Author: ProHoster

ICMPv6 ပက်ကတ်များကို ပေးပို့ခြင်းဖြင့် အသုံးချခံရသော Linux kernel ရှိ အဝေးထိန်း DoS အားနည်းချက်

အထူးပြုလုပ်ထားသော icmp2022 ပက်ကေ့ဂျ်များပေးပို့ခြင်းဖြင့် ဝန်ဆောင်မှုကို ငြင်းပယ်နိုင်စေမည့် သင်ရရှိနိုင်သည့်မှတ်ဉာဏ်ကို ကုန်ဆုံးသွားစေမည့် Linux kernel (CVE-0742-6) တွင် အားနည်းချက်တစ်ခုအား ဖော်ထုတ်တွေ့ရှိထားပါသည်။ ICMPv6 အမျိုးအစား 130 သို့မဟုတ် 131 ဖြင့် ICMPv5.13 မက်ဆေ့ချ်များကို လုပ်ဆောင်ရာတွင် ဖြစ်ပေါ်သည့် မမ်မိုရီယိုစိမ့်မှု ပြဿနာနှင့် ဆက်စပ်နေသည်။ ပြဿနာသည် kernel 5.16.13 ကတည်းက ရှိနေခဲ့ပြီး 5.15.27 နှင့် XNUMX တို့တွင် ထုတ်ဝေမှုများတွင် ဖြေရှင်းထားသည်။ ပြဿနာသည် Debian၊ SUSE၊ […]

Go ပရိုဂရမ်းမင်းဘာသာစကား 1.18 ကိုဖြန့်ချိသည်။

Go 1.18 ပရိုဂရမ်းမင်းဘာသာစကား၏ ထွက်ရှိမှုကို တင်ပြထားပြီး၊ အသိုင်းအဝိုင်း၏ပါဝင်မှုဖြင့် Google မှ တီထွင်ဖန်တီးထားသည့် ပေါင်းစပ်ဘာသာစကားများ၏ စွမ်းဆောင်ရည်မြင့်မားမှုကို ပေါင်းစပ်ထားသော scripting languages ​​၏ အားသာချက်များနှင့် ကုဒ်ရေးသားရလွယ်ကူမှုအဖြစ် ပေါင်းစပ်ဖြေရှင်းချက်အဖြစ်၊ ဖွံ့ဖြိုးတိုးတက်မှု အရှိန်အဟုန်နှင့် အမှားအယွင်း ကာကွယ်မှု။ ပရောဂျက်ကုဒ်ကို BSD လိုင်စင်အောက်တွင် ဖြန့်ဝေထားသည်။ Go ၏ syntax သည် C language ၏ အကျွမ်းတဝင်ရှိသော အစိတ်အပိုင်းများပေါ်တွင် အခြေခံထားပြီး အချို့သော ချေးငွေများမှ […]

မှားယွင်းနေသော အသိအမှတ်ပြုလက်မှတ်များကို လုပ်ဆောင်သည့်အခါ ကွင်းဆက်ဖြစ်စေသော OpenSSL နှင့် LibreSSL တွင် အားနည်းချက်

OpenSSL လျှို့ဝှက်စာဝှက်စာကြည့်တိုက် 3.0.2 နှင့် 1.1.1n တို့ကို ပြုပြင်ထိန်းသိမ်းမှု ထုတ်ဝေမှုများ ရရှိနိုင်ပါသည်။ အပ်ဒိတ်သည် ဝန်ဆောင်မှုကို ငြင်းပယ်ခြင်း (ကိုင်တွယ်သူ၏ အဆုံးမရှိ လှည့်ပတ်ခြင်း) ကိုဖြစ်စေရန်အတွက် အသုံးပြုနိုင်သည့် အားနည်းချက် (CVE-2022-0778) ကို ပြင်ဆင်ပေးသည်။ အားနည်းချက်ကို အသုံးချရန်၊ အထူးဒီဇိုင်းထုတ်ထားသော လက်မှတ်ကို လုပ်ဆောင်ရန် လုံလောက်ပါသည်။ ပြဿနာသည် သုံးစွဲသူမှပေးသော လက်မှတ်များကို လုပ်ဆောင်နိုင်သော ဆာဗာနှင့် ကလိုင်းယင့်အပလီကေးရှင်းနှစ်ခုလုံးတွင် ဖြစ်ပွားပါသည်။ ပြဿနာက bug ကြောင့်ဖြစ်ရတာ […]

