研究人员在 rsync 中发现 6 个漏洞,其中最严重的漏洞允许攻击者通过匿名读取权限在服务器上执行任意代码。这些漏洞已在即将发布的 rsync 3.4.0 中修复。以下是漏洞详情: 1. CVE-2024-12084:堆缓冲区溢出漏洞,由于校验和长度处理不当,攻击者可越界写入。影响版本:>= 3.2.7 且 < 3.4.0。建议禁用 SHA* 支持进行缓解。 2. CVE-2024-12085:未初始化栈内容信息泄露漏洞,攻击者可通过操纵校验和长度泄露栈数据。影响版本:< 3.4.0。建议编译时使用 -ftrivial-auto-var-init=zero 缓解。 3. CVE-2024-12086:rsync 服务器可泄露客户端任意文件内容。影响版本:< 3.4.0。 4. CVE-2024-12087:路径遍历漏洞,由于 --inc-recursive 选项的符号链接验证不足,恶意服务器可写入客户端任意路径。影响版本:< 3.4.0。 5. CVE-2024-12088:--safe-links 选项绕过漏洞,导致路径遍历。影响版本:< 3.4.0。 6. CVE-2024-12747:符号链接处理中的竞争条件漏洞,可能导致信息泄露或权限提升。影响版本:< 3.4.0。 建议用户尽快升级到 rsync 3.4.0 以修复这些漏洞。 https://kb.cert.org/vuls/id/952657 #网络安全#漏洞#rsync#CVE #AIGC
✅Telegram 8.8 versiyaga yangilandi 700 million foydalanuvchilar va Telegram Premium Telegram Premium • Va'da qilinganidek, Pulli funksiyalar yangi versiyada mavjud. Batafsil ← • AppStore-da Rossiya uchun narx, avval aytib o'tilganidek, oyiga 449 rublni tashkil etdi. • O'zbekiston uchun narx xozircha nomalum. Guruhga qo'shilish so'rovlari • Ommaviy guruh administratorlari endi qo‘shilish so‘rovini yoqishlari mumkin. • Guruhga kirishdan oldin foydalanuvchi "Ariza yuborish" tugmasini ko'radi - misol. • Funksiyani yoqish uchun siz Guruh profili boʻlimiga oʻtishingiz > “Tahrirlash” ni tanlashingiz > “Guruh turi” tugmasini bosishingiz > soʻng “Kim xabar yuborishi mumkin?” > "Faqat a'zolar" ni tanlang > va qo'shilish uchun arizalarni yoqing. Yaxshilangan "galochka" • Kanal, guruh yoki bot autentifikatsiyasini tasdiqlovchi ko‘k belgi endi chatning o‘zi ochilganda ham ko‘rsatiladi – misol. Yaxshilangan botlar • Dasturchilar endi rasm yoki videoni "Ushbu bot nima qila oladi" bo'limiga qo'shishlari mumkin - misol. Boshqa yangiliklar • Suhbatni oldindan ko‘rish yaxshilandi. Endi Android Telegram’da iOS’dagi kabi yozishmalar bo‘ylab harakatlanishingiz mumkin. • Androidda qo'shimcha ikonkalar. • Galereyaga rasm va videolarni suxbat turlari bo'yicha avtomatik saqlash funksiyasi qoʻshildi. • Fayllarni iOSda uchinchi tomon ilovalaridan jo‘natishda endi animatsion yuklab olish paneli ko‘rinadi. ▫️ Emojilar, stikerlar va fon rasmlari bilan animatsion avatar tuzuvchi (hozircha faqat macOS uchun). ▫️ Telegram’ning mobil va kompyuter versiyalari uchun 100 dan ortiq tuzatishlar va yaxshilanishlar: iOS’da yaxshilangan animatsiya silliqligi, Android qo‘ng‘iroqlari sifati. Bu yangilanish haqida batafsil: 👉🏻 VIDEO | 👉🏻 MAQOLA 📲PlayStore | 📲AppStore |📂APK #telegram#tgram 💚@TGraphUz | YouTube
2개의 유사한 게시물이 발견되었습니다
검색: #rsync
🔖 linuxmint/timeshift: System restore tool for Linux. Creates filesystem snapshots using rsync+hardlinks, or BTRFS snapshots. Supports scheduled snapshots, multiple backup levels, and exclude filters. Snapshots can be restored while system is running or fro #pinboard#linux#rsync#tool#backup 一直没想清楚,在同步过程中,文件被修改的情况,rsync 是如何处理的。 https://github.com/linuxmint/timeshift