Аутор: ПроХостер

Ремоте ДоС рањивост у Линук кернелу искоришћена слањем ИЦМПв6 пакета

Идентификована је рањивост у Линук кернелу (ЦВЕ-2022-0742) која вам омогућава да исцрпите доступну меморију и даљински изазовете ускраћивање услуге слањем посебно направљених ицмп6 пакета. Проблем је повезан са цурењем меморије до којег долази приликом обраде ИЦМПв6 порука са типовима 130 или 131. Проблем је присутан од кернела 5.13 и поправљен је у издањима 5.16.13 и 5.15.27. Проблем није утицао на стабилне гране Дебиана, СУСЕ, […]

Издање програмског језика Го 1.18

Представљено је издање програмског језика Го 1.18, који развија Гоогле уз учешће заједнице као хибридно решење које комбинује високе перформансе компајлираних језика са таквим предностима скриптних језика као што је једноставност писања кода , брзина развоја и заштита од грешака. Шифра пројекта се дистрибуира под БСД лиценцом. Го-ова синтакса је заснована на познатим елементима језика Ц, са неким позајмицама из […]

Рањивост у ОпенССЛ-у и ЛибреССЛ-у која доводи до петље при обради нетачних сертификата

Доступна су издања за одржавање ОпенССЛ криптографске библиотеке 3.0.2 и 1.1.1н. Ажурирање поправља рањивост (ЦВЕ-2022-0778) која се може користити да изазове ускраћивање услуге (бесконачно петље руковаоца). Да бисте искористили рањивост, довољно је обрадити посебно дизајниран сертификат. Проблем се јавља иу серверским и клијентским апликацијама које могу да обрађују сертификате које је доставио корисник. Проблем је узрокован грешком у […]

Ажурирање Цхроме 99.0.4844.74 са исправком критичне рањивости

Гоогле је објавио исправке за Цхроме 99.0.4844.74 и 98.0.4758.132 (Проширена стабилна), које поправљају 11 рањивости, укључујући критичну рањивост (ЦВЕ-2022-0971), која вам омогућава да заобиђете све нивое заштите прегледача и извршите код на систему изван сандбока -окружење. Детаљи још нису објављени, познато је само да је критична рањивост повезана са приступом већ ослобођеној меморији (бесплатно коришћење) у претраживачу […]

Одржавач Дебиана је отишао јер се није сложио са новим моделом понашања у заједници

Тим за управљање Дебиан пројектним налогом укинуо је статус Норберта Преининга због неприкладног понашања на Дебиан-приватној маилинг листи. Као одговор, Норберт је одлучио да престане да учествује у развоју Дебиан-а и пређе у заједницу Арцх Линук. Норберт је био укључен у развој Дебиан-а од 2005. године и одржавао је око 150 пакета, углавном […]

Ред Хат је покушао да одузме домен ВеМакеФедора.орг под кринком кршења жига

Ред Хат је покренуо тужбу против Даниела Поцоцка због кршења заштитног знака Федора у називу домена ВеМакеФедора.орг, који је објавио критике на рачун Федоре и учесника Ред Хат пројекта. Представници Ред Хата тражили су да се права на домену пренесу на компанију, јер крши регистровани жиг, али је суд стао на страну окривљеног […]

Ажурирање рејтинга библиотека које захтевају посебне безбедносне провере

ОпенССФ (Опен Соурце Сецурити Фоундатион), коју је формирала Линукс фондација и која има за циљ побољшање безбедности софтвера отвореног кода, објавила је ново издање студије Ценсус ИИ, која има за циљ да идентификује пројекте отвореног кода којима је потребна приоритетна провера безбедности. Студија се фокусира на анализу заједничког отвореног кода који се имплицитно користи у различитим пројектима предузећа у облику зависности преузетих из екстерних репозиторија. У […]

Иницијална подршка за СМП имплементирана за РеацтОС

Програмери оперативног система РеацтОС, који имају за циљ да обезбеде компатибилност са Мицрософт Виндовс програмима и драјверима, објавили су спремност почетног сета закрпа за учитавање пројекта на вишепроцесорске системе са укљученим СМП режимом. Промене за подршку СМП-а још увек нису укључене у главну РеацтОС базу кодова и захтевају даљи рад, али се примећује чињеница да је могуће покренути систем са укљученим СМП режимом […]

Апацхе 2.4.53 хттп сервер издање са исправљеним опасним рањивостима

Објављено је издање Апацхе ХТТП сервера 2.4.53, које уводи 14 измена и елиминише 4 рањивости: ЦВЕ-2022-22720 - могућност извођења напада „ХТТП Рекуест Смугглинг“, који омогућава слањем посебно дизајнираног клијента захтева, да се углаве у садржај захтева других корисника који се преносе преко мод_проки (на пример, можете постићи замену злонамерног ЈаваСцрипт кода у сесији другог корисника сајта). Проблем је узрокован остављањем отворених долазних веза […]

Одређен датум замрзавања базе пакета Дебиан 12

Дебиан програмери објавили су план за замрзавање базе пакета Дебиан 12 „Боокворм“ издања. Очекује се да ће Дебиан 12 бити објављен средином 2023. 12. јануара 2023. почиње прва фаза замрзавања базе података пакета током које ће бити заустављено извршавање „транзиција“ (ажурирања пакета која захтевају прилагођавање зависности других пакета, што доводи до привременог уклањања пакета са Тестирања) , и […]

Предлаже се додавање синтаксе са информацијама о типу ЈаваСцрипт језику

Мицрософт, Игалиа и Блоомберг су преузели иницијативу да укључе синтаксу у ЈаваСцрипт спецификацију за експлицитне дефиниције типова, сличну синтакси која се користи у језику ТипеСцрипт. Тренутно, промене прототипа предложене за укључивање у стандард ЕЦМАСцрипт се предају на прелиминарне расправе (фаза 0). На следећем састанку одбора ТЦ39 у марту, планирано је да се пређе на прву фазу разматрања предлога са […]

Ажурирање Фирефок 98.0.1 са уклањањем претраживача Иандек и Маил.ру

Мозилла је објавила издање за одржавање Фирефок-а 98.0.1, чија је најистакнутија промена уклањање Иандек-а и Маил.ру-а са листе претраживача доступних за коришћење као добављача претраге. Разлози за уклањање нису објашњени. Поред тога, Иандек је престао да се користи у руској и турској скупштини, у којима је био подразумевано понуђен у складу са раније закљученим споразумом […]