အရေးကြီးသော အားနည်းချက်ပြင်ဆင်မှုနှင့်အတူ Chrome 99.0.4844.74 အပ်ဒိတ်

Google သည် Chrome မှ အပ်ဒိတ် 99.0.4844.74 နှင့် 98.0.4758.132 (Extended Stable) ကို ထုတ်ပြန်ခဲ့ပြီး အရေးကြီးသော အားနည်းချက် (CVE-11-2022) အပါအဝင် ဘရောက်ဆာ ကာကွယ်မှုနှင့် စနစ်ပေါ်ရှိ ကုဒ်များကို လုပ်ဆောင်ရန် ခွင့်ပြုသည့် အားနည်းချက် 0971 ခုကို ပြုပြင်ပေးပါသည်။ sandbox -environment အပြင်ဘက်။ အသေးစိတ်အချက်အလက်များကို ထုတ်ဖော်ပြောကြားခြင်းမရှိသေးဘဲ၊ အရေးကြီးသောအားနည်းချက်သည် ဘရောက်ဆာအင်ဂျင်ရှိ အခမဲ့မမ်မိုရီ (အသုံးပြုမှု-လွန်-အခမဲ့) ကို ဝင်ရောက်ကြည့်ရှုခြင်းနှင့် ဆက်စပ်နေကြောင်းသာ သိရှိရပါသည်။

Debian ထိန်းသိမ်းသူသည် ရပ်ရွာအတွင်းရှိ အပြုအမူပုံစံအသစ်ကို သဘောမတူသောကြောင့် ထွက်သွားခဲ့သည်။

Debian ပရောဂျက်အကောင့်စီမံခန့်ခွဲမှုအဖွဲ့သည် debian-ပုဂ္ဂလိကစာပို့စာရင်းတွင် မသင့်လျော်သောအပြုအမူအတွက် Norbert Preining ၏အခြေအနေကို ရပ်စဲလိုက်သည်။ တုံ့ပြန်မှုအနေဖြင့် Norbert သည် Debian ဖွံ့ဖြိုးတိုးတက်မှုတွင် ပါဝင်ခြင်းကို ရပ်လိုက်ပြီး Arch Linux အသိုင်းအဝိုင်းသို့ ပြောင်းရွှေ့ရန် ဆုံးဖြတ်ခဲ့သည်။ Norbert သည် 2005 ခုနှစ်ကတည်းက Debian ဖွံ့ဖြိုးတိုးတက်မှုတွင်ပါ၀င်ခဲ့ပြီး အများစုမှာ ပက်ကေ့ဂျ်ပေါင်း 150 ခန့်ကို ထိန်းသိမ်းထားခဲ့သည်။

Red Hat သည် ကုန်သွယ်မှုအမှတ်တံဆိပ်ချိုးဖောက်မှုအသွင်ဖြင့် WeMakeFedora.org ဒိုမိန်းအား ဖယ်ရှားရန် ကြိုးစားခဲ့သည်။

Red Hat သည် Fedora နှင့် Red Hat ပရောဂျက်တွင် ပါဝင်သူများကို ဝေဖန်သည့် WeMakeFedora.org ဒိုမိန်းအမည်ရှိ Fedora အမှတ်တံဆိပ်ကို ချိုးဖောက်မှုအတွက် Daniel Pocock အား တရားစွဲဆိုခဲ့သည်။ Red Hat ၏ ကိုယ်စားလှယ်များသည် မှတ်ပုံတင်ထားသော ကုန်အမှတ်တံဆိပ်ကို ချိုးဖောက်သောကြောင့် ဒိုမိန်းဆိုင်ရာ လုပ်ပိုင်ခွင့်များကို ကုမ္ပဏီသို့ လွှဲပြောင်းပေးရန် တောင်းဆိုခဲ့သော်လည်း တရားရုံးက တရားခံနှင့် တစ်ဖက်သတ် […]

