autor: ProHoster

FreeBSD 13 gairebé va acabar amb una implementació hacker de WireGuard amb infraccions de llicència i vulnerabilitats

Из кодовой базы, на основе которой формировался релиз FreeBSD 13, был со скандалом удалён код с реализацией протокола VPN WireGuard, разработанной по заказу компании Netgate без консультаций с разработчиками оригинального WireGuard, и уже включённой в стабильные выпуски дистрибутива pfSense. После проверки кода Джейсоном Доненфилдом (Jason A. Donenfeld), автором оригинального WireGuard, выяснилось, что предложенная для FreeBSD […]

Llançament de la biblioteca de descodificació d'imatges SAIL 0.9.0-pre12

Опубликовано несколько значительных обновлений библиотеки декодирования изображений SAIL, предоставляющей переписанный на С ребрендинг кодеков из давно не поддерживаемой программы просмотра изображений KSquirrel, но с наличием высокоуровневого абстрактного API и многочисленными улучшениями. Библиотека готова для использования, но всё ещё непрерывно улучшается. Бинарная и API совместимость пока не гарантируется. Демонстрация. Особенности SAIL Быстрая и простая в использовании […]

El projecte Genode ha publicat la versió del sistema operatiu de propòsit general Sculpt 21.03

S'ha introduït el llançament del sistema operatiu Sculpt 21.03, dins del qual, basat en tecnologies Genode OS Framework, s'està desenvolupant un sistema operatiu de propòsit general que pot ser utilitzat pels usuaris corrents per realitzar tasques quotidianes. El codi font del projecte es distribueix sota la llicència AGPLv3. S'ofereix per descarregar una imatge LiveUSB de 27 MB. Admet el funcionament en sistemes amb processadors i gràfics Intel […]

Versió del llenguatge de programació Rust 1.51

S'ha publicat el llançament del llenguatge de programació del sistema Rust 1.51, fundat pel projecte Mozilla, però ara desenvolupat sota els auspicis de l'organització independent sense ànim de lucre Rust Foundation. El llenguatge se centra en la seguretat de la memòria, proporciona una gestió automàtica de la memòria i proporciona els mitjans per aconseguir un paral·lelisme elevat de tasques sense utilitzar un col·lector d'escombraries o temps d'execució (el temps d'execució es redueix a la inicialització bàsica i […]

Versió del servidor d'aplicacions NGINX Unit 1.23.0

Es va llançar el servidor d'aplicacions NGINX Unit 1.23, dins del qual s'està desenvolupant una solució per garantir el llançament d'aplicacions web en diversos llenguatges de programació (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js i Java). La unitat NGINX pot executar simultàniament diverses aplicacions en diferents llenguatges de programació, els paràmetres de llançament de les quals es poden canviar de forma dinàmica sense necessitat d'editar fitxers de configuració i reiniciar-los. Codi […]

Llançament del gestor de fitxers GNOME Commander 1.12

S'ha produït el llançament del gestor de fitxers de dos panells GNOME Commander 1.12.0, optimitzat per utilitzar-lo a l'entorn d'usuari del GNOME. GNOME Commander presenta funcions com ara pestanyes, accés a la línia d'ordres, adreces d'interès, esquemes de colors canviables, mode de salt de directoris en seleccionar fitxers, accés a dades externes mitjançant FTP i SAMBA, menús contextuals ampliables, muntatge automàtic de unitats externes, accés a l'historial de navegació, [ …]

Debian inicia una votació general per donar suport a la petició contra Stallman

S'ha publicat un pla de votació, amb només una opció: donar suport a la petició contra Stallman pel projecte Debian com a organització. L'organitzador de la votació, Steve Langasek de Canonical, va limitar el període de discussió a una setmana (anteriorment s'havia assignat un mínim de 2 setmanes per a la discussió). Els fundadors de la votació també van incloure Neil McGovern, Steve McIntyre i Sam Hartman, tots […]

Actualització d'OpenSSL 1.1.1k amb solucions per a dues vulnerabilitats perilloses

Hi ha disponible una versió correctiva de la biblioteca criptogràfica OpenSSL 1.1.1k, que elimina dues vulnerabilitats a les quals se'ls assigna un alt nivell de perill: CVE-2021-3450: la capacitat de saltar la verificació d'un certificat d'autoritat de certificació quan el senyalador X509_V_FLAG_X509_STRICT està habilitat, que està desactivat per defecte i s'utilitza per a la verificació addicional de la presència de certificats en una cadena. El problema es va introduir en la implementació d'una nova comprovació que va aparèixer a OpenSSL 1.1.1h, prohibint l'ús de […]

Llançament de l'editor de text GNU Emacs 27.2

El projecte GNU ha publicat el llançament de l'editor de text GNU Emacs 27.2. Fins al llançament de GNU Emacs 24.5, el projecte es va desenvolupar sota el lideratge personal de Richard Stallman, que va cedir el càrrec de líder del projecte a John Wiegley a la tardor de 2015. Cal assenyalar que la versió d'Emacs 27.2 inclou només correccions d'errors i no introdueix noves característiques, amb l'excepció d'un canvi en el comportament de l'opció 'redimensiona-mini-fotogrames'. A […]

La correcció d'una infracció de GPL a la biblioteca mimemagic provoca un bloqueig a Ruby on Rails

L'autor de la popular biblioteca Ruby mimemagic, que té més de 100 milions de descàrregues, es va veure obligat a canviar la seva llicència de MIT a GPLv2 a causa del descobriment d'una violació de la llicència GPLv2 al projecte. RubyGems va conservar només les versions 0.3.6 i 0.4.0, que es van enviar sota la GPL, i va eliminar totes les versions anteriors amb llicència del MIT. A més, el desenvolupament de mimemàgic es va aturar i el dipòsit de GitHub […]

L'organització OSI celebrarà una reelecció del consell de govern a causa del compromís del sistema de votació

L'Open Source Initiative (OSI), que verifica el compliment de les llicències amb els criteris de codi obert, va decidir reelegir el consell rector a causa del descobriment d'una vulnerabilitat a la plataforma de votació, que va servir per distorsionar els resultats de les eleccions. De moment, la vulnerabilitat s'ha bloquejat i s'ha intervingut un expert independent per determinar les conseqüències del pirateig. Els detalls de l'incident es publicaran després de […]

Actualització de Samba 4.14.2, 4.13.7 i 4.12.14 amb vulnerabilitats solucionades

S'han preparat versions correctives del paquet Samba 4.14.2, 4.13.7 i 4.12.14, en què s'eliminen dues vulnerabilitats: CVE-2020-27840: un desbordament de memòria intermèdia que es produeix quan es processen noms DN (Nom distingit) especialment dissenyats. Un atacant anònim pot bloquejar un servidor AD DC LDAP basat en Samba enviant una sol·licitud d'enllaç especialment dissenyada. Com que durant l'atac és possible controlar l'àrea de sobreescriptura, […]