লেখক: প্রোহোস্টার

লিনাক্স কার্নেলে দূরবর্তী DoS দুর্বলতা ICMPv6 প্যাকেট পাঠিয়ে শোষণ করা হয়েছে

লিনাক্স কার্নেলে (CVE-2022-0742) একটি দুর্বলতা চিহ্নিত করা হয়েছে যা আপনাকে উপলব্ধ মেমরি নিঃশেষ করতে দেয় এবং বিশেষভাবে তৈরি করা icmp6 প্যাকেট পাঠানোর মাধ্যমে দূরবর্তীভাবে পরিষেবা অস্বীকার করতে দেয়। সমস্যাটি একটি মেমরি লিকের সাথে সম্পর্কিত যা 6 বা 130 প্রকারের সাথে ICMPv131 বার্তাগুলি প্রক্রিয়া করার সময় ঘটে। সমস্যাটি কার্নেল 5.13 থেকে উপস্থিত রয়েছে এবং 5.16.13 এবং 5.15.27 রিলিজে সংশোধন করা হয়েছে। সমস্যাটি ডেবিয়ান, SUSE এর স্থিতিশীল শাখাকে প্রভাবিত করেনি, […]

Go প্রোগ্রামিং ভাষা প্রকাশ 1.18

Go 1.18 প্রোগ্রামিং ল্যাঙ্গুয়েজের রিলিজ উপস্থাপিত হয়েছে, যা Google দ্বারা একটি হাইব্রিড সমাধান হিসাবে সম্প্রদায়ের অংশগ্রহণে তৈরি করা হয়েছে যা সংকলিত ভাষার উচ্চ কার্যকারিতাকে একত্রিত করে স্ক্রিপ্টিং ভাষার যেমন সুবিধার সাথে কোড লেখার সহজতা। , বিকাশের গতি এবং ত্রুটি সুরক্ষা। প্রকল্প কোড বিএসডি লাইসেন্সের অধীনে বিতরণ করা হয়। গো-এর সিনট্যাক্স সি ভাষার পরিচিত উপাদানগুলির উপর ভিত্তি করে তৈরি করা হয়েছে, যার থেকে কিছু ধার নেওয়া হয়েছে […]

OpenSSL এবং LibreSSL-এ দুর্বলতা যা ভুল সার্টিফিকেট প্রক্রিয়া করার সময় একটি লুপের দিকে নিয়ে যায়

OpenSSL ক্রিপ্টোগ্রাফিক লাইব্রেরি 3.0.2 এবং 1.1.1n-এর রক্ষণাবেক্ষণ প্রকাশ পাওয়া যায়। আপডেটটি একটি দুর্বলতা (CVE-2022-0778) ঠিক করে যা পরিষেবা অস্বীকার করার জন্য ব্যবহার করা যেতে পারে (হ্যান্ডলারের অসীম লুপিং)। দুর্বলতা শোষণ করতে, এটি একটি বিশেষভাবে ডিজাইন করা শংসাপত্র প্রক্রিয়া করার জন্য যথেষ্ট। সমস্যাটি সার্ভার এবং ক্লায়েন্ট অ্যাপ্লিকেশন উভয় ক্ষেত্রেই ঘটে যা ব্যবহারকারী দ্বারা সরবরাহ করা শংসাপত্রগুলি প্রক্রিয়া করতে পারে৷ সমস্যাটি একটি বাগ দ্বারা সৃষ্ট […]

ক্রোম 99.0.4844.74 ক্রিটিক্যাল ভলনারেবিলিটি ফিক্স সহ আপডেট

গুগল ক্রোম আপডেট 99.0.4844.74 এবং 98.0.4758.132 (এক্সটেন্ডেড স্টেবল) প্রকাশ করেছে, যা 11টি দুর্বলতার সমাধান করে, যার মধ্যে একটি জটিল দুর্বলতা (CVE-2022-0971) রয়েছে, যা আপনাকে ব্রাউজার সিস্টেমের সুরক্ষার সমস্ত স্তরকে বাইপাস করতে এবং কোড কার্যকর করতে দেয়। স্যান্ডবক্সের বাইরে - পরিবেশ। বিশদটি এখনও প্রকাশ করা হয়নি, এটি কেবলমাত্র জানা যায় যে ব্রাউজার ইঞ্জিনে ইতিমধ্যে মুক্ত করা মেমরি (ব্যবহার-পর-মুক্ত) অ্যাক্সেসের সাথে জটিল দুর্বলতা জড়িত […]

