អ្នកនិពន្ធ: ProHoster

ភាពងាយរងគ្រោះ DoS ពីចម្ងាយនៅក្នុងខឺណែលលីនុចត្រូវបានកេងប្រវ័ញ្ចដោយការផ្ញើកញ្ចប់ព័ត៌មាន ICMPv6

В ядре Linux выявлена уязвимость (CVE-2022-0742), позволяющая исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема связана с утечкой памяти, возникающей при обработке ICMPv6-сообщений с типами 130 или 131. Проблема проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27. Проблема не затронула стабильные ветки Debian, SUSE, […]

ការចេញផ្សាយភាសាកម្មវិធី Go 1.18

ការចេញផ្សាយភាសាសរសេរកម្មវិធី Go 1.18 ត្រូវបានបង្ហាញ ដែលត្រូវបានបង្កើតឡើងដោយ Google ដោយមានការចូលរួមពីសហគមន៍ជាដំណោះស្រាយកូនកាត់ដែលរួមបញ្ចូលគ្នានូវដំណើរការខ្ពស់នៃភាសាដែលបានចងក្រងជាមួយនឹងគុណសម្បត្តិនៃភាសាស្គ្រីបដូចជាភាពងាយស្រួលនៃការសរសេរកូដ។ ល្បឿននៃការអភិវឌ្ឍន៍ និងការការពារកំហុស។ លេខកូដគម្រោងត្រូវបានចែកចាយក្រោមអាជ្ញាប័ណ្ណ BSD ។ វាក្យសម្ព័ន្ធរបស់ Go គឺផ្អែកលើធាតុដែលធ្លាប់ស្គាល់នៃភាសា C ដោយមានការខ្ចីខ្លះពី […]

ភាពងាយរងគ្រោះនៅក្នុង OpenSSL និង LibreSSL ដែលនាំឱ្យមានរង្វិលជុំនៅពេលដំណើរការវិញ្ញាបនបត្រមិនត្រឹមត្រូវ

Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика). Для эксплуатации уязвимости достаточно добиться обработки специально оформленного сертификата. Проблема проявляется как в серверных, так и в клиентских приложениях, которые могут обрабатывать переданные пользователем сертификаты. Проблема вызвана ошибкой в функции […]

អាប់ដេត Chrome 99.0.4844.74 ជាមួយនឹងការជួសជុលភាពងាយរងគ្រោះដ៏សំខាន់

Компания Google сформировала обновления Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), в которых исправлено 11 уязвимостей, в том числе критическая уязвимость (CVE-2022-0971), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в браузерном движке […]

Из Debian ушёл мэйнтейнер, не согласный с новой моделью поведения в сообществе

Команда, отвечающая за управление учётными записями в проекте Debian, урезала статус Норберта Прейнинга (Norbert Preining) за неуместное поведение в закрытом списке рассылки debian-private. В ответ Норберт принял решение прекратить участие в разработке Debian и перейти в сообщество Arch Linux. Норберт участвовал в разработке Debian с 2005 года и занимался сопровождением около 150 пакетов, в основном […]

Red Hat បានព្យាយាមដកយកដែន WeMakeFedora.org ក្រោមការក្លែងបន្លំនៃការបំពានពាណិជ្ជសញ្ញា

Компания Red Hat развязала судебное разбирательство против Дэниэла Покока (Daniel Pocock), связанное с нарушением торговой марки Fedora в доменном имени WeMakeFedora.org, на котором публиковалась критика в отношении участников проекта Fedora и Red Hat. Представители Red Hat требовали передать компании права на домен, так как он нарушает зарегистрированную торговую марку, но суд встал на сторону ответчика […]

ការធ្វើបច្ចុប្បន្នភាពការវាយតម្លៃនៃបណ្ណាល័យដែលទាមទារការត្រួតពិនិត្យសុវត្ថិភាពពិសេស

Фонд OpenSSF (Open Source Security Foundation), сформированный организацией Linux Foundation и нацеленный на повышение безопасности открытого ПО, опубликовал новую редакцию исследования Census II, нацеленного на выявление открытых проектов, нуждающихся в первоочередном аудите безопасности. Исследование ориентировано на анализ совместно используемого открытого кода, неявно применяемого в различных корпоративных проектах в форме зависимостей, загружаемых из внешних репозиториев. В […]

ការគាំទ្រ SMP ដំបូងត្រូវបានអនុវត្តសម្រាប់ ReactOS

Разработчики операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, объявили о готовности начального набора патчей для загрузки проекта на многопроцессорных системах со включённым режимом SMP. Изменения для поддержки SMP пока не включены в основную кодовую базу ReactOS и требуют доработки, но сам факт возможности загрузки с включённым режимом SMP отмечается […]

ការចេញផ្សាយម៉ាស៊ីនមេ Apache 2.4.53 http ជាមួយនឹងភាពងាយរងគ្រោះគ្រោះថ្នាក់ត្រូវបានជួសជុល

