Author: ProHoster

Ang hilit nga pagkahuyang sa DoS sa Linux kernel gipahimuslan pinaagi sa pagpadala sa mga pakete sa ICMPv6

Nailhan ang usa ka kahuyang sa Linux kernel (CVE-2022-0742) nga nagtugot kanimo nga mahurot ang magamit nga panumduman ug layo nga hinungdan sa pagdumili sa serbisyo pinaagi sa pagpadala sa espesyal nga gihimo nga mga pakete sa icmp6. Ang isyu may kalabutan sa usa ka memory leak nga mahitabo sa diha nga ang pagproseso sa mga mensahe sa ICMPv6 nga adunay mga tipo nga 130 o 131. Ang isyu anaa na sukad sa kernel 5.13 ug naayo sa pagpagawas sa 5.16.13 ug 5.15.27. Ang problema wala makaapekto sa lig-on nga mga sanga sa Debian, SUSE, [...]

Pagpagawas sa Go programming language 1.18

Ang pagpagawas sa Go 1.18 programming language gipresentar, nga gipalambo sa Google uban ang pag-apil sa komunidad ingon usa ka hybrid nga solusyon nga naghiusa sa taas nga pasundayag sa mga sinultian nga sinultian nga adunay mga bentaha sa mga sinultian sa script ingon kadali sa pagsulat code , katulin sa pag-uswag ug pagpanalipod sa sayup. Ang code sa proyekto giapod-apod ubos sa lisensya sa BSD. Ang syntax ni Go gibase sa pamilyar nga mga elemento sa C nga lengguwahe, nga adunay pipila ka mga paghulam gikan sa […]

Ang pagkahuyang sa OpenSSL ug LibreSSL nga motultol sa usa ka loop kung ang pagproseso sa dili husto nga mga sertipiko

Ang mga pagpagawas sa pagpadayon sa OpenSSL cryptographic library 3.0.2 ug 1.1.1n anaa. Ang pag-update nag-ayo sa usa ka kahuyang (CVE-2022-0778) nga mahimong magamit aron mahimong hinungdan sa pagdumili sa serbisyo (walay katapusan nga pag-loop sa tigdumala). Aron mapahimuslan ang pagkahuyang, igo na ang pagproseso sa usa ka espesyal nga gidisenyo nga sertipiko. Ang problema mahitabo sa mga aplikasyon sa server ug kliyente nga makaproseso sa mga sertipiko nga gihatag sa user. Ang problema tungod sa usa ka bug sa […]

Ang pag-update sa Chrome 99.0.4844.74 nga adunay kritikal nga pag-ayo sa pagkahuyang

Gipagawas sa Google ang mga update sa Chrome nga 99.0.4844.74 ug 98.0.4758.132 (Extended Stable), nga nag-ayo sa 11 ka mga kahuyangan, lakip ang usa ka kritikal nga kahuyangan (CVE-2022-0971), nga nagtugot kanimo sa paglaktaw sa tanang lebel sa proteksyon sa browser ug pagpatuman sa code sa sistema gawas sa sandbox -kalibotan. Ang mga detalye wala pa gibutyag, nahibal-an lamang nga ang kritikal nga kahuyangan nalangkit sa pag-access sa na-libre na nga panumduman (paggamit-human-libre) sa browser engine […]

Mibiya si Debian maintainer tungod kay wala siya mouyon sa bag-ong modelo sa pamatasan sa komunidad

Ang Debian project account management team mitapos sa kahimtang ni Norbert Preining tungod sa dili angay nga pamatasan sa debian-private mailing list. Agig tubag, nakahukom si Norbert nga mohunong sa pag-apil sa pagpalambo sa Debian ug mobalhin sa komunidad sa Arch Linux. Si Norbert nahilambigit sa pag-uswag sa Debian sukad sa 2005 ug gipadayon ang gibana-bana nga 150 nga mga pakete, kasagaran […]

Ang Red Hat misulay sa pagkuha sa WeMakeFedora.org nga domain ubos sa pagtakuban sa paglapas sa trademark

Ang Red Hat naglunsad og usa ka kiha batok kang Daniel Pocock tungod sa paglapas sa Fedora trademark sa WeMakeFedora.org domain name, nga nagpatik sa pagsaway sa mga partisipante sa proyekto sa Fedora ug Red Hat. Gihangyo sa mga representante sa Red Hat nga ang mga katungod sa domain ibalhin sa kompanya, tungod kay gilapas niini ang rehistradong trademark, apan ang korte midapig sa akusado […]

