เซิร์ฟเวอร์ X.Org โดนการยกระดับสิทธิ์ในพื้นที่ใหม่ ช่องโหว่ในการเรียกใช้โค้ดจากระยะไกล

การเริ่มต้นใช้งานสำหรับ”Patch Tuesday”นี้คือการเปิดเผยช่องโหว่ X.Org Server ใหม่ 2 ช่องโหว่ ปัญหาเหล่านี้ที่ส่งผลต่อการเข้าถึงนอกขอบเขตด้วยเซิร์ฟเวอร์ X.Org สามารถนำไปสู่การยกระดับสิทธิ์ในพื้นที่บนระบบที่เซิร์ฟเวอร์ X.Org ใช้งานแบบมีสิทธิพิเศษและเรียกใช้โค้ดจากระยะไกลสำหรับเซสชันการส่งต่อ SSH X CVE-2022-2319 และ CVE-2022-2320 เผยแพร่สู่สาธารณะเมื่อเช้านี้ และทั้งคู่จัดการกับส่วนขยายแป้นพิมพ์ Xkb ของเซิร์ฟเวอร์ X.Org ไม่ได้ตรวจสอบความถูกต้องของอินพุตอย่างถูกต้องซึ่งอาจนำไปสู่การเขียนหน่วยความจำนอกขอบเขต. หวังว่าในปี 2022 คุณจะไม่พึ่งพาเซิร์ฟเวอร์ xorg ของคุณที่ทำงานเป็นรูท การแก้ไขสำหรับช่องโหว่ XKB เหล่านี้ได้รับการแก้ไขแล้วใน X.Org Server Git และ xorg-server 21.1.4 ที่คาดว่าจะวางจำหน่ายในเร็วๆ นี้ด้วยการแก้ไขเหล่านี้ ช่องโหว่ทั้งสองถูกค้นพบโดย Zero Day Initiative ของ Trend Micro รายละเอียดเพิ่มเติมใน X.Org Security Advisory. Read more…

เซิร์ฟเวอร์ X.Org โดนการยกระดับสิทธิ์ในพื้นที่ใหม่ ช่องโหว่ในการเรียกใช้โค้ดจากระยะไกล

การเริ่มต้นใช้งานสำหรับ”Patch Tuesday”นี้คือการเปิดเผยช่องโหว่ X.Org Server ใหม่ 2 ช่องโหว่ ปัญหาเหล่านี้ที่ส่งผลต่อการเข้าถึงนอกขอบเขตด้วยเซิร์ฟเวอร์ X.Org สามารถนำไปสู่การยกระดับสิทธิ์ในพื้นที่บนระบบที่เซิร์ฟเวอร์ X.Org ใช้งานแบบมีสิทธิพิเศษและเรียกใช้โค้ดจากระยะไกลสำหรับเซสชันการส่งต่อ SSH X CVE-2022-2319 และ CVE-2022-2320 เผยแพร่สู่สาธารณะเมื่อเช้านี้ และทั้งคู่จัดการกับส่วนขยายแป้นพิมพ์ Xkb ของเซิร์ฟเวอร์ X.Org ไม่ได้ตรวจสอบความถูกต้องของอินพุตอย่างถูกต้องซึ่งอาจนำไปสู่การเขียนหน่วยความจำนอกขอบเขต. หวังว่าในปี 2022 คุณจะไม่พึ่งพาเซิร์ฟเวอร์ xorg ของคุณที่ทำงานเป็นรูท การแก้ไขสำหรับช่องโหว่ XKB เหล่านี้ได้รับการแก้ไขแล้วใน X.Org Server Git และ xorg-server 21.1.4 ที่คาดว่าจะวางจำหน่ายในเร็วๆ นี้ด้วยการแก้ไขเหล่านี้ ช่องโหว่ทั้งสองถูกค้นพบโดย Zero Day Initiative ของ Trend Micro รายละเอียดเพิ่มเติมใน X.Org Security Advisory. Read more…

