Aŭtoro: ProHoster

FreeBSD 13 preskaŭ finiĝis kun haka efektivigo de WireGuard kun licencaj malobservoj kaj vundeblecoj

El la kodbazo sur kiu la FreeBSD 13-eldono estis formita, la kodo efektiviganta la WireGuard VPN-protokolon, evoluigita laŭ ordono de Netgate sen konsulto kun la programistoj de la originala WireGuard, kaj jam inkluzivita en la stabilaj eldonoj de la pfSense-distribuo, estis skandale. forigita. Post kontroli la kodon de Jason A. Donenfeld, la aŭtoro de la originala WireGuard, montriĝis, ke la proponita FreeBSD [...]

Liberigo de bildmalkoda biblioteko SAIL 0.9.0-pre12

Pluraj gravaj ĝisdatigoj al la SAIL-bildmalkodbiblioteko estis publikigitaj, disponigante C reverkon de la kodekoj de la longe malfunkcia KSquirrel-bildspektilo, sed kun altnivela abstrakta API kaj multaj plibonigoj. La biblioteko estas preta por uzo, sed daŭre estas kontinue plibonigata. Duuma kaj API-kongruo ankoraŭ ne estas garantiita. Manifestacio. Trajtoj de SAIL Rapida kaj facile uzebla [...]

La Genode Project publikigis la eldonon de Sculpt 21.03 General Purpose OS

La liberigo de la Sculpt 21.03 operaciumo estis prezentita, ene de kiu, surbaze de Genode OS Framework-teknologioj, ĝeneraluzebla operaciumo estas disvolvita, kiu povas esti uzata de ordinaraj uzantoj por plenumi ĉiutagajn taskojn. La fontkodo de la projekto estas distribuita sub la permesilo AGPLv3. Bildo LiveUSB de 27 MB estas ofertita por elŝuto. Subtenas operacion en sistemoj kun procesoroj kaj grafikaĵoj Intel [...]

Rust 1.51 Programlingvo-Eldono

La eldono de la sistema programlingvo Rust 1.51, fondita de la projekto Mozilla, sed nun disvolvita sub la aŭspicioj de la sendependa neprofitcela organizaĵo Rust Foundation, estis publikigita. La lingvo temigas memorsekurecon, disponigas aŭtomatan memoradministradon, kaj disponigas la rimedojn por atingi altan taskan paralelecon sen uzi rubkolektilon aŭ rultempon (rultempo estas reduktita al baza inicialigo kaj [...]

NGINX-Unuo 1.23.0 Aplika Servilo Liberigo

La aplikaĵoservilo NGINX Unit 1.23 estis liberigita, ene de kiu solvo estas disvolvita por certigi la lanĉon de TTT-aplikoj en diversaj programlingvoj (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js kaj Java). NGINX-Unuo povas samtempe ruli plurajn aplikojn en malsamaj programlingvoj, kies lanĉaj parametroj povas esti ŝanĝitaj dinamike sen neceso redakti agordajn dosierojn kaj rekomenci. Kodo […]

Liberigo de GNOME Commander 1.12 dosiermanaĝero

La liberigo de la du-panela dosiermanaĝero GNOME Commander 1.12.0, optimumigita por uzo en la uzantmedio de GNOME, okazis. GNOME Commander enkondukas funkciojn kiel langetojn, komandlinian aliron, legosignojn, ŝanĝeblajn kolorskemojn, dosierujan saltreĝimon dum elektado de dosieroj, aliro al eksteraj datumoj per FTP kaj SAMBA, disetendeblaj kuntekstmenuoj, aŭtomata muntado de eksteraj diskoj, aliro al navigacia historio, [ …]

Debian iniciatas ĝeneralan voĉdonon por subteni la peticion kontraŭ Stallman

Voĉdonadplano estis publikigita, kun nur unu opcio: subteni la peticion kontraŭ Stallman por la Debian-projekto kiel organizo. La organizanto de la voĉdono, Steve Langasek el Canonical, limigis la diskutperiodon al semajno (antaŭe, minimume 2 semajnoj estis asignitaj por diskuto). La fondintoj de la voĉdono ankaŭ inkludis Neil McGovern, Steve McIntyre kaj Sam Hartman, ĉiuj [...]

Ĝisdatigo de OpenSSL 1.1.1k kun korektoj por du danĝeraj vundeblecoj

Estas disponebla korekta eldono de la kriptografa biblioteko OpenSSL 1.1.1k, kiu forigas du vundeblecojn al kiuj estas asignitaj alta nivelo de danĝero: CVE-2021-3450 - la kapablo preteriri konfirmon de atestilo de atestilo kiam la flago X509_V_FLAG_X509_STRICT estas ebligita, kiu estas malebligita defaŭlte kaj estas uzata por plia kontrolo de la ĉeesto de atestiloj en ĉeno. La problemo estis enkondukita en la efektivigo de nova ĉeko, kiu aperis en OpenSSL 1.1.1h, malpermesante la uzon de [...]

Eldono de la tekstoredaktilo GNU Emakso 27.2

Проект GNU опубликовал релиз текстового редактора GNU Emacs 27.2. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Отмечается, что выпуск Emacs 27.2 включает только исправления ошибок и не привносит новых возможностей, за исключением изменения поведения опции ‘resize-mini-frames’. При […]

Ripari GPL-malobservon en la mimemagia biblioteko kaŭzas kraŝon en Ruby on Rails

Автор популярной Ruby-библиотеки mimemagic, насчитывающей более 100 млн загрузок, был вынужден сменить лицензию с MIT на GPLv2 из-за обнаружения в проекте нарушения лицензии GPLv2. В RubyGems были оставлены только версии 0.3.6 и 0.4.0, поставляемые под GPL, а все старые выпуски под лицензией MIT были удалены. Более того, разработка mimemagic была остановлена, а репозиторий на GitHub […]

La OSI-organizo okazigos reelektojn de la reganta konsilio pro la kompromiso de la balotsistemo

Организация Open Source Initiative (OSI), занимающаяся проверкой лицензий на предмет соответствия критериям Open Source, приняла решение провести повторные выборы управляющего совета из-за выявления уязвимости в платформе для голосования, которая была использована для искажения результатов проведённых выборов. В настоящий момент уязвимость блокирована и для определения последствий взлома привлечена независимая экспертиза. Детали инцидента будут опубликованы после завершения […]

Ĝisdatigu Samba 4.14.2, 4.13.7 kaj 4.12.14 kun vundeblecoj fiksitaj

Oni preparis korektajn eldonojn de la Samba-pakaĵo 4.14.2, 4.13.7 kaj 4.12.14, en kiuj estas forigitaj du vundeblecoj: CVE-2020-27840 - bufra superfluo, kiu okazas kiam oni prilaboras speciale desegnitajn DN (Distinguished Name) nomojn. Anonima atakanto povas kraŝi AD DC LDAP-servilon bazitan en Samba sendante speciale kreitan ligpeton. Ĉar dum la atako eblas kontroli la superskriban areon, [...]