Π’ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ libxml2 смСнились ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΠ΅

Ник Π’Π΅Π»Π½Ρ…ΠΎΡ„Π΅Ρ€ (Nick Wellnhofer) ΡƒΠ΄Π°Π»ΠΈΠ» сСбя ΠΈΠ· списка ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ libxml2 ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΎΡˆΡ‘Π» ΠΎΡ‚ Π΄Π΅Π». Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ник объявил ΠΎΠ± ΡƒΡ…ΠΎΠ΄Π΅ с поста ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰Π΅Π³ΠΎ Π² сСнтябрС, Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ Π±Ρ‹Π»ΠΎ лишь Π½Π° словах. ПослС ΡƒΡ…ΠΎΠ΄Π° Ника ΠΎ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ ΠΏΠΎΠ΄Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ эстафСту сопровоТдСния объявили Π”Π°Π½ΠΈΡΠ»ΡŒ Гарсия ΠœΠΎΡ€Π΅Π½ΠΎ (Daniel Garcia Moreno, сотрудник ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ SUSE ΠΈ участник ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° openSUSE) ΠΈ Иван Π§Π°Π²Π΅Ρ€ΠΎ (IvΓ‘n Chavero, ΠΎΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ NorTK ΠΈ Π±Ρ‹Π²ΡˆΠΈΠΉ сотрудник Red Hat, Ρ€Π°Π±ΠΎΡ‚Π°Π²ΡˆΠΈΠΉ Π½Π°Π΄ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°ΠΌΠΈ OpenStack ΠΈ OpenShift), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ΡΡ Π² спискС участников, Ρ€Π°Π½Π΅Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π²ΡˆΠΈΡ… измСнСния Π² libxml2. НСсколько часов Π½Π°Π·Π°Π΄ Π΄Π°Π½Π½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π±Ρ‹Π»ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π² список ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ…, Π° обсуТдСниС нахоТдСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Π΅Π· сопровоТдСния Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎ ΠΊΠ°ΠΊ Ρ€Π΅ΡˆΡ‘Π½Π½Ρ‹ΠΉ вопрос.

Ник Π’Π΅Π»Π½Ρ…ΠΎΡ„Π΅Ρ€ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π» участиС Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ libxml2 с 2016 Π³ΠΎΠ΄Π°, Π±Ρ‹Π» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² число ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… Π² 2022 Π³ΠΎΠ΄Ρƒ ΠΈ с Ρ‚ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ оставался практичСски СдинствСнным Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° libxml2 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Apple, Google ΠΈ Microsoft. Из ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… libxml2 Π² числС зависимостСй, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ GNOME, Xfce, Mate, Cinnamon, Budgie, LibreOffice, Epiphany, libvirt, BIND, VirtualBox, lldb, Flatpak, Evolution, clang-tools, xsltproc, PostgreSQL, Pacemaker, Apache httpd, Zypper, Scribus.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с сопровоТдСниСм ΠΈ своСобразноС ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Ника ΠΊ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ узвимостСй стали ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈΠ· ΠΏΡ€ΠΈΡ‡ΠΈΠ½ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Google ΠΎ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ XSLT Π² Chromium. Π’ июнС Ник отказался ΠΎΡ‚ особого ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ ΠΊ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимостСй β€” стал Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²Π°Ρ‚ΡŒ уязвимости Π² libxml2 ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ошибки, рассматриваСмыС ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ появлСния свободного Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Ник Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΡ€ΠΈΡ‚ΠΈΠΊΠΎΠ²Π°Π» ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»Π΅Π½ΠΈΠ΅ компаниями Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΌ-Π²ΠΎΠ»ΠΎΠ½Ρ‚Ρ‘Ρ€Π°ΠΌ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌ Π±Π΅Π· компСнсации.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