May-akda: ProHoster

Ang pag-promote ng sarili nitong root TLS certificate ay nagsimula sa Russian Federation

Ang mga gumagamit ng portal ng mga serbisyo ng gobyerno ng Russian Federation (gosuslugi.ru) ay nakatanggap ng isang abiso tungkol sa paglikha ng isang sentro ng sertipikasyon ng estado kasama ang kanilang sertipiko ng root TLS, na hindi kasama sa mga tindahan ng root certificate ng mga operating system at mga pangunahing browser. Ang mga sertipiko ay boluntaryong ibinibigay sa mga legal na entity at nilayon na gamitin sa mga sitwasyon ng pagbawi o pagwawakas ng pag-renew ng mga sertipiko ng TLS bilang resulta ng mga parusa. Halimbawa, ang mga sentro ng sertipikasyon na matatagpuan sa [...]

Itinigil ng SUSE ang mga benta sa Russia

Inihayag ng SUSE ang pagsususpinde ng lahat ng direktang benta sa Russia at ang pagrepaso sa lahat ng relasyon sa negosyo na isinasaalang-alang ang mga ipinataw na parusa. Ipinahayag din ng kumpanya ang kahandaan nitong sumunod sa mga karagdagang parusa na maaaring ipatupad. Pinagmulan: opennet.ru

Mga kahinaan sa APC Smart-UPS na nagbibigay-daan sa remote control ng device

Ang mga mananaliksik ng seguridad mula sa Armis ay nagsiwalat ng tatlong mga kahinaan sa APC na pinamamahalaan ang mga walang patid na supply ng kuryente na maaaring magpapahintulot sa remote control ng device na kunin at manipulahin, tulad ng pag-off ng power sa ilang mga port o paggamit nito bilang pambuwelo para sa mga pag-atake sa iba pang mga system. Ang mga kahinaan ay may codenamed na TLStorm at nakakaapekto sa mga APC Smart-UPS device (serye ng SCL, [...]

Ang BHI ay isang bagong kahinaan ng klase ng Spectre sa mga processor ng Intel at ARM

Natukoy ng isang pangkat ng mga mananaliksik mula sa Vrije Universiteit Amsterdam ang isang bagong kahinaan sa mga istrukturang microarchitectural ng mga processor ng Intel at ARM, na isang pinahabang bersyon ng kahinaan ng Specter-v2, na nagbibigay-daan sa isa na i-bypass ang mga mekanismo ng proteksyon ng eIBRS at CSV2 na idinagdag sa mga processor. . Ang kahinaan ay binigyan ng ilang pangalan: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) at Spectre-BHB (CVE-2022-23960), na naglalarawan ng iba't ibang mga pagpapakita ng ang parehong problema [...]

Paglabas ng Tor Browser 11.0.7 at Tails 4.28 distribution

Isang release ng isang espesyal na distribution kit, Tails 4.28 (The Amnesic Incognito Live System), batay sa Debian package base at idinisenyo upang magbigay ng hindi kilalang access sa network, ay ginawa. Ang anonymous na access sa Tails ay ibinibigay ng Tor system. Ang lahat ng koneksyon maliban sa trapiko sa pamamagitan ng Tor network ay hinarangan ng packet filter bilang default. Upang mag-imbak ng data ng user sa mode ng pag-save ng data ng user sa pagitan ng mga paglulunsad, […]

Paglabas ng Firefox 98

Inilabas ang web browser ng Firefox 98. Bilang karagdagan, isang pangmatagalang update sa sangay ng suporta ang nalikha - 91.7.0. Ang sangay ng Firefox 99 ay inilipat sa yugto ng pagsubok sa beta, ang paglabas nito ay naka-iskedyul para sa Abril 5. Mga pangunahing inobasyon: Ang pag-uugali kapag nagda-download ng mga file ay nabago - sa halip na magpakita ng isang kahilingan bago magsimula ang pag-download, ang mga file ngayon ay awtomatikong magsisimulang mag-download, at isang abiso tungkol sa pagsisimula ng […]

