लेखक: प्रोहोस्टर

फ्रीबीएसडी 13 लाइसेंस उल्लंघनों और कमजोरियों के साथ वायरगार्ड के हैकिंग कार्यान्वयन के साथ लगभग समाप्त हो गया

जिस कोड आधार पर फ्रीबीएसडी 13 रिलीज का गठन किया गया था, उससे वायरगार्ड वीपीएन प्रोटोकॉल को लागू करने वाला कोड, मूल वायरगार्ड के डेवलपर्स के परामर्श के बिना नेटगेट के आदेश द्वारा विकसित किया गया था, और पहले से ही पीएफसेंस वितरण के स्थिर रिलीज में शामिल था, निंदनीय था निकाला गया। मूल वायरगार्ड के लेखक जेसन ए डोनेनफेल्ड द्वारा कोड की जांच करने के बाद, यह पता चला कि प्रस्तावित फ्रीबीएसडी […]

इमेज डिकोडिंग लाइब्रेरी SAIL 0.9.0-pre12 का विमोचन

SAIL इमेज डिकोडिंग लाइब्रेरी में कई प्रमुख अपडेट प्रकाशित किए गए हैं, जो लंबे समय से बंद KSquirrel इमेज व्यूअर से कोडेक्स का C रीराइट प्रदान करते हैं, लेकिन एक उच्च-स्तरीय अमूर्त एपीआई और कई सुधारों के साथ। लाइब्रेरी उपयोग के लिए तैयार है, लेकिन इसमें अभी भी लगातार सुधार किया जा रहा है। बाइनरी और एपीआई संगतता की अभी तक गारंटी नहीं है। प्रदर्शन। सेल की विशेषताएं तेज़ और उपयोग में आसान […]

जेनोड प्रोजेक्ट ने मूर्तिकला 21.03 सामान्य प्रयोजन ओएस रिलीज प्रकाशित किया है

स्कल्प्ट 21.03 ऑपरेटिंग सिस्टम की रिलीज़ पेश की गई है, जिसके भीतर जेनोड ओएस फ्रेमवर्क प्रौद्योगिकियों के आधार पर, एक सामान्य-उद्देश्यीय ऑपरेटिंग सिस्टम विकसित किया जा रहा है जिसका उपयोग सामान्य उपयोगकर्ता रोजमर्रा के कार्यों को करने के लिए कर सकते हैं। प्रोजेक्ट का स्रोत कोड AGPLv3 लाइसेंस के तहत वितरित किया गया है। 27 एमबी की लाइवयूएसबी छवि डाउनलोड के लिए पेश की गई है। इंटेल प्रोसेसर और ग्राफिक्स वाले सिस्टम पर ऑपरेशन का समर्थन करता है […]

जंग 1.51 प्रोग्रामिंग भाषा रिलीज

मोज़िला प्रोजेक्ट द्वारा स्थापित, लेकिन अब स्वतंत्र गैर-लाभकारी संगठन रस्ट फाउंडेशन के तत्वावधान में विकसित सिस्टम प्रोग्रामिंग भाषा रस्ट 1.51 की रिलीज़ प्रकाशित हो चुकी है।. भाषा मेमोरी सुरक्षा पर ध्यान केंद्रित करती है, स्वचालित मेमोरी प्रबंधन प्रदान करती है, और कचरा संग्रहकर्ता या रनटाइम का उपयोग किए बिना उच्च कार्य समानता प्राप्त करने के साधन प्रदान करती है (रनटाइम को मूल आरंभीकरण तक कम कर दिया जाता है और […]

एनजीआईएनएक्स यूनिट एप्लिकेशन सर्वर 1.23.0 का विमोचन

एनजीआईएनएक्स यूनिट 1.23 एप्लिकेशन सर्वर जारी किया गया था, जिसके भीतर विभिन्न प्रोग्रामिंग भाषाओं (पायथन, पीएचपी, पर्ल, रूबी, गो, जावास्क्रिप्ट/नोड.जेएस और जावा) में वेब अनुप्रयोगों के लॉन्च को सुनिश्चित करने के लिए एक समाधान विकसित किया जा रहा है। एनजीआईएनएक्स यूनिट एक साथ विभिन्न प्रोग्रामिंग भाषाओं में कई एप्लिकेशन चला सकती है, जिसके लॉन्च पैरामीटर को कॉन्फ़िगरेशन फ़ाइलों को संपादित करने और पुनरारंभ करने की आवश्यकता के बिना गतिशील रूप से बदला जा सकता है। कोड […]

गनोम कमांडर 1.12 फ़ाइल प्रबंधक का विमोचन

GNOME उपयोगकर्ता वातावरण में उपयोग के लिए अनुकूलित दो-पैनल फ़ाइल प्रबंधक GNOME कमांडर 1.12.0 की रिलीज़ हो गई है। गनोम कमांडर ने टैब, कमांड लाइन एक्सेस, बुकमार्क, परिवर्तनीय रंग योजनाएं, फ़ाइलों का चयन करते समय डायरेक्टरी स्किप मोड, एफ़टीपी और एसएएमबीए के माध्यम से बाहरी डेटा तक पहुंच, विस्तार योग्य संदर्भ मेनू, बाहरी ड्राइव की स्वचालित माउंटिंग, नेविगेशन इतिहास तक पहुंच जैसी सुविधाएं पेश की हैं, [ ...]

डेबियन ने स्टॉलमैन के खिलाफ याचिका का समर्थन करने के लिए एक सामान्य वोट शुरू किया

एक मतदान योजना प्रकाशित की गई है, जिसमें केवल एक ही विकल्प है: एक संगठन के रूप में डेबियन परियोजना के लिए स्टॉलमैन के खिलाफ याचिका का समर्थन करना। वोट के आयोजक, कैनोनिकल के स्टीव लैंगसेक ने चर्चा की अवधि को एक सप्ताह तक सीमित कर दिया (पहले, चर्चा के लिए न्यूनतम 2 सप्ताह आवंटित किए गए थे)। वोट के संस्थापकों में नील मैकगवर्न, स्टीव मैकइंटायर और सैम हार्टमैन भी शामिल थे, सभी […]

दो खतरनाक कमजोरियों के समाधान के साथ ओपनएसएसएल 1.1.1k अपडेट

ओपनएसएसएल क्रिप्टोग्राफ़िक लाइब्रेरी 1.1.1k की एक सुधारात्मक रिलीज़ उपलब्ध है, जो दो कमजोरियों को समाप्त करती है जिन्हें उच्च स्तर का खतरा सौंपा गया है: CVE-2021-3450 - X509_V_FLAG_X509_STRICT ध्वज सक्षम होने पर प्रमाणपत्र प्राधिकरण प्रमाणपत्र के सत्यापन को बायपास करने की क्षमता, जो डिफ़ॉल्ट रूप से अक्षम है और श्रृंखला में प्रमाणपत्रों की उपस्थिति के अतिरिक्त सत्यापन के लिए उपयोग किया जाता है। समस्या एक नए चेक के कार्यान्वयन में पेश की गई थी जो ओपनएसएसएल 1.1.1एच में दिखाई दी थी, जो इसके उपयोग पर रोक लगाती थी।

GNU Emacs 27.2 टेक्स्ट एडिटर का विमोचन

GNU प्रोजेक्ट ने GNU Emacs 27.2 टेक्स्ट एडिटर की रिलीज़ प्रकाशित की है। GNU Emacs 24.5 के रिलीज़ होने तक, प्रोजेक्ट रिचर्ड स्टॉलमैन के व्यक्तिगत नेतृत्व में विकसित हुआ, जिन्होंने 2015 के अंत में प्रोजेक्ट लीडर का पद जॉन विगली को सौंप दिया। यह नोट किया गया है कि Emacs 27.2 रिलीज़ में केवल बग फिक्स शामिल हैं और 'रीसाइज़-मिनी-फ़्रेम' विकल्प के व्यवहार में बदलाव के अपवाद के साथ, नई सुविधाएँ पेश नहीं की गई हैं। पर […]

माइममैजिक लाइब्रेरी में जीपीएल उल्लंघन को ठीक करने से रूबी ऑन रेल्स में क्रैश हो जाता है

लोकप्रिय रूबी लाइब्रेरी मिमेमैजिक के लेखक, जिसके 100 मिलियन से अधिक डाउनलोड हैं, को प्रोजेक्ट में GPLv2 लाइसेंस के उल्लंघन की खोज के कारण अपना लाइसेंस MIT से GPLv2 में बदलने के लिए मजबूर होना पड़ा। रूबीजेम्स ने केवल संस्करण 0.3.6 और 0.4.0 को बरकरार रखा, जो जीपीएल के तहत भेजे गए थे, और सभी पुराने एमआईटी-लाइसेंस प्राप्त रिलीज को हटा दिया। इसके अलावा, मिमेमैजिक विकास रोक दिया गया, और GitHub रिपोजिटरी […]

ओएसआई संगठन मतदान प्रणाली के समझौते के कारण गवर्निंग काउंसिल के फिर से चुनाव कराएगा

ओपन सोर्स इनिशिएटिव (ओएसआई), जो ओपन सोर्स मानदंडों के अनुपालन के लिए लाइसेंस की जांच करता है, ने वोटिंग प्लेटफॉर्म में एक भेद्यता की खोज के कारण गवर्निंग काउंसिल को फिर से चुनने का फैसला किया, जिसका इस्तेमाल चुनाव के परिणामों को विकृत करने के लिए किया गया था। फिलहाल, भेद्यता को अवरुद्ध कर दिया गया है और हैक के परिणामों को निर्धारित करने के लिए एक स्वतंत्र विशेषज्ञ को लाया गया है। घटना का विवरण बाद में प्रकाशित किया जाएगा […]

कमजोरियों को ठीक करके सांबा 4.14.2, 4.13.7 और 4.12.14 को अपडेट करें

सांबा पैकेज 4.14.2, 4.13.7 और 4.12.14 के सुधारात्मक रिलीज तैयार किए गए हैं, जिसमें दो कमजोरियां समाप्त हो गई हैं: सीवीई-2020-27840 - एक बफर ओवरफ्लो जो विशेष रूप से डिजाइन किए गए डीएन (विशिष्ट नाम) नामों को संसाधित करते समय होता है। एक अज्ञात हमलावर विशेष रूप से तैयार बाइंड अनुरोध भेजकर सांबा-आधारित एडी डीसी एलडीएपी सर्वर को क्रैश कर सकता है। चूँकि हमले के दौरान ओवरराइटिंग क्षेत्र को नियंत्रित करना संभव है, […]