Author: ProHoster

Vrystelling van dav1d 1.0, die AV1-dekodeerder van die VideoLAN- en FFmpeg-projekte

Die VideoLAN- en FFmpeg-gemeenskappe het die vrystelling van die dav1d 1.0.0-biblioteek gepubliseer met die implementering van 'n alternatiewe gratis dekodeerder vir die AV1-video-enkoderingsformaat. Die projekkode is geskryf in C (C99) met samestelling-insetsels (NASM/GAS) en word onder die BSD-lisensie versprei. Ondersteuning vir x86, x86_64, ARMv7 en ARMv8 argitekture, en bedryfstelsels FreeBSD, Linux, Windows, macOS, Android en iOS is geïmplementeer. Die dav1d-biblioteek ondersteun […]

Pale Moon Browser 30.0 vrystelling

Die vrystelling van die Pale Moon 30.0-webblaaier is gepubliseer en vertak vanaf die Firefox-kodebasis om hoër doeltreffendheid te bied, die klassieke koppelvlak te bewaar, geheueverbruik te verminder en bykomende aanpassingsopsies te bied. Pale Moon builds word geskep vir Windows en Linux (x86 en x86_64). Die projekkode word onder die MPLv2 (Mozilla Public License) versprei. Die projek voldoen aan die klassieke koppelvlak-organisasie, sonder […]

Mozilla sluit identifiseerders in in Firefox-installeerderaflaaie

Mozilla het 'n nuwe metode bekendgestel om blaaierinstallasies te identifiseer. Samestellings wat vanaf die amptelike webwerf versprei word, afgelewer in die vorm van exe-lêers vir die Windows-platform, word voorsien van dltoken-identifiseerders, uniek vir elke aflaai. Gevolglik lei verskeie opeenvolgende aflaaie van die installasie-argief vir dieselfde platform tot die aflaai van lêers met verskillende kontrolesomme, aangesien die identifiseerders direk bygevoeg word […]

Kwaadwillige verandering aangebring aan NPM-pakket node-ipc wat lêers op stelsels in Rusland en Wit-Rusland uitvee

'n Kwaadwillige verandering is in die node-ipc NPM-pakket (CVE-2022-23812) bespeur, met 'n 25% waarskynlikheid dat die inhoud van alle lêers wat skryftoegang het met die "❤️"-karakter vervang word. Die kwaadwillige kode word slegs geaktiveer wanneer dit op stelsels met IP-adresse van Rusland of Wit-Rusland bekendgestel word. Die node-ipc-pakket het ongeveer 'n miljoen aflaaie per week en word gebruik as 'n afhanklikheid van 354 pakkette, insluitend vue-cli. […]

Resultate van die regstappe wat verband hou met die Neo4j-projek en die AGPL-lisensie

Die Amerikaanse appèlhof het die distrikshof se vroeëre beslissing in 'n saak teen PureThink gehandhaaf wat verband hou met Neo4j Inc. se skending van intellektuele eiendom. Die regsgeding handel oor die skending van die Neo4j-handelsmerk en die gebruik van vals stellings in advertensies tydens die verspreiding van die Neo4j DBMS-vurk. Aanvanklik het die Neo4j DBMS ontwikkel as 'n oop projek, verskaf onder die AGPLv3-lisensie. Met verloop van tyd het die produk […]

gcobol, 'n COBOL-samesteller gebaseer op GCC-tegnologieë, bekendgestel

Die GCC-samestellersuite-ontwikkelaarposlys bevat die gcobol-projek, wat daarop gemik is om 'n gratis samesteller vir die COBOL-programmeertaal te skep. In sy huidige vorm word gcobol ontwikkel as 'n vurk van GCC, maar na voltooiing van ontwikkeling en stabilisering van die projek word veranderinge beplan om voorgestel te word vir insluiting in die hoofstruktuur van GCC. Die projekkode word onder die GPLv3-lisensie versprei. As 'n rede vir die skep van 'n nuwe projek [...]

