ምድብ ጦማር

የClamAV ጸረ-ቫይረስ ፓኬጅ 1.4.6 እና 1.5.4 ዝመናዎችን ከ8 ተጋላጭነቶች ጋር በማስተካከል

ሲስኮ አዲስ የClamAV ጸረ-ቫይረስ ስዊት፣ ClamAV 1.4.6 እና 1.5.4 ነፃ የሆኑ የጸረ-ቫይረስ ስዊት ልቀቶችን ለቋል፣ እነዚህም ተጋላጭነቶችን የሚያስተካክሉ ሲሆን አንዳንዶቹ በተለይ የተቀነባበረ ይዘትን ሲቃኙ የአጥቂ ኮድ አፈፃፀም ሊያስከትሉ ይችላሉ። CVE-2026-20337 በልዩ ሁኔታ የተቀነባበሩ የዚፕ ማህደር ራስጌዎችን ሲያስኬዱ ከወሰን ውጭ የሆነ ጽሑፍ ነው። CVE-2026-20345 የተበላሹ የፋይል ስሞችን ሲያስኬዱ የቋት ፍሰት ነው።

OpenJDK በAI በኩል የሚፈጠር ኮድ መቀበልን ይከለክላል። NetworkManager ይፈቅዳል።

ኦራክል በ AI መሳሪያዎች የሚመነጨውን የ OpenJDK ክፍት ምንጭ ፕሮጀክት መዋጮዎችን ከልክሏል። ይህ እገዳ የሚመለከተው ወደ ፕሮጀክቱ ማከማቻዎች የቀረቡ ወይም በድር ጣቢያው፣ በመልእክቶች ወይም በዊኪ ገጾች ላይ የተለጠፉ የምንጭ ኮድ፣ ጽሑፍ እና ምስሎች ላይ ነው። ማረም እና የኮድ ግምገማ በጃቫ ልማት ውስጥ AI የተፈቀደባቸው አካባቢዎች ተብለው ተጠቅሰዋል። የተጠቀሰው ምክንያት ከ […] ሊሆኑ የሚችሉ አደጋዎች ናቸው

ፕሮክስሞክስ ቪኢ አሁን በይፋ 64-ቢት የ ARM አገልጋዮችን ይደግፋል።

እ.ኤ.አ. ኦገስት 5፣ 2026፣ ፕሮክስሞክስ ሰርቨር ሶሉሽንስ ለ ARM64 አርክቴክቸር የመጀመሪያውን በይፋ የተደገፈ የፕሮክስሞክስ ቨርቹዋል አካባቢ ስሪት አውጥቷል። እስካሁን ድረስ የፕሮክስሞክስ VE ሰርቨር ቨርቹዋልላይዜሽን መድረክ ለ x86-64 በይፋ ተለቋል፣ ምንም እንኳን የሶስተኛ ወገን ወደቦች እና በ ARM ላይ ለማስኬድ የሙከራ ዘዴዎች ቢኖሩም። የ ARM64 ስሪት የተለየ ሹካ ወይም የተላጠ ስሪት አይደለም። ፕሮክስሞክስ VE 9.2 ለ […]

ClamAV 1.5.4 እና 1.4.6

ኦገስት 7 ላይ፣ የነጻው የClamAV ጸረ-ቫይረስ ጥቅል፣ ስሪቶች 1.5.4 እና 1.4.6፣ ልጣፍ ታትመዋል። አዲሶቹ ስሪቶች በደህንነት ላይ ያተኩራሉ፡ በአሁኑ 1.5 ቅርንጫፍ ውስጥ ስምንት CVEዎች ተዘግተዋል፣ ከእነዚህም ውስጥ ስድስቱ በሚደገፈው 1.4 ቅርንጫፍ ውስጥ ተስተካክለዋል። በተጨማሪም፣ በክላምድ ውስጥ የሂደት ማህደረ ትውስታ ይፋ ማድረግን ሊያስከትል የሚችል ችግር ተስተካክሏል። ClamAV 1.5.4 የሚከተሉትን ተጋላጭነቶች ያስተካክላል፡ […]

