Сопровождающий Kirill Izmestev в ветке c10f1: Информация
Имя сопровождающего: Kirill Izmestev (felixz)
Собрано source пакетов в данной ветке: 8
Последние изменения
24 января 2025 г. 13:07
#370929 отправлено Kirill Izmestev
Fix_CVE-2024-55949
Cloud Storage Server
14 января 2025 г. Konstantin Kozoriz:
- Update to RELEASE.2024-12-18T13-15-44Z (Fixes: CVE-2024-55949)
21 января 2025 г. 17:28
#369501 отправлено Kirill Izmestev
Fix_CVE-2024-37370,CVE-2024-37371
The Kerberos network authentication system
30 июня 2024 г. Ivan A. Melnikov:
- Backport fix for vulnerabilities in GSS message token handling (Fixes: CVE-2024-37370, CVE-2024-37371).
17 января 2025 г. 17:38
#369751 отправлено Kirill Izmestev
Fix_CVE-2024-46981
Redis is an advanced key-value store
15 января 2025 г. Kirill Izmestev:
- 6.2.17 (Fixes: CVE-2024-46981)
26 декабря 2024 г. 13:04
#364755 отправлено Kirill Izmestev
Fix_CVE-2023-1786
Cloud instance init scripts
22 ноября 2024 г. Alexander Stepchenko:
- NMU: Fix update_hostname module (Closes: 52029)
25 декабря 2024 г. 15:24
#364948 отправлено Kirill Izmestev
fix_CVE-2021-21296,CVE-2022-23600,CVE-2022-24841
Open-source platform for IT, security, and infrastructure teams
28 октября 2024 г. Mikhail Gordeev:
- new version 4.58.0 (Fixes: CVE-2022-23600)
24 декабря 2024 г. 21:53
#365485 отправлено Kirill Izmestev
Fix_CVE-2024-3727
Manage pods, containers, and container images
Инструмент командной строки для создания OCI-изображений
27 марта 2024 г. Alexey Shabalin:
- New version 1.34.3 (Fixes: CVE-2024-1753, CVE-2024-24786 in protobuf module)
OCI network stack
Authoritative DNS server for A/AAAA container records
A signal-forwarding process manager for containers
5 декабря 2023 г. Ivan Pepelyaev:
- Initial build for ALT (based on Alenka Glukhovskaya <alenka@altlinux.org> repository)
Go replacement for libslirp and VPNKit
16 апреля 2024 г. Ivan Pepelyaev:
- 0.7.1 -> 0.7.3
23 декабря 2024 г. 11:02
#364739 отправлено Kirill Izmestev
Fix_CVE-2024-43374,vim:Obsolete_vim-plugin-mediawiki-syntax
Улучшенный визуальный редактор (VIsual editor iMproved)
12 декабря 2024 г. Gleb Fotengauer-Malinovskiy:
- Replace vim-plugin-mediawiki-syntax package (ALT#52413).
удалено vim-plugin-mediawiki-syntax
23 декабря 2024 г. Kirill Izmestev:
- package removed
16 декабря 2024 г. 21:31
#364444 отправлено Kirill Izmestev
fix_CVE-2024-27306
Библиотека обработки звука WebRTC
Python 2 and 3 compatibility utilities
Load, configure, and compose WSGI applications and servers
Pytest plugin for measuring coverage
A project to manage callbacks in asyncio projects.
show where your regex match assertion failed!
Library contains Python bindings for the reference Brotli
22 октября 2023 г. Andrey Limachko:
- Version 1.1.0.0 - Rename package to brotlicffi. brotli provide replaced with python3-module-brotli
A list-like structure which implements collections.abc.MutableSequence
http client/server for asyncio
Timeout context manager for asyncio programs
HTML/XML parser for quick-turnaround applications like screen-scraping
Multidicts are useful for working with HTTP headers, URL query args etc
13 января 2023 г. Grigory Ustinov:
- Automatically updated to 6.0.4.
14 ноября 2024 г. 12:42
#361824 отправлено Kirill Izmestev
fix_CVE-2024-4340
Non-validating SQL parser
16 июля 2024 г. Grigory Ustinov:
- Automatically updated to 0.5.1.
