Author: ProHoster

Dobësitë në pajisjet Dell që lejojnë sulmet MITM të mashtrojnë firmware-in

Në zbatimin e teknologjive të rimëkëmbjes në distancë të OS dhe përditësimit të firmuerit të promovuara nga Dell (BIOSConnect dhe HTTPS Boot), janë identifikuar dobësi që bëjnë të mundur zëvendësimin e përditësimeve të instaluara të firmuerit BIOS/UEFI dhe ekzekutimin e kodit në distancë në nivelin e firmuerit. Kodi i ekzekutuar mund të ndryshojë gjendjen fillestare të sistemit operativ dhe të përdoret për të anashkaluar mekanizmat e aplikuar të mbrojtjes. Dobësitë prekin 129 modele të laptopëve të ndryshëm, tabletëve dhe […]

Dobësi në eBPF që lejon ekzekutimin e kodit në nivelin e kernelit Linux

Në nënsistemin eBPF, i cili ju lejon të ekzekutoni mbajtësit brenda kernelit Linux në një makinë virtuale speciale me JIT, është identifikuar një dobësi (CVE-2021-3600) që lejon një përdorues lokal të paprivilegjuar të ekzekutojë kodin e tij në nivelin e kernelit Linux. . Problemi shkaktohet nga shkurtimi i gabuar i regjistrave 32-bit gjatë operacioneve div dhe mod, gjë që mund të rezultojë në leximin dhe shkrimin e të dhënave përtej kufijve të zonës së caktuar të memories. […]

Fundi i skedarëve të "cookies" të palëve të treta nga Chrome u shty deri në vitin 2023

Google ka njoftuar një ndryshim në planet për të ndaluar mbështetjen e kukive të palëve të treta në Chrome që vendosen kur hyjnë në sajte të ndryshme nga domeni i faqes aktuale. Cookie të tilla përdoren për të gjurmuar lëvizjet e përdoruesve ndërmjet sajteve në kodin e rrjeteve të reklamave, miniaplikacioneve të rrjeteve sociale dhe sistemeve të analitikës në ueb. Chrome fillimisht ishte planifikuar të përfundonte mbështetjen për cookie-t e palëve të treta deri në vitin 2022, por […]

Lëshimi i parë i një dege të pavarur në gjuhën ruse të Linux From Scratch

Linux4yourself ose "Linux për veten" është prezantuar - lëshimi i parë i një dege të pavarur në gjuhën ruse të Linux From Scratch - një udhëzues për krijimin e një sistemi Linux duke përdorur vetëm kodin burimor të softuerit të nevojshëm. I gjithë kodi burimor për projektin është i disponueshëm në GitHub nën licencën MIT. Përdoruesi mund të zgjedhë të përdorë një sistem multilib, mbështetje EFI dhe një grup të vogël softuerësh shtesë për të organizuar një […]

Sony Music arriti në gjykatë të bllokonte faqet e piratuara në nivelin e zgjidhësit Quad9 DNS

Kompania e regjistrimit Sony Music mori një urdhër në gjykatën e rrethit të Hamburgut (Gjermani) për të bllokuar faqet e piratuara në nivelin e projektit Quad9, i cili siguron akses falas në zgjidhësin DNS të disponueshëm publikisht "9.9.9.9", si dhe "DNS mbi HTTPS " shërbimet ("dns.quad9 .net/dns-query/") dhe "DNS mbi TLS" ("dns.quad9.net"). Gjykata vendosi të bllokojë emrat e domeneve që zbulohet se shpërndajnë përmbajtje muzikore që shkel të drejtat e autorit, pavarësisht […]

6 paketa me qëllim të keq u identifikuan në direktorinë PyPI (Python Package Index)

Në katalogun PyPI (Python Package Index), janë identifikuar disa paketa që përfshijnë kodin për minierat e fshehura të kriptomonedhave. Problemet ishin të pranishme në paketat maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib dhe learninglib, emrat e të cilave u zgjodhën të ishin të ngjashëm në drejtshkrim me bibliotekat e njohura (matplotlib) me shpresën se përdoruesi do të bënte një gabim gjatë shkrimit dhe mos vëreni dallimet (typesquatting). Paketat u vendosën në prill nën llogarinë […]

