Author: ProHoster

Famoahana ny OpenVPN 2.5.5

Ny famoahana ny OpenVPN 2.5.5 dia efa nomanina, fonosana iray hamoronana tambajotra tsy miankina virtoaly izay ahafahanao mandamina fifandraisana misy miafina eo amin'ny milina mpanjifa roa na manome mpizara VPN afovoany ho an'ny fiasan'ny mpanjifa maromaro. Ny kaody OpenVPN dia zaraina amin'ny alàlan'ny fahazoan-dàlana GPLv2, ny fonosana binary efa vita dia noforonina ho an'ny Debian, Ubuntu, CentOS, RHEL ary Windows. Ao amin'ny dikan-teny vaovao, ny fifindrana amin'ny ciphers 64-bit efa lany andro, mora voan'ny […]

Mihoatra ny buffer ao amin'ny Toxcore nohararaotina tamin'ny fandefasana fonosana UDP

Toxcore, fampiharana ny tondrozotra Tox P2P messaging protocol, dia manana vulnerability (CVE-2021-44847) izay mety hiteraka famonoana kaody rehefa manamboatra fonosana UDP namboarina manokana. Ny mpampiasa rehetra amin'ny rindranasa mifototra amin'ny Toxcore izay tsy manana fitateram-bahoaka UDP dia misy fiantraikany amin'ny vulnerability. Mba hanafika dia ampy ny mandefa fonosana UDP mahafantatra ny adiresy IP, seranan-tsambo ary ny fanalahidin'ny DHT ho an'ny daholobe an'ny niharam-boina (io fampahalalana io dia hita ampahibemaso amin'ny DHT, [...]

Famoahana ny tonian-dahatsoratra GNU nano 6.0

Navoaka ny tonian-dahatsoratra console GNU nano 6.0, natolotra ho toy ny tonian-dahatsoratry ny fizarana mpampiasa maro izay hitan'ny mpamorona fa sarotra loatra ny mifehy azy. Ny famoahana vaovao dia manampy safidy "--zero" izay manafina ny lohateny, ny sata bar ary ny faritra misy fitaovana mba hanafaka ny habaka rehetra ho an'ny faritra fanovana. Amin'ny tsirairay, ny lohapejy sy ny sata bar dia azo afenina […]

Ny fanavaozana OpenSSL 3.0.1 dia manamboatra ny vulnerability

Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.1 и 1.1.1m. В версии 3.0.1 устранена уязвимость (CVE-2021-4044), также в обоих выпусках исправлено около десятка ошибок. Уязвимость присутствует в реализации клиентов SSL/TLS и связана с тем, что библиотека libssl некорректно обрабатывает отрицательные значения кодов ошибок, возвращаемые функцией X509_verify_cert(), вызываемой для проверки сертификата, переданного клиенту сервером. Отрицательные коды возвращаются […]

Famoahana ny fizarana Pop!_OS 21.10, mamolavola ny biraon'ny COSMIC

Namoaka ny famoahana ny fizarana Pop!_OS 76 ny System21.10, orinasa manampahaizana manokana amin'ny famokarana solosaina finday, PC ary lohamilina omena amin'ny Linux. Pop!_OS dia mifototra amin'ny fonosana fonosana Ubuntu 21.10 ary tonga miaraka amin'ny tontolo desktop COSMIC azy manokana. Ny fivoaran'ny tetikasa dia zaraina amin'ny alàlan'ny fahazoan-dàlana GPLv3. Ny sary ISO dia novolavolaina ho an'ny maritrano x86_64 sy ARM64 amin'ny dikan-teny ho an'ny NVIDIA (2.9 GB) sy Intel/AMD graphics chips […]

Famoahana ny emulator QEMU 6.2

Naseho ny famoahana ny tetikasa QEMU 6.2. Amin'ny maha-emulator azy, ny QEMU dia ahafahanao mampandeha programa natambatra ho an'ny sehatra hardware iray amin'ny rafitra manana maritrano hafa tanteraka, ohatra, mampandeha fampiharana ARM amin'ny PC mifanentana amin'ny x86. Amin'ny fomba virtoaly ao amin'ny QEMU, ny fanatanterahana ny famonoana kaody amin'ny tontolo mitoka-monina dia manakaiky ny rafitra hardware noho ny fanatanterahana mivantana ny torolàlana momba ny CPU sy […]

Safidy fanafihana vaovao ho an'ny Log4j 2 izay ahafahanao mandingana ny fiarovana fanampiny