12 ноября 2024 г. 16:27
#361748 отправлено Kirill Izmestev
fix_CVE-2023-52168,CVE-2023-52169
7zip unofficial port - a file-archiver with highest compression ratio
1 ноября 2024 г. Andrey Cherepanov:
- Completely remove NTFS support due to several CVE: CVE-2023-52168, CVE-2023-52169
11 ноября 2024 г. 10:15
#361989 отправлено Kirill Izmestev
fix_CVE-2023-6152
Metrics dashboard and graph editor
22 октября 2024 г. Alexey Shabalin:
- v11.2.2+security-01 - Fix panic with golang 1.23.
6 ноября 2024 г. 13:53
#360957 отправлено Kirill Izmestev
Fix_CVE-2024-31497
FileZilla is a fast and reliable FTP client
20 октября 2024 г. Andrey Cherepanov:
- Address PuTTY ECDSA NIST P521 private key recovery (CVE-2024-31497).
29 октября 2024 г. 13:50
#358872 отправлено Kirill Izmestev
fix_CVE-2023-36664
PostScript interpreter and renderer, most printer drivers
2-D drawing tool
10 октября 2023 г. Igor Vlasenko:
- update to new release by fcimport
24 октября 2024 г. 20:55
#360434 отправлено Kirill Izmestev
fix_CVE-2020-15078
a full-featured SSL VPN solution with GOST algorithms
16 октября 2024 г. Kirill Izmestev:
- Security fix: + CVE-2020-15078 Ensure key state is authenticated before sending push reply
18 октября 2024 г. 9:37
#358500 отправлено Kirill Izmestev
fix_CVE-2024-3651
A library to support the Internationalised Domain Names in Applications (IDNA)
22 апреля 2024 г. Vladimir Didenko:
- New version
18 сентября 2024 г. 21:57
#356983 отправлено Kirill Izmestev
fix_CVE-2023-44446,CVE-2023-37327,CVE-2023-37328,CVE-2023-37329
GStreamer streaming media framework runtime
An essential set of GStreamer plugins
A set of GStreamer plugins considered good
Fraunhofer FDK AAC Codec Library for Android
A set of GStreamer plugins that need more quality
13 сентября 2024 г. Yuri N. Sedunov:
- applied fix for CVE-2023-44446 (ZDI-CAN-22299) proposed in https://gstreamer.freedesktop.org/security/sa-2023-0010.html
A set of encumbered GStreamer plugins
GStreamer overrides for PyGobject3
GStreamer (1.0 API) streaming media framework plug-in using FFmpeg
GStreamer-1.0 RTSP server library
GStreamer development and validation tools
GStreamer Editing Services (GES)
GStreamer plugins to use VA-API video acceleration
7 июня 2024 г. Yuri N. Sedunov:
- 1.20.7
9 сентября 2024 г. 21:27
#356920 отправлено Kirill Izmestev
fix_CVE-2024-7347
Fast HTTP server
16 августа 2024 г. Anton Farygin:
- 1.26.1 -> 1.26.2 (Fixes: CVE-2024-7347)
7 сентября 2024 г. 2:06
#356306 отправлено Kirill Izmestev
fix_CVE-2023-1999,CVE-2023-4863
Library and tools for the WebP graphics format
motion - Detect motion using a video4linux device
6 августа 2023 г. Vitaly Lipatov:
- NMU: new version 4.5.1 (with rpmrb script) - fix linking with libwebp
4 сентября 2024 г. 16:41
#356683 отправлено Kirill Izmestev
fix_CVE-2024-40898,CVE-2024-40725
The most widely used Web server on the Internet
29 июля 2024 г. Anton Farygin:
- 2.4.61 -> 2.4.62
28 августа 2024 г. 18:13
#355208 отправлено Kirill Izmestev
by_request
.NET 8 SDK binaries
18 февраля 2024 г. Vitaly Lipatov:
- The .NET 8.0.2 and .NET SDK 8.0.2 release - CVE-2023-36038: .NET Denial of Service Vulnerability - CVE-2023-36049: .NET Elevation of Privilege Vulnerability - CVE-2023-36558: .NET Security Feature Bypass Vulnerability - CVE-2024-0056: Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data provider Information Disclosure Vulnerability - CVE-2024-0057: .NET Security Feature bypass Vulnerability - CVE-2024-21319: .NET Denial of Service Vulnerability - CVE-2024-21386: .NET Denial of Service Vulnerability - CVE-2024-21404: .NET Denial of Service Vulnerability
