ავტორი: პროჰოსტერი

BIND DNS სერვერის განახლება 9.11.37, 9.16.27 და 9.18.1 4 დაუცველობით დაფიქსირებული

გამოქვეყნებულია BIND DNS სერვერის 9.11.37, 9.16.27 და 9.18.1 სტაბილური ფილიალების მაკორექტირებელი განახლებები, რომლებიც აღმოფხვრის ოთხ დაუცველობას: CVE-2021-25220 - არასწორი NS ჩანაწერების DNS სერვერის ქეში ჩანაცვლების შესაძლებლობა ( ქეშის მოწამვლა), რამაც შეიძლება გამოიწვიოს წვდომა არასწორ DNS სერვერებზე, რომლებიც აწვდიან ცრუ ინფორმაციას. პრობლემა ვლინდება გადამჭრელებში, რომლებიც მუშაობენ „პირველი წინ“ (ნაგულისხმევი) ან „მხოლოდ წინსვლის“ რეჟიმებში, რომლებიც ექვემდებარება კომპრომისს […]

Asahi Linux-ის პირველი სატესტო გამოშვება, დისტრიბუცია Apple მოწყობილობებისთვის M1 ჩიპით

Asahi პროექტმა, რომელიც მიზნად ისახავს Linux-ის პორტირებას Mac კომპიუტერებზე, რომლებიც აღჭურვილია Apple M1 ARM ჩიპით (Apple Silicon), წარმოადგინა საცნობარო დისტრიბუციის პირველი ალფა გამოშვება, რომელიც ნებისმიერს საშუალებას აძლევს გაეცნოს პროექტის განვითარების ამჟამინდელ დონეს. დისტრიბუცია მხარს უჭერს ინსტალაციას მოწყობილობებზე M1, M1 Pro და M1 Max. აღნიშნულია, რომ შეკრებები ჯერ არ არის მზად ჩვეულებრივი მომხმარებლების ფართო გამოყენებისთვის, მაგრამ […]

პატჩების ახალი ვერსია Linux-ის ბირთვისთვის Rust ენის მხარდაჭერით

მიგელ ოჯედამ, Rust-for-Linux-ის პროექტის ავტორმა, შესთავაზა v5 კომპონენტების გამოშვება მოწყობილობების დრაივერების განვითარებისთვის Rust ენაზე Linux-ის ბირთვის დეველოპერების განსახილველად. ეს არის პატჩების მეექვსე გამოცემა, პირველი ვერსიის გათვალისწინებით, გამოქვეყნებული ვერსიის ნომრის გარეშე. Rust მხარდაჭერა განიხილება ექსპერიმენტულად, მაგრამ უკვე ჩართულია linux-next ფილიალში და საკმარისად მომწიფებულია იმისათვის, რომ დაიწყოს მუშაობა […]

dav1d 1.0, AV1 დეკოდერის გამოშვება VideoLAN და FFmpeg პროექტებიდან

VideoLAN და FFmpeg თემებმა გამოაქვეყნეს dav1d 1.0.0 ბიბლიოთეკის გამოშვება ალტერნატიული უფასო დეკოდერის განხორციელებით AV1 ვიდეო კოდირების ფორმატში. პროექტის კოდი დაწერილია C (C99) ასამბლეის ჩანართებით (NASM/GAS) და ნაწილდება BSD ლიცენზიით. განხორციელდა x86, x86_64, ARMv7 და ARMv8 არქიტექტურებისა და ოპერაციული სისტემების მხარდაჭერა FreeBSD, Linux, Windows, macOS, Android და iOS. dav1d ბიბლიოთეკა მხარს უჭერს […]

Pale Moon Browser 30.0 გამოშვება

გამოქვეყნდა Pale Moon 30.0 ვებ ბრაუზერის გამოშვება, რომელიც განშტოდა Firefox კოდის ბაზიდან, რათა უზრუნველყოს უფრო მაღალი ეფექტურობა, შეინარჩუნოს კლასიკური ინტერფეისი, შეამციროს მეხსიერების მოხმარება და უზრუნველყოს დამატებითი პერსონალიზაციის პარამეტრები. Pale Moon build-ები შექმნილია Windows-ისთვის და Linux-ისთვის (x86 და x86_64). პროექტის კოდი განაწილებულია MPLv2 (Mozilla Public License) ქვეშ. პროექტი იცავს კლასიკურ ინტერფეისის ორგანიზაციას, […]

Mozilla ათავსებს ID-ებს ჩამოტვირთვადი Firefox-ის საინსტალაციო ფაილებში

Mozilla-მ ბრაუზერის ინსტალაციების იდენტიფიკაციის ახალი მეთოდი გამოუშვა. ოფიციალური ვებსაიტიდან გავრცელებულ ასამბლეებს, რომლებიც მიწოდებულია exe ფაილების სახით Windows პლატფორმისთვის, მიეწოდება dltoken იდენტიფიკატორებს, უნიკალური თითოეული ჩამოტვირთვისთვის. შესაბამისად, ინსტალაციის არქივის რამდენიმე თანმიმდევრული ჩამოტვირთვა ერთი და იმავე პლატფორმისთვის იწვევს ფაილების ჩამოტვირთვას სხვადასხვა საკონტროლო ჯამებით, რადგან იდენტიფიკატორები ემატება პირდაპირ […]

მავნე ცვლილება განხორციელდა node-ipc NPM პაკეტში, რომელიც წაშლის ფაილებს სისტემებზე რუსეთსა და ბელორუსში.

