Kirjoittaja: ProHoster

AV1-dekooderin dav1.0d 1 julkaisu VideoLAN- ja FFmpeg-projekteista

VideoLAN- ja FFmpeg-yhteisöt ovat julkaisseet dav1d 1.0.0 -kirjaston julkaisun, joka sisältää vaihtoehtoisen ilmaisen dekooderin AV1-videokoodausformaatille. Projektikoodi on kirjoitettu C-kielellä (C99) kokoonpanolisäkkeillä (NASM/GAS) ja sitä jaetaan BSD-lisenssillä. Tuki x86-, x86_64-, ARMv7- ja ARMv8-arkkitehtuureille ja käyttöjärjestelmille FreeBSD, Linux, Windows, macOS, Android ja iOS on otettu käyttöön. dav1d-kirjasto tukee […]

Pale Moon Browser 30.0 -julkaisu

Pale Moon 30.0 -verkkoselaimen julkaisu on julkaistu, ja se haarautuu Firefox-koodikannasta parantaakseen tehokkuutta, säilyttääkseen klassisen käyttöliittymän, minimoidakseen muistinkulutuksen ja tarjotakseen lisää mukautusvaihtoehtoja. Pale Moon -versiot on luotu Windowsille ja Linuxille (x86 ja x86_64). Projektikoodia jaetaan MPLv2:lla (Mozilla Public License). Projekti noudattaa klassista käyttöliittymäorganisaatiota ilman […]

Mozilla upottaa tunnukset ladattaviin Firefox-asennustiedostoihin

Mozilla on julkaissut uuden menetelmän selainasennusten tunnistamiseen. Virallisella verkkosivustolla jaettavat kokoonpanot, jotka toimitetaan exe-tiedostoina Windows-alustalle, toimitetaan dltoken-tunnisteiden kanssa, jotka ovat yksilöllisiä jokaiselle lataukselle. Näin ollen useat peräkkäiset asennusarkiston lataukset samalle alustalle johtavat tiedostojen lataamiseen eri tarkistussummilla, koska tunnisteet lisätään suoraan […]

Node-ipc NPM -pakettiin on tehty haitallinen muutos, joka poistaa tiedostoja Venäjän ja Valko-Venäjän järjestelmistä.

Node-ipc NPM -paketissa (CVE-2022-23812) havaittiin haitallinen muutos 25 %:n todennäköisyydellä, että kaikkien kirjoitusoikeudet omaavien tiedostojen sisältö korvataan "❤️"-merkillä. Haitallinen koodi aktivoituu vain, kun se käynnistetään järjestelmissä, joiden IP-osoite on Venäjältä tai Valko-Venäjältä. Node-ipc-paketilla on noin miljoona latausta viikossa, ja sitä käytetään riippuvuutena 354 paketista, mukaan lukien vue-cli. […]

Neo4j-projektiin ja AGPL-lisenssiin liittyvän kokeilun tulokset

Yhdysvaltain muutoksenhakutuomioistuin piti voimassa käräjäoikeuden aiemman päätöksen PureThinkiä vastaan ​​käydyssä asiassa, joka koski Neo4j Inc:n immateriaalioikeuksien loukkaamista. Kanne koskee Neo4j-tavaramerkin rikkomista ja väärien lausuntojen käyttöä mainonnassa Neo4j DBMS -haarukan jakelun aikana. Aluksi Neo4j DBMS kehitettiin avoimena projektina, joka toimitettiin AGPLv3-lisenssillä. Ajan myötä tuote […]

Esitteli gcobolin, GCC-tekniikoihin perustuvan COBOL-kääntäjän

GCC-kääntäjäpaketin kehittäjien postituslista sisältää gcobol-projektin, jonka tavoitteena on luoda ilmainen kääntäjä COBOL-ohjelmointikielelle. Nykyisessä muodossaan gcobolia kehitetään GCC:n haarukkana, mutta kehityksen valmistumisen ja projektin vakautuksen jälkeen suunnitellaan muutoksia sisällytettäväksi GCC:n päärakenteeseen. Projektikoodia jaetaan GPLv3-lisenssillä. Syynä uuden projektin luomiseen [...]

