Author: ProHoster

BIND DNS-tsjinner update 9.11.37, 9.16.27 en 9.18.1 mei 4 kwetsberens fêst

Korrigearjende fernijings foar de stabile tûken fan 'e BIND DNS-tsjinner 9.11.37, 9.16.27 en 9.18.1 binne publisearre, dy't fjouwer kwetsberens eliminearje: CVE-2021-25220 - de mooglikheid om ferkearde NS-records te ferfangen yn 'e DNS-tsjinner-cache ( cache fergiftiging), wat kin resultearje yn tagong ta ferkearde DNS-tsjinners dy't falske ynformaasje leverje. It probleem manifestearret him yn resolvers dy't wurkje yn "foarút earst" (standert) of "allinich foarút" modus, ûnder foarbehâld fan kompromis [...]

Earste testferzje fan Asahi Linux, in distribúsje foar Apple-apparaten mei de M1-chip

It Asahi-projekt, rjochte op it portearjen fan Linux om te rinnen op Mac-kompjûters útrist mei de Apple M1 ARM-chip (Apple Silicon), presintearre de earste alpha-release fan 'e referinsjedistribúsje, wêrtroch elkenien yn' e kunde komme mei it hjoeddeistige nivo fan ûntwikkeling fan it projekt. De distribúsje stipet ynstallaasje op apparaten mei M1, M1 Pro en M1 Max. It wurdt opmurken dat de gearkomsten noch net klear binne foar wiidferspraat gebrûk troch gewoane brûkers, mar […]

Nije ferzje fan patches foar de Linux-kernel mei stipe foar de Rust-taal

Miguel Ojeda, skriuwer fan it Rust-for-Linux-projekt, stelde de frijlitting fan v5-komponinten foar foar it ûntwikkeljen fan apparaatbestjoerders yn 'e Rust-taal foar konsideraasje troch Linux kernel-ûntwikkelders. Dit is de sechsde edysje fan de patches, rekken hâldend mei de earste ferzje, publisearre sûnder ferzjenûmer. Rust-stipe wurdt as eksperiminteel beskôge, mar is al opnommen yn 'e linux-next branch en is folwoeksen genôch om te begjinnen mei wurkjen oan […]

Release fan dav1d 1.0, in AV1-dekoder fan 'e VideoLAN- en FFmpeg-projekten

De VideoLAN- en FFmpeg-mienskippen hawwe de frijlitting fan 'e dav1d 1.0.0-bibleteek publisearre mei de ymplemintaasje fan in alternative fergese dekoder foar it AV1-fideokodearringsformaat. De projektkoade is skreaun yn C (C99) mei assemblage-ynfoegingen (NASM / GAS) en wurdt ferspraat ûnder de BSD-lisinsje. Stipe foar x86, x86_64, ARMv7 en ARMv8-arsjitektueren, en bestjoeringssystemen FreeBSD, Linux, Windows, macOS, Android en iOS is ymplementearre. De dav1d-bibleteek stipet […]

Pale Moon Browser 30.0 Release

De frijlitting fan 'e Pale Moon 30.0-webbrowser is publisearre, fertakking fan' e Firefox-koadebasis om hegere effisjinsje te leverjen, de klassike ynterface te behâlden, ûnthâldferbrûk te minimalisearjen en ekstra oanpassingsopsjes te leverjen. Pale Moon builds wurde makke foar Windows en Linux (x86 en x86_64). De projektkoade wurdt ferspraat ûnder de MPLv2 (Mozilla Public License). It projekt hâldt him oan 'e klassike ynterface-organisaasje, sûnder […]

Mozilla Embeds identifiers yn Firefox-ynstallearderdownloads

Mozilla hat in nije metoade lansearre foar it identifisearjen fan browserynstallaasjes. Assemblies ferspraat fan 'e offisjele webside, levere yn' e foarm fan exe-bestannen foar it Windows-platfoarm, wurde levere mei dltoken-identifikaasjes, unyk foar elke download. Dêrtroch resultearje ferskate opienfolgjende downloads fan it ynstallaasjeargyf foar itselde platfoarm yn it downloaden fan bestannen mei ferskate kontrôlesummen, om't de identifiers direkt wurde tafoege […]

