ผู้แต่ง: โปรโฮสต์

ในสหพันธรัฐรัสเซีย การส่งเสริมใบรับรอง TLS หลักของตนเองได้เริ่มขึ้นแล้ว

ผู้ใช้พอร์ทัลบริการภาครัฐของสหพันธรัฐรัสเซีย (gosuslugi.ru) ได้รับการแจ้งเตือนเกี่ยวกับการสร้างศูนย์การรับรองของรัฐพร้อมใบรับรอง TLS รูท ซึ่งไม่รวมอยู่ในที่เก็บใบรับรองรูทของระบบปฏิบัติการและเบราว์เซอร์หลัก ใบรับรองจะออกตามความสมัครใจให้กับนิติบุคคล และมีวัตถุประสงค์เพื่อใช้ในสถานการณ์ที่มีการเพิกถอนหรือยกเลิกการต่ออายุใบรับรอง TLS อันเป็นผลมาจากการลงโทษ ตัวอย่างเช่นศูนย์รับรองที่ตั้งอยู่ใน [...]

SUSE ยุติการขายในรัสเซีย

SUSE ประกาศระงับการขายตรงทั้งหมดในรัสเซียและทบทวนความสัมพันธ์ทางธุรกิจทั้งหมดโดยคำนึงถึงการลงโทษที่กำหนดไว้ บริษัทยังแสดงความพร้อมที่จะปฏิบัติตามมาตรการคว่ำบาตรที่อาจนำมาใช้เพิ่มเติม ที่มา: opennet.ru

ช่องโหว่ใน APC Smart-UPS ที่ทำให้ควบคุมอุปกรณ์จากระยะไกลได้

นักวิจัยด้านความปลอดภัยจาก Armis ได้เปิดเผยช่องโหว่ XNUMX ประการใน APC ที่จัดการเครื่องจ่ายไฟสำรอง ซึ่งอาจทำให้สามารถควบคุมและจัดการอุปกรณ์จากระยะไกลได้ เช่น การปิดพอร์ตบางพอร์ต หรือใช้เป็นกระดานกระโดดสำหรับการโจมตีระบบอื่น ช่องโหว่นี้มีชื่อรหัสว่า TLStorm และส่งผลกระทบต่ออุปกรณ์ APC Smart-UPS (ซีรีส์ SCL, […]

BHI เป็นช่องโหว่ระดับ Spectre ใหม่ในโปรเซสเซอร์ Intel และ ARM

กลุ่มนักวิจัยจาก Vrije Universiteit Amsterdam ได้ระบุช่องโหว่ใหม่ในโครงสร้างไมโครสถาปัตยกรรมของโปรเซสเซอร์ Intel และ ARM ซึ่งเป็นเวอร์ชันขยายของช่องโหว่ Spectre-v2 ซึ่งช่วยให้สามารถข้ามกลไกการป้องกัน eIBRS และ CSV2 ที่เพิ่มให้กับโปรเซสเซอร์ . ช่องโหว่นี้ได้รับการตั้งชื่อหลายชื่อ: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) และ Spectre-BHB (CVE-2022-23960) ซึ่งอธิบายอาการต่างๆ ของ ปัญหาเดียวกัน [... ]

การเปิดตัว Tor Browser 11.0.7 และ Tails 4.28

มีการสร้างชุดแจกจ่ายพิเศษ Tails 4.28 (The Amnesic Incognito Live System) ซึ่งใช้ฐานแพ็คเกจ Debian และออกแบบมาเพื่อให้เข้าถึงเครือข่ายโดยไม่ระบุชื่อได้ถูกสร้างขึ้น การเข้าถึง Tails โดยไม่เปิดเผยตัวตนนั้นจัดทำโดยระบบ Tor การเชื่อมต่อทั้งหมดนอกเหนือจากการรับส่งข้อมูลผ่านเครือข่าย Tor จะถูกบล็อกโดยตัวกรองแพ็กเก็ตตามค่าเริ่มต้น หากต้องการจัดเก็บข้อมูลผู้ใช้ในโหมดประหยัดข้อมูลผู้ใช้ระหว่างการเปิดตัว […]

การเปิดตัว Firefox 98

เว็บเบราว์เซอร์ Firefox 98 เปิดตัวแล้ว นอกจากนี้ยังมีการสร้างการอัปเดตสาขาการสนับสนุนระยะยาว - 91.7.0 สาขา Firefox 99 ได้ถูกโอนไปยังขั้นตอนการทดสอบเบต้า ซึ่งมีกำหนดการเปิดตัวในวันที่ 5 เมษายน นวัตกรรมหลัก: พฤติกรรมเมื่อดาวน์โหลดไฟล์เปลี่ยนไป - แทนที่จะแสดงคำขอก่อนเริ่มการดาวน์โหลด ตอนนี้ไฟล์จะเริ่มดาวน์โหลดโดยอัตโนมัติ และการแจ้งเตือนเกี่ยวกับการเริ่มต้นของ […]

