Muallif: ProHoster

MITM hujumlariga mikrodasturlarni aldashga imkon beruvchi Dell qurilmalaridagi zaifliklar

Dell (BIOSConnect va HTTPS Boot) tomonidan ilgari surilgan OTni masofaviy tiklash va proshivkani yangilash texnologiyalarini joriy etishda o'rnatilgan BIOS/UEFI mikrodastur yangilanishlarini almashtirish va proshivka darajasida kodni masofadan turib bajarish imkonini beruvchi zaifliklar aniqlandi. Bajarilgan kod operatsion tizimning dastlabki holatini o'zgartirishi va qo'llaniladigan himoya mexanizmlarini chetlab o'tish uchun ishlatilishi mumkin. Zaifliklar turli xil noutbuklar, planshetlar va [...]

Linux yadrosi darajasida kodni bajarishga imkon beruvchi eBPF-dagi zaiflik

JIT-ga ega maxsus virtual mashinada Linux yadrosi ichida ishlov beruvchilarni ishga tushirish imkonini beruvchi eBPF quyi tizimida mahalliy imtiyozsiz foydalanuvchiga Linux yadrosi darajasida oʻz kodini bajarishga imkon beruvchi zaiflik (CVE-2021-3600) aniqlandi. . Muammo div va mod operatsiyalari paytida 32 bitli registrlarning noto'g'ri kesilishi bilan bog'liq bo'lib, bu ma'lumotlarning ajratilgan xotira hududidan tashqarida o'qilishi va yozilishiga olib kelishi mumkin. […]

Chrome uchinchi tomon cookie-fayllarini tugatish 2023 yilgacha kechiktirildi

Google joriy sahifaning domenidan boshqa saytlarga kirishda oʻrnatiladigan Chrome brauzerida uchinchi tomon cookie-fayllarini qoʻllab-quvvatlashni toʻxtatish rejalarida oʻzgarishlarni eʼlon qildi. Bunday cookie-fayllar reklama tarmoqlari, ijtimoiy tarmoq vidjetlari va veb-tahlil tizimlari kodidagi saytlar orasidagi foydalanuvchi harakatlarini kuzatish uchun ishlatiladi. Dastlab Chrome 2022 yilgacha uchinchi tomon cookie-fayllarini qo‘llab-quvvatlashni to‘xtatishi kerak edi, ammo […]

Linux From Scratch mustaqil rus tilidagi filialining birinchi versiyasi

Linux4yourself yoki "Linux for you" taqdim etildi - Linux From Scratch-ning rus tilidagi mustaqil bo'linmasining birinchi versiyasi - faqat kerakli dasturiy ta'minotning manba kodidan foydalangan holda Linux tizimini yaratish bo'yicha qo'llanma. Loyihaning barcha manba kodi GitHub-da MIT litsenziyasi ostida mavjud. Foydalanuvchi qulay [...]

Sony Music sudda Quad9 DNS rezolyutsiyasi darajasida qaroqchi saytlarni blokirovka qilishga muvaffaq bo'ldi

Sony Music ovoz yozish kompaniyasi Gamburg tuman sudida (Germaniya) Quad9 loyihasi darajasida pirat saytlarni blokirovka qilish to‘g‘risida buyruq oldi, bu esa hamma uchun ochiq bo‘lgan “9.9.9.9” DNS-resolveriga, shuningdek “HTTPS orqali DNS”ga bepul kirish imkonini beradi. ” xizmatlari (“dns.quad9 .net/dns-query/”) va “TLS orqali DNS” (“dns.quad9.net”). Sud mualliflik huquqini buzuvchi musiqa kontentini tarqatayotgani aniqlangan domen nomlarini bloklashga qaror qildi, garchi [...]

PyPI (Python Package Index) katalogida 6 ta zararli paket aniqlandi

PyPI (Python Package Index) katalogida yashirin kriptovalyuta qazib olish uchun kodni o'z ichiga olgan bir nechta paketlar aniqlangan. Maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib va ​​learninglib paketlarida muammolar mavjud bo‘lib, ularning nomlari imlo jihatidan mashhur kutubxonalarga (matplotlib) o‘xshash qilib tanlangan va foydalanuvchi yozishda xato qiladi va farqlarni sezmaslik (typesquatting). Paketlar aprel oyida [...] hisobi ostida joylashtirildi.

