Kirjoittaja: ProHoster

BIND DNS-palvelinpäivitys 9.11.37, 9.16.27 ja 9.18.1, jossa on 4 korjattua haavoittuvuutta

BIND DNS -palvelimen vakaisiin haaroihin 9.11.37, 9.16.27 ja 9.18.1 on julkaistu korjaavia päivityksiä, jotka poistavat neljä haavoittuvuutta: CVE-2021-25220 - mahdollisuus lisätä vääriä NS-tietueita DNS-palvelimen välimuistiin ( välimuistin myrkytys), joka voi johtaa pääsyyn väärille DNS-palvelimille, jotka tarjoavat vääriä tietoja. Ongelma ilmenee ratkaisuissa, jotka toimivat "eteenpäin ensin" (oletus) tai "vain eteenpäin" -tiloissa, jollei kompromisseista […]

Ensimmäinen testijulkaisu Asahi Linuxista, jakelusta M1-sirulla varustetuille Apple-laitteille

Asahi-projekti, jonka tavoitteena oli siirtää Linux toimimaan Mac-tietokoneissa, joissa on Apple M1 ARM -siru (Apple Silicon), esitteli viitejakelun ensimmäisen alfajulkaisun, jonka avulla kuka tahansa voi tutustua projektin nykyiseen kehitystasoon. Jakelu tukee asennusta laitteisiin, joissa on M1, M1 Pro ja M1 Max. On huomattava, että kokoonpanot eivät ole vielä valmiita tavallisten käyttäjien laajaan käyttöön, mutta […]

Uusi versio korjaustiedostoista Linux-ytimelle, joka tukee Rust-kieltä

Miguel Ojeda, Rust-for-Linux-projektin kirjoittaja, ehdotti v5-komponenttien julkaisua laiteajurien kehittämiseen Rust-kielellä Linux-ytimen kehittäjien harkittavaksi. Tämä on korjauspäivitysten kuudes painos, kun otetaan huomioon ensimmäinen versio, julkaistu ilman versionumeroa. Rust-tukea pidetään kokeellisena, mutta se on jo sisällytetty linux-next-haaraan ja on tarpeeksi kypsä aloittamaan […]

AV1-dekooderin dav1.0d 1 julkaisu VideoLAN- ja FFmpeg-projekteista

VideoLAN- ja FFmpeg-yhteisöt ovat julkaisseet dav1d 1.0.0 -kirjaston julkaisun, joka sisältää vaihtoehtoisen ilmaisen dekooderin AV1-videokoodausformaatille. Projektikoodi on kirjoitettu C-kielellä (C99) kokoonpanolisäkkeillä (NASM/GAS) ja sitä jaetaan BSD-lisenssillä. Tuki x86-, x86_64-, ARMv7- ja ARMv8-arkkitehtuureille ja käyttöjärjestelmille FreeBSD, Linux, Windows, macOS, Android ja iOS on otettu käyttöön. dav1d-kirjasto tukee […]

Pale Moon Browser 30.0 -julkaisu

Pale Moon 30.0 -verkkoselaimen julkaisu on julkaistu, ja se haarautuu Firefox-koodikannasta parantaakseen tehokkuutta, säilyttääkseen klassisen käyttöliittymän, minimoidakseen muistinkulutuksen ja tarjotakseen lisää mukautusvaihtoehtoja. Pale Moon -versiot on luotu Windowsille ja Linuxille (x86 ja x86_64). Projektikoodia jaetaan MPLv2:lla (Mozilla Public License). Projekti noudattaa klassista käyttöliittymäorganisaatiota ilman […]

Mozilla upottaa tunnukset ladattaviin Firefox-asennustiedostoihin

Mozilla on julkaissut uuden menetelmän selainasennusten tunnistamiseen. Virallisella verkkosivustolla jaettavat kokoonpanot, jotka toimitetaan exe-tiedostoina Windows-alustalle, toimitetaan dltoken-tunnisteiden kanssa, jotka ovat yksilöllisiä jokaiselle lataukselle. Näin ollen useat peräkkäiset asennusarkiston lataukset samalle alustalle johtavat tiedostojen lataamiseen eri tarkistussummilla, koska tunnisteet lisätään suoraan […]

Node-ipc NPM -pakettiin on tehty haitallinen muutos, joka poistaa tiedostoja Venäjän ja Valko-Venäjän järjestelmistä.

Node-ipc NPM -paketissa (CVE-2022-23812) havaittiin haitallinen muutos 25 %:n todennäköisyydellä, että kaikkien kirjoitusoikeudet omaavien tiedostojen sisältö korvataan "❤️"-merkillä. Haitallinen koodi aktivoituu vain, kun se käynnistetään järjestelmissä, joiden IP-osoite on Venäjältä tai Valko-Venäjältä. Node-ipc-paketilla on noin miljoona latausta viikossa, ja sitä käytetään riippuvuutena 354 paketista, mukaan lukien vue-cli. […]

Neo4j-projektiin ja AGPL-lisenssiin liittyvän kokeilun tulokset

Yhdysvaltain muutoksenhakutuomioistuin piti voimassa käräjäoikeuden aiemman päätöksen PureThinkiä vastaan ​​käydyssä asiassa, joka koski Neo4j Inc:n immateriaalioikeuksien loukkaamista. Kanne koskee Neo4j-tavaramerkin rikkomista ja väärien lausuntojen käyttöä mainonnassa Neo4j DBMS -haarukan jakelun aikana. Aluksi Neo4j DBMS kehitettiin avoimena projektina, joka toimitettiin AGPLv3-lisenssillä. Ajan myötä tuote […]

Esitteli gcobolin, GCC-tekniikoihin perustuvan COBOL-kääntäjän

GCC-kääntäjäpaketin kehittäjien postituslista sisältää gcobol-projektin, jonka tavoitteena on luoda ilmainen kääntäjä COBOL-ohjelmointikielelle. Nykyisessä muodossaan gcobolia kehitetään GCC:n haarukkana, mutta kehityksen valmistumisen ja projektin vakautuksen jälkeen suunnitellaan muutoksia sisällytettäväksi GCC:n päärakenteeseen. Projektikoodia jaetaan GPLv3-lisenssillä. Syynä uuden projektin luomiseen [...]

OpenVPN 2.5.6 ja 2.4.12 julkaisu haavoittuvuuskorjauksella

OpenVPN 2.5.6 ja 2.4.12 korjaavat julkaisut on valmisteltu, paketti virtuaalisten yksityisverkkojen luomiseen, jonka avulla voit järjestää salatun yhteyden kahden asiakaskoneen välille tai tarjota keskitetyn VPN-palvelimen useiden asiakkaiden samanaikaista toimintaa varten. OpenVPN-koodia jaetaan GPLv2-lisenssillä, valmiita binaaripaketteja luodaan Debianille, Ubuntulle, CentOS:lle, RHEL:lle ja Windowsille. Uudet versiot poistavat haavoittuvuuden, joka saattaa […]

DoS-etähaavoittuvuus Linux-ytimessä, jota hyödynnettiin lähettämällä ICMPv6-paketteja

Linux-ytimessä (CVE-2022-0742) on havaittu haavoittuvuus, jonka avulla voit tyhjentää käytettävissä olevan muistin ja aiheuttaa palveluneston etäyhteyden kautta lähettämällä erityisesti muotoiltuja icmp6-paketteja. Ongelma liittyy muistivuotoon, joka ilmenee käsiteltäessä ICMPv6-viestejä, joiden tyyppi on 130 tai 131. Ongelma on ollut olemassa ytimen versiosta 5.13 lähtien, ja se korjattiin julkaisuissa 5.16.13 ja 5.15.27. Ongelma ei vaikuttanut vakaisiin Debianin, SUSE:n, […]

Go-ohjelmointikielen julkaisu 1.18

Esittelyssä on Go 1.18 -ohjelmointikielen julkaisu, jota Google kehittää yhdessä yhteisön kanssa hybridiratkaisuna, joka yhdistää käännettyjen kielten korkean suorituskyvyn sellaisiin komentosarjakielten etuihin kuin koodin kirjoittamisen helppous. , kehitysnopeus ja virhesuojaus. Projektikoodia jaetaan BSD-lisenssillä. Go:n syntaksi perustuu tuttuihin C-kielen elementteihin, joita on lainattu […]