Author: ProHoster

Dobësi në drejtuesin NTFS nga GRUB2, duke lejuar ekzekutimin e kodit dhe anashkalimin e UEFI Secure Boot

Një dobësi (CVE-2-2023) është identifikuar në drejtuesin që ofron punë me sistemin e skedarëve NTFS në ngarkuesin GRUB4692, i cili lejon që kodi i tij të ekzekutohet në nivelin e ngarkuesit kur hyn në një imazh të sistemit të skedarëve të krijuar posaçërisht. Dobësia mund të përdoret për të anashkaluar mekanizmin e nisjes së verifikuar nga UEFI Secure Boot. Dobësia është shkaktuar nga një gabim në kodin e analizës për atributin NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), i cili mund të përdoret për të shkruar […]

Ndërtimi i uzinës TSMC në Japoni është përpara afatit

Siç kanë vënë në dukje tashmë burimet e industrisë, projekti japonez TSMC po ecën përpara në zbatimin e tij shumë më shpejt se ai amerikan, dhe ka një sërë arsyesh për këtë. Tani kompania tashmë ka filluar të instalojë pajisje në një sipërmarrje të përbashkët në ndërtim në Japoni, dhe TSMC do të jetë në gjendje të fillojë prodhimin e çipave duke përdorur teknologjinë 28 nm përpara fundit të vitit të ardhshëm. Burimi i imazhit: Ninnek Asian Review, Toshiki SasazuBurimi: […]

Në San Francisko, një taksi Cruise pa pilot u bë bashkëpunëtor i padashur në një përplasje me një këmbësor.

Shumica e aksidenteve që përfshijnë automjete të kontrolluara automatikisht tani ndodhin midis dy ose më shumë makinave; këmbësorët ose çiklistët kanë ende shumë më pak gjasa të vuajnë në to, por së fundmi në San Francisko një grua ra nën rrotat e një taksie pa pilot pasi u godit nga drejtuesi i një mjeti tjetër mjeti. Burimi i imazhit: NBC Bay AreaBurimi: 3dnews.ru

fwmx 1.3 - menaxher i lehtë i dritareve për x11

Versioni 1.3 i paketës së softuerit fwmx është lëshuar, duke përfshirë vetë menaxherin e dritareve (fwm), një meny për nisjen e aplikacionit dhe një kontroll të volumit. xxkb përdoret si tregues i paraqitjes. Çfarë ka të re që nga lëshimi i fundit (v1.2): shtoi një demon root për monitorimin e statusit të baterisë dhe kontrollin e dritës së prapme të ekranit në laptopë dhe elementët përkatës në shiritin e detyrave; sjellje e përmirësuar kur zvarrit dhe lësho […]

Firefox 119 do të ndryshojë sjelljen kur rivendos një sesion

Në versionin tjetër të Firefox-it, vendosëm të ndryshojmë disa cilësime që lidhen me rivendosjen e një sesioni të ndërprerë pas daljes nga shfletuesi. Ndryshe nga publikimet e mëparshme, informacioni jo vetëm për skedat aktive, por edhe për skedat e mbyllura së fundi do të ruhen ndërmjet sesioneve, duke ju lejuar të rivendosni skedat e mbyllura aksidentalisht pas një rinisjeje dhe të shikoni një listë të tyre në Firefox View. Nga […]

Dobësitë në drejtuesin e GPU-së ARM që janë përdorur tashmë për të kryer sulme

ARM ka zbuluar tre dobësi në drejtuesit e saj GPU të përdorur në shpërndarjet Android, ChromeOS dhe Linux. Dobësitë lejojnë një përdorues lokal të paprivilegjuar të ekzekutojë kodin e tij me të drejtat e kernelit. Një raport i tetorit mbi çështjet e sigurisë në platformën Android përmend se përpara se një rregullim të jetë i disponueshëm, një nga dobësitë (CVE-2023-4211) është përdorur tashmë nga sulmuesit në shfrytëzimet e punës […]

Dobësia në Glibc ld.so, e cila ju lejon të fitoni të drejta rrënjësore në sistem

Qualys ka identifikuar një cenueshmëri të rrezikshme (CVE-2023-4911) në lidhësin ld.so, i ofruar si pjesë e bibliotekës C të sistemit Glibc (GNU libc). Dobësia lejon një përdorues lokal të ngrejë privilegjet e tij në sistem duke specifikuar të dhëna të formatuara posaçërisht në variablin e mjedisit GLIBC_TUNABLES përpara se të ekzekutojë një skedar të ekzekutueshëm me flamurin rrënjë suid, për shembull, /usr/bin/su. Aftësia për të shfrytëzuar me sukses cenueshmërinë është demonstruar në Fedora 37 dhe 38, […]

Lëshimi i gjuhës programuese Python 3.12

Pas një viti zhvillimi, është publikuar lëshimi i rëndësishëm i gjuhës programuese Python 3.12. Dega e re do të mbështetet për një vit e gjysmë, pas së cilës për tre vjet e gjysmë të tjera do të krijohen rregullime për të eliminuar dobësitë. Në të njëjtën kohë, filloi testimi alfa i degës Python 3.13, i cili prezantoi një modalitet ndërtimi CPython pa një bllokim global përkthyesi (GIL, Global Interpreter Lock). Dega e Python […]

Është publikuar ndërtimi i Linux Mint Edge 21.2 me kernel të ri Linux

Zhvilluesit e shpërndarjes Linux Mint kanë njoftuar publikimin e një imazhi të ri iso "Edge", i cili bazohet në lëshimin në korrik të Linux Mint 21.2 me desktopin Cinnamon dhe dallohet nga shpërndarja e kernelit Linux 6.2 në vend të 5.15. Përveç kësaj, mbështetja për modalitetin UEFI SecureBoot është kthyer në imazhin iso të propozuar. Asambleja ka për qëllim përdoruesit e pajisjeve të reja që kanë probleme me instalimin dhe ngarkimin […]

Lëshimi portativ i OpenBGPD 8.2

Paraqitur është lëshimi i një botimi portativ të paketës së rrugëzimit OpenBGPD 8.2, i zhvilluar nga zhvilluesit e projektit OpenBSD dhe i përshtatur për përdorim në FreeBSD dhe Linux (është deklaruar mbështetja për Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Për të siguruar transportueshmëri, janë përdorur pjesë të kodit nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Projekti mbështet shumicën e specifikimeve BGP 4 dhe plotëson kërkesat e RFC8212, por nuk përpiqet të përqafojë […]

U zbuluan paketa me qëllim të keq në Ubuntu Snap Store

Canonical ka njoftuar një pezullim të përkohshëm të sistemit të automatizuar të Snap Store për kontrollimin e paketave të publikuara për shkak të shfaqjes së paketave që përmbajnë kod me qëllim të keq në depo për të vjedhur kriptovalutat nga përdoruesit. Në të njëjtën kohë, është e paqartë nëse incidenti është i kufizuar në publikimin e paketave me qëllim të keq nga autorë të palëve të treta apo nëse ka disa probleme me sigurinë e vetë depove, pasi situata në njoftimin zyrtar karakterizohet […]