المؤلف: ProHoster

إصدار dav1d 1.0 ، وحدة فك ترميز AV1 من مشروعي VideoLAN و FFmpeg

نشرت مجتمعات VideoLAN وFFmpeg إصدار مكتبة dav1d 1.0.0 مع تطبيق وحدة فك ترميز مجانية بديلة لتنسيق ترميز الفيديو AV1. كود المشروع مكتوب بلغة C (C99) مع إدراجات التجميع (NASM/GAS) ويتم توزيعه بموجب ترخيص BSD. تم دعم بنيات x86 وx86_64 وARMv7 وARMv8 وأنظمة التشغيل FreeBSD وLinux وWindows وmacOS وAndroid وiOS. تدعم مكتبة dav1d […]

متصفح بال مون الإصدار 30.0

تم نشر إصدار متصفح الويب Pale Moon 30.0، وهو متفرع من قاعدة أكواد Firefox لتوفير كفاءة أعلى والحفاظ على الواجهة الكلاسيكية وتقليل استهلاك الذاكرة وتوفير خيارات تخصيص إضافية. تم إنشاء إصدارات Pale Moon لنظامي التشغيل Windows وLinux (x86 وx86_64). يتم توزيع رمز المشروع بموجب MPLv2 (رخصة Mozilla العامة). يلتزم المشروع بتنظيم الواجهة الكلاسيكية، دون […]

يقوم Mozilla بتضمين المعرفات في تنزيلات مثبت Firefox

أطلقت Mozilla طريقة جديدة لتحديد عمليات تثبيت المتصفح. يتم تزويد التجميعات الموزعة من الموقع الرسمي، والتي يتم تسليمها في شكل ملفات exe لمنصة Windows، بمعرفات dltoken الفريدة لكل تنزيل. وبناء على ذلك، فإن التنزيلات المتتالية المتعددة لأرشيف التثبيت لنفس النظام الأساسي تؤدي إلى تنزيل ملفات بمجاميع اختبارية مختلفة، حيث تتم إضافة المعرفات مباشرة […]

تم إجراء تغيير ضار على node-ipc الخاص بحزمة NPM والذي يحذف الملفات الموجودة على الأنظمة في روسيا وبيلاروسيا

تم اكتشاف تغيير ضار في حزمة Node-ipc NPM (CVE-2022-23812)، مع احتمال 25% لاستبدال محتويات جميع الملفات التي لها حق الوصول للكتابة بالحرف "❤️". يتم تنشيط الكود الخبيث فقط عند إطلاقه على أنظمة ذات عناوين IP من روسيا أو بيلاروسيا. تحتوي حزمة Node-IPC على حوالي مليون عملية تنزيل أسبوعيًا ويتم استخدامها كاعتماد على 354 حزمة، بما في ذلك vue-cli. […]

نتائج الإجراءات القانونية المتعلقة بمشروع Neo4j ورخصة AGPL

أيدت محكمة الاستئناف الأمريكية القرار السابق للمحكمة المحلية في قضية ضد PureThink تتعلق بانتهاك الملكية الفكرية لشركة Neo4j Inc.. تتعلق الدعوى القضائية بانتهاك العلامة التجارية Neo4j واستخدام بيانات كاذبة في الإعلانات أثناء توزيع شوكة Neo4j DBMS. في البداية، تم تطوير نظام Neo4j DBMS كمشروع مفتوح، تم توفيره بموجب ترخيص AGPLv3. ومع مرور الوقت، أصبح المنتج […]

تقديم برنامج gcobol ، وهو مترجم COBOL يعتمد على تقنيات دول مجلس التعاون الخليجي

تتضمن القائمة البريدية لمطوري مجموعة المترجمين في دول مجلس التعاون الخليجي مشروع gcobol، الذي يهدف إلى إنشاء مترجم مجاني للغة برمجة COBOL. في شكله الحالي، يتم تطوير gcobol باعتباره فرعًا لدول مجلس التعاون الخليجي، ولكن بعد الانتهاء من تطوير المشروع واستقراره، من المقرر اقتراح تغييرات لإدراجها في الهيكل الرئيسي لدول مجلس التعاون الخليجي. يتم توزيع رمز المشروع بموجب ترخيص GPLv3. كسبب لإنشاء مشروع جديد [...]

إصدار OpenVPN 2.5.6 و2.4.12 مع إصلاح الثغرات الأمنية

تم إعداد الإصدارات التصحيحية لـ OpenVPN 2.5.6 و2.4.12، وهي حزمة لإنشاء شبكات خاصة افتراضية تسمح لك بتنظيم اتصال مشفر بين جهازين عميلين أو توفير خادم VPN مركزي للتشغيل المتزامن للعديد من العملاء. يتم توزيع كود OpenVPN بموجب ترخيص GPLv2، ويتم إنشاء حزم ثنائية جاهزة لأنظمة Debian وUbuntu وCentOS وRHEL وWindows. تقضي الإصدارات الجديدة على ثغرة أمنية يمكن أن […]

تم استغلال ثغرة DoS عن بعد في نواة Linux عن طريق إرسال حزم ICMPv6

تم التعرف على ثغرة أمنية في Linux kernel (CVE-2022-0742) تسمح لك باستنفاد الذاكرة المتوفرة والتسبب عن بعد في رفض الخدمة عن طريق إرسال حزم icmp6 المصممة خصيصًا. تتعلق المشكلة بتسرب الذاكرة الذي يحدث عند معالجة رسائل ICMPv6 بالأنواع 130 أو 131. كانت المشكلة موجودة منذ kernel 5.13 وتم إصلاحها في الإصدارين 5.16.13 و5.15.27. المشكلة لم تؤثر على الفروع المستقرة لديبيان، SUSE، […]

إطلاق لغة البرمجة Go 1.18

يتم تقديم إصدار لغة البرمجة Go 1.18 والتي تعمل شركة جوجل على تطويرها بمشاركة المجتمع كحل هجين يجمع بين الأداء العالي للغات المجمعة ومزايا لغات البرمجة النصية مثل سهولة كتابة التعليمات البرمجية وسرعة التطوير والحماية من الأخطاء. يتم توزيع رمز المشروع بموجب ترخيص BSD. يعتمد بناء جملة Go على عناصر مألوفة في لغة C، مع بعض الاقتراضات من […]

ثغرة أمنية في OpenSSL وLibreSSL تؤدي إلى حدوث حلقة عند معالجة الشهادات غير الصحيحة

تتوفر إصدارات الصيانة لمكتبة التشفير OpenSSL 3.0.2 و1.1.1n. يعمل التحديث على إصلاح ثغرة أمنية (CVE-2022-0778) يمكن استخدامها للتسبب في رفض الخدمة (تكرار حلقات المعالج بشكل لا نهائي). لاستغلال الثغرة الأمنية، يكفي معالجة شهادة مصممة خصيصًا. تحدث المشكلة في كل من تطبيقات الخادم والعميل التي يمكنها معالجة الشهادات المقدمة من قبل المستخدم. سبب المشكلة هو وجود خطأ في […]

يعمل تحديث Chrome رقم 99.0.4844.74 على إصلاح ثغرات أمنية خطيرة

أصدرت Google تحديثات Chrome 99.0.4844.74 و98.0.4758.132 (المستقر الممتد)، والتي تعمل على إصلاح 11 نقطة ضعف، بما في ذلك الثغرة الحرجة (CVE-2022-0971)، والتي تتيح لك تجاوز جميع مستويات حماية المتصفح وتنفيذ التعليمات البرمجية على النظام. خارج رمل البيئة. لم يتم الكشف عن التفاصيل بعد، ومن المعروف فقط أن الثغرة الأمنية الخطيرة مرتبطة بالوصول إلى الذاكرة المحررة بالفعل (الاستخدام بعد الاستخدام المجاني) في محرك المتصفح […]

غادر مشرف دبيان لأنه لم يتفق مع النموذج الجديد للسلوك في المجتمع

قام فريق إدارة حساب مشروع دبيان بإنهاء حالة نوربرت برينينغ بسبب سلوكه غير اللائق في القائمة البريدية الخاصة بدبيان. ردًا على ذلك، قرر نوربرت التوقف عن المشاركة في تطوير دبيان والانتقال إلى مجتمع Arch Linux. شارك نوربرت في تطوير دبيان منذ 2005 وحافظ على حوالي 150 حزمة، معظمها […]