لیکونکی: ProHoster

د لینوکس کرنل کې د ریموټ DoS زیانمننه د ICMPv6 پاکټونو په لیږلو سره کارول کیږي

د لینوکس کرنل (CVE-2022-0742) کې یو زیانمنونکي پیژندل شوي چې تاسو ته اجازه درکوي شته حافظه له مینځه یوسي او په لیرې توګه د ځانګړي جوړ شوي icmp6 پاکټونو په لیږلو سره د خدماتو انکار لامل شي. مسله د حافظې لیک پورې اړه لري چې د ICMPv6 پیغامونو د 130 یا 131 ډولونو سره پروسس کولو پرمهال پیښیږي. دا مسله د کرنل 5.13 راهیسې شتون لري او په 5.16.13 او 5.15.27 ریلیزونو کې حل شوې. ستونزې د دیبیان ، SUSE مستحکم څانګو اغیزه نده کړې ، […]

د Go پروګرامینګ ژبه خپرول 1.18

د Go 1.18 برنامه کولو ژبه خپرول وړاندې کیږي ، کوم چې د ګوګل لخوا د ټولنې په ګډون د هایبرډ حل په توګه رامینځته کیږي چې د تالیف شوي ژبو عالي فعالیت د سکریپټینګ ژبو داسې ګټو سره ترکیب کوي لکه د کوډ لیکلو اسانه کول. د پرمختګ سرعت او د خطا ساتنه. د پروژې کوډ د BSD جواز لاندې ویشل شوی. د Go ترکیب د C ژبې د پیژندلو عناصرو پراساس دی ، د ځینې پورونو سره […]

په OpenSSL او LibreSSL کې زیانمنتیا چې د غلط سندونو پروسس کولو پرمهال د لوپ لامل کیږي

د OpenSSL کریپټوګرافیک کتابتون 3.0.2 او 1.1.1n د ساتنې خوشې کول شتون لري. اوسمهال یو زیان منونکی (CVE-2022-0778) حل کوي کوم چې د خدماتو انکار لامل کیدی شي (د هینډلر لامحدود لوپ کول). د زیان مننې ګټې اخیستنې لپاره، دا د ځانګړي ډیزاین شوي سند پروسس کولو لپاره کافی دی. ستونزه په سرور او پیرودونکي غوښتنلیکونو کې پیښیږي چې کولی شي د کارونکي لخوا چمتو شوي سندونه پروسس کړي. ستونزه په کې د بګ له امله رامینځته شوې […]

کروم 99.0.4844.74 د جدي زیان مننې حل سره تازه کول

ګوګل د کروم تازه معلومات 99.0.4844.74 او 98.0.4758.132 (توسیع شوي ثبات) خپاره کړي، کوم چې 11 زیانونه حل کړي، په شمول د یو مهم زیانمننې (CVE-2022-0971) په شمول، کوم چې تاسو ته اجازه درکوي د براوزر سیسټم د ټولو کچو څخه تیریږي او کوډ اجرا کړئ. د شګو څخه بهر - چاپیریال. جزییات لا نه دي افشا شوي، دا یوازې معلومه ده چې مهم زیانمنتیا د براوزر انجن کې دمخه وړیا حافظې (استعمال وروسته وړیا) ته د لاسرسي سره تړاو لري […]

دبیان ساتونکی پریښود ځکه چې هغه په ​​ټولنه کې د چلند نوي ماډل سره موافق نه و

د دبیان پروژې حساب مدیریت ټیم د نوربرټ پرینینګ دریځ د دیبیان - خصوصي میلینګ لیست کې د نامناسب چلند لپاره لغوه کړ. په ځواب کې، نوربرټ پریکړه وکړه چې د Debian پراختیا کې برخه اخیستل ودروي او د آرک لینکس ټولنې ته لاړ شي. نوربرټ له 2005 راهیسې د دبیان په پراختیا کې دخیل دی او نږدې 150 کڅوړې یې ساتلي ، ډیری یې […]

Red Hat هڅه وکړه چې د سوداګریزې نښې سرغړونې په پلمه د WeMakeFedora.org ډومین لرې کړي

ریډ هیټ د WeMakeFedora.org ډومین نوم کې د فیډورا سوداګریزې نښې څخه د سرغړونې لپاره د ډینیل پوکاک پروړاندې یوه قضیه پیل کړې ، کوم چې د فیډورا او ریډ هیټ پروژې برخه اخیستونکو انتقادونه خپاره کړل. د ریډ هیټ استازو غوښتنه وکړه چې د ډومین حقونه دې شرکت ته واستول شي، ځکه چې دا د راجستر شوي سوداګریزې نښې څخه سرغړونه کوي، مګر محکمه د تورن سره اړخ لري [...]

د کتابتونونو درجه بندي تازه کول چې ځانګړي امنیتي چکونو ته اړتیا لري

OpenSSF (د خلاصې سرچینې امنیت بنسټ)، چې د لینکس فاونډیشن لخوا رامینځته شوی او د خلاصې سرچینې سافټویر امنیت ته وده ورکول دي ، د سرشمیرنې II مطالعې نوې نسخه خپره کړې ، چې هدف یې د خلاصې سرچینې پروژې پیژندل دي چې لومړیتوب امنیت پلټنو ته اړتیا لري. څیړنه د ګډې خلاصې سرچینې کوډ تحلیل باندې تمرکز کوي کوم چې په ښکاره ډول په بیلابیلو تصدیو پروژو کې د انحصارونو په بڼه کارول کیږي چې د بهرني زیرمو څخه ډاونلوډ شوي. په […]

د SMP لومړني ملاتړ د ReactOS لپاره پلي شوی

د ReactOS عملیاتي سیسټم پراختیا کونکي، چې موخه یې د مایکروسافټ وینډوز پروګرامونو او ډرایورانو سره مطابقت یقیني کول دي، د SMP حالت فعال شوي سره په ملټي پروسیسر سیسټمونو کې د پروژې بارولو لپاره د پیچونو لومړنۍ سیټ چمتووالی اعلان کړ. د SMP ملاتړ کولو بدلونونه لاهم په اصلي ReactOS کوډبیس کې ندي شامل شوي او نور کار ته اړتیا لري ، مګر دا حقیقت چې د SMP حالت فعال شوي سره بوټ کول ممکن دي یادونه شوې […]

د خطرناکو زیانونو له منځه وړلو سره د اپاچي 2.4.53 HTTP سرور خوشې کول

Опубликован релиз HTTP-сервера Apache 2.4.53, в котором представлено 14 изменений и устранено 4 уязвимости: CVE-2022-22720 — возможность совершения атаки «HTTP Request Smuggling», позволяющей через отправку специально оформленных клиентских запросов вклиниваться в содержимое запросов других пользователей, передаваемых через mod_proxy (например, можно добиться подстановки вредоносного JavaScript-кода в сеанс другого пользователя сайта). Проблема вызвана оставлением открытыми входящих соединений […]

د Debian 12 بسته اډه د کنګل کولو نیټه ټاکل شوې

Разработчики Debian опубликовали план заморозки пакетной базы выпуска Debian 12 «Bookworm». Релиз Debian 12 ожидается в середине 2023 года. 12 января 2023 года начнётся первая стадия заморозки пакетной базы, в рамках которой будет прекращено выполнение «transitions» (обновление пакетов, требующее корректировки зависимостей у других пакетов, которое приводит к временному удалению пакетов из Testing), а также прекращено […]

دا وړاندیز شوی چې د جاواسکریپټ ژبې ته د ډول معلوماتو سره ترکیب اضافه کړي

Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения в стандарт ECMAScript, вынесен для предварительных обсуждений (Stage 0). На ближайшем мартовском заседании комитета TC39 планируется перейти на первую стадию рассмотрения предложения с […]

د فایرفوکس 98.0.1 تازه کول د Yandex او Mail.ru د لټون انجنونو لرې کولو سره

Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются. Кроме того, Yandex перестал использоваться в русскоязычной и турецкой сборках, в которых он предлагался по умолчанию в соответствии с ранее заключённым договором […]