အထူးလုံခြုံရေးစစ်ဆေးမှုများလိုအပ်သည့် စာကြည့်တိုက်များ၏ အဆင့်သတ်မှတ်ချက်ကို အပ်ဒိတ်လုပ်ခြင်း။

Linux ဖောင်ဒေးရှင်းမှ ဖွဲ့စည်းထားသော OpenSSF (Open Source Security Foundation) သည် ဦးစားပေး လုံခြုံရေးစစ်ဆေးမှုများ လိုအပ်သည့် open source ပရောဂျက်များကို ဖော်ထုတ်ရန်အတွက် ရည်ရွယ်ပြီး Census II လေ့လာမှု၏ ထုတ်ဝေမှုအသစ်ကို ထုတ်ဝေလိုက်ပါသည်။ လေ့လာမှုသည် ပြင်ပသိုလှောင်ရာနေရာများမှဒေါင်းလုဒ်လုပ်ထားသောမှီခိုမှုပုံစံအမျိုးမျိုးဖြင့် လုပ်ငန်းပရောဂျက်များတွင် သွယ်ဝိုက်သောနည်းဖြင့်အသုံးပြုသော မျှဝေထားသော open source code ၏ခွဲခြမ်းစိတ်ဖြာမှုကို အဓိကထားလေ့လာသည်။ တွင် […]

ကနဦး SMP ပံ့ပိုးမှုကို ReactOS အတွက် အကောင်အထည် ဖော်ထားသည်။

Microsoft Windows ပရိုဂရမ်များနှင့် ဒရိုက်ဗာများနှင့် လိုက်ဖက်မှုရှိစေရန် ရည်ရွယ်သော ReactOS လည်ပတ်မှုစနစ်၏ developer များသည် SMP မုဒ်ဖွင့်ထားသည့် ပရောဂျက်ကို ပရိုဆက်ဆာစနစ်များပေါ်တွင် တင်ဆောင်ရန်အတွက် ကနဦးပြင်ဆင်မှုများကို ကြေညာခဲ့သည်။ SMP ကို ​​ပံ့ပိုးရန် ပြောင်းလဲမှုများသည် ပင်မ ReactOS ကုဒ်ဘေ့စ်တွင် မပါဝင်သေးဘဲ ဆက်လက်လုပ်ဆောင်ရန် လိုအပ်သော်လည်း SMP မုဒ်ကို ဖွင့်ထားခြင်းဖြင့် စတင်နိုင်သည်ဟူသော အချက်ကို […]

အန္တရာယ်ရှိသော အားနည်းချက်များကို ဖယ်ရှားခြင်းဖြင့် Apache 2.4.53 http ဆာဗာကို ဖြန့်ချိသည်။

Apache HTTP ဆာဗာ 2.4.53 ကို ထုတ်ဝေလိုက်ပါပြီ၊ ပြောင်းလဲမှု 14 ခုကို မိတ်ဆက်ပြီး အားနည်းချက် 4 ခုကို ဖယ်ရှားပေးသည့် CVE-2022-22720 - အထူးဒီဇိုင်းထုတ်ထားသော client ပေးပို့ခြင်းဖြင့် ခွင့်ပြုပေးသော “HTTP Request Smuggling” တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်စွမ်း တောင်းဆိုချက်များ၊ mod_proxy မှတဆင့်ပို့သောအခြားအသုံးပြုသူများ၏တောင်းဆိုမှုများ၏အကြောင်းအရာများကိုထည့်သွင်းရန် (ဥပမာ၊ သင်သည်ဆိုက်၏အခြားအသုံးပြုသူ၏ session ထဲသို့မလိုလားအပ်သော JavaScript ကုဒ်အစားထိုးမှုကိုသင်အောင်မြင်နိုင်သည်) ။ အဝင်ချိတ်ဆက်မှုများကို ဖွင့်ထားခြင်းကြောင့် ပြဿနာဖြစ်ရခြင်းမှာ […]

