Муаллиф: ProHoster

Осебпазирӣ дар Glibc ld.so, ки ба шумо имкон медиҳад, ки ҳуқуқи реша дар система ба даст оред

Qualys осебпазирии хатарнокро (CVE-2023-4911) дар пайвандгари ld.so муайян кард, ки ҳамчун як қисми китобхонаи системаи C Glibc (GNU libc) дода шудааст. Ин осебпазирӣ ба корбари маҳаллӣ имкон медиҳад, ки имтиёзҳои худро дар система тавассути муайян кардани маълумоти махсус форматшуда дар тағирёбандаи муҳити GLIBC_TUNABLES пеш аз кор кардани файли иҷрошаванда бо парчами решаи suid, масалан, /usr/bin/su, баланд бардорад. Қобилияти бомуваффақият истифода бурдани осебпазирӣ дар Fedora 37 ва 38 нишон дода шудааст, [...]

Нашри забони барномасозии Python 3.12

Пас аз як соли рушд, нашри назарраси забони барномасозии Python 3.12 нашр шуд. Филиали нав барои якуним сол дастгирӣ карда мешавад ва пас аз он сеюним соли дигар барои бартараф кардани осебпазириҳо ислоҳҳо таҳия карда мешаванд. Ҳамзамон, санҷиши алфа аз шохаи Python 3.13 оғоз шуд, ки режими сохтани CPython-ро бидуни қулфи глобалии тарҷумон (GIL, Global Interpreter Lock) ҷорӣ кард. Филиали Python […]

Сохтани Linux Mint Edge 21.2 бо ядрои нави Linux нашр шуд

Таҳиягарони дистрибюсияи Linux Mint аз нашри тасвири нави изофӣ “Edge” эълон карданд, ки ба нашри моҳи июли Linux Mint 21.2 бо мизи кории Cinnamon асос ёфтааст ва бо таҳвили ядрои Linux ба ҷои 6.2 5.15 фарқ мекунад. Илова бар ин, дастгирии режими UEFI SecureBoot дар тасвири пешниҳодшудаи iso баргардонида шуд. Маҷмӯа ба корбарони таҷҳизоти нав нигаронида шудааст, ки дар насб ва боркунӣ мушкилот доранд [...]

Нашри сайёри OpenBGPD 8.2

Нашри нашри сайёри бастаи масирсозии OpenBGPD 8.2, ки аз ҷониби таҳиягарони лоиҳаи OpenBSD таҳия шудааст ва барои истифода дар FreeBSD ва Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu дастгирӣ) мутобиқ карда шудааст, эълон карда мешавад. Барои таъмини интиқол, қисмҳои код аз лоиҳаҳои OpenNTPD, OpenSSH ва LibreSSL истифода шуданд. Лоиҳа аксари мушаххасоти BGP 4-ро дастгирӣ мекунад ва ба талаботи RFC8212 мувофиқат мекунад, аммо кӯшиш намекунад, ки [...]

Бастаҳои зараровар дар Store Snap Ubuntu ошкор карда шуданд

Canonical муваққатан боздоштани кори системаи автоматии Snap Store-ро барои тафтиши бастаҳои нашршуда бо сабаби пайдо шудани бастаҳои дорои рамзи зараровар дар анбор барои дуздии криптовалют аз корбарон эълон кард. Дар айни замон, маълум нест, ки ин ҳодиса танҳо бо нашри бастаҳои зараровар аз ҷониби муаллифони тарафи сеюм маҳдуд аст ё оё баъзе мушкилот бо амнияти худи анбор вуҷуд дорад, зеро вазъият дар эълони расмӣ тавсиф шудааст [...]

Нашри SBCL 2.3.9, татбиқи забони Common Lisp

Нашри SBCL 2.3.9 (Steel Bank Common Lisp), татбиқи ройгони забони барномасозии Common Lisp нашр шуд. Рамзи лоиҳа дар Common Lisp ва C навишта шудааст ва таҳти иҷозатномаи BSD паҳн карда мешавад. Дар версияи нав: Тақсимоти стек тавассути DYNAMIC-EXTENT ҳоло на танҳо ба ҳатмии ибтидоӣ, балки ба ҳамаи арзишҳое, ки тағирёбанда метавонад қабул кунад (масалан, тавассути SETQ) дахл дорад. Ин […]

Нашри auto-cpufreq 2.0 қудрат ва оптимизатори иҷроиш

Пас аз чаҳор соли рушд, барориши утилитаи auto-cpufreq 2.0 муаррифӣ шуд, ки барои ба таври худкор оптимизатсия кардани суръати CPU ва масрафи нерӯ дар система тарҳрезӣ шудааст. Утилита ҳолати батареяи ноутбук, сарбории CPU, ҳарорати CPU ва фаъолияти системаро назорат мекунад ва вобаста ба вазъият ва имконоти интихобшуда, сарфаи энергия ё режимҳои баландсифатро ба таври динамикӣ фаъол мекунад. Масалан, auto-cpufreq метавонад ба таври худкор истифода шавад [...]

