May-akda: ProHoster

Mga kahinaan sa mga device ng Dell na nagpapahintulot sa mga pag-atake ng MITM na madaya ang firmware

Sa pagpapatupad ng remote OS recovery at mga teknolohiya sa pag-update ng firmware na na-promote ng Dell (BIOSConnect at HTTPS Boot), natukoy ang mga kahinaan na ginagawang posible na palitan ang mga naka-install na BIOS/UEFI firmware update at malayuang magsagawa ng code sa antas ng firmware. Maaaring baguhin ng naisakatuparan na code ang paunang estado ng operating system at magamit upang i-bypass ang mga inilapat na mekanismo ng proteksyon. Ang mga kahinaan ay nakakaapekto sa 129 na mga modelo ng iba't ibang mga laptop, tablet at [...]

Ang kahinaan sa eBPF na nagbibigay-daan sa pagpapatupad ng code sa antas ng kernel ng Linux

Sa eBPF subsystem, na nagpapahintulot sa iyo na magpatakbo ng mga humahawak sa loob ng Linux kernel sa isang espesyal na virtual machine na may JIT, isang kahinaan (CVE-2021-3600) ang natukoy na nagpapahintulot sa isang lokal na walang pribilehiyong user na isagawa ang kanilang code sa antas ng Linux kernel . Ang isyu ay sanhi ng hindi tamang pagputol ng 32-bit na mga rehistro sa panahon ng div at mod na mga operasyon, na maaaring magresulta sa pagbabasa at pagsusulat ng data na lampas sa mga hangganan ng inilaan na rehiyon ng memorya. […]

Naantala hanggang 2023 ang pagtatapos ng cookies ng third-party ng Chrome

Nag-anunsyo ang Google ng pagbabago sa mga planong huminto sa pagsuporta sa mga third-party na cookies sa Chrome na nakatakda kapag nag-a-access ng mga site maliban sa domain ng kasalukuyang page. Ang mga naturang Cookies ay ginagamit upang subaybayan ang mga paggalaw ng user sa pagitan ng mga site sa code ng mga network ng advertising, mga widget ng social network at mga web analytics system. Ang Chrome ay orihinal na nakatakdang wakasan ang suporta para sa third-party na cookies sa 2022, ngunit [...]

Ang unang release ng isang independiyenteng Russian-language branch ng Linux From Scratch

Ang Linux4yourself o "Linux para sa iyong sarili" ay ipinakilala - ang unang paglabas ng isang independiyenteng Russian-language offshoot ng Linux From Scratch - isang gabay sa paglikha ng Linux system gamit lamang ang source code ng kinakailangang software. Ang lahat ng source code para sa proyekto ay available sa GitHub sa ilalim ng lisensya ng MIT. Maaaring piliin ng user na gumamit ng multilib system, suporta sa EFI at isang maliit na hanay ng karagdagang software upang ayusin ang isang komportableng […]

Nagtagumpay ang Sony Music sa korte sa pagharang sa mga pirated na site sa antas ng Quad9 DNS resolver

Ang kumpanya ng recording na Sony Music ay nakakuha ng utos sa korte ng distrito ng Hamburg (Germany) na harangan ang mga pirated na site sa antas ng proyekto ng Quad9, na nagbibigay ng libreng access sa available na pampublikong DNS resolver na "9.9.9.9", pati na rin ang "DNS over HTTPS". ” mga serbisyo (“dns.quad9 .net/dns-query/”) at "DNS over TLS" ("dns.quad9.net"). Nagpasya ang korte na harangan ang mga domain name na napatunayang namamahagi ng content ng musika na lumalabag sa copyright, sa kabila ng […]

Natukoy ang 6 na nakakahamak na pakete sa direktoryo ng PyPI (Python Package Index).

