Categoria: Blog

Tentativi di ottene u cuntrollu di i prughjetti open source, simili Γ  u casu cΓΉ u pacchettu xz

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ OpenSSF (Open Source Security Foundation), созданная ΠΏΠΎΠ΄ ΠΏΠΎΠΊΡ€ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ Linux Foundation для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΠ»Π° сообщСство ΠΎ выявлСнии активности, связанной с ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°ΠΌΠΈ получСния контроля Π½Π°Π΄ популярными ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ, Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‰Π΅ΠΉ ΠΏΠΎ своСму ΡΡ‚ΠΈΠ»ΡŽ дСйствия Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π² процСссС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ подстановкС бэкдора Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ xz. По Π°Π½Π°Π»ΠΎΠ³ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΎΠΉ Π½Π° xz ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ личности, Ρ€Π°Π½Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎ Π½Π΅ […]

Aghjurnate Java SE, MySQL, VirtualBox, Solaris Γ¨ altri prudutti Oracle cΓΉ vulnerabilitΓ  eliminate

Компания Oracle ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΏΠ»Π°Π½ΠΎΠ²Ρ‹ΠΉ выпуск ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ своих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² (Critical Patch Update), Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π° устранСниС критичСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ уязвимостСй. Π’ Π°ΠΏΡ€Π΅Π»ΡŒΡΠΊΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Π² суммС устранСна 441 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. НСкоторыС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹: 10 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π² Java SE ΠΈ 13 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² GraalVM. 8 уязвимостСй Π² Java SE ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатированы ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π±Π΅Π· провСдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ окруТСния, […]

L'ultimu trimestre, a produzzione di circuiti integrati in Cina hè cresciutu di 40%

Усилия амСриканских властСй ΠΏΠΎ ΡΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Π½ΠΈΡŽ тСхнологичСского развития ΠšΠΈΡ‚Π°Ρ Π² ΠΏΠΎΠ»ΡƒΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠΎΠ²ΠΎΠΉ сфСрС, ΠΊΠ°ΠΊ ΡƒΠΆΠ΅ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π»ΠΎΡΡŒ, ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ Π±ΡƒΡ€Π½ΠΎΠΌΡƒ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… производств с использованиСм Π·Ρ€Π΅Π»ΠΎΠΉ Π»ΠΈΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ, которая ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ санкции. Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅, ΠΊΠ°ΠΊ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ государствСнныС ΠΎΡ€Π³Π°Π½Ρ‹ статистики КНР, ΠΎΠ±ΡŠΡ‘ΠΌΡ‹ выпуска ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… микросхСм Π² странС выросли Π½Π° 40 % Π΄ΠΎ 98,1 ΠΌΠ»Ρ€Π΄ ΡˆΡ‚ΡƒΠΊ. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ изобраТСния: […]

Versione di VirtualBox 7.0.16

Компания Oracle ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π΅Π»ΠΈΠ· систСмы Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ VirtualBox 7.0.16, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ 15 исправлСний. Помимо Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Π½ΠΎΠ²ΠΎΠΉ вСрсии устранСно 13 уязвимостСй, 7 ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ опасныС (Ρƒ Ρ‡Π΅Ρ‚Ρ‹Ρ€Ρ‘Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 8.8 ΠΈΠ· 10, Π° Ρƒ Ρ‚Ρ€Ρ‘Ρ… β€” 7.8 ΠΈΠ· 10). ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΎΠ± уязвимостях Π½Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ, Π½ΠΎ судя ΠΏΠΎ выставлСнному ΡƒΡ€ΠΎΠ²Π½ΡŽ опасности, […]

U Prughjettu Gentoo hΓ  pruibitu l'adopzione di cambiamenti preparati cΓΉ l'arnesi AI

U cunsigliu di guvernu di a distribuzione Gentoo Linux hà appruvatu e regule chì pruibiscenu à Gentoo di accettà qualsiasi cuntenutu creatu utilizendu strumenti AI chì processanu e dumande in lingua naturale, cum'è ChatGPT, Bard è GitHub Copilot. Tali arnesi ùn deve esse usatu quandu scrive u codice di cumpunenti Gentoo, creanu ebuilds, preparanu documentazioni, o sottumettenu rapporti di bug. I prublemi principali per i quali l'usu di strumenti AI hè pruibitu [...]

Nove versioni di nginx 1.25.5 Γ¨ fork FreeNginx 1.26.0

U ramu principalu di nginx 1.25.5 hè statu liberatu, in u quale u sviluppu di novi funziunalità cuntinueghja. U ramu stabile mantenutu in parallelu 1.24.x cuntene solu cambiamenti ligati à l'eliminazione di bugs è vulnerabili serii. In u futuru, basatu annantu à u ramu principale 1.25.x, un ramu stabile 1.26 serà furmatu. U codice di u prugettu hè scrittu in C è distribuitu sottu a licenza BSD. Trà i cambiamenti: In [...]