GCC 16.2

ነሐሴ 7 ቀን፣ የGCC 16 ቅርንጫፍ ሁለተኛው የተረጋጋ እትም የሆነው GCC 16.2 ተለቋል። አዲሱ ስሪት በዋናነት የሳንካ ጥገና ልቀት ነው፡ ገንቢዎቹ በግልጽ የሳንካ ጥገና ልቀት ብለው ይጠሩታል፣ ከቀደሙት ልቀቶች ጋር ሲነጻጸር በGCC 16.1 ውስጥ ለተገኙ ሪግሬሽንስ ጥገናዎችን ይዟል። በሚያዝያ ወር ከGCC 16.1 ጀምሮ በአጠቃላይ 102 የሚታወቁ ሳንካዎች ተስተካክለዋል። ጥገናዎቹ የተለያዩ የኮምፓየር ክፍሎችን እና የሚደገፉ አርክቴክቸሮችን ይነካሉ፤ […]

Freenginx እና nginx አሁን ውሂብ ከመጻፍዎ በፊት የጽሑፍ ተለዋዋጭ መጠንን ይፈትሹታል (+ CVE)

3 TL;DR: እ.ኤ.አ. በ2026 የተገኘውን ሶስተኛውን የቋት ፍሰት (እና እንደ F5 ገለጻ፣ ASLR ከሌለ RCE) ከሬጌክስፕስ እና ተለዋዋጮች ጋር ሲሰራ ካጋጠመው በኋላ፣ የፍሪኒንክስ ገንቢ ማክስም ዱኒን ለማቆም ጊዜው አሁን እንደሆነ ወስኖ መረጃ ከመጻፉ በፊት በምርቱ ላይ ተለዋዋጭ መጠን ቼክ አክሏል። ከዚያ ጀምሮ፣ ይህ ፈጠራ የተሰረቀው በ […]

በESP32-S3 ላይ 28,9 ሚሊዮን መለኪያዎች ያሉት የቋንቋ ሞዴል ተጀመረ።

ገንቢው ቪያቼላቭ ሰርቦቭ፣ በስም slvDev የሚጠቀመው፣ በESP32-S3 ማይክሮ መቆጣጠሪያ ላይ ሙሉ በሙሉ የአካባቢ የጽሑፍ ማመንጨትን አሳይቷል። የፈጠረው የቋንቋ ሞዴል 28,9 ሚሊዮን መለኪያዎችን የያዘ ሲሆን ሰርቨር ወይም ሌላ ውጫዊ የኮምፒውተር ግብዓቶችን ሳይደርስ በሰከንድ 9,9 ቶከኖችን ያመርታል። የተፈጠሩት አጫጭር ታሪኮች በተገናኘ የ OLED ማሳያ ላይ ይታያሉ። የ esp32-ai ፕሮጀክት በESP32-S3 N16R8 ሞጁል ላይ ተፈትኗል፣ ይህም […]

የኒክስፕክግስ ኮር ቡድን መፈረሙን አስታውቋል።

የኒክስፕክግስ ኮር ቡድን በአባላት ድካም እና በማህበረሰቡ ውስጥ በተፈጠረው የተጠራቀመ የስርዓት አስተዳደር ቀውስ ምክንያት መበተኑን አስታውቋል። ቡድኑ በኒክስኦኤስ ስርጭት ውስጥ ጥቅም ላይ የዋለውን የኒክስፕክግስ ፓኬጅ ማከማቻን አስተባብሮ በአስተናጋጆች መካከል አለመግባባቶችን መፍታት እና አዳዲስ አባላትን ማፅደቅ ያሉ ተግባራትን አከናውኗል። የኮር ቡድኑ መፍረስ የተጠቀሰው ዋና ምክንያት የአባላት መቃጠል […]

ቶንቶው በኢንቴል እና በኤኤምዲ ሲፒዩዎች ላይ የሚፈጸም ጥቃት ሲሆን ይህም ከSpectre v2 ተጋላጭነቶች ጥበቃን ማለፍ ያስችላል።

