Հեղինակ: ProHoster

BIND DNS սերվերի թարմացում 9.11.37, 9.16.27 և 9.18.1 4 խոցելիությամբ շտկված

Հրապարակվել են BIND DNS սերվերի 9.11.37, 9.16.27 և 9.18.1 կայուն ճյուղերի ուղղիչ թարմացումներ, որոնք վերացնում են չորս խոցելիություն՝ CVE-2021-25220 - սխալ NS գրառումները DNS սերվերի քեշում փոխարինելու հնարավորություն ( քեշի թունավորում), որը կարող է հանգեցնել սխալ տեղեկատվություն տրամադրող DNS սերվերների մուտքի: Խնդիրը դրսևորվում է լուծիչներով, որոնք գործում են «առաջ առաջ» (կանխադրված) կամ «միայն առաջ» ռեժիմներով, որոնք ենթակա են փոխզիջման […]

Asahi Linux-ի առաջին փորձնական թողարկումը, որը բաշխում է Apple սարքերի համար M1 չիպով

Asahi նախագիծը, որի նպատակն է տեղափոխել Linux-ը Mac համակարգիչների վրա, որոնք հագեցած են Apple M1 ARM չիպով (Apple Silicon), ներկայացրել է հղումային բաշխման առաջին ալֆա թողարկումը, որը թույլ է տալիս յուրաքանչյուրին ծանոթանալ նախագծի զարգացման ներկա մակարդակին: Բաշխումն աջակցում է տեղադրմանը M1, M1 Pro և M1 Max սարքերի վրա: Նշվում է, որ հավաքները դեռ պատրաստ չեն սովորական օգտատերերի լայնածավալ օգտագործման համար, սակայն […]

Linux-ի միջուկի համար նախատեսված պատչերի նոր տարբերակը՝ Rust լեզվի աջակցությամբ

Միգել Օջեդան՝ Rust-for-Linux նախագծի հեղինակը, առաջարկել է թողարկել v5 բաղադրիչները Rust լեզվով սարքերի դրայվերների մշակման համար՝ Linux միջուկի մշակողների կողմից քննարկման համար: Սա պատչերի վեցերորդ հրատարակությունն է՝ հաշվի առնելով առաջին տարբերակը՝ հրապարակված առանց տարբերակի համարի։ Rust-ի աջակցությունը համարվում է փորձնական, բայց արդեն ընդգրկվել է linux-next մասնաճյուղում և բավականաչափ հասուն է՝ սկսելու աշխատել […]

Dav1d 1.0, AV1 ապակոդավորիչի թողարկում VideoLAN և FFmpeg նախագծերից

VideoLAN և FFmpeg համայնքները հրապարակել են dav1d 1.0.0 գրադարանի թողարկումը՝ AV1 վիդեո կոդավորման ձևաչափի այլընտրանքային անվճար ապակոդավորիչի ներդրմամբ: Ծրագրի կոդը գրված է C-ով (C99) հավաքման ներդիրներով (NASM/GAS) և բաշխվում է BSD լիցենզիայի ներքո: Իրականացվել է x86, x86_64, ARMv7 և ARMv8 ճարտարապետությունների և FreeBSD, Linux, Windows, macOS, Android և iOS օպերացիոն համակարգերի աջակցությունը: Dav1d գրադարանն աջակցում է […]

Pale Moon Browser 30.0 թողարկում

Հրապարակվել է Pale Moon 30.0 վեբ բրաուզերի թողարկումը, որը ճյուղավորվում է Firefox կոդերի բազայից՝ ապահովելու ավելի բարձր արդյունավետություն, պահպանել դասական ինտերֆեյսը, նվազագույնի հասցնել հիշողության սպառումը և ապահովել անհատականացման լրացուցիչ տարբերակներ: Pale Moon build-ները ստեղծվել են Windows-ի և Linux-ի համար (x86 և x86_64): Ծրագրի կոդը բաշխվում է MPLv2 (Mozilla Public License) ներքո: Նախագիծը հավատարիմ է դասական ինտերֆեյսի կազմակերպմանը, առանց […]

Mozilla-ն ID-ներ է տեղադրում Firefox-ի ներբեռնվող տեղադրման ֆայլերում

Mozilla-ն գործարկել է բրաուզերի տեղադրումների նույնականացման նոր մեթոդ: Պաշտոնական կայքից բաշխված հավաքները, որոնք առաքվում են Windows պլատֆորմի համար exe ֆայլերի տեսքով, մատակարարվում են dltoken նույնացուցիչներով, որոնք եզակի են յուրաքանչյուր ներբեռնման համար: Համապատասխանաբար, նույն հարթակի համար տեղադրման արխիվի մի քանի հաջորդական ներբեռնումները հանգեցնում են տարբեր ստուգաչափերով ֆայլերի ներբեռնմանը, քանի որ նույնացուցիչներն ուղղակիորեն ավելացվում են […]

Վնասակար փոփոխություն է կատարվել NPM փաթեթի node-ipc-ում, որը ջնջում է ֆայլերը Ռուսաստանի և Բելառուսի համակարգերում

