Муаллиф: ProHoster

Ба бастаи node-ipc NPM, ки файлҳоро дар системаҳои Русия ва Беларус нест мекунад, тағири бадқасдона ворид карда шуд.

Дар бастаи node-ipc NPM (CVE-2022-23812) тағироти зараровар ошкор карда шуд, ки эҳтимоли 25%, ки мундариҷаи ҳамаи файлҳое, ки дастрасии навиштан доранд, бо аломати "❤️" иваз карда мешаванд. Рамзи зараровар танҳо вақте фаъол карда мешавад, ки дар системаҳои дорои суроғаҳои IP аз Русия ё Белорус. Бастаи node-ipc дар як ҳафта тақрибан як миллион боргирӣ дорад ва ҳамчун вобастагӣ аз 354 баста, аз ҷумла vue-cli истифода мешавад. […]

Натиҷаҳои мурофиаи марбут ба лоиҳаи Neo4j ва иҷозатномаи AGPL

Додгоҳи таҷдиди назар қарори қаблии додгоҳи ноҳиявиро дар парванда алайҳи PureThink марбут ба нақзи моликияти зеҳнии Neo4j Inc. Даъво ба нақзи тамғаи молии Neo4j ва истифодаи изҳороти бардурӯғ дар таблиғ ҳангоми паҳнкунии штангаи Neo4j DBMS дахл дорад. Дар аввал, DBMS Neo4j ҳамчун лоиҳаи кушода таҳия шуда буд, ки таҳти иҷозатномаи AGPLv3 дода мешавад. Бо гузашти вақт, маҳсулот […]

Муаррифии gcobol, як компилятори COBOL дар асоси технологияҳои GCC

Рӯйхати ирсоли маҷмӯи таҳиягарони GCC лоиҳаи gcobol дорад, ки ҳадафи он эҷоди як компилятори ройгон барои забони барномасозии COBOL мебошад. Дар шакли ҳозираи худ, гкобол ҳамчун як порчаи GCC таҳия карда мешавад, аммо пас аз анҷоми таҳия ва мӯътадилсозии лоиҳа, барои ворид шудан ба сохтори асосии GCC тағйирот пешниҳод карда мешавад. Рамзи лоиҳа тибқи иҷозатномаи GPLv3 паҳн карда мешавад. Ҳамчун сабаб барои эҷоди лоиҳаи нав [...]

Нашри OpenVPN 2.5.6 ва 2.4.12 бо ислоҳи осебпазирӣ

Варақаҳои ислоҳии OpenVPN 2.5.6 ва 2.4.12 омода карда шудаанд, бастаи эҷоди шабакаҳои хусусии виртуалӣ, ки ба шумо имкон медиҳад пайвасти рамзгузоришударо байни ду мошини муштарӣ ташкил кунед ё сервери мутамаркази VPN-ро барои кори ҳамзамон якчанд муштарӣ таъмин кунед. Рамзи OpenVPN аз рӯи иҷозатномаи GPLv2 паҳн карда мешавад, бастаҳои дуии омода барои Debian, Ubuntu, CentOS, RHEL ва Windows тавлид мешаванд. Версияҳои нав осебпазириро, ки эҳтимолан [...]

осебпазирии дурдасти DoS дар ядрои Linux, ки тавассути фиристодани бастаҳои ICMPv6 истифода мешавад

Дар ядрои Linux (CVE-2022-0742) осебпазирӣ муайян карда шудааст, ки ба шумо имкон медиҳад, ки хотираи дастрасро тамом кунед ва тавассути фиристодани бастаҳои махсус таҳияшудаи icmp6 ба таври фосилавӣ боиси радди хидмат гардад. Ин масъала ба ихроҷи хотира марбут аст, ки ҳангоми коркарди паёмҳои ICMPv6 бо намудҳои 130 ё 131 рух медиҳад. Мушкилот аз ядрои 5.13 вуҷуд дошт ва дар релизҳои 5.16.13 ва 5.15.27 ҳал карда шуд. Мушкилот ба шохаҳои устувори Debian, SUSE, [...]

Нашри забони барномасозии Go 1.18

Нашри забони барномасозии Go 1.18 муаррифӣ шудааст, ки онро Google бо иштироки ҷомеа ҳамчун як ҳалли гибридӣ таҳия мекунад, ки иҷрои баланди забонҳои тартибдодашударо бо бартариҳои забонҳои скриптӣ, ба мисли осонии навиштани код муттаҳид мекунад. , суръати рушд ва муҳофизати хатогиҳо. Рамзи лоиҳа таҳти иҷозатномаи BSD паҳн карда мешавад. Синтаксиси Go ба унсурҳои шиноси забони Си асос ёфтааст ва бо баъзе қарзҳо аз […]

Осебпазирӣ дар OpenSSL ва LibreSSL, ки ҳангоми коркарди сертификатҳои нодуруст ба ҳалқа оварда мерасонад

Варақаҳои нигоҳдории китобхонаи криптографии OpenSSL 3.0.2 ва 1.1.1n дастрасанд. Навсозӣ осебпазириро (CVE-2022-0778) ислоҳ мекунад, ки метавонад барои радди хидмат (халди беохири коркардкунанда) истифода шавад. Барои истифодаи осебпазирӣ коркарди сертификати махсус тарҳрезишуда кифоя аст. Мушкилот ҳам дар барномаҳои сервер ва ҳам мизоҷ рух медиҳад, ки метавонанд сертификатҳои аз ҷониби корбар пешниҳодшударо коркард кунанд. Мушкилот аз хатогиҳо дар […]

Навсозии Chrome 99.0.4844.74 бо ислоҳи осебпазирии муҳим

Google навсозиҳои Chrome 99.0.4844.74 ва 98.0.4758.132 (Extended Stable) -ро интишор кард, ки 11 осебпазириро, аз ҷумла осебпазирии муҳимро (CVE-2022-0971) ислоҳ мекунад, ки ба шумо имкон медиҳад, ки тамоми сатҳҳои муҳофизати браузер ва иҷро кардани кодро дар система убур кунед. берун аз қуттии қум -муҳити зист. Тафсилот ҳанӯз ифшо нашудааст, танҳо маълум аст, ки осебпазирии интиқодӣ бо дастрасӣ ба хотираи аллакай озодшуда (истифода пас аз озод) дар муҳаррики браузер алоқаманд аст [...]

Нигоҳдори Debian аз он сабаб тарк кард, ки ӯ бо модели нави рафтор дар ҷомеа розӣ набуд

Гурӯҳи идоракунии ҳисоби лоиҳаи Debian мақоми Норберт Пренингро барои рафтори номуносиб дар рӯйхати почтаи хусусии Дебиан қатъ кард. Дар посух, Норберт тасмим гирифт, ки иштирок дар таҳияи Debian-ро бас кунад ва ба ҷомеаи Arch Linux гузарад. Норберт аз соли 2005 дар таҳияи Debian иштирок мекунад ва тақрибан 150 бастаро нигоҳ медорад, асосан [...]

Red Hat кӯшиш кард, ки домени WeMakeFedora.org-ро бо баҳонаи вайрон кардани тамғаи молӣ бигирад

Red Hat алайҳи Даниел Покок барои вайрон кардани тамғаи Fedora дар номи домени WeMakeFedora.org, ки танқиди иштирокчиёни лоиҳаи Fedora ва Red Hat нашр шудааст, ба додгоҳ кашид. Намояндагони Red Hat талаб карданд, ки ҳуқуқ ба домен ба ширкат интиқол дода шавад, зеро он тамғаи молии ба қайд гирифташударо вайрон мекунад, аммо суд ҷонибдори судшаванда буд [...]

Навсозии рейтинги китобхонаҳое, ки санҷишҳои махсуси бехатариро талаб мекунанд

OpenSSF (Бунёди Амнияти Кушода), ки аз ҷониби Бунёди Linux таъсис ёфтааст ва ба беҳтар кардани амнияти нармафзори кушодаасос нигаронида шудааст, нашри нави тадқиқоти Барӯйхатгирии II-ро нашр кард, ки ба муайян кардани лоиҳаҳои кушодаасос, ки ба аудити афзалиятноки амният ниёз доранд, равона шудааст. Тадқиқот ба таҳлили рамзи муштараки кушодаасос, ки ба таври ғайримустақим дар лоиҳаҳои гуногуни корхонаҳо дар шакли вобастагӣ аз анборҳои беруна истифода мешавад, тамаркуз мекунад. ДАР […]

Дастгирии ибтидоии SMP барои ReactOS амалӣ карда шудааст

Таҳиягарони системаи оператсионии ReactOS, ки ба таъмини мутобиқат бо барномаҳо ва драйверҳои Microsoft Windows нигаронида шудаанд, омодагии маҷмӯи ибтидоии часпакҳоро барои боркунии лоиҳа дар системаҳои бисёрпросессорӣ бо ҳолати SMP фаъол эълон карданд. Тағйирот барои дастгирии SMP ҳанӯз ба базаи асосии коди ReactOS дохил карда нашудаанд ва кори минбаъдаро талаб мекунанд, аммо далели он, ки имкони бор кардан бо режими SMP фаъол аст, қайд карда мешавад [...]