ਲੇਖਕ: ਪ੍ਰੋਹੋਸਟਰ

ਲੀਨਕਸ ਕਰਨਲ ਵਿੱਚ ਰਿਮੋਟ DoS ਕਮਜ਼ੋਰੀ ਦਾ ICMPv6 ਪੈਕੇਟ ਭੇਜ ਕੇ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਗਿਆ

ਲੀਨਕਸ ਕਰਨਲ (CVE-2022-0742) ਵਿੱਚ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦੀ ਪਛਾਣ ਕੀਤੀ ਗਈ ਹੈ ਜੋ ਤੁਹਾਨੂੰ ਉਪਲਬਧ ਮੈਮੋਰੀ ਨੂੰ ਖਤਮ ਕਰਨ ਅਤੇ ਰਿਮੋਟਲੀ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤੇ icmp6 ਪੈਕੇਟ ਭੇਜ ਕੇ ਸੇਵਾ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ। ਇਹ ਮੁੱਦਾ ਇੱਕ ਮੈਮੋਰੀ ਲੀਕ ਨਾਲ ਸਬੰਧਤ ਹੈ ਜੋ ਕਿ 6 ਜਾਂ 130 ਕਿਸਮਾਂ ਨਾਲ ICMPv131 ਸੁਨੇਹਿਆਂ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਵੇਲੇ ਵਾਪਰਦਾ ਹੈ। ਇਹ ਮੁੱਦਾ ਕਰਨਲ 5.13 ਤੋਂ ਮੌਜੂਦ ਹੈ ਅਤੇ ਰੀਲੀਜ਼ 5.16.13 ਅਤੇ 5.15.27 ਵਿੱਚ ਹੱਲ ਕੀਤਾ ਗਿਆ ਸੀ। ਸਮੱਸਿਆ ਨੇ ਡੇਬੀਅਨ, ਸੂਸੇ, ਦੀਆਂ ਸਥਿਰ ਸ਼ਾਖਾਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਤ ਨਹੀਂ ਕੀਤਾ […]

ਜਾਓ ਪ੍ਰੋਗਰਾਮਿੰਗ ਭਾਸ਼ਾ 1.18 ਰੀਲੀਜ਼

ਗੋ 1.18 ਪ੍ਰੋਗ੍ਰਾਮਿੰਗ ਭਾਸ਼ਾ ਦੀ ਰੀਲੀਜ਼ ਪੇਸ਼ ਕੀਤੀ ਗਈ ਹੈ, ਜੋ ਕਿ ਗੂਗਲ ਦੁਆਰਾ ਇੱਕ ਹਾਈਬ੍ਰਿਡ ਹੱਲ ਵਜੋਂ ਕਮਿਊਨਿਟੀ ਦੀ ਭਾਗੀਦਾਰੀ ਨਾਲ ਵਿਕਸਤ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ ਜੋ ਕਿ ਸੰਕਲਿਤ ਭਾਸ਼ਾਵਾਂ ਦੇ ਉੱਚ ਪ੍ਰਦਰਸ਼ਨ ਨੂੰ ਸਕਰਿਪਟਿੰਗ ਭਾਸ਼ਾਵਾਂ ਦੇ ਅਜਿਹੇ ਫਾਇਦਿਆਂ ਨਾਲ ਜੋੜਦਾ ਹੈ ਜਿਵੇਂ ਕਿ ਕੋਡ ਲਿਖਣ ਦੀ ਸੌਖ। , ਵਿਕਾਸ ਦੀ ਗਤੀ ਅਤੇ ਗਲਤੀ ਸੁਰੱਖਿਆ. ਪ੍ਰੋਜੈਕਟ ਕੋਡ BSD ਲਾਇਸੰਸ ਦੇ ਅਧੀਨ ਵੰਡਿਆ ਗਿਆ ਹੈ। ਗੋ ਦਾ ਸੰਟੈਕਸ ਸੀ ਭਾਸ਼ਾ ਦੇ ਜਾਣੇ-ਪਛਾਣੇ ਤੱਤਾਂ 'ਤੇ ਅਧਾਰਤ ਹੈ, ਕੁਝ ਉਧਾਰਾਂ ਦੇ ਨਾਲ […]