Microsoft .NET Runtime and Microsoft.NETCore.App
18 февраля 2024 г. Vitaly Lipatov:
- .NET 8.0.2 release - CVE-2023-36038: .NET Denial of Service Vulnerability - CVE-2023-36049: .NET Elevation of Privilege Vulnerability - CVE-2023-36558: .NET Security Feature Bypass Vulnerability - CVE-2024-0056: Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data provider Information Disclosure Vulnerability - CVE-2024-0057: .NET Security Feature bypass Vulnerability - CVE-2024-21319: .NET Denial of Service Vulnerability - CVE-2024-21386: .NET Denial of Service Vulnerability - CVE-2024-21404: .NET Denial of Service Vulnerability
ASP.NET is a cross-platform .NET framework for building modern cloud-based web application
DigiCert CA Root for nuget.org
SDK for the .NET 8
1 марта 2024 г. Vitaly Lipatov:
- add Requires: ca-certificates-nuget.org (ALT bug 49566)
20 августа 2024 г. 13:34
#354632 отправлено Kirill Izmestev
fix_CVE-2024-41110
The open-source application container engine
Docker CLI plugin for extended build capabilities with BuildKit
Multi-container orchestration for Docker
2 августа 2024 г. Vladimir Didenko:
- require /usr/bin/docker instead of docker-cli (closes: #51024)
19 августа 2024 г. 9:40
#355127 отправлено Kirill Izmestev
by_request
Provides native Zabbix solution for monitoring PostgreSQL
11 июля 2024 г. Sergey Gvozdetskiy:
17 июля 2024 г. 17:39
#352255 отправлено Kirill Izmestev
by_request_s3fs_moved_to_s3fs-fuse
удалено s3fs
FUSE-based file system backed by Amazon S3
27 февраля 2024 г. Grigory Ustinov:
- Automatically updated to 1.94.
6 июля 2024 г. 9:57
#351554 отправлено Kirill Izmestev
fix_CVE-2023-48795
Free SSH, Telnet and Rlogin client
22 июня 2024 г. Kirill Izmestev:
- Fixed build for p10 error: 'G_APPLICATION_DEFAULT_FLAGS' undeclared.
2 июня 2024 г. 23:06
#349965 отправлено Kirill Izmestev
by_request
This feature is needed to create a file recovery image used by Proxmox backup client
Kernel/initramfs images for Proxmox Backup single file restore
Proxmox Backup Server daemon with tools and GUI
Proxmox Backup Server client library for QEMU
4 декабря 2023 г. Andrew A. Vasilyev:
- 1.4.1
15 апреля 2024 г. 11:08
#344879 отправлено Kirill Izmestev
by_request
Microsoft Drivers for PHP for SQL Server
Microsoft Drivers for PHP PDO for SQL Server
15 апреля 2024 г. Sergey Gvozdetskiy:
- Rebuild with php-devel = 8.2.15-alt1
12 апреля 2024 г. 10:19
#344501 отправлено Kirill Izmestev
fix_CVE-2023-7008
System and Session Manager
9 февраля 2024 г. Alexey Shabalin:
- Add info about CVE to changelog.
4 апреля 2024 г. 15:08
#343640 отправлено Kirill Izmestev
CVE_fixes
IT Operations Portal («Портал IT-операций»)
4 января 2024 г. Pavel Zilke:
- New version 3.1.1.1 - Security fixes: + CVE-2023-48710 : Restrict pages/exec.php to PHP files + CVE-2023-48709 : Fix CSV injection in Excel from an iTop CSV export file + CVE-2023-46734 : Fix potential XSS vulnerabilities in TWIG CodeExtension filters + CVE-2023-47123 : Fix XSS vulnerability in n:n relations "tagset" widget + CVE-2023-47622 : Fix XSS vulnerabilities in ajax operations + CVE-2023-47626 : Fix XSS vulnerabilities in authent token + CVE-2023-44396 : Fix XSS vulnerabilities in dashlet ajax operations + CVE-2023-43790 : Fix XSS vulnerabilities in friendlyname in object details + CVE-2023-38511 : Fix dashboard allowing to load multiple files and urls + CVE-2023-45808 : Fix object creation in non allowed org by forging http query in both Console and Portal
12 марта 2024 г. 8:55
#340648 отправлено Kirill Izmestev
fix_CVE-2023-34969
D-BUS — простая платформа IPC, основанная на сообщениях.