Kweaze feroaring makke oan NPM-pakket node-ipc dat bestannen wisket op systemen yn Ruslân en Wyt-Ruslân

In kweade feroaring waard ûntdutsen yn it node-ipc NPM-pakket (CVE-2022-23812), mei in 25% kâns dat de ynhâld fan alle bestannen dy't skriuwtagong hawwe ferfongen troch it karakter "❤️". De kweade koade wurdt allinich aktivearre as it wurdt lansearre op systemen mei IP-adressen út Ruslân of Wyt-Ruslân. It node-ipc-pakket hat sawat in miljoen downloads per wike en wurdt brûkt as ôfhinklikens fan 354-pakketten, ynklusyf vue-cli. […]

Resultaten fan 'e juridyske prosedueres yn ferbân mei it Neo4j-projekt en de AGPL-lisinsje

It US Court of Appeals befêstige it eardere beslút fan 'e arrondissemintsrjochtbank yn in saak tsjin PureThink yn ferbân mei de ynbreuk op yntellektueel eigendom fan Neo4j Inc. De rjochtsaak giet oer ynbreuk op it Neo4j-hannelsmerk en it brûken fan falske útspraken yn reklame by de distribúsje fan 'e Neo4j DBMS-gabel. Yn it earstoan ûntwikkele de Neo4j DBMS as in iepen projekt, levere ûnder de AGPLv3-lisinsje. Nei ferrin fan tiid, it produkt […]

Yntrodusearre gcobol, in COBOL-kompiler basearre op GCC-technologyen

De mailinglist foar ûntwikkelders fan GCC-kompilersuite hat it gcobol-projekt, dat as doel hat in fergese kompilator te meitsjen foar de programmeartaal COBOL. Yn syn hjoeddeistige foarm wurdt gcobol ûntwikkele as in gabel fan GCC, mar nei it foltôgjen fan ûntwikkeling en stabilisaasje fan it projekt binne feroaringen pland om foar te stellen foar opname yn 'e haadstruktuer fan GCC. De projektkoade wurdt ferspraat ûnder de GPLv3-lisinsje. As reden foar it meitsjen fan in nij projekt [...]

Release fan OpenVPN 2.5.6 en 2.4.12 mei kwetsberens fix

Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. В новых версиях устранена уязвимость, потенциально позволяющая […]

DoS-kwetsberens op ôfstân yn 'e Linux-kernel eksploitearre troch it ferstjoeren fan ICMPv6-pakketten

In kwetsberens is identifisearre yn 'e Linux-kernel (CVE-2022-0742) wêrtroch jo beskikber ûnthâld kinne útputje en op ôfstân in ûntkenning fan tsjinst feroarsaakje troch spesjaal makke icmp6-pakketten te ferstjoeren. It probleem is relatearre oan in ûnthâldlek dat optreedt by it ferwurkjen fan ICMPv6-berjochten mei typen 130 of 131. It probleem is oanwêzich sûnt kernel 5.13 en waard fêst yn releases 5.16.13 en 5.15.27. It probleem hie gjin ynfloed op de stabile tûken fan Debian, SUSE, […]

Ferzje fan 'e Go-programmeartaal 1.18

De frijlitting fan 'e programmeartaal Go 1.18 wurdt presintearre, dy't wurdt ûntwikkele troch Google mei de dielname fan' e mienskip as in hybride oplossing dy't de hege prestaasjes fan kompilearre talen kombinearret mei sokke foardielen fan skripttalen as it gemak fan skriuwen fan koade , snelheid fan ûntwikkeling en flaterbeskerming. De projektkoade wurdt ferspraat ûnder de BSD-lisinsje. De syntaksis fan Go is basearre op bekende eleminten fan 'e C-taal, mei guon lieningen fan [...]