Author: ProHoster

Release fan dav1d 1.0, in AV1-dekoder fan 'e VideoLAN- en FFmpeg-projekten

De VideoLAN- en FFmpeg-mienskippen hawwe de frijlitting fan 'e dav1d 1.0.0-bibleteek publisearre mei de ymplemintaasje fan in alternative fergese dekoder foar it AV1-fideokodearringsformaat. De projektkoade is skreaun yn C (C99) mei assemblage-ynfoegingen (NASM / GAS) en wurdt ferspraat ûnder de BSD-lisinsje. Stipe foar x86, x86_64, ARMv7 en ARMv8-arsjitektueren, en bestjoeringssystemen FreeBSD, Linux, Windows, macOS, Android en iOS is ymplementearre. De dav1d-bibleteek stipet […]

Pale Moon Browser 30.0 Release

De frijlitting fan 'e Pale Moon 30.0-webbrowser is publisearre, fertakking fan' e Firefox-koadebasis om hegere effisjinsje te leverjen, de klassike ynterface te behâlden, ûnthâldferbrûk te minimalisearjen en ekstra oanpassingsopsjes te leverjen. Pale Moon builds wurde makke foar Windows en Linux (x86 en x86_64). De projektkoade wurdt ferspraat ûnder de MPLv2 (Mozilla Public License). It projekt hâldt him oan 'e klassike ynterface-organisaasje, sûnder […]

Mozilla Embeds identifiers yn Firefox-ynstallearderdownloads

Mozilla hat in nije metoade lansearre foar it identifisearjen fan browserynstallaasjes. Assemblies ferspraat fan 'e offisjele webside, levere yn' e foarm fan exe-bestannen foar it Windows-platfoarm, wurde levere mei dltoken-identifikaasjes, unyk foar elke download. Dêrtroch resultearje ferskate opienfolgjende downloads fan it ynstallaasjeargyf foar itselde platfoarm yn it downloaden fan bestannen mei ferskate kontrôlesummen, om't de identifiers direkt wurde tafoege […]

Kweaze feroaring makke oan NPM-pakket node-ipc dat bestannen wisket op systemen yn Ruslân en Wyt-Ruslân

In kweade feroaring waard ûntdutsen yn it node-ipc NPM-pakket (CVE-2022-23812), mei in 25% kâns dat de ynhâld fan alle bestannen dy't skriuwtagong hawwe ferfongen troch it karakter "❤️". De kweade koade wurdt allinich aktivearre as it wurdt lansearre op systemen mei IP-adressen út Ruslân of Wyt-Ruslân. It node-ipc-pakket hat sawat in miljoen downloads per wike en wurdt brûkt as ôfhinklikens fan 354-pakketten, ynklusyf vue-cli. […]

Resultaten fan 'e juridyske prosedueres yn ferbân mei it Neo4j-projekt en de AGPL-lisinsje

It US Court of Appeals befêstige it eardere beslút fan 'e arrondissemintsrjochtbank yn in saak tsjin PureThink yn ferbân mei de ynbreuk op yntellektueel eigendom fan Neo4j Inc. De rjochtsaak giet oer ynbreuk op it Neo4j-hannelsmerk en it brûken fan falske útspraken yn reklame by de distribúsje fan 'e Neo4j DBMS-gabel. Yn it earstoan ûntwikkele de Neo4j DBMS as in iepen projekt, levere ûnder de AGPLv3-lisinsje. Nei ferrin fan tiid, it produkt […]

Yntrodusearre gcobol, in COBOL-kompiler basearre op GCC-technologyen

De mailinglist foar ûntwikkelders fan GCC-kompilersuite hat it gcobol-projekt, dat as doel hat in fergese kompilator te meitsjen foar de programmeartaal COBOL. Yn syn hjoeddeistige foarm wurdt gcobol ûntwikkele as in gabel fan GCC, mar nei it foltôgjen fan ûntwikkeling en stabilisaasje fan it projekt binne feroaringen pland om foar te stellen foar opname yn 'e haadstruktuer fan GCC. De projektkoade wurdt ferspraat ûnder de GPLv3-lisinsje. As reden foar it meitsjen fan in nij projekt [...]