ডেবিয়ান রক্ষণাবেক্ষণকারী চলে গেছেন কারণ তিনি সম্প্রদায়ের আচরণের নতুন মডেলের সাথে একমত নন

ডেবিয়ান প্রজেক্ট অ্যাকাউন্ট ম্যানেজমেন্ট টিম ডেবিয়ান-প্রাইভেট মেলিং লিস্টে অনুপযুক্ত আচরণের জন্য নরবার্ট প্রিনিং-এর স্ট্যাটাস বাতিল করেছে। উত্তরে, নরবার্ট ডেবিয়ান ডেভেলপমেন্টে অংশগ্রহণ বন্ধ করে আর্চ লিনাক্স সম্প্রদায়ে যাওয়ার সিদ্ধান্ত নেন। নরবার্ট 2005 সাল থেকে ডেবিয়ান ডেভেলপমেন্টে জড়িত এবং প্রায় 150টি প্যাকেজ বজায় রেখেছে, বেশিরভাগই […]

Red Hat ট্রেডমার্ক লঙ্ঘনের আড়ালে WeMakeFedora.org ডোমেইন কেড়ে নেওয়ার চেষ্টা করেছে

Red Hat ড্যানিয়েল পোককের বিরুদ্ধে WeMakeFedora.org ডোমেইন নামের ফেডোরা ট্রেডমার্ক লঙ্ঘনের জন্য একটি মামলা শুরু করেছে, যা ফেডোরা এবং রেড হ্যাট প্রকল্পের অংশগ্রহণকারীদের সমালোচনা প্রকাশ করেছে। রেড হ্যাটের প্রতিনিধিরা দাবি করেছিলেন যে ডোমেনের অধিকারগুলি কোম্পানির কাছে হস্তান্তর করা হবে, যেহেতু এটি নিবন্ধিত ট্রেডমার্ক লঙ্ঘন করে, তবে আদালত বিবাদীর পক্ষে […]

বিশেষ নিরাপত্তা চেকের প্রয়োজন লাইব্রেরির রেটিং আপডেট করা

OpenSSF (ওপেন সোর্স সিকিউরিটি ফাউন্ডেশন), লিনাক্স ফাউন্ডেশন দ্বারা গঠিত এবং ওপেন সোর্স সফ্টওয়্যারের নিরাপত্তার উন্নতির লক্ষ্যে, সেন্সাস II অধ্যয়নের একটি নতুন সংস্করণ প্রকাশ করেছে, যার লক্ষ্য ওপেন সোর্স প্রকল্পগুলিকে চিহ্নিত করা যা অগ্রাধিকার নিরাপত্তা নিরীক্ষার প্রয়োজন। অধ্যয়নটি শেয়ার্ড ওপেন সোর্স কোডের বিশ্লেষণের উপর দৃষ্টি নিবদ্ধ করে যা বহিরাগত সংগ্রহস্থল থেকে ডাউনলোড করা নির্ভরতার আকারে বিভিন্ন এন্টারপ্রাইজ প্রকল্পে অন্তর্নিহিতভাবে ব্যবহৃত হয়। ভিতরে […]

ReactOS-এর জন্য প্রাথমিক SMP সমর্থন প্রয়োগ করা হয়েছে

ReactOS অপারেটিং সিস্টেমের বিকাশকারীরা, মাইক্রোসফ্ট উইন্ডোজ প্রোগ্রাম এবং ড্রাইভারগুলির সাথে সামঞ্জস্যতা নিশ্চিত করার লক্ষ্যে, এসএমপি মোড সক্ষম সহ মাল্টিপ্রসেসর সিস্টেমে প্রকল্পটি লোড করার জন্য প্যাচগুলির একটি প্রাথমিক সেটের প্রস্তুতি ঘোষণা করেছে৷ SMP সমর্থন করার পরিবর্তনগুলি এখনও মূল ReactOS কোডবেসে অন্তর্ভুক্ত করা হয়নি এবং আরও কাজের প্রয়োজন, তবে SMP মোড সক্ষম করে বুট করা সম্ভব তা উল্লেখ করা হয়েছে […]

