מחבר: פּראָהאָסטער

וואַלנעראַביליטיז אין Dell דיווייסאַז וואָס לאָזן MITM אנפאלן צו שווינדל פירמוואַרע

אין די ימפּלאַמענטיישאַן פון ווייַט אַס אָפּזוך און פירמוואַרע דערהייַנטיקן טעקנאַלאַדזשיז פּראָמאָטעד דורך Dell (BIOSConnect און HTTPS Boot), וואַלנעראַביליטיז האָבן שוין יידענאַפייד וואָס מאַכן עס מעגלעך צו פאַרבייַטן אינסטאַלירן בייאָוס / UEFI פירמוואַרע דערהייַנטיקונגען און רימאָוטלי ויספירן קאָד אויף די פירמוואַרע מדרגה. די עקסאַקיוטאַד קאָד קענען טוישן די ערשט שטאַט פון די אָפּערייטינג סיסטעם און ווערן גענוצט צו בייפּאַס די געווענדט שוץ מעקאַניזאַמז. די וואַלנעראַביליטיז ווירקן 129 מאָדעלס פון פאַרשידן לאַפּטאַפּס, טאַבלאַץ און […]

וואַלנעראַביליטי אין eBPF אַז אַלאַוז קאָד דורכפירונג אויף די לינוקס קערן מדרגה

אין די eBPF סאַבסיסטעם, וואָס אַלאַוז איר צו לויפן האַנדלערס ין די לינוקס קערן אין אַ ספּעציעל ווירטואַל מאַשין מיט JIT, אַ וואַלנעראַביליטי (CVE-2021-3600) איז יידענאַפייד וואָס אַלאַוז אַ היגע אַנפּריווילידזשד באַניצער צו ויספירן זייער קאָד אויף די לינוקס קערן מדרגה. . דער אַרויסגעבן איז געפֿירט דורך פאַלש טראַנגקיישאַן פון 32-ביסל רעדזשיסטערז בעשאַס דייוו און מאָד אַפּעריישאַנז, וואָס קענען רעזולטאַט אין לייענען און געשריבן דאַטן ווייַטער פון די גרענעץ פון די אַלאַקייטיד זכּרון געגנט. […]

קראָום ס סוף פון דריט-פּאַרטיי קיכלעך דילייד ביז 2023

גוגל האט מודיע אַ ענדערונג אין פּלאַנז צו האַלטן שטיצן דריט-פּאַרטיי קיכלעך אין קראָום וואָס זענען באַשטימט ווען אַקסעסינג זייטלעך אנדערע ווי די פעלד פון דעם קראַנט בלאַט. אַזאַ קיכלעך זענען געניצט צו שפּור באַניצער מווומאַנץ צווישן זייטלעך אין די קאָד פון גאַנצע נעטוואָרקס, געזעלשאַפטלעך נעץ ווידזשיץ און וועב אַנאַליטיקס סיסטעמען. קראָום איז ערידזשנאַלי פּלאַננעד צו ענדיקן שטיצן פֿאַר דריט-פּאַרטיי קיכלעך דורך 2022, אָבער […]

דער ערשטער מעלדונג פון אַ פרייַ רוסיש-שפּראַך צווייַג פון לינוקס פֿון קראַצן

Linux4yourself אָדער "לינוקס פֿאַר זיך" איז באַקענענ - דער ערשטער מעלדונג פון אַ פרייַ רוסיש-שפּראַך אָפשאָר פון לינוקס פֿון קראַצן - אַ וועגווייַזער צו שאַפֿן אַ לינוקס סיסטעם מיט בלויז די מקור קאָד פון די נייטיק ווייכווארג. כל מקור קאָד פֿאַר די פּרויעקט איז בנימצא אויף GitHub אונטער די MIT דערלויבעניש. דער באַניצער קענען קלייַבן צו נוצן אַ מולטיליב סיסטעם, EFI שטיצן און אַ קליין גאַנג פון נאָך ווייכווארג צו אָרגאַניזירן אַ באַקוועם […]

סאָני מוזיק איז געראָטן אין הויף צו בלאַקינג פּיראַט זייטלעך אויף די Quad9 DNS רעסאָלווער מדרגה

די רעקאָרדינג פירמע Sony Music האָט באַקומען אַ באַפעל אין די דיסטריקט הויף פון האַמבורג (דייַטשלאַנד) צו פאַרשפּאַרן פּיראַט זייטלעך אויף די Quad9 פּרויעקט מדרגה, וואָס גיט פריי אַקסעס צו די עפנטלעך בנימצא דנס רעסאָלווער "9.9.9.9", ווי געזונט ווי "דנס איבער הטטפּס. ” באַדינונגס ("dns.quad9 .net/dns-query/") און "דנס איבער TLS" ("dns.quad9.net"). די פּלאַץ באַשלאָסן צו פאַרשפּאַרן פעלד נעמען וואָס זענען דיסטריביוטינג מוזיק אינהאַלט וואָס ווייאַלייץ קאַפּירייט, טראָץ […]

6 בייזע פּאַקאַדזשאַז זענען יידענאַפייד אין די PyPI (Python Package Index) Directory

אין די PyPI (Python Package Index) קאַטאַלאָג, עטלעכע פּאַקאַדזשאַז האָבן שוין יידענאַפייד וואָס אַרייַננעמען קאָד פֿאַר פאַרבאָרגן קריפּטאָקוררענסי מיינינג. פּראָבלעמס זענען געווען פאָרשטעלן אין די פּאַקאַדזשאַז maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib און learninglib, די נעמען פון וואָס זענען אויסדערוויילט צו זיין ענלעך אין אויסלייג צו פאָלקס לייברעריז (מאַטפּלאָטליב) מיט די דערוואַרטונג אַז דער באַניצער וואָלט מאַכן אַ גרייַז ווען שרייבן און ניט באַמערקן די דיפעראַנסיז (טייפּסקוואַטינג). די פּאַקאַדזשאַז זענען געשטעלט אין אפריל אונטער די חשבון […]