Intel เผยแพร่ Open-Source AI Reference Kits

Intel ประกาศเปิดตัว open-จัดหา”AI Reference Kits”เพื่อช่วยในการพัฒนาซอฟต์แวร์ปัญญาประดิษฐ์เกี่ยวกับการดูแลสุขภาพ การผลิต และสาขาอื่นๆ Intel ร่วมกับ Accenture ได้ประกาศเปิดตัว AI Reference Kits แบบโอเพนซอร์สเพื่อให้ AI”เข้าถึงได้มากขึ้นสำหรับองค์กรในสภาพแวดล้อมแบบ on-prem, cloud และ edge”ชุดเครื่องมือเหล่านี้ประกอบด้วยรหัสโมเดล AI, คำแนะนำเกี่ยวกับไปป์ไลน์แมชชีนเลิร์นนิ่งแบบ end-to-end และซอฟต์แวร์ที่เกี่ยวข้องซึ่งสร้างขึ้นจาก Intel oneAPI ความหวังอยู่ที่ชุดอ้างอิงเหล่านี้เพื่อให้การปรับใช้งาน AI เร็วขึ้นและง่ายขึ้น Intel AI Reference Kits ที่พร้อมใช้งานในเบื้องต้นประกอบด้วยโค้ดที่สร้างขึ้นจากความสมบูรณ์ของสินทรัพย์ยูทิลิตี้ การควบคุมคุณภาพภาพ แชทบอทของลูกค้า และการจัดทำดัชนีเอกสารอัจฉริยะ รหัสนี้มีให้จาก GitHub และเว็บไซต์ของ Intel รายละเอียดเพิ่มเติมเกี่ยวกับ Intel Open-Source AI Reference Kits ผ่านทาง ข่าวประชาสัมพันธ์นี้ เว็บไซต์ชุดอ้างอิง Read more…

“Retbleed”เผยแพร่เป็นการดำเนินการเก็งกำไรตามอำเภอใจพร้อมคำแนะนำในการส่งคืน

กำลังถูกเปิดเผยต่อสาธารณะ Patch Tuesday เป็น”RETBLED”เป็น CVE ใหม่สองชุดสำหรับการโจมตีเพื่อดำเนินการเชิงคาดเดาล่าสุดที่ส่งผลต่อฮาร์ดแวร์ในปัจจุบัน Retbleed ใช้ประโยชน์จากคำสั่งส่งคืนและสามารถบ่อนทำลายการป้องกันที่มีอยู่จาก Spectre Branch Target Injection (BTI) โดยเฉพาะอย่างยิ่ง Retbleed สามารถเอาชนะการป้องกัน”retpolines”ของแทรมโพลีนที่ส่งคืนได้ แม้ว่าเมื่อวางแผนไว้เมื่อสี่ปีที่แล้ว ความเชื่อก็คือการกลับมานั้นไม่อ่อนไหว/ทำไม่ได้มากเกินไปสำหรับการโจมตี BTI Retbleed พิสูจน์ให้เห็นว่าคำสั่งการส่งคืนสามารถใช้ประโยชน์ได้จริง นักวิจัยด้านความปลอดภัยพบว่า Retbleed ส่งผลกระทบต่อ AMD Zen 1/1+/2 และ Intel Core 6th ถึงโปรเซสเซอร์รุ่นที่ 8 สิ่งนี้มาพร้อมกับต้นทุนด้านประสิทธิภาพที่เพิ่มขึ้นจากการเปิดเผยในวันนี้”การลด Retbleed ในเคอร์เนล Linux ต้องใช้ความพยายามอย่างมาก ซึ่งเกี่ยวข้องกับการเปลี่ยนแปลงไฟล์ 68 ไฟล์ 1783 บรรทัดใหม่ และ 387 รายการที่ถูกลบ การประเมินประสิทธิภาพของเราแสดงให้เห็นว่า น่าเสียดายที่การบรรเทา Retbleed กลับกลายเป็นว่ามีราคาแพง: Read more…

Redmi K50i มาพร้อมกับ Dimensity 8100

Redmi Note 11 Pro+ เปิดตัวในประเทศจีนเมื่อเกือบสองเดือนที่แล้ว อุปกรณ์นี้กำลังเข้าถึงตลาดอื่นๆ แต่มีการปรับโฉมแบรนด์ใหม่ เมื่อเดือนที่แล้ว POCO ได้นำอุปกรณ์ดั้งเดิมและรีแบรนด์เป็น POCO X4 GT อย่างไรก็ตาม ตลาดอินเดียไม่ได้รับโทรศัพท์เครื่องเดียวกัน แต่จะได้รับ Redmi K50i ซึ่งเห็นได้ชัดว่าเป็นการรีแบรนด์ Redmi Note 11 Pro+ โทรศัพท์เดิมมี MediaTek Dimensity 8100 SoC พ่วงมาด้วย และตอนนี้ Xiaomi เพิ่งยืนยันว่า Redmi K50i จะเก็บชิปเซ็ตนี้ไว้ อุปกรณ์จะเปิดตัวอย่างเป็นทางการในวันที่ 22 กรกฎาคม และเราค่อนข้างมั่นใจว่าบริษัทจะสร้าง”>โฆษณา จนกว่าจะถึงเวลานั้น Redmi India กำลังยุ่งอยู่กับการโปรโมตสมาร์ทโฟนที่กำลังจะมาถึง ตอนนี้ MediaTek India ได้ตัดสินใจที่จะกระจายถั่วเกี่ยวกับ Dimensity 8100 SoC Read more…