Vrystelling van OpenVPN 2.5.6 en 2.4.12 met kwesbaarheidsoplossing

Korrektiewe vrystellings van OpenVPN 2.5.6 en 2.4.12 is voorberei, 'n pakket vir die skep van virtuele privaat netwerke wat jou toelaat om 'n geënkripteerde verbinding tussen twee kliëntmasjiene te organiseer of 'n gesentraliseerde VPN-bediener te verskaf vir die gelyktydige werking van verskeie kliënte. Die OpenVPN-kode word onder die GPLv2-lisensie versprei, klaargemaakte binêre pakkette word gegenereer vir Debian, Ubuntu, CentOS, RHEL en Windows. Nuwe weergawes skakel 'n kwesbaarheid uit wat moontlik […]

Afgeleë DoS-kwesbaarheid in die Linux-kern word uitgebuit deur ICMPv6-pakkies te stuur

'n Kwesbaarheid is in die Linux-kern (CVE-2022-0742) geïdentifiseer wat jou toelaat om beskikbare geheue uit te put en op 'n afstand 'n ontkenning van diens te veroorsaak deur spesiaal vervaardigde icmp6-pakkies te stuur. Die probleem hou verband met 'n geheuelek wat plaasvind wanneer ICMPv6-boodskappe met tipes 130 of 131 verwerk word. Die probleem is sedert kern 5.13 aanwesig en is in vrystellings 5.16.13 en 5.15.27 opgelos. Die probleem het nie die stabiele takke van Debian, SUSE, […]

Gaan programmeertaal 1.18 vrystelling

Die vrystelling van die Go 1.18-programmeertaal word aangebied, wat deur Google ontwikkel word met die deelname van die gemeenskap as 'n hibriede oplossing wat die hoë werkverrigting van saamgestelde tale kombineer met sulke voordele van skriftale as gemak om kode te skryf , spoed van ontwikkeling en foutbeskerming. Die projekkode word onder die BSD-lisensie versprei. Go se sintaksis is gebaseer op bekende elemente van die C-taal, met sommige ontlenings van […]

Kwesbaarheid in OpenSSL en LibreSSL wat lei tot 'n lus wanneer verkeerde sertifikate verwerk word

Instandhoudingsvrystellings van die OpenSSL-kriptografiese biblioteek 3.0.2 en 1.1.1n is beskikbaar. Die opdatering herstel 'n kwesbaarheid (CVE-2022-0778) wat gebruik kan word om diensweiering te veroorsaak (oneindige lus van die hanteerder). Om die kwesbaarheid te ontgin, is dit genoeg om 'n spesiaal ontwerpte sertifikaat te verwerk. Die probleem kom voor in beide bediener- en kliënttoepassings wat gebruikerverskafde sertifikate kan verwerk. Die probleem word veroorsaak deur 'n fout in die […]

Chrome-opdatering 99.0.4844.74 stel kritieke kwesbaarheid reg

Google het Chrome-opdaterings 99.0.4844.74 en 98.0.4758.132 (Extended Stable) vrygestel wat 11 kwesbaarhede regstel, insluitend 'n kritieke kwesbaarheid (CVE-2022-0971), wat jou toelaat om alle vlakke van blaaierbeskerming te omseil en kode op die stelsel uit te voer buite die sandbox -omgewing. Besonderhede is nog nie bekend gemaak nie, dit is slegs bekend dat die kritieke kwesbaarheid geassosieer word met toegang tot reeds vrygemaakte geheue (gebruik-na-vry) in die blaaier-enjin […]

Debian-onderhouer het vertrek omdat hy nie saamgestem het met die nuwe model van gedrag in die gemeenskap nie

Die Debian-projekrekeningbestuurspan het Norbert Preining se status beëindig weens onvanpaste gedrag op die debian-private poslys. In reaksie hierop het Norbert besluit om op te hou om aan Debian-ontwikkeling deel te neem en na die Arch Linux-gemeenskap te skuif. Norbert is sedert 2005 by Debian-ontwikkeling betrokke en het ongeveer 150 pakkette onderhou, meestal […]