Nuglaanta gudaha KDE Ark taas oo u oggolaanaysa in faylasha dib loo qoro marka la furayo kaydka

Gudaha maareeyaha kaydka Ark ee uu sameeyay mashruuca KDE la aqoonsaday nuglaanta (CVE-2020-16116), kaas oo u oggolaanaya, marka la furayo kayd si gaar ah loo nashqadeeyey ee arjiga, in lagu beddelo faylalka ka baxsan hagaha loo cayimay furitaanka kaydka. Dhibaatadu waxay sidoo kale soo baxdaa marka la furayo kaydka maareeyaha faylka Dolphin (Ka soo saar shayga macnaha guud), kaas oo u adeegsada shaqada Ark si uu ula shaqeeyo kaydka. Nuglaanta waxay u egtahay dhibaato muddo dheer la yaqaanay Sib-ka-baxa.

Ka faa'iidaysiga dayacanka waxa ay ku soo degtaa in lagu daro wadooyin kaydka oo ay ku jiraan "../" characters, marka la farsameeyo, Ark waxa uu dhaafi karaa hagaha saldhiga. Tusaale ahaan, adigoo isticmaalaya nuglaanta la cayimay, waxaad dib u qori kartaa qoraalka .bashrc ama waxaad ku dhejin kartaa qoraalka ~/.config/autostart directory si aad u habayso bilawga koodka adiga oo leh mudnaanta isticmaalaha hadda. Hubinta digniinta bixinta marka ay jiraan kaydad dhib leh ayaa lagu daray siidaynta Ark 20.08.0. Sido kale diyaar u ah sixid balastar.

Source: opennet.ru

Add a comment