umbhali: ProHoster

Удалённая DoS-уязвимость в ядре Linux, эксплуатируемая через отправку пакетов ICMPv6

В ядре Linux выявлена уязвимость (CVE-2022-0742), позволяющая исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема связана с утечкой памяти, возникающей при обработке ICMPv6-сообщений с типами 130 или 131. Проблема проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27. Проблема не затронула стабильные ветки Debian, SUSE, […]

Hamba ulwimi lwenkqubo 1.18 ukukhululwa

Ukukhutshwa kolwimi lwenkqubo ye-Go 1.18 kubonisiwe, ephuhliswa nguGoogle ngokuthatha inxaxheba koluntu njengesisombululo esidibeneyo esidibanisa ukusebenza okuphezulu kweelwimi ezihlanganisiweyo kunye nezibonelelo zeelwimi zokubhala ngokulula kwekhowudi yokubhala. , isantya sophuhliso kunye nokukhuselwa kwempazamo. Ikhowudi yeprojekthi isasazwa phantsi kwelayisensi ye-BSD. Isivakalisi sikaGo sisekwe kwizinto eziqhelekileyo zolwimi C, kunye nokubolekwa kwezinye […]

Ukuba sesichengeni kwi-OpenSSL kunye ne-LibreSSL ekhokelela kwiluphu xa kusetyenzwa izatifikethi ezingachanekanga

Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика). Для эксплуатации уязвимости достаточно добиться обработки специально оформленного сертификата. Проблема проявляется как в серверных, так и в клиентских приложениях, которые могут обрабатывать переданные пользователем сертификаты. Проблема вызвана ошибкой в функции […]

Uhlaziyo lweChrome 99.0.4844.74 ngolungiso olubalulekileyo lobuthathaka

Компания Google сформировала обновления Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), в которых исправлено 11 уязвимостей, в том числе критическая уязвимость (CVE-2022-0971), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость связана с обращением к уже освобождённой памяти (use-after-free) в браузерном движке […]

Umgcini weDebian ushiye ngenxa yokuba engavumelani nemodeli entsha yokuziphatha kuluntu

Команда, отвечающая за управление учётными записями в проекте Debian, урезала статус Норберта Прейнинга (Norbert Preining) за неуместное поведение в закрытом списке рассылки debian-private. В ответ Норберт принял решение прекратить участие в разработке Debian и перейти в сообщество Arch Linux. Норберт участвовал в разработке Debian с 2005 года и занимался сопровождением около 150 пакетов, в основном […]

I-Red Hat yazama ukususa i-domain ye-WeMakeFedora.org phantsi kwengubo yokwaphulwa kophawu lwentengiso

I-Red Hat iqalise ityala elichasene noDaniel Pocock ngokuphulwa kwe-trademark ye-Fedora kwi-domain ye-WeMakeFedora.org ye-domain, eyapapasha ukugxekwa kwe-Fedora kunye nabathathi-nxaxheba beprojekthi ye-Red Hat. Abameli beRed Hat bafuna ukuba amalungelo kwidomeyini adluliselwe kwinkampani, kuba yophula uphawu lwentengiso olubhalisiweyo, kodwa inkundla yaxhasa ummangalelwa […]

Ukuhlaziya ireyithingi yamathala eencwadi afuna uqwalaselo olulodwa lokhuseleko

I-OpenSSF (iSiseko soKhuseleko lweMthombo oVulekileyo), esenziwe yi-Linux Foundation kwaye ijolise ekuphuculeni ukhuseleko lwesoftware yomthombo ovulekileyo, ipapashe ushicilelo olutsha lwesifundo seCensus II, esijolise ekuchongeni iiprojekthi ezivulelekileyo ezifuna uphicotho oluphambili lokhuseleko. Uphononongo lujolise kuhlalutyo lwekhowudi yomthombo ovulekileyo ekwabelwana ngayo esetyenziswa ngokungafihlisiyo kwiiprojekthi zamashishini ahlukeneyo ngokohlobo lokuxhomekeka olukhutshelwe kwiindawo zokugcina zangaphandle. KWI […]