Debian 12 ပက်ကေ့ဂျ်အခြေခံကို အေးခဲစေမည့်ရက်စွဲကို ဆုံးဖြတ်ပြီးဖြစ်သည်။

Debian developer များသည် Debian 12 “Bookworm” ထုတ်ဝေမှု၏ ပက်ကေ့ဂျ်အခြေခံကို အေးခဲစေမည့် အစီအစဉ်ကို ထုတ်ဝေခဲ့သည်။ Debian 12 ကို 2023 နှစ်လယ်တွင်ထွက်ရှိရန်မျှော်လင့်ရသည်။ ဇန်န၀ါရီလ 12 ရက်၊ 2023 တွင်၊ ပက်ကေ့ဂျ်ဒေတာဘေ့စ်ကို အေးခဲစေခြင်း၏ ပထမအဆင့် စတင်မည်ဖြစ်ပြီး၊ အဆိုပါကာလအတွင်း "အကူးအပြောင်းများ" (စမ်းသပ်ခြင်းမှ ပက်ကေ့ဂျ်များကို ဖယ်ရှားခြင်းသို့ ဦးတည်စေသော အခြားပက်ကေ့ဂျ်များ၏ မှီခိုမှုကို ချိန်ညှိရန်လိုအပ်သော ပက်ကေ့ခ်ျအပ်ဒိတ်များ) ရပ်တန့်သွားပါမည်။ နှင့် […]

JavaScript ဘာသာစကားတွင် အမျိုးအစားအချက်အလက်ပါသော syntax ကို ထည့်သွင်းရန် အဆိုပြုထားသည်။

Microsoft၊ Igalia နှင့် Bloomberg တို့သည် TypeScript ဘာသာစကားတွင်အသုံးပြုသော syntax နှင့်ဆင်တူသော ရှင်းလင်းပြတ်သားသောအမျိုးအစား အဓိပ္ပါယ်ဖွင့်ဆိုချက်များအတွက် JavaScript သတ်မှတ်ချက်တွင် syntax ကိုထည့်သွင်းရန် အစပျိုးလုပ်ဆောင်ခဲ့ပါသည်။ လက်ရှိတွင်၊ ECMAScript စံနှုန်းတွင် ထည့်သွင်းရန် အဆိုပြုထားသော ရှေ့ပြေးပုံစံပြောင်းလဲမှုများကို အကြိုဆွေးနွေးမှုများ (အဆင့် 0) အတွက် တင်ပြထားပါသည်။ လာမည့်မတ်လတွင်ပြုလုပ်မည့် TC39 ကော်မတီအစည်းအဝေးတွင် ၎င်းသည် အဆိုပြုချက်ကို ထည့်သွင်းစဉ်းစားသည့် ပထမအဆင့်သို့ ရွှေ့ရန် စီစဉ်ထားသည်။

Yandex နှင့် Mail.ru ရှာဖွေရေးအင်ဂျင်များကိုဖယ်ရှားခြင်းဖြင့် Firefox 98.0.1 အပ်ဒိတ်

Mozilla သည် Firefox 98.0.1 ၏ ပြုပြင်ထိန်းသိမ်းမှု ထုတ်ဝေမှုတွင် အထင်ရှားဆုံးဖြစ်သည့် Yandex နှင့် Mail.ru တို့ကို ရှာဖွေပေးသူအဖြစ် အသုံးပြုနိုင်သော ရှာဖွေရေးအင်ဂျင်များစာရင်းမှ ဖယ်ရှားခြင်း ဖြစ်သည်။ ဖယ်ရှားရခြင်း၏ အကြောင်းရင်းများကို ရှင်းလင်းပြောကြားခြင်းမရှိပေ။ ထို့အပြင်၊ Yandex ကို ရုရှားနှင့်တူရကီစည်းဝေးပွဲများတွင် အသုံးမပြုတော့ဘဲ ယခင်နိဂုံးချုပ်သဘောတူညီချက်နှင့်အညီ မူရင်းအတိုင်း ကမ်းလှမ်းခဲ့သည်။ […]