May-akda: ProHoster

Bagong SAD DNS attack para magpasok ng bogus na data sa DNS cache

Isang pangkat ng mga mananaliksik mula sa University of California, Riverside ang nag-publish ng bagong variant ng SAD DNS attack (CVE-2021-20322) na gumagana sa kabila ng mga idinagdag na proteksyon noong nakaraang taon upang harangan ang kahinaan ng CVE-2020-25705. Ang bagong pamamaraan ay karaniwang katulad ng kahinaan noong nakaraang taon at naiiba lamang sa paggamit ng ibang uri ng mga ICMP packet upang suriin ang mga aktibong UDP port. Ang iminungkahing pag-atake ay nagbibigay-daan para sa pagpapalit ng kathang-isip na data sa cache ng DNS server, na […]

Nag-publish ang GitHub ng mga istatistika para sa 2021

Nag-publish ang GitHub ng ulat na nagsusuri ng mga istatistika para sa 2021. Mga pangunahing trend: Noong 2021, 61 milyong bagong repository ang ginawa (noong 2020 - 60 milyon, noong 2019 - 44 milyon) at mahigit 170 milyong pull request ang ipinadala. Ang kabuuang bilang ng mga repositoryo ay umabot sa 254 milyon. Ang GitHub audience ay tumaas ng 15 milyong user at umabot sa 73 […]

Nai-publish ang 58 edisyon ng rating ng mga supercomputer na may pinakamataas na performance

Ang ika-58 na edisyon ng pagraranggo ng 500 pinaka-mataas na pagganap na mga computer sa mundo ay nai-publish. Sa bagong release, ang nangungunang sampung ay hindi nagbago, ngunit 4 na bagong kumpol ng Russia ang kasama sa ranggo. Ang ika-19, ika-36 at ika-40 na puwesto sa ranggo ay kinuha ng mga kumpol ng Russia na Chervonenkis, Galushkin at Lyapunov, na nilikha ng Yandex upang malutas ang mga problema sa pag-aaral ng makina at magbigay ng pagganap ng 21.5, 16 at 12.8 petaflops, ayon sa pagkakabanggit. […]

Mga bagong modelo para sa Russian speech recognition sa Vosk library

Ang mga developer ng Vosk library ay nag-publish ng mga bagong modelo para sa Russian speech recognition: server vosk-model-ru-0.22 at mobile Vosk-model-small-ru-0.22. Gumagamit ang mga modelo ng bagong data ng pagsasalita, pati na rin ang isang bagong arkitektura ng neural network, na nagpapataas ng katumpakan ng pagkilala ng 10-20%. Ang code at data ay ipinamamahagi sa ilalim ng lisensya ng Apache 2.0. Mahahalagang pagbabago: Ang bagong data na nakolekta sa mga voice speaker ay makabuluhang nagpapabuti sa pagkilala sa mga speech command na sinasalita [...]

Paglabas ng CentOS Linux 8.5 (2111), pangwakas sa seryeng 8.x

Ang paglabas ng CentOS 2111 distribution kit ay ipinakita, na nagsasama ng mga pagbabago mula sa Red Hat Enterprise Linux 8.5. Ang pamamahagi ay ganap na binary compatible sa RHEL 8.5. Ang mga build ng CentOS 2111 ay inihanda (8 GB DVD at 600 MB netboot) para sa x86_64, Aarch64 (ARM64) at ppc64le na mga arkitektura. Ang mga pakete ng SRPMS na ginamit sa pagbuo ng mga binary at debuginfo ay available sa pamamagitan ng vault.centos.org. Bukod sa […]

Panday - isang bagong pag-atake sa DRAM memory at DDR4 chips

Ang isang pangkat ng mga mananaliksik mula sa ETH Zurich, Vrije Universiteit Amsterdam at Qualcomm ay nag-publish ng isang bagong paraan ng pag-atake ng RowHammer na maaaring baguhin ang mga nilalaman ng mga indibidwal na piraso ng dynamic random access memory (DRAM). Ang pag-atake ay binansagan ng Blacksmith at kinilala bilang CVE-2021-42114. Maraming DDR4 chips na nilagyan ng proteksyon laban sa mga dating kilalang pamamaraan ng klase ng RowHammer ay madaling kapitan ng problema. Mga tool para sa pagsubok sa iyong mga system […]

Isang kahinaan na nagbigay-daan sa pagpapalabas ng update para sa anumang package sa repositoryo ng NPM

Inihayag ng GitHub ang dalawang insidente sa imprastraktura ng repositoryo ng pakete ng NPM nito. Noong Nobyembre 2, iniulat ng mga third-party na mananaliksik sa seguridad (Kajetan Grzybowski at Maciej Piechota), bilang bahagi ng Bug Bounty program, ang pagkakaroon ng kahinaan sa repositoryo ng NPM na nagbibigay-daan sa iyong mag-publish ng bagong bersyon ng anumang package gamit ang iyong account, na hindi awtorisadong magsagawa ng mga naturang pag-update. Ang kahinaan ay sanhi ng […]

Plano ng Fedora Linux 37 na ihinto ang pagsuporta sa 32-bit na arkitektura ng ARM

Ang arkitektura ng ARMv37, na kilala rin bilang ARM7 o armhfp, ay nakatakdang ipatupad sa Fedora Linux 32. Ang lahat ng pagsisikap sa pagpapaunlad para sa mga sistema ng ARM ay binalak na ituon sa arkitektura ng ARM64 (Aarch64). Ang pagbabago ay hindi pa nasusuri ng FESCo (Fedora Engineering Steering Committee), na responsable para sa teknikal na bahagi ng pagbuo ng pamamahagi ng Fedora. Kung ang pagbabago ay naaprubahan ng pinakabagong release […]

Isang bagong Russian commercial distribution kit na ROSA CHROME 12 ang ipinakita

Ang kumpanyang STC IT ROSA ay nagpakita ng isang bagong pamamahagi ng Linux na ROSA CHROM 12, batay sa platform ng rosa2021.1, na ibinibigay lamang sa mga bayad na edisyon at naglalayong gamitin sa sektor ng korporasyon. Available ang pamamahagi sa mga build para sa mga workstation at server. Ang workstation edition ay gumagamit ng KDE Plasma 5 shell. Ang pag-install ng iso na mga imahe ay hindi ipinamamahagi sa publiko at ibinibigay lamang sa pamamagitan ng […]

Paglabas ng pamamahagi ng Rocky Linux 8.5, na pinapalitan ang CentOS

Ang pamamahagi ng Rocky Linux 8.5 ay inilabas, na naglalayong lumikha ng isang libreng build ng RHEL na may kakayahang kunin ang lugar ng klasikong CentOS, pagkatapos magpasya ang Red Hat na ihinto ang pagsuporta sa sangay ng CentOS 8 sa katapusan ng 2021, at hindi sa 2029, tulad ng orihinal. binalak. Ito ang pangalawang matatag na pagpapalabas ng proyekto, na kinikilala bilang handa na para sa pagpapatupad ng produksyon. Ang Rocky Linux ay nagtatayo ng […]

Tor Browser 11.0.1 update na may integrasyon ng suporta para sa Blockchair service

Available ang isang bagong bersyon ng Tor Browser 11.0.1. Ang browser ay nakatuon sa pagbibigay ng anonymity, seguridad at privacy, ang lahat ng trapiko ay na-redirect lamang sa pamamagitan ng Tor network. Imposibleng makipag-ugnay nang direkta sa pamamagitan ng karaniwang koneksyon sa network ng kasalukuyang system, na hindi pinapayagan ang pagsubaybay sa totoong IP ng gumagamit (kung ang browser ay na-hack, ang mga umaatake ay maaaring makakuha ng access sa mga parameter ng network ng system, upang ganap na harangan ang posibleng [...]

Inilabas ang SeaMonkey Integrated Internet Application Suite 2.53.10

Inilabas ang SeaMonkey 2.53.10 set ng mga Internet application, na pinagsasama ang isang web browser, isang email client, isang news feed aggregation system (RSS/Atom) at isang WYSIWYG html page editor Composer sa isang produkto. Kasama sa mga paunang naka-install na add-on ang Chatzilla IRC client, ang DOM Inspector toolkit para sa mga web developer, at ang Lightning calendar scheduler. Ang bagong release ay nagdadala ng mga pag-aayos at pagbabago mula sa kasalukuyang codebase ng Firefox (SeaMonkey 2.53 ay batay sa […]