მავნე ცვლილება გამოვლინდა node-ipc NPM პაკეტში (CVE-2022-23812), 25% ალბათობით, რომ ყველა ფაილის შიგთავსი, რომელსაც აქვს ჩაწერის წვდომა, შეიცვალოს "❤️" სიმბოლოთი. მავნე კოდი გააქტიურებულია მხოლოდ რუსეთის ან ბელორუსიის IP მისამართების სისტემებზე გაშვებისას. Node-ipc პაკეტს აქვს დაახლოებით მილიონი ჩამოტვირთვა კვირაში და გამოიყენება 354 პაკეტზე დამოკიდებულების სახით, მათ შორის vue-cli. […]

საცდელი შედეგები დაკავშირებულია Neo4j პროექტთან და AGPL ლიცენზიასთან

აშშ-ის სააპელაციო სასამართლომ ძალაში დატოვა რაიონული სასამართლოს ადრინდელი გადაწყვეტილება PureThink-ის წინააღმდეგ საქმეზე, რომელიც დაკავშირებულია Neo4j Inc.-ის ინტელექტუალური საკუთრების ხელყოფასთან. სარჩელი ეხება Neo4j სავაჭრო ნიშნის დარღვევას და რეკლამაში ყალბი განცხადებების გამოყენებას Neo4j DBMS ჩანგლის გავრცელების დროს. თავდაპირველად, Neo4j DBMS განვითარდა, როგორც ღია პროექტი, მოწოდებული AGPLv3 ლიცენზიით. დროთა განმავლობაში პროდუქტი […]

გააცნო gcobol, COBOL შემდგენელი, რომელიც დაფუძნებულია GCC ტექნოლოგიებზე

GCC შემდგენლების კომპილერის დეველოპერების საფოსტო სიაში წარმოდგენილია gcobol პროექტი, რომლის მიზანია შექმნას უფასო შემდგენელი COBOL პროგრამირების ენისთვის. მისი ამჟამინდელი ფორმით, გკობოლი მუშავდება, როგორც GCC-ის ჩანგალი, მაგრამ პროექტის განვითარებისა და სტაბილიზაციის დასრულების შემდეგ, დაგეგმილია ცვლილებების შეთავაზება GCC-ის ძირითად სტრუქტურაში შესატანად. პროექტის კოდი ნაწილდება GPLv3 ლიცენზიით. როგორც ახალი პროექტის შექმნის მიზეზი [...]

OpenVPN 2.5.6 და 2.4.12 გამოშვება დაუცველობის გამოსწორებით

მომზადდა OpenVPN 2.5.6 და 2.4.12 მაკორექტირებელი გამოშვებები, პაკეტი ვირტუალური კერძო ქსელების შესაქმნელად, რომელიც საშუალებას გაძლევთ მოაწყოთ დაშიფრული კავშირი ორ კლიენტ მანქანას შორის ან უზრუნველყოთ ცენტრალიზებული VPN სერვერი რამდენიმე კლიენტის ერთდროული მუშაობისთვის. OpenVPN კოდი ნაწილდება GPLv2 ლიცენზიით, მზადდება ორობითი პაკეტები Debian, Ubuntu, CentOS, RHEL და Windows. ახალი ვერსიები აღმოფხვრის დაუცველობას, რომელიც შესაძლოა […]

დისტანციური DoS დაუცველობა Linux-ის ბირთვში, ექსპლუატირებულია ICMPv6 პაკეტების გაგზავნით

Linux-ის ბირთვში (CVE-2022-0742) გამოვლინდა დაუცველობა, რომელიც საშუალებას გაძლევთ ამოწუროთ ხელმისაწვდომი მეხსიერება და დისტანციურად გამოიწვიოს სერვისის უარყოფა სპეციალურად შექმნილი icmp6 პაკეტების გაგზავნით. პრობლემა დაკავშირებულია მეხსიერების გაჟონვასთან, რომელიც წარმოიქმნება ICMPv6 შეტყობინებების დამუშავებისას 130 ან 131 ტიპებით. პრობლემა არსებობდა ბირთვის 5.13-დან და დაფიქსირდა 5.16.13 და 5.15.27 გამოშვებებში. პრობლემა არ შეეხო Debian-ის, SUSE-ს, […]

Go პროგრამირების ენის გამოშვება 1.18

წარმოდგენილია Go 1.18 პროგრამირების ენის გამოშვება, რომელიც შეიმუშავებს Google-ის მიერ საზოგადოების მონაწილეობით, როგორც ჰიბრიდული გადაწყვეტა, რომელიც აერთიანებს კომპილირებული ენების მაღალ შესრულებას სკრიპტირების ენების ისეთ უპირატესობებთან, როგორიცაა კოდის დაწერის სიმარტივე. , განვითარების სიჩქარე და შეცდომებისგან დაცვა. პროექტის კოდი ნაწილდება BSD ლიცენზიით. Go-ს სინტაქსი ეფუძნება C ენის ნაცნობ ელემენტებს, გარკვეული ნასესხები […]