Rakirina rêveberê pakêtê Pacman 5.2

Berdeste serbestberdana rêveberê pakêtê Pacman 5.2, di belavkirina Arch Linux de tê bikaranîn. Ji guhertin dikare were cûdakirin:

  • Piştgiriya ji bo nûvekirinên deltayê bi tevahî hate rakirin, hişt ku tenê guhertin werin dakêşandin. Taybetmendî ji ber qelsiyek ku tê nas kirin hate rakirin (CVE-2019-18183), ku dihêle hûn dema ku databasên ne-îmzekirî bikar tînin emrên keyfî di pergalê de bimeşînin. Ji bo êrîşê, pêdivî ye ku bikarhêner pelên ku ji hêla êrîşkar ve hatî amadekirin bi databasek û nûvekirina deltayê dakêşin. Piştgiriya ji bo nûvekirinên delta ji hêla xwerû ve hate asteng kirin û bi berfirehî nehat pejirandin. Di pêşerojê de, tê plan kirin ku bi tevahî pêkanîna nûvekirinên delta ji nû ve binivîsin;
  • Di rêvebira fermana XferCommand de qelsiyek hate rast kirin (CVE-2019-18182), destûrê dide ku, di bûyera êrişek MITM û databasek ne-îmzekirî de, bigihîje pêkanîna fermanên wê di pergalê de;
  • Makepkg ji bo dakêşana pakêtên çavkaniyê û kontrolkirina bi îmzeya dîjîtal ve şiyana girêdana destanan zêde kiriye. Piştgiriya ji bo berhevkirina pakêtê bi karanîna algorîtmayên lzip, lz4 û zstd zêde kir. Piştgiriyek ji bo berhevkirina databasê bi karanîna zstd-ê ji bo vegerandinê zêde kir. Di nêzîk de ji Arch Linux re tê tê texmîn kirin guheztina karanîna zstd-ê ji hêla xwerû ve, ku, li gorî algorîtmaya "xz"-ê, dê operasyonên berhevkirin û hilweşandina pakêtan bileztir bike, di heman demê de asta berhevkirinê biparêze;
  • Mimkun e ku meriv li şûna Autotools pergala Meson bikar bîne. Di serbestberdana paşîn de, Meson dê bi tevahî Autotools-ê veguherîne;
  • Ji bo barkirina bişkokên PGP-ê bi karanîna pêvekê piştgirî lê zêde kir Web Key Directory (WKD), cewhera wê ev e ku bi girêdanek bi domaina ku di navnîşana posteyê de hatî destnîşan kirin bişkojkên giştî li ser tevneyê bi cih bikin. Ji bo nimûne, ji bo navnîşana "[email parastî]Mift dikare bi lînka "https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a" were daxistin. Barkirina bişkokên bi rêya WKD-ê di pacman, pacman-key û makepkg de ji hêla xwerû ve hatî çalak kirin;
  • Vebijarka "--hêz" hat rakirin, li şûna wê vebijarka "--sernivîsandin", ku bi awayekî rasttir esasê operasyonê nîşan dide, ji salek berê zêdetir hate pêşniyar kirin;
  • Encamên lêgerîna pelan bi karanîna vebijarka -F agahdariya berfirehkirî wekî koma pakêtê û rewşa sazkirinê peyda dike.

Source: opennet.ru

Add a comment