Сэдэв: Блог

ClamAV вирусны эсрэг багц нь 1.4.6 болон 1.5.4 хувилбаруудад 8 эмзэг байдлыг засаж шинэчилсэн.

Cisco компани ClamAV вирусны эсрэг үнэгүй багц болох ClamAV 1.4.6 болон 1.5.4-ийн шинэ хувилбаруудыг гаргалаа. Эдгээр нь тусгайлан бүтээсэн контентыг сканнердах үед халдагчийн кодыг ажиллуулахад хүргэж болзошгүй эмзэг байдлыг арилгах зорилготой юм. CVE-2026-20337 нь тусгайлан бүтээсэн ZIP архивын толгой хэсгүүдийг боловсруулах үед хязгаараас гадуур бичих үйлдэл юм. CVE-2026-20345 нь буруу хэлбэртэй файлын нэрийг боловсруулах үед буферийн халилт юм.

OpenJDK нь хиймэл оюун ухаанаар үүсгэгдсэн кодыг хүлээн авахыг хориглодог бол NetworkManager үүнийг зөвшөөрдөг.

Oracle нь хиймэл оюун ухааны хэрэгслүүдээр үүсгэгдсэн OpenJDK нээлттэй эхийн төсөлд оруулсан хувь нэмрийг хориглосон. Энэхүү хориг нь төслийн репозиторт илгээсэн эсвэл вэбсайт, мессеж эсвэл вики хуудсан дээр байршуулсан эх код, текст, зурагт хамаарна. Алдаа засах болон кодын хяналтыг Java хөгжүүлэлтэд хиймэл оюун ухааныг зөвшөөрдөг хэсгүүд гэж дурдсан. Иш татсан шалтгаан нь [...]-ээс үүдэлтэй болзошгүй эрсдэл юм.

Proxmox VE одоо албан ёсоор 64 битийн ARM серверүүдийг дэмжиж байна.

2026 оны 1-р сарын 5-нд Proxmox Server Solutions нь ARM64 архитектурт зориулсан Proxmox Virtual Environment-ийн албан ёсоор дэмжигдсэн анхны хувилбарыг гаргасан. Одоог хүртэл Proxmox VE серверийн виртуалчлалын платформ нь x86-64-д албан ёсоор гарсан боловч ARM дээр ажиллуулах гуравдагч талын портууд болон туршилтын аргууд байсан. ARM64 хувилбар нь тусдаа салаа эсвэл хасагдсан хувилбар биш юм. Proxmox VE 9.2 нь […]

ClamAV 1.5.4 ба 1.4.6

1-р сарын 7-нд үнэгүй ClamAV вирусны эсрэг багцын 1.5.4 болон 1.4.6 хувилбаруудын нөхөөсүүд гарсан. Шинэ хувилбарууд нь аюулгүй байдалд анхаарлаа хандуулдаг: одоогийн 1.5 салбарт найман CVE хаагдсан бөгөөд тэдгээрийн зургаа нь дэмжигдсэн 1.4 салбарт засагдсан. Нэмж дурдахад, clamd дахь процессын санах ойг задруулахад хүргэж болзошгүй асуудлыг зассан. ClamAV 1.5.4 нь дараах эмзэг байдлыг засдаг: […]

GCC 16.2

8-р сарын 7-нд GCC 16 салбарын хоёр дахь тогтвортой хувилбар болох GCC 16.2 гарсан. Шинэ хувилбар нь голчлон алдаа засах хувилбар юм: хөгжүүлэгчид үүнийг алдаа засах хувилбар гэж нэрлэдэг бөгөөд өмнөх хувилбаруудтай харьцуулахад GCC 16.1-д илэрсэн регрессийн засваруудыг агуулдаг. Дөрөвдүгээр сард GCC 16.1-ээс хойш нийт 102 мэдэгдэж буй алдааг зассан байна. Засварууд нь янз бүрийн хөрвүүлэгч бүрэлдэхүүн хэсгүүд болон дэмжигдсэн архитектурт нөлөөлдөг; үгүй ​​[…]

Freenginx болон nginx одоо текст хувьсагчид өгөгдөл бичихээсээ өмнө түүний хэмжээг шалгадаг болсон (+ CVE)

3 TL;DR: 2026 онд тогтмол экспресс болон хувьсагчтай ажиллаж байх үед илэрсэн гурав дахь буферийн халилт (мөн F5-ийн дагуу ASLR байхгүй бол RCE)-тэй тулгарсны дараа freenginx-ийн хөгжүүлэгч Максим Дунин үүнийг зогсоох цаг болсон гэж шийдэж, бүтээгдэхүүндээ өгөгдөл бичихээсээ өмнө хувьсагчийн хэмжээг шалгах функцийг нэмсэн. Тэндээс энэхүү инновацийг […] хулгайлсан.

ESP32-S3 дээр 28,9 сая параметр бүхий хэлний загварыг гаргасан.