Sa catalog ng PyPI (Python Package Index), ilang pakete ang natukoy na may kasamang code para sa nakatagong pagmimina ng cryptocurrency. Ang mga problema ay naroroon sa mga pakete na maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib at learninglib, na ang mga pangalan ay pinili na magkapareho sa pagbabaybay sa mga sikat na aklatan (matplotlib) na may pag-asang magkakamali ang gumagamit kapag nagsusulat at hindi napapansin ang mga pagkakaiba (typesquatting). Ang mga pakete ay inilagay noong Abril sa ilalim ng account […]

Available ang pamamahagi ng SUSE Linux Enterprise 15 SP3

Pagkatapos ng isang taon ng pag-unlad, ipinakita ng SUSE ang pagpapalabas ng pamamahagi ng SUSE Linux Enterprise 15 SP3. Batay sa platform ng SUSE Linux Enterprise, nabuo ang mga produkto tulad ng SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager at SUSE Linux Enterprise High Performance Computing. Ang pamamahagi ay libre upang i-download at gamitin, ngunit ang access sa mga update at patch ay limitado sa 60 araw […]

Paglabas ng Python library para sa scientific computing NumPy 1.21.0

Available ang isang release ng Python library para sa scientific computing NumPy 1.21, na nakatuon sa pagtatrabaho sa mga multidimensional array at matrice, at nagbibigay din ng malaking koleksyon ng mga function na may pagpapatupad ng iba't ibang algorithm na nauugnay sa paggamit ng mga matrice. Ang NumPy ay isa sa mga pinakasikat na aklatan na ginagamit para sa siyentipikong pagkalkula. Ang code ng proyekto ay nakasulat sa Python gamit ang mga pag-optimize sa C at ipinamamahagi [...]

Firefox Update 89.0.2

Available ang maintenance release ng Firefox 89.0.2, na nag-aayos ng mga hang na nangyayari sa Linux platform kapag ginagamit ang software rendering mode ng WebRender compositing system (gfx.webrender.software sa about:config). Ginagamit ang software rendering sa mga system na may mga lumang video card o may problemang graphics driver, na may mga problema sa stability o hindi maililipat sa GPU side para sa pag-render ng content ng page (Gumagamit ang WebRender […]

Inaprubahan ng OASIS consortium ang OpenDocument 1.3 bilang pamantayan

Ang OASIS, isang internasyonal na consortium na nakatuon sa pagbuo at pagsulong ng mga bukas na pamantayan, ay inaprubahan ang panghuling bersyon ng pagtutukoy ng OpenDocument 1.3 (ODF) bilang pamantayan ng OASIS. Ang susunod na yugto ay ang pagsulong ng OpenDocument 1.3 bilang isang internasyonal na pamantayang ISO/IEC. Ang ODF ay isang XML-based, application- at platform-independent na format ng file para sa pag-iimbak ng mga dokumentong naglalaman ng text, spreadsheet, chart, at graphics. […]

Sinimulan na ng Brave project ang sarili nitong search engine

Ang kumpanyang Brave, na bumuo ng web browser na may parehong pangalan na nakatuon sa pagprotekta sa privacy ng user, ay nagpakita ng beta na bersyon ng search.brave.com na search engine, na malapit na isinama sa browser at hindi sumusubaybay sa mga bisita. Ang search engine ay naglalayong mapanatili ang privacy at binuo sa mga teknolohiya mula sa search engine na Cliqz, na nagsara noong nakaraang taon at nakuha ng Brave. Upang matiyak ang pagiging kumpidensyal kapag nag-a-access sa isang search engine, mga query sa paghahanap, mga pag-click […]

Update ng libreng antivirus package ClamAV 0.103.3

Ang isang release ng libreng anti-virus package na ClamAV 0.103.3 ay ginawa, na nagmumungkahi ng mga sumusunod na pagbabago: Ang mirrors.dat file ay pinalitan ng pangalan sa freshclam.dat dahil ang ClamAV ay inilipat sa paggamit ng isang content delivery network (CDN) sa halip ng mirror network at ang tinukoy na dat file ay hindi na naglalaman ng impormasyon tungkol sa mga salamin Iniimbak ng Freshclam.dat ang UUID na ginamit sa ClamAV User-Agent. Ang pangangailangan para sa pagpapalit ng pangalan ay dahil sa katotohanan na sa mga script […]