Author: ProHoster

BIND DNS server update 9.11.37, 9.16.27 ແລະ 9.18.1 ພ້ອມ 4 ຊ່ອງໂຫວ່ຖືກແກ້ໄຂ

ການແກ້ໄຂການປັບປຸງສາຂາທີ່ຫມັ້ນຄົງຂອງ BIND DNS server 9.11.37, 9.16.27 ແລະ 9.18.1 ໄດ້ຖືກເຜີຍແຜ່, ເຊິ່ງກໍາຈັດສີ່ຊ່ອງໂຫວ່: CVE-2021-25220 - ຄວາມສາມາດໃນການທົດແທນບັນທຶກ NS ທີ່ບໍ່ຖືກຕ້ອງເຂົ້າໄປໃນ DNS server cache ( cache poisoning), ເຊິ່ງອາດຈະເຮັດໃຫ້ການເຂົ້າເຖິງເຄື່ອງແມ່ຂ່າຍ DNS ທີ່ບໍ່ຖືກຕ້ອງທີ່ສະຫນອງຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ. ບັນຫາສະແດງໃຫ້ເຫັນຕົວຂອງມັນເອງຢູ່ໃນຕົວແກ້ໄຂທີ່ດໍາເນີນການໃນ "ໄປຂ້າງຫນ້າກ່ອນ" (ຄ່າເລີ່ມຕົ້ນ) ຫຼື "ໄປຂ້າງຫນ້າເທົ່ານັ້ນ" ຮູບແບບ, ຂຶ້ນກັບການປະນີປະນອມ […]

ການປ່ອຍການທົດສອບຄັ້ງທໍາອິດຂອງ Asahi Linux, ການແຈກຢາຍສໍາລັບອຸປະກອນ Apple ທີ່ມີຊິບ M1

ໂຄງການ Asahi, ມີຈຸດປະສົງເພື່ອ porting Linux ເພື່ອດໍາເນີນການໃນຄອມພິວເຕີ Mac ທີ່ມີຊິບ Apple M1 ARM (Apple Silicon), ນໍາສະເຫນີການປ່ອຍ alpha ທໍາອິດຂອງການແຈກຢາຍການອ້າງອິງ, ໃຫ້ທຸກຄົນໄດ້ຮູ້ຈັກກັບລະດັບການພັດທະນາໃນປະຈຸບັນຂອງໂຄງການ. ການແຜ່ກະຈາຍສະຫນັບສະຫນູນການຕິດຕັ້ງໃນອຸປະກອນທີ່ມີ M1, M1 Pro ແລະ M1 Max. ມັນໄດ້ຖືກສັງເກດເຫັນວ່າສະພາແຫ່ງຍັງບໍ່ທັນພ້ອມສໍາລັບການນໍາໃຊ້ຢ່າງກວ້າງຂວາງໂດຍຜູ້ໃຊ້ທົ່ວໄປ, ແຕ່ […]

ສະບັບໃຫມ່ຂອງ patches ສໍາລັບ Linux kernel ສະຫນັບສະຫນູນພາສາ Rust

Miguel Ojeda, ຜູ້ຂຽນຂອງໂຄງການ Rust-for-Linux, ໄດ້ສະເຫນີການປ່ອຍອົງປະກອບ v5 ສໍາລັບການພັດທະນາໄດເວີອຸປະກອນໃນພາສາ Rust ສໍາລັບການພິຈາລະນາໂດຍຜູ້ພັດທະນາ Linux kernel. ນີ້​ແມ່ນ​ການ​ສະ​ບັບ​ທີ​ຫົກ​ຂອງ​ການ​ເພີ້ມ​, ການ​ຄໍາ​ນ​ຶງ​ເຖິງ​ສະ​ບັບ​ທໍາ​ອິດ​, ຈັດ​ພີມ​ມາ​ໂດຍ​ບໍ່​ມີ​ຈໍາ​ນວນ​ສະ​ບັບ​. ການສະຫນັບສະຫນູນ Rust ແມ່ນພິຈາລະນາເປັນການທົດລອງ, ແຕ່ໄດ້ຖືກລວມເຂົ້າໃນສາຂາຕໍ່ໄປຂອງ linux ແລະເປັນຜູ້ໃຫຍ່ພຽງພໍທີ່ຈະເລີ່ມຕົ້ນເຮັດວຽກໃນ […]

ປ່ອຍ dav1d 1.0, ຕົວຖອດລະຫັດ AV1 ຈາກໂຄງການ VideoLAN ແລະ FFmpeg

ຊຸມຊົນ VideoLAN ແລະ FFmpeg ໄດ້ເຜີຍແຜ່ການປ່ອຍຫ້ອງສະໝຸດ dav1d 1.0.0 ດ້ວຍການປະຕິບັດຕົວຖອດລະຫັດຟຣີທາງເລືອກສຳລັບຮູບແບບການເຂົ້າລະຫັດວິດີໂອ AV1. ລະຫັດໂຄງການແມ່ນຂຽນເປັນ C (C99) ດ້ວຍການປະກອບ (NASM/GAS) ແລະຖືກແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ BSD. ຮອງຮັບສະຖາປັດຕະຍະກຳ x86, x86_64, ARMv7 ແລະ ARMv8, ແລະ ລະບົບປະຕິບັດການ FreeBSD, Linux, Windows, macOS, Android ແລະ iOS ໄດ້ຖືກຈັດຕັ້ງປະຕິບັດແລ້ວ. ຫ້ອງສະຫມຸດ dav1d ສະຫນັບສະຫນູນ […]

Pale Moon Browser 30.0 ປ່ອຍ

ການປ່ອຍຕົວທ່ອງເວັບຂອງ Pale Moon 30.0 ໄດ້ຖືກຈັດພີມມາ, ແຍກອອກຈາກຖານລະຫັດ Firefox ເພື່ອໃຫ້ມີປະສິດທິພາບສູງຂຶ້ນ, ຮັກສາການໂຕ້ຕອບແບບຄລາສສິກ, ຫຼຸດຜ່ອນການບໍລິໂພກຫນ່ວຍຄວາມຈໍາແລະສະຫນອງທາງເລືອກໃນການປັບແຕ່ງເພີ່ມເຕີມ. Pale Moon builds ຖືກສ້າງຂຶ້ນສໍາລັບ Windows ແລະ Linux (x86 ແລະ x86_64). ລະຫັດໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ MPLv2 (Mozilla Public License). ໂຄງ​ການ​ດັ່ງ​ກ່າວ​ຕິດ​ຕາມ​ອົງ​ການ​ຈັດ​ຕັ້ງ​ການ​ໂຕ້​ຕອບ​ຄລາ​ສ​ສິກ​, ໂດຍ​ບໍ່​ມີ​ການ […]

Mozilla ຝັງ IDs ໃນໄຟລ໌ການຕິດຕັ້ງ Firefox ທີ່ສາມາດດາວໂຫຼດໄດ້

Mozilla ໄດ້ເປີດຕົວວິທີການໃຫມ່ສໍາລັບການກໍານົດການຕິດຕັ້ງຕົວທ່ອງເວັບ. ການປະກອບການແຈກຢາຍຈາກເວັບໄຊທ໌ທາງການ, ຈັດສົ່ງໃນຮູບແບບຂອງໄຟລ໌ exe ສໍາລັບເວທີ Windows, ແມ່ນສະຫນອງຕົວລະບຸ dltoken, ເປັນເອກະລັກສໍາລັບການດາວໂຫຼດແຕ່ລະຄົນ. ຕາມນັ້ນແລ້ວ, ການດາວໂຫຼດຫຼາຍໆຄັ້ງຂອງບ່ອນເກັບມ້ຽນການຕິດຕັ້ງສໍາລັບເວທີດຽວກັນເຮັດໃຫ້ການດາວໂຫຼດໄຟລ໌ທີ່ມີ checksums ທີ່ແຕກຕ່າງກັນ, ນັບຕັ້ງແຕ່ຕົວລະບຸຈະຖືກເພີ່ມໂດຍກົງ […]

ມີການປ່ຽນແປງທີ່ເປັນອັນຕະລາຍຕໍ່ແພັກເກັດ node-ipc NPM ທີ່ລຶບໄຟລ໌ໃນລະບົບໃນລັດເຊຍ ແລະເບລາຣູດ.

В NPM-пакете node-ipc выявлено вредоносное изменение (CVE-2022-23812), с вероятностью 25% заменяющее на символ «❤️» содержимое всех файлов, к которым имеется доступ на запись. Вредоносный код активируется только при запуске на системах с IP-адресами из России или Беларуси. Пакет node-ipc насчитывает около миллиона загрузок в неделю и используется в качестве зависимости у 354 пакетов, включая vue-cli. […]

ຜົນໄດ້ຮັບຂອງການທົດລອງທີ່ກ່ຽວຂ້ອງກັບໂຄງການ Neo4j ແລະໃບອະນຸຍາດ AGPL

ສານອຸທອນຂອງສະຫະລັດໄດ້ຮັບຮອງການຕັດສິນກ່ອນໜ້ານີ້ຂອງສານຂັ້ນເມືອງໃນຄະດີຕໍ່ PureThink ທີ່ກ່ຽວຂ້ອງກັບການລະເມີດຊັບສິນທາງປັນຍາຂອງ Neo4j Inc. ການຟ້ອງຮ້ອງກ່ຽວກັບການລະເມີດເຄື່ອງຫມາຍການຄ້າ Neo4j ແລະການນໍາໃຊ້ຄໍາຖະແຫຼງທີ່ບໍ່ຖືກຕ້ອງໃນການໂຄສະນາໃນລະຫວ່າງການແຈກຢາຍຂອງສ້ອມ Neo4j DBMS. ໃນເບື້ອງຕົ້ນ, Neo4j DBMS ພັດທະນາເປັນໂຄງການເປີດ, ສະຫນອງພາຍໃຕ້ໃບອະນຸຍາດ AGPLv3. ເມື່ອເວລາຜ່ານໄປ, ຜະລິດຕະພັນ […]

ແນະນຳ gcobol, ຄອມພີວເຕີ COBOL ໂດຍອີງໃສ່ເຕັກໂນໂລຊີ GCC

ບັນຊີລາຍຊື່ທາງໄປສະນີຂອງຜູ້ພັດທະນາ GCC compiler suite ມີໂຄງການ gcobol, ເຊິ່ງມີຈຸດປະສົງເພື່ອສ້າງ compiler ຟຣີສໍາລັບພາສາການຂຽນໂປລແກລມ COBOL. ໃນຮູບແບບປະຈຸບັນຂອງມັນ, gcobol ກໍາລັງຖືກພັດທະນາເປັນ fork ຂອງ GCC, ແຕ່ຫຼັງຈາກສໍາເລັດການພັດທະນາແລະສະຖຽນລະພາບຂອງໂຄງການ, ການປ່ຽນແປງໄດ້ຖືກວາງແຜນທີ່ຈະສະເຫນີສໍາລັບການລວມຢູ່ໃນໂຄງສ້າງຕົ້ນຕໍຂອງ GCC. ລະຫັດໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv3. ເປັນເຫດຜົນສໍາລັບການສ້າງໂຄງການໃຫມ່ [... ]

