ავტორი: პროჰოსტერი

FreeBSD 13 კინაღამ დასრულდა WireGuard-ის ჰაკური განხორციელებით ლიცენზიის დარღვევით და დაუცველობით

კოდის ბაზიდან, რომელზედაც შეიქმნა FreeBSD 13 გამოშვება, სკანდალური იყო კოდი, რომელიც ახორციელებს WireGuard VPN პროტოკოლს, რომელიც შეიქმნა Netgate-ის ბრძანებით ორიგინალური WireGuard-ის დეველოპერებთან კონსულტაციის გარეშე და უკვე შედის pfSense განაწილების სტაბილურ გამოშვებებში. ამოღებულია. ორიგინალური WireGuard-ის ავტორის ჯეისონ ა. დონენფელდის კოდის შემოწმების შემდეგ, აღმოჩნდა, რომ შემოთავაზებული FreeBSD […]

გამოსახულების დეკოდირების ბიბლიოთეკის გამოშვება SAIL 0.9.0-pre12

გამოქვეყნდა SAIL გამოსახულების დეკოდირების ბიბლიოთეკის რამდენიმე ძირითადი განახლება, რომელიც უზრუნველყოფს კოდეკების C გადაწერას დიდი ხნის განმავლობაში გამორთული KSquirrel გამოსახულების მაყურებლისგან, მაგრამ მაღალი დონის აბსტრაქტული API-ით და მრავალი გაუმჯობესებით. ბიბლიოთეკა მზად არის გამოსაყენებლად, მაგრამ ჯერ კიდევ მუდმივად იხვეწება. ორობითი და API თავსებადობა ჯერ არ არის გარანტირებული. დემონსტრაცია. SAIL-ის მახასიათებლები სწრაფი და მარტივი გამოსაყენებელი […]

გენოდის პროექტმა გამოაქვეყნა Sculpt 21.03 ზოგადი დანიშნულების OS გამოშვება

დაინერგა Sculpt 21.03 ოპერაციული სისტემის გამოშვება, რომლის ფარგლებშიც Genode OS Framework ტექნოლოგიებზე დაყრდნობით, მუშავდება ზოგადი დანიშნულების ოპერაციული სისტემა, რომელიც შეიძლება გამოყენებულ იქნას ჩვეულებრივი მომხმარებლების მიერ ყოველდღიური დავალებების შესასრულებლად. პროექტის წყაროს კოდი ნაწილდება AGPLv3 ლიცენზიით. 27 MB LiveUSB გამოსახულება შემოთავაზებულია ჩამოსატვირთად. მხარს უჭერს ოპერაციებს Intel-ის პროცესორებითა და გრაფიკით […]

Rust 1.51 პროგრამირების ენის გამოშვება

გამოქვეყნდა სისტემის პროგრამირების ენის Rust 1.51-ის გამოშვება, რომელიც დაარსდა Mozilla-ს პროექტის მიერ, მაგრამ ახლა შეიქმნა დამოუკიდებელი არაკომერციული ორგანიზაცია Rust Foundation-ის ეგიდით. ენა ფოკუსირებულია მეხსიერების უსაფრთხოებაზე, უზრუნველყოფს მეხსიერების ავტომატურ მენეჯმენტს და უზრუნველყოფს საშუალებებს, რათა მივაღწიოთ დავალებების მაღალი პარალელურობას ნაგვის შემგროვებლის ან მუშაობის დროის გამოყენების გარეშე (გაშვების დრო მცირდება ძირითად ინიციალიზაციამდე და […]

NGINX Unit Application Server 1.23.0 გამოშვება

გამოვიდა NGINX Unit 1.23 აპლიკაციის სერვერი, რომლის ფარგლებშიც ვითარდება გადაწყვეტა, რათა უზრუნველყოს ვებ აპლიკაციების გაშვება სხვადასხვა პროგრამირების ენაზე (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js და Java). NGINX Unit-ს შეუძლია ერთდროულად გაუშვას მრავალი აპლიკაცია სხვადასხვა პროგრამირების ენაზე, რომელთა გაშვების პარამეტრები შეიძლება შეიცვალოს დინამიურად კონფიგურაციის ფაილების რედაქტირების და გადატვირთვის გარეშე. კოდი […]

GNOME Commander 1.12 ფაილის მენეჯერის გამოშვება

განხორციელდა ორპანელიანი ფაილების მენეჯერის GNOME Commander 1.12.0 გამოშვება, რომელიც ოპტიმიზებულია GNOME მომხმარებლის გარემოში გამოსაყენებლად. GNOME Commander წარმოგიდგენთ ფუნქციებს, როგორიცაა ჩანართები, ბრძანების ხაზის წვდომა, სანიშნეები, ცვალებადი ფერის სქემები, ფაილების არჩევისას დირექტორიაში გამოტოვების რეჟიმი, წვდომა გარე მონაცემებზე FTP და SAMBA-ით, გაფართოებადი კონტექსტური მენიუები, გარე დისკების ავტომატური მონტაჟი, ნავიგაციის ისტორიაზე წვდომა, [ …]

Debian წამოიწყებს საერთო კენჭისყრას სტალმანის წინააღმდეგ პეტიციის მხარდასაჭერად