Συντάκτης: ProHoster

Το FreeBSD 13 παραλίγο να καταλήξει με μια τυχαία εφαρμογή του WireGuard με παραβιάσεις αδειών και ευπάθειες

Από τη βάση κώδικα στην οποία δημιουργήθηκε η κυκλοφορία του FreeBSD 13, ο κώδικας που υλοποιεί το πρωτόκολλο WireGuard VPN, που αναπτύχθηκε κατόπιν παραγγελίας της Netgate χωρίς συνεννόηση με τους προγραμματιστές του αρχικού WireGuard, και περιλαμβάνεται ήδη στις σταθερές εκδόσεις της διανομής pfSense, ήταν σκανδαλωδώς αφαιρέθηκε. Μετά από έλεγχο του κώδικα από τον Jason A. Donenfeld, τον συγγραφέα του αρχικού WireGuard, αποδείχθηκε ότι το προτεινόμενο FreeBSD […]

Έκδοση βιβλιοθήκης αποκωδικοποίησης εικόνας SAIL 0.9.0-pre12

Έχουν δημοσιευτεί αρκετές σημαντικές ενημερώσεις στη βιβλιοθήκη αποκωδικοποίησης εικόνων SAIL, παρέχοντας μια επανεγγραφή C των κωδικοποιητών από το μακροχρόνιο ανενεργό πρόγραμμα προβολής εικόνων KSquirrel, αλλά με ένα αφηρημένο API υψηλού επιπέδου και πολλές βελτιώσεις. Η βιβλιοθήκη είναι έτοιμη για χρήση, αλλά εξακολουθεί να βελτιώνεται συνεχώς. Η συμβατότητα Binary και API δεν είναι ακόμη εγγυημένη. Επίδειξη. Χαρακτηριστικά του SAIL Γρήγορο και εύκολο στη χρήση […]

Το Genode Project δημοσίευσε την έκδοση του Sculpt 21.03 General Purpose OS

Παρουσιάστηκε η κυκλοφορία του λειτουργικού συστήματος Sculpt 21.03, μέσα στο οποίο, με βάση τις τεχνολογίες Genode OS Framework, αναπτύσσεται ένα λειτουργικό σύστημα γενικής χρήσης που μπορεί να χρησιμοποιηθεί από απλούς χρήστες για την εκτέλεση καθημερινών εργασιών. Ο πηγαίος κώδικας του έργου διανέμεται με την άδεια AGPLv3. Μια εικόνα LiveUSB 27 MB προσφέρεται για λήψη. Υποστηρίζει λειτουργία σε συστήματα με επεξεργαστές Intel και γραφικά […]

Κυκλοφορία γλώσσας προγραμματισμού Rust 1.51

Δημοσιεύτηκε η κυκλοφορία της γλώσσας προγραμματισμού συστήματος Rust 1.51, που ιδρύθηκε από το έργο Mozilla, αλλά τώρα αναπτύχθηκε υπό την αιγίδα του ανεξάρτητου μη κερδοσκοπικού οργανισμού Rust Foundation. Η γλώσσα επικεντρώνεται στην ασφάλεια της μνήμης, παρέχει αυτόματη διαχείριση της μνήμης και παρέχει τα μέσα για την επίτευξη υψηλού παραλληλισμού εργασιών χωρίς τη χρήση απορριμματοσυλλέκτη ή χρόνου εκτέλεσης (ο χρόνος εκτέλεσης μειώνεται σε βασική αρχικοποίηση και […]

NGINX Unit 1.23.0 Application Server Release

Κυκλοφόρησε ο διακομιστής εφαρμογών NGINX Unit 1.23, εντός του οποίου αναπτύσσεται μια λύση για τη διασφάλιση της εκκίνησης διαδικτυακών εφαρμογών σε διάφορες γλώσσες προγραμματισμού (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js και Java). Το NGINX Unit μπορεί να εκτελεί ταυτόχρονα πολλές εφαρμογές σε διαφορετικές γλώσσες προγραμματισμού, οι παράμετροι εκκίνησης των οποίων μπορούν να αλλάξουν δυναμικά χωρίς να απαιτείται επεξεργασία αρχείων διαμόρφωσης και επανεκκίνηση. Κωδικός […]

Έκδοση του διαχειριστή αρχείων GNOME Commander 1.12

Πραγματοποιήθηκε η κυκλοφορία του διαχειριστή αρχείων δύο πλαισίων GNOME Commander 1.12.0, βελτιστοποιημένος για χρήση στο περιβάλλον χρήστη του GNOME. Το GNOME Commander εισάγει λειτουργίες όπως καρτέλες, πρόσβαση στη γραμμή εντολών, σελιδοδείκτες, συνδυασμούς χρωμάτων με δυνατότητα αλλαγής, λειτουργία παράλειψης καταλόγου κατά την επιλογή αρχείων, πρόσβαση σε εξωτερικά δεδομένα μέσω FTP και SAMBA, επεκτάσιμα μενού περιβάλλοντος, αυτόματη τοποθέτηση εξωτερικών μονάδων δίσκου, πρόσβαση στο ιστορικό πλοήγησης, [ …]

Το Debian ξεκινά μια γενική ψηφοφορία για την υποστήριξη της αναφοράς κατά του Stallman

