Тақырыбы: Блог

SHA-3 алгоритмінің негізгі іске асырылуымен кітапханадағы осалдық

XKCP бумасында (кеңейтілген Keccak код пакеті) ұсынылған SHA-3 (Keccak) криптографиялық хэш-функциясын жүзеге асыру кезінде осалдық (CVE-2022-37454) анықталды, бұл белгілі бір файлдарды өңдеу кезінде буфердің толып кетуіне әкелуі мүмкін. пішімделген деректер. Мәселе алгоритмнің осалдығынан емес, SHA-3 нақты іске асыру кодындағы қатеден туындайды. XKCP пакеті әзірлеушілер тобымен бірлесіп әзірленген SHA-3 ресми іске асырылуы ретінде бағаланады [...]

Firefox 106.0.1 жаңартуы

Firefox 106.0.1 техникалық қызмет көрсету шығарылымы қол жетімді, ол қол жетімсіз жад аймағынан оқу әрекеті салдарынан AMD Zen 1 процессорлары бар жүйелерде апатты тудырған мәселені шешеді. Сонымен қатар, манифесттің үшінші нұсқасы талап еткендей, Firefox-тың түнгі жинақтарына қондырманың белгілі бір сайт контекстінде жұмыс істеу құқығын растау үшін түйменің енгізілгенін атап өтуге болады [...]

Тарату нұсқасы Ubuntu 22.10

Жобаның он сегіз жылдық мерейтойы күні дистрибутивтік нұсқасы қолжетімді болады Ubuntu 22.10 "Kinetic Kudu", ол аралық шығарылым ретінде жіктеледі, жаңартулары 9 ай ішінде жасалады (қолдау 2023 жылдың шілдесіне дейін көрсетіледі). Орнату суреттері жасалған Ubuntu, Ubuntu Сервер, Лubuntu, К.ubuntu, Ubuntu Досым, Ubuntu Баджи, Ubuntu Студия, Xubuntu, UbuntuКилин (Қытай басылымы) және Ubuntu Бірлік. Негізгі […]

Google редакциялық топты таныстырды Android Жады шектеулі смартфондар үшін 13-ке өтіңіз

Google компаниясы жариялады Android 13 (Go нұсқасы), платформалық нұсқасы Android 13, 2 ГБ жедел жады және 16 ГБ сақтау орны бар аз қуатты смартфондарға орнатуға арналған (салыстыру үшін, Android 12 Go үшін 1 ГБ жедел жады қажет, және Android 10 Go - 512 МБ жедел жады). Android Go оңтайландырылған жүйелік компоненттерді біріктіреді Android Және […]

Asterisk 20 коммуникациялық платформасының шығарылымы

Бір жылдық дамудан кейін АТС, дауыстық байланыс жүйелері, VoIP шлюздері, IVR жүйелерін (дауыс мәзірі), дауыстық поштаны, телефон конференцияларын және байланыс орталықтарын ұйымдастыру үшін бағдарламалық қамтамасыз етуді орналастыру үшін қолданылатын Asterisk 20 ашық коммуникациялық платформасының жаңа тұрақты филиалы шығарылды. Жобаның бастапқы коды GPLv2 лицензиясы бойынша қол жетімді. Asterisk 20 жаңартулары шығарылатын Ұзақ мерзімді қолдау (LTS) шығарылымы ретінде жіктеледі [...]

Coreboot 4.18 шығарылды

CoreBoot 4.18 жобасының шығарылымы жарияланды, оның аясында меншікті микробағдарлама мен BIOS-қа тегін балама әзірленуде. Жоба коды GPLv2 лицензиясы бойынша таратылады. Жаңа нұсқаны жасауға 200-ден астам әзірлеушілер қатысты, олар 1800-ден астам өзгертулер дайындады. Негізгі өзгерістер: 23 аналық платаға қолдау қосылды, оның 19-ы Chrome OS орнатылған құрылғыларда немесе Google серверлерінде қолданылады. […]

