Aŭtoro: ProHoster

BIND DNS-servila ĝisdatigo 9.11.37, 9.16.27 kaj 9.18.1 kun 4 vundeblecoj fiksitaj

Estis publikigitaj korektaj ĝisdatigoj al la stabilaj branĉoj de la BIND DNS-servilo 9.11.37, 9.16.27 kaj 9.18.1, kiuj forigas kvar vundeblecojn: CVE-2021-25220 - la kapablo anstataŭigi malĝustajn NS-rekordojn en la DNS-servila kaŝmemoro ( kaŝmemorveneniĝo), kiu povas rezultigi aliron al malĝustaj DNS-serviloj kiuj disponigas malverajn informojn. La problemo manifestiĝas en solviloj funkciigantaj en "antaŭen unue" (defaŭlte) aŭ "antaŭen nur" reĝimoj, kondiĉigitaj de kompromiso [...]

Unua testeldono de Asahi Linukso, distribuo por Apple-aparatoj kun la M1-blato

La projekto Asahi, celanta porti Linukson por funkcii sur Mac-komputiloj ekipitaj per la blato Apple M1 ARM (Apple Silicon), prezentis la unuan alfa-eldonon de la referenca distribuo, permesante al iu ajn konatiĝi kun la nuna evolunivelo de la projekto. La distribuo subtenas instaladon sur aparatoj kun M1, M1 Pro kaj M1 Max. Oni rimarkas, ke la asembleoj ankoraŭ ne estas pretaj por vasta uzo de ordinaraj uzantoj, sed [...]

Nova versio de flikoj por la Linukso-kerno kun subteno por la Rust-lingvo

Miguel Ojeda, verkinto de la Rust-for-Linux-projekto, proponis la liberigon de v5-komponentoj por evoluigado de aparato-ŝoforoj en la Rust-lingvo por konsidero de Linuksaj kernaj programistoj. Ĉi tiu estas la sesa eldono de la flikoj, konsiderante la unuan version, eldonita sen versio numero. Rust-subteno estas konsiderita eksperimenta, sed jam estis inkluzivita en la linukso-sekva branĉo kaj estas sufiĉe matura por komenci labori pri [...]

Liberigo de dav1d 1.0, AV1-malĉifrilo de la VideoLAN kaj FFmpeg-projektoj

La VideoLAN kaj FFmpeg-komunumoj publikigis la liberigon de la dav1d 1.0.0 biblioteko kun la efektivigo de alternativa libera malĉifrilo por la AV1-videokodformato. La projektkodo estas skribita en C (C99) kun kunigaĵoj (NASM/GAS) kaj estas distribuita sub la BSD-licenco. Subteno por x86, x86_64, ARMv7 kaj ARMv8 arkitekturoj, kaj operaciumoj FreeBSD, Linukso, Vindozo, macOS, Android kaj iOS estis efektivigita. La dav1d-biblioteko subtenas [...]

Eldono de Pale Moon Browser 30.0

La eldono de la retumilo Pale Moon 30.0 estis publikigita, disbranĉiĝante de la Firefox-kodbazo por provizi pli altan efikecon, konservi la klasikan interfacon, minimumigi memorkonsumon kaj provizi pliajn personigajn elektojn. Pale Moon-konstruaĵoj estas kreitaj por Vindozo kaj Linukso (x86 kaj x86_64). La projektkodo estas distribuita sub la MPLv2 (Mozilla Public License). La projekto aliĝas al la klasika interfaca organizo, sen [...]

Mozilla Enmetas Identigilojn en Elŝutoj de Firefox Installer

Mozilla lanĉis novan metodon por identigi retumilinstalaĵojn. Asembleoj distribuitaj de la oficiala retejo, liveritaj en formo de exe dosieroj por la Vindoza platformo, estas liveritaj kun dltoken-identigiloj, unikaj por ĉiu elŝuto. Sekve, pluraj sinsekvaj elŝutoj de la instala arkivo por la sama platformo rezultigas elŝuton de dosieroj kun malsamaj kontrolsumoj, ĉar la identigiloj estas aldonitaj rekte [...]

