著者: プロホスト

FreeBSD 13 は、ライセンス違反と脆弱性を備えた WireGuard のハッキング実装で終わるところだった

FreeBSD 13 リリースのベースとなったコード ベースから、WireGuard VPN プロトコルを実装するコードは、元の WireGuard の開発者との協議なしに Netgate の命令によって開発され、すでに pfSense ディストリビューションの安定版リリースに含まれていましたが、スキャンダラスな内容でした。削除されました。 元の WireGuard の作者である Jason A. Donenfeld がコードをチェックしたところ、提案されている FreeBSD は […]

画像デコードライブラリSAIL 0.9.0-pre12をリリース

SAIL イメージ デコード ライブラリに対するいくつかのメジャー アップデートが公開され、長い間廃止されていた KSquirrel イメージ ビューアのコーデックを C で書き直しましたが、高レベルの抽象 API と多数の改善が加えられています。 ライブラリはすぐに使用できるようになりましたが、まだ継続的に改善されています。 バイナリと API の互換性はまだ保証されていません。 デモンストレーション。 SAILの特徴 速くて使いやすい […]

Genode プロジェクトは、Sculpt 21.03 汎用 OS リリースを公開しました。

Sculpt 21.03 オペレーティング システムのリリースが発表されました。この中で、Genode OS フレームワーク テクノロジに基づいて、一般ユーザーが日常業務を実行するために使用できる汎用オペレーティング システムが開発されています。 プロジェクトのソース コードは、AGPLv3 ライセンスに基づいて配布されます。 27 MB の LiveUSB イメージがダウンロード用に提供されます。 Intel プロセッサーとグラフィックスを搭載したシステムでの操作をサポート […]

Rust 1.51 プログラミング言語のリリース

Mozilla プロジェクトによって設立され、現在は独立した非営利団体 Rust Foundation の後援の下で開発されているシステム プログラミング言語 Rust 1.51 のリリースが公開されました。 この言語はメモリの安全性に重点を置き、自動メモリ管理を提供し、ガベージ コレクターやランタイムを使用せずに高いタスクの並列処理を実現する手段を提供します (ランタイムは基本的な初期化と […]

NGINX ユニット 1.23.0 アプリケーション サーバー リリース

NGINX Unit 1.23 アプリケーション サーバーがリリースされ、その中でさまざまなプログラミング言語 (Python、PHP、Perl、Ruby、Go、JavaScript/Node.js、Java) で Web アプリケーションを確実に起動できるようにするソリューションが開発されています。 NGINX ユニットは、異なるプログラミング言語で複数のアプリケーションを同時に実行でき、その起動パラメータは構成ファイルを編集して再起動することなく動的に変更できます。 コード […]

GNOME コマンダー 1.12 リリース

GNOME ユーザー環境での使用に最適化された 1.12.0 パネルのファイルマネージャー GNOME Commander XNUMX がリリースされました。 GNOME Commander には、タブ、コマンド ライン アクセス、ブックマーク、変更可能なカラー スキーム、ファイル選択時のディレクトリ スキップ モード、FTP および SAMBA 経由の外部データへのアクセス、拡張可能なコンテキスト メニュー、外部ドライブの自動マウント、ナビゲーション履歴へのアクセスなどの機能が導入されています。 …]

Debian はストールマンに対する請願を支持する一般投票を開始します

投票計画が公開されており、選択肢は 2 つだけです。それは、組織として Debian プロジェクトに対するストールマンに対する請願を支持することです。 投票の主催者である Canonical の Steve Langasek は、議論の期間を XNUMX 週間に制限しました (以前は、最低 XNUMX 週間が議論に割り当てられていました)。 投票の創設者には、ニール・マクガヴァン、スティーブ・マッキンタイア、サム・ハートマンも含まれており、全員 […]

1.1.1 つの危険な脆弱性を修正した OpenSSL XNUMXk アップデート

OpenSSL 暗号化ライブラリ 1.1.1k の修正リリースが利用可能になり、高レベルの危険性が割り当てられている 2021 つの脆弱性が解消されます。 CVE-3450-509 - X509_V_FLAG_X1.1.1_STRICT フラグが有効な場合に認証局証明書の検証をバイパスする機能。これはデフォルトでは無効になっており、チェーン内の証明書の存在を追加検証するために使用されます。 この問題は、OpenSSL XNUMXh で登場した新しいチェックの実装で発生し、[…]

GNU Emacs 27.2 テキスト エディタのリリース

GNU プロジェクトは、GNU Emacs 27.2 テキスト エディタのリリースを公開しました。 GNU Emacs 24.5 がリリースされるまで、このプロジェクトは Richard Stallman の個人的なリーダーシップの下で開発されました。Richard Stallman は、2015 年の秋にプロジェクト リーダーのポストを John Wiegley に引き継ぎました。 Emacs 27.2 リリースにはバグ修正のみが含まれており、「resize-mini-frames」オプションの動作の変更を除いて新機能は導入されていないことに注意してください。 で […]

mimemagic ライブラリの GPL 違反を修正すると、Ruby on Rails でクラッシュが発生する

ダウンロード数が 100 億を超える人気の Ruby ライブラリ mimemagic の作者は、プロジェクト内で GPLv2 ライセンスの違反が発見されたため、ライセンスを MIT から GPLv2 に変更することを余儀なくされました。 RubyGems は、GPL に基づいて出荷されたバージョン 0.3.6 と 0.4.0 のみを保持し、MIT ライセンスの古いリリースをすべて削除しました。 さらに、mimemagic の開発は停止され、GitHub リポジトリ […]

OSI組織は投票システムの侵害のため、運営評議会の再選挙を実施する予定

ライセンスがオープンソース基準に準拠しているかどうかを検査するオープンソース・イニシアチブ(OSI)は、選挙結果を歪めるために使用された投票プラットフォームの脆弱性が発見されたため、運営評議会の再選を決定した。 現時点では、この脆弱性はブロックされており、ハッキングの結果を判断するために独立した専門家が招かれています。 事件の詳細は追って公表される […]

脆弱性が修正された Samba 4.14.2、4.13.7、および 4.12.14 を更新します。

Samba パッケージ 4.14.2、4.13.7、および 4.12.14 の修正リリースが準備されており、次の 2020 つの脆弱性が解消されています。 CVE-27840-XNUMX - 特別に設計された DN (識別名) 名の処理時に発生するバッファ オーバーフロー。 匿名の攻撃者は、特別に作成されたバインド要求を送信することにより、Samba ベースの AD DC LDAP サーバーをクラッシュさせる可能性があります。 攻撃中は上書き範囲を制御できるため、 […]