OpenSSL ਅਤੇ LibreSSL ਵਿੱਚ ਕਮਜ਼ੋਰੀ ਜੋ ਗਲਤ ਸਰਟੀਫਿਕੇਟਾਂ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਦੇ ਸਮੇਂ ਇੱਕ ਲੂਪ ਵੱਲ ਲੈ ਜਾਂਦੀ ਹੈ

OpenSSL ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਲਾਇਬ੍ਰੇਰੀ 3.0.2 ਅਤੇ 1.1.1n ਦੇ ਰੱਖ-ਰਖਾਅ ਰੀਲੀਜ਼ ਉਪਲਬਧ ਹਨ। ਅੱਪਡੇਟ ਇੱਕ ਕਮਜ਼ੋਰੀ (CVE-2022-0778) ਨੂੰ ਠੀਕ ਕਰਦਾ ਹੈ ਜਿਸਦੀ ਵਰਤੋਂ ਸੇਵਾ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ (ਹੈਂਡਲਰ ਦੀ ਅਨੰਤ ਲੂਪਿੰਗ)। ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ, ਖਾਸ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਲਈ ਇਹ ਕਾਫ਼ੀ ਹੈ. ਸਮੱਸਿਆ ਸਰਵਰ ਅਤੇ ਕਲਾਇੰਟ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੋਵਾਂ ਵਿੱਚ ਹੁੰਦੀ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰ ਸਕਦੇ ਹਨ। ਸਮੱਸਿਆ ਵਿੱਚ ਇੱਕ ਬੱਗ ਕਾਰਨ ਹੈ […]

ਨਾਜ਼ੁਕ ਕਮਜ਼ੋਰੀ ਫਿਕਸ ਦੇ ਨਾਲ Chrome 99.0.4844.74 ਅੱਪਡੇਟ

ਗੂਗਲ ਨੇ ਕ੍ਰੋਮ ਅੱਪਡੇਟ 99.0.4844.74 ਅਤੇ 98.0.4758.132 (ਐਕਸਟੈਂਡਡ ਸਟੇਬਲ) ਜਾਰੀ ਕੀਤੇ ਹਨ, ਜੋ ਕਿ 11 ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਇੱਕ ਨਾਜ਼ੁਕ ਕਮਜ਼ੋਰੀ (CVE-2022-0971) ਵੀ ਸ਼ਾਮਲ ਹੈ, ਜੋ ਤੁਹਾਨੂੰ ਬ੍ਰਾਊਜ਼ਰ ਸਿਸਟਮ 'ਤੇ ਸੁਰੱਖਿਆ ਦੇ ਸਾਰੇ ਪੱਧਰਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਅਤੇ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ। ਸੈਂਡਬੌਕਸ ਦੇ ਬਾਹਰ - ਵਾਤਾਵਰਣ. ਵੇਰਵਿਆਂ ਦਾ ਅਜੇ ਤੱਕ ਖੁਲਾਸਾ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ, ਇਹ ਸਿਰਫ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਨਾਜ਼ੁਕ ਕਮਜ਼ੋਰੀ ਬ੍ਰਾਊਜ਼ਰ ਇੰਜਣ ਵਿੱਚ ਪਹਿਲਾਂ ਤੋਂ ਹੀ ਮੁਕਤ ਮੈਮੋਰੀ (ਵਰਤੋਂ-ਬਾਅਦ-ਮੁਫ਼ਤ) ਤੱਕ ਪਹੁੰਚ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ […]

ਡੇਬੀਅਨ ਮੇਨਟੇਨਰ ਛੱਡ ਗਿਆ ਕਿਉਂਕਿ ਉਹ ਕਮਿਊਨਿਟੀ ਵਿੱਚ ਵਿਹਾਰ ਦੇ ਨਵੇਂ ਮਾਡਲ ਨਾਲ ਅਸਹਿਮਤ ਸੀ

ਡੇਬੀਅਨ ਪ੍ਰੋਜੈਕਟ ਖਾਤਾ ਪ੍ਰਬੰਧਨ ਟੀਮ ਨੇ ਡੇਬੀਅਨ-ਪ੍ਰਾਈਵੇਟ ਮੇਲਿੰਗ ਲਿਸਟ 'ਤੇ ਅਣਉਚਿਤ ਵਿਵਹਾਰ ਲਈ ਨੌਰਬਰਟ ਪ੍ਰੀਨਿੰਗ ਦੀ ਸਥਿਤੀ ਨੂੰ ਖਤਮ ਕਰ ਦਿੱਤਾ ਹੈ। ਜਵਾਬ ਵਿੱਚ, ਨੌਰਬਰਟ ਨੇ ਡੇਬੀਅਨ ਵਿਕਾਸ ਵਿੱਚ ਹਿੱਸਾ ਲੈਣਾ ਬੰਦ ਕਰਨ ਅਤੇ ਆਰਕ ਲੀਨਕਸ ਕਮਿਊਨਿਟੀ ਵਿੱਚ ਜਾਣ ਦਾ ਫੈਸਲਾ ਕੀਤਾ। ਨੌਰਬਰਟ 2005 ਤੋਂ ਡੇਬੀਅਨ ਵਿਕਾਸ ਵਿੱਚ ਸ਼ਾਮਲ ਰਿਹਾ ਹੈ ਅਤੇ ਉਸਨੇ ਲਗਭਗ 150 ਪੈਕੇਜ ਬਣਾਏ ਹਨ, ਜਿਆਦਾਤਰ […]

Red Hat ਨੇ ਟ੍ਰੇਡਮਾਰਕ ਦੀ ਉਲੰਘਣਾ ਦੀ ਆੜ ਵਿੱਚ WeMakeFedora.org ਡੋਮੇਨ ਨੂੰ ਖੋਹਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ

Red Hat ਨੇ WeMakeFedora.org ਡੋਮੇਨ ਨਾਮ ਵਿੱਚ ਫੇਡੋਰਾ ਟ੍ਰੇਡਮਾਰਕ ਦੀ ਉਲੰਘਣਾ ਕਰਨ ਲਈ ਡੈਨੀਅਲ ਪੋਕੌਕ ਦੇ ਖਿਲਾਫ ਮੁਕੱਦਮਾ ਚਲਾਇਆ ਹੈ, ਜਿਸ ਨੇ ਫੇਡੋਰਾ ਅਤੇ ਰੈੱਡ ਹੈਟ ਪ੍ਰੋਜੈਕਟ ਭਾਗੀਦਾਰਾਂ ਦੀ ਆਲੋਚਨਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੀ ਹੈ। ਰੈੱਡ ਹੈਟ ਦੇ ਪ੍ਰਤੀਨਿਧਾਂ ਨੇ ਮੰਗ ਕੀਤੀ ਕਿ ਡੋਮੇਨ ਦੇ ਅਧਿਕਾਰ ਕੰਪਨੀ ਨੂੰ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਜਾਣ, ਕਿਉਂਕਿ ਇਹ ਰਜਿਸਟਰਡ ਟ੍ਰੇਡਮਾਰਕ ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ, ਪਰ ਅਦਾਲਤ ਨੇ ਬਚਾਅ ਪੱਖ ਦਾ ਪੱਖ ਲਿਆ […]

ਵਿਸ਼ੇਸ਼ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਦੀ ਲੋੜ ਵਾਲੀਆਂ ਲਾਇਬ੍ਰੇਰੀਆਂ ਦੀ ਰੇਟਿੰਗ ਨੂੰ ਅੱਪਡੇਟ ਕਰਨਾ

OpenSSF (ਓਪਨ ਸੋਰਸ ਸਿਕਿਓਰਿਟੀ ਫਾਊਂਡੇਸ਼ਨ), ਲੀਨਕਸ ਫਾਊਂਡੇਸ਼ਨ ਦੁਆਰਾ ਬਣਾਈ ਗਈ ਅਤੇ ਓਪਨ ਸੋਰਸ ਸੌਫਟਵੇਅਰ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣ ਦੇ ਉਦੇਸ਼ ਨਾਲ, ਨੇ ਜਨਗਣਨਾ II ਅਧਿਐਨ ਦਾ ਇੱਕ ਨਵਾਂ ਸੰਸਕਰਣ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਹੈ, ਜਿਸਦਾ ਉਦੇਸ਼ ਓਪਨ ਸੋਰਸ ਪ੍ਰੋਜੈਕਟਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤਰਜੀਹੀ ਸੁਰੱਖਿਆ ਆਡਿਟ ਦੀ ਲੋੜ ਹੈ। ਅਧਿਐਨ ਸ਼ੇਅਰਡ ਓਪਨ ਸੋਰਸ ਕੋਡ ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦਾ ਹੈ ਜੋ ਬਾਹਰੀ ਰਿਪੋਜ਼ਟਰੀਆਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕੀਤੀ ਨਿਰਭਰਤਾ ਦੇ ਰੂਪ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਵਿੱਚ […]

ReactOS ਲਈ ਸ਼ੁਰੂਆਤੀ SMP ਸਮਰਥਨ ਲਾਗੂ ਕੀਤਾ ਗਿਆ ਹੈ

Разработчики операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, объявили о готовности начального набора патчей для загрузки проекта на многопроцессорных системах со включённым режимом SMP. Изменения для поддержки SMP пока не включены в основную кодовую базу ReactOS и требуют доработки, но сам факт возможности загрузки с включённым режимом SMP отмечается […]

ਖਤਰਨਾਕ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਖਾਤਮੇ ਦੇ ਨਾਲ ਅਪਾਚੇ 2.4.53 HTTP ਸਰਵਰ ਦੀ ਰਿਲੀਜ਼

Опубликован релиз HTTP-сервера Apache 2.4.53, в котором представлено 14 изменений и устранено 4 уязвимости: CVE-2022-22720 — возможность совершения атаки «HTTP Request Smuggling», позволяющей через отправку специально оформленных клиентских запросов вклиниваться в содержимое запросов других пользователей, передаваемых через mod_proxy (например, можно добиться подстановки вредоносного JavaScript-кода в сеанс другого пользователя сайта). Проблема вызвана оставлением открытыми входящих соединений […]

ਡੇਬੀਅਨ 12 ਪੈਕੇਜ ਅਧਾਰ ਨੂੰ ਫ੍ਰੀਜ਼ ਕਰਨ ਦੀ ਮਿਤੀ ਨਿਰਧਾਰਤ ਕੀਤੀ ਗਈ ਹੈ

Разработчики Debian опубликовали план заморозки пакетной базы выпуска Debian 12 «Bookworm». Релиз Debian 12 ожидается в середине 2023 года. 12 января 2023 года начнётся первая стадия заморозки пакетной базы, в рамках которой будет прекращено выполнение «transitions» (обновление пакетов, требующее корректировки зависимостей у других пакетов, которое приводит к временному удалению пакетов из Testing), а также прекращено […]

ਇਹ JavaScript ਭਾਸ਼ਾ ਵਿੱਚ ਟਾਈਪ ਜਾਣਕਾਰੀ ਦੇ ਨਾਲ ਸੰਟੈਕਸ ਜੋੜਨ ਦਾ ਪ੍ਰਸਤਾਵ ਹੈ

Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения в стандарт ECMAScript, вынесен для предварительных обсуждений (Stage 0). На ближайшем мартовском заседании комитета TC39 планируется перейти на первую стадию рассмотрения предложения с […]

Yandex ਅਤੇ Mail.ru ਖੋਜ ਇੰਜਣਾਂ ਨੂੰ ਹਟਾਉਣ ਦੇ ਨਾਲ ਫਾਇਰਫਾਕਸ 98.0.1 ਅੱਪਡੇਟ

Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются. Кроме того, Yandex перестал использоваться в русскоязычной и турецкой сборках, в которых он предлагался по умолчанию в соответствии с ранее заключённым договором […]