Ny vulnerable iray hafa dia fantatra amin'ny fampiharana ny fitadiavana JNDI ao amin'ny tranomboky Log4j 2 (CVE-2021-45046), izay miseho na dia eo aza ny fanamboarana nampidirina tamin'ny famoahana 2.15 ary na inona na inona fampiasana ny "log4j2.noFormatMsgLookup" toerana ho fiarovana. Ny olana dia mampidi-doza indrindra ho an'ny dikan-teny taloha an'ny Log4j 2, voaaro amin'ny fampiasana ny saina "noFormatMsgLookup", satria ahafahana miala amin'ny fiarovana amin'ny vulnerability teo aloha (Log4Shell, CVE-2021-44228), […]

Famotsorana ny sehatra fandefasana horonan-tsarimihetsika voatokana PeerTube 4.0

Nisy ny famoahana ny sehatra itsinjaram-pahefana amin'ny fandaminana fampiantranoana horonan-tsary sy fandefasana horonan-tsary PeerTube 4.0. PeerTube dia manolotra safidy tsy miandany amin'ny mpivarotra amin'ny YouTube, Dailymotion ary Vimeo, amin'ny fampiasana tambajotra fizarana votoaty mifototra amin'ny fifandraisana P2P ary mampifandray ny mpitety mpitsidika. Ny fivoaran'ny tetikasa dia zaraina amin'ny alàlan'ny fahazoan-dàlana AGPLv3. Fanavaozana lehibe: Ny interface administrateur dia manolotra fanehoana tabilao vaovao amin'ny horonan-tsary rehetra navoaka tamin'ny […]

Loza ao amin'ny X.Org Server

Misy vulnerabilities efatra hita ao amin'ny X.Org Server izay ahafahanao mampitombo ny tombontsoanao amin'ny rafitra raha toa ka mandeha ho root ny mpizara X, na manatanteraka kaody amin'ny rafitra lavitra raha ampiasaina amin'ny fidirana ny X11 session redirection amin'ny SSH. Ny olana dia nampanantenaina fa ho voavaha amin'ny famoahana ny xorg-server 21.1.2, izay andrasana amin'ny andro ho avy. Ny olana amin'ny fizarana dia mbola tsy voavaha (Debian, Ubuntu, RHEL, [...]

Tetik'asa Apache 17 tratran'ny vulnerability Log4j 2

Ny Apache Software Foundation dia namoaka tatitra famintinana momba ireo tetikasa iharan'ny vulnerability manan-danja ao amin'ny Log4j 2 izay mamela ny code tsy misy dikany hovonoina amin'ny server. Ireo tetikasa Apache manaraka dia voakasik'ity olana ity: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl, ary Calcite Avatica. Nisy fiantraikany tamin'ny vokatra GitHub ihany koa ny vulnerability, anisan'izany ny GitHub.com, GitHub Enterprise […]

Coinbase dia namoaka tranomboky momba ny crypto-algorithms Kryptology

Coinbase, izay mitazona ny sehatra fifanakalozana vola nomerika mitovy anarana, dia nanambara ny loharanom-baovao misokatra ho an'ny tranomboky cryptographic Kryptology, izay manolotra andiana algorithm kriptografika ampiasaina amin'ny rafitra mizara izay anaovana ny fanafenana sy ny fanamarinana miaraka amin'ny fandraisana anjaran'ny mpandray anjara maromaro. . Ny kaody dia voasoratra ao amin'ny Go ary zaraina amin'ny alàlan'ny lisansa Apache 2.0. Marihina fa nandalo fitsirihana fiarovana ny kaodin’ny tranomboky, ary [...]

Chrome 96.0.4664.110 fanavaozana miaraka amin'ny fanamboarana ho an'ny vulnerability mitsikera sy 0 andro

Google dia namorona fanavaozana ho an'ny Chrome 96.0.4664.110, izay manamboatra vulnerability 5, anisan'izany ny vulnerability (CVE-2021-4102) efa ampiasain'ny mpanafika amin'ny fanararaotana (0-andro) sy ny vulnerability (CVE-2021-4098) izay mamela ianao handalo ny ambaratonga rehetra amin'ny fiarovana ny navigateur ary manatanteraka kaody eo amin'ny rafitra ivelan'ny tontolon'ny sandbox. Tsy mbola nambara ny antsipiriany, fa ny vulnerability 0-andro dia vokatry ny fampiasana fahatsiarovana taorian'ny namotsorana azy […]