autor: ProHoster

Lanzamento de dav1d 1.0, un descodificador AV1 dos proxectos VideoLAN e FFmpeg

As comunidades VideoLAN e FFmpeg publicaron o lanzamento da biblioteca dav1d 1.0.0 coa implementación dun descodificador gratuíto alternativo para o formato de codificación de vídeo AV1. O código do proxecto está escrito en C (C99) con insercións de montaxe (NASM/GAS) e distribúese baixo a licenza BSD. Implementouse soporte para arquitecturas x86, x86_64, ARMv7 e ARMv8 e sistemas operativos FreeBSD, Linux, Windows, macOS, Android e iOS. A biblioteca dav1d admite […]

Versión 30.0 do navegador Pale Moon

Publicouse o lanzamento do navegador web Pale Moon 30.0, que parte da base de código Firefox para proporcionar unha maior eficiencia, preservar a interface clásica, minimizar o consumo de memoria e ofrecer opcións de personalización adicionais. As compilacións de Pale Moon créanse para Windows e Linux (x86 e x86_64). O código do proxecto distribúese baixo a MPLv2 (Mozilla Public License). O proxecto adhírese á organización da interface clásica, sen […]

Mozilla incorpora ID nos ficheiros de instalación de Firefox descargables

Mozilla lanzou un novo método para identificar as instalacións do navegador. Os conxuntos distribuídos desde o sitio web oficial, entregados en forma de ficheiros exe para a plataforma Windows, fornécense con identificadores dltoken, únicos para cada descarga. En consecuencia, varias descargas sucesivas do arquivo de instalación para a mesma plataforma dan lugar a descarga de ficheiros con sumas de verificación diferentes, xa que os identificadores engádense directamente […]

Realizouse un cambio malicioso no paquete node-ipc NPM que elimina ficheiros en sistemas en Rusia e Bielorrusia

Detectouse un cambio malicioso no paquete node-ipc NPM (CVE-2022-23812), cunha probabilidade do 25 % de que o contido de todos os ficheiros que teñen acceso de escritura sexan substituídos polo carácter "❤️". O código malicioso só se activa cando se inicia en sistemas con enderezos IP de Rusia ou Bielorrusia. O paquete node-ipc ten preto dun millón de descargas por semana e úsase como dependencia de 354 paquetes, incluíndo vue-cli. […]

Resultados do ensaio relacionado co proxecto Neo4j e a licenza AGPL

O Tribunal de Apelacións dos Estados Unidos confirmou a decisión anterior do tribunal de distrito nun caso contra PureThink relacionado coa infracción da propiedade intelectual de Neo4j Inc. A demanda refírese á violación da marca comercial Neo4j e ao uso de declaracións falsas na publicidade durante a distribución do fork Neo4j DBMS. Inicialmente, o DBMS Neo4j desenvolveuse como un proxecto aberto, subministrado baixo a licenza AGPLv3. Co paso do tempo, o produto […]

Introduciuse gcobol, un compilador COBOL baseado en tecnoloxías GCC

A lista de correo para desenvolvedores do conxunto de compiladores GCC presenta o proxecto gcobol, que ten como obxectivo crear un compilador gratuíto para a linguaxe de programación COBOL. Na súa forma actual, gcobol está a ser desenvolvido como unha bifurcación de GCC, pero despois de completar o desenvolvemento e estabilización do proxecto, está previsto que se propoñan cambios para a súa inclusión na estrutura principal de GCC. O código do proxecto distribúese baixo a licenza GPLv3. Como motivo para crear un novo proxecto [...]

Lanzamento de OpenVPN 2.5.6 e 2.4.12 con corrección de vulnerabilidades

Preparáronse as versións correctoras de OpenVPN 2.5.6 e 2.4.12, un paquete para a creación de redes privadas virtuais que permite organizar unha conexión cifrada entre dúas máquinas cliente ou proporcionar un servidor VPN centralizado para o funcionamento simultáneo de varios clientes. O código OpenVPN distribúese baixo a licenza GPLv2, xéranse paquetes binarios preparados para Debian, Ubuntu, CentOS, RHEL e Windows. As novas versións eliminan unha vulnerabilidade que podería […]

Vulnerabilidade de DoS remota no núcleo Linux explotada polo envío de paquetes ICMPv6

Identificouse unha vulnerabilidade no núcleo de Linux (CVE-2022-0742) que lle permite esgotar a memoria dispoñible e provocar de forma remota unha denegación de servizo mediante o envío de paquetes icmp6 especialmente elaborados. O problema está relacionado cunha fuga de memoria que se produce ao procesar mensaxes ICMPv6 cos tipos 130 ou 131. O problema está presente desde o núcleo 5.13 e solucionouse nas versións 5.16.13 e 5.15.27. O problema non afectou ás ramas estables de Debian, SUSE, [...]

Lanzamento da linguaxe de programación Go 1.18

Preséntase o lanzamento da linguaxe de programación Go 1.18, que está a ser desenvolvido por Google coa participación da comunidade como unha solución híbrida que combina o alto rendemento das linguaxes compiladas con vantaxes das linguaxes de script como a facilidade de escritura de código. , velocidade de desenvolvemento e protección contra erros. O código do proxecto distribúese baixo a licenza BSD. A sintaxe de Go está baseada en elementos familiares da linguaxe C, con algúns préstamos de […]

Vulnerabilidade en OpenSSL e LibreSSL que leva a un bucle ao procesar certificados incorrectos

As versións de mantemento da biblioteca criptográfica OpenSSL 3.0.2 e 1.1.1n están dispoñibles. A actualización corrixe unha vulnerabilidade (CVE-2022-0778) que se pode usar para causar denegación de servizo (bucle infinito do controlador). Para explotar a vulnerabilidade, abonda con procesar un certificado especialmente deseñado. O problema ocorre en aplicacións de servidor e cliente que poden procesar certificados proporcionados polo usuario. O problema é causado por un erro no […]

Actualización de Chrome 99.0.4844.74 con corrección de vulnerabilidades críticas

Google lanzou as actualizacións de Chrome 99.0.4844.74 e 98.0.4758.132 (Extended Stable), que corrixen 11 vulnerabilidades, incluída unha vulnerabilidade crítica (CVE-2022-0971), que lle permite ignorar todos os niveis de protección do navegador e executar código no sistema. fóra da caixa de area -ambiente. Aínda non se revelaron os detalles, só se sabe que a vulnerabilidade crítica está asociada ao acceso á memoria xa liberada (use-after-free) no motor do navegador […]

O mantedor de Debian marchou porque non estaba de acordo co novo modelo de comportamento na comunidade

O equipo de xestión da conta do proxecto Debian rematou o estado de Norbert Preining por comportamento inadecuado na lista de correo privada de Debian. En resposta, Norbert decidiu deixar de participar no desenvolvemento de Debian e pasar á comunidade Arch Linux. Norbert estivo involucrado no desenvolvemento de Debian desde 2005 e mantivo aproximadamente 150 paquetes, na súa maioría […]