Kategori: Blog

Vilnerabilite nan bibliyotèk la ak aplikasyon prensipal algorithm SHA-3 la

Yo te idantifye yon vilnerabilite (CVE-3-2022) nan aplikasyon SHA-37454 (Keccak) kriptografik hash fonksyon yo ofri nan pake XKCP (eXtended Keccak Code Package), ki ka mennen nan yon debòde tanpon pandan pwosesis sèten. done fòma. Pwoblèm nan koze pa yon ensèk nan kòd la nan yon aplikasyon espesifik nan SHA-3, epi yo pa pa yon vilnerabilite nan algorithm nan tèt li. Pake XKCP la fè konnen kòm yon aplikasyon ofisyèl SHA-3, devlope an kolaborasyon ak ekip devlopman [...]

Firefox Mizajou 106.0.1

Gen yon lage antretyen nan Firefox 106.0.1 ki disponib, ki cho sou talon li yo ranje yon pwoblèm ki te lakòz yon aksidan sou sistèm ak AMD Zen 1 CPU akòz yon tantativ li nan yon zòn memwa ki pa aksesib. Anplis de sa, nou ka sonje enklizyon yon bouton nan vèsyon Firefox chak swa pou konfime otorite siplemantè a pou travay nan kontèks yon sit espesifik, jan twazyèm vèsyon manifeste a egzije sa [...]

Piblikasyon distribisyon Ubuntu 22.10

Nan jou dizwityèm anivèsè pwojè a, yon lage distribisyon disponib. Ubuntu 22.10 "Kinetic Kudu", ki klase kòm yon vèsyon pwovizwa, mizajou pou li yo pwodui pandan 9 mwa (sipò a ap bay jiska Jiyè 2023). Imaj enstalasyon yo kreye pou Ubuntu, Ubuntu Sèvè, Lubuntu, Kubuntu, Ubuntu kanmarad, Ubuntu Perichèt, Ubuntu Estidyo, Xubuntu, UbuntuKylin (edisyon Lachin) ak Ubuntu Inite. Debaz […]

Lage platfòm kominikasyon Asterisk 20 la

Apre yon ane nan devlopman, yo te pibliye yon nouvo branch ki estab nan platfòm kominikasyon ouvè Asterisk 20, ki itilize pou deplwaye PBX lojisyèl, sistèm kominikasyon vwa, pòtay VoIP, òganize sistèm IVR (meni vwa), lapòs vwa, konferans telefòn ak sant apèl. Kòd sous pwojè a disponib anba lisans GPLv2. Asterisk 20 kategorize kòm yon lage Sipò Alontèm (LTS), ak mizajou yo te pibliye nan [...]

Coreboot 4.18 lage

Yo te pibliye lage pwojè CoreBoot 4.18 la, nan kad li yo ap devlope yon altènatif gratis nan firmwèr propriétaires ak BIOS. Kòd pwojè a distribye anba lisans GPLv2. Plis pase 200 devlopè te patisipe nan kreyasyon nouvo vèsyon an, ki te prepare plis pase 1800 chanjman. Chanjman kle: Te ajoute sipò pou 23 plak mèr, 19 ladan yo yo itilize sou aparèy Chrome OS oswa sèvè Google. […]

Liberasyon antiX 22 distribisyon ki lejè

Distribisyon Live lejè AntiX 22 la, ki bati sou yon baz pake, te lage. Debian epi li fèt pou enstalasyon sou ansyen pyès ki nan konpitè. Vèsyon an baze sou yon baz pakè. Debian 11, men li vini san manadjè sistèm systemd la epi avèk eudev olye de udev. Ou ka itilize Runit oubyen sysvinit pou inisyalizasyon. Anviwònman itilizatè pa defo a kreye avèk manadjè fenèt IceWM nan, […]

Nginx 1.22.1 ak 1.23.2 aktyalizasyon ak vilnerabilite fiks

Branch prensipal la nan nginx 1.23.2 te lage, nan ki nouvo karakteristik yo ap devlope, osi byen ke branch paralèl ki estab nan nginx 1.22.1, ki gen sèlman chanjman ki gen rapò ak eliminasyon an nan erè grav ak frajilite. Nouvo vèsyon yo ranje de frajilite (CVE-2022-41741, CVE-2022-41742) nan modil ngx_http_mp4_module, ki itilize pou òganize difizyon nan dosye H.264/AAC. […]

Vilnerabilite nan sousistèm io_uring kernel la Linux, ki pèmèt ou ogmante privilèj nan sistèm nan

Nan aplikasyon koòdone I/O asenkron io_uring lan, ki fè pati nwayo a Linux Apati vèsyon 5.1, yo te dekouvri yon vilnerabilite (CVE-2022-2602) ki pèmèt yon itilizatè ki pa gen privilèj jwenn privilèj root sou sistèm nan. Pwoblèm nan te konfime nan branch 5.4 la ak nan nwayo yo apati branch 5.15 la. Vilnerabilite a koze pa yon "use-after-free" nan sousistèm io_uring lan, ki rive akòz yon kondisyon kous [...]

GitHub te aplike sipò siy pou bay aksè selektif

GitHub te aplike sipò pou yon nouvo kalite siy aksè ki ka oaza defini otorizasyon yon pwomotè espesifik oswa script, ki kouvri sèlman travay ki nesesè pou konplete travay la. Li espere ke pwovizyon aksè selektif pral ede diminye risk pou yo atak si yo ta gen kalifikasyon konpwomèt. Tokens yo ka itilize nan scripts pou bay aksè selektif nan API GitHub ak lè w konekte atravè [...]

Vilnerabilite nan Git lè klonaj submodul yo epi lè l sèvi avèk kokiy git la

Yo lage patch Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3, ak 2.37.4 pou sistèm jesyon kòd sous distribye a. Patch sa yo adrese de vilnerabilite ki rive lè w ap itilize kòmand "git clone" nan mòd "--recurse-submodules" ak depo ki pa fyab epi lè w ap itilize mòd entèaktif "git shell" la. Ou ka swiv lage mizajou pake pou distribisyon sa yo sou paj sa yo: Debian, [...]

Liberasyon Stratis 3.3, yon bwat zouti pou jere depo lokal yo

Yo te pibliye piblikasyon pwojè Stratis 3.3, Red Hat ak kominote Fedora te devlope pou inifye ak senplifye mwayen pou konfigirasyon ak jere yon rezèvwa youn oswa plis kondui lokal yo. Stratis bay karakteristik tankou alokasyon depo dinamik, snapshots, entegrite ak kouch kachèt. Sipò Stratis te entegre nan distribisyon Fedora ak RHEL depi [...]

Achte hosting serye pou sit ki gen pwoteksyon DDoS, sèvè VPS VDS 🔥 Achte yon hébergement sit entènèt serye ak pwoteksyon DDoS, sèvè VPS VDS | ProHoster