Autor: ProHoster

FreeBSD 13 lõppes peaaegu WireGuardi häkkinud juurutamisega litsentsi rikkumiste ja haavatavustega

Koodibaasist, millel FreeBSD 13 väljalase moodustati, sai skandaalseks WireGuard VPN-protokolli rakendav kood, mis töötati välja Netgate'i tellimusel ilma algse WireGuardi arendajatega konsulteerimata ja mis oli juba kaasatud pfSense'i distributsiooni stabiilsetesse väljalasetesse. eemaldatud. Pärast koodi kontrollimist algse WireGuardi autori Jason A. Donenfeldi poolt selgus, et kavandatav FreeBSD […]

Kujutise dekodeerimise teegi SAIL 0.9.0-pre12 väljalase

SAIL-i kujutiste dekodeerimise teegis on avaldatud mitmeid olulisi uuendusi, mis pakuvad kodekite C-ümberkirjutamist juba ammu mittetoiminud KSquirreli pildivaaturist, kuid koos kõrgetasemelise abstraktse API-ga ja paljude täiustustega. Raamatukogu on kasutamiseks valmis, kuid seda täiustatakse jätkuvalt. Binaarne ja API ühilduvus pole veel garanteeritud. Demonstratsioon. SAIL-i omadused Kiire ja lihtne kasutada […]

Genode Project on avaldanud Sculpt 21.03 üldotstarbelise OS-i versiooni

Kasutusele on võetud Sculpt 21.03 operatsioonisüsteemi väljalase, mille raames arendatakse Genode OS Framework tehnoloogiatele tuginedes üldotstarbelist operatsioonisüsteemi, mida tavakasutajad saavad kasutada igapäevaste toimingute tegemiseks. Projekti lähtekoodi levitatakse AGPLv3 litsentsi all. Allalaadimiseks pakutakse 27 MB LiveUSB-pilti. Toetab tööd Inteli protsessorite ja graafikaga süsteemides […]

Rust 1.51 programmeerimiskeele väljalase

Ilmus Mozilla projektiga rajatud, kuid nüüdseks sõltumatu mittetulundusühingu Rust Foundation egiidi all arendatud süsteemi programmeerimiskeele Rust 1.51 väljalase. Keel keskendub mälu ohutusele, pakub automaatset mäluhaldust ja pakub vahendeid ülesannete suure paralleelsuse saavutamiseks ilma prügikogujat või käitusaega kasutamata (käitusaeg lüheneb põhiinitsialiseerimiseni ja […]

NGINX üksuse 1.23.0 rakendusserveri väljalase

Ilmus rakendusserver NGINX Unit 1.23, mille raames töötatakse välja lahendus, et tagada veebirakenduste käivitamine erinevates programmeerimiskeeltes (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Unit suudab samaaegselt käivitada mitut rakendust erinevates programmeerimiskeeltes, mille käivitusparameetreid saab dünaamiliselt muuta, ilma et oleks vaja konfiguratsioonifaile redigeerida ja taaskäivitada. Kood […]

GNOME Commander 1.12 failihalduri väljalase

Toimunud on GNOME kasutajakeskkonnas kasutamiseks optimeeritud kahe paneeliga failihalduri GNOME Commander 1.12.0 väljalaskmine. GNOME Commander tutvustab selliseid funktsioone nagu vahekaardid, käsurea juurdepääs, järjehoidjad, muudetavad värviskeemid, kataloogide vahelejätmise režiim failide valimisel, juurdepääs välistele andmetele FTP ja SAMBA kaudu, laiendatavad kontekstimenüüd, väliste draivide automaatne ühendamine, juurdepääs navigeerimisajaloole, [ …]

Debian algatab üldise hääletuse Stallmani vastase petitsiooni toetamiseks

Опубликован план голосования, с единственной опцией: поддержать петицию против Столлмана проекту Debian, как организации. Организатор голосования, Стив Лангашек (Steve Langasek) из компании Canonical, ограничил дискуссионный период неделей (ранее на обсуждение выделялось минимум 2 недели). В число учредителей голосования также вошли Нил МакГоверн (Neil McGovern), Стив Макинтаир (Steve McIntyre) и Сэм Хартман (Sam Hartman), в прошлые […]

OpenSSL 1.1.1k värskendus kahe ohtliku haavatavuse parandustega

Доступен корректирующий выпуск криптографической библиотеки OpenSSL 1.1.1k , в котором устранены две уязвимости, которым присвоен высокий уровень опасности: CVE-2021-3450 — возможность обхода проверки сертификата удостоверяющего центра при включении флага X509_V_FLAG_X509_STRICT, который отключён по умолчанию и применяется для дополнительной проверки наличия сертификатов в цепочке. Проблема внесена в появившейся в OpenSSL 1.1.1h реализации новой проверки, запрещающей использование […]

GNU Emacs 27.2 tekstiredaktori väljalase

Проект GNU опубликовал релиз текстового редактора GNU Emacs 27.2. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Отмечается, что выпуск Emacs 27.2 включает только исправления ошибок и не привносит новых возможностей, за исключением изменения поведения опции ‘resize-mini-frames’. При […]

GPL-i rikkumise parandamine mimemaagilises teegis põhjustab Ruby on Railsis krahhi

Populaarse Ruby raamatukogu mimemagic, millel on üle 100 miljoni allalaadimise, autor oli sunnitud muutma oma litsentsi MIT-lt GPLv2-le, kuna projektis avastati GPLv2 litsentsi rikkumine. RubyGems säilitas ainult versioonid 0.3.6 ja 0.4.0, mis tarniti GPL-i alusel, ning eemaldas kõik vanemad MIT-litsentsiga väljaanded. Lisaks peatati mimemaagia areng ja GitHubi hoidla […]

OSI organisatsioon korraldab hääletussüsteemi kompromissi tõttu nõukogu kordusvalimised

Avatud lähtekoodiga algatus (OSI), mis kontrollib litsentside vastavust avatud lähtekoodiga kriteeriumidele, otsustas nõukogu tagasi valida, kuna avastati hääletusplatvormis haavatavus, mida kasutati valimistulemuste moonutamiseks. Hetkel on haavatavus blokeeritud ja häkkimise tagajärgede väljaselgitamiseks on kaasatud sõltumatu ekspert. Juhtunu üksikasjad avaldatakse pärast […]

Värskendage Samba versioone 4.14.2, 4.13.7 ja 4.12.14 parandatud haavatavustega

Koostatud on Samba paketi 4.14.2, 4.13.7 ja 4.12.14 korrigeerivad väljalasked, milles kõrvaldatakse kaks turvaauku: CVE-2020-27840 - puhvri ületäitumine, mis tekib spetsiaalselt loodud DN (Distinguished Name) nimede töötlemisel. Anonüümne ründaja võib Samba-põhise AD DC LDAP-serveri krahhi teha, saates spetsiaalselt koostatud sidumispäringu. Kuna rünnaku ajal on võimalik ülekirjutamisala kontrollida, […]