľovanie závažných zraniteľností vo vlastnom prehliadači. V programe […]

Microsoft Edge vám teraz umožňuje vybrať, ktoré údaje sa majú odstrániť, keď zatvoríte prehliadač

Microsoft Edge Canary build 77.0.222.0 predstavuje novú funkciu na zlepšenie súkromia v prehliadači. Umožňuje používateľom vybrať si, ktoré údaje sa po zatvorení aplikácie vymažú. To sa samozrejme hodí, ak používateľ pracuje na počítači niekoho iného alebo je jednoducho dostatočne paranoidný na to, aby vymazal všetky svoje stopy. Nová možnosť je dostupná v časti Nastavenia -> Ochrana osobných údajov a služby […]

EÚ udelila spoločnosti Qualcomm pokutu 242 miliónov eur za obchodovanie s čipmi za dumpingové ceny

EÚ udelila spoločnosti Qualcomm pokutu 242 miliónov eur (približne 272 miliónov dolárov) za predaj 3G modemových čipov za dumpingové ceny v snahe vyhnať konkurenčného dodávateľa Icera z trhu. Európska komisia uviedla, že americká spoločnosť využila svoju dominanciu na trhu na predaj v rokoch 2009-2011. za ceny nižšie ako náklady na čipy určené pre USB kľúče, ktoré sa používajú na pripojenie […]

Bezdrôtová nabíjačka Belkin Boost↑Charge Trio pre iPhone

Spoločnosť Belkin predstavila tri zariadenia z rodiny Boost↑Charge: nové príslušenstvo je určené na bezdrôtové nabíjanie smartfónov Apple iPhone. Debutovalo najmä riešenie Boost↑Charge Wireless Charging Vent Mount. Ide o držiak na mobilný telefón do auta, ktorý je upevnený v oblasti deflektora klimatizácie na stredovom paneli. Príslušenstvo stojí asi 60 dolárov. Ďalším novým produktom je Boost↑Charge Wireless Charging […]

Herná myš Sharkoon Skiller SGM3 nevyžaduje káble

Sharkoon pridal myš Skiller SGM3, určenú pre herných nadšencov: novinka je vybavená optickým senzorom s maximálnym rozlíšením 6000 DPI (bodov na palec). Nový produkt využíva bezdrôtové pripojenie k počítaču: súprava obsahuje transceiver s USB rozhraním pracujúcim v pásme 2,4 GHz. V prípade potreby môžete použiť aj káblové pripojenie pomocou existujúceho kábla USB. Manipulátor má […]

Po stopách Industrial Ninja: ako bolo hacknuté PLC na Positive Hack Days 9

Na poslednom PHDays 9 sme usporiadali súťaž o hacknutie plynovej pumpy - súťaž Industrial Ninja. Na mieste boli tri stojany s rôznymi bezpečnostnými parametrami (žiadna bezpečnosť, nízka bezpečnosť, vysoká bezpečnosť), ktoré napodobňovali rovnaký priemyselný proces: stlačený vzduch bol napumpovaný do balóna (a potom vypustený). Napriek rozdielnym bezpečnostným parametrom bolo hardvérové ​​zloženie stojanov [...]

Failover: perfekcionizmus a... lenivosť nás ničí

V lete tradične klesá nákupná aktivita aj intenzita zmien v infraštruktúre webových projektov, hovorí nám Captain Obvious. Jednoducho preto, že aj IT špecialisti občas chodia na dovolenku. A tiež CTO. O to ťažšie je to pre tých, ktorí zostanú vo funkcii, ale o to teraz nejde: možno práve preto je leto tým najlepším obdobím na pomalé premýšľanie o existujúcej rezervačnej schéme […]

Podrobnosti o implementácii RSTP a proprietárnych protokolov Extended Ring Redundancy

Na internete nájdete množstvo materiálov o protokole RSTP. V tomto článku navrhujem porovnať protokol RSTP s proprietárnym protokolom od spoločnosti Phoenix Contact - Extended Ring Redundancy. Podrobnosti o implementácii RSTP Všeobecné informácie Čas konvergencie – 1-10 s Možné topológie – ľubovoľné Všeobecne sa verí, že RSTP umožňuje kombinovať prepínače iba do kruhu: RSTP však umožňuje […]