tác giả: Prohoster

Lỗ hổng trong thiết bị Dell cho phép tấn công MITM giả mạo phần sụn

Trong quá trình triển khai các công nghệ cập nhật chương trình cơ sở và khôi phục hệ điều hành từ xa do Dell quảng bá (BIOSConnect và HTTPS Boot), các lỗ hổng đã được xác định có thể thay thế các bản cập nhật chương trình cơ sở BIOS/UEFI đã cài đặt và thực thi mã từ xa ở cấp chương trình cơ sở. Mã được thực thi có thể thay đổi trạng thái ban đầu của hệ điều hành và được sử dụng để vượt qua các cơ chế bảo vệ được áp dụng. Các lỗ hổng ảnh hưởng đến 129 mẫu máy tính xách tay, máy tính bảng và […]

Lỗ hổng trong eBPF cho phép thực thi mã ở cấp nhân Linux

Trong hệ thống con eBPF, cho phép bạn chạy các trình xử lý bên trong nhân Linux trong một máy ảo đặc biệt có JIT, một lỗ hổng (CVE-2021-3600) đã được xác định cho phép người dùng cục bộ không có đặc quyền thực thi mã của họ ở cấp nhân Linux . Sự cố xảy ra do việc cắt bớt không chính xác các thanh ghi 32 bit trong các thao tác div và mod, điều này có thể dẫn đến việc dữ liệu được đọc và ghi vượt quá giới hạn của vùng bộ nhớ được phân bổ. […]

Việc kết thúc cookie của bên thứ ba trên Chrome bị trì hoãn cho đến năm 2023

Google đã công bố thay đổi trong kế hoạch ngừng hỗ trợ cookie của bên thứ ba trong Chrome được đặt khi truy cập các trang web không phải là miền của trang hiện tại. Những Cookie như vậy được sử dụng để theo dõi chuyển động của người dùng giữa các trang web trong mã của mạng quảng cáo, tiện ích mạng xã hội và hệ thống phân tích trang web. Ban đầu, Chrome dự kiến ​​​​sẽ ngừng hỗ trợ cookie của bên thứ ba vào năm 2022, nhưng […]

Bản phát hành đầu tiên của nhánh Linux độc lập bằng tiếng Nga From Scratch

Linux4yourself hay “Linux cho chính mình” đã được giới thiệu - bản phát hành đầu tiên của nhánh Linux độc lập bằng tiếng Nga từ đầu - hướng dẫn tạo hệ thống Linux chỉ bằng mã nguồn của phần mềm cần thiết. Tất cả mã nguồn của dự án đều có sẵn trên GitHub theo giấy phép MIT. Người dùng có thể chọn sử dụng hệ thống multilib, hỗ trợ EFI và một bộ phần mềm bổ sung nhỏ để sắp xếp một cách thoải mái […]

Sony Music đã thành công trước tòa trong việc chặn các trang web vi phạm bản quyền ở cấp độ phân giải DNS Quad9

Công ty thu âm Sony Music đã nhận được lệnh tại tòa án quận Hamburg (Đức) để chặn các trang web vi phạm bản quyền ở cấp độ dự án Quad9, cung cấp quyền truy cập miễn phí vào trình phân giải DNS có sẵn công khai “9.9.9.9”, cũng như “DNS qua HTTPS ” các dịch vụ (“dns.quad9 .net/dns-query/”) và "DNS over TLS" ("dns.quad9.net"). Tòa án quyết định chặn các tên miền bị phát hiện phân phối nội dung âm nhạc vi phạm bản quyền, mặc dù […]

Xác định 6 gói độc hại trong thư mục PyPI (Python Package Index)

Trong danh mục PyPI (Chỉ mục gói Python), một số gói đã được xác định có chứa mã để khai thác tiền điện tử ẩn. Các vấn đề đã xuất hiện trong các gói maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib và learninglib, tên của chúng được chọn có cách viết giống với các thư viện phổ biến (matplotlib) với mong muốn người dùng sẽ mắc lỗi khi viết và không nhận thấy sự khác biệt (kiểu ngồi xổm). Các gói hàng đã được đặt vào tháng XNUMX dưới tài khoản […]

