Трансферы пакетов
Трансфер пакетов за 16 марта 2020
Новых | : | source rpm | : | 427.79 Mb | |
Обновлённых | : | 14 | binary rpm | : | 0 b |
Удалено | : | Общий объём | : | 427.79 Mb |
Обновлённые пакеты
bluez-5.69-alt1
сборка L.A. Kostis,
5 сентября 2023, 13:01
Группа: Сети/Прочее
О пакете: Bluetooth utilities
Изменения:
bpftrace-0.16.0-alt3
сборка Vitaly Chikunov,
31 августа 2023, 07:12
О пакете: Bluetooth utilities
Изменения:
- 5.54;
- remove merged patches;
- security fixes:
+ CVE-2020-0556 (closes #38220).
- remove merged patches;
- security fixes:
+ CVE-2020-0556 (closes #38220).
Группа: Разработка/Отладчики
О пакете: High-level tracing language for Linux eBPF
Изменения:
cacti-1.2.24-alt1
сборка (NMU) Alexey Shabalin,
13 июля 2023, 13:48
О пакете: High-level tracing language for Linux eBPF
Изменения:
- Update to v0.9.4.
- Update license tag from ASL 2.0 to Apache-2.0.
- Add %check with some tests.
- Update license tag from ASL 2.0 to Apache-2.0.
- Add %check with some tests.
Майнтейнер:
Anton Farygin
Группа: Мониторинг
О пакете: The complete RRDTool-based graphing solution.
Изменения:
cacti-spine-1.2.23-alt1
сборка Alexey Shabalin,
22 февраля 2023, 12:35
Группа: Мониторинг
О пакете: The complete RRDTool-based graphing solution.
Изменения:
- 1.2.10
- Fixes:
+ CVE-2019-17357 When viewing graphs, some input variables are not properly checked (SQL injection possible)
+ CVE-2019-17358 When deserializating data, ensure basic sanitization has been performed
+ CVE-2019-16723 Security issue allows to view all graphs
+ CVE-2020-7106 Lack of escaping on some pages can lead to XSS exposure
+ CVE-2020-7237 Remote Code Execution due to input validation failure in Performance Boost Debug Log
+ CVE-2020-8813 When guest users have access to realtime graphs, remote code could be executed
- Fixes:
+ CVE-2019-17357 When viewing graphs, some input variables are not properly checked (SQL injection possible)
+ CVE-2019-17358 When deserializating data, ensure basic sanitization has been performed
+ CVE-2019-16723 Security issue allows to view all graphs
+ CVE-2020-7106 Lack of escaping on some pages can lead to XSS exposure
+ CVE-2020-7237 Remote Code Execution due to input validation failure in Performance Boost Debug Log
+ CVE-2020-8813 When guest users have access to realtime graphs, remote code could be executed
Группа: Мониторинг
О пакете: Fast c-based poller for package Cacti
Изменения:
cutecom-0.51.0-alt3
сборка (NMU) Anton Midyukov (maintainer),
31 октября 2021, 06:50
О пакете: Fast c-based poller for package Cacti
Изменения:
- 1.2.10
Майнтейнер:
Ilya Kurdyukov
Группа: Коммуникации
О пакете: A graphical serial terminal
Изменения:
ell-0.57-alt1
сборка L.A. Kostis,
31 июля 2023, 09:09
Группа: Коммуникации
О пакете: A graphical serial terminal
Изменения:
- 0.51.0
- switch to git
- update license
- update url
- switch to git
- update license
- update url
Группа: Система/Библиотеки
О пакете: Embedded Linux library
Изменения:
farstream0.2-0.2.9.1-alt0.4
сборка Yuri N. Sedunov,
10 июля 2023, 08:53
О пакете: Embedded Linux library
Изменения:
- 0.28.
Группа: Система/Библиотеки
О пакете: A audio/video conferencing framework (0.2)
Изменения:
firefox-118.0-alt1
сборка Alexey Gladkov,
27 сентября 2023, 09:19
О пакете: A audio/video conferencing framework (0.2)
Изменения:
- 0.2.9
Группа: Сети/WWW
О пакете: The Mozilla Firefox project is a redesign of Mozilla's browser
Изменения:
gnote-45.0-alt1
сборка Yuri N. Sedunov,
25 сентября 2023, 20:07
О пакете: The Mozilla Firefox project is a redesign of Mozilla's browser
Изменения:
- New release (74.0).