Malica ŝanĝo farita al NPM-pakaĵo node-ipc, kiu forigas dosierojn en sistemoj en Rusio kaj Belorusio

Malica ŝanĝo estis detektita en la pakaĵo node-ipc NPM (CVE-2022-23812), kun 25% probableco, ke la enhavo de ĉiuj dosieroj, kiuj havas skriban aliron, estas anstataŭigita per la signo "❤️". La malica kodo estas aktivigita nur kiam ĝi estas lanĉita sur sistemoj kun IP-adresoj el Rusio aŭ Belorusio. La pakaĵo node-ipc havas ĉirkaŭ milionon da elŝutoj semajne kaj estas uzata kiel dependeco de 354 pakoj, inkluzive de vue-cli. […]

Rezultoj de la juraj procedoj rilataj al la projekto Neo4j kaj la permesilo AGPL

La Usona Kortumo de Apelacioj konfirmis la pli fruan decidon de la distriktjuĝejo en kazo kontraŭ PureThink rilate al la malobservo de intelekta proprieto de Neo4j Inc. La proceso koncernas malobservon de la varmarko Neo4j kaj la uzon de malveraj deklaroj en reklamado dum la distribuado de la forko Neo4j DBMS. Komence, la Neo4j DBMS evoluis kiel malferma projekto, provizita sub la AGPLv3-licenco. Kun la tempo, la produkto [...]

Enkondukis gcobol, COBOL-kompililon bazitan sur GCC-teknologioj

La dissendolisto de programisto de GCC-kompilaro prezentas la projekton gcobol, kiu celas krei senpagan kompililon por la programlingvo COBOL. En ĝia nuna formo, gcobol estas evoluigita kiel forko de GCC, sed post kompletigo de evoluo kaj stabiligo de la projekto, ŝanĝoj estas planitaj por esti proponitaj por inkluziviĝo en la ĉefa strukturo de GCC. La projektkodo estas distribuita sub la permesilo GPLv3. Kiel kialo por krei novan projekton [...]

Liberigo de OpenVPN 2.5.6 kaj 2.4.12 kun vundebleco

Oni preparis korektajn eldonojn de OpenVPN 2.5.6 kaj 2.4.12, pako por krei virtualajn privatajn retojn, kiu ebligas al vi organizi ĉifritan konekton inter du klientmaŝinoj aŭ disponigi centralizitan VPN-servilon por la samtempa funkciado de pluraj klientoj. La OpenVPN-kodo estas distribuita sub la permesilo GPLv2, pretaj binaraj pakaĵoj estas generitaj por Debian, Ubuntu, CentOS, RHEL kaj Vindozo. Novaj versioj forigas vundeblecon, kiu eble povus [...]

Malproksima DoS-vunerebleco en la Linukso-kerno ekspluatata sendante ICMPv6-pakaĵojn

Vulnerebleco estis identigita en la Linukso-kerno (CVE-2022-0742), kiu ebligas al vi elĉerpi disponeblan memoron kaj malproksime kaŭzi neon de servo sendante speciale kreitajn icmp6-pakojn. La problemo rilatas al memorfuko, kiu okazas dum prilaborado de mesaĝoj ICMPv6 kun tipoj 130 aŭ 131. La problemo ĉeestas ekde kerno 5.13 kaj estis riparita en eldonoj 5.16.13 kaj 5.15.27. La problemo ne influis la stabilajn branĉojn de Debian, SUSE, [...]

Eldono de la programlingvo Go 1.18

Estas prezentita la eldono de la programlingvo Go 1.18, kiu estas disvolvita de Google kun la partopreno de la komunumo kiel hibrida solvo, kiu kombinas la altan rendimenton de kompilitaj lingvoj kun tiaj avantaĝoj de skriptlingvoj kiel facileco de skribkodo. , rapideco de disvolviĝo kaj erarprotekto. La projektkodo estas distribuita sub la permesilo BSD. La sintakso de Go baziĝas sur konataj elementoj de la C-lingvo, kun kelkaj pruntoj de [...]