Author: ProHoster

BIND DNS-bedieneropdatering 9.11.37, 9.16.27 en 9.18.1 stel 4 kwesbaarhede reg

Korrektiewe opdaterings aan die stabiele takke van die BIND DNS-bediener 9.11.37, 9.16.27 en 9.18.1 is gepubliseer, wat vier kwesbaarhede uitskakel: CVE-2021-25220 - die vermoë om verkeerde NS-rekords in die DNS-bedienerkas te vervang ( kasvergiftiging), wat kan lei tot toegang tot verkeerde DNS-bedieners wat vals inligting verskaf. Die probleem manifesteer hom in oplossings wat in "vorentoe eerste" (verstek) of "slegs vorentoe" modus werk, onderhewig aan kompromie […]

Eerste toetsvrystelling van Asahi Linux, 'n verspreiding vir Apple-toestelle met die M1-skyfie

Die Asahi-projek, wat daarop gemik is om Linux oor te dra om op Mac-rekenaars te werk wat toegerus is met die Apple M1 ARM-skyfie (Apple Silicon), het die eerste alfa-vrystelling van die verwysingsverspreiding aangebied, wat enigiemand in staat stel om kennis te maak met die huidige vlak van ontwikkeling van die projek. Die verspreiding ondersteun installasie op toestelle met M1, M1 Pro en M1 Max. Daar word opgemerk dat die samestellings nog nie gereed is vir wydverspreide gebruik deur gewone gebruikers nie, maar […]

Nuwe weergawe van pleisters vir die Linux-kern met ondersteuning vir die Rust-taal

Miguel Ojeda, die skrywer van die Rust-for-Linux-projek, het die vrystelling van v5-komponente vir die ontwikkeling van toestelbestuurders in die Rust-taal voorgestel vir oorweging deur Linux-kernontwikkelaars. Dit is die sesde uitgawe van die pleisters, met inagneming van die eerste weergawe, gepubliseer sonder 'n weergawenommer. Roesondersteuning word as eksperimenteel beskou, maar is reeds ingesluit in die linux-next-tak en is volwasse genoeg om te begin werk aan […]

Vrystelling van dav1d 1.0, die AV1-dekodeerder van die VideoLAN- en FFmpeg-projekte

Die VideoLAN- en FFmpeg-gemeenskappe het die vrystelling van die dav1d 1.0.0-biblioteek gepubliseer met die implementering van 'n alternatiewe gratis dekodeerder vir die AV1-video-enkoderingsformaat. Die projekkode is geskryf in C (C99) met samestelling-insetsels (NASM/GAS) en word onder die BSD-lisensie versprei. Ondersteuning vir x86, x86_64, ARMv7 en ARMv8 argitekture, en bedryfstelsels FreeBSD, Linux, Windows, macOS, Android en iOS is geïmplementeer. Die dav1d-biblioteek ondersteun […]

Pale Moon Browser 30.0 vrystelling

Die vrystelling van die Pale Moon 30.0-webblaaier is gepubliseer en vertak vanaf die Firefox-kodebasis om hoër doeltreffendheid te bied, die klassieke koppelvlak te bewaar, geheueverbruik te verminder en bykomende aanpassingsopsies te bied. Pale Moon builds word geskep vir Windows en Linux (x86 en x86_64). Die projekkode word onder die MPLv2 (Mozilla Public License) versprei. Die projek voldoen aan die klassieke koppelvlak-organisasie, sonder […]

Mozilla sluit identifiseerders in in Firefox-installeerderaflaaie

Mozilla het 'n nuwe metode bekendgestel om blaaierinstallasies te identifiseer. Samestellings wat vanaf die amptelike webwerf versprei word, afgelewer in die vorm van exe-lêers vir die Windows-platform, word voorsien van dltoken-identifiseerders, uniek vir elke aflaai. Gevolglik lei verskeie opeenvolgende aflaaie van die installasie-argief vir dieselfde platform tot die aflaai van lêers met verskillende kontrolesomme, aangesien die identifiseerders direk bygevoeg word […]

