Yazar: ProHoster

Dell cihazlarındaki MITM saldırılarının ürün yazılımını taklit etmesine olanak tanıyan güvenlik açıkları

Dell tarafından desteklenen uzaktan işletim sistemi kurtarma ve ürün yazılımı güncelleme teknolojilerinin (BIOSConnect ve HTTPS Boot) uygulanmasında, yüklü BIOS/UEFI ürün yazılımı güncellemelerinin değiştirilmesini ve ürün yazılımı düzeyinde uzaktan kod yürütülmesini mümkün kılan güvenlik açıkları belirlendi. Yürütülen kod, işletim sisteminin başlangıç ​​durumunu değiştirebilir ve uygulanan koruma mekanizmalarını atlamak için kullanılabilir. Güvenlik açıkları, çeşitli dizüstü bilgisayarların, tabletlerin ve bilgisayarların 129 modelini etkiliyor.

eBPF'de Linux çekirdek düzeyinde kod yürütülmesine izin veren güvenlik açığı

Linux çekirdeği içindeki işleyicileri JIT ile özel bir sanal makinede çalıştırmanıza izin veren eBPF alt sisteminde, yerel ayrıcalıkları olmayan bir kullanıcının kodunu Linux çekirdek düzeyinde yürütmesine izin veren bir güvenlik açığı (CVE-2021-3600) belirlendi. . Sorun, div ve mod işlemleri sırasında 32 bitlik kayıtların yanlış kesilmesinden kaynaklanıyor; bu durum, verilerin tahsis edilen bellek bölgesinin sınırlarının ötesinde okunmasına ve yazılmasına neden olabilir. […]

Chrome'un üçüncü taraf çerezlerini kaldırması 2023'e ertelendi

Google, Chrome'da mevcut sayfanın alan adı dışındaki sitelere erişilirken ayarlanan üçüncü taraf çerezlerini desteklemeyi durdurma planlarında bir değişiklik yaptığını duyurdu. Bu tür Çerezler, reklam ağlarının, sosyal ağ widget'larının ve web analiz sistemlerinin kodlarındaki siteler arasındaki kullanıcı hareketlerini izlemek için kullanılır. Chrome'un başlangıçta üçüncü taraf çerezlere yönelik desteği 2022 yılına kadar sonlandırması planlanıyordu, ancak […]

Linux From Scratch'in bağımsız bir Rusça dil şubesinin ilk sürümü

Linux4yourself veya “Kendiniz için Linux” tanıtıldı - Linux From Scratch'in bağımsız bir Rusça dil kolunun ilk sürümü - yalnızca gerekli yazılımın kaynak kodunu kullanarak bir Linux sistemi oluşturmaya yönelik bir rehber. Projenin tüm kaynak kodları GitHub'da MIT lisansı altında mevcuttur. Kullanıcı, rahat bir ortam düzenlemek için bir multilib sistemi, EFI desteği ve küçük bir ek yazılım seti kullanmayı seçebilir.

Sony Music, mahkemede korsan siteleri Quad9 DNS çözümleyici düzeyinde engellemeyi başardı

Kayıt şirketi Sony Music, Hamburg (Almanya) bölge mahkemesinden, halka açık DNS çözümleyicisi “9”un yanı sıra “HTTPS üzerinden DNS”ye ücretsiz erişim sağlayan Quad9.9.9.9 proje düzeyinde korsan sitelerin engellenmesi yönünde bir emir aldı. ” hizmetleri (“dns.quad9 .net/dns-query/”) ve "TLS üzerinden DNS" ("dns.quad9.net"). Mahkeme, telif hakkını ihlal eden müzik içeriği dağıttığı tespit edilen alan adlarının engellenmesine karar verdi.