Node-ipc NPM փաթեթում (CVE-2022-23812) հայտնաբերվել է վնասակար փոփոխություն, 25% հավանականությամբ, որ գրելու հասանելիություն ունեցող բոլոր ֆայլերի բովանդակությունը փոխարինվի «❤️» գրանշանով։ Վնասակար կոդը ակտիվանում է միայն Ռուսաստանից կամ Բելառուսից IP հասցեներով համակարգերում գործարկվելիս: Node-ipc փաթեթն ունի շաբաթական մոտ մեկ միլիոն ներբեռնում և օգտագործվում է որպես կախվածություն 354 փաթեթներից, ներառյալ vue-cli-ն: […]

Neo4j նախագծի և AGPL լիցենզիայի հետ կապված դատական ​​գործընթացի արդյունքները

ԱՄՆ վերաքննիչ դատարանը ուժի մեջ է թողել շրջանային դատարանի ավելի վաղ որոշումը PureThink-ի դեմ գործով, որը կապված է Neo4j Inc.-ի մտավոր սեփականության խախտման հետ: Հայցը վերաբերում է Neo4j ապրանքանիշի խախտմանը և Neo4j DBMS պատառաքաղի տարածման ժամանակ գովազդում կեղծ հայտարարությունների օգտագործմանը: Սկզբում Neo4j DBMS-ը մշակվել է որպես բաց նախագիծ, որը տրամադրվել է AGPLv3 լիցենզիայի ներքո: Ժամանակի ընթացքում արտադրանքը […]

Ներկայացվել է gcobol, COBOL կոմպիլյատոր, որը հիմնված է GCC տեխնոլոգիաների վրա

GCC կոմպիլյատորների փաթեթի մշակողների փոստային ցուցակում ներկայացված է gcobol նախագիծը, որի նպատակն է ստեղծել անվճար կոմպիլյատոր COBOL ծրագրավորման լեզվի համար: Իր ներկայիս տեսքով gcobol-ը մշակվում է որպես GCC-ի պատառաքաղ, սակայն նախագծի մշակման և կայունացման ավարտից հետո նախատեսվում է փոփոխություններ առաջարկել GCC-ի հիմնական կառուցվածքում ներառելու համար: Ծրագրի կոդը բաշխվում է GPLv3 լիցենզիայի ներքո: Որպես նոր նախագիծ ստեղծելու պատճառ [...]

OpenVPN 2.5.6 և 2.4.12-ի թողարկում՝ խոցելիության շտկմամբ

Պատրաստվել են OpenVPN 2.5.6 և 2.4.12 ուղղիչ թողարկումները, վիրտուալ մասնավոր ցանցեր ստեղծելու փաթեթ, որը թույլ է տալիս կազմակերպել կոդավորված կապ երկու հաճախորդի մեքենաների միջև կամ տրամադրել կենտրոնացված VPN սերվեր մի քանի հաճախորդների միաժամանակյա աշխատանքի համար: OpenVPN կոդը բաշխվում է GPLv2 լիցենզիայի ներքո, պատրաստի երկուական փաթեթներ են ստեղծվում Debian-ի, Ubuntu-ի, CentOS-ի, RHEL-ի և Windows-ի համար: Նոր տարբերակները վերացնում են խոցելիությունը, որը կարող է […]

Linux միջուկի հեռավոր DoS խոցելիությունը շահագործվում է ICMPv6 փաթեթներ ուղարկելով

Linux-ի միջուկում (CVE-2022-0742) հայտնաբերվել է խոցելիություն, որը թույլ է տալիս սպառել հասանելի հիշողությունը և հեռակա կարգով առաջացնել ծառայության մերժում` ուղարկելով հատուկ մշակված icmp6 փաթեթներ: Խնդիրը կապված է հիշողության արտահոսքի հետ, որը տեղի է ունենում ICMPv6 հաղորդագրությունները 130 կամ 131 տեսակներով մշակելիս: Խնդիրն առկա է միջուկից 5.13-ից և շտկվել է 5.16.13 և 5.15.27 թողարկումներում: Խնդիրը չի ազդել Debian-ի, SUSE-ի, […]

Go ծրագրավորման լեզու 1.18 թողարկում

Ներկայացված է Go 1.18 ծրագրավորման լեզվի թողարկումը, որը մշակվում է Google-ի կողմից համայնքի մասնակցությամբ՝ որպես հիբրիդային լուծում, որը համատեղում է կոմպիլյացված լեզուների բարձր կատարողականությունը սկրիպտային լեզուների այնպիսի առավելությունների հետ, ինչպիսիք են կոդ գրելու հեշտությունը։ , զարգացման արագություն և սխալների պաշտպանություն։ Ծրագրի կոդը բաշխվում է BSD լիցենզիայի ներքո: Go-ի շարահյուսությունը հիմնված է C լեզվի ծանոթ տարրերի վրա՝ որոշ փոխառություններով […]