Author: ProHoster

Ny vulnerability DoS lavitra ao amin'ny kernel Linux nohararaotina tamin'ny fandefasana fonosana ICMPv6

В ядре Linux выявлена уязвимость (CVE-2022-0742), позволяющая исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема связана с утечкой памяти, возникающей при обработке ICMPv6-сообщений с типами 130 или 131. Проблема проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27. Проблема не затронула стабильные ветки Debian, SUSE, […]

Go programming language 1.18

Ny famoahana ny fiteny fandaharana Go 1.18 dia aseho, izay novolavolain'ny Google miaraka amin'ny fandraisan'anjaran'ny vondrom-piarahamonina ho vahaolana hybrid izay manambatra ny fahombiazan'ny fiteny voaangona miaraka amin'ny tombony amin'ny fiteny scripting toy ny fanamorana ny fanoratana code. , hafainganam-pandehan'ny fampandrosoana sy fiarovana ny fahadisoana. Ny kaody tetikasa dia zaraina amin'ny alàlan'ny fahazoan-dàlana BSD. Ny syntax Go dia mifototra amin'ny singa mahazatra amin'ny fiteny C, miaraka amin'ny fampindramam-bola sasany avy amin'ny […]

Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов

Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика). Для эксплуатации уязвимости достаточно добиться обработки специально оформленного сертификата. Проблема проявляется как в серверных, так и в клиентских приложениях, которые могут обрабатывать переданные пользователем сертификаты. Проблема вызвана ошибкой в функции […]

Fanavaozana Chrome 99.0.4844.74 miaraka amin'ny fanamboarana vulnerability mitsikera

Компания Google сформировала обновления Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), в которых исправлено 11 уязвимостей, в том числе критическая уязвимость (CVE-2022-0971), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в браузерном движке […]

Niala i Debian mpikarakara satria tsy niombon-kevitra tamin'ny modely fitondran-tena vaovao eo amin'ny fiarahamonina izy

Команда, отвечающая за управление учётными записями в проекте Debian, урезала статус Норберта Прейнинга (Norbert Preining) за неуместное поведение в закрытом списке рассылки debian-private. В ответ Норберт принял решение прекратить участие в разработке Debian и перейти в сообщество Arch Linux. Норберт участвовал в разработке Debian с 2005 года и занимался сопровождением около 150 пакетов, в основном […]

Red Hat dia nanandrana nanaisotra ny sehatra WeMakeFedora.org tamin'ny endrika fanitsakitsahana ny marika

Компания Red Hat развязала судебное разбирательство против Дэниэла Покока (Daniel Pocock), связанное с нарушением торговой марки Fedora в доменном имени WeMakeFedora.org, на котором публиковалась критика в отношении участников проекта Fedora и Red Hat. Представители Red Hat требовали передать компании права на домен, так как он нарушает зарегистрированную торговую марку, но суд встал на сторону ответчика […]

Fanavaozana ny naotin'ny tranomboky mila fisavana fiarovana manokana

Фонд OpenSSF (Open Source Security Foundation), сформированный организацией Linux Foundation и нацеленный на повышение безопасности открытого ПО, опубликовал новую редакцию исследования Census II, нацеленного на выявление открытых проектов, нуждающихся в первоочередном аудите безопасности. Исследование ориентировано на анализ совместно используемого открытого кода, неявно применяемого в различных корпоративных проектах в форме зависимостей, загружаемых из внешних репозиториев. В […]

Ny fanohanana SMP voalohany dia nampiharina ho an'ny ReactOS

Разработчики операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, объявили о готовности начального набора патчей для загрузки проекта на многопроцессорных системах со включённым режимом SMP. Изменения для поддержки SMP пока не включены в основную кодовую базу ReactOS и требуют доработки, но сам факт возможности загрузки с включённым режимом SMP отмечается […]

Famotsorana ny mpizara Apache 2.4.53 http miaraka amin'ny fanafoanana ny vulnerability mampidi-doza

Navoaka ny famoahana ny mpizara Apache HTTP 2.4.53, izay mampiditra fanovana 14 ary manafoana ny vulnerability 4: CVE-2022-22720 - ny fahafahana manatanteraka ny fanafihana "HTTP Request Smuggling", izay mamela, amin'ny fandefasana mpanjifa namboarina manokana. fangatahana, mba hifikitra amin'ny votoatin'ny fangatahan'ny mpampiasa hafa nampitaina tamin'ny alalan'ny mod_proxy (ohatra, azonao atao ny manolo ny kaody JavaScript maloto amin'ny fotoam-pivorian'ny mpampiasa iray hafa amin'ny tranokala). Ny olana dia vokatry ny famelana ny fifandraisana miditra misokatra […]

Ny daty hanamafisana ny fototry ny fonosana Debian 12 dia voafaritra

Namoaka drafitra hanamaivanana ny fototry ny fonosana ny Debian 12 "Bookworm" ny mpamorona Debian. Debian 12 dia antenaina havoaka amin'ny tapaky ny taona 2023. Amin'ny 12 janoary 2023 dia hanomboka ny dingana voalohany amin'ny fanamainana ny angon-drakitra fonosana, izay hatsahatra ny fanatanterahana ny "fifindrana" (fanavaozana fonosana izay mitaky fanitsiana ny fiankinan'ny fonosana hafa, izay mitarika amin'ny fanesorana vonjimaika ny fonosana amin'ny Testing) , ary […]

Soso-kevitra ny hanampy syntax misy fampahalalana karazana amin'ny fiteny JavaScript

Microsoft, Igalia, ary Bloomberg dia nandray an-tanana ny fampidirana ny syntax ao amin'ny JavaScript manokana ho an'ny famaritana karazana mazava, mitovy amin'ny syntax ampiasaina amin'ny fiteny TypeScript. Amin'izao fotoana izao, ny fanovana prototype natolotra ho fampidirana ao amin'ny fenitry ny ECMAScript dia atolotra ho an'ny fifanakalozan-kevitra mialoha (dingana 0). Amin'ny fivorian'ny komity TC39 manaraka amin'ny volana martsa, kasaina hiroso amin'ny dingana voalohany amin'ny fandinihana ny tolo-kevitra miaraka amin'ny […]

Fanavaozana Firefox 98.0.1 miaraka amin'ny fanesorana ny motera fikarohana Yandex sy Mail.ru

Namoaka famoahana fikojakojana ny Firefox 98.0.1 i Mozilla, ny fiovana misongadina indrindra dia ny fanesorana ny Yandex sy Mail.ru amin'ny lisitry ny motera fikarohana azo ampiasaina ho mpanome fikarohana. Tsy voazava ny anton’ny fanesorana. Fanampin'izany, nitsahatra tsy nampiasaina intsony ny Yandex tao amin'ny fivoriambe Rosiana sy Tiorka, izay nanolorana azy io tamin'ny fomba tsy ara-dalàna araka ny fifanarahana natao teo aloha […]