Red Hat หยุดทำงานร่วมกับองค์กรจากรัสเซียและเบลารุส

Red Hat ได้ตัดสินใจยุติความร่วมมือกับทุกบริษัทที่ตั้งหรือมีสำนักงานใหญ่ในรัสเซียหรือเบลารุส บริษัทยังหยุดจำหน่ายผลิตภัณฑ์และให้บริการในรัสเซียและเบลารุส สำหรับพนักงานที่อยู่ในรัสเซียและยูเครน Red Hat ได้แสดงความพร้อมที่จะให้ความช่วยเหลือและทรัพยากรที่จำเป็นทั้งหมดแก่พวกเขา ที่มา: opennet.ru

ปล่อยฟรี Heroes of Might and Magic II (fheroes2) - 0.9.13

Project fheroes2 0.9.13 พร้อมใช้งานแล้ว โดยพยายามสร้าง Heroes of Might and Magic II ขึ้นมาใหม่ รหัสโครงการเขียนด้วยภาษา C++ และเผยแพร่ภายใต้ลิขสิทธิ์ GPLv2 ในการรันเกม จำเป็นต้องมีไฟล์ที่มีทรัพยากรเกม ซึ่งสามารถรับได้ เช่น จากเวอร์ชันสาธิตของ Heroes of Might และ Magic II การเปลี่ยนแปลงที่สำคัญ: ต้นแบบของโหมดคอนโซลพิเศษสำหรับผู้ที่มี […]

Fedora Linux 37 วางแผนที่จะหยุดสร้างแพ็คเกจเสริมสำหรับสถาปัตยกรรม i686

สำหรับการนำไปใช้ใน Fedora Linux 37 มีการกำหนดนโยบายไว้เพื่อแนะนำให้ผู้ดูแลหยุดสร้างแพ็คเกจสำหรับสถาปัตยกรรม i686 หากมีข้อสงสัยเกี่ยวกับความจำเป็นในการใช้แพ็คเกจดังกล่าว หรืออาจส่งผลให้เกิดการลงทุนทั้งเวลาหรือทรัพยากรจำนวนมาก คำแนะนำใช้ไม่ได้กับแพ็คเกจที่ใช้เป็นการพึ่งพาในแพ็คเกจอื่นหรือใช้ในบริบทของ "multilib" เพื่อเปิดใช้งานโปรแกรม 32 บิตให้ทำงานบน 64-บิต […]

การเปิดตัว DentOS 2.0 ระบบปฏิบัติการเครือข่ายสำหรับสวิตช์

ระบบปฏิบัติการเครือข่าย DentOS 2.0 ที่ใช้เคอร์เนล Linux และมีไว้สำหรับการติดตั้งสวิตช์ เราเตอร์ และอุปกรณ์เครือข่ายเฉพาะนั้นพร้อมให้ใช้งานแล้ว การพัฒนาดำเนินการโดยการมีส่วนร่วมของ Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks และ Wistron NeWeb (WNC) เดิมโครงการนี้ก่อตั้งโดย Amazon เพื่อติดตั้งอุปกรณ์เครือข่ายในโครงสร้างพื้นฐาน รหัส DentOS เขียนด้วย […]

ช่องโหว่ในเคอร์เนล Linux ที่ทำให้ไฟล์แบบอ่านอย่างเดียวเสียหาย

พบช่องโหว่ในเคอร์เนล Linux (CVE-2022-0847) ที่อนุญาตให้เขียนทับเนื้อหาของแคชเพจสำหรับไฟล์ใดๆ รวมถึงไฟล์ที่อยู่ในโหมดอ่านอย่างเดียว เปิดด้วยแฟล็ก O_RDONLY หรืออยู่ในระบบไฟล์ ติดตั้งในโหมดอ่านอย่างเดียว ในทางปฏิบัติ ช่องโหว่นี้สามารถใช้เพื่อแทรกโค้ดลงในกระบวนการที่กำหนดเองหรือทำให้ข้อมูลเสียหายในการเปิด […]

LWQt เปิดตัวครั้งแรก ซึ่งเป็นรูปแบบหนึ่งของ wrapper LXQt ที่มีพื้นฐานมาจาก Wayland

นำเสนอ LWQt รุ่นแรก ซึ่งเป็นตัวแปรเชลล์แบบกำหนดเองของ LXQt 1.0 ที่ได้รับการแปลงให้ใช้โปรโตคอล Wayland แทน X11 เช่นเดียวกับ LXQt โปรเจ็กต์ LWQt นำเสนอเป็นสภาพแวดล้อมผู้ใช้น้ำหนักเบา แบบแยกส่วน และรวดเร็ว ซึ่งเป็นไปตามวิธีการขององค์กรเดสก์ท็อปแบบคลาสสิก รหัสโครงการเขียนด้วยภาษา C++ โดยใช้กรอบงาน Qt และเผยแพร่ภายใต้ใบอนุญาต LGPL 2.1 ฉบับแรกประกอบด้วย […]