Осебиятҳо дар ядрои Linux, Glibc, GStreamer, Ghostscript, BIND ва CUPS

Якчанд осебпазириҳои ба наздикӣ муайяншуда: CVE-2023-39191 осебпазирӣ дар зерсистемаи eBPF мебошад, ки ба корбари маҳаллӣ имкон медиҳад, ки имтиёзҳои худро афзоиш диҳад ва кодро дар сатҳи ядрои Linux иҷро кунад. Ин осебпазирӣ дар натиҷаи санҷиши нодурусти барномаҳои eBPF, ки аз ҷониби корбар барои иҷро пешниҳод шудааст, ба вуҷуд омадааст. Барои анҷом додани ҳамла, корбар бояд барномаи BPF-и худро бор кунад (агар параметри kernel.unprivileged_bpf_disabled ба 0 муқаррар карда шуда бошад, масалан, дар Ubuntu 20.04). […]

Budgie Desktop Environment 10.8.1 озод карда шуд

Buddies Of Budgie навсозии муҳити мизи кории Budgie 10.8.1-ро нашр кард. Муҳити корбар аз ҷониби ҷузъҳои алоҳида таъминшуда бо татбиқи мизи кории Budgie Desktop, маҷмӯи нишонаҳои Budgie Desktop View, интерфейс барои конфигуратсияи системаи идоракунии маркази Budgie (як шўрбои Маркази идоракунии GNOME) ва экрани экрани Budgie Screensaver ташкил карда мешавад. як фардкунандаи gnome-screensaver). Рамзи лоиҳа тибқи иҷозатномаи GPLv2 паҳн карда мешавад. Барои шиносоӣ бо [...]

Нашри Linux Mint Debian Edition 6

Пас аз якуним сол пас аз барориши охирин, нашри алтернативии дистрибутиви Linux Mint нашр шуд - Linux Mint Debian Edition 6, ки дар асоси бастаи Debian (классикии Linux Mint ба пойгоҳи бастаи Ubuntu асос ёфтааст). Тақсим дар шакли насби тасвирҳои iso бо муҳити мизи кории Cinnamon 5.8 дастрас аст. LMDE ба корбарони аз ҷиҳати техникӣ доно нигаронида шудааст ва версияҳои навтарро пешкаш мекунад [...]

Ҳамлаи GPU.zip барои аз нав эҷод кардани маълумоти пешниҳодшудаи GPU

Як гурӯҳи муҳаққиқон аз якчанд донишгоҳҳои ИМА як усули нави ҳамлаи паҳлӯиро таҳия карданд, ки ба онҳо имкон медиҳад, ки иттилооти визуалии дар GPU коркардшударо дубора эҷод кунанд. Бо истифода аз усули пешниҳодшуда, ки GPU.zip ном дорад, ҳамлакунанда метавонад маълумоти дар экран нишон додашударо муайян кунад. Дар байни чизҳои дигар, ҳамла метавонад тавассути браузери веб анҷом дода шавад, масалан, нишон медиҳад, ки чӣ гуна веб саҳифаи шубҳанок дар Chrome кушода шуда метавонад дар бораи […]

Се осебпазирии муҳим дар Exim, ки имкон медиҳанд, ки коди дурдаст дар сервер иҷро карда шаванд

Лоиҳаи Ташаббуси Рӯзи сифр (ZDI) маълумотро дар бораи осебпазирии нопадид (0-рӯз) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) дар сервери почтаи Exim фош кардааст, ки ба шумо имкон медиҳад, ки файлҳои худро аз фосилаи дур иҷро кунед. рамзи сервер бо раванди ҳуқуқ, ки пайвастҳоро дар порти шабака 25 қабул мекунад. Барои анҷом додани ҳамла тасдиқи тасдиқкунӣ талаб карда намешавад. Аввалин осебпазирӣ (CVE-2023-42115) аз хатогӣ дар хидмати smtp ба вуҷуд омадааст ва бо набудани санҷиши дурусти додаҳо алоқаманд аст [...]