Forfatter: ProHoster

Udgivelse af dav1d 1.0, en AV1-dekoder fra VideoLAN- og FFmpeg-projekterne

VideoLAN- og FFmpeg-fællesskaberne har offentliggjort udgivelsen af ​​dav1d 1.0.0-biblioteket med implementering af en alternativ gratis dekoder til AV1-videokodningsformatet. Projektkoden er skrevet i C (C99) med monteringsindlæg (NASM/GAS) og distribueres under BSD-licensen. Understøttelse af x86, x86_64, ARMv7 og ARMv8 arkitekturer og operativsystemer FreeBSD, Linux, Windows, macOS, Android og iOS er blevet implementeret. dav1d-biblioteket understøtter […]

Pale Moon Browser 30.0 udgivelse

Udgivelsen af ​​Pale Moon 30.0-webbrowseren er blevet offentliggjort, der forgrener sig fra Firefox-kodebasen for at give højere effektivitet, bevare den klassiske grænseflade, minimere hukommelsesforbrug og give yderligere tilpasningsmuligheder. Pale Moon builds er skabt til Windows og Linux (x86 og x86_64). Projektkoden distribueres under MPLv2 (Mozilla Public License). Projektet overholder den klassiske grænsefladeorganisation uden […]

Mozilla integrerer identifikatorer i Firefox Installer-downloads

Mozilla har lanceret en ny metode til at identificere browserinstallationer. Samlinger distribueret fra det officielle websted, leveret i form af exe-filer til Windows-platformen, leveres med dltoken-id'er, unikke for hver download. Følgelig resulterer flere på hinanden følgende downloads af installationsarkivet for den samme platform i download af filer med forskellige kontrolsummer, da identifikatorerne tilføjes direkte […]

Ondsindet ændring foretaget i NPM-pakken node-ipc, der sletter filer på systemer i Rusland og Hviderusland

En ondsindet ændring blev opdaget i node-ipc NPM-pakken (CVE-2022-23812), med en 25 % sandsynlighed for, at indholdet af alle filer, der har skriveadgang, erstattes med tegnet "❤️". Den ondsindede kode aktiveres kun, når den startes på systemer med IP-adresser fra Rusland eller Hviderusland. Node-ipc-pakken har omkring en million downloads om ugen og bruges som en afhængighed af 354 pakker, inklusive vue-cli. […]

Resultaterne af retssagen relateret til Neo4j-projektet og AGPL-licensen

Den amerikanske appeldomstol stadfæstede byrettens tidligere afgørelse i en sag mod PureThink relateret til Neo4j Inc.'s krænkelse af intellektuel ejendom. Retssagen vedrører krænkelse af Neo4j-varemærket og brugen af ​​falske udsagn i reklamer under distributionen af ​​Neo4j DBMS-gaffelen. Oprindeligt blev Neo4j DBMS udviklet som et åbent projekt, leveret under AGPLv3-licensen. Over tid har produktet […]

Introducerede gcobol, en COBOL-kompiler baseret på GCC-teknologier

GCC-kompilersuitens udviklermailingliste indeholder gcobol-projektet, som har til formål at skabe en gratis compiler til programmeringssproget COBOL. I sin nuværende form udvikles gcobol som en forgrening af GCC, men efter afslutningen af ​​udviklingen og stabiliseringen af ​​projektet er der planlagt ændringer, der foreslås inkluderet i GCC's hovedstruktur. Projektkoden distribueres under GPLv3-licensen. Som en grund til at oprette et nyt projekt [...]

Frigivelse af OpenVPN 2.5.6 og 2.4.12 med sårbarhedsrettelse

Korrigerende udgivelser af OpenVPN 2.5.6 og 2.4.12 er blevet forberedt, en pakke til at skabe virtuelle private netværk, der giver dig mulighed for at organisere en krypteret forbindelse mellem to klientmaskiner eller levere en centraliseret VPN-server til samtidig drift af flere klienter. OpenVPN-koden distribueres under GPLv2-licensen, færdige binære pakker genereres til Debian, Ubuntu, CentOS, RHEL og Windows. Nye versioner eliminerer en sårbarhed, der potentielt kan […]

Ekstern DoS-sårbarhed i Linux-kernen, der udnyttes ved at sende ICMPv6-pakker

En sårbarhed er blevet identificeret i Linux-kernen (CVE-2022-0742), som giver dig mulighed for at opbruge tilgængelig hukommelse og eksternt forårsage et lammelsesangreb ved at sende specielt fremstillede icmp6-pakker. Problemet er relateret til et hukommelseslæk, der opstår ved behandling af ICMPv6-meddelelser med type 130 eller 131. Problemet har været til stede siden kerne 5.13 og blev rettet i udgivelser 5.16.13 og 5.15.27. Problemet påvirkede ikke de stabile grene af Debian, SUSE, […]

Frigivelse af Go-programmeringssproget 1.18

Udgivelsen af ​​programmeringssproget Go 1.18 præsenteres, som udvikles af Google med deltagelse af fællesskabet som en hybridløsning, der kombinerer den høje ydeevne af kompilerede sprog med sådanne fordele ved scriptsprog som let at skrive kode , udviklingshastighed og fejlbeskyttelse. Projektkoden distribueres under BSD-licensen. Go's syntaks er baseret på velkendte elementer fra C-sproget, med nogle lån fra […]

Sårbarhed i OpenSSL og LibreSSL, der fører til en løkke ved behandling af forkerte certifikater

Vedligeholdelsesudgivelser af OpenSSL kryptografiske bibliotek 3.0.2 og 1.1.1n er tilgængelige. Opdateringen retter en sårbarhed (CVE-2022-0778), der kan bruges til at forårsage lammelsesangreb (uendelig looping af handleren). For at udnytte sårbarheden er det nok at behandle et specialdesignet certifikat. Problemet opstår i både server- og klientapplikationer, der kan behandle brugerleverede certifikater. Problemet er forårsaget af en fejl i […]

Chrome 99.0.4844.74-opdatering med kritisk sårbarhedsrettelse

Google har udgivet Chrome-opdateringer 99.0.4844.74 og 98.0.4758.132 (Extended Stable), som løser 11 sårbarheder, herunder en kritisk sårbarhed (CVE-2022-0971), som giver dig mulighed for at omgå alle niveauer af browserbeskyttelse og eksekvere kode på systemet udenfor sandkasse-miljøet. Detaljer er endnu ikke blevet afsløret, det er kun kendt, at den kritiske sårbarhed er forbundet med adgang til allerede frigivet hukommelse (brug-efter-fri) i browsermotoren […]