Author: ProHoster

Zehfbûna DoS-ya dûr a di kernel Linux-ê de bi şandina pakêtên ICMPv6 ve hatî bikar anîn

Di kernel Linux (CVE-2022-0742) de qelsiyek hate nas kirin ku dihêle hûn bîranîna berdest westînin û ji dûr ve bi şandina pakêtên icmp6 yên ku bi taybetî hatine çêkirin, bibin sedema redkirina karûbarê. Pirsgirêk bi lekeyek bîranînê ve girêdayî ye ku dema pêvajokirina peyamên ICMPv6 bi celebên 130 an 131 re çêdibe. Pirsgirêk ji kernel 5.13-ê vir ve heye û di berdanên 5.16.13 û 5.15.27 de hate rast kirin. Pirsgirêk bandor li şaxên stabîl ên Debian, SUSE, […]

Derxistina zimanê bernamenûsê Go 1.18

Serbestberdana zimanê bernamenûsê Go 1.18 tê pêşkêş kirin, ku ji hêla Google ve bi beşdariya civakê ve wekî çareseriyek hîbrîd tê pêşve xistin ku performansa bilind a zimanên berhevkirî bi avantajên weha yên zimanên nivîsandinê re wekî hêsaniya nivîsandina kodê vedihewîne. , leza pêşveçûn û parastina çewtiyê. Koda projeyê di bin lîsansa BSD de tê belav kirin. Hevoksaziya Go li ser hêmanên naskirî yên zimanê C-yê, digel hin deynên ji […]

Di OpenSSL û LibreSSL-ê de lawazbûn ku dema ku sertîfîkayên nerast hildiberîne rê li ber xelekekê vedike

Daxuyaniyên lênêrînê yên pirtûkxaneya krîptografî ya OpenSSL 3.0.2 û 1.1.1n hene. Nûvekirin qelsiyek (CVE-2022-0778) rast dike ku dikare were bikar anîn da ku bibe sedema redkirina karûbarê (lêgerîna bêdawî ya hilber). Ji bo îstismarkirina qelsiyê, bes e ku meriv sertîfîkayek taybetî hatî sêwirandin. Pirsgirêk hem di serîlêdanên server û hem jî di xerîdar de pêk tê ku dikarin sertîfîkayên ku ji hêla bikarhêner ve hatî peyda kirin pêvajoyê bikin. Pirsgirêk ji ber xeletiyek di […]

Nûvekirina Chrome 99.0.4844.74 bi rastkirina xirapiya krîtîk

Google nûvekirinên Chrome-ê yên 99.0.4844.74 û 98.0.4758.132 (Stable Berfireh) derxist, ku 11 qelsî rast dikin, di nav wan de xedariyek krîtîk (CVE-2022-0971), ku dihêle hûn hemî astên parastina gerokê derbas bikin û kodê li ser pergalê bicîh bikin. li derveyî sandbox -hawirdorê. Hîn hûrgulî nehatine eşkere kirin, tenê tê zanîn ku qelsiya krîtîk bi gihîştina bîranîna jixwe azadkirî (bikaranîna-piştî-bê belaş) di motora geroka […]

Red Hat hewl da ku di bin navê binpêkirina nîşana bazirganî de domaina WeMakeFedora.org ji holê rake

Red Hat dozek li dijî Daniel Pocock ji ber binpêkirina nîşana bazirganî ya Fedora di nav domaina WeMakeFedora.org de, ku rexne li beşdarên projeya Fedora û Red Hat weşand, dest pê kir. Nûnerên Red Hat daxwaz kirin ku mafên domainê ji pargîdaniyê re werin veguheztin, ji ber ku ew nîşana bazirganî ya qeydkirî binpê dike, lê dadgehê alîgirê tawanbarê […]

Nûvekirina nirxa pirtûkxaneyên ku kontrolên ewlehiyê yên taybetî hewce dikin

OpenSSF (Weqfa Ewlekariya Çavkaniya Vekirî), ku ji hêla Weqfa Linux ve hatî damezrandin û armanc ew e ku ewlehiya nermalava çavkaniya vekirî baştir bike, çapek nû ya lêkolîna Serjimariyê II weşand, ku armanc ew e ku projeyên çavkaniya vekirî yên ku hewceyê kontrolên ewlehiyê yên pêşîn in nas bikin. Lêkolîn balê dikişîne ser analîza koda çavkaniya vekirî ya hevpar ku bi nepenî di projeyên cihêreng ên pargîdaniyê de di forma girêdayîbûnên ku ji depoyên derveyî hatine dakêşandin têne bikar anîn. LI […]

Piştgiriya SMP ya destpêkê ji bo ReactOS-ê hatî bicîh kirin

Pêşdebirên pergala xebitandinê ya ReactOS, ku armanc ew e ku lihevhatina bi bername û ajokarên Microsoft Windows-ê re peyda bikin, amadebûna komek destpêkê ya paçeyan ji bo barkirina projeyê li ser pergalên pir-prosesor bi moda SMP-ê çalakkirî ragihand. Guhertinên ji bo piştgirîkirina SMP-ê hîna di bingeha koda bingehîn a ReactOS-ê de nayên nav kirin û hewceyê xebatek din e, lê rastiya ku gengaz e ku meriv bi moda SMP-ya çalakkirî ve were destpêkirin tê destnîşan kirin […]

Serlêdana Apache 2.4.53 http server bi rakirina qelsiyên xeternak

Опубликован релиз HTTP-сервера Apache 2.4.53, в котором представлено 14 изменений и устранено 4 уязвимости: CVE-2022-22720 — возможность совершения атаки «HTTP Request Smuggling», позволяющей через отправку специально оформленных клиентских запросов вклиниваться в содержимое запросов других пользователей, передаваемых через mod_proxy (например, можно добиться подстановки вредоносного JavaScript-кода в сеанс другого пользователя сайта). Проблема вызвана оставлением открытыми входящих соединений […]

Debian 12 Package Base Damezrandina Dîroka Hat diyarkirin

Разработчики Debian опубликовали план заморозки пакетной базы выпуска Debian 12 «Bookworm». Релиз Debian 12 ожидается в середине 2023 года. 12 января 2023 года начнётся первая стадия заморозки пакетной базы, в рамках которой будет прекращено выполнение «transitions» (обновление пакетов, требующее корректировки зависимостей у других пакетов, которое приводит к временному удалению пакетов из Testing), а также прекращено […]

Tê pêşniyar kirin ku hevoksaziya bi agahdariya tîpê li zimanê JavaScriptê zêde bike

Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения в стандарт ECMAScript, вынесен для предварительных обсуждений (Stage 0). На ближайшем мартовском заседании комитета TC39 планируется перейти на первую стадию рассмотрения предложения с […]

Nûvekirina Firefox 98.0.1 bi rakirina motorên lêgerînê yên Yandex û Mail.ru

Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются. Кроме того, Yandex перестал использоваться в русскоязычной и турецкой сборках, в которых он предлагался по умолчанию в соответствии с ранее заключённым договором […]