Avtor: ProHoster

Ranljivost v gonilniku NTFS iz GRUB2, ki omogoča izvajanje kode in obide UEFI Secure Boot

V gonilniku, ki omogoča delo z datotečnim sistemom NTFS v zagonskem nalagalniku GRUB2, je bila ugotovljena ranljivost (CVE-2023-4692), ki omogoča izvajanje kode na ravni zagonskega nalagalnika pri dostopu do posebej zasnovane slike datotečnega sistema. Ranljivost je mogoče uporabiti za obhod preverjenega zagonskega mehanizma UEFI Secure Boot. Ranljivost je posledica napake v kodi za razčlenjevanje za atribut NTFS “$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c), ki se lahko uporablja za pisanje […]

Gradnja tovarne TSMC na Japonskem poteka pred rokom

Kot so že ugotovili industrijski viri, japonski projekt TSMC napreduje pri izvajanju veliko hitreje kot ameriški, in za to obstaja več razlogov. Zdaj podjetje že začenja nameščati opremo v skupnem podjetju, ki se gradi na Japonskem, in TSMC bo lahko začel proizvajati čipe z uporabo 28-nm tehnologije pred koncem naslednjega leta. Vir slike: Ninnek Asian Review, Toshiki SasazuVir: […]

V San Franciscu je taksi Cruise brez posadke postal nehoten sokriv pri trčenju s pešcem.

Večina nesreč, v katere so vpletena vozila s samodejnim vodenjem, se zdaj zgodi med dvema ali več avtomobili; pešci ali kolesarji so še vedno veliko manj verjetno, da bodo v njih prizadeti, a pred kratkim je v San Franciscu ženska padla pod kolesa brezpilotnega taksija Cruise, potem ko jo je zbil voznik drugega vozila objekte. Vir slike: NBC Bay AreaVir: 3dnews.ru

fwmx 1.3 - lahek upravitelj oken za x11

Izdana je bila različica 1.3 programske opreme fwmx, ki vključuje sam upravljalnik oken (fwm), meni za zagon aplikacij in nadzor glasnosti. xxkb se uporablja kot indikator postavitve. Kaj je novega od zadnje izdaje (v1.2): dodan korenski demon za spremljanje stanja baterije in nadzor osvetlitve zaslona na prenosnikih ter ustrezni elementi v opravilni vrstici; izboljšano obnašanje pri povleci in spusti […]

Firefox 119 bo spremenil vedenje pri obnovitvi seje

V naslednji izdaji Firefoxa smo se odločili spremeniti nekatere nastavitve v zvezi z obnovitvijo prekinjene seje po izhodu iz brskalnika. Za razliko od prejšnjih izdaj se bodo med sejami shranjevale informacije ne le o aktivnih zavihkih, ampak tudi o nedavno zaprtih zavihkih, kar vam bo omogočilo, da po ponovnem zagonu obnovite pomotoma zaprte zavihke in si ogledate njihov seznam v pogledu Firefox. Avtor […]

Ranljivosti v gonilniku GPU ARM, ki so bile že uporabljene za izvajanje napadov

ARM je razkril tri ranljivosti v svojih gonilnikih GPU, ki se uporabljajo v distribucijah Android, ChromeOS in Linux. Ranljivosti omogočajo neprivilegiranemu lokalnemu uporabniku, da izvede svojo kodo s pravicami jedra. Oktobrsko poročilo o varnostnih težavah na platformi Android omenja, da so napadalci eno od ranljivosti (CVE-2023-4211), preden je na voljo popravek, že uporabili pri delujočih podvigih […]

Ranljivost v Glibc ld.so, ki vam omogoča pridobitev korenskih pravic v sistemu

Qualys je odkril nevarno ranljivost (CVE-2023-4911) v povezovalniku ld.so, ki je dobavljen kot del sistemske knjižnice C Glibc (GNU libc). Ranljivost omogoča lokalnemu uporabniku, da poviša svoje privilegije v sistemu tako, da določi posebej oblikovane podatke v spremenljivki okolja GLIBC_TUNABLES, preden zažene izvršljivo datoteko z zastavico suid root, na primer /usr/bin/su. Sposobnost uspešnega izkoriščanja ranljivosti je bila prikazana v Fedori 37 in 38, […]

Izdaja programskega jezika Python 3.12

Po letu dni razvoja je bila objavljena pomembna izdaja programskega jezika Python 3.12. Nova veja bo podprta eno leto in pol, nato pa bodo še tri leta in pol zanjo generirani popravki za odpravo ranljivosti. Istočasno se je začelo alfa testiranje veje Python 3.13, ki je uvedla način gradnje CPython brez globalnega zaklepanja tolmača (GIL, Global Interpreter Lock). Podružnica Python […]

Objavljena je bila različica Linux Mint Edge 21.2 z novim jedrom Linuxa

Razvijalci distribucije Linux Mint so napovedali objavo nove iso slike "Edge", ki temelji na julijski izdaji Linux Mint 21.2 z namizjem Cinnamon in se odlikuje z dostavo jedra Linux 6.2 namesto 5.15. Poleg tega je bila v predlagani sliki iso vrnjena podpora za način UEFI SecureBoot. Montaža je namenjena uporabnikom nove opreme, ki imajo težave pri namestitvi in ​​nalaganju […]

Prenosna izdaja OpenBGPD 8.2

Napovedana je izdaja prenosne izdaje paketa za usmerjanje OpenBGPD 8.2, ki so ga razvili razvijalci projekta OpenBSD in je prilagojen za uporabo v FreeBSD in Linuxu (podpora za alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Za zagotavljanje prenosljivosti so bili uporabljeni deli kode iz projektov OpenNTPD, OpenSSH in LibreSSL. Projekt podpira večino specifikacij BGP 4 in je skladen z zahtevami RFC8212, vendar ne poskuša zajeti […]

Zlonamerni paketi, odkriti v Ubuntu Snap Store

Canonical je napovedal začasno ustavitev avtomatiziranega sistema Snap Store za preverjanje objavljenih paketov zaradi pojava paketov, ki vsebujejo zlonamerno kodo v repozitoriju za krajo kriptovalute uporabnikom. Hkrati ni jasno, ali je incident omejen na objavo zlonamernih paketov s strani avtorjev tretjih oseb ali gre za težave z varnostjo samega repozitorija, saj je stanje v uradni objavi označeno […]