Author: ProHoster

Leochaileacht cianda DoS san eithne Linux a shaothraítear trí phaicéid ICMPv6 a sheoladh

Aithníodh leochaileacht san eithne Linux (CVE-2022-0742) a ligeann duit an chuimhne atá ar fáil a sceite agus seirbhís a dhiúltú go cianda trí phaicéid icmp6 saindeartha a sheoladh. Baineann an tsaincheist le sceitheadh ​​cuimhne a tharlaíonn nuair a phróiseáiltear teachtaireachtaí ICMPv6 le cineálacha 130 nó 131. Tá an cheist i láthair ó eithne 5.13 agus socraíodh é in eisiúintí 5.16.13 agus 5.15.27. Níor chuir an fhadhb isteach ar bhrainsí cobhsaí Debian, SUSE, […]

Eisiúint na teanga ríomhchlárúcháin Go 1.18

Cuirtear i láthair scaoileadh na teanga cláir Go 1.18, atá á fhorbairt ag Google le rannpháirtíocht an phobail mar réiteach hibrideach a chomhcheanglaíonn ardfheidhmíocht na dteangacha tiomsaithe le buntáistí den sórt sin a bhaineann le teangacha scriptithe mar éascaíocht cód a scríobh. , luas na forbartha agus cosaint earráide. Déantar cód an tionscadail a dháileadh faoin gceadúnas BSD. Tá comhréir Go bunaithe ar ghnéithe coitianta den teanga C, le roinnt iasachtaí ó […]

Leochaileacht in OpenSSL agus LibreSSL as a dtagann lúb nuair a bhíonn teastais míchearta á bpróiseáil

Tá eisiúintí cothabhála de leabharlann cripteagrafach OpenSSL 3.0.2 agus 1.1.1n ar fáil. Socraíonn an nuashonrú leochaileacht (CVE-2022-0778) is féidir a úsáid chun seirbhís a dhiúltú (lúbú gan teorainn an láimhseálaí). Chun leas a bhaint as an leochaileacht, is leor deimhniú atá saindeartha a phróiseáil. Tarlaíonn an fhadhb i bhfeidhmchláir fhreastalaí agus chliaint araon ar féidir leo teastais arna soláthar ag an úsáideoir a phróiseáil. Is fabht sa […] is cúis leis an bhfadhb

Nuashonrú Chrome 99.0.4844.74 le socrú leochaileachta ríthábhachtach

D'eisigh Google nuashonruithe Chrome 99.0.4844.74 agus 98.0.4758.132 (Cobhsaí Leathnaithe), a shocraíonn 11 leochaileacht, lena n-áirítear leochaileacht chriticiúil (CVE-2022-0971), a ligeann duit gach leibhéal cosanta brabhsálaí a sheachbhóthar agus cód a fhorghníomhú ar an gcóras lasmuigh den bhosca gainimh - timpeallacht. Níor nochtadh sonraí fós, níl a fhios ach go bhfuil baint ag an leochaileacht chriticiúil le rochtain a fháil ar chuimhne atá saor cheana féin (saor ó úsáid i ndiaidh a chéile) san inneall brabhsálaí […]

D'fhág cothaitheoir Debian toisc gur aontaigh sé leis an tsamhail nua iompair sa phobal

Tá foireann bainistíochta cuntas tionscadail Debian tar éis deireadh a chur le stádas Norbert Preining maidir le hiompar míchuí ar an liosta seoltaí príobháideach debian. Mar fhreagra, chinn Norbert stop a bheith rannpháirteach i bhforbairt Debian agus bogadh chuig pobal Arch Linux. Tá baint ag Norbert le forbairt Debian ó 2005 agus choinnigh sé thart ar 150 pacáiste, den chuid is mó […]

Rinne Red Hat iarracht an fearann ​​WeMakeFedora.org a bhaint amach faoi chruth sárú trádmhairc

Sheol Red Hat a lawsuit i gcoinne Daniel Pocock as sárú ar an trádmharc Fedora in ainm fearainn WeMakeFedora.org, a d'fhoilsigh cáineadh ar rannpháirtithe tionscadail Fedora agus Red Hat. D’éiligh ionadaithe Red Hat go n-aistreofaí cearta an fhearainn chuig an gcuideachta, ós rud é go sáraíonn sé an trádmharc cláraithe, ach thacaigh an chúirt leis an gcosantóir […]