5 июля 2023 г. Valery Inozemtsev:
- 1.14.8 (Fixes: CVE-2023-34969) (closes: #46767)
9 марта 2024 г. 15:23
#342058 отправлено Kirill Izmestev
fix_CVE-2023-5764,CVE-2024-0690
SSH-based configuration management, deployment, and task execution system
12 декабря 2023 г. Andrey Cherepanov:
- Update apt_repo and apt_rpm from community.general 8.1.0 (ALT #48091).
A radically simple IT automation system
12 февраля 2024 г. Andrey Cherepanov:
- New version (latest with Python 3.9 support). - Update apt_repo and apt_rpm from community.general 8.1.0 (ALT #48091).
Read resources from Python packages
16 октября 2023 г. Andrey Cherepanov:
- Backport to p10 branch.
5 марта 2024 г. 18:24
#341415 отправлено Kirill Izmestev
by_request
rsync for cloud storage
5 февраля 2023 г. Vitaly Chikunov:
- Update to v1.61.1 (2022-12-23) (ALT#45130).
20 февраля 2024 г. 16:14
#340756 отправлено Kirill Izmestev
fix_CVE-2022-46392,CVE-2022-46393
Transport Layer Security protocol suite
4 августа 2023 г. Nazarov Denis:
- New version 3.4.1.
13 февраля 2024 г. 18:04
#339481 отправлено Kirill Izmestev
fix_CVE-2023-49465
Open H.265 video codec implementation
HEIF file format decoder and encoder
25 декабря 2023 г. Valery Inozemtsev:
- 1.17.6
3 февраля 2024 г. 16:07
#339465 отправлено Kirill Izmestev
fix_CVE-2023-31102
Официальный 7-zip для linux, архиватор файлов с высокой степенью сжатия
28 сентября 2023 г. George V. Kouryachy:
- Autobuild version bump to 23.01 - Fix armh build
1 февраля 2024 г. 9:49
#336637 отправлено Kirill Izmestev
fix_CVE-2023-40474
A set of GStreamer plugins that need more quality
3 ноября 2023 г. Yuri N. Sedunov:
- fixed CVE-2023-40474
1 января 2024 г. 16:06
#337459 отправлено Kirill Izmestev
fix_CVE-2023-42456
Allows command execution as another user
8 ноября 2023 г. Evgeny Sinelnikov:
- Update to latest stable bugfix and security release (fixes: CVE-2023-42465): + The sudoers plugin has been modified to make it more resilient to ROWHAMMER attacks on authentication and policy matching. + The sudoers plugin now constructs the user time stamp file path name using the user-ID instead of the user name. This avoids a potential problem with user names that contain a path separator ('/') being interpreted as part of the path name. A similar issue in sudo-rs has been assigned CVE-2023-42456. - Fixes in behavior: + The visudo utility will no longer create an empty file when the specified sudoers file does not exist and the user exits the editor without making any changes (GitHub#294). + Fixed a bug where output could go to the wrong terminal if "use_pty" is enabled (the default) and the standard input, output or error is redirected to a different terminal. Bug #1056. + A path separator ('/') in a user, group or host name is now replaced with an underbar character ('_') when expanding escapes in @include and @includedir directives as well as the "iolog_file" and "iolog_dir" sudoers Default settings. - Fixes in user output: + Running "sudo -ll command" now produces verbose output that includes matching rule as well as the path to the sudoers file the matching rule came from. + Changes to terminal settings are now performed atomically, where possible. If the command is being run in a pseudo-terminal and the user's terminal is already in raw mode, sudo will not change the user's terminal settings. This prevents concurrent sudo processes from restoring the terminal settings to the wrong values (GitHub#312). + Better log message when rejecting a command if the "intercept" option is enabled and the "intercept_allow_setid" option is disabled. Previously, "command not allowed" would be logged and the user had no way of knowing what the actual problem was. - Fixes in logging: + The sudoers source is now logged in the JSON event log. This makes it possible to tell which rule resulted in a match. + Sudo will now log the invoking user's environment as "submitenv" in the JSON logs. The command's environment ("runenv") is no longer logged for commands rejected by the sudoers file or an approval plugin. + The sudo_logsrvd server will now raise its open file descriptor limit to the maximum allowed value when it starts up. Each connection can require up to nine open file descriptors so the default soft limit may be too low. - Fixed regressions: + Fixed the warning message for "sudo -l command" when the command is not permitted. There was a missing space between "list" and the actual command due to changes in sudo 1.9.14. + The "intercept_verify" sudoers option is now only applied when the "intercept" option is set in sudoers. Previously, it was also applied when "log_subcmds" was enabled. Sudo 1.9.14 contained an incorrect fix for this. + Reverted a change from sudo 1.9.4 that resulted in PAM session modules being called with the environment of the command to be run instead of the environment of the invoking user (GitHub#318).
