Sgaoileadh manaidsear pacaid Pacman 5.2

Ri fhaighinn sgaoileadh manaidsear pacaid Pacman 5.2, air a chleachdadh ann an cuairteachadh Arch Linux. Bho atharrachaidhean faodar a chomharrachadh:

  • Chaidh taic airson ùrachaidhean delta a thoirt air falbh gu tur, a’ ceadachadh dìreach atharrachaidhean a luchdachadh sìos. Chaidh am feart a thoirt air falbh mar thoradh air so-leòntachd a bhith air a chomharrachadh (CVE-2019-18183), a leigeas leat òrdughan neo-riaghailteach a ruith san t-siostam nuair a bhios tu a’ cleachdadh stòran-dàta gun ainm. Airson ionnsaigh, feumaidh an neach-cleachdaidh na faidhlichean a dheasaich an neach-ionnsaigh a luchdachadh sìos le stòr-dàta agus ùrachadh delta. Chaidh taic airson ùrachaidhean delta a chiorramachadh gu bunaiteach agus cha deach gabhail ris gu farsaing. Anns an àm ri teachd, thathar an dùil ath-sgrìobhadh gu tur a dhèanamh air buileachadh ùrachaidhean delta;
  • Chaidh so-leòntachd a shuidheachadh ann an làimhseachadh àithne XferCommand (CVE-2019-18182), a’ ceadachadh, ma thachras ionnsaigh MITM agus stòr-dàta gun ainm, gus na h-òrdughan aige san t-siostam a choileanadh;
  • Tha Makepkg air comas a chuir ris luchd-làimhseachaidh a cheangal airson pasganan stòr a luchdachadh sìos agus sgrùdadh le ainm-sgrìobhte didseatach. Taic a bharrachd airson teannachadh pacaid a’ cleachdadh na h-algorithms lzip, lz4 agus zstd. Taic a bharrachd airson teannachadh stòr-dàta a’ cleachdadh zstd gus ath-chur ris. A ’tighinn a dh’ aithghearr gu Arch Linux an dùil atharrachadh gu bhith a’ cleachdadh zstd gu bunaiteach, a luathaicheas, an taca ris an algairim “xz”, gnìomhachd pacaidean teannachadh agus dì-dhùmhlachadh, fhad ‘s a chumas iad an ìre teannachaidh;
  • Tha e comasach cruinneachadh a’ cleachdadh siostam Meson an àite Autotools. Anns an ath fhoillseachadh, cuiridh Meson an àite Autotools gu tur;
  • Taic a bharrachd airson iuchraichean PGP a luchdachadh a’ cleachdadh an Eòlaire iuchair lìn (WKD), aig a bheil brìgh iuchraichean poblach a chuir air an lìon le ceangal ris an àrainn a tha air a shònrachadh anns an t-seòladh puist. Mar eisimpleir, airson an t-seòlaidh "[post-d fo dhìon]Faodar an iuchair a luchdachadh sìos tron ​​​​cheangal "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a". Tha luchdachadh iuchraichean tro WKD air a chomasachadh gu bunaiteach ann am pacman, pacman-key agus makepkg;
  • Chaidh an roghainn “--force” a thoirt air falbh, agus an àite sin chaidh an roghainn “--overwrite”, a tha a’ nochdadh brìgh na h-obrach nas mionaidiche, a mholadh còrr is bliadhna air ais;
  • Bidh toraidhean rannsachaidh faidhle a’ cleachdadh an roghainn -F a’ toirt seachad fiosrachadh leudaichte leithid buidheann pacaid agus inbhe stàlaidh.

Source: fosgailtenet.ru

Cuir beachd ann