SUSE Linux Enterprise 15 SP3 tarqatilishi mavjud

Bir yillik rivojlanishdan so'ng SUSE SUSE Linux Enterprise 15 SP3 distributivini taqdim etdi. SUSE Linux Enterprise platformasi asosida SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager va SUSE Linux Enterprise High Performance Computing kabi mahsulotlar shakllanadi. Tarqatishni yuklab olish va ishlatish bepul, ammo yangilanishlar va yamoqlarga kirish 60 kun bilan cheklangan [...]

NumPy Scientific Computing Python Library 1.21.0 chiqarildi

Ilmiy hisoblash uchun Python kutubxonasining NumPy 1.21 versiyasi mavjud bo'lib, u ko'p o'lchovli massivlar va matritsalar bilan ishlashga qaratilgan, shuningdek, matritsalardan foydalanish bilan bog'liq turli xil algoritmlarni amalga oshirish bilan funktsiyalarning katta to'plamini taqdim etadi. NumPy ilmiy hisob-kitoblar uchun ishlatiladigan eng mashhur kutubxonalardan biridir. Loyiha kodi Python-da C-da optimallashtirishdan foydalangan holda yozilgan va tarqatiladi [...]

Firefox 89.0.2 yangilanishi

Firefox 89.0.2 ning texnik versiyasi mavjud bo'lib, u WebRender kompozitlash tizimining dasturiy ta'minotni ko'rsatish rejimidan foydalanganda Linux platformasida yuzaga keladigan nosozliklarni tuzatadi (gfx.webrender.software haqida:config). Dasturiy ta'minotni ko'rsatish eski video kartalar yoki muammoli grafik drayverlarga ega bo'lgan tizimlarda qo'llaniladi, ularda barqarorlik muammosi mavjud yoki sahifa mazmunini ko'rsatish uchun GPU tomoniga o'tkazib bo'lmaydi (WebRender [...]

OASIS konsorsiumi OpenDocument 1.3 ni standart sifatida tasdiqladi

OASIS, ochiq standartlarni ishlab chiqish va targ'ib qilishga bag'ishlangan xalqaro konsorsium OASIS standarti sifatida OpenDocument 1.3 spetsifikatsiyasining (ODF) yakuniy versiyasini tasdiqladi. Keyingi bosqich OpenDocument 1.3 ni xalqaro ISO/IEC standarti sifatida ilgari surish bo‘ladi. ODF - matn, elektron jadvallar, diagrammalar va grafiklarni o'z ichiga olgan hujjatlarni saqlash uchun XML-ga asoslangan, dastur va platformadan mustaqil fayl formati. […]

Brave loyihasi o'zining qidiruv tizimini sinab ko'rishni boshladi

Foydalanuvchilarning maxfiyligini himoya qilishga qaratilgan xuddi shu nomdagi veb-brauzerni ishlab chiqaruvchi Brave kompaniyasi brauzer bilan chambarchas integratsiyalashgan va tashrif buyuruvchilarni kuzatmaydigan search.brave.com qidiruv tizimining beta-versiyasini taqdim etdi. Qidiruv tizimi maxfiylikni saqlashga qaratilgan va o'tgan yili yopilgan va Brave tomonidan sotib olingan Cliqz qidiruv tizimi texnologiyalari asosida qurilgan. Qidiruv tizimiga kirishda maxfiylikni ta'minlash uchun qidiruv so'rovlari, bosish [...]

ClamAV 0.103.3 bepul antivirus paketini yangilash

Bepul ClamAV 0.103.3 antivirus paketining relizi yaratildi, u quyidagi o'zgarishlarni taklif qiladi: ClamAV o'rniga kontentni yetkazib berish tarmog'idan (CDN) foydalanishga o'tgandan beri mirrors.dat fayli freshclam.dat nomiga o'zgartirildi. oyna tarmog'i va ko'rsatilgan ma'lumotlar fayli endi nometall haqida ma'lumotni o'z ichiga olmaydi Freshclam.dat ClamAV User-Agentda ishlatiladigan UUIDni saqlaydi. Nomini o'zgartirish zarurati skriptlarda [...]