Release fan OpenVPN 2.5.6 en 2.4.12 mei kwetsberens fix

Korrigearjende releases fan OpenVPN 2.5.6 en 2.4.12 binne taret, in pakket foar it meitsjen fan firtuele privee netwurken wêrmei jo in fersifere ferbining kinne organisearje tusken twa kliïntmasines of in sintralisearre VPN-tsjinner foar de simultane operaasje fan ferskate kliïnten. De OpenVPN-koade wurdt ferspraat ûnder de GPLv2-lisinsje, klearmakke binêre pakketten wurde generearre foar Debian, Ubuntu, CentOS, RHEL en Windows. Nije ferzjes eliminearje in kwetsberens dy't mooglik […]

DoS-kwetsberens op ôfstân yn 'e Linux-kernel eksploitearre troch it ferstjoeren fan ICMPv6-pakketten

In kwetsberens is identifisearre yn 'e Linux-kernel (CVE-2022-0742) wêrtroch jo beskikber ûnthâld kinne útputje en op ôfstân in ûntkenning fan tsjinst feroarsaakje troch spesjaal makke icmp6-pakketten te ferstjoeren. It probleem is relatearre oan in ûnthâldlek dat optreedt by it ferwurkjen fan ICMPv6-berjochten mei typen 130 of 131. It probleem is oanwêzich sûnt kernel 5.13 en waard fêst yn releases 5.16.13 en 5.15.27. It probleem hie gjin ynfloed op de stabile tûken fan Debian, SUSE, […]

Ferzje fan 'e Go-programmeartaal 1.18

De frijlitting fan 'e programmeartaal Go 1.18 wurdt presintearre, dy't wurdt ûntwikkele troch Google mei de dielname fan' e mienskip as in hybride oplossing dy't de hege prestaasjes fan kompilearre talen kombinearret mei sokke foardielen fan skripttalen as it gemak fan skriuwen fan koade , snelheid fan ûntwikkeling en flaterbeskerming. De projektkoade wurdt ferspraat ûnder de BSD-lisinsje. De syntaksis fan Go is basearre op bekende eleminten fan 'e C-taal, mei guon lieningen fan [...]

Kwetsberens yn OpenSSL en LibreSSL dy't liedt ta in loop by it ferwurkjen fan ferkearde sertifikaten

Ûnderhâld releases fan de OpenSSL kryptografyske bibleteek 3.0.2 en 1.1.1n binne beskikber. De fernijing reparearret in kwetsberens (CVE-2022-0778) dy't kin wurde brûkt om ûntkenning fan tsjinst te feroarsaakjen (ûneinige looping fan 'e handler). Om de kwetsberens te brûken, is it genôch om in spesjaal ûntwurpen sertifikaat te ferwurkjen. It probleem komt foar yn sawol server- as kliïntapplikaasjes dy't troch brûkers levere sertifikaten kinne ferwurkje. It probleem wurdt feroarsake troch in brek yn 'e […]

Chrome 99.0.4844.74 update mei krityske kwetsberens fix

Google hat Chrome-fernijings 99.0.4844.74 en 98.0.4758.132 (útwreide stabyl) frijlitten, dy't 11 kwetsberens reparearje, ynklusyf in krityske kwetsberens (CVE-2022-0971), wêrtroch jo alle nivo's fan browserbeskerming kinne omgean en koade op it systeem útfiere bûten de sânbak -omjouwing. Details binne noch net bekend makke, it is allinich bekend dat de krityske kwetsberens ferbûn is mei tagong ta al frijmakke ûnthâld (gebrûk-nei-fergees) yn 'e browsermotor […]