Δημοσιεύτηκε ένα σχέδιο ψηφοφορίας, με μία μόνο επιλογή: να υποστηρίξει την αναφορά κατά του Stallman για το έργο Debian ως οργανισμό. Ο διοργανωτής της ψηφοφορίας, ο Steve Langasek από την Canonical, περιόρισε την περίοδο συζήτησης σε μία εβδομάδα (προηγουμένως, διέθεταν τουλάχιστον 2 εβδομάδες για συζήτηση). Οι ιδρυτές της ψηφοφορίας περιλάμβαναν επίσης τους Neil McGovern, Steve McIntyre και Sam Hartman, όλοι […]

Ενημερωμένη έκδοση OpenSSL 1.1.1k με διορθώσεις για δύο επικίνδυνα τρωτά σημεία

Είναι διαθέσιμη μια διορθωτική έκδοση της OpenSSL κρυπτογραφικής βιβλιοθήκης 1.1.1k, η οποία εξαλείφει δύο τρωτά σημεία στα οποία εκχωρείται υψηλό επίπεδο κινδύνου: CVE-2021-3450 - η δυνατότητα παράκαμψης της επαλήθευσης ενός πιστοποιητικού αρχής έκδοσης πιστοποιητικών όταν η σημαία X509_V_FLAG_X509_STRICT είναι en. το οποίο είναι απενεργοποιημένο από προεπιλογή και χρησιμοποιείται για πρόσθετη επαλήθευση της παρουσίας πιστοποιητικών σε μια αλυσίδα. Το πρόβλημα εισήχθη κατά την εφαρμογή ενός νέου ελέγχου που εμφανίστηκε στο OpenSSL 1.1.1h, απαγορεύοντας τη χρήση […]

Έκδοση του επεξεργαστή κειμένου GNU Emacs 27.2

Το έργο GNU δημοσίευσε την έκδοση του επεξεργαστή κειμένου GNU Emacs 27.2. Μέχρι την κυκλοφορία του GNU Emacs 24.5, το έργο αναπτύχθηκε υπό την προσωπική ηγεσία του Richard Stallman, ο οποίος παρέδωσε τη θέση του επικεφαλής του έργου στον John Wiegley το φθινόπωρο του 2015. Σημειώνεται ότι η έκδοση του Emacs 27.2 περιλαμβάνει μόνο διορθώσεις σφαλμάτων και δεν εισάγει νέα χαρακτηριστικά, με εξαίρεση την αλλαγή στη συμπεριφορά της επιλογής 'αλλαγή μεγέθους-μίνι-πλαίσια'. Στο […]

Η διόρθωση παραβίασης GPL στη βιβλιοθήκη mimemagic προκαλεί σφάλμα στο Ruby on Rails

Ο συγγραφέας της δημοφιλούς βιβλιοθήκης Ruby mimemagic, η οποία έχει πάνω από 100 εκατομμύρια λήψεις, αναγκάστηκε να αλλάξει την άδειά της από MIT σε GPLv2 λόγω της ανακάλυψης παραβίασης της άδειας GPLv2 στο έργο. Η RubyGems διατήρησε μόνο τις εκδόσεις 0.3.6 και 0.4.0, οι οποίες αποστέλλονταν βάσει της GPL, και αφαίρεσε όλες τις παλαιότερες εκδόσεις με άδεια MIT. Επιπλέον, η ανάπτυξη mimemagic σταμάτησε και το αποθετήριο GitHub […]

Η οργάνωση OSI θα πραγματοποιήσει επανεκλογές του διοικητικού συμβουλίου λόγω του συμβιβασμού του εκλογικού συστήματος

Η Πρωτοβουλία Ανοικτού Κώδικα (OSI), η οποία ελέγχει τις άδειες για συμμόρφωση με κριτήρια Ανοιχτού Κώδικα, αποφάσισε να επανεκλέξει το διοικητικό συμβούλιο λόγω της ανακάλυψης ευπάθειας στην πλατφόρμα ψηφοφορίας, η οποία χρησιμοποιήθηκε για τη διαστρέβλωση των αποτελεσμάτων των εκλογών. Προς το παρόν, η ευπάθεια έχει μπλοκαριστεί και ένας ανεξάρτητος εμπειρογνώμονας προσλήφθηκε για να καθορίσει τις συνέπειες του hack. Λεπτομέρειες για το περιστατικό θα δημοσιευτούν μετά […]

Ενημερώστε τα Samba 4.14.2, 4.13.7 και 4.12.14 με διορθωμένα τρωτά σημεία

Έχουν ετοιμαστεί διορθωτικές εκδόσεις του πακέτου Samba 4.14.2, 4.13.7 και 4.12.14, στις οποίες εξαλείφονται δύο ευπάθειες: CVE-2020-27840 - μια υπερχείλιση buffer που συμβαίνει κατά την επεξεργασία των ειδικά σχεδιασμένων ονομάτων DN (Distinguished Name). Ένας ανώνυμος εισβολέας μπορεί να καταστρέψει έναν διακομιστή AD DC LDAP που βασίζεται στη Samba στέλνοντας ένα ειδικά διαμορφωμένο αίτημα σύνδεσης. Δεδομένου ότι κατά τη διάρκεια της επίθεσης είναι δυνατός ο έλεγχος της περιοχής αντικατάστασης, […]