ஆசிரியர்: புரோஹோஸ்டர்

ICMPv6 பாக்கெட்டுகளை அனுப்புவதன் மூலம் Linux கர்னலில் உள்ள தொலை DoS பாதிப்பு சுரண்டப்படுகிறது

Linux கர்னலில் (CVE-2022-0742) ஒரு பாதிப்பு அடையாளம் காணப்பட்டுள்ளது, இது உங்களுக்கு இருக்கும் நினைவகத்தை தீர்ந்துவிடவும், சிறப்பாக வடிவமைக்கப்பட்ட icmp6 பாக்கெட்டுகளை அனுப்புவதன் மூலம் தொலைநிலையில் சேவை மறுப்பை ஏற்படுத்தவும் உங்களை அனுமதிக்கிறது. 6 அல்லது 130 வகைகளைக் கொண்ட ICMPv131 செய்திகளைச் செயலாக்கும்போது ஏற்படும் நினைவகக் கசிவுடன் தொடர்புடையது. இந்தச் சிக்கல் கர்னல் 5.13 முதல் உள்ளது மற்றும் 5.16.13 மற்றும் 5.15.27 வெளியீடுகளில் சரி செய்யப்பட்டது. டெபியன், SUSE ஆகியவற்றின் நிலையான கிளைகளை இந்த பிரச்சனை பாதிக்கவில்லை […]

Go நிரலாக்க மொழியின் வெளியீடு 1.18

கோ 1.18 நிரலாக்க மொழியின் வெளியீடு வழங்கப்படுகிறது, இது சமூகத்தின் பங்கேற்புடன் கூகிள் ஆல் உருவாக்கப்பட்டு வருகிறது, இது தொகுக்கப்பட்ட மொழிகளின் உயர் செயல்திறனை ஒருங்கிணைக்கிறது, இது ஸ்கிரிப்டிங் மொழிகளின் நன்மைகளுடன் குறியீடு எழுத எளிதானது , வளர்ச்சி வேகம் மற்றும் பிழை பாதுகாப்பு. திட்டக் குறியீடு BSD உரிமத்தின் கீழ் விநியோகிக்கப்படுகிறது. Go இன் தொடரியல் C மொழியின் பழக்கமான கூறுகளை அடிப்படையாகக் கொண்டது, சில கடன்களை […]

OpenSSL மற்றும் LibreSSL இல் உள்ள பாதிப்பு தவறான சான்றிதழ்களை செயலாக்கும் போது வளையத்திற்கு வழிவகுக்கும்

OpenSSL கிரிப்டோகிராஃபிக் லைப்ரரி 3.0.2 மற்றும் 1.1.1n இன் பராமரிப்பு வெளியீடுகள் உள்ளன. புதுப்பிப்பு ஒரு பாதிப்பை சரிசெய்கிறது (CVE-2022-0778), இது சேவை மறுப்பை ஏற்படுத்த பயன்படுகிறது (ஹேண்ட்லரின் எல்லையற்ற லூப்பிங்). பாதிப்பைப் பயன்படுத்த, சிறப்பாக வடிவமைக்கப்பட்ட சான்றிதழைச் செயல்படுத்தினால் போதும். பயனர் வழங்கிய சான்றிதழ்களைச் செயலாக்கக்கூடிய சர்வர் மற்றும் கிளையன்ட் பயன்பாடுகள் இரண்டிலும் சிக்கல் ஏற்படுகிறது. இந்தச் சிக்கலில் உள்ள பிழை காரணமாக […]

குரோம் 99.0.4844.74 இன் முக்கியமான பாதிப்புத் திருத்தத்துடன் புதுப்பிக்கப்பட்டது

Google Chrome புதுப்பிப்புகளான 99.0.4844.74 மற்றும் 98.0.4758.132 (விரிவாக்கப்பட்ட நிலையானது) ஆகியவற்றை வெளியிட்டுள்ளது, இது 11 பாதிப்புகளைச் சரிசெய்கிறது, இதில் முக்கியமான பாதிப்பு (CVE-2022-0971) அடங்கும், இது உலாவி பாதுகாப்பின் எல்லா நிலைகளையும் கடந்து கணினியில் குறியீட்டை இயக்க அனுமதிக்கிறது. சாண்ட்பாக்ஸுக்கு வெளியே - சூழல். விவரங்கள் இன்னும் வெளியிடப்படவில்லை, உலாவி இயந்திரத்தில் ஏற்கனவே விடுவிக்கப்பட்ட நினைவகத்தை (பயன்பாட்டிற்குப் பின்-இலவசம்) அணுகுவதில் முக்கியமான பாதிப்பு தொடர்புடையது என்பது மட்டுமே அறியப்படுகிறது […]