Kwaadwillige verandering aangebring aan NPM-pakket node-ipc wat lêers op stelsels in Rusland en Wit-Rusland uitvee

'n Kwaadwillige verandering is in die node-ipc NPM-pakket (CVE-2022-23812) bespeur, met 'n 25% waarskynlikheid dat die inhoud van alle lêers wat skryftoegang het met die "❤️"-karakter vervang word. Die kwaadwillige kode word slegs geaktiveer wanneer dit op stelsels met IP-adresse van Rusland of Wit-Rusland bekendgestel word. Die node-ipc-pakket het ongeveer 'n miljoen aflaaie per week en word gebruik as 'n afhanklikheid van 354 pakkette, insluitend vue-cli. […]

Resultate van die regstappe wat verband hou met die Neo4j-projek en die AGPL-lisensie

Die Amerikaanse appèlhof het die distrikshof se vroeëre beslissing in 'n saak teen PureThink gehandhaaf wat verband hou met Neo4j Inc. se skending van intellektuele eiendom. Die regsgeding handel oor die skending van die Neo4j-handelsmerk en die gebruik van vals stellings in advertensies tydens die verspreiding van die Neo4j DBMS-vurk. Aanvanklik het die Neo4j DBMS ontwikkel as 'n oop projek, verskaf onder die AGPLv3-lisensie. Met verloop van tyd het die produk […]

gcobol, 'n COBOL-samesteller gebaseer op GCC-tegnologieë, bekendgestel

Die GCC-samestellersuite-ontwikkelaarposlys bevat die gcobol-projek, wat daarop gemik is om 'n gratis samesteller vir die COBOL-programmeertaal te skep. In sy huidige vorm word gcobol ontwikkel as 'n vurk van GCC, maar na voltooiing van ontwikkeling en stabilisering van die projek word veranderinge beplan om voorgestel te word vir insluiting in die hoofstruktuur van GCC. Die projekkode word onder die GPLv3-lisensie versprei. As 'n rede vir die skep van 'n nuwe projek [...]

Vrystelling van OpenVPN 2.5.6 en 2.4.12 met kwesbaarheidsoplossing

Korrektiewe vrystellings van OpenVPN 2.5.6 en 2.4.12 is voorberei, 'n pakket vir die skep van virtuele privaat netwerke wat jou toelaat om 'n geënkripteerde verbinding tussen twee kliëntmasjiene te organiseer of 'n gesentraliseerde VPN-bediener te verskaf vir die gelyktydige werking van verskeie kliënte. Die OpenVPN-kode word onder die GPLv2-lisensie versprei, klaargemaakte binêre pakkette word gegenereer vir Debian, Ubuntu, CentOS, RHEL en Windows. Nuwe weergawes skakel 'n kwesbaarheid uit wat moontlik […]

Afgeleë DoS-kwesbaarheid in die Linux-kern word uitgebuit deur ICMPv6-pakkies te stuur

'n Kwesbaarheid is in die Linux-kern (CVE-2022-0742) geïdentifiseer wat jou toelaat om beskikbare geheue uit te put en op 'n afstand 'n ontkenning van diens te veroorsaak deur spesiaal vervaardigde icmp6-pakkies te stuur. Die probleem hou verband met 'n geheuelek wat plaasvind wanneer ICMPv6-boodskappe met tipes 130 of 131 verwerk word. Die probleem is sedert kern 5.13 aanwesig en is in vrystellings 5.16.13 en 5.15.27 opgelos. Die probleem het nie die stabiele takke van Debian, SUSE, […]

Gaan programmeertaal 1.18 vrystelling

Die vrystelling van die Go 1.18-programmeertaal word aangebied, wat deur Google ontwikkel word met die deelname van die gemeenskap as 'n hibriede oplossing wat die hoë werkverrigting van saamgestelde tale kombineer met sulke voordele van skriftale as gemak om kode te skryf , spoed van ontwikkeling en foutbeskerming. Die projekkode word onder die BSD-lisensie versprei. Go se sintaksis is gebaseer op bekende elemente van die C-taal, met sommige ontlenings van […]