Rátáil leabharlanna a dteastaíonn seiceálacha slándála speisialta uathu a nuashonrú

D'fhoilsigh an OpenSSF (Fondúireacht Slándála Foinse Oscailte), a bhunaigh an Fondúireacht Linux agus atá dírithe ar shlándáil bogearraí foinse oscailte a fheabhsú, eagrán nua de staidéar Daonáireamh II, atá dírithe ar thionscadail foinse oscailte a bhfuil gá le hiniúchtaí slándála tosaíochta a aithint. Díríonn an staidéar ar an anailís ar chód foinse oscailte roinnte a úsáidtear go hintuigthe i dtionscadail fiontair éagsúla i bhfoirm spleáchais a íoslódáil ó stórtha seachtracha. IN […]

Tacaíocht tosaigh SMP curtha i bhfeidhm do ReactOS

D'fhógair forbróirí an chórais oibriúcháin ReactOS, atá dírithe ar chomhoiriúnacht le cláir agus tiománaithe Microsoft Windows, ullmhacht sraith tosaigh paistí chun an tionscadal a luchtú ar chórais ilphróiseálaí le modh SMP cumasaithe. Níl athruithe ar thacaíocht SMP san áireamh go fóill i bpríomhbhunachar cód ReactOS agus éilíonn siad tuilleadh oibre, ach tugtar faoi deara gur féidir tosaithe le modh SMP cumasaithe […]

Scaoileadh freastalaí Apache 2.4.53 http le leochaileachtaí contúirteacha socraithe

Tá scaoileadh an fhreastalaí Apache HTTP 2.4.53 foilsithe, a thugann isteach 14 athrú agus a chuireann deireadh le 4 leochaileachtaí: CVE-2022-22720 - an cumas an t-ionsaí “Smuigléir Iarratas HTTP” a dhéanamh, a cheadaíonn, trí chliant saindeartha a sheoladh. iarratais, chun inneachar iarrataí úsáideoirí eile a tharchuirtear trí mod_proxy (mar shampla, is féidir leat ionadú cód mailíseach JavaScript a bhaint amach i seisiún úsáideora eile an tsuímh). Is cúis leis an bhfadhb ná naisc isteach a fhágáil ar oscailt […]

Debian 12 Pacáiste Bunáite Reo Dáta Cinnte

Tá plean foilsithe ag forbróirí Debian chun an bonn pacáiste den eisiúint Debian 12 “Bookworm” a reo. Táthar ag súil go scaoilfear Debian 12 i lár 2023. An 12 Eanáir, 2023, cuirfear tús leis an gcéad chéim de reo an bonn pacáiste, lena linn a stopfar forghníomhú “aistrithe” (nuashonruithe pacáiste a éilíonn spleáchais ar phacáistí eile a choigeartú, as a dtiocfaidh deireadh le pacáistí a bhaint go sealadach ón Tástáil) , agus […]

Tá sé beartaithe comhréir le faisnéis chineáil a chur leis an teanga JavaScript

Tá Microsoft, Igalia, agus Bloomberg tar éis dul i mbun comhréire a áireamh i sonraíocht JavaScript le haghaidh sainmhínithe sainráite cineáil, cosúil leis an chomhréir a úsáidtear sa teanga TypeScript. Faoi láthair, cuirtear na hathruithe fréamhshamhlacha atá beartaithe le cur san áireamh i gcaighdeán ECMAScript isteach le haghaidh réamhphlé (Céim 0). Ag an gcéad chruinniú eile de chuid an choiste TC39 i mí an Mhárta, tá sé beartaithe bogadh go dtí an chéad chéim de bhreithniú an togra le […]

Nuashonrú Firefox 98.0.1 le baint na n-innill chuardaigh Yandex agus Mail.ru

D'fhoilsigh Mozilla scaoileadh cothabhála de Firefox 98.0.1, arb é an t-athrú is suntasaí atá ann ná Yandex agus Mail.ru a bhaint de liosta na n-innill chuardaigh atá ar fáil le húsáid mar sholáthraithe cuardaigh. Ní mhínítear na cúiseanna leis an mbaint. Ina theannta sin, scoireadh de Yandex a úsáid i tionóil na Rúise agus na Tuirce, inar tairgeadh é de réir réamhshocraithe i gcomhréir leis an gcomhaontú a tugadh i gcrích roimhe seo [...]