Автор: ProHoster

Актуализация на BIND DNS сървъра 9.11.37, 9.16.27 и 9.18.1 с коригирани 4 уязвимости

Публикувани са коригиращи актуализации на стабилните клонове на BIND DNS сървъра 9.11.37, 9.16.27 и 9.18.1, които елиминират четири уязвимости: CVE-2021-25220 - възможност за заместване на неправилни NS записи в кеша на DNS сървъра ( отравяне на кеша), което може да доведе до достъп до неправилни DNS сървъри, които предоставят невярна информация. Проблемът се проявява в резолвери, работещи в режими „първо напред“ (по подразбиране) или „само напред“, подлежащи на компрометиране […]

Първо тестово издание на Asahi Linux, дистрибуция за устройства на Apple с чип M1

Проектът Asahi, насочен към пренасяне на Linux за работа на компютри Mac, оборудвани с чип Apple M1 ARM (Apple Silicon), представи първото алфа издание на референтната дистрибуция, което позволява на всеки да се запознае с текущото ниво на развитие на проекта. Дистрибуцията поддържа инсталиране на устройства с M1, M1 Pro и M1 Max. Отбелязва се, че сборките все още не са готови за широко използване от обикновените потребители, но […]

Нова версия на корекции за ядрото на Linux с поддръжка на езика Rust

Мигел Охеда, авторът на проекта Rust-for-Linux, предложи пускането на v5 компоненти за разработване на драйвери на устройства на езика Rust за разглеждане от разработчиците на ядрото на Linux. Това е шестото издание на пачовете, като се вземе предвид първата версия, публикувана без номер на версията. Поддръжката на Rust се счита за експериментална, но вече е включена в клона linux-next и е достатъчно зряла, за да започне работа по […]

Пускане на dav1d 1.0, AV1 декодера от проектите VideoLAN и FFmpeg

Общностите VideoLAN и FFmpeg публикуваха версията на библиотеката dav1d 1.0.0 с внедряването на алтернативен безплатен декодер за AV1 формат за видео кодиране. Кодът на проекта е написан на C (C99) с монтажни вложки (NASM/GAS) и се разпространява под BSD лиценз. Реализирана е поддръжка за x86, x86_64, ARMv7 и ARMv8 архитектури и операционни системи FreeBSD, Linux, Windows, macOS, Android и iOS. Библиотеката dav1d поддържа […]

Издаване на браузъра Pale Moon 30.0

Беше публикувана версията на уеб браузъра Pale Moon 30.0, който се разклонява от кодовата база на Firefox, за да осигури по-висока ефективност, да запази класическия интерфейс, да минимизира консумацията на памет и да предостави допълнителни опции за персонализиране. Компилациите на Pale Moon са създадени за Windows и Linux (x86 и x86_64). Кодът на проекта се разпространява под MPLv2 (Mozilla Public License). Проектът се придържа към класическата организация на интерфейса, без […]

Mozilla вгражда идентификатори в изтеглянията на Firefox Installer

Mozilla пусна нов метод за идентифициране на инсталациите на браузъра. Сглобките, разпространявани от официалния уебсайт, доставени под формата на exe файлове за платформата Windows, се доставят с dltoken идентификатори, уникални за всяко изтегляне. Съответно няколко последователни изтегляния на инсталационния архив за една и съща платформа водят до изтегляне на файлове с различни контролни суми, тъй като идентификаторите се добавят директно […]

Злонамерена промяна, направена в пакета NPM node-ipc, която изтрива файлове на системи в Русия и Беларус

Беше открита злонамерена промяна в пакета node-ipc NPM (CVE-2022-23812), с 25% вероятност съдържанието на всички файлове, които имат достъп за запис, да бъде заменено със знака „❤️“. Зловреден код се активира само при стартиране на системи с IP адреси от Русия или Беларус. Пакетът node-ipc има около милион изтегляния на седмица и се използва като зависимост от 354 пакета, включително vue-cli. […]

Резултати от съдебното производство, свързано с проекта Neo4j и лиценза AGPL

Апелативният съд на САЩ потвърди по-ранното решение на окръжния съд по дело срещу PureThink, свързано с нарушение на интелектуалната собственост на Neo4j Inc. Делото се отнася до нарушаване на търговската марка Neo4j и използването на неверни твърдения в рекламата по време на разпространението на Neo4j DBMS fork. Първоначално СУБД Neo4j се разработва като отворен проект, доставян под лиценз AGPLv3. С течение на времето продуктът […]

Представен е gcobol, COBOL компилатор, базиран на GCC технологии

Пощенският списък за разработчици на GCC компилатор пакет включва проекта gcobol, който има за цел да създаде безплатен компилатор за езика за програмиране COBOL. В сегашния си вид gcobol се разработва като разклонение на GCC, но след завършване на разработката и стабилизиране на проекта се планират промени, които да бъдат предложени за включване в основната структура на GCC. Кодът на проекта се разпространява под лиценз GPLv3. Като причина за създаване на нов проект [...]

Пускане на OpenVPN 2.5.6 и 2.4.12 с корекция на уязвимости

Подготвени са коригиращи версии на OpenVPN 2.5.6 и 2.4.12, пакет за създаване на виртуални частни мрежи, който ви позволява да организирате криптирана връзка между две клиентски машини или да предоставите централизиран VPN сървър за едновременна работа на няколко клиента. OpenVPN кодът се разпространява под лиценз GPLv2, генерирани са готови бинарни пакети за Debian, Ubuntu, CentOS, RHEL и Windows. Новите версии елиминират уязвимост, която потенциално може да […]

Отдалечена DoS уязвимост в ядрото на Linux, използвана чрез изпращане на ICMPv6 пакети

Беше идентифицирана уязвимост в ядрото на Linux (CVE-2022-0742), която ви позволява да изчерпите наличната памет и дистанционно да причините отказ на услуга чрез изпращане на специално създадени icmp6 пакети. Проблемът е свързан с изтичане на памет, което възниква при обработка на ICMPv6 съобщения с типове 130 или 131. Проблемът е налице от ядрото 5.13 и е коригиран във версии 5.16.13 и 5.15.27. Проблемът не засегна стабилните клонове на Debian, SUSE, […]

Пускане на езика за програмиране Go 1.18

Представено е изданието на езика за програмиране Go 1.18, който се разработва от Google с участието на общността като хибридно решение, което комбинира високата производителност на компилираните езици с предимствата на скриптовите езици като лекотата на писане на код , скорост на разработка и защита от грешки. Кодът на проекта се разпространява под BSD лиценз. Синтаксисът на Go се основава на познати елементи от езика C, с някои заемки от […]