Siideynta maareeyaha xirmada Pacman 5.2

La heli karo sii daynta maareeyaha xirmada Pacman 5.2, loo isticmaalo qaybinta Arch Linux. Ka isbedel waa lagu kala saari karaa:

  • Taageerada cusboonaysiinta delta gabi ahaanba waa laga saaray, taas oo u oggolaanaysa kaliya in isbeddellada la soo dejiyo. Sifada waa laga saaray sababtoo ah dayacan ayaa la aqoonsaday (CVE-2019-18183), kaas oo kuu ogolaanaya inaad ku socodsiiso amarrada nidaamka marka la isticmaalayo xog-ururin aan saxeexin. Weerarka, waxaa lagama maarmaan u ah isticmaaluhu inuu soo dejiyo faylalka uu diyaariyay qofka weerarka geystay oo wata keydka xogta iyo cusbooneysiinta delta. Taageerada cusboonaysiinta delta waa naafo si caadi ah oo si weyn looma aqbalin. Mustaqbalka, waxaa la qorsheeyay in gabi ahaanba dib loo qoro hirgelinta cusboonaysiinta delta;
  • Nuglaanta ayaa lagu hagaajiyay maamulaha taliska XferCommand (CVE-2019-18182), u oggolaanaya, haddii ay dhacdo weerar MITM ah iyo xog ururin aan la saxiixin, si loo gaaro fulinta amarradeeda nidaamka;
  • Makepkg waxa ay ku dartay awooda isku xidhka hawlwadeenada si ay u soo dajiyaan baakadaha isha iyo hubinta saxiixa dhijitaalka ah. Taageero lagu daray isku-buufinta baakidhka iyadoo la adeegsanayo lzip, lz4 iyo algorithms-ka zstd. Taageero lagu daray isku-buufinta xogta iyadoo la adeegsanayo zstd si dib loogu daro. Dhawaan imanaya Arch Linux filayay u beddelashada isticmaalka zstd sida caadiga ah, taas oo, marka la barbar dhigo algorithm "xz", waxay dedejin doontaa hawlaha isku-buufinta iyo kala-baxa xirmooyinka, iyadoo la ilaalinayo heerka cadaadiska;
  • Waa suurtogal in la isku keeno iyadoo la isticmaalayo nidaamka Meson halkii Autotools. Siideynta soo socota, Meson wuxuu si buuxda u beddeli doonaa Autotools;
  • Taageero lagu daray rarida furayaasha PGP iyadoo la isticmaalayo Tusaha Furaha Mareegta (WKD), kaas oo nuxurkiisu yahay in la geliyo furayaasha guud mareegta iyada oo la adeegsanayo isku xirka bogga lagu sheegay cinwaanka boostada. Tusaale ahaan, cinwaanka "[emailka waa la ilaaliyay]"Furaha waxaa lagu soo dejisan karaa isku xirka"https://example.com/.well-known/openpgpkey/hu/183d7d5ab73cfc5ece9a5f94e6039d5a". Furayaasha ku soo rida WKD si toos ah ayaa loogu furay pacman, pacman-key iyo makepkg;
  • Xulashada "-force" ayaa meesha laga saaray, halkii ay ka ahayd "--ku-beddelka", oo si sax ah u muujinaya nuxurka hawlgalka, ayaa la soo jeediyay in ka badan hal sano ka hor;
  • Natiijooyinka raadinta faylka adoo isticmaalaya ikhtiyaarka -F waxay bixiyaan macluumaadka la ballaariyay sida kooxda xirmada iyo heerka rakibida.

Source: opennet.ru

Add a comment