OpenVPN 2.5.6 ja 2.4.12 julkaisu haavoittuvuuskorjauksella

OpenVPN 2.5.6 ja 2.4.12 korjaavat julkaisut on valmisteltu, paketti virtuaalisten yksityisverkkojen luomiseen, jonka avulla voit järjestää salatun yhteyden kahden asiakaskoneen välille tai tarjota keskitetyn VPN-palvelimen useiden asiakkaiden samanaikaista toimintaa varten. OpenVPN-koodia jaetaan GPLv2-lisenssillä, valmiita binaaripaketteja luodaan Debianille, Ubuntulle, CentOS:lle, RHEL:lle ja Windowsille. Uudet versiot poistavat haavoittuvuuden, joka saattaa […]

DoS-etähaavoittuvuus Linux-ytimessä, jota hyödynnettiin lähettämällä ICMPv6-paketteja

Linux-ytimessä (CVE-2022-0742) on havaittu haavoittuvuus, jonka avulla voit tyhjentää käytettävissä olevan muistin ja aiheuttaa palveluneston etäyhteyden kautta lähettämällä erityisesti muotoiltuja icmp6-paketteja. Ongelma liittyy muistivuotoon, joka ilmenee käsiteltäessä ICMPv6-viestejä, joiden tyyppi on 130 tai 131. Ongelma on ollut olemassa ytimen versiosta 5.13 lähtien, ja se korjattiin julkaisuissa 5.16.13 ja 5.15.27. Ongelma ei vaikuttanut vakaisiin Debianin, SUSE:n, […]

Go-ohjelmointikielen julkaisu 1.18

Esittelyssä on Go 1.18 -ohjelmointikielen julkaisu, jota Google kehittää yhdessä yhteisön kanssa hybridiratkaisuna, joka yhdistää käännettyjen kielten korkean suorituskyvyn sellaisiin komentosarjakielten etuihin kuin koodin kirjoittamisen helppous. , kehitysnopeus ja virhesuojaus. Projektikoodia jaetaan BSD-lisenssillä. Go:n syntaksi perustuu tuttuihin C-kielen elementteihin, joita on lainattu […]

OpenSSL:n ja LibreSSL:n haavoittuvuus, joka johtaa silmukaan väärien varmenteiden käsittelyssä

OpenSSL-salauskirjaston versioiden 3.0.2 ja 1.1.1n ylläpitojulkaisut ovat saatavilla. Päivitys korjaa haavoittuvuuden (CVE-2022-0778), jonka avulla voidaan aiheuttaa palvelunesto (käsittelijän loputon silmukka). Haavoittuvuuden hyödyntämiseksi riittää erityisesti suunnitellun varmenteen käsittely. Ongelma ilmenee sekä palvelin- että asiakassovelluksissa, jotka voivat käsitellä käyttäjän toimittamia varmenteita. Ongelma johtuu virheestä […]

Chrome-päivitys 99.0.4844.74 korjaa kriittisen haavoittuvuuden

Google on julkaissut Chrome-päivitykset 99.0.4844.74 ja 98.0.4758.132 (Extended Stable), jotka korjaavat 11 haavoittuvuutta, mukaan lukien kriittisen haavoittuvuuden (CVE-2022-0971), jonka avulla voit ohittaa kaikki selaimen suojaustasot ja suorittaa koodia järjestelmässä hiekkalaatikkoympäristön ulkopuolella. Yksityiskohtia ei ole vielä julkistettu, tiedetään vain, että kriittinen haavoittuvuus liittyy jo vapautetun muistin (use-after-free) käyttämiseen selainmoottorissa […]

Debianin ylläpitäjä lähti, koska hän oli eri mieltä yhteisön uudesta käyttäytymismallista

Debian-projektin tilinhallintaryhmä on lopettanut Norbert Preiningin tilan sopimattoman toiminnan vuoksi debian-private-postituslistalla. Vastauksena Norbert päätti lopettaa osallistumisen Debianin kehittämiseen ja siirtyä Arch Linux -yhteisöön. Norbert on ollut mukana Debianin kehittämisessä vuodesta 2005 ja on ylläpitänyt noin 150 pakettia, joista suurin osa […]