Đã có bản phân phối SUSE Linux Enterprise 15 SP3

Sau một năm phát triển, SUSE đã trình làng bản phân phối SUSE Linux Enterprise 15 SP3. Dựa trên nền tảng SUSE Linux Enterprise, các sản phẩm như SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager và SUSE Linux Enterprise High Performance Computing được hình thành. Bản phân phối này có thể tải xuống và sử dụng miễn phí, nhưng quyền truy cập vào các bản cập nhật và bản vá bị giới hạn trong 60 ngày […]

Phát hành thư viện Python cho tính toán khoa học NumPy 1.21.0

Đã có bản phát hành thư viện Python dành cho tính toán khoa học NumPy 1.21, tập trung vào làm việc với các mảng và ma trận đa chiều, đồng thời cung cấp một tập hợp lớn các hàm với việc triển khai các thuật toán khác nhau liên quan đến việc sử dụng ma trận. NumPy là một trong những thư viện phổ biến nhất được sử dụng để tính toán khoa học. Mã dự án được viết bằng Python sử dụng tính năng tối ưu hóa trong C và được phân phối […]

Bản cập nhật Firefox 89.0.2

Đã có bản phát hành bảo trì của Firefox 89.0.2, bản này khắc phục các lỗi treo xảy ra trên nền tảng Linux khi sử dụng chế độ kết xuất phần mềm của hệ thống tổng hợp WebRender (gfx.webrender.software trong about:config). Kết xuất phần mềm được sử dụng trên các hệ thống có card màn hình cũ hoặc trình điều khiển đồ họa có vấn đề, có vấn đề về độ ổn định hoặc không thể chuyển sang phía GPU để hiển thị nội dung trang (WebRender sử dụng […]

Tập đoàn OASIS đã phê duyệt OpenDocument 1.3 làm tiêu chuẩn

OASIS, một tập đoàn quốc tế chuyên phát triển và thúc đẩy các tiêu chuẩn mở, đã phê duyệt phiên bản cuối cùng của đặc tả OpenDocument 1.3 (ODF) làm tiêu chuẩn OASIS. Giai đoạn tiếp theo sẽ là quảng bá OpenDocument 1.3 như một tiêu chuẩn ISO/IEC quốc tế. ODF là định dạng tệp độc lập với nền tảng, ứng dụng và dựa trên XML để lưu trữ các tài liệu chứa văn bản, bảng tính, biểu đồ và đồ họa. […]

Dự án Brave đã bắt đầu thử nghiệm công cụ tìm kiếm của riêng mình

Công ty Brave, công ty phát triển trình duyệt web cùng tên tập trung vào việc bảo vệ quyền riêng tư của người dùng, đã giới thiệu phiên bản beta của công cụ tìm kiếm search.brave.com, được tích hợp chặt chẽ với trình duyệt và không theo dõi khách truy cập. Công cụ tìm kiếm này nhằm mục đích bảo vệ quyền riêng tư và được xây dựng trên các công nghệ từ công cụ tìm kiếm Cliqz, công cụ này đã đóng cửa vào năm ngoái và được Brave mua lại. Để đảm bảo tính bảo mật khi truy cập công cụ tìm kiếm, truy vấn tìm kiếm, nhấp chuột […]

Cập nhật gói diệt virus miễn phí ClamAV 0.103.3

Một bản phát hành gói chống vi-rút miễn phí ClamAV 0.103.3 đã được tạo, trong đó đề xuất những thay đổi sau: Tệp Mirrors.dat đã được đổi tên thành Freshclam.dat vì ClamAV đã được chuyển sang sử dụng mạng phân phối nội dung (CDN) thay thế của mạng nhân bản và tệp dữ liệu được chỉ định không còn chứa thông tin về nhân bản Freshclam.dat lưu trữ UUID được sử dụng trong Tác nhân người dùng ClamAV. Nhu cầu đổi tên là do trong các tập lệnh […]