Szerző: ProHoster

A FreeBSD 13 kis híján a WireGuard egy hackelt implementációjával végződött licencsértésekkel és sérülékenységekkel

A FreeBSD 13 kiadásának alapjául szolgáló kódbázisból botrányos módon a Netgate megrendelésére, az eredeti WireGuard fejlesztőivel való egyeztetés nélkül kifejlesztett WireGuard VPN protokollt megvalósító kód, amely már szerepelt a pfSense disztribúció stabil kiadásaiban. eltávolították. Miután Jason A. Donenfeld, az eredeti WireGuard szerzője ellenőrizte a kódot, kiderült, hogy a javasolt FreeBSD […]

A SAIL 0.9.0-pre12 képdekódoló könyvtár kiadása

Számos jelentős frissítést tettek közzé a SAIL képdekódoló könyvtárhoz, amelyek a régóta nem működő KSquirrel képnézegető kodekeinek C átírását teszik lehetővé, de magas szintű absztrakt API-val és számos fejlesztéssel. A könyvtár használatra kész, de folyamatos fejlesztés alatt áll. A bináris és API-kompatibilitás még nem garantált. Demonstráció. A SAIL jellemzői Gyors és könnyen használható […]

A Genode Project közzétette a Sculpt 21.03 General Purpose OS kiadását

Bemutatták a Sculpt 21.03 operációs rendszer kiadását, melyen belül a Genode OS Framework technológiákra alapozva egy olyan általános célú operációs rendszert fejlesztenek, amelyet a hétköznapi felhasználók is használhatnak a mindennapi feladatok elvégzésére. A projekt forráskódja AGPLv3 licenc alatt kerül terjesztésre. Letölthető egy 27 MB-os LiveUSB kép. Támogatja a működést Intel processzorokkal és grafikával […]

Rust 1.51 programozási nyelv kiadás

Megjelent a Mozilla projekt által alapított, de immár a Rust Foundation független non-profit szervezet égisze alatt kifejlesztett Rust 1.51 rendszerprogramozási nyelv kiadása. A nyelv a memóriabiztonságra összpontosít, automatikus memóriakezelést biztosít, és biztosítja a magas szintű párhuzamosság elérését szemétgyűjtő vagy futási idő nélkül (a futásidő az alap inicializálásra és […]

NGINX Unit 1.23.0 Application Server kiadás

Megjelent az NGINX Unit 1.23 alkalmazásszerver, amelyen belül olyan megoldást fejlesztenek, amely biztosítja a webes alkalmazások elindítását különböző programozási nyelveken (Python, PHP, Perl, Ruby, Go, JavaScript / Node.js és Java). Az NGINX Unit vezérlése alatt több különböző programozási nyelvű alkalmazás futhat egyszerre, melyek indítási paraméterei dinamikusan változtathatók konfigurációs fájlok szerkesztése és újraindítás nélkül. Kód […]

A GNOME Commander 1.12 fájlkezelő kiadása

Megtörtént a GNOME felhasználói környezetben való használatra optimalizált, két paneles fájlkezelő GNOME Commander 1.12.0 kiadása. A GNOME Commander olyan funkciókat vezet be, mint a lapok, parancssori hozzáférés, könyvjelzők, változtatható színsémák, könyvtárátugrási mód fájlok kiválasztásakor, hozzáférés a külső adatokhoz FTP-n és SAMBA-n keresztül, bővíthető helyi menük, külső meghajtók automatikus csatlakoztatása, hozzáférés a navigációs előzményekhez, [ …]

A Debian általános szavazást kezdeményez a Stallman elleni petíció támogatására

Megjelent a szavazási terv, egyetlen lehetőséggel: támogatni a Stallman elleni petíciót a Debian projektért mint szervezetért. A szavazás szervezője, Steve Langasek, a Canonicaltól egy hétre korlátozta a megbeszélés időtartamát (korábban minimum 2 hetet szántak a megbeszélésre). A szavazás alapítói között volt Neil McGovern, Steve McIntyre és Sam Hartman is, […]

OpenSSL 1.1.1k frissítés két veszélyes sérülékenység javításával

Elérhető az OpenSSL kriptográfiai könyvtár 1.1.1k javító kiadása, amely kiküszöböli a két magas szintű veszélyt jelentő biztonsági rést: CVE-2021-3450 – a tanúsító hatósági tanúsítvány ellenőrzésének megkerülésének képessége, ha az X509_V_FLAG_X509_STRICT jelző engedélyezve van, amely alapértelmezés szerint le van tiltva, és a tanúsítványok láncban való meglétének további ellenőrzésére szolgál. A probléma egy új, az OpenSSL 1.1.1h-ban megjelent ellenőrzés megvalósításában jelent meg, amely megtiltja a […]

A GNU Emacs 27.2 szövegszerkesztő kiadása

A GNU Project közzétette a GNU Emacs 27.2 szövegszerkesztő kiadását. A projekt a GNU Emacs 24.5 megjelenéséig Richard Stallman személyes vezetésével fejlődött, aki 2015 őszén John Wiegley-nek adta át a projektvezetői posztot. Meg kell jegyezni, hogy az Emacs 27.2-es kiadása csak hibajavításokat tartalmaz, és nem vezet be új funkciókat, kivéve a „resize-mini-frames” opció viselkedésében bekövetkezett változást. Nál nél […]

A mimemagic könyvtárban a GPL megsértésének javítása összeomlik a Ruby on Railsben

A több mint 100 millió letöltést elért, népszerű Ruby könyvtár mimemagic szerzője kénytelen volt licencét MIT-ről GPLv2-re cserélni, mivel a projektben a GPLv2 licenc megsértését fedezték fel. A RubyGems csak a 0.3.6-os és 0.4.0-s verziókat tartotta meg, amelyeket a GPL alatt szállítottak, és eltávolították az összes régebbi, MIT-licenccel rendelkező kiadást. Ezenkívül leállt a mimemagic fejlesztés, és a GitHub adattár […]

Az OSI szervezet a szavazási rendszer kompromittálása miatt újra választja a kormányzótanácsot

Az Open Source Initiative (OSI), amely a licencek nyílt forráskódú kritériumainak való megfelelését ellenőrzi, azért döntött a kormányzótanács újraválasztása mellett, mert a szavazóplatformban sérülékenységet fedeztek fel, amelyet a választások eredményének eltorzítására használtak. Jelenleg a sérülékenységet blokkolták, és független szakértőt vontak be a feltörés következményeinek megállapítására. Az eset részleteit azután teszik közzé, hogy […]

Frissítse a Samba 4.14.2-es, 4.13.7-es és 4.12.14-es verzióit a kijavított sebezhetőségekkel

Elkészültek a Samba 4.14.2, 4.13.7 és 4.12.14 javító kiadásai, amelyekben két sebezhetőséget küszöbölnek ki: CVE-2020-27840 - puffertúlcsordulás, amely a speciálisan kialakított DN (Distinguished Name) nevek feldolgozása során lép fel. Egy névtelen támadó összeomolhatja a Samba-alapú AD DC LDAP-kiszolgálót egy speciálisan kialakított kötési kérelem elküldésével. Mivel a támadás során lehetőség van a felülírási terület vezérlésére, […]