- Security fixes:
+ CVE-2020-6805: Use-after-free when removing data about origins
+ CVE-2020-6806: BodyStream::OnInputStreamReady was missing protections against state confusion
+ CVE-2020-6807: Use-after-free in cubeb during stream destruction
+ CVE-2020-6808: URL Spoofing via javascript: URL
+ CVE-2020-6809: Web Extensions with the all-urls permission could access local files
+ CVE-2020-6810: Focusing a popup while in fullscreen could have obscured the fullscreen notification
+ CVE-2020-6811: Devtools' 'Copy as cURL' feature did not fully escape website-controlled data, potentially leading to command injection
+ CVE-2019-20503: Out of bounds reads in sctp_load_addresses_from_init
+ CVE-2020-6812: The names of AirPods with personally identifiable information were exposed to websites with camera or microphone permission
+ CVE-2020-6813: @import statements in CSS could bypass the Content Security Policy nonce feature
+ CVE-2020-6814: Memory safety bugs fixed in Firefox 74 and Firefox ESR 68.6
+ CVE-2020-6815: Memory and script safety bugs fixed in Firefox 74
- Security fixes:
+ CVE-2020-6805: Use-after-free when removing data about origins
+ CVE-2020-6806: BodyStream::OnInputStreamReady was missing protections against state confusion
+ CVE-2020-6807: Use-after-free in cubeb during stream destruction
+ CVE-2020-6808: URL Spoofing via javascript: URL
+ CVE-2020-6809: Web Extensions with the all-urls permission could access local files
+ CVE-2020-6810: Focusing a popup while in fullscreen could have obscured the fullscreen notification
+ CVE-2020-6811: Devtools' 'Copy as cURL' feature did not fully escape website-controlled data, potentially leading to command injection
+ CVE-2019-20503: Out of bounds reads in sctp_load_addresses_from_init
+ CVE-2020-6812: The names of AirPods with personally identifiable information were exposed to websites with camera or microphone permission
+ CVE-2020-6813: @import statements in CSS could bypass the Content Security Policy nonce feature
+ CVE-2020-6814: Memory safety bugs fixed in Firefox 74 and Firefox ESR 68.6
+ CVE-2020-6815: Memory and script safety bugs fixed in Firefox 74
Группа: Графические оболочки/GNOME
О пакете: Note-taking application
Изменения:
libgusb-0.4.6-alt1
сборка Yuri N. Sedunov,
10 июня 2023, 09:01
О пакете: Note-taking application
Изменения:
- 3.36.0
Группа: Система/Библиотеки
О пакете: GLib wrapper around libusb1
Изменения:
libical-3.0.16-alt2
сборка Yuri N. Sedunov,
8 июля 2023, 21:57
О пакете: GLib wrapper around libusb1
Изменения:
- 0.3.4
Группа: Система/Библиотеки
О пакете: An implementation of basic iCAL protocols
Изменения:
nss-3.93.0-alt1
сборка Alexey Gladkov,
27 сентября 2023, 00:02
О пакете: An implementation of basic iCAL protocols
Изменения:
- 3.0.8
Группа: Система/Библиотеки
О пакете: Netscape Network Security Services(NSS)
Изменения:
rclone-1.61.1-alt1
сборка Vitaly Chikunov,
5 февраля 2023, 17:45
О пакете: Netscape Network Security Services(NSS)
Изменения:
- New version (3.51).
Группа: Сети/Передача файлов
О пакете: rsync for cloud storage
Изменения:
restic-0.16.0-alt1
сборка (NMU) Vitaly Chikunov,
1 августа 2023, 14:24
О пакете: rsync for cloud storage
Изменения:
- Update to v1.51.0.
- Add some %check tests.
- Add some %check tests.
Майнтейнер:
Mikhail
Группа: Архивирование/Резервное копирование
О пакете: Fast, secure, efficient backup program
Изменения:
Группа: Архивирование/Резервное копирование
О пакете: Fast, secure, efficient backup program
Изменения:
- Update to v0.9.6.
- Add some tests into %check.
- Add some tests into %check.