Disponohet shpërndarja SUSE Linux Enterprise 15 SP3

Pas një viti zhvillimi, SUSE prezantoi lëshimin e shpërndarjes SUSE Linux Enterprise 15 SP3. Bazuar në platformën SUSE Linux Enterprise, formohen produkte të tilla si SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager dhe SUSE Linux Enterprise High Performance Computing. Shpërndarja është falas për t'u shkarkuar dhe përdorur, por qasja në përditësime dhe arna është e kufizuar në 60 ditë […]

Lëshimi i bibliotekës Python për llogaritjen shkencore NumPy 1.21.0

Një version i bibliotekës Python për llogaritjen shkencore NumPy 1.21 është i disponueshëm, i fokusuar në punën me vargje dhe matrica shumëdimensionale, si dhe ofron një koleksion të madh funksionesh me zbatimin e algoritmeve të ndryshme që lidhen me përdorimin e matricave. NumPy është një nga bibliotekat më të njohura që përdoret për llogaritjet shkencore. Kodi i projektit është shkruar në Python duke përdorur optimizime në C dhe shpërndahet […]

Përditësimi i Firefox-it 89.0.2

Ekziston një version i mirëmbajtjes i Firefox 89.0.2, i cili rregullon problemet që ndodhin në platformën Linux kur përdoret modaliteti i paraqitjes së softuerit të sistemit të kompozimit WebRender (gfx.webrender.software në about:config). Paraqitja e softuerit përdoret në sisteme me karta video të vjetra ose drejtues grafikë problematikë, të cilët kanë probleme me stabilitetin ose nuk mund të transferohen në anën e GPU-së për paraqitjen e përmbajtjes së faqes (WebRender përdor […]

Konsorciumi OASIS ka miratuar OpenDocument 1.3 si standard

OASIS, një konsorcium ndërkombëtar i dedikuar për zhvillimin dhe promovimin e standardeve të hapura, ka miratuar versionin përfundimtar të specifikimit OpenDocument 1.3 (ODF) si një standard OASIS. Faza tjetër do të jetë promovimi i OpenDocument 1.3 si standard ndërkombëtar ISO/IEC. ODF është një format skedari i bazuar në XML, i pavarur nga aplikacioni dhe platforma për ruajtjen e dokumenteve që përmbajnë tekst, spreadsheets, grafikët dhe grafika. […]

Projekti Brave ka filluar testimin e motorit të tij të kërkimit

Kompania Brave, e cila zhvillon një shfletues uebi me të njëjtin emër të fokusuar në mbrojtjen e privatësisë së përdoruesit, prezantoi një version beta të motorit të kërkimit search.brave.com, i cili është i integruar ngushtë me shfletuesin dhe nuk gjurmon vizitorët. Motori i kërkimit ka për qëllim ruajtjen e privatësisë dhe është ndërtuar mbi teknologjitë nga motori i kërkimit Cliqz, i cili u mbyll vitin e kaluar dhe u ble nga Brave. Për të siguruar konfidencialitet kur qaseni në një motor kërkimi, pyetje kërkimi, klikime […]

Përditësimi i paketës falas antivirus ClamAV 0.103.3

Është krijuar një lëshim i paketës falas anti-virus ClamAV 0.103.3, i cili propozon ndryshimet e mëposhtme: Skedari mirrors.dat është riemërtuar në freshclam.dat pasi në vend të kësaj ClamAV është kaluar në përdorimin e një rrjeti të ofrimit të përmbajtjes (CDN). të një rrjeti pasqyre dhe skedari i specifikuar dat nuk përmban më informacion rreth pasqyrave Freshclam.dat ruan UUID-në e përdorur në ClamAV User-Agent. Nevoja për riemërim është për faktin se në skriptet […]