Minecraft: วิธีอัปเดตอาณาจักร

Minecraft ได้รับการอัปเดตใหม่เป็นประจำ และผู้เล่นมีปัญหาในการอัปเดตอาณาจักรของตนในบางครั้งซึ่งอาจทำให้เกิดปัญหาในการเข้าถึงได้ หากต้องการอัปเดต Minecraft Realm เป็นเวอร์ชันล่าสุดบนพีซี ผู้เล่นต้องปฏิบัติตามขั้นตอนด้านล่าง ประการแรก ผู้เล่นจะต้องเปิดแอพ Minecraft Launcher อย่าเริ่มเกม เพียงแค่เปิดตัวเรียกใช้งาน ไปที่โฟลเดอร์การติดตั้งแล้วคลิกการติดตั้งใหม่ ภายใต้การติดตั้งใหม่ ให้เลือกรุ่นล่าสุด กดปุ่มสร้างเพื่อสร้างการติดตั้งนี้ และโปรแกรมจะดาวน์โหลด Minecraft เวอร์ชันล่าสุดลงในพีซีของคุณ Go กลับไปที่เมนูหลักและเริ่มเกม วิดีโอ DUALSHOCKERS ประจำวันนี้ หากคุณเล่นเกมบน PlayStation, Xbox หรือ Nintendo Switch คุณต้องตรวจสอบให้แน่ใจว่าเกมของคุณได้รับการอัปเดตเป็นเวอร์ชันล่าสุด เมื่อเกมของคุณได้รับการอัปเดตแล้ว คุณสามารถเริ่ม Realm และเกมจะได้รับการอัปเดตเป็นเวอร์ชันล่าสุดโดยอัตโนมัติ บน Xbox หากคุณไม่ได้รับการอัปเดต ให้ไปที่ Microsoft Store แล้วคลิก รับการอัปเดต ใต้แท็บไลบรารี คุณควรได้รับการแจ้งเตือนการอัปเดตหลังจากนี้หากเกมของคุณไม่ได้รับการอัพเดตเป็นเวอร์ชันล่าสุด ใน PlayStation ให้ไฮไลต์ Read more…

Tomonobu Itagaki ผู้สร้าง Dead or Alive ประกาศเปิดตัวเกมใหม่บน NFT

Tomonobu Itagaki และสตูดิโอของเขา Apex Game Studios กำลังทำงานบน MMORPG แบบ NFT ใหม่ที่เรียกว่า Warrior Itagaki เป็นที่รู้จักกันเป็นอย่างดีในการสร้างซีรีส์เกมต่อสู้ Dead or Alive และการรีบูตของ Ninja Gaiden ผู้ผลิตเกมที่ได้รับการยกย่องในขณะนี้จะหันความสนใจไปที่ทรงกลมเกม NFT หรือ Web 3.0 ที่มักจะเป็นอันตราย ในการประกาศบน Twitter Itagaki เปิดเผยว่าสตูดิโอได้”บ่มเพาะ”เกมแรก MMORPG ที่เรียกว่า Warrior ในทวีต Itagaki กล่าวว่า”Warrior มีเป้าหมายเพื่อแก้ปัญหาด้านประสิทธิภาพและความปลอดภัยของ GameFi 1.0 และบรรลุ GameFi 2.0″ วิดีโอ DUALSHOCKERS ประจำวันนี้ สำหรับผู้ที่ไม่คุ้นเคย GameFi คือการผสมผสานระหว่าง”การเล่นเกม”และ”การเงิน”นี่คือคำที่คนในชุมชนสกุลเงินดิจิทัลใช้เพื่ออธิบายเกม”จ่ายเพื่อรับเงิน”เหล่านี้เป็นเกมที่ผู้เล่นหลีกเลี่ยงการเล่นการพนันเพื่อเก็งกำไร นักรบ. เครดิต: Read more…