Pag-update sa rating sa mga librarya nga nanginahanglan espesyal nga pagsusi sa seguridad

Ang OpenSSF (Open Source Security Foundation), nga giumol sa Linux Foundation ug gitumong sa pagpausbaw sa seguridad sa open source software, nagpatik ug bag-ong edisyon sa Census II nga pagtuon, nga gitumong sa pag-ila sa mga open source nga proyekto nga nagkinahanglan ug priority security audits. Ang pagtuon nagpunting sa pag-analisar sa gipaambit nga open source code nga hingpit nga gigamit sa lainlaing mga proyekto sa negosyo sa porma sa mga dependency nga gi-download gikan sa mga eksternal nga repositoryo. SA […]

Inisyal nga suporta sa SMP nga gipatuman alang sa ReactOS

Ang mga nag-develop sa operating system sa ReactOS, nga gitumong sa pagsiguro sa pagkaangay sa mga programa ug mga drayber sa Microsoft Windows, nagpahibalo sa pagkaandam sa usa ka inisyal nga hugpong sa mga patch alang sa pagkarga sa proyekto sa mga sistema sa multiprocessor nga adunay SMP mode. Ang mga pagbag-o sa pagsuporta sa SMP wala pa gilakip sa panguna nga ReactOS codebase ug nanginahanglan dugang nga trabaho, apan ang kamatuoran nga posible nga mag-boot gamit ang SMP mode nga gipagana namatikdan […]

Ang Apache 2.4.53 http nga pagpagawas sa server nga adunay peligro nga mga kahuyangan nga naayo

Ang pagpagawas sa Apache HTTP server 2.4.53 gipatik, nga nagpaila sa 14 nga mga pagbag-o ug nagwagtang sa 4 nga mga kahuyangan: CVE-2022-22720 - ang abilidad sa paghimo sa "HTTP Request Smuggling" nga pag-atake, nga nagtugot, pinaagi sa pagpadala sa espesyal nga gidisenyo nga kliyente mga hangyo, aron masulod sa sulod sa mga hangyo sa ubang mga tiggamit nga gipasa pinaagi sa mod_proxy (pananglitan, mahimo nimong makab-ot ang pag-ilis sa malisyosong JavaScript code ngadto sa sesyon sa laing user sa site). Ang problema tungod sa pagbiya sa umaabot nga mga koneksyon nga bukas […]

Debian 12 Package Base Freeze Petsa Determinado

Ang mga developer sa Debian nagpatik sa usa ka plano sa pag-freeze sa package base sa Debian 12 "Bookworm" nga pagpagawas. Ang Debian 12 gilauman nga ipagawas sa tungatunga sa 2023. Sa Enero 12, 2023, ang unang yugto sa pagyelo sa database sa package magsugod, diin ang pagpatuman sa "mga transisyon" (mga pag-update sa pakete nga nanginahanglan pag-adjust sa mga dependency sa ubang mga pakete, nga mosangpot sa temporaryo nga pagtangtang sa mga pakete gikan sa Pagsulay) ihunong. , ug […]

Gisugyot nga idugang ang usa ka syntax nga adunay kasayuran sa tipo sa lengguwahe sa JavaScript

Ang Microsoft, Igalia, ug Bloomberg mihimo sa inisyatiba sa paglakip sa syntax sa JavaScript nga espesipikasyon alang sa klaro nga matang sa mga kahulugan, susama sa syntax nga gigamit sa TypeScript nga pinulongan. Sa pagkakaron, ang mga pagbag-o sa prototype nga gisugyot alang sa paglakip sa ECMAScript nga sumbanan gisumite alang sa pasiuna nga mga diskusyon (Yang 0). Sa sunod nga miting sa komite sa TC39 kaniadtong Marso, giplano nga mobalhin sa una nga yugto sa konsiderasyon sa sugyot nga adunay […]

Ang pag-update sa Firefox 98.0.1 uban ang pagtangtang sa Yandex ug Mail.ru nga mga search engine

Gipatik sa Mozilla ang usa ka pagpagawas sa pagpadayon sa Firefox 98.0.1, ang labing katingad-an nga pagbag-o diin ang pagtangtang sa Yandex ug Mail.ru gikan sa lista sa mga search engine nga magamit ingon mga tighatag sa pagpangita. Ang mga hinungdan sa pagtangtang wala gipasabut. Dugang pa, ang Yandex mihunong sa paggamit sa mga asembliya sa Russia ug Turkey, diin gitanyag kini nga default sumala sa kaniadto natapos nga kasabutan [...]