เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ VS Code, Grafana, GNU Emacs เปเบฅเบฐ Apache Fineract

เบŠเปˆเบญเบ‡โ€‹เป‚เบซเบงเปˆโ€‹เบซเบผเบฒเบโ€‹เบญเบฑเบ™โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบเบณเบ™เบปเบ”โ€‹เป€เบกเบทเปˆเบญโ€‹เบšเปเปˆโ€‹เบ”เบปเบ™โ€‹เบกเบฒโ€‹เบ™เบตเป‰:

  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ (CVE-2022-41034) เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบ•เบปเบงเปเบเป‰เป„เบ‚ Visual Studio Code (VS Code) เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป€เบกเบทเปˆเบญเบœเบนเป‰เปƒเบŠเป‰เป€เบ›เบตเบ”เบฅเบดเป‰เบ‡เบ—เบตเปˆเบเบฝเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบต. เบฅเบฐเบซเบฑเบ”เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เบ—เบฑเบ‡เปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเปƒเบŠเป‰ VS Code เปเบฅเบฐเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบญเบทเปˆเบ™เป†เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš VS Code เป‚เบ”เบเปƒเบŠเป‰เบŸเบฑเบ‡เบŠเบฑเบ™ "Remote Development". เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ—เบตเปˆเบชเบธเบ”เบ•เปเปˆเบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เบชเบฐเบšเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ‚เบญเบ‡ VS Code เปเบฅเบฐเบšเบฑเบ™เบ™เบฒเบ—เบดเบเบฒเบ™เป€เบงเบฑเบšเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบกเบฑเบ™, เบฅเบงเบกเบ—เบฑเบ‡ GitHub Codespaces เปเบฅเบฐ github.dev.

    เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ "เบ„เปเบฒเบชเบฑเปˆเบ‡:" เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบกเบต terminal เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡ shell arbitrary เปƒเบ™เบกเบฑเบ™, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เปƒเบ™เบšเบฑเบ™เบ™เบฒเบ—เบดเบเบฒเบ™เบ—เบตเปˆเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”เป€เบญเบเบฐเบชเบฒเบ™เปƒเบ™เบฎเบนเบšเปเบšเบš Jypiter Notebook เบ”เบฒเบงเป‚เบซเบผเบ”เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบ. เบœเบนเป‰เป‚เบˆเบกเบ•เบต (เป„เบŸเบฅเปŒเบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบกเบตเบ™เบฒเบกเบชเบฐเบเบธเบ™ โ€œ.ipynbโ€ เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบกเปˆเบ™เป€เบ›เบตเบ”เบขเบนเปˆเปƒเบ™เป‚เปเบ” โ€œisTrustedโ€, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เบณเบชเบฑเปˆเบ‡ โ€œcommand:โ€).

  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-45939) เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบ•เบปเบงเปเบเป‰เป„เบ‚เบ‚เปเป‰เบ„เบงเบฒเบก GNU Emacs, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป€เบ›เบตเบ”เป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบตเบฅเบฐเบซเบฑเบ”, เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ‚เบญเบ‡เบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบžเบดเป€เบชเบ”เปƒเบ™เบŠเบทเปˆเบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰ ctags toolkit.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-31097) เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เบ‚เปเป‰เบกเบนเบ™เป€เบ›เบตเบ” Grafana, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ” JavaScript เป€เบกเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™เบœเปˆเบฒเบ™เบฅเบฐเบšเบปเบš Grafana Alerting. เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบกเบตเบชเบดเบ”เบšเบฑเบ™เบ™เบฒเบ—เบดเบเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบฐเบเบฝเบกเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”เปเบฅเบฐเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš Grafana เบ”เป‰เบงเบเบชเบดเบ”เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบ–เป‰เบฒเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบ„เบฅเบดเบเปƒเบชเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ™เบตเป‰. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™ Grafana เบฅเบธเป‰เบ™ 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 เปเบฅเบฐ 8.3.10.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-46146) เปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” exporter-toolkit เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป‚เบกเบ”เบนเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบญเบญเบ metrics เบชเปเบฒเบฅเบฑเบš Prometheus. เบšเบฑเบ™เบซเบฒเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบžเบทเป‰เบ™เบ–เบฒเบ™.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-44635) เปƒเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบชเป‰เบฒเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบเบฒเบ™เป€เบ‡เบดเบ™ Apache Fineract, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบฒเบ‡เป„เบ. เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ‚เบฒเบ”เบเบฒเบ™เบซเบฅเบปเบšเบซเบ™เบตเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบ‚เบญเบ‡ ".." เบ•เบปเบงเบญเบฑเบเบชเบญเบ™เปƒเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบ–เบทเบเบ›เบธเบ‡เปเบ•เปˆเบ‡เป‚เบ”เบเบญเบปเบ‡เบ›เบฐเบเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ”เป„เบŸเบฅเปŒ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™ Apache Fineract 1.7.1 เปเบฅเบฐ 1.8.1 เบญเบญเบเบกเบฒ.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-46366) เปƒเบ™ Apache Tapestry Java framework เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบกเบทเปˆเบญเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบžเบดเป€เบชเบ”เบ–เบทเบ deserialized. เบšเบฑเบ™เบซเบฒเบžเบฝเบ‡เปเบ•เปˆเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบชเบฒเบ‚เบฒเป€เบเบปเปˆเบฒเบ‚เบญเบ‡ Apache Tapestry 3.x, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบญเบตเบเบ•เปเปˆเป„เบ›.
  • เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ Apache Airflow เบเบฑเบš Hive (CVE-2022-41131), Pinot (CVE-2022-38649), Pig (CVE-2022-40189) เปเบฅเบฐ Spark (CVE-2022-40954), เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบซเบฅเบ” เป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบฑเบเบซเบผเบทเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเป‚เบ”เบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เบ‚เบฝเบ™เป„เบŸเบฅเปŒ DAG.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™