Хөгжүүлэгч Вячеслав Сербов буюу slvDev гэсэн нууц нэрээр алдаршсан тэрээр ESP32-S3 микроконтроллер дээр бүрэн орон нутгийн текст үүсгэхийг үзүүлсэн. Түүний бүтээсэн хэлний загвар нь 28,9 сая параметр агуулдаг бөгөөд сервер эсвэл бусад гадаад тооцооллын нөөцөд хандахгүйгээр секундэд ойролцоогоор 9,9 токен үүсгэдэг. Үүсгэсэн богино өгүүллэгүүдийг холбогдсон OLED дэлгэц дээр харуулдаг. esp32-ai төслийг ESP32-S3 N16R8 модуль дээр туршиж үзсэн бөгөөд энэ нь […]

Nixpkgs Core Team татан буугдлаа зарлалаа.

Nixpkgs-ийн Гол Баг гишүүдийн шаталт болон нийгэмлэгийн доторх хуримтлагдсан системийн засаглалын хямралын улмаас татан бууж байгаагаа зарлав. Баг нь NixOS түгээлтийн Nixpkgs багцын санг зохицуулж, мөн засвар үйлчилгээ эрхлэгчдийн хоорондох санал зөрөлдөөнийг шийдвэрлэх, шинэ гишүүдийг батлах зэрэг ажлуудыг гүйцэтгэсэн. Гол Багийн татан буугдах гол шалтгаан нь гишүүдийн шаталт байсан […]

TONTOU нь Spectre v2 эмзэг байдлаас хамгаалах боломжийг олгодог Intel болон AMD CPU-үүд рүү халддаг.

Массачусетсийн Технологийн Хүрээлэнгийн судлаачид Spectre v2 ангиллын бичил архитектурын эмзэг байдлыг ашиглах шинэ аргыг санал болгодог TONTOU (Саармагжуулах хугацаанаас ашиглалтын хугацаа хүртэл) халдлагын техникийг тодорхойлсон. Энэхүү эмзэг байдал нь хэрэглэгчийн орон зайд эксплойт хийх үед цөмийн санах ойн агуулгыг тодорхойлох боломжийг олгодог. Эмзэг байдлыг ашиглахыг хаах кодыг цөмд нэгтгэсэн. Linux 8-р сарын 5-нд гарсан бөгөөд 7.1.7, 6.18.43, 6.12.102, 6.6.149, […] хувилбаруудад багтсан.

Zapscape нь KVM гипервизор дахь хост системд root хандалтыг зөвшөөрдөг эмзэг байдал юм.

KVM гипервизор дахь эмзэг байдлын талаарх мэдээлэл (CVE-2026-64561) ил болсон бөгөөд энэ нь хост орчинд root хандалтыг зөвшөөрдөг бөгөөд зочин системд root хандалттай байдаг. Энэ асуудлыг /dev/kvm төхөөрөмжид хандах замаар орон нутгийн эрхийг нэмэгдүүлэх зорилгоор ашиглаж болно (жишээлбэл, RHEL дээр ийм хандалтыг бүх хэрэглэгчдэд олгодог). Туршилтын эксплойтыг татаж авах боломжтой. Асуудлыг […]

Цөмийн драйвер/үе шатны хэсэгт хиймэл оюун ухааны засваруудыг хүлээн авахыг идэвхгүй болгосон Linux

Грег Кроа-Хартман, цөмийн тогтвортой болон үе шаттай мөчрүүдийг арчлах үүрэгтэй Linux, нь хиймэл оюун ухааны хэрэгслүүдийг ашиглан бэлтгэсэн нөхөөсүүдийг драйвер/үе шатны хэсэгт хүлээн авахаа больсон гэж мэдэгдэв. Ийм автоматаар үүсгэгдсэн нөхөөсүүд нь драйвер/үе шатны дэд системийг шинэ цөм хөгжүүлэгчдэд зориулсан сургалтын талбар болгон ашиглах гол санаатай зөрчилдөж байгааг тэмдэглэжээ. Драйвер/үе шатны кодыг анх асуудалтай гэж ангилдаг (TAINT_CRAP) бөгөөд засварчид санаатайгаар […]

LightDM 1.33.0 дэлгэцийн менежер гарлаа.

Хөгжүүлэгчид Ubuntu ашиглагдаж буй LightDM 1.33.0 дэлгэцийн менежерийн хувилбарыг нийтэллээ Linux Гаа, Lubuntu, Xubuntu и Ubuntu MATE. LightDM нь нэвтрэхийн тулд дэлгэцийн серверүүд болон GUI модулиудыг ажиллуулах, мөн PAM болон алсын ширээний холболтоор дамжуулан хэрэглэгчийн баталгаажуулалтыг хийх суурь процессыг хангадаг. Төсөл нь тодорхой ширээний орчинтой холбоогүй […]

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster