[هشدار امنیتی] ALSA-2026:76737: رفع اشکال امنیتی، رفع باگ و بهروزرسانی بهبود عملکرد rust-sequoia-sq (مهم)
[هشدار امنیتی] ALSA-2026:76737: بهروزرسانی امنیتی، رفع اشکال و بهبود rust-sequoia-sq (مهم) توسط AlmaLinux اطلاعیههای خطا، ۸ اکتبر ۲۶
VulnWatch اطلاعات آسیبپذیری، امتیازها، نسخههای درگیر، راهکارها و دستورهای منتشرشده را از منابعی که در سامانه معرفی شدهاند گردآوری و برای دسترسی سادهتر نمایش میدهد. VulnWatch تولیدکننده یا مرجع اصلی این اطلاعات نیست.
ممکن است اطلاعات یک منبع ناقص، با تأخیر، تغییرکرده یا متناسب با محیط شما نباشد. VulnWatch صحت، کاملبودن، بهروز بودن یا نتیجه اجرای اطلاعات و دستورهای استخراجشده را تضمین نمیکند و مسئولیتی در قبال تصمیم، تغییر، اختلال یا خسارتی که صرفاً بر پایه این اطلاعات انجام شود نمیپذیرد.
پیش از نصب بهروزرسانی، اجرای دستور، تغییر تنظیمات یا هر اقدام عملیاتی، منبع اصلی را باز کنید، نسخه و محصول خود را تطبیق دهید، از اطلاعات مهم نسخه پشتیبان داشته باشید و تغییر را در محیط مناسب ارزیابی کنید.
آسیبپذیریها را بر اساس دستهبندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.
[هشدار امنیتی] ALSA-2026:76737: بهروزرسانی امنیتی، رفع اشکال و بهبود rust-sequoia-sq (مهم) توسط AlmaLinux اطلاعیههای خطا، ۸ اکتبر ۲۶
Imunify360، آسیبپذیری، WAF، WordPress Imunify360 محافظتها در حین اعمال بهروزرسانی امنیتی WordPress نسخه ۷.۱.۳ توسط ناوگان شما
بهروزرسانی برای openssl در دسترس است. این بهروزرسانی Rocky Linux 10 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای opentelemetry-collector در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای perl-DBI در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای freerdp در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
توسط AlmaLinux اطلاعیههای خطا، ۸ اکتبر ۲۶
کشف شد که libgit2 به طور نادرست تأیید آدرس IP SubjectAltName را در اعتبارسنجی گواهی TLS مدیریت کرده است. یک مهاجم از راه دور با یک گواهی معتبر CA میتواند از این مشکل برای انجام حمله ماشین در میان استفاده کند و منجر به افشای اطلاعات حساس شود.
کشف شد که libarchive هنگام مدیریت ورودیهای رمزگذاری شده با اندازههای نزدیک به حداکثر مقدار، در بخش ZIP writer خود دچار سرریز عدد صحیح امضا شده است. یک مهاجم میتواند از این مشکل برای از کار انداختن libarchive یا اجرای کد دلخواه استفاده کند.
بهروزرسانی برای module.nodejs، nodejs، module.nodejs-packaging، nodejs-packaging، nodejs-nodemon، module.nodejs-nodemon در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که رتبهبندی شدت دقیقی را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای cjose، mod_auth_openidc، module.mod_auth_openidc، module.cjose در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایه دقیقی از شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای python3.12 در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای vim در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای glibc در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای perl-DBI در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
توسط AlmaLinux اطلاعیههای خطا 07 اکتبر 26
بهروزرسانی برای rust-sequoia-sq در دسترس است. این بهروزرسانی Rocky Linux 10 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
کشف شد که سودو به درستی محدودیتهای دسترسی مبتنی بر زمان را مدیریت نمیکند، زمانی که قوانین sudoers از NOTBEFORE یا NOTAFTER با مهرهای زمانی بدون حذف نشانگر منطقه زمانی انتهایی استفاده میکنند. یک مهاجم محلی میتواند با دستکاری متغیر محیطی TZ از این مشکل برای اجرای دستورات خارج از پنجره زمانی مورد نظر استفاده کند.
بهروزرسانی برای rust-rpm-sequoia در دسترس است. این بهروزرسانی Rocky Linux 10 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای perl-DBI در دسترس است. این بهروزرسانی Rocky Linux 10 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.