autor: ProHoster

Una broma sobre l'edat de les dones va provocar canvis al codi de conducta de Ruby

El codi de conducta del projecte Ruby, que defineix els principis de comunicació amistosa i respectuosa a la comunitat de desenvolupadors, s'ha actualitzat per netejar el llenguatge abusiu: s'ha eliminat la clàusula que especifica la tolerància a les opinions oposades. S'ha ampliat a tots els usuaris la frase que prescriu una actitud hospitalària cap als nouvinguts, els joves participants, els seus professors i els còmplices de persones que no poden contenir les seves emocions (“bruixos respiradors de foc”). […]

Google promet XNUMX milió de dòlars per millorar la seguretat de codi obert

Google ha presentat la iniciativa Secure Open Source (SOS), que oferirà recompenses pel treball relacionat amb la millora de la seguretat del programari de codi obert crític. S'han destinat un milió de dòlars per als primers pagaments, però si la iniciativa es considera reeixida, es continuarà invertint en el projecte. S'ofereixen les següents bonificacions: 10000 dòlars o més - per enviar […]

Full de ruta per millorar el suport de Wayland al Firefox

Martin Stransky, un mantenidor de paquets de Firefox per a Fedora i RHEL que porta Firefox a Wayland, va publicar un informe que revisa els últims desenvolupaments de Firefox que s'executen en entorns basats en protocols Wayland. En els propers llançaments de Firefox, es preveu resoldre els problemes observats a les compilacions de Wayland amb el porta-retalls i la gestió de finestres emergents. Les possibilitats indicades [...]

Blocs a OpenBSD, DragonFly BSD i Electron a causa del certificat arrel IdenTrust obsolet

La desaparició del certificat arrel d'IdenTrust (DST Root CA X3), que s'utilitza per signar creuament el certificat arrel de Let's Encrypt CA, ha causat problemes amb la verificació del certificat de Let's Encrypt en projectes que utilitzen versions anteriors d'OpenSSL i GnuTLS. Els problemes també van afectar la biblioteca LibreSSL, els desenvolupadors de la qual no van tenir en compte l'experiència passada associada a errors que van sorgir després que el certificat arrel es convertís […]

GitHub ha tornat a bloquejar el dipòsit del projecte RE3

GitHub ha tornat a bloquejar el repositori del projecte RE3 i 861 bifurcacions del seu contingut després d'una nova queixa de Take-Two Interactive, propietari de la propietat intel·lectual relacionada amb els jocs GTA III i GTA Vice City. Recordem que el projecte re3 va dur a terme un treball d'enginyeria inversa dels codis font dels jocs GTA III i GTA Vice City, llançat uns 20 […]

Open Source Foundation va introduir el complement del navegador JShelter per restringir l'API JavaScript

La Free Software Foundation va presentar el projecte JShelter, que desenvolupa un complement del navegador per protegir-se de les amenaces que sorgeixen quan s'utilitza JavaScript als llocs web, inclosa la identificació oculta, el seguiment dels moviments i l'acumulació de dades d'usuari. El codi del projecte es distribueix sota la llicència GPLv3. El complement està preparat per a Firefox, Google Chrome, Opera, Brave, Microsoft Edge i altres navegadors basats en el motor Chromium. El projecte es desenvolupa com [...]

Actualització de Chrome 94.0.4606.71 que corregeix vulnerabilitats de 0 dies

Google ha creat una actualització de Chrome 94.0.4606.71, que soluciona 4 vulnerabilitats, incloent-hi dos problemes que ja utilitzen els atacants en exploits (0-day). Encara no s'han revelat els detalls, només sabem que la primera vulnerabilitat (CVE-2021-37975) és causada per accedir a una àrea de memòria després d'alliberar-la (ús després de lliure) al motor JavaScript V8, i el segon problema ( CVE-2021-37976) comporta una fuga d'informació. En l'anunci de la nova […]

Valve ha llançat Proton 6.3-7, un paquet per executar jocs de Windows a Linux

Valve ha publicat el llançament del projecte Proton 6.3-7, que es basa en els desenvolupaments del projecte Wine i està orientat a garantir el llançament d'aplicacions de joc creades per a Windows i presentades al catàleg de Steam a Linux. Els desenvolupaments del projecte es distribueixen sota la llicència BSD. Proton us permet executar directament aplicacions de joc només per a Windows al client Steam Linux. El paquet inclou una implementació de DirectX […]

Versió de PostgreSQL 14

Després d'un any de desenvolupament, s'ha publicat una nova branca estable del SGBD PostgreSQL 14. Les actualitzacions de la nova branca es publicaran durant cinc anys fins al novembre de 2026. Principals innovacions: S'ha afegit suport per accedir a dades JSON mitjançant expressions que recorden treballar amb matrius: SELECT ('{ "postgres": { "release": 14 }}'::jsonb)['postgres']['release']; SELECT * FROM test WHERE details['attributes']['size'] = '"mitjana"'; Similars […]

Llançament del framework Qt 6.2

La companyia Qt ha publicat un llançament del framework Qt 6.2, en el qual es continua treballant per estabilitzar i augmentar la funcionalitat de la branca Qt 6. Qt 6.2 proporciona suport per a les plataformes Windows 10, macOS 10.14+, Linux (Ubuntu 20.04+, CentOS 8.1+, openSUSE 15.1+), iOS 13+, Android (API 23+), webOS, INTEGRITY i QNX. El codi font dels components Qt es proporciona sota la LGPLv3 i […]

Facebook va obrir el codi de l'analitzador estàtic de Mariana Trench

Facebook ha presentat un nou analitzador estàtic de codi obert, Mariana Trench, que té com a objectiu identificar vulnerabilitats en aplicacions d'Android i programes Java. És possible analitzar projectes sense codis font, per als quals només està disponible el bytecode per a la màquina virtual Dalvik. Un altre avantatge és la velocitat d'execució molt alta (l'anàlisi de diversos milions de línies de codi triga uns 10 segons), [...]

S'ha identificat un problema al nucli Linux 5.14.7 que provoca una fallada en sistemes amb el planificador BFQ

Els usuaris de diverses distribucions de Linux que utilitzen el programador d'E/S BFQ s'han trobat amb un problema després d'actualitzar el nucli de Linux a la versió 5.14.7 que fa que el nucli es bloquegi en poques hores després de l'arrencada. El problema també continua produint-se al nucli 5.14.8. El motiu va ser un canvi regressiu en el programador d'entrada/sortida BFQ (Budget Fair Queueing) transferit de la branca de proves 5.15, que […]