Категория: Блог

Издадено е приложението за резервно копиране rclone 1.58

Публикувано е издание на приложението rclone 1.58, което представлява аналог на rsync, предназначен за копиране и синхронизиране на данни между локалната система и различни облачни хранилища, като Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud и Яндекс.Диск. Кодът на проекта е написан на езика Go и се разпространява под лиценз […]

Актуализация на DNS сървър BIND 9.11.37, 9.16.27 и 9.18.1 с отстраняване на 4 уязвимости

Публикувани са коригиращи актуализации за стабилните версии на DNS сървър BIND 9.11.37, 9.16.27 и 9.18.1, в които са отстранени четири уязвимости: CVE-2021-25220 — възможност за подмяна на неправилни NS записи в кеша на DNS сървъра (отравяне на кеша), което може да доведе до обращение към неправилни DNS сървъри, предоставящи фалшиви данни. Проблемът се проявява в резолвери, работещи в режимите

Първото тестово издание на Asahi Linux, дистрибуция за устройства Apple с чип M1

Проектът Asahi, насочен към портването на Linux за работа на компютри Mac, оборудвани с ARM чип Apple M1 (Apple Silicon), представи първото алфа издание на еталонната дистрибуция, позволяваща на всеки, желаещ, да се запознае с текущото ниво на развитие на проекта. Дистрибуцията поддържа инсталация на устройства с M1, M1 Pro и M1 Max. Отбелязва се, че сборките все още не са готови за широко използване от обикновените потребители, но

Нова версия на пачовете за ядрото на Linux с поддръжка на езика Rust

Мигел Охеда (Miguel Ojeda), автор на проекта Rust-for-Linux, предложи на разработчиците на ядрото на Linux да разгледат издаването на v5 компоненти за разработка на драйвери за устройства на езика Rust. Това е шестата редакция на пачовете, отчитат първоначалната версия, публикувана без номер на версия. Поддръжката на Rust се разглежда като експериментална, но вече е включена в клона linux-next и е достатъчно развита, за да започне работата по създаването на слоеве

Издание на dav1d 1.0, декодер на AV1 от проектите VideoLAN и FFmpeg

Обществата VideoLAN и FFmpeg публикуваха изданието на библиотеката dav1d 1.0.0 с реализация на алтернативен свободен декодер на формата на кодиране на видео AV1. Кодът на проекта е написан на езика C (C99) с асемблерни вставки (NASM/GAS) и е разпространява под лиценза BSD. Реализирана е поддръжка за архитектурите x86, x86_64, ARMv7 и ARMv8, и операционни системи FreeBSD, Linux, Windows, macOS, Android и iOS. Библиотеката dav1d поддържа

Издание на браузъра Pale Moon 30.0

Публикуван е релиз на уеб браузъра Pale Moon 30.0, който е производен от кодовата база на Firefox, за да осигури по-висока ефективност, запазване на класическия интерфейс, минимизиране на употребата на памет и предлагане на допълнителни възможности за настройка. Сборките на Pale Moon са налични за Windows и Linux (x86 и x86_64). Кодът на проекта се разпространява под лицензия MPLv2 (Mozilla Public License). Проектът спазва класическата организация на интерфейса, без […]

Mozilla внедрява идентификатори в изтегляните инсталационни файлове на Firefox

Компанията Mozilla започна да прилага нов метод за идентификация на инсталациите на браузъра. В разпространяваните от официалния сайт сборки, предоставяни под формата на exe файлове за платформата Windows, се добавят уникални идентификатори dltoken за всяко изтегляне. Съответно, последователното изтегляне на инсталационния архив за една и съща платформа води до изтегляне на файлове с различни контролни суми, тъй като идентификаторите се добавят директно […]

Издаване на OpenVPN 2.5.6 и 2.4.12 с коригиране на уязвимости

Подготвени са коригиращи версии на OpenVPN 2.5.6 и 2.4.12, пакет за създаване на виртуални частни мрежи, позволяващ организиране на криптирано съединение между две клиентски машини или осигуряване на работа на централизирано VPN-сървър за едновременна работа на няколко клиента. Кодът на OpenVPN се разпространява под лицензия GPLv2, готовите бинарни пакети се формират за Debian, Ubuntu, CentOS, RHEL и Windows. В новите версии уязвимостта, която потенциално позволява […]

Отдалечена DoS уязвимост в ядрото на Linux, експлоатирана чрез изпращане на пакети ICMPv6

В ядрото на Linux е открита уязвимост (CVE-2022-0742), която позволява да се изчерпи наличната памет и да се предизвика отказ в обслужването чрез изпращане на специално оформени icmp6-пакети. Проблемът е свързан с изтичане на памет, което възниква при обработка на ICMPv6 съобщения с типове 130 или 131. Проблемът се проявява от ядрото 5.13 и е отстранен в версиите 5.16.13 и 5.15.27. Проблемът не е засегнал стабилните клонове на Debian, SUSE, […]

Уязвимост в OpenSSL и LibreSSL, водеща до зацикляне при обработка на некоректни сертификати

Налични са коригиращи издания на криптографската библиотека OpenSSL 3.0.2 и 1.1.1n. В обновлението е отстранена уязвимост (CVE-2022-0778), която може да се използва за организиране на отказ в обслужването (бесконечно зацикляне на обработчика). За експлоатация на уязвимостта е достатъчно да се постигне обработка на специално оформен сертификат. Проблемът се проявява както в сървърни, така и в клиентски приложения, които могат да обработват сертификати, предоставени от потребителя. Проблемът е предизвикан от грешка в функцията […]

Актуализация на Chrome 99.0.4844.74 с отстраняване на критична уязвимост

Компанията Google е пуснала актуализации на Chrome 99.0.4844.74 и 98.0.4758.132 (Разширена стабилна версия), в които са поправени 11 уязвимости, включително критична уязвимост (CVE-2022-0971), която позволява заобикаляне на всички нива на защита на браузера и изпълнение на код в системата извън sandbox средата. Детайли за уязвимостта не се разкриват, известно е само, че тя е свързана с достъп до вече освободена памет (use-after-free) в браузерния двигател […]

От Debian си е заминал мейнтейнер, несъгласен с новата моделна на поведение в общността

Екипът, отговорен за управлението на акаунти в проекта Debian, е намалил статуса на Норберт Прейнинг (Norbert Preining) за неуместно поведение в затворения списък за разпространение debian-private. В отговор Норберт е решил да прекрати участието си в разработката на Debian и да премине в общността на Arch Linux. Норберт участва в разработката на Debian от 2005 година и се е занимавал със супервизията на около 150 пакета, основно […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster