著者: プロホスト

BIND DNS サーバーを更新してリモート コード実行の脆弱性を修正する

修正アップデートは、BIND DNS サーバーの安定ブランチ 9.11.31 および 9.16.15、および開発中の実験ブランチ 9.17.12 に対して公開されました。 新しいリリースでは 2021 つの脆弱性に対処しており、そのうちの 25216 つ (CVE-32-64) はバッファ オーバーフローを引き起こします。 XNUMX ビット システムでは、この脆弱性が悪用され、特別に作成された GSS-TSIG リクエストを送信することで攻撃者のコードをリモートで実行する可能性があります。 XNUMX システムでは、問題はクラッシュに限定されます […]

ミネソタ大学のチームは、送信された悪意のある変更の詳細を明らかにしました。

Linux カーネルへの変更の受け入れが Greg Croah-Hartman によって阻止されたミネソタ大学の研究者グループは、公開謝罪文の後、カーネル開発者に送られたパッチとメンテナとのやり取りに関する詳細情報を明らかにした。これらのパッチに関連します。 問題のあるパッチはすべてメンテナーの主導で拒否されたことは注目に値します。どのパッチも拒否されませんでした […]

openSUSE Leap 15.3 リリース候補

openSUSE Leap 15.3 ディストリビューションのリリース候補は、openSUSE Tumbleweed リポジトリからのいくつかのユーザー アプリケーションを含む SUSE Linux Enterprise ディストリビューションの基本パッケージ セットに基づいて、テスト用に提案されています。 4.3 GB (x86_64、aarch64、ppc64les、390x) のユニバーサル DVD ビルドをダウンロードできます。 openSUSE Leap 15.3 は 2 年 2021 月 XNUMX 日にリリースされる予定です。 以前のリリースとは異なります [...]

Calculate Linux 21がリリースされました

Calculate Linux 21 ディストリビューションのリリースは利用可能です。ロシア語圏のコミュニティによって開発され、Gentoo Linux をベースに構築されており、継続的なアップデートのリリース サイクルをサポートし、企業環境での迅速な導入に最適化されています。 新しいリリースでは、Steam からゲームを起動するためのコンテナを備えた Calculate Container Games のビルドが特徴で、パッケージは GCC 10.2 コンパイラで再構築され、Zstd 圧縮を使用して圧縮され、大幅に高速化されています。

GCC 11 コンパイラ スイートのリリース

11.1 年間の開発を経て、無料の GCC 11 コンパイラ スイートがリリースされました。これは、新しい GCC 11.0.x ブランチの最初の重要なリリースです。 新しいリリース番号付けスキームに従って、バージョン 11.1 が開発プロセスで使用され、GCC 12.0 のリリースの直前に、GCC 12.1 ブランチがすでに分岐していました。これに基づいて、次のメジャー リリースである GCC 11.1 がリリースされます。形成される。 GCC XNUMXは注目に値します […]

Budgie デスクトップ 10.5.3 リリース

Linux ディストリビューション Solus の開発者は、過去 10.5.3 年間の作業の成果を組み込んだ Budgie 2 デスクトップのリリースを発表しました。 Budgie デスクトップは GNOME テクノロジーに基づいていますが、GNOME シェル、パネル、アプレット、通知システムの独自の実装を使用しています。 プロジェクト コードは GPLvXNUMX ライセンスに基づいて配布されます。 Solus ディストリビューションに加えて、Budgie デスクトップは公式の Ubuntu エディションの形式でも提供されます。 […]

Pale Moon ブラウザ 29.2 リリース

Pale Moon 29.2 Web ブラウザのリリースが利用可能です。これは、Firefox コード ベースからフォークして、より高いパフォーマンスを提供し、クラシックなインターフェイスを維持し、メモリ消費を最小限に抑え、追加のカスタマイズ オプションを提供します。 Pale Moon ビルドは、Windows および Linux (x86 および x86_64) 用に作成されています。 プロジェクト コードは、MPLv2 (Mozilla Public License) に基づいて配布されます。 このプロジェクトは、古典的なインターフェイス構成に準拠しており、[…]

Linux ディストリビューション Fedora 34 のリリース

Linux ディストリビューション Fedora 34 のリリースが発表されました。製品 Fedora Workstation、Fedora Server、CoreOS、Fedora IoT Edition、およびデスクトップ環境 KDE Plasma 5、Xfce、i3、MATE のライブ ビルドを含む一連の「スピン」が提供されます。 、Cinnamon、LXDE、LXQt がダウンロードできるように準備されています。 アセンブリは、x86_64、Power64、ARM64 (AArch64) アーキテクチャおよび 32 ビット ARM プロセッサを搭載したさまざまなデバイス用に生成されます。 Fedora Silverblue ビルドの公開が遅れています。 ほとんど […]

Sequel と Roda のリード開発者、Jeremy Evans へのインタビュー

Sequel データベース ライブラリ、Roda Web フレームワーク、Rodauth 認証フレームワーク、およびその他の Ruby 言語用ライブラリの主任開発者である Jeremy Evans へのインタビューが公開されました。 彼はまた、OpenBSD 用の Ruby のポートを維持し、CRuby および JRuby インタープリタ、および多くの人気のあるライブラリの開発に貢献しています。 出典: opennet.ru

Finit 4.0 初期化システムが利用可能

約 4.0 年の開発期間を経て、SysV init および systemd の簡単な代替として開発された初期化システム Finit XNUMX (Fast init) のリリースが公開されました。このプロジェクトは、EeePC ネットブックの Linux ファームウェアで使用され、非常に高速な起動プロセスで知られる fastinit 初期化システムのリバース エンジニアリングによって作成された開発に基づいています。このシステムは主に、コンパクトで埋め込まれたものを確実にロードすることを目的としています。

Codecov スクリプトへの悪意のあるコードの導入により、HashiCorp PGP キーが侵害されました。

オープンソース ツール Vagrant、Packer、Nomad、Terraform の開発で知られる HashiCorp は、リリースを検証するデジタル署名の作成に使用される GPG 秘密鍵が漏洩したと発表しました。 GPG キーにアクセスした攻撃者は、正しいデジタル署名で検証することにより、HashiCorp 製品に隠れた変更を加える可能性があります。同時に同社は、監査中にそのような変更を加えようとした痕跡があったと述べた[…]

ベクターエディタAkira 0.0.14をリリース

3 か月の開発期間を経て、ユーザー インターフェイス レイアウトの作成に最適化されたベクター グラフィック エディターである Akira がリリースされました。このプログラムは GTK ライブラリを使用して Vala 言語で書かれており、GPLvXNUMX ライセンスの下で配布されます。近い将来、アセンブリはエレメンタリ OS 用のパッケージの形式とスナップ形式で用意される予定です。インターフェイスは、初等教育機関によって作成された推奨事項に従って設計されています […]