autor: ProHoster

Actualització del servidor DNS BIND 9.11.37, 9.16.27 i 9.18.1 amb 4 vulnerabilitats solucionades

S'han publicat actualitzacions correctives a les branques estables del servidor BIND DNS 9.11.37, 9.16.27 i 9.18.1, que eliminen quatre vulnerabilitats: CVE-2021-25220 - la possibilitat d'inserir registres NS incorrectes a la memòria cau del servidor DNS ( intoxicació de la memòria cau), que pot provocar l'accés a servidors DNS incorrectes que proporcionen informació falsa. El problema es manifesta en els solucionadors que operen en modes "enviament primer" (per defecte) o "només cap endavant", subjectes a compromís [...]

Primer llançament de prova d'Asahi Linux, una distribució per a dispositius Apple amb el xip M1

El projecte Asahi, amb l'objectiu de portar Linux per executar-lo en ordinadors Mac equipats amb el xip Apple M1 ARM (Apple Silicon), va presentar la primera versió alfa de la distribució de referència, que permetia a qualsevol persona familiaritzar-se amb el nivell actual de desenvolupament del projecte. La distribució admet la instal·lació en dispositius amb M1, M1 Pro i M1 Max. Cal assenyalar que els muntatges encara no estan preparats per a un ús generalitzat per part dels usuaris corrents, però […]

Nova versió de pedaços per al nucli de Linux amb suport per al llenguatge Rust

Miguel Ojeda, l'autor del projecte Rust-for-Linux, va proposar el llançament de components v5 per desenvolupar controladors de dispositius en el llenguatge Rust per a la consideració dels desenvolupadors del nucli de Linux. Aquesta és la sisena edició dels pegats, tenint en compte la primera versió, publicada sense número de versió. El suport de Rust es considera experimental, però ja s'ha inclòs a la branca linux-next i és prou madur per començar a treballar en […]

Llançament de dav1d 1.0, el descodificador AV1 dels projectes VideoLAN i FFmpeg

Les comunitats VideoLAN i FFmpeg han publicat el llançament de la biblioteca dav1d 1.0.0 amb la implementació d'un descodificador gratuït alternatiu per al format de codificació de vídeo AV1. El codi del projecte està escrit en C (C99) amb insercions de muntatge (NASM/GAS) i es distribueix sota la llicència BSD. S'ha implementat el suport per a les arquitectures x86, x86_64, ARMv7 i ARMv8 i els sistemes operatius FreeBSD, Linux, Windows, macOS, Android i iOS. La biblioteca dav1d admet […]

Versió 30.0 del navegador Pale Moon

S'ha publicat el llançament del navegador web Pale Moon 30.0, que parteix de la base de codi Firefox per proporcionar una major eficiència, preservar la interfície clàssica, minimitzar el consum de memòria i oferir opcions de personalització addicionals. Les compilacions de Pale Moon es creen per a Windows i Linux (x86 i x86_64). El codi del projecte es distribueix sota la MPLv2 (Mozilla Public License). El projecte s'adhereix a l'organització de la interfície clàssica, sense […]

Mozilla incrusta els identificadors a les baixades de l'instal·lador de Firefox

Mozilla ha llançat un nou mètode per identificar les instal·lacions del navegador. Els conjunts distribuïts des del lloc web oficial, lliurats en forma de fitxers exe per a la plataforma Windows, es subministren amb identificadors dltoken, únics per a cada descàrrega. En conseqüència, diverses descàrregues successives de l'arxiu d'instal·lació per a la mateixa plataforma donen lloc a la descàrrega de fitxers amb sumes de control diferents, ja que els identificadors s'afegeixen directament […]

S'ha fet un canvi maliciós al paquet NPM node-ipc que elimina fitxers dels sistemes de Rússia i Bielorússia

S'ha detectat un canvi maliciós al paquet node-ipc NPM (CVE-2022-23812), amb una probabilitat del 25% que el contingut de tots els fitxers que tenen accés d'escriptura es substitueixin pel caràcter "❤️". El codi maliciós només s'activa quan s'inicia en sistemes amb adreces IP de Rússia o Bielorússia. El paquet node-ipc té aproximadament un milió de descàrregues per setmana i s'utilitza com a dependència de 354 paquets, inclòs vue-cli. […]

Resultats dels processos judicials relacionats amb el projecte Neo4j i la llicència AGPL

El Tribunal d'Apel·lacions dels Estats Units va confirmar la decisió anterior del tribunal de districte en un cas contra PureThink relacionat amb la infracció de la propietat intel·lectual de Neo4j Inc. La demanda es refereix a la violació de la marca comercial Neo4j i l'ús de declaracions falses en publicitat durant la distribució de la forquilla Neo4j DBMS. Inicialment, el SGBD Neo4j es va desenvolupar com un projecte obert, subministrat sota la llicència AGPLv3. Amb el temps, el producte […]

S'ha presentat gcobol, un compilador COBOL basat en tecnologies GCC

La llista de correu per a desenvolupadors de la suite de compiladors GCC inclou el projecte gcobol, que pretén crear un compilador gratuït per al llenguatge de programació COBOL. En la seva forma actual, gcobol s'està desenvolupant com una bifurcació de GCC, però després de la finalització del desenvolupament i l'estabilització del projecte, es preveu proposar canvis per incloure'ls a l'estructura principal de GCC. El codi del projecte es distribueix sota la llicència GPLv3. Com a motiu per crear un nou projecte [...]

Llançament d'OpenVPN 2.5.6 i 2.4.12 amb correcció de vulnerabilitats

S'han preparat versions correctives d'OpenVPN 2.5.6 i 2.4.12, un paquet per a la creació de xarxes privades virtuals que permet organitzar una connexió xifrada entre dues màquines client o proporcionar un servidor VPN centralitzat per al funcionament simultània de diversos clients. El codi OpenVPN es distribueix sota la llicència GPLv2, es generen paquets binaris preparats per a Debian, Ubuntu, CentOS, RHEL i Windows. Les noves versions eliminen una vulnerabilitat que podria […]

Vulnerabilitat DoS remota al nucli Linux explotada mitjançant l'enviament de paquets ICMPv6

S'ha identificat una vulnerabilitat al nucli de Linux (CVE-2022-0742) que us permet esgotar la memòria disponible i provocar de forma remota una denegació de servei mitjançant l'enviament de paquets icmp6 especialment dissenyats. El problema està relacionat amb una pèrdua de memòria que es produeix quan es processen missatges ICMPv6 amb els tipus 130 o 131. El problema està present des del nucli 5.13 i es va solucionar a les versions 5.16.13 i 5.15.27. El problema no va afectar les branques estables de Debian, SUSE, […]

Llançament del llenguatge de programació Go 1.18

Es presenta el llançament del llenguatge de programació Go 1.18, que està desenvolupant Google amb la participació de la comunitat com una solució híbrida que combina l'alt rendiment dels llenguatges compilats amb avantatges dels llenguatges de script com la facilitat d'escriptura de codi. , velocitat de desenvolupament i protecció contra errors. El codi del projecte es distribueix sota la llicència BSD. La sintaxi de Go es basa en elements familiars del llenguatge C, amb alguns préstecs de […]