Inkxaso yokuqala ye-SMP iphunyeziwe kwi-ReactOS

Abaphuhlisi benkqubo yokusebenza ye-ReactOS, ejolise ekuqinisekiseni ukuhambelana neenkqubo zeMicrosoft Windows kunye nabaqhubi, babhengeze ukulungela iseti yokuqala yeepatches zokulayisha iprojekthi kwiinkqubo ezininzi kunye nemowudi ye-SMP enikwe amandla. Utshintsho lokuxhasa i-SMP alukaqukwa kwi-codebase ye-ReactOS ephambili kwaye ifuna umsebenzi owongezelelekileyo, kodwa into yokuba kuyenzeka ukuba uqalise ngemowudi ye-SMP enikwe amandla iyaphawulwa […]

Ukukhutshwa kwe-Apache 2.4.53 iseva ye-http kunye nokupheliswa kobuthathaka obunobungozi

Ukukhutshwa kweseva ye-Apache HTTP i-2.4.53 ishicilelwe, eyazisa utshintsho lwe-14 kunye nokuphelisa ubuthathaka be-4: i-CVE-2022-22720 - ukukwazi ukwenza uhlaselo lwe-"HTTP Application Smuggling", evumela, ngokuthumela umthengi owenziwe ngokukodwa. izicelo, ukungena kwimixholo yezicelo zabanye abasebenzisi ezithunyelwa nge-mod_proxy (umzekelo, unokufikelela endaweni yekhowudi yeJavaScript engalunganga kwiseshoni yomnye umsebenzisi wesiza). Ingxaki ibangelwa kukushiya uqhagamshelo olungenayo luvuliwe […]

Umhla wokukhenkcisa isiseko sepakethe ye-Debian 12 sele umisiwe

Abaphuhlisi beDebian bapapashe isicwangciso sokumisa isiseko sephakheji ye-Debian 12 "Bookworm" yokukhululwa. I-Debian 12 kulindeleke ukuba ikhutshwe phakathi ku-2023. Ngomhla we-12 kaJanuwari 2023, isigaba sokuqala sokukhenkceza isiseko sephakheji siya kuqala, apho ukuphunyezwa "kweenguqu" (uhlaziyo lwepakethe olufuna ukulungiswa kokuxhomekeka kwezinye iipakethe, ezikhokelela ekususweni okwethutyana kweepakethi kuVavanyo) kuya kumiswa. , kwaye […]

Kucetywa ukongeza i-syntax ngolwazi lohlobo kulwimi lweJavaScript

I-Microsoft, i-Igalia, kunye ne-Bloomberg zithathe inyathelo lokuqala lokubandakanya i-syntax kwinkcazo ye-JavaScript yohlobo lweenkcazelo ezicacileyo, ezifana ne-syntax esetyenziswa kulwimi lwe-TypeScript. Okwangoku, utshintsho lweprototype olucetywayo ukuba lubandakanywe kumgangatho we-ECMAScript lufakwe kwiingxoxo zokuqala (iNqanaba 0). Kwintlanganiso elandelayo yekomiti ye-TC39 ngoMatshi, kucwangciswe ukuhambela kwinqanaba lokuqala lokuqwalaselwa kwesindululo kunye […]

Uhlaziyo lweFirefox 98.0.1 ngokususwa kweenjini zokukhangela zeYandex kunye neMail.ru

I-Mozilla ipapashe ukukhutshwa kokugcinwa kweFirefox 98.0.1, olona tshintsho luphawulekayo kukususwa kweYandex kunye ne-Mail.ru kuluhlu lweenjini zokukhangela ezikhoyo ukusetyenziswa njengababoneleli bokukhangela. Izizathu zokususwa azichazwanga. Ukongeza, iYandex yayeka ukusetyenziswa kwiindibano zaseRashiya nezaseTurkey, apho ibinikelwa ngokungagqibekanga ngokungqinelana nesivumelwano ebekugqitywe ngaso ngaphambili […]