டெபியன் பராமரிப்பாளர் சமூகத்தில் புதிய மாதிரி நடத்தைக்கு உடன்படாததால் வெளியேறினார்

டெபியன் திட்ட கணக்கு மேலாண்மை குழு, டெபியன்-தனியார் அஞ்சல் பட்டியலில் பொருத்தமற்ற நடத்தைக்காக நோர்பர்ட் ப்ரீனிங்கின் நிலையை நிறுத்தியுள்ளது. இதற்கு பதிலளிக்கும் விதமாக, டெபியன் மேம்பாட்டில் பங்கேற்பதை நிறுத்திவிட்டு ஆர்ச் லினக்ஸ் சமூகத்திற்கு செல்ல நோர்பர்ட் முடிவு செய்தார். நார்பர்ட் 2005 ஆம் ஆண்டு முதல் டெபியன் வளர்ச்சியில் ஈடுபட்டு சுமார் 150 தொகுப்புகளை பராமரித்து வருகிறார், பெரும்பாலும் […]

வர்த்தக முத்திரை மீறல் என்ற போர்வையில் WeMakeFedora.org டொமைனை Red Hat அகற்ற முயற்சித்தது.

WeMakeFedora.org டொமைன் பெயரில் ஃபெடோரா வர்த்தக முத்திரையை மீறியதற்காக டேனியல் போகாக்கிற்கு எதிராக Red Hat வழக்குத் தொடர்ந்தது, இது Fedora மற்றும் Red Hat திட்ட பங்கேற்பாளர்கள் மீதான விமர்சனத்தை வெளியிட்டது. Red Hat இன் பிரதிநிதிகள் டொமைனுக்கான உரிமைகளை நிறுவனத்திற்கு மாற்ற வேண்டும் என்று கோரினர், ஏனெனில் இது பதிவுசெய்யப்பட்ட வர்த்தக முத்திரையை மீறுகிறது, ஆனால் நீதிமன்றம் பிரதிவாதியின் பக்கம் […]

சிறப்பு பாதுகாப்பு சோதனைகள் தேவைப்படும் நூலகங்களின் மதிப்பீட்டைப் புதுப்பித்தல்

OpenSSF (Open Source Security Foundation), லினக்ஸ் அறக்கட்டளையால் உருவாக்கப்பட்டது மற்றும் திறந்த மூல மென்பொருளின் பாதுகாப்பை மேம்படுத்துவதை நோக்கமாகக் கொண்டது, மக்கள்தொகை கணக்கெடுப்பு II ஆய்வின் புதிய பதிப்பை வெளியிட்டுள்ளது, இது முன்னுரிமை பாதுகாப்பு தணிக்கைகள் தேவைப்படும் திறந்த மூல திட்டங்களைக் கண்டறியும் நோக்கத்தில் உள்ளது. வெளிப்புற களஞ்சியங்களில் இருந்து பதிவிறக்கம் செய்யப்பட்ட சார்புகளின் வடிவத்தில் பல்வேறு நிறுவன திட்டங்களில் மறைமுகமாகப் பயன்படுத்தப்படும் பகிரப்பட்ட திறந்த மூலக் குறியீட்டின் பகுப்பாய்வில் இந்த ஆய்வு கவனம் செலுத்துகிறது. இல் […]

ReactOS க்கு ஆரம்ப SMP ஆதரவு செயல்படுத்தப்பட்டது

மைக்ரோசாப்ட் விண்டோஸ் புரோகிராம்கள் மற்றும் இயக்கிகளுடன் இணக்கத்தன்மையை உறுதி செய்வதை நோக்கமாகக் கொண்ட ReactOS இயங்குதளத்தின் டெவலப்பர்கள், SMP பயன்முறையில் செயல்படுத்தப்பட்ட மல்டிபிராசசர் சிஸ்டங்களில் ப்ராஜெக்ட்டை ஏற்றுவதற்கான ஆரம்ப தொகுப்பு பேட்ச்களின் தயார்நிலையை அறிவித்தனர். SMP ஐ ஆதரிப்பதற்கான மாற்றங்கள் இன்னும் முக்கிய ReactOS கோட்பேஸில் சேர்க்கப்படவில்லை மேலும் மேலும் வேலை தேவைப்படுகிறது, ஆனால் SMP பயன்முறையை இயக்கியதன் மூலம் துவக்க முடியும் என்பது குறிப்பிடத்தக்கது […]