ການປ່ອຍ OpenVPN 2.5.6 ແລະ 2.4.12 ດ້ວຍການແກ້ໄຂຊ່ອງໂຫວ່

ການແກ້ໄຂການແກ້ໄຂຂອງ OpenVPN 2.5.6 ແລະ 2.4.12 ໄດ້ຖືກກະກຽມ, ຊຸດສໍາລັບການສ້າງເຄືອຂ່າຍສ່ວນຕົວ virtual ທີ່ຊ່ວຍໃຫ້ທ່ານສາມາດຈັດການການເຊື່ອມຕໍ່ແບບເຂົ້າລະຫັດລະຫວ່າງສອງເຄື່ອງລູກຄ້າຫຼືສະຫນອງເຄື່ອງແມ່ຂ່າຍ VPN ສູນກາງສໍາລັບການດໍາເນີນງານພ້ອມໆກັນຂອງລູກຄ້າຫຼາຍໆຄົນ. ລະຫັດ OpenVPN ໄດ້ຖືກແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv2, ແພັກເກັດໄບນາຣີທີ່ກຽມພ້ອມແມ່ນຖືກສ້າງຂຶ້ນສໍາລັບ Debian, Ubuntu, CentOS, RHEL ແລະ Windows. ສະບັບໃຫມ່ກໍາຈັດຊ່ອງຫວ່າງທີ່ອາດຈະເປັນໄປໄດ້ […]

ຊ່ອງໂຫວ່ DoS ໄລຍະໄກໃນ kernel Linux ທີ່ຖືກຂູດຮີດໂດຍການສົ່ງແພັກເກັດ ICMPv6

ຊ່ອງໂຫວ່ໄດ້ຖືກລະບຸໄວ້ໃນ Linux kernel (CVE-2022-0742) ທີ່ອະນຸຍາດໃຫ້ທ່ານເອົາຫນ່ວຍຄວາມຈໍາທີ່ມີໃຫ້ຫມົດໄປແລະເຮັດໃຫ້ເກີດການປະຕິເສດການບໍລິການຈາກໄລຍະໄກໂດຍການສົ່ງແພັກເກັດ icmp6 ພິເສດ. ບັນຫາແມ່ນກ່ຽວຂ້ອງກັບການຮົ່ວໄຫຼຂອງຫນ່ວຍຄວາມຈໍາທີ່ເກີດຂື້ນໃນເວລາທີ່ປະມວນຜົນຂໍ້ຄວາມ ICMPv6 ກັບປະເພດ 130 ຫຼື 131. ບັນຫາມີຢູ່ຕັ້ງແຕ່ kernel 5.13 ແລະຖືກແກ້ໄຂໃນການປ່ອຍ 5.16.13 ແລະ 5.15.27. ບັນຫາບໍ່ໄດ້ສົ່ງຜົນກະທົບຕໍ່ສາຂາທີ່ຫມັ້ນຄົງຂອງ Debian, SUSE, […]

ການປ່ອຍໂປຣແກຣມ Go 1.18

ການປ່ອຍຕົວຂອງພາສາການຂຽນໂປຼແກຼມ Go 1.18 ໄດ້ຖືກນໍາສະເຫນີ, ເຊິ່ງໄດ້ຖືກພັດທະນາໂດຍ Google ດ້ວຍການມີສ່ວນຮ່ວມຂອງຊຸມຊົນເປັນການແກ້ໄຂແບບປະສົມທີ່ປະສົມປະສານປະສິດທິພາບສູງຂອງພາສາທີ່ລວບລວມດ້ວຍຂໍ້ດີດັ່ງກ່າວຂອງພາສາສະຄິບທີ່ງ່າຍຕໍ່ການຂຽນລະຫັດ. , ຄວາມໄວຂອງການພັດທະນາແລະການປ້ອງກັນຄວາມຜິດພາດ. ລະຫັດໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ BSD. syntax ຂອງ Go ແມ່ນອີງໃສ່ອົງປະກອບທີ່ຄຸ້ນເຄີຍຂອງພາສາ C, ດ້ວຍການກູ້ຢືມບາງຢ່າງຈາກ […]