מחבר: ProHoster

שחרור עורך הטקסט של GNU Emacs 27.2

פרויקט GNU פרסם את המהדורה של עורך הטקסט GNU Emacs 27.2. עד שחרורו של GNU Emacs 24.5, הפרויקט התפתח בהנהגתו האישית של ריצ'רד סטולמן, שמסר את תפקיד מנהיג הפרויקט לג'ון וויגלי בסתיו 2015. יצוין כי מהדורת Emacs 27.2 כוללת תיקוני באגים בלבד ואינה מציגה פיצ'רים חדשים, למעט שינוי בהתנהגות האפשרות 'שינוי גודל-מיני-פריים'. ב […]

תיקון הפרת GPL בספריית ה-mimemagic גורם להתרסקות ב-Ruby on Rails

מחבר ספריית Ruby הפופולרית mimemagic, שיש לה למעלה מ-100 מיליון הורדות, נאלץ לשנות את הרישיון שלה מ-MIT ל-GPLv2 עקב גילוי של הפרה של רישיון GPLv2 בפרויקט. RubyGems שמרה רק על גרסאות 0.3.6 ו-0.4.0, שנשלחו תחת ה-GPL, והסירו את כל המהדורות הישנות יותר ברישיון MIT. יתר על כן, הפיתוח ה-mimemagic הופסק, ומאגר GitHub […]

ארגון OSI יקיים בחירות חוזרות של מועצת השלטון עקב הפשרה של מערכת ההצבעה

יוזמת הקוד הפתוח (OSI), שבודקת רישיונות לעמידה בקריטריונים של קוד פתוח, החליטה לבחור מחדש את מועצת השלטון עקב גילוי נקודת תורפה במצע ההצבעה, ששימשה לעיוות תוצאות הבחירות. נכון לעכשיו, הפגיעות נחסמה והוכנס מומחה בלתי תלוי שיקבע את ההשלכות של הפריצה. פרטי האירוע יפורסמו לאחר […]

עדכון Samba 4.14.2, 4.13.7 ו-4.12.14 עם נקודות תורפה מתוקנות

הוכנו מהדורות מתקנות של חבילת Samba 4.14.2, 4.13.7 ו-4.12.14, שבהן בוטלו שתי נקודות תורפה: CVE-2020-27840 - הצפת מאגר המתרחשת בעת עיבוד שמות DN (שם מובחן) שתוכננו במיוחד. תוקף אנונימי יכול לקרוס שרת AD DC LDAP מבוסס Samba על ידי שליחת בקשת חיבור בעלת מבנה מיוחד. מכיוון שבמהלך המתקפה ניתן לשלוט באזור ההחלפה, […]

שחרור מערכת סינון דואר זבל SpamAssassin 3.4.5 עם ביטול פגיעות

השחרור של פלטפורמת סינון הספאם זמין - SpamAssassin 3.4.5. SpamAssassin מיישמת גישה משולבת להחלטה אם לחסום: ההודעה נתונה למספר בדיקות (ניתוח הקשר, רשימות שחור ולבן DNSBL, מסווגים בייסיאניים מאומנים, בדיקת חתימות, אימות שולח באמצעות SPF ו-DKIM וכו'). לאחר הערכת ההודעה בשיטות שונות, מצטבר מקדם משקל מסוים. אם המחושב […]

שחרור של Tor Browser 10.0.14 והפצה Tails 4.17

נוצרה מהדורה של ערכת הפצה ייעודית, Tails 4.17 (The Amnesic Incognito Live System), המבוססת על בסיס החבילה של דביאן ונועדה לספק גישה אנונימית לרשת. גישה אנונימית ל-Tails מסופקת על ידי מערכת Tor. כל החיבורים מלבד תעבורה דרך רשת Tor חסומים על ידי מסנן המנות כברירת מחדל. כדי לאחסן נתוני משתמש במצב שמירת נתוני משתמש בין השקות, […]

קרן SPO תבחן את הרכב הדירקטוריון תוך מעורבות הקהילה

קרן SPO הודיעה על תוצאות ישיבת הדירקטוריון שהתקיימה ביום רביעי, בה הוחלט לבצע שינויים בתהליכים הקשורים בניהול הקרן וקבלת חברים חדשים לדירקטוריון. הוחלט להנהיג תהליך שקוף לאיתור מועמדים ולמינוי חברי דירקטוריון חדשים הראויים ומסוגלים לעקוב אחר ייעודה של קרן הקוד הפתוח. צד שלישי […]

שחרור סביבת המשתמש GNOME 40

לאחר שישה חודשי פיתוח מוצגת שחרור סביבת שולחן העבודה GNOME 40. בהשוואה למהדורה הקודמת, בוצעו יותר מ-24 אלף שינויים, ביישום שלהם לקחו חלק 822 מפתחים. כדי להעריך במהירות את היכולות של GNOME 40, מוצעים בונים מיוחדים של Live המבוססים על openSUSE ותמונת התקנה שהוכנה כחלק מיוזמת GNOME OS. גם GNOME 40 כבר כלול […]

ההרשמה פתוחה כעת לכנס OpenSource המקוון "Adminka"

בתאריכים 27-28 במרץ 2021, יתקיים כנס מקוון של מפתחי תוכנה בקוד פתוח "Adminka", אליו מפתחים וחובבי פרויקטים בקוד פתוח, משתמשים, פופולאריזציה של רעיונות קוד פתוח, עורכי דין, פעילי IT ונתונים, עיתונאים ו מדענים מוזמנים. מתחיל ב-11:00 שעון מוסקבה. ההשתתפות ללא תשלום, מותנית בהרשמה מראש. מטרת הכנס המקוון: לקדם פיתוח קוד פתוח ולתמוך בקוד פתוח […]

מכתב פתוח לתמיכה בסטולמן פורסם

אלה שלא הסכימו עם הניסיון להסיר את סטולמן מכל הפוסטים פרסמו תגובה פתוחה מתומכיו של סטולמן ופתחו אוסף חתימות לתמיכה בסטולמן (כדי להירשם, יש לשלוח בקשת משיכה). פעולות נגד סטולמן מתפרשות כהתקפות על הבעת דעות אישיות, עיוות משמעות הנאמר והפעלת לחץ חברתי על הקהילה. מסיבות היסטוריות, סטולמן הקדיש יותר תשומת לב לסוגיות פילוסופיות ו...

מהדורת הפצת Manjaro Linux 21.0

שחרורו של הפצת Manjaro Linux 21.0, שנבנתה על בסיס Arch Linux ומיועדת למשתמשים מתחילים, שוחררה. ההפצה בולטת בתהליך ההתקנה הפשוט והידידותי שלה, תמיכה בזיהוי חומרה אוטומטי והתקנת הדרייברים הנחוצים להפעלתה. מנג'רו מגיע כבנייה חיה עם הסביבה הגרפית KDE (2.7 GB), GNOME (2.6 GB) ו-Xfce (2.4 GB). ב […]

TLS 1.0 ו-1.1 הוצאו משימוש רשמית

ה-Internet Engineering Task Force (IETF), המפתח פרוטוקולים וארכיטקטורת אינטרנט, פרסם את RFC 8996, המבטל רשמית את TLS 1.0 ו-1.1. מפרט TLS 1.0 פורסם בינואר 1999. שבע שנים מאוחר יותר, עדכון TLS 1.1 שוחרר עם שיפורי אבטחה הקשורים ליצירת וקטורי אתחול וריפוד. על ידי […]