Apache 2.4.53 HTTP সার্ভার রিলিজ বিপজ্জনক দুর্বলতা স্থির করে

Apache HTTP সার্ভার 2.4.53 এর রিলিজ প্রকাশিত হয়েছে, যা 14টি পরিবর্তন প্রবর্তন করে এবং 4টি দুর্বলতা দূর করে: CVE-2022-22720 - "HTTP অনুরোধ চোরাচালান" আক্রমণ চালানোর ক্ষমতা, যা অনুমতি দেয় বিশেষভাবে ডিজাইন করা ক্লায়েন্ট পাঠানোর মাধ্যমে অনুরোধ, mod_proxy-এর মাধ্যমে প্রেরিত অন্যান্য ব্যবহারকারীর অনুরোধের বিষয়বস্তুতে ওয়েজ করার জন্য (উদাহরণস্বরূপ, আপনি সাইটের অন্য ব্যবহারকারীর সেশনে ক্ষতিকারক জাভাস্ক্রিপ্ট কোডের প্রতিস্থাপন অর্জন করতে পারেন)। ইনকামিং কানেকশন খোলা রাখার কারণে এই সমস্যা হয় […]

ডেবিয়ান 12 প্যাকেজ বেস ফ্রিজ তারিখ নির্ধারণ করা হয়েছে

ডেবিয়ান ডেভেলপাররা ডেবিয়ান 12 "বুকওয়ার্ম" রিলিজের প্যাকেজ বেস হিমায়িত করার একটি পরিকল্পনা প্রকাশ করেছে। ডেবিয়ান 12 2023 সালের মাঝামাঝি সময়ে মুক্তি পাবে বলে আশা করা হচ্ছে। 12 জানুয়ারী, 2023-এ, প্যাকেজ ডাটাবেস হিমায়িত করার প্রথম পর্যায় শুরু হবে, এই সময় "ট্রানজিশন" (প্যাকেজ আপডেটের জন্য অন্যান্য প্যাকেজের নির্ভরতা সামঞ্জস্য করার প্রয়োজন, যা পরীক্ষা থেকে প্যাকেজগুলিকে সাময়িকভাবে অপসারণের দিকে নিয়ে যায়) এর কার্যকারিতা বন্ধ করা হবে। , এবং […]

জাভাস্ক্রিপ্ট ভাষায় টাইপ তথ্য সহ একটি সিনট্যাক্স যুক্ত করার প্রস্তাব করা হয়েছে

মাইক্রোসফ্ট, ইগালিয়া এবং ব্লুমবার্গ টাইপস্ক্রিপ্ট ভাষায় ব্যবহৃত সিনট্যাক্সের মতো স্পষ্ট টাইপ সংজ্ঞাগুলির জন্য জাভাস্ক্রিপ্ট স্পেসিফিকেশনে সিনট্যাক্স অন্তর্ভুক্ত করার উদ্যোগ নিয়েছে। বর্তমানে, ECMAScript স্ট্যান্ডার্ডে অন্তর্ভুক্তির জন্য প্রস্তাবিত প্রোটোটাইপ পরিবর্তনগুলি প্রাথমিক আলোচনার জন্য জমা দেওয়া হয়েছে (পর্যায় 0)। মার্চ মাসে পরবর্তী TC39 কমিটির সভায়, প্রস্তাবটি বিবেচনার প্রথম পর্যায়ে যাওয়ার পরিকল্পনা করা হয়েছে […]

Yandex এবং Mail.ru সার্চ ইঞ্জিন অপসারণের সাথে Firefox 98.0.1 আপডেট

মোজিলা ফায়ারফক্স 98.0.1-এর একটি রক্ষণাবেক্ষণ প্রকাশ প্রকাশ করেছে, যার মধ্যে সবচেয়ে উল্লেখযোগ্য পরিবর্তন হল সার্চ প্রদানকারী হিসাবে ব্যবহারের জন্য উপলব্ধ সার্চ ইঞ্জিনগুলির তালিকা থেকে Yandex এবং Mail.ru কে অপসারণ করা। অপসারণের কারণ ব্যাখ্যা করা হয়নি। এছাড়াও, ইয়ানডেক্স রাশিয়ান এবং তুর্কি সমাবেশগুলিতে ব্যবহার করা বন্ধ করে দিয়েছে, যেখানে এটি পূর্বে সমাপ্ত চুক্তি অনুসারে ডিফল্টরূপে অফার করা হয়েছিল […]