ஆபத்தான பாதிப்புகளை நீக்கி அப்பாச்சி 2.4.53 http சேவையகத்தின் வெளியீடு

Apache HTTP சர்வர் 2.4.53 வெளியிடப்பட்டது, இது 14 மாற்றங்களை அறிமுகப்படுத்துகிறது மற்றும் 4 பாதிப்புகளை நீக்குகிறது: CVE-2022-22720 - "HTTP கோரிக்கை கடத்தல்" தாக்குதலை மேற்கொள்ளும் திறன், இது சிறப்பாக வடிவமைக்கப்பட்ட வாடிக்கையாளர்களை அனுப்புவதன் மூலம் அனுமதிக்கிறது. கோரிக்கைகள், mod_proxy மூலம் அனுப்பப்படும் பிற பயனர்களின் கோரிக்கைகளின் உள்ளடக்கங்களை இணைக்கவும் (உதாரணமாக, தளத்தின் மற்றொரு பயனரின் அமர்வில் தீங்கிழைக்கும் JavaScript குறியீட்டை மாற்றுவதை நீங்கள் அடையலாம்). உள்வரும் இணைப்புகளைத் திறந்து வைப்பதால் சிக்கல் ஏற்படுகிறது […]

Debian 12 தொகுப்பு தளத்தை முடக்குவதற்கான தேதி தீர்மானிக்கப்பட்டது

Debian டெவலப்பர்கள் Debian 12 “Bookworm” வெளியீட்டின் தொகுப்பு தளத்தை முடக்கும் திட்டத்தை வெளியிட்டுள்ளனர். Debian 12 2023 ஆம் ஆண்டின் மத்தியில் வெளியிடப்படும் என எதிர்பார்க்கப்படுகிறது. ஜனவரி 12, 2023 அன்று, தொகுப்பு தரவுத்தளத்தை முடக்குவதற்கான முதல் கட்டம் தொடங்கும், இதன் போது “மாற்றங்கள்” (மற்ற தொகுப்புகளின் சார்புகளை சரிசெய்ய வேண்டிய தொகுப்பு புதுப்பிப்புகள், இது சோதனையிலிருந்து தொகுப்புகளை தற்காலிகமாக அகற்றுவதற்கு வழிவகுக்கும்) செயல்படுத்துவது நிறுத்தப்படும். , மற்றும் […]

ஜாவாஸ்கிரிப்ட் மொழியில் வகை தகவலுடன் தொடரியல் சேர்க்க முன்மொழியப்பட்டது

மைக்ரோசாப்ட், இகாலியா மற்றும் ப்ளூம்பெர்க் ஆகியவை டைப்ஸ்கிரிப்ட் மொழியில் பயன்படுத்தப்படும் தொடரியல் போன்ற வெளிப்படையான வகை வரையறைகளுக்கான ஜாவாஸ்கிரிப்ட் விவரக்குறிப்பில் தொடரியல் சேர்க்க முன்முயற்சி எடுத்துள்ளன. தற்போது, ​​ECMAScript தரநிலையில் சேர்க்க முன்மொழியப்பட்ட முன்மாதிரி மாற்றங்கள் பூர்வாங்க விவாதங்களுக்கு சமர்ப்பிக்கப்படுகின்றன (நிலை 0). மார்ச் மாதம் நடைபெறும் அடுத்த TC39 குழு கூட்டத்தில், முன்மொழிவின் முதல் கட்ட பரிசீலனைக்கு […]

Yandex மற்றும் Mail.ru தேடுபொறிகளை அகற்றுவதன் மூலம் Firefox 98.0.1 மேம்படுத்தல்

Mozilla Firefox 98.0.1 இன் பராமரிப்பு வெளியீட்டை வெளியிட்டுள்ளது, இதில் குறிப்பிடத்தக்க மாற்றம் யாண்டேக்ஸ் மற்றும் Mail.ru ஆகியவை தேடல் வழங்குநர்களாகப் பயன்படுத்தக் கிடைக்கும் தேடுபொறிகளின் பட்டியலில் இருந்து நீக்கப்பட்டது. அகற்றுவதற்கான காரணங்கள் விளக்கப்படவில்லை. கூடுதலாக, யாண்டெக்ஸ் ரஷ்ய மற்றும் துருக்கிய கூட்டங்களில் பயன்படுத்தப்படுவதை நிறுத்தியது, இதில் முன்னர் முடிக்கப்பட்ட ஒப்பந்தத்தின்படி இயல்பாகவே வழங்கப்பட்டது […]