SUSE Linux Enterprise 15 SP3 פאַרשפּרייטונג בנימצא

נאָך אַ יאָר פון אַנטוויקלונג, SUSE דערלאנגט די מעלדונג פון די SUSE Linux Enterprise 15 SP3 פאַרשפּרייטונג. באַזירט אויף די SUSE Linux Enterprise פּלאַטפאָרמע, פּראָדוקטן אַזאַ ווי SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager און SUSE Linux Enterprise High Performance Computing זענען געשאפן. די פאַרשפּרייטונג איז פריי צו אָפּלאָדירן און נוצן, אָבער אַקסעס צו דערהייַנטיקונגען און פּאַטשאַז איז לימיטעד צו 60 טעג […]

NumPy Scientific Computing Python Library 1.21.0 באפרייט

א מעלדונג פון די Python ביבליאָטעק פֿאַר וויסנשאפטלעכע קאַמפּיוטינג NumPy 1.21 איז בארעכטיגט, פאָוקיסט אויף ארבעטן מיט מולטידימענסיאָנאַל ערייז און מאַטריץ, און אויך צושטעלן אַ גרויס זאַמלונג פון פאַנגקשאַנז מיט די ימפּלאַמענטיישאַן פון פאַרשידן אַלגערידאַמז שייַכות צו די נוצן פון מאַטריץ. NumPy איז איינער פון די מערסט פאָלקס לייברעריז געניצט פֿאַר וויסנשאפטלעכע חשבונות. די פּרויעקט קאָד איז געשריבן אין פּיטהאָן ניצן אָפּטימיזאַטיאָנס אין C און איז פונאנדערגעטיילט […]

Firefox 89.0.2 דערהייַנטיקן

א וישאַלט מעלדונג פון פירעפאָקס 89.0.2 איז בנימצא, וואָס פיקסיז כאַנגז וואָס פאַלן אויף די לינוקס פּלאַטפאָרמע ווען איר נוצן די ווייכווארג רענדערינג מאָדע פון ​​​​די וועברענדער קאָמפּאָסיטינג סיסטעם (gfx.webrender.software אין about:config). ווייכווארג רענדערינג איז געניצט אויף סיסטעמען מיט אַלט ווידעא קאַרדס אָדער פּראָבלעמאַטיק גראַפיקס דריווערס, וואָס האָבן פעסטקייַט פּראָבלעמס אָדער קענען ניט זיין טראַנספערד צו די גפּו זייַט פֿאַר רענדערינג בלאַט אינהאַלט (WebRender ניצט […]

די OASIS קאָנסאָרטיום האט באוויליקט OpenDocument 1.3 ווי אַ נאָרמאַל

OASIS, אַן אינטערנאַציאָנאַלע קאָנסאָרטיום דעדאַקייטאַד צו דער אַנטוויקלונג און העכערונג פון עפענען סטאַנדאַרדס, האט באוויליקט די לעצט ווערסיע פון ​​די OpenDocument 1.3 באַשרייַבונג (ODF) ווי אַן אָאַסיס נאָרמאַל. דער ווייַטער בינע וועט זיין די העכערונג פון OpenDocument 1.3 ווי אַן אינטערנאַציאָנאַלע ISO / IEC נאָרמאַל. ODF איז אַן XML-באזירט, אַפּלאַקיישאַן און פּלאַטפאָרמע-פרייַ טעקע פֿאָרמאַט פֿאַר סטאָרינג דאָקומענטן מיט טעקסט, ספּרעדשיץ, טשאַרץ און גראַפיקס. […]

די בראַווע פּרויעקט האט אנגעהויבן טעסטינג זיין אייגענע זוכן מאָטאָר

די בראַווע פירמע, וואָס דעוועלאָפּס אַ וועב בלעטערער מיט די זעלבע נאָמען פאָוקיסט אויף פּראַטעקטינג באַניצער פּריוואַטקייט, דערלאנגט אַ ביתא ווערסיע פון ​​די search.brave.com זוכן מאָטאָר, וואָס איז ענג ינאַגרייטיד מיט דעם בלעטערער און ניט שפּור וויזאַטערז. דער זוכן מאָטאָר איז אַימעד צו פּראַזערווינג פּריוואַטקייט און איז געבויט אויף טעקנאַלאַדזשיז פון די זוכן מאָטאָר Cliqz, וואָס איז פארמאכט לעצטע יאָר און איז קונה דורך בראַווע. צו ענשור קאַנפאַדענשיאַלאַטי ווען אַקסעסינג אַ זוכן מאָטאָר, זוכן פֿראגן, קליקס […]

דערהייַנטיקן פון די פריי אַנטיווירוס פּעקל ClamAV 0.103.3

א מעלדונג פון די פריי אַנטי-ווירוס פּעקל ClamAV 0.103.3 איז באשאפן, וואָס לייגט די פאלגענדע ענדערונגען: די מירrors.dat טעקע איז ריניימד צו freshclam.dat זינט ClamAV איז סוויטשט צו ניצן אַ אינהאַלט עקספּרעס נעץ (CDN) אַנשטאָט. פון אַ שפּיגל נעץ און די ספּעסיפיעד דאַט טעקע כּולל ניט מער אינפֿאָרמאַציע וועגן מירערז Freshclam.dat סטאָרז די UUID געניצט אין די ClamAV User-Agent. די נויט פֿאַר ריניימינג איז רעכט צו דעם פאַקט אַז אין סקריפּס […]