AntiX 22 жеңіл үлестірімінің шығарылымы

Пакет негізінде жасалған жеңіл салмақты Live дистрибутиві AntiX 22 шығарылды. Debian және ескірген жабдыққа орнатуға арналған. Шығарылым пакеттік базаға негізделген. Debian 11, бірақ ол systemd жүйелік менеджерінсіз және udev орнына eudev арқылы жеткізіледі. Бастапқы күйге келтіру үшін Runit немесе sysvinit пайдаланылуы мүмкін. Әдепкі пайдаланушы ортасы IceWM терезе менеджерін пайдаланып жасалады, […]

Nginx 1.22.1 және 1.23.2 жаңартулары осалдықтары түзетілді

Nginx 1.23.2 негізгі тармағы шығарылды, оның шеңберінде жаңа мүмкіндіктерді әзірлеу жалғасуда, сонымен қатар nginx 1.22.1 параллельді қолдау көрсетілетін тұрақты тармағының шығарылымы, ол тек елеулі қателерді жоюға байланысты өзгерістерді және осалдықтар. Жаңа нұсқалар H.2022/AAC пішіміндегі файлдардан ағынды ұйымдастыру үшін пайдаланылатын ngx_http_mp41741_module модуліндегі екі осалдықты (CVE-2022-41742, CVE-4-264) жояды. […]

Ядроның io_uring ішкі жүйесіндегі осалдық Linux, бұл жүйедегі артықшылықтарды арттыруға мүмкіндік береді

Ядроның бөлігі болып табылатын асинхронды енгізу/шығару интерфейсі io_uring-ті іске асыруда Linux 5.1 нұсқасынан бастап, артықшылығы жоқ пайдаланушыға жүйеде түбірлік құқықтарды алуға мүмкіндік беретін осалдық (CVE-2022-2602) анықталды. Мәселе 5.4 тармағында және 5.15 тармағынан бастап ядроларда расталды. Осалдық io_uring ішкі жүйесіндегі use-after-free салдарынан туындайды, ол жарыс жағдайына байланысты […]

GitHub таңдамалы қол жеткізуді қамтамасыз ету үшін таңбалауышты қолдауды енгізді

GitHub жұмысты аяқтау үшін қажетті тапсырмаларды ғана қамтитын белгілі бір әзірлеушінің немесе сценарийдің рұқсаттарын таңдап анықтай алатын қатынас белгісінің жаңа түріне қолдауды енгізді. Таңдамалы қол жеткізуді қамтамасыз ету тіркелгі деректері бұзылған жағдайда шабуылдар қаупін азайтуға көмектеседі деп күтілуде. Токендерді сценарийлерде GitHub API интерфейсіне таңдаулы қатынасты қамтамасыз ету үшін және […] арқылы қосылу кезінде пайдалануға болады.

Ішкі модульдерді клондау және git қабығын пайдалану кезінде Git-тегі осалдықтар

Таратылған бастапқы кодты басқару жүйесі үшін Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 және 2.37.4 патчтары шығарылды. Бұл патчтар сенімсіз репозиторийлермен "--recurse-submodules" режимінде "git clone" командасын пайдаланған кезде және интерактивті "git shell" режимін пайдаланған кезде пайда болатын екі осалдықты жояды. Сіз осы дистрибутивтер үшін пакет жаңартуларының шығарылымын келесі беттерден бақылай аласыз: Debian, [...]

Stratis 3.3 шығарылымы, жергілікті жадты басқаруға арналған құралдар жинағы

Red Hat және Fedora қауымдастығы бір немесе бірнеше жергілікті дискілердің пулын конфигурациялау және басқару құралдарын біріктіру және жеңілдету үшін әзірлеген Stratis 3.3 жобасының шығарылымы жарияланды. Stratis динамикалық сақтауды бөлу, суреттер, тұтастық және кэштеу қабаттары сияқты мүмкіндіктерді қамтамасыз етеді. Stratis қолдауы Fedora және RHEL дистрибутивтеріне біріктірілген [...]

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster