الاهي: پرو هوسٽر

لينڪس ڪرنل ۾ ريموٽ DoS جي ڪمزوري جو استحصال ڪيو ويو ICMPv6 پيڪيٽ موڪلڻ سان

لينڪس ڪرنل (CVE-2022-0742) ۾ هڪ خطري جي نشاندهي ڪئي وئي آهي جيڪا توهان کي دستياب ميموري کي ختم ڪرڻ جي اجازت ڏئي ٿي ۽ خاص طور تي تيار ڪيل icmp6 پيڪيٽس موڪلڻ جي ذريعي سروس کان انڪار ڪرڻ جو سبب بڻائين. مسئلو ميموري ليڪ سان لاڳاپيل آهي جيڪو ٿئي ٿو ICMPv6 پيغامن کي پروسيس ڪرڻ وقت 130 يا 131 قسم سان. مسئلو ڪرنل 5.13 کان موجود آهي ۽ رليز 5.16.13 ۽ 5.15.27 ۾ طئي ڪيو ويو آهي. مسئلو ڊيبين، SUSE، جي مستحڪم شاخن تي اثر انداز نه ڪيو [...]

گو پروگرامنگ ٻولي جو رليز 1.18

Go 1.18 پروگرامنگ ٻولي جو رليز پيش ڪيو ويو آهي، جيڪا گوگل پاران ڪميونٽي جي شموليت سان هڪ هائبرڊ حل جي طور تي تيار ڪئي وئي آهي، جيڪا مرتب ڪيل ٻولين جي اعلي ڪارڪردگي کي گڏ ڪري ٿي، اسڪرپٽنگ ٻولين جي اهڙن فائدن سان گڏ ڪوڊ لکڻ جي آسانيء سان. ، ترقي جي رفتار ۽ غلطي تحفظ. پروجيڪٽ ڪوڊ بي ايس ڊي لائسنس تحت ورهايو ويو آهي. گو جو نحو سي ٻولي جي واقف عناصر تي ٻڌل آهي، ڪجهه قرضن سان [...]

OpenSSL ۽ LibreSSL ۾ ڪمزوري جيڪا غلط سرٽيفڪيشن جي پروسيسنگ دوران لوپ ڏانهن ويندي آهي

OpenSSL cryptographic library 3.0.2 ۽ 1.1.1n جي سار سنڀال رليز موجود آهن. تازه ڪاري هڪ خطري کي حل ڪري ٿو (CVE-2022-0778) جيڪو استعمال ڪري سگهجي ٿو خدمت جي انڪار ڪرڻ (هينڊلر جي لامحدود لوپنگ). ڪمزورين کي استحصال ڪرڻ لاء، خاص طور تي ٺهيل سرٽيفڪيٽ کي پروسيس ڪرڻ لاء ڪافي آهي. مسئلو ٻنهي سرور ۽ ڪلائنٽ ايپليڪيشنن ۾ ٿئي ٿو جيڪي صارف جي فراهم ڪيل سرٽيفڪيٽ کي پروسيس ڪري سگھن ٿيون. مسئلو هڪ بگ جي سبب آهي [...]

ڪروم 99.0.4844.74 اپڊيٽ نازڪ خطرن جي اصلاح سان

گوگل ڪروم تازه ڪاريون 99.0.4844.74 ۽ 98.0.4758.132 (Extended Stable) جاري ڪيون آهن، جيڪي 11 ڪمزورين کي درست ڪن ٿيون، جن ۾ هڪ نازڪ ڪمزوري (CVE-2022-0971) به شامل آهي، جيڪا توهان کي اجازت ڏئي ٿي ته برائوزر جي حفاظت جي سڀني سطحن کي نظرانداز ڪري ڪوڊ ڪوڊ تي عمل ڪري. سينڊ باڪس کان ٻاهر - ماحول. تفصيلات اڃا تائين ظاهر نه ڪيا ويا آهن، اهو صرف اهو معلوم ٿئي ٿو ته نازڪ ڪمزوري برائوزر انجڻ ۾ اڳ ۾ ئي آزاد ٿيل ميموري (استعمال کان پوء مفت) تائين رسائي سان لاڳاپيل آهي [...]

ديبين سنڀاليندڙ ڇڏي ويو ڇاڪاڻ ته هن ڪميونٽي ۾ رويي جي نئين نموني سان اختلاف ڪيو

ديبين پروجيڪٽ اڪائونٽ مئنيجمينٽ ٽيم ڊبيان-پرائيويٽ ميلنگ لسٽ تي نامناسب رويي جي ڪري Norbert Preining جي حيثيت ختم ڪري ڇڏي آهي. جواب ۾، نوربرٽ ڊيبين جي ترقي ۾ حصو وٺڻ کي روڪڻ ۽ آرڪ لينڪس ڪميونٽي ڏانهن منتقل ڪرڻ جو فيصلو ڪيو. نوربرٽ 2005 کان ديبين جي ترقي ۾ شامل ڪيو ويو آهي ۽ تقريبن 150 پيڪيجز کي برقرار رکيو آهي، اڪثر ڪري [...]

Red Hat ٽريڊ مارڪ جي ڀڃڪڙي جي آڙ ۾ WeMakeFedora.org ڊومين کي هٽائڻ جي ڪوشش ڪئي

Red Hat ڊينيل پوڪوڪ جي خلاف هڪ مقدمو شروع ڪيو آهي Fedora ٽريڊ مارڪ جي خلاف ورزي ڪرڻ لاءِ WeMakeFedora.org ڊومين جي نالي ۾، جنهن ۾ Fedora ۽ Red Hat پروجيڪٽ جي شرڪت ڪندڙن تي تنقيد شايع ڪئي وئي. ريڊ هيٽ جي نمائندن مطالبو ڪيو ته ڊومين جا حق ڪمپني کي منتقل ڪيا وڃن، ڇاڪاڻ ته اها رجسٽرڊ ٽريڊ مارڪ جي خلاف ورزي ڪري ٿي، پر عدالت مدعا سان گڏ […]

لائبريرين جي درجه بندي کي اپڊيٽ ڪرڻ خاص سيڪيورٽي چيڪن جي ضرورت آهي

OpenSSF (اوپن سورس سيڪيورٽي فائونڊيشن)، جيڪا لينڪس فائونڊيشن پاران ٺاهي وئي ۽ اوپن سورس سافٽ ويئر جي سيڪيورٽي کي بهتر بنائڻ جو مقصد آهي، شايع ڪيو آهي نئين ايڊيشن جي مردم شماري II مطالعي جو مقصد اوپن سورس پروجيڪٽ جي نشاندهي ڪرڻ آهي جن کي ترجيحي سيڪيورٽي آڊٽ جي ضرورت آهي. مطالعو گڏيل اوپن سورس ڪوڊ جي تجزيي تي ڌيان ڏئي ٿو جيڪو واضح طور تي مختلف انٽرنيشنل منصوبن ۾ استعمال ڪيو ويندو آهي انحصار جي صورت ۾ خارجي ذخيرو مان ڊائون لوڊ ڪيل. ۾ […]

ReactOS لاءِ شروعاتي SMP سپورٽ لاڳو ڪئي وئي آھي

ReactOS آپريٽنگ سسٽم جي ڊولپرز، جنهن جو مقصد Microsoft ونڊوز پروگرامن ۽ ڊرائيورن سان مطابقت کي يقيني بڻائڻ آهي، ايس ايم پي موڊ فعال ٿيل ملٽي پروسيسر سسٽم تي پروجيڪٽ کي لوڊ ڪرڻ لاءِ پيچ جي شروعاتي سيٽ جي تياري جو اعلان ڪيو. SMP کي سپورٽ ڪرڻ لاءِ تبديليون اڃا تائين مکيه ReactOS ڪوڊ بيس ۾ شامل نه ڪيون ويون آهن ۽ وڌيڪ ڪم جي ضرورت آهي، پر حقيقت اها آهي ته اهو ممڪن آهي ته SMP موڊ فعال ٿيل سان بوٽ ڪرڻ ممڪن آهي نوٽ ڪيو ويو آهي [...]

Apache 2.4.53 http سرور جي جاري ٿيڻ سان خطرناڪ خطرن جي خاتمي سان

Apache HTTP سرور 2.4.53 جو رليز شايع ڪيو ويو آهي، جيڪو متعارف ڪرايو ويو آهي 14 تبديليون ۽ ختم ڪري ٿو 4 ڪمزورين: CVE-2022-22720 - "HTTP Request Smuggling" حملي کي انجام ڏيڻ جي صلاحيت، جيڪا اجازت ڏئي ٿي، خاص طور تي ٺهيل ڪلائنٽ موڪلڻ سان. درخواستون، mod_proxy ذريعي منتقل ڪيل ٻين استعمال ڪندڙن جي درخواستن جي مواد ۾ شامل ڪرڻ لاء (مثال طور، توھان حاصل ڪري سگھو ٿا بدسلوڪي جاوا اسڪرپٽ ڪوڊ جي متبادل سائيٽ جي ٻئي صارف جي سيشن ۾). مسئلو ايندڙ ڪنيڪشن کي کليل ڇڏڻ سبب پيدا ٿيو آهي [...]

Debian 12 پيڪيج جو بنياد منجمد ڪرڻ جي تاريخ مقرر ڪئي وئي آهي

ديبين ڊولپرز شايع ڪيو آهي هڪ منصوبو منجمد ڪرڻ لاءِ پيڪيج جو بنياد Debian 12 “Bookworm” رليز. ديبين 12 کي 2023 جي وچ ۾ جاري ٿيڻ جي اميد آهي. جنوري 12، 2023 تي، پيڪيج ڊيٽابيس کي منجمد ڪرڻ جو پهريون مرحلو شروع ٿيندو، جنهن دوران "ٽرانزينز" (پيڪيج اپڊيٽس جيڪي ٻين پيڪيجز جي انحصار کي ترتيب ڏيڻ جي ضرورت هونديون آهن، جيڪي ٽيسٽنگ مان پيڪيجز کي عارضي طور تي هٽائڻ جي ڪري ٿي) جي عمل کي روڪيو ويندو. ، ۽ […]

اهو تجويز ڪيل آهي ته جاوا اسڪرپٽ ٻولي ۾ قسم جي معلومات سان نحو شامل ڪريو

Microsoft، Igalia، ۽ بلومبرگ، جاوا اسڪرپٽ جي وضاحت ۾ نحو شامل ڪرڻ جي شروعات ڪئي آھي واضح قسم جي وصفن لاءِ، ساڳيءَ طرح ٽائپ اسڪرپٽ ٻولي ۾ استعمال ٿيل نحو. في الحال، ECMAScript معيار ۾ شامل ڪرڻ لاءِ تجويز ڪيل پروٽوٽائپ تبديلين کي ابتدائي بحثن لاءِ پيش ڪيو ويو آھي (اسٽيج 0). مارچ ۾ ايندڙ TC39 ڪميٽي جي اجلاس ۾، اها تجويز جي غور جي پهرين مرحلي ڏانهن منتقل ڪرڻ جي رٿابندي ڪئي وئي آهي [...]

فائر فاکس 98.0.1 تازه ڪاري Yandex ۽ Mail.ru سرچ انجڻ کي ختم ڪرڻ سان

Mozilla Firefox 98.0.1 جي بحالي واري رليز شايع ڪئي آهي، جنهن ۾ سڀ کان وڌيڪ قابل ذڪر تبديلي آهي Yandex ۽ Mail.ru کي هٽائڻ واري سرچ انجڻ جي فهرست مان جيڪو ڳولا فراهم ڪندڙن جي طور تي استعمال لاءِ موجود آهي. هٽائڻ جا سبب بيان نه ڪيا ويا آهن. ان کان علاوه، Yandex روسي ۽ ترڪي جي اسيمبلين ۾ استعمال ٿيڻ بند ٿي ويو، جنهن ۾ اهو اڳ ۾ ئي ختم ٿيل معاهدي جي مطابق ڊفالٽ طور پيش ڪيو ويو آهي [...]