ახალი ფუნქცია დაყენებულ პროგრამებში ცნობილ უსაფრთხოების ხარვეზებს ამოწმებს.
Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
Homebrew-ის ამჟამინდელი ვერსიის ყველაზე თვალსაჩინო სიახლე გრაფიკული სამომხმარებლო ინტერფეისი BrewUI-ა. თუმცა 7.0.0 ვერსიის შესახებ ოფიციალური განცხადების თანახმად, დეველოპერებმა პაკეტების მმართველის უსაფრთხოებაც გააუმჯობესეს.
დეველოპერების ცნობით, მათ სულ რვა მოწყვლადობა აღმოფხვრეს. ხარვეზების უმეტესობას საფრთხის „დაბალი“ დონე მიენიჭა. როგორც ჩანს, ამ ხარვეზებისთვის CVE ნომრები ჯერ არ მიუნიჭებიათ.
GitHub-ზე გამოქვეყნებული გაფრთხილების თანახმად, ერთ ხარვეზს საფრთხის „მაღალი“ დონე მიენიჭა. თუ თავდამსხმელები ამ ხარვეზს წარმატებით გამოიყენებენ, მათ sudo-ს კონტექსტში საკუთარი ბრძანებების შესრულება შეეძლებათ. საფრთხის დონის გათვალისწინებით, ამის შემდეგ სისტემები კომპრომეტირებულად უნდა ჩაითვალოს.
Homebrew-ის მომხმარებლებს ახლა დაყენებული ფორმულების ცნობილ უსაფრთხოების ხარვეზებზე შემოწმება brew vulns ბრძანებით შეუძლიათ. მონაცემები შიდა საკონსულტაციო ბაზასა და osv.dev-ის გარე მონაცემთა ბაზას ედარება. შიდა მონაცემთა ბაზის უპირატესობა ისაა, რომ მასში Homebrew-ის მიერ ძველ ვერსიებზე გადატანილი უსაფრთხოების შესწორებებიცაა ჩამოთვლილი. შესაბამისად, პროგრამას შეიძლება ფორმალურად ჯერ კიდევ ძველი ვერსიის ნომერი ჰქონდეს, თუმცა Homebrew-ს მისთვის შესწორება უკვე გამოყენებული ჰქონდეს.
უსაფრთხოების ხარვეზების შესამოწმებლად სხვა ბრძანებებიც არსებობს, მათ შორის:
იმ შემთხვევების პრიორიტეტიზაცია, რომლებისთვისაც შესწორება ხელმისაწვდომია: brew vulns --fix-available
თუ Homebrew პაკეტს სათანადოდ ვერ აკავშირებს, მაგალითად, ზოგიერთი მესამე მხარის ფორმულის შემთხვევაში, მან შემოწმება შეიძლება გამოტოვოს. ეს უსაფრთხოების დასტური კი არა, შემოწმების ხარვეზია. მომხმარებელს გამოტოვებული პაკეტების სიის ნახვა brew vulns --list-skipped ბრძანებით შეუძლია.
თემებიHomebrewGitHubosv.devBrewUImacOSLinux

Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 15 სექტემბერი, 2026

Zugriff auf X ohne Konto: „Nitter“ und „XCancel“ schon wieder offline

IAA: Tesla bringt E-Lastwagen 2027 nach Europa

Microsoft issues emergency Windows 11 update to fix its record-breaking patch

AI regulation faces political deadlock as calls grow for Congress to act

US scraps limits on emissions from coal and gas power plants
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.