Autor: ProHoster

Aktualizace serveru DNS BIND 9.11.37, 9.16.27 a 9.18.1 se 4 opravenými chybami zabezpečení

Byly zveřejněny opravné aktualizace stabilních větví serveru DNS BIND 9.11.37, 9.16.27 a 9.18.1, které eliminují čtyři zranitelnosti: CVE-2021-25220 - schopnost nahradit nesprávné záznamy NS do mezipaměti serveru DNS ( otrava mezipaměti), což může mít za následek přístup k nesprávným serverům DNS, které poskytují nepravdivé informace. Problém se projevuje v překladačích pracujících v režimech „vpřed první“ (výchozí) nebo „pouze vpřed“ s výhradou kompromisu […]

První testovací verze Asahi Linux, distribuce pro zařízení Apple s čipem M1

Projekt Asahi, zaměřený na portování Linuxu pro běh na počítačích Mac vybavených čipem Apple M1 ARM (Apple Silicon), představil první alfa verzi referenční distribuce, která umožnila každému seznámit se s aktuální úrovní vývoje projektu. Distribuce podporuje instalaci na zařízení s M1, M1 Pro a M1 Max. Je třeba poznamenat, že sestavy ještě nejsou připraveny pro široké použití běžnými uživateli, ale […]

Nová verze patchů pro linuxové jádro s podporou jazyka Rust

Miguel Ojeda, autor projektu Rust-for-Linux, navrhl vydání komponent v5 pro vývoj ovladačů zařízení v jazyce Rust ke zvážení vývojářům linuxového jádra. Toto je šesté vydání záplat, s přihlédnutím k první verzi, publikované bez čísla verze. Podpora Rust je považována za experimentální, ale již byla zahrnuta do větve linux-next a je dostatečně vyspělá, aby mohla začít pracovat na […]

Vydání dav1d 1.0, dekodéru AV1 z projektů VideoLAN a FFmpeg

Komunity VideoLAN a FFmpeg zveřejnily vydání knihovny dav1d 1.0.0 s implementací alternativního bezplatného dekodéru pro formát kódování videa AV1. Kód projektu je napsán v C (C99) s montážními vložkami (NASM/GAS) a je distribuován pod licencí BSD. Byla implementována podpora pro architektury x86, x86_64, ARMv7 a ARMv8 a operační systémy FreeBSD, Linux, Windows, macOS, Android a iOS. Knihovna dav1d podporuje […]

Vydání Pale Moon Browser 30.0

Byla zveřejněna verze webového prohlížeče Pale Moon 30.0, která se rozvětvuje z kódové základny Firefoxu, aby poskytla vyšší efektivitu, zachovala klasické rozhraní, minimalizovala spotřebu paměti a poskytla další možnosti přizpůsobení. Pale Moon sestavení jsou vytvořeny pro Windows a Linux (x86 a x86_64). Kód projektu je distribuován pod licencí MPLv2 (Mozilla Public License). Projekt dodržuje klasickou organizaci rozhraní, aniž by […]

Mozilla Embeds Identifiers in Firefox Installer Downloads

Mozilla spustila novou metodu identifikace instalací prohlížeče. Sestavení distribuovaná z oficiálních stránek, dodávaná ve formě exe souborů pro platformu Windows, jsou dodávána s identifikátory dltoken, jedinečnými pro každé stažení. V důsledku toho několik po sobě jdoucích stažení instalačního archivu pro stejnou platformu vede ke stažení souborů s různými kontrolními součty, protože identifikátory se přidávají přímo […]

V balíčku NPM node-ipc byla provedena škodlivá změna, která odstraňuje soubory ze systémů v Rusku a Bělorusku

V balíčku node-ipc NPM (CVE-2022-23812) byla zjištěna škodlivá změna s 25% pravděpodobností, že obsah všech souborů, které mají přístup pro zápis, bude nahrazen znakem „❤️“. Škodlivý kód se aktivuje pouze při spuštění na systémech s IP adresami z Ruska nebo Běloruska. Balíček node-ipc má asi milion stažení za týden a používá se jako závislost na 354 balíčcích, včetně vue-cli. […]

Výsledky soudních řízení souvisejících s projektem Neo4j a licencí AGPL

Odvolací soud USA potvrdil dřívější rozhodnutí okresního soudu v případu proti PureThink souvisejícím s porušením duševního vlastnictví Neo4j Inc. Žaloba se týká porušení ochranné známky Neo4j a používání nepravdivých údajů v reklamě při distribuci forku Neo4j DBMS. Zpočátku se Neo4j DBMS vyvíjel jako otevřený projekt dodávaný pod licencí AGPLv3. Postupem času se produkt […]

Představil gcobol, kompilátor COBOL založený na technologiích GCC

Konference vývojářů sady kompilátorů GCC obsahuje projekt gcobol, jehož cílem je vytvořit bezplatný kompilátor pro programovací jazyk COBOL. V současné podobě je gcobol vyvíjen jako fork GCC, ale po dokončení vývoje a stabilizaci projektu se plánuje navrhnout změny pro zařazení do hlavní struktury GCC. Kód projektu je distribuován pod licencí GPLv3. Jako důvod pro vytvoření nového projektu [...]

Vydání OpenVPN 2.5.6 a 2.4.12 s opravou zranitelnosti

Byly připraveny opravné verze OpenVPN 2.5.6 a 2.4.12, což je balíček pro vytváření virtuálních privátních sítí, který umožňuje organizovat šifrované spojení mezi dvěma klientskými stroji nebo poskytovat centralizovaný server VPN pro současný provoz několika klientů. Kód OpenVPN je distribuován pod licencí GPLv2, jsou generovány hotové binární balíčky pro Debian, Ubuntu, CentOS, RHEL a Windows. Nové verze odstraňují zranitelnost, která by mohla […]

Vzdálená zranitelnost DoS v jádře Linuxu zneužitá odesíláním paketů ICMPv6

V linuxovém jádře byla identifikována chyba zabezpečení (CVE-2022-0742), která vám umožňuje vyčerpat dostupnou paměť a vzdáleně způsobit odmítnutí služby odesláním speciálně vytvořených paketů icmp6. Problém souvisí s únikem paměti, ke kterému dochází při zpracování zpráv ICMPv6 s typy 130 nebo 131. Problém se vyskytuje od jádra 5.13 a byl opraven ve vydáních 5.16.13 a 5.15.27. Problém neovlivnil stabilní větve Debianu, SUSE, […]

Vydání programovacího jazyka Go 1.18

Představuje se vydání programovacího jazyka Go 1.18, který je vyvíjen společností Google za účasti komunity jako hybridní řešení, které kombinuje vysoký výkon kompilovaných jazyků s takovými výhodami skriptovacích jazyků, jako je snadné psaní kódu. , rychlost vývoje a ochrana proti chybám. Kód projektu je distribuován pod licencí BSD. Syntaxe Go je založena na známých prvcích jazyka C, s některými výpůjčkami z […]