Муаллиф: ProHoster

осебпазирии дурдасти DoS дар ядрои Linux, ки тавассути фиристодани бастаҳои ICMPv6 истифода мешавад

Дар ядрои Linux (CVE-2022-0742) осебпазирӣ муайян карда шудааст, ки ба шумо имкон медиҳад, ки хотираи дастрасро тамом кунед ва тавассути фиристодани бастаҳои махсус таҳияшудаи icmp6 ба таври фосилавӣ боиси радди хидмат гардад. Ин масъала ба ихроҷи хотира марбут аст, ки ҳангоми коркарди паёмҳои ICMPv6 бо намудҳои 130 ё 131 рух медиҳад. Мушкилот аз ядрои 5.13 вуҷуд дошт ва дар релизҳои 5.16.13 ва 5.15.27 ҳал карда шуд. Мушкилот ба шохаҳои устувори Debian, SUSE, [...]

Нашри забони барномасозии Go 1.18

Нашри забони барномасозии Go 1.18 муаррифӣ шудааст, ки онро Google бо иштироки ҷомеа ҳамчун як ҳалли гибридӣ таҳия мекунад, ки иҷрои баланди забонҳои тартибдодашударо бо бартариҳои забонҳои скриптӣ, ба мисли осонии навиштани код муттаҳид мекунад. , суръати рушд ва муҳофизати хатогиҳо. Рамзи лоиҳа таҳти иҷозатномаи BSD паҳн карда мешавад. Синтаксиси Go ба унсурҳои шиноси забони Си асос ёфтааст ва бо баъзе қарзҳо аз […]

Осебпазирӣ дар OpenSSL ва LibreSSL, ки ҳангоми коркарди сертификатҳои нодуруст ба ҳалқа оварда мерасонад

Варақаҳои нигоҳдории китобхонаи криптографии OpenSSL 3.0.2 ва 1.1.1n дастрасанд. Навсозӣ осебпазириро (CVE-2022-0778) ислоҳ мекунад, ки метавонад барои радди хидмат (халди беохири коркардкунанда) истифода шавад. Барои истифодаи осебпазирӣ коркарди сертификати махсус тарҳрезишуда кифоя аст. Мушкилот ҳам дар барномаҳои сервер ва ҳам мизоҷ рух медиҳад, ки метавонанд сертификатҳои аз ҷониби корбар пешниҳодшударо коркард кунанд. Мушкилот аз хатогиҳо дар […]

Навсозии Chrome 99.0.4844.74 бо ислоҳи осебпазирии муҳим

Google навсозиҳои Chrome 99.0.4844.74 ва 98.0.4758.132 (Extended Stable) -ро интишор кард, ки 11 осебпазириро, аз ҷумла осебпазирии муҳимро (CVE-2022-0971) ислоҳ мекунад, ки ба шумо имкон медиҳад, ки тамоми сатҳҳои муҳофизати браузер ва иҷро кардани кодро дар система убур кунед. берун аз қуттии қум -муҳити зист. Тафсилот ҳанӯз ифшо нашудааст, танҳо маълум аст, ки осебпазирии интиқодӣ бо дастрасӣ ба хотираи аллакай озодшуда (истифода пас аз озод) дар муҳаррики браузер алоқаманд аст [...]

Нигоҳдори Debian аз он сабаб тарк кард, ки ӯ бо модели нави рафтор дар ҷомеа розӣ набуд

Гурӯҳи идоракунии ҳисоби лоиҳаи Debian мақоми Норберт Пренингро барои рафтори номуносиб дар рӯйхати почтаи хусусии Дебиан қатъ кард. Дар посух, Норберт тасмим гирифт, ки иштирок дар таҳияи Debian-ро бас кунад ва ба ҷомеаи Arch Linux гузарад. Норберт аз соли 2005 дар таҳияи Debian иштирок мекунад ва тақрибан 150 бастаро нигоҳ медорад, асосан [...]

Red Hat кӯшиш кард, ки домени WeMakeFedora.org-ро бо баҳонаи вайрон кардани тамғаи молӣ бигирад

Red Hat алайҳи Даниел Покок барои вайрон кардани тамғаи Fedora дар номи домени WeMakeFedora.org, ки танқиди иштирокчиёни лоиҳаи Fedora ва Red Hat нашр шудааст, ба додгоҳ кашид. Намояндагони Red Hat талаб карданд, ки ҳуқуқ ба домен ба ширкат интиқол дода шавад, зеро он тамғаи молии ба қайд гирифташударо вайрон мекунад, аммо суд ҷонибдори судшаванда буд [...]