ประหยัด $400 สำหรับ Odyssey G9 Plus หลายร้อยบนจอภาพอื่นๆ

จอภาพสำหรับเล่นเกมบนพีซีอย่าง Samsung Odyssey G9 แทบจะไม่มีวางจำหน่ายที่ราคาต่ำขนาดนี้ แต่เนื่องจากเป็นวันสำคัญ คุณจึงประหยัดได้มากสำหรับสิ่งที่ถือได้ว่าเป็นจอภาพสำหรับเล่นเกมที่เจ๋งที่สุดรุ่นหนึ่ง โดยปกติแล้ว Samsung Odyssey G9 จะเป็นจอภาพ 1,500 ดอลลาร์ แต่ในช่วง Prime Day มันเป็นหนึ่งในจอภาพเกมพีซีจำนวนหนึ่งที่ลดราคาหลายร้อยรายการ ในขณะที่การขายกำลังดำเนินอยู่ คุณสามารถเลือกซื้อ Odyssey G9 ได้ในราคา $1,099 แทนราคาปกติ ประหยัดเงิน 400 ดอลลาร์ โปรดทราบว่านี่คือมอนิเตอร์ Odyssey G9 ดั้งเดิม ไม่ใช่ Odyssey Neo G9 ซึ่งมาพร้อมกับแผง Mini-LED แทนแผง QLED หากคุณไม่กระตือรือร้นที่จะใช้จ่ายมากขนาดนั้นกับจอภาพใหม่ Odyssey G5 ของ Samsung ลดราคา 299 ดอลลาร์ ซึ่งลดเหลือ 80 Read more…

Beats Fit Pro ของ Apple อาจเป็นตัวเลือก AirPods Pro ในอุดมคติในวันสำคัญนี้ด้วยส่วนลดที่หายาก

แน่นอนว่าไม่เคยมีปัญหาการขาดแคลนข้อเสนอ Prime Day 2022 ที่ยอดเยี่ยมสำหรับโทรศัพท์ แท็บเล็ต สมาร์ทวอทช์ และหูฟังไร้สายยอดนิยมมากมาย แต่เมื่อถึงเวลานั้น มาถึงการลดราคา AirPods แล้ว ดูเหมือนว่า Amazon จะไม่สามารถตอบสนองความคาดหวังของนักต่อรองราคาที่รัก Apple หลายคนได้… ในตอนนี้ AirPods Pro ที่ประสบความสำเร็จอย่างมหาศาล (และลดราคาอยู่บ่อยๆ) มีวางจำหน่ายแล้วในปัจจุบัน ในราคาปกติ 80 เหรียญภายใต้ราคาปกติ 250 ดอลลาร์สำหรับทุกคน แต่สมาชิก Prime สามารถใช้จ่ายน้อยกว่านั้นเล็กน้อยกับ Beats Fit Pro ที่น่าประทับใจในทำนองเดียวกันพร้อมเทคโนโลยีตัดเสียงรบกวนที่ล้ำสมัยวางจำหน่ายในเชิงพาณิชย์เมื่อฤดูใบไม้ร่วงปีที่แล้ว แทนที่ AirPods Pro 2 ที่คาดการณ์ไว้อย่างสูง (ซึ่งตอนนี้มีแนวโน้มที่จะเห็นในเวลากลางวันในฤดูใบไม้ร่วงนี้) Fit Pro นั้นผลิตโดย Apple อย่างเห็นได้ชัดเช่นกัน ซึ่งบรรจุชิป H1 ที่ทรงพลังเช่นเดียวกับ Ai Read more…

เซอร์ไพรส์! Bayonetta 3 มีความรุนแรงและภาพเปลือยบางส่วน

หน้า eShop อย่างเป็นทางการของ Bayonetta 3 ได้รับการอัปเดตด้วยการจัดเรต ESRB ใหม่ ซึ่งเป็นการเติมเชื้อเพลิงให้กับข่าวลือเกี่ยวกับวันวางจำหน่ายที่ใกล้จะมาถึง คุณสามารถดูคะแนนสำหรับตัวคุณเองได้ใน eShop (เปิดในแท็บใหม่) แต่คำอธิบายประกอบด้วยความรุนแรง เลือดและคราบเลือด ภาพเปลือยบางส่วน และภาษาที่รุนแรง-แทบทุกเพลงฮิตที่คุณคาดหวังจากเกม Bayonetta ใหม่ นอกจากนี้ยังมีแท็ก’การซื้อในเกม’แม้ว่าแอปพลิเคชันของ ESRB ของตัวอธิบายนั้นมักจะค่อนข้างกว้าง มักจะรวมถึงเกมที่เสนอตัวเลือกในการขยาย DLC หลัก ๆ ตามที่ระบุไว้โดยผู้ใช้ใน Reddit (เปิดในแท็บใหม่) ซึ่งเป็นร้านค้าเวอร์ชัน 6 กรกฎาคม หน้าที่เก็บไว้ใน Wayback Machine (เปิดในแท็บใหม่) ไม่รวมการจัดประเภท ESRB ซึ่งบ่งบอกว่ามีการให้คะแนนนี้เมื่อเร็วๆ นี้ ยังไม่มีรายการสำหรับ Bayonetta 3 ในเว็บไซต์ ESRB อย่างเป็นทางการ การจัดอันดับ ESRB เกิดขึ้นเนื่องจากโรงสีเล่าลือ Bayonetta 3 Read more…