Naoty ny tranomboky mila fanamarinana manokana momba ny fiarovana

Niforona nandritra ny fandaminana Linux Tahirim-bola ho an'ny fototra Fotodrafitrasa fototra fototra, izay nivondronan'ireo orinasa lehibe hanohana tetikasa open source amin'ny sehatra lehibe amin'ny indostrian'ny informatika, lany fianarana faharoa ao anatin'ny fandaharana fanisam-bahoaka, mikendry ny hamantatra ireo tetikasa open source izay mila fanaraha-maso fiarovana laharam-pahamehana.

Ny fandalinana faharoa dia mifantoka amin'ny famakafakana ny kaody open source zaraina ampiasaina an-kolaka amin'ny tetikasa orinasa isan-karazany amin'ny endrika fiankinan-doha alaina avy amin'ny tahiry ivelany. Ny vulnerability sy ny marimaritra iraisana amin'ny mpamorona ny singa fahatelo tafiditra amin'ny fampandehanana ny rindranasa (rojo famatsiana) dia afaka manafoana ny ezaka rehetra hanatsarana ny fiarovana ny vokatra fototra. Vokatry ny fanadihadiana dia nisy izany voafaritra Ny fonosana 10 fampiasa matetika indrindra amin'ny JavaScript sy Java, ny fiarovana sy ny fikojakojana izay mitaky fiheverana manokana.

JavaScript libraries avy amin'ny npm repository:

  • async (196 arivo andalana code, 11 mpanoratra, 7 committers, 11 misokatra laharana);
  • handova (3.8 arivo andalana code, 3 mpanoratra, 1 committer, 3 tsy voavaha olana);
  • isarray (317 andalana code, 3 mpanoratra, 3 committers, 4 misokatra olana);
  • toa karazana (2 arivo andalana code, 11 mpanoratra, 11 committers, 3 tsy voavaha olana);
  • lodash (42 arivo andalana code, 28 mpanoratra, 2 committers, 30 misokatra olana);
  • minimalista (1.2 arivo andalana code, 14 mpanoratra, 6 committers, 38 misokatra laharana);
  • tompon-tany (3 arivo andalana code, 2 mpanoratra, 1 committer, tsy misy olana misokatra);
  • qs (5.4 arivo andalana code, 5 mpanoratra, 2 committers, 41 misokatra olana);
  • readable-stream (28 arivo andalana code, 10 mpanoratra, 3 committers, 21 misokatra olana);
  • string_decoder (4.2 arivo andalana code, 4 mpanoratra, 3 committers, 2 misokatra olana).

Tranomboky Java avy amin'ny tahiry Maven:

  • jackson-core (74 arivo andalana code, 7 mpanoratra, 6 committers, 40 misokatra laharana);
  • jackson-databind (74 arivo andalana code, 23 mpanoratra, 2 committers, 363 misokatra laharana);
  • guava.git, Google libraries for Java (1 tapitrisa andalana code, 83 authors, 3 committers, 620 open issue);
  • commons-codec (51 arivo andalana code, 3 mpanoratra, 3 committers, 29 misokatra laharana);
  • commons-io (73 arivo andalana code, 10 mpanoratra, 6 committers, 148 misokatra laharana);
  • httpcomponents-client (121 arivo andalana fehezan-dalàna, 16 mpanoratra, 8 committers, 47 misokatra laharana);
  • httpcomponents-core (131 arivo andalana code, 15 mpanoratra, 4 committers, 7 misokatra olana);
  • logback (154 arivo andalana fehezan-dalàna, 1 mpanoratra, 2 committers, 799 misokatra laharana);
  • commons-lang (168 arivo andalana code, 28 mpanoratra, 17 committers, 163 misokatra laharana);
  • slf4j (38 arivo andalana code, 4 mpanoratra, 4 committers, 189 misokatra laharana);

Ny tatitra koa dia miresaka momba ny olana amin'ny fampifanarahana ny rafitra fanomezana anarana ho an'ny singa ivelany, ny fiarovana ny kaontin'ny mpamorona, ary ny fitazonana ny dikan-teny efa tranainy aorian'ny famoahana vaovao lehibe. Fanampin'izany, ny fikambanana Linux Navoaka ny fikambanana ny antontan-taratasy miaraka amin'ny tolo-kevitra azo ampiharina amin'ny fikarakarana dingana fampandrosoana azo antoka ho an'ny tetikasa open source.

Ny antontan-taratasy dia miresaka momba ny olan'ny fizarana anjara amin'ny tetikasa, mamorona ekipa tompon'andraikitra amin'ny fiarovana, mamaritra ny politikam-piarovana, manara-maso ny fahefana ananan'ny mpandray anjara amin'ny tetikasa, mampiasa tsara ny Git rehefa manamboatra ny vulnerabilité mba hisorohana ny fivoahana alohan'ny hamoahana ny fanamboarana, mamaritra ny fizotran'ny famaliana ny tatitra. ny olana amin'ny fiarovana, ny fampiharana ny rafitra fitiliana fiarovana, ny fampiharana ny fomba famerenan'ny fehezan-dalàna, ny fiheverana ny fepetra mifandraika amin'ny fiarovana rehefa mamorona famoahana.

Source: opennet.ru

Mividiana fampiantranoana azo antoka ho an'ny tranokala misy fiarovana DDoS, mpizara VPS VDS 🔥 Mividiana fampiantranoana tranonkala azo antoka miaraka amin'ny fiarovana DDoS, mpizara VPS VDS | ProHoster