Huminto ang Red Hat sa pakikipagtulungan sa mga organisasyon mula sa Russia at Belarus

Nagpasya ang Red Hat na putulin ang mga pakikipagsosyo sa lahat ng kumpanyang matatagpuan o may punong-tanggapan sa Russia o Belarus. Tumigil din ang kumpanya sa pagbebenta ng mga produkto nito at pagbibigay ng mga serbisyo sa Russia at Belarus. Tulad ng para sa mga empleyado na matatagpuan sa Russia at Ukraine, ang Red Hat ay nagpahayag ng kanilang kahandaang magbigay sa kanila ng tulong at lahat ng kinakailangang mapagkukunan. Pinagmulan: opennet.ru

Pagpapalabas ng Libreng Heroes of Might and Magic II (fheroes2) - 0.9.13

Available na ngayon ang Project fheroes2 0.9.13, sinusubukang likhain muli ang Heroes of Might at Magic II. Ang code ng proyekto ay nakasulat sa C++ at ipinamahagi sa ilalim ng lisensya ng GPLv2. Upang patakbuhin ang laro, kinakailangan ang mga file na may mga mapagkukunan ng laro, na maaaring makuha, halimbawa, mula sa demo na bersyon ng Heroes of Might at Magic II. Mga pangunahing pagbabago: Isang prototype ng isang espesyal na console mode para sa mga taong may […]

Nilalayon ng Fedora Linux 37 na ihinto ang pagbuo ng mga opsyonal na pakete para sa arkitektura ng i686

Para sa pagpapatupad sa Fedora Linux 37, ang isang patakaran ay nakatakdang magrekomenda na ang mga maintainer ay huminto sa pagbuo ng mga pakete para sa arkitektura ng i686 kung ang pangangailangan para sa mga naturang pakete ay kaduda-dudang o magreresulta sa isang malaking pamumuhunan ng oras o mga mapagkukunan. Ang rekomendasyon ay hindi nalalapat sa mga pakete na ginamit bilang mga dependency sa iba pang mga pakete o ginagamit sa konteksto ng "multilib" upang paganahin ang mga 32-bit na programa na tumakbo sa 64-bit [...]

Paglabas ng DentOS 2.0, isang network operating system para sa mga switch

Ang paglabas ng DentOS 2.0 network operating system, batay sa Linux kernel at nilayon para sa pag-equip ng mga switch, router at espesyal na kagamitan sa network, ay magagamit. Isinasagawa ang pag-unlad sa partisipasyon ng Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks at Wistron NeWeb (WNC). Ang proyekto ay orihinal na itinatag ng Amazon upang magbigay ng kagamitan sa network sa imprastraktura nito. Ang DentOS code ay nakasulat sa […]

Ang kahinaan sa Linux kernel na nagbibigay-daan sa mga read-only na file na masira

Natukoy ang isang kahinaan sa Linux kernel (CVE-2022-0847) na nagbibigay-daan sa mga nilalaman ng cache ng pahina na ma-overwrite para sa anumang mga file, kabilang ang mga nasa read-only na mode, binuksan gamit ang O_RDONLY na flag, o matatagpuan sa mga file system naka-mount sa read-only na mode. Sa praktikal na mga termino, ang kahinaan ay maaaring gamitin upang mag-inject ng code sa mga arbitrary na proseso o masira na data sa binuksan […]

Unang release ng LWQt, isang variant ng LXQt wrapper batay sa Wayland

Iniharap ang unang release ng LWQt, isang custom na shell na variant ng LXQt 1.0 na na-convert upang gamitin ang Wayland protocol sa halip na X11. Tulad ng LXQt, ang proyekto ng LWQt ay ipinakita bilang isang magaan, modular at mabilis na kapaligiran ng gumagamit na sumusunod sa mga pamamaraan ng klasikong organisasyon ng desktop. Ang code ng proyekto ay nakasulat sa C++ gamit ang Qt framework at ipinamamahagi sa ilalim ng lisensya ng LGPL 2.1. Ang unang isyu ay naglalaman ng […]