autor: ProHoster

FreeBSD 13 case acabou cunha implementación hacker de WireGuard con violacións de licenza e vulnerabilidades

A partir da base de código sobre a que se formou a versión FreeBSD 13, o código que implementaba o protocolo WireGuard VPN, desenvolvido por orde de Netgate sen consultar cos desenvolvedores do WireGuard orixinal, e xa incluído nas versións estables da distribución pfSense, foi escandalosamente. eliminado. Despois de comprobar o código por Jason A. Donenfeld, o autor do WireGuard orixinal, resultou que o FreeBSD proposto […]

Lanzamento da biblioteca de decodificación de imaxes SAIL 0.9.0-pre12

Опубликовано несколько значительных обновлений библиотеки декодирования изображений SAIL, предоставляющей переписанный на С ребрендинг кодеков из давно не поддерживаемой программы просмотра изображений KSquirrel, но с наличием высокоуровневого абстрактного API и многочисленными улучшениями. Библиотека готова для использования, но всё ещё непрерывно улучшается. Бинарная и API совместимость пока не гарантируется. Демонстрация. Особенности SAIL Быстрая и простая в использовании […]

The Genode Project publicou a versión do SO de propósito xeral Sculpt 21.03

Introduciuse o lanzamento do sistema operativo Sculpt 21.03, no que, baseado nas tecnoloxías Genode OS Framework, estase a desenvolver un sistema operativo de propósito xeral que pode ser usado polos usuarios comúns para realizar tarefas cotiás. O código fonte do proxecto distribúese baixo a licenza AGPLv3. Ofrécese unha imaxe LiveUSB de 27 MB para descargar. Admite o funcionamento en sistemas con procesadores e gráficos Intel [...]

Linguaxe de programación Rust versión 1.51

Publicouse a versión da linguaxe de programación do sistema Rust 1.51, fundada polo proxecto Mozilla, pero agora desenvolvida baixo os auspicios da organización independente sen ánimo de lucro Rust Foundation. A linguaxe céntrase na seguridade da memoria, proporciona unha xestión automática da memoria e proporciona os medios para lograr un alto paralelismo de tarefas sen utilizar un colector de lixo ou tempo de execución (o tempo de execución redúcese á inicialización básica e […]

Lanzamento de NGINX Unit Application Server 1.23.0

Lanzouse o servidor de aplicacións NGINX Unit 1.23, dentro do cal se está a desenvolver unha solución para garantir o lanzamento de aplicacións web en diversas linguaxes de programación (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). NGINX Unit pode executar simultáneamente varias aplicacións en diferentes linguaxes de programación, cuxos parámetros de lanzamento poden cambiarse de forma dinámica sen necesidade de editar ficheiros de configuración e reiniciar. Código […]

Lanzamento do xestor de ficheiros GNOME Commander 1.12

Produciuse o lanzamento do xestor de ficheiros de dous paneis GNOME Commander 1.12.0, optimizado para o seu uso no contorno de usuario de GNOME. GNOME Commander presenta funcións como pestanas, acceso á liña de comandos, marcadores, esquemas de cores modificables, modo de omisión de directorio ao seleccionar ficheiros, acceso a datos externos mediante FTP e SAMBA, menús contextuales expandibles, montaxe automática de unidades externas, acceso ao historial de navegación, [ …]

Debian inicia unha votación xeral para apoiar a petición contra Stallman

Publicouse un plan de votación, cunha única opción: apoiar a petición contra Stallman para o proxecto Debian como organización. O organizador da votación, Steve Langasek de Canonical, limitou o período de discusión a unha semana (anteriormente asignábase un mínimo de 2 semanas para o debate). Os fundadores da votación tamén incluíron a Neil McGovern, Steve McIntyre e Sam Hartman, todos […]

Actualización de OpenSSL 1.1.1k con correccións para dúas vulnerabilidades perigosas

Está dispoñible unha versión correctiva da biblioteca criptográfica OpenSSL 1.1.1k, que elimina dúas vulnerabilidades ás que se lles asigna un alto nivel de perigo: CVE-2021-3450: a capacidade de ignorar a verificación dun certificado de autoridade de certificación cando a marca X509_V_FLAG_X509_STRICT está activada, que está desactivado por defecto e úsase para a verificación adicional da presenza de certificados nunha cadea. O problema introduciuse na implementación dunha nova comprobación que apareceu en OpenSSL 1.1.1h, que prohibía o uso de […]

Versión do editor de texto GNU Emacs 27.2

O Proxecto GNU publicou a versión do editor de texto GNU Emacs 27.2. Ata o lanzamento de GNU Emacs 24.5, o proxecto desenvolveuse baixo o liderado persoal de Richard Stallman, quen cedeu o posto de líder do proxecto a John Wiegley no outono de 2015. Nótese que a versión de Emacs 27.2 inclúe só correccións de erros e non introduce novas funcións, a excepción dun cambio no comportamento da opción 'resize-mini-frames'. En […]

A corrección dunha infracción da GPL na biblioteca mimemagic provoca un fallo en Ruby on Rails

O autor da popular biblioteca Ruby mimemagic, que ten máis de 100 millóns de descargas, viuse obrigado a cambiar a súa licenza de MIT a GPLv2 debido ao descubrimento dunha violación da licenza GPLv2 no proxecto. RubyGems conservou só as versións 0.3.6 e 0.4.0, que foron enviadas baixo a GPL, e eliminou todas as versións antigas con licenza MIT. Ademais, o desenvolvemento de mimemagic detívose e o repositorio de GitHub [...]

A organización OSI celebrará reeleccións do consello de goberno debido ao compromiso do sistema de votación

A Open Source Initiative (OSI), que comproba que as licenzas cumpren os criterios de Open Source, decidiu reelixir o consello de goberno ante o descubrimento dunha vulnerabilidade na plataforma de votación, que serviu para distorsionar os resultados das eleccións. Polo momento, a vulnerabilidade foi bloqueada e un experto independente foi contratado para determinar as consecuencias do hackeo. Os detalles do incidente publicaranse despois de […]

Actualiza Samba 4.14.2, 4.13.7 e 4.12.14 coas vulnerabilidades corrixidas

Preparáronse versións correctivas do paquete Samba 4.14.2, 4.13.7 e 4.12.14, nas que se eliminan dúas vulnerabilidades: CVE-2020-27840: un desbordamento do búfer que se produce ao procesar nomes DN (Nome Distinguido) especialmente deseñados. Un atacante anónimo pode bloquear un servidor AD DC LDAP baseado en Samba enviando unha solicitude de vinculación especialmente elaborada. Dado que durante o ataque é posible controlar a área de sobrescritura, […]