11 декабря 2023 г. 12:00
#335410 отправлено Kirill Izmestev
fix_CVE-2023-23583
Microcode definitions for Intel processors
14 ноября 2023 г. Konstantin Lepikhov:
- New upstream microcode datafile 20231114: + Security updates for INTEL-SA-00950 (CVE-2023-23583). + Updated microcodes: sig 0x000606a6, pf_mask 0x87, 2023-09-01, rev 0xd0003b9, size 299008 sig 0x000606c1, pf_mask 0x10, 2023-09-08, rev 0x1000268, size 290816 sig 0x000706e5, pf_mask 0x80, 2023-09-03, rev 0x00c2, size 113664 sig 0x000806c1, pf_mask 0x80, 2023-09-07, rev 0x00b4, size 111616 sig 0x000806c2, pf_mask 0xc2, 2023-09-07, rev 0x0034, size 98304 sig 0x000806d1, pf_mask 0xc2, 2023-09-07, rev 0x004e, size 104448 sig 0x000806f4, pf_mask 0x87, 2023-06-16, rev 0x2b0004d0, size 572416 sig 0x000806f4, pf_mask 0x10, 2023-06-26, rev 0x2c000290, size 605184 sig 0x000806f5, pf_mask 0x87, 2023-06-16, rev 0x2b0004d0, size 572416 sig 0x000806f5, pf_mask 0x10, 2023-06-26, rev 0x2c000290, size 605184 sig 0x000806f6, pf_mask 0x87, 2023-06-16, rev 0x2b0004d0, size 572416 sig 0x000806f6, pf_mask 0x10, 2023-06-26, rev 0x2c000290, size 605184 sig 0x000806f7, pf_mask 0x87, 2023-06-16, rev 0x2b0004d0, size 572416 sig 0x000806f8, pf_mask 0x87, 2023-06-16, rev 0x2b0004d0, size 572416 sig 0x000806f8, pf_mask 0x10, 2023-06-26, rev 0x2c000290, size 605184 sig 0x00090672, pf_mask 0x07, 2023-06-07, rev 0x0032, size 222208 sig 0x00090675, pf_mask 0x07, 2023-06-07, rev 0x0032, size 222208 sig 0x000906a3, pf_mask 0x80, 2023-06-07, rev 0x0430, size 220160 sig 0x000906a4, pf_mask 0x80, 2023-06-07, rev 0x0430, size 220160 sig 0x000a0671, pf_mask 0x02, 2023-09-03, rev 0x005d, size 104448 sig 0x000b0671, pf_mask 0x32, 2023-08-29, rev 0x011d, size 210944 sig 0x000b06a2, pf_mask 0xe0, 2023-08-30, rev 0x411c, size 216064 sig 0x000b06a3, pf_mask 0xe0, 2023-08-30, rev 0x411c, size 216064 sig 0x000b06e0, pf_mask 0x11, 2023-06-26, rev 0x0012, size 136192 sig 0x000b06f2, pf_mask 0x07, 2023-06-07, rev 0x0032, size 222208 sig 0x000b06f5, pf_mask 0x07, 2023-06-07, rev 0x0032, size 222208 - source: update symlinks to reflect id of the latest release, 20231114.