የማሳቹሴትስ የቴክኖሎጂ ተቋም ተመራማሪዎች የቶንቶው (Time-of-Neutralisation to Time-of-Use) የጥቃት ዘዴን ለይተው አውቀዋል፣ ይህም በ Spectre v2 ክፍል ውስጥ ማይክሮአርክቴክቸር ተጋላጭነቶችን ለመጠቀም አዲስ መንገድ ይሰጣል። ተጋላጭነቱ በተጠቃሚ ቦታ ላይ ብዝበዛ ሲፈጽም የከርነል ማህደረ ትውስታ ይዘቶች እንዲታወቁ ያስችላቸዋል። የተጋላጭነትን ብዝበዛ የሚያግድ ኮድ ከከርነል ጋር ተዋህዷል። Linux ኦገስት 5 እና በ7.1.7፣ 6.18.43፣ 6.12.102፣ 6.6.149፣ ልቀቶች ውስጥ ተካትቷል […]

Zapscape በKVM hypervisor ውስጥ የሚገኝ ተጋላጭነት ሲሆን ይህም ወደ አስተናጋጅ ስርዓቱ ስርወ መዳረሻን ያስችላል።

በKVM ሃይፐርቪዘር ውስጥ ስላለው ተጋላጭነት (CVE-2026-64561) መረጃ ይፋ ተደርጓል፣ ይህም ወደ አስተናጋጅ አካባቢ የስር መዳረሻን የሚፈቅድ ሲሆን በእንግዳ ስርዓቱ ውስጥ የስር መዳረሻም አለው። ችግሩ ወደ /dev/kvm መሳሪያ መዳረሻ ጋር ለአካባቢያዊ መብት መጨመር ጥቅም ላይ ሊውል ይችላል (ለምሳሌ፣ በRHEL ውስጥ፣ እንዲህ ዓይነቱ መዳረሻ ለሁሉም ተጠቃሚዎች ይሰጣል)። ለማውረድ የፕሮቶታይፕ ብዝበዛ ይገኛል። ችግሩ […]

በከርነል ነጂዎች/ደረጃ አሰጣጥ ክፍል ውስጥ የAI ጥገናዎችን መቀበል ተሰናክሏል Linux

ግሬግ ክሮህ-ሃርትማን፣ የከርነሉን የተረጋጋ እና የደረጃ ቅርንጫፎችን የመጠበቅ ኃላፊነት ያለው Linux, በ AI መሳሪያዎች የተዘጋጁ ጥገናዎችን ወደ አሽከርካሪዎች/ደረጃ አሰጣጥ ክፍል እንደማይቀበል አስታውቋል። እንደዚህ ያሉ በራስ-ሰር የሚፈጠሩ ጥገናዎች አሽከርካሪዎችን/ደረጃ አሰጣጥ ንዑስ ስርዓትን ለአዳዲስ የከርነል ገንቢዎች እንደ የስልጠና ቦታ ከመጠቀም ዋና ሀሳብ ጋር የሚጋጩ መሆናቸውን ልብ ይሏል። በአሽከርካሪዎች/ደረጃ አሰጣጥ ውስጥ ያለው ኮድ መጀመሪያ ላይ ችግር ያለበት ተብሎ ይመደባል (TAINT_CRAP)፣ እና አስተናጋጆች ሆን ብለው […]

የLightDM 1.33.0 የማሳያ ማኔጀር ተለቋል።

ገንቢዎች Ubuntu ጥቅም ላይ የዋለውን የLightDM 1.33.0 የማሳያ አስተዳዳሪ እትም አሳትሟል፣ ይህም በ ውስጥ ጥቅም ላይ ውሏል Linux ሚንት፣ ኤልubuntu፣ ኤክስubuntu и Ubuntu MATE። LightDM ለመግቢያ የማሳያ አገልጋዮችን እና GUI ሞጁሎችን እንዲሁም በPAM እና በርቀት ዴስክቶፕ ግንኙነቶች በኩል ለተጠቃሚ ማረጋገጫ የዳራ ሂደትን ያቀርባል። ፕሮጀክቱ ከተወሰኑ የዴስክቶፕ አካባቢዎች ጋር የተቆራኘ አይደለም […]

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster