Kirjoittaja: ProHoster

FreeBSD 13 melkein päätyi hakkeroituun WireGuard-toteutukseen, jossa oli lisenssirikkomuksia ja haavoittuvuuksia

Koodipohjasta, jolle FreeBSD 13 -julkaisu muodostettiin, WireGuard VPN -protokollaa toteuttava koodi, joka kehitettiin Netgaten tilauksesta ilman alkuperäisen WireGuardin kehittäjien kuulemista ja joka sisältyi jo pfSense-jakelun vakaisiin julkaisuihin, oli skandaalimaista. poistettu. Alkuperäisen WireGuardin kirjoittajan Jason A. Donenfeldin koodin tarkistamisen jälkeen kävi ilmi, että ehdotettu FreeBSD […]

Kuvan dekoodauskirjaston SAIL 0.9.0-pre12 julkaisu

SAIL-kuvan dekoodauskirjastoon on julkaistu useita merkittäviä päivityksiä, jotka tarjoavat C-uudelleenkirjoituksen koodekkeille kauan poistuneesta KSquirrel-kuvankatseluohjelmasta, mutta korkean tason abstraktilla API:lla ja lukuisilla parannuksilla. Kirjasto on käyttövalmis, mutta sitä kehitetään edelleen jatkuvasti. Binaari- ja API-yhteensopivuutta ei vielä taata. Esittely. SAILin ominaisuudet Nopea ja helppokäyttöinen […]

Genode Project on julkaissut Sculpt 21.03 General Purpose OS -julkaisun

Sculpt 21.03 -käyttöjärjestelmän julkaisu on otettu käyttöön, jossa Genode OS Framework -teknologioihin perustuen kehitetään yleiskäyttöistä käyttöjärjestelmää, jota tavalliset käyttäjät voivat käyttää jokapäiväisten tehtävien suorittamiseen. Projektin lähdekoodia jaetaan AGPLv3-lisenssillä. Ladattavaksi tarjotaan 27 Mt:n LiveUSB-kuva. Tukee käyttöä järjestelmissä, joissa on Intel-prosessorit ja grafiikka […]

Rust 1.51 ohjelmointikielen julkaisu

Mozilla-projektin perustaman, mutta nyt itsenäisen voittoa tavoittelemattoman järjestön Rust Foundationin alaisuudessa kehitetyn järjestelmäohjelmointikielen Rust 1.51 julkaisu on julkaistu. Kieli keskittyy muistin turvallisuuteen, tarjoaa automaattisen muistinhallinnan ja tarjoaa välineet korkean tehtävien rinnakkaisuuden saavuttamiseen ilman roskankerääjää tai ajonaikaa (ajoaika rajoittuu perusalustukseen ja […]

NGINX Unit Application Server 1.23.0:n julkaisu

Julkistettiin NGINX Unit 1.23 -sovelluspalvelin, jonka sisällä kehitetään ratkaisua web-sovellusten käynnistämisen varmistamiseksi eri ohjelmointikielillä (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Unit voi ajaa samanaikaisesti useita sovelluksia eri ohjelmointikielillä, joiden käynnistysparametreja voidaan muuttaa dynaamisesti ilman tarvetta muokata asetustiedostoja ja käynnistää uudelleen. Koodi […]

GNOME Commander 1.12 -tiedostonhallinnan julkaisu

GNOME-käyttäjäympäristössä käytettäväksi optimoidun kahden paneelin tiedostonhallinta GNOME Commander 1.12.0 on julkaistu. GNOME Commander esittelee ominaisuuksia, kuten välilehdet, komentorivin käytön, kirjanmerkit, vaihdettavat väriteemat, hakemiston ohitustilan tiedostoja valittaessa, pääsyn ulkoisiin tietoihin FTP:n ja SAMBA:n kautta, laajennettavat kontekstivalikot, ulkoisten asemien automaattisen asennuksen, pääsyn navigointihistoriaan, [ …]

Debian käynnistää yleisen äänestyksen Stallmania vastaan ​​esitetyn vetoomuksen tukemiseksi

Äänestyssuunnitelma on julkaistu, ja siinä on vain yksi vaihtoehto: tukea vetoomusta Stallmania vastaan ​​Debian-projektista organisaationa. Äänestyksen järjestäjä Steve Langasek Canonicalista rajoitti keskusteluajan viikkoon (aiemmin keskustelulle varattiin vähintään 2 viikkoa). Äänestyksen perustajina olivat myös Neil McGovern, Steve McIntyre ja Sam Hartman, kaikki […]

OpenSSL 1.1.1k -päivitys, joka sisältää korjauksia kahteen vaaralliseen haavoittuvuuteen

OpenSSL-salauskirjaston 1.1.1k korjaava julkaisu on saatavilla, mikä eliminoi kaksi haavoittuvuutta, joiden vaara on korkea: CVE-2021-3450 - mahdollisuus ohittaa varmenteen myöntäjän varmenteen tarkistus, kun lippu X509_V_FLAG_X509_STRICT on käytössä, joka on oletuksena pois käytöstä ja sitä käytetään lisävarmentamiseen ketjussa olevien varmenteiden olemassaolosta. Ongelma otettiin käyttöön OpenSSL 1.1.1h:ssa ilmestyneen uuden tarkistuksen toteutuksessa, joka kielsi […]

GNU Emacs 27.2 -tekstieditorin julkaisu

GNU Project on julkaissut GNU Emacs 27.2 -tekstieditorin julkaisun. GNU Emacs 24.5:n julkaisuun asti projekti kehittyi henkilökohtaisen Richard Stallmanin johdolla, joka luovutti projektin johtajan viran John Wiegleylle syksyllä 2015. On huomattava, että Emacs 27.2 -julkaisu sisältää vain virheenkorjauksia eikä sisällä uusia ominaisuuksia, lukuun ottamatta "resize-mini-frames" -asetuksen käyttäytymistä. Klo […]

GPL-rikkomuksen korjaaminen mimemagic-kirjastossa aiheuttaa kaatumisen Ruby on Railsissa

Suositun Ruby-kirjaston mimemagicin kirjoittaja, jolla on yli 100 miljoonaa latausta, joutui vaihtamaan lisenssinsä MIT:stä GPLv2:een, koska projektissa havaittiin GPLv2-lisenssirikkomus. RubyGems säilytti vain versiot 0.3.6 ja 0.4.0, jotka toimitettiin GPL:n alaisena, ja poisti kaikki vanhemmat MIT-lisensoidut julkaisut. Lisäksi mimemagiikan kehitys lopetettiin, ja GitHub-arkisto […]

OSI-organisaatio järjestää hallituksen uudelleenvaalit äänestysjärjestelmän kompromissin vuoksi

Open Source Initiative (OSI), joka tarkastaa lisenssien noudattamista avoimen lähdekoodin kriteereitä, päätti valita hallituksen uudelleen, koska äänestysalustaan ​​löydettiin haavoittuvuus, jota käytettiin vääristämään vaalien tuloksia. Tällä hetkellä haavoittuvuus on estetty ja riippumaton asiantuntija on kutsuttu selvittämään hakkeroinnin seurauksia. Tapahtuman yksityiskohdat julkaistaan ​​[…]

Päivitä Samba 4.14.2, 4.13.7 ja 4.12.14 ja haavoittuvuudet on korjattu

Samba-paketin 4.14.2, 4.13.7 ja 4.12.14 korjaavat julkaisut on valmistettu, joissa kaksi haavoittuvuutta on eliminoitu: CVE-2020-27840 - puskurin ylivuoto, joka tapahtuu käsiteltäessä erityisesti suunniteltuja DN-nimiä (Distinguished Name). Anonyymi hyökkääjä voi kaataa Samba-pohjaisen AD DC LDAP -palvelimen lähettämällä erityisesti muodostetun sidospyynnön. Koska hyökkäyksen aikana on mahdollista hallita ylikirjoitusaluetta, […]