Autor: ProHoster

Remote DoS ranjivost u Linux kernelu iskorištavana slanjem ICMPv6 paketa

Identifikovana je ranjivost u jezgru Linuxa (CVE-2022-0742) koja vam omogućava da iscrpite dostupnu memoriju i daljinski izazovete uskraćivanje usluge slanjem posebno kreiranih icmp6 paketa. Problem je povezan s curenjem memorije koje se javlja prilikom obrade ICMPv6 poruka s tipovima 130 ili 131. Problem je prisutan od kernela 5.13 i popravljen je u izdanjima 5.16.13 i 5.15.27. Problem nije utjecao na stabilne grane Debiana, SUSE, […]

Izdanje Go programskog jezika 1.18

Predstavljeno je izdanje programskog jezika Go 1.18, koji razvija Google uz sudjelovanje zajednice kao hibridno rješenje koje kombinira visoke performanse kompajliranih jezika s takvim prednostima skriptnih jezika kao što je jednostavnost pisanja koda , brzinu razvoja i zaštitu od grešaka. Projektni kod se distribuira pod BSD licencom. Go-ova sintaksa je zasnovana na poznatim elementima jezika C, sa nekim pozajmicama iz […]

Ranjivost u OpenSSL-u i LibreSSL-u koja dovodi do petlje prilikom obrade pogrešnih certifikata

Dostupna su izdanja za održavanje OpenSSL kriptografske biblioteke 3.0.2 i 1.1.1n. Ažuriranje popravlja ranjivost (CVE-2022-0778) koja se može koristiti da izazove uskraćivanje usluge (beskonačno petlje rukovaoca). Da biste iskoristili ranjivost, dovoljno je obraditi posebno dizajnirani certifikat. Problem se javlja iu serverskim i klijentskim aplikacijama koje mogu obraditi certifikate koje je dostavio korisnik. Problem je uzrokovan greškom u […]

Chrome 99.0.4844.74 ažuriranje sa ispravkom kritične ranjivosti

Google je objavio ažuriranja za Chrome 99.0.4844.74 i 98.0.4758.132 (Proširena stabilna), koja popravljaju 11 ranjivosti, uključujući kritičnu ranjivost (CVE-2022-0971), koja vam omogućava da zaobiđete sve nivoe zaštite pretraživača i izvršite kod na sistemu izvan sandbox-okruženja. Detalji još nisu objavljeni, poznato je samo da je kritična ranjivost povezana s pristupom već oslobođenoj memoriji (use-after-free) u motoru pretraživača […]

Red Hat je pokušao da oduzme domen WeMakeFedora.org pod krinkom kršenja žiga

Red Hat je pokrenuo tužbu protiv Daniela Pococka zbog kršenja zaštitnog znaka Fedora u nazivu domene WeMakeFedora.org, koji je objavio kritike na račun Fedore i učesnika Red Hat projekta. Predstavnici Red Hata tražili su da se prava na domenu prenesu na kompaniju, jer se time krši registrovani žig, ali je sud stao na stranu okrivljenog […]

Ažuriranje rejtinga biblioteka koje zahtijevaju posebne sigurnosne provjere

OpenSSF (Open Source Security Foundation), formirana od strane Linux Foundation i čiji je cilj poboljšanje sigurnosti softvera otvorenog koda, objavila je novo izdanje Census II studije, čiji je cilj identificiranje projekata otvorenog koda kojima je potrebna prioritetna sigurnosna revizija. Studija se fokusira na analizu zajedničkog otvorenog koda koji se implicitno koristi u različitim poslovnim projektima u obliku zavisnosti preuzetih iz eksternih repozitorija. U […]

Inicijalna podrška za SMP implementirana za ReactOS

Programeri ReactOS operativnog sistema, koji imaju za cilj da obezbede kompatibilnost sa Microsoft Windows programima i drajverima, najavili su spremnost početnog seta zakrpa za učitavanje projekta na višeprocesorske sisteme sa uključenim SMP režimom. Promjene za podršku SMP-a još uvijek nisu uključene u glavnu ReactOS kodnu bazu i zahtijevaju daljnji rad, ali se napominje činjenica da je moguće pokrenuti s uključenim SMP načinom […]

Apache 2.4.53 http server izdanje sa ispravljenim opasnim ranjivostima

Objavljeno je izdanje Apache HTTP servera 2.4.53 koje uvodi 14 izmjena i eliminira 4 ranjivosti: CVE-2022-22720 - mogućnost izvođenja napada “HTTP Request Smuggling” koji omogućava slanjem posebno dizajniranog klijenta zahtjeva, da se uglavi u sadržaj zahtjeva drugih korisnika koji se prenose putem mod_proxy (na primjer, možete postići zamjenu zlonamjernog JavaScript koda u sesiji drugog korisnika stranice). Problem je uzrokovan ostavljanjem otvorenih dolaznih veza […]

Određen datum zamrzavanja baze Debian 12 paketa

Debian programeri objavili su plan za zamrzavanje baze paketa Debian 12 “Bookworm” izdanja. Očekuje se da će Debian 12 biti objavljen sredinom 2023. godine. 12. januara 2023. počinje prva faza zamrzavanja baze paketa tokom koje će biti zaustavljeno izvršavanje „prijelaza“ (ažuriranja paketa koja zahtijevaju prilagođavanje zavisnosti drugih paketa, što dovodi do privremenog uklanjanja paketa sa Testiranja) , i […]

Predlaže se dodavanje sintakse sa informacijama o tipu JavaScript jeziku

Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения в стандарт ECMAScript, вынесен для предварительных обсуждений (Stage 0). На ближайшем мартовском заседании комитета TC39 планируется перейти на первую стадию рассмотрения предложения с […]

Firefox 98.0.1 ažuriranje sa uklanjanjem Yandex i Mail.ru pretraživača

Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются. Кроме того, Yandex перестал использоваться в русскоязычной и турецкой сборках, в которых он предлагался по умолчанию в соответствии с ранее заключённым договором […]