Навсозии рейтинги китобхонаҳое, ки санҷишҳои махсуси бехатариро талаб мекунанд

OpenSSF (Бунёди Амнияти Кушода), ки аз ҷониби Бунёди Linux таъсис ёфтааст ва ба беҳтар кардани амнияти нармафзори кушодаасос нигаронида шудааст, нашри нави тадқиқоти Барӯйхатгирии II-ро нашр кард, ки ба муайян кардани лоиҳаҳои кушодаасос, ки ба аудити афзалиятноки амният ниёз доранд, равона шудааст. Тадқиқот ба таҳлили рамзи муштараки кушодаасос, ки ба таври ғайримустақим дар лоиҳаҳои гуногуни корхонаҳо дар шакли вобастагӣ аз анборҳои беруна истифода мешавад, тамаркуз мекунад. ДАР […]

Дастгирии ибтидоии SMP барои ReactOS амалӣ карда шудааст

Таҳиягарони системаи оператсионии ReactOS, ки ба таъмини мутобиқат бо барномаҳо ва драйверҳои Microsoft Windows нигаронида шудаанд, омодагии маҷмӯи ибтидоии часпакҳоро барои боркунии лоиҳа дар системаҳои бисёрпросессорӣ бо ҳолати SMP фаъол эълон карданд. Тағйирот барои дастгирии SMP ҳанӯз ба базаи асосии коди ReactOS дохил карда нашудаанд ва кори минбаъдаро талаб мекунанд, аммо далели он, ки имкони бор кардан бо режими SMP фаъол аст, қайд карда мешавад [...]

Нашри сервери Apache 2.4.53 http бо рафъи осебпазириҳои хатарнок

Нашри сервери HTTP Apache 2.4.53 нашр шуд, ки 14 тағйирот ворид мекунад ва 4 осебпазириро нест мекунад: CVE-2022-22720 - қобилияти анҷом додани ҳамлаи "HTTP Request Smuggling", ки имкон медиҳад тавассути фиристодани муштарии махсус тарҳрезишуда. дархостҳо барои ворид шудан ба мундариҷаи дархостҳои корбарони дигар, ки тавассути mod_proxy интиқол дода мешаванд (масалан, шумо метавонед ба иваз кардани коди зараровари JavaScript ба сессияи корбари дигари сайт ноил шавед). Мушкилот аз кушода мондани пайвастҳои воридотӣ ба вуҷуд меояд [...]

Санаи ях кардани пойгоҳи бастаи Debian 12 муайян карда шудааст

Таҳиягарони Debian нақшаи ях кардани пойгоҳи бастаи версияи Debian 12 "Worm" -ро нашр карданд. Интизор меравад, ки Debian 12 дар нимаи соли 2023 бароварда шавад. 12 январи соли 2023 марҳилаи якуми яхбандӣ кардани пойгоҳи додаҳои бастаҳо оғоз мешавад, ки дар давоми он иҷрои "гузаришҳо" (навсозии бастаҳо, ки танзими вобастагии бастаҳои дигарро талаб мекунанд, ки боиси муваққатан хориҷ кардани бастаҳо аз санҷиш мегардад) қатъ карда мешавад. , ва […]

Пешниҳод карда мешавад, ки синтаксис бо маълумоти навъи ба забони JavaScript илова карда шавад

Microsoft, Igalia ва Bloomberg ташаббус нишон доданд, ки синтаксисро ба тавсифи JavaScript барои таърифҳои возеҳи навъи монанд ба синтаксиси дар забони TypeScript истифодашаванда дохил кунанд. Дар айни замон, тағироти прототипи барои дохил кардан ба стандарти ECMAScript пешниҳодшуда барои муҳокимаҳои пешакӣ пешниҳод карда мешаванд (Марҳилаи 0). Дар ҷаласаи навбатии кумитаи TC39 дар моҳи март, ба нақша гирифта шудааст, ки ба марҳилаи якуми баррасии пешниҳод бо [...]

Навсозии Firefox 98.0.1 бо нест кардани системаҳои ҷустуҷӯии Yandex ва Mail.ru

Mozilla версияи нигоҳдории Firefox 98.0.1-ро нашр кард, ки муҳимтарин тағйироти он ҳазфи Яндекс ва Mail.ru аз рӯйхати системаҳои ҷустуҷӯӣ барои истифода ба сифати провайдерҳои ҷустуҷӯ мебошад. Сабабҳои барканорӣ шарҳ дода нашудааст. Илова бар ин, Яндекс дар маҷлисҳои русӣ ва туркӣ, ки дар он мувофиқи созишномаи қаблан басташуда ба таври нобаёнӣ пешниҳод шуда буд, истифода намешавад [...]