ការចេញផ្សាយម៉ាស៊ីនមេ Apache HTTP 2.4.53 ត្រូវបានបោះពុម្ព ដែលណែនាំការផ្លាស់ប្តូរចំនួន 14 និងលុបបំបាត់ភាពងាយរងគ្រោះចំនួន 4៖ CVE-2022-22720 - សមត្ថភាពក្នុងការអនុវត្តការវាយប្រហារ “HTTP Request Smuggling” ដែលអនុញ្ញាតដោយការផ្ញើម៉ាស៊ីនភ្ញៀវដែលបានរចនាជាពិសេស។ សំណើ ដើម្បីបញ្ចូលទៅក្នុងខ្លឹមសារនៃសំណើរបស់អ្នកប្រើប្រាស់ផ្សេងទៀតដែលបានបញ្ជូនតាមរយៈ mod_proxy (ឧទាហរណ៍ អ្នកអាចសម្រេចបាននូវការជំនួសកូដ JavaScript អាក្រក់ទៅក្នុងវគ្គនៃអ្នកប្រើប្រាស់ផ្សេងទៀតនៃគេហទំព័រនេះ)។ បញ្ហាគឺបណ្តាលមកពីការទុកការតភ្ជាប់ចូលបើក […]

កាលបរិច្ឆេទបង្កកមូលដ្ឋានកញ្ចប់ Debian 12 ត្រូវបានកំណត់

អ្នកអភិវឌ្ឍន៍ Debian បានបោះពុម្ពផែនការដើម្បីបង្កកមូលដ្ឋានកញ្ចប់នៃការចេញផ្សាយ Debian 12 "Bookworm" ។ Debian 12 ត្រូវបានគេរំពឹងថានឹងចេញនៅពាក់កណ្តាលឆ្នាំ 2023។ នៅថ្ងៃទី 12 ខែមករា ឆ្នាំ 2023 ដំណាក់កាលដំបូងនៃការបង្កកមូលដ្ឋានកញ្ចប់នឹងចាប់ផ្តើម ក្នុងអំឡុងពេលដែលការអនុវត្ត "ការផ្លាស់ប្តូរ" (ការធ្វើបច្ចុប្បន្នភាពកញ្ចប់ដែលតម្រូវឱ្យមានការកែតម្រូវភាពអាស្រ័យនៃកញ្ចប់ផ្សេងទៀត ដែលនាំទៅដល់ការដកកញ្ចប់បណ្តោះអាសន្នចេញពីការធ្វើតេស្ត) នឹងត្រូវបានបញ្ឈប់។ , និង […]

វាត្រូវបានស្នើឡើងដើម្បីបន្ថែមវាក្យសម្ព័ន្ធជាមួយព័ត៌មានប្រភេទទៅភាសា JavaScript

ក្រុមហ៊ុន Microsoft, Igalia និង Bloomberg បានផ្តួចផ្តើមគំនិតក្នុងការបញ្ចូលវាក្យសម្ព័ន្ធនៅក្នុងការបញ្ជាក់ JavaScript សម្រាប់ការកំណត់ប្រភេទច្បាស់លាស់ ស្រដៀងនឹងវាក្យសម្ព័ន្ធដែលប្រើក្នុងភាសា TypeScript ។ បច្ចុប្បន្ននេះ ការផ្លាស់ប្តូរគំរូដែលបានស្នើឡើងសម្រាប់ការដាក់បញ្ចូលក្នុងស្តង់ដារ ECMAScript ត្រូវបានដាក់ជូនសម្រាប់ការពិភាក្សាបឋម (ដំណាក់កាលទី 0)។ នៅក្នុងកិច្ចប្រជុំគណៈកម្មាធិការ TC39 លើកក្រោយនៅក្នុងខែមីនា វាត្រូវបានគ្រោងនឹងផ្លាស់ទីទៅដំណាក់កាលដំបូងនៃការពិចារណានៃសំណើជាមួយ […]

អាប់ដេត Firefox 98.0.1 ជាមួយនឹងការដកចេញនូវម៉ាស៊ីនស្វែងរក Yandex និង Mail.ru

Mozilla បានចេញផ្សាយការចេញផ្សាយថែទាំ Firefox 98.0.1 ដែលជាការផ្លាស់ប្តូរគួរឱ្យកត់សម្គាល់បំផុតនោះគឺការដក Yandex និង Mail.ru ចេញពីបញ្ជីម៉ាស៊ីនស្វែងរកដែលមានសម្រាប់ប្រើជាអ្នកផ្តល់ការស្វែងរក។ មូលហេតុនៃការដកចេញមិនត្រូវបានពន្យល់ទេ។ លើសពីនេះទៀត Yandex ឈប់ប្រើនៅក្នុងសភារុស្ស៊ីនិងទួរគីដែលក្នុងនោះវាត្រូវបានផ្តល់ជូនតាមលំនាំដើមស្របតាមកិច្ចព្រមព្រៀងដែលបានបញ្ចប់ពីមុន […]