PyPI (Python Paket Dizini) dizininde 6 kötü amaçlı paket tespit edildi

PyPI (Python Paket Dizini) kataloğunda, gizli kripto para birimi madenciliği kodunu içeren birkaç paket tanımlanmıştır. Kullanıcının yazarken hata yapacağı beklentisiyle adları popüler kütüphanelere (matplotlib) benzer olacak şekilde seçilen maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib ve Learninglib paketlerinde sorunlar mevcuttu ve farkları fark etmemek (çömelme). Paketler Nisan ayında hesaba yerleştirildi […]

SUSE Linux Enterprise 15 SP3 dağıtımı mevcut

Bir yıllık geliştirme sürecinin ardından SUSE, SUSE Linux Enterprise 15 SP3 dağıtımının sürümünü sundu. SUSE Linux Enterprise platformu temel alınarak SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ve SUSE Linux Enterprise High Performance Computing gibi ürünler oluşturulmuştur. Dağıtımın indirilmesi ve kullanılması ücretsizdir ancak güncellemelere ve yamalara erişim 60 günle sınırlıdır […]

Bilimsel hesaplama için Python kütüphanesinin yayınlanması NumPy 1.21.0

Çok boyutlu diziler ve matrislerle çalışmaya odaklanan ve aynı zamanda matrislerin kullanımıyla ilgili çeşitli algoritmaların uygulanmasıyla geniş bir fonksiyon koleksiyonu sağlayan, bilimsel hesaplamaya yönelik Python kütüphanesinin NumPy 1.21 sürümü mevcuttur. NumPy bilimsel hesaplamalar için kullanılan en popüler kütüphanelerden biridir. Proje kodu Python'da C'deki optimizasyonlar kullanılarak yazılır ve dağıtılır […]

Firefox Güncellemesi 89.0.2

WebRender birleştirme sisteminin (gfx.webrender.software in about:config) yazılım oluşturma modunu kullanırken Linux platformunda meydana gelen takılmaları düzelten bir Firefox 89.0.2 bakım sürümü mevcuttur. Yazılımla renderleme, eski ekran kartlarına veya sorunlu grafik sürücülerine sahip, stabilite sorunu yaşayan veya sayfa içeriğinin render edilmesi için GPU tarafına aktarılamayan sistemlerde kullanılır (WebRender, […]

OASIS konsorsiyumu OpenDocument 1.3'ü standart olarak onayladı

Açık standartların geliştirilmesine ve desteklenmesine adanmış uluslararası bir konsorsiyum olan OASIS, OpenDocument 1.3 spesifikasyonunun (ODF) son versiyonunu bir OASIS standardı olarak onayladı. Bir sonraki aşama, OpenDocument 1.3'ün uluslararası bir ISO/IEC standardı olarak tanıtılması olacaktır. ODF, metin, elektronik tablo, çizelge ve grafik içeren belgeleri depolamak için XML tabanlı, uygulama ve platformdan bağımsız bir dosya formatıdır. […]

Brave projesi kendi arama motorunu test etmeye başladı

Kullanıcı gizliliğini korumaya odaklanan aynı isimli web tarayıcısını geliştiren Brave şirketi, tarayıcıyla yakından entegre olan ve ziyaretçileri takip etmeyen search.brave.com arama motorunun beta sürümünü sundu. Arama motoru gizliliği korumayı amaçlıyor ve geçen yıl kapanan ve Brave tarafından satın alınan Cliqz arama motorunun teknolojileri üzerine inşa ediliyor. Bir arama motoruna erişirken gizliliği sağlamak için arama sorguları, tıklamalar […]

Ücretsiz antivirüs paketi ClamAV 0.103.3 güncellemesi

Ücretsiz anti-virüs paketi ClamAV 0.103.3'ün bir sürümü oluşturuldu ve aşağıdaki değişiklikleri önerdi: ClamAV bunun yerine bir içerik dağıtım ağı (CDN) kullanmaya geçtiğinden, Mirrors.dat dosyası, Freshclam.dat olarak yeniden adlandırıldı. bir ayna ağının ve belirtilen veri dosyası artık aynalar hakkında bilgi içermiyor Freshclam.dat, ClamAV Kullanıcı Aracısında kullanılan UUID'yi saklar. Yeniden adlandırma ihtiyacı, komut dosyalarında […]