Författare: ProHoster

Sårbarheter i Dell-enheter som tillåter MITM-attacker att förfalska firmware

Vid implementeringen av fjärrstyrd OS-återställning och firmware-uppdateringstekniker som främjas av Dell (BIOSConnect och HTTPS Boot) har sårbarheter identifierats som gör det möjligt att ersätta installerade BIOS/UEFI-firmwareuppdateringar och fjärrexekvera kod på firmwarenivå. Den körda koden kan ändra det initiala tillståndet för operativsystemet och användas för att kringgå de tillämpade skyddsmekanismerna. Sårbarheterna påverkar 129 modeller av olika bärbara datorer, surfplattor och […]

Sårbarhet i eBPF som tillåter kodexekvering på Linux-kärnnivå

I eBPF-undersystemet, som låter dig köra hanterare inuti Linux-kärnan i en speciell virtuell maskin med JIT, har en sårbarhet (CVE-2021-3600) identifierats som gör att en lokal oprivilegierad användare kan exekvera sin kod på Linux-kärnnivån . Problemet orsakas av felaktig trunkering av 32-bitars register under div- och mod-operationer, vilket kan resultera i att data läses och skrivs utanför gränserna för den allokerade minnesregionen. […]

Chromes slut på tredjepartscookies försenades till 2023

Google har meddelat en förändring i planerna för att sluta stödja tredjepartscookies i Chrome som ställs in när man kommer åt andra webbplatser än den aktuella sidans domän. Sådana cookies används för att spåra användarrörelser mellan webbplatser i koden för reklamnätverk, widgets för sociala nätverk och webbanalyssystem. Chrome var ursprungligen planerad att upphöra med stödet för tredjepartscookies till 2022, men […]

Den första utgåvan av en oberoende ryskspråkig gren av Linux From Scratch

Linux4yourself eller "Linux för dig själv" har introducerats - den första utgåvan av en oberoende ryskspråkig utlöpare av Linux From Scratch - en guide för att skapa ett Linux-system som endast använder källkoden för den nödvändiga programvaran. All källkod för projektet är tillgänglig på GitHub under MIT-licensen. Användaren kan välja att använda ett multilib-system, EFI-stöd och en liten uppsättning ytterligare programvara för att organisera en bekväm […]

Sony Music lyckades i domstol blockera piratkopierade sajter på Quad9 DNS-resolvernivå

Skivbolaget Sony Music fick ett beslut i tingsrätten i Hamburg (Tyskland) att blockera piratkopierade sajter på Quad9-projektnivå, vilket ger fri tillgång till den allmänt tillgängliga DNS-resolvern "9.9.9.9" såväl som "DNS över HTTPS". ” tjänster ("dns.quad9 .net/dns-query/") och "DNS över TLS" ("dns.quad9.net"). Domstolen beslutade att blockera domännamn som befanns distribuera musikinnehåll som bryter mot upphovsrätten, trots […]

6 skadliga paket identifierades i PyPI-katalogen (Python Package Index).

I PyPI-katalogen (Python Package Index) har flera paket identifierats som innehåller kod för dold cryptocurrency-utvinning. Det fanns problem i paketen maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib och learninglib, vars namn valdes ut för att stavas lika populära bibliotek (matplotlib) med förväntningen att användaren skulle göra ett misstag när han skrev och inte märker skillnaderna (typesquatting). Paketen placerades i april under kontot […]

SUSE Linux Enterprise 15 SP3-distribution tillgänglig

Efter ett års utveckling presenterade SUSE releasen av distributionen SUSE Linux Enterprise 15 SP3. Baserat på SUSE Linux Enterprise-plattformen bildas produkter som SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager och SUSE Linux Enterprise High Performance Computing. Distributionen är gratis att ladda ner och använda, men tillgången till uppdateringar och patchar är begränsad till 60 dagar […]

NumPy Scientific Computing Python Library 1.21.0 släppt

En utgåva av Python-biblioteket för vetenskaplig beräkning NumPy 1.21 är tillgänglig, fokuserad på att arbeta med flerdimensionella arrayer och matriser, och även tillhandahålla en stor samling funktioner med implementering av olika algoritmer relaterade till användningen av matriser. NumPy är ett av de mest populära biblioteken som används för vetenskapliga beräkningar. Projektkoden är skriven i Python med hjälp av optimeringar i C och distribueras […]

Firefox-uppdatering 89.0.2

En underhållsversion av Firefox 89.0.2 är tillgänglig, som åtgärdar hängningar som uppstår på Linux-plattformen när du använder mjukvaruåtergivningsläget för WebRender-kompositsystemet (gfx.webrender.software i about:config). Programvaruåtergivning används på system med gamla grafikkort eller problematiska grafikdrivrutiner, som har stabilitetsproblem eller inte kan överföras till GPU-sidan för att rendera sidinnehåll (WebRender använder […]

OASIS-konsortiet har godkänt OpenDocument 1.3 som standard

OASIS, ett internationellt konsortium dedikerat till utveckling och marknadsföring av öppna standarder, har godkänt den slutliga versionen av OpenDocument 1.3 (ODF)-specifikationen som en OASIS-standard. Nästa steg kommer att vara marknadsföringen av OpenDocument 1.3 som en internationell ISO/IEC-standard. ODF är ett XML-baserat, applikations- och plattformsoberoende filformat för lagring av dokument som innehåller text, kalkylblad, diagram och grafik. […]

Brave-projektet har börjat testa sin egen sökmotor

Företaget Brave, som utvecklar en webbläsare med samma namn inriktad på att skydda användarnas integritet, presenterade en betaversion av sökmotorn search.brave.com, som är nära integrerad med webbläsaren och inte spårar besökare. Sökmotorn syftar till att bevara integriteten och bygger på teknologier från sökmotorn Cliqz, som stängde förra året och köptes upp av Brave. För att säkerställa konfidentialitet när du använder en sökmotor, sökfrågor, klick […]

Uppdatering av det kostnadsfria antiviruspaketet ClamAV 0.103.3

En version av det kostnadsfria antiviruspaketet ClamAV 0.103.3 har skapats, vilket föreslår följande ändringar: Filen mirrors.dat har bytt namn till freshclam.dat eftersom ClamAV har bytts till att använda ett innehållsleveransnätverk (CDN) istället av ett spegelnätverk och den angivna dat-filen innehåller inte längre information om speglar Freshclam.dat lagrar UUID som används i ClamAV User-Agent. Behovet av att byta namn beror på det faktum att i skript […]