Szerző: ProHoster

A BIND DNS-szerver frissítése 9.11.37, 9.16.27 és 9.18.1 4 javított biztonsági réssel

Megjelentek a BIND DNS-kiszolgáló 9.11.37, 9.16.27 és 9.18.1 stabil ágainak javító frissítései, amelyek négy sebezhetőséget küszöbölnek ki: CVE-2021-25220 - a helytelen NS-rekordok DNS-kiszolgáló gyorsítótárába való helyettesítésének képessége ( gyorsítótár-mérgezés), ami hibás, hamis információkat szolgáltató DNS-kiszolgálókhoz való hozzáférést eredményezhet. A probléma az „először előre” (alapértelmezett) vagy „csak előre” módban működő megoldókban nyilvánul meg, kompromisszumok függvényében […]

Az Asahi Linux első tesztkiadása, az M1 chippel rendelkező Apple eszközökhöz készült disztribúció

Az Asahi projekt, amelynek célja a Linux portolása az Apple M1 ARM chippel (Apple Silicon) felszerelt Mac számítógépekre, bemutatta a referencia disztribúció első alfa kiadását, amellyel bárki megismerkedhet a projekt jelenlegi fejlettségi szintjével. A disztribúció támogatja a telepítést M1, M1 Pro és M1 Max eszközökre. Meg kell jegyezni, hogy a szerelvények még nem állnak készen a hétköznapi felhasználók általi széles körű felhasználásra, de […]

A Linux kernel javításainak új verziója a Rust nyelv támogatásával

Miguel Ojeda, a Rust-for-Linux projekt szerzője azt javasolta, hogy a Linux rendszermag fejlesztői megfontolják a v5-ös összetevők kiadását az eszközillesztő-fejlesztéshez Rust nyelven. Ez a javítások hatodik kiadása, az első verzió figyelembevételével, verziószám nélkül megjelent. A Rust támogatás kísérleti jellegűnek tekinthető, de már bekerült a linux-next ágba, és elég érett ahhoz, hogy elkezdjen dolgozni […]

A dav1d 1.0, egy AV1 dekóder kiadása a VideoLAN és FFmpeg projektekből

A VideoLAN és az FFmpeg közösségek közzétették a dav1d 1.0.0 könyvtár kiadását egy alternatív ingyenes dekóder megvalósításával az AV1 videó kódolási formátumhoz. A projektkód C (C99) nyelven íródott összeszerelési betétekkel (NASM/GAS), és a BSD licenc alatt kerül terjesztésre. Az x86, x86_64, ARMv7 és ARMv8 architektúrák, valamint a FreeBSD, Linux, Windows, macOS, Android és iOS operációs rendszerek támogatása megtörtént. A dav1d könyvtár támogatja a […]

Pale Moon Browser 30.0 kiadás

Megjelent a Pale Moon 30.0 webböngésző kiadása, amely a Firefox kódbázisból ágazik el a nagyobb hatékonyság, a klasszikus felület megőrzése, a memóriafogyasztás minimalizálása és további testreszabási lehetőségek biztosítása érdekében. A Pale Moon buildek Windows és Linux (x86 és x86_64) számára készültek. A projekt kódja az MPLv2 (Mozilla Public License) alatt kerül terjesztésre. A projekt ragaszkodik a klasszikus interfész-szervezéshez, anélkül, hogy […]

A Mozilla azonosítókat ágyaz be a letölthető Firefox telepítőfájlokba

A Mozilla új módszert indított a böngészőtelepítések azonosítására. A hivatalos webhelyről terjesztett összeállítások, amelyeket exe fájlok formájában szállítanak ki a Windows platformhoz, dltoken azonosítókkal vannak ellátva, amelyek minden letöltéshez egyediek. Ennek megfelelően a telepítési archívum több egymást követő letöltése ugyanazon platformon különböző ellenőrzőösszegű fájlok letöltését eredményezi, mivel az azonosítók közvetlenül hozzáadódnak […]

Rosszindulatú módosítás történt a node-ipc NPM csomagban, amely törli a fájlokat az oroszországi és fehéroroszországi rendszereken.

Rosszindulatú változást észleltünk a node-ipc NPM csomagban (CVE-2022-23812), 25%-os valószínűséggel, hogy az összes írási jogosultsággal rendelkező fájl tartalmát a „❤️” karakter helyettesíti. A rosszindulatú kód csak akkor aktiválódik, ha Oroszországból vagy Fehéroroszországból származó IP-címmel rendelkező rendszereken indítják el. A node-ipc csomagot körülbelül egymillióan töltik le hetente, és 354 csomag függőségeként használják, beleértve a vue-cli-t is. […]

A Neo4j projekthez és az AGPL licenchez kapcsolódó próbaverzió eredményei

Az Egyesült Államok Fellebbviteli Bírósága helybenhagyta a kerületi bíróság korábbi döntését a PureThink ellen a Neo4j Inc. szellemi tulajdonjogának megsértésével kapcsolatos ügyben. A per a Neo4j védjegy megsértésével és a Neo4j DBMS fork forgalmazása során a reklámban való hamis állításokkal kapcsolatos. Kezdetben a Neo4j DBMS nyílt projektként fejlesztették ki, az AGPLv3 licenc alatt. Idővel a termék […]

Bemutatták a gcobolt, a GCC technológiákon alapuló COBOL fordítót

A GCC fordítócsomag fejlesztői levelezőlistája tartalmazza a gcobol projektet, amelynek célja egy ingyenes fordító létrehozása a COBOL programozási nyelvhez. Jelenlegi formájában a gcobolt a GCC elágazásaként fejlesztik, de a fejlesztés befejezése és a projekt stabilizálása után változtatásokat javasolnak a GCC fő struktúrájába való beillesztéshez. A projekt kódja a GPLv3 licenc alatt kerül terjesztésre. Egy új projekt létrehozásának indokaként [...]

Az OpenVPN 2.5.6 és 2.4.12 kiadása a sebezhetőség javításával

Elkészültek az OpenVPN 2.5.6 és 2.4.12 javító kiadásai, a virtuális magánhálózatok létrehozására szolgáló csomag, amely lehetővé teszi két kliens gép közötti titkosított kapcsolat megszervezését vagy központi VPN szerver biztosítását több kliens egyidejű működéséhez. Az OpenVPN kódot GPLv2 licenc alatt terjesztik, kész bináris csomagokat generálnak Debian, Ubuntu, CentOS, RHEL és Windows számára. Az új verziók kiküszöbölnek egy biztonsági rést, amely potenciálisan […]

Távoli DoS sebezhetőség a Linux kernelben, amelyet ICMPv6 csomagok küldésével kihasználtak

Sebezhetőséget észleltek a Linux kernelben (CVE-2022-0742), amely lehetővé teszi a rendelkezésre álló memória kimerítését és távolról szolgáltatásmegtagadás előidézését speciálisan kialakított icmp6-csomagok küldésével. A probléma a 6-as vagy 130-es típusú ICMPv131-üzenetek feldolgozása során fellépő memóriaszivárgással kapcsolatos. A probléma az 5.13-as kernel óta fennáll, és az 5.16.13-as és az 5.15.27-es kiadásokban javították. A probléma nem érintette a Debian, SUSE stabil ágait, […]

A Go programozási nyelv kiadása 1.18

Bemutatják a Go 1.18 programozási nyelv kiadását, amelyet a Google fejleszt a közösség részvételével hibrid megoldásként, amely egyesíti a lefordított nyelvek nagy teljesítményét a szkriptnyelvek olyan előnyeivel, mint a kódírás egyszerűsége , a fejlesztés sebessége és a hibavédelem. A projekt kódja a BSD licenc alatt kerül terjesztésre. A Go szintaxisa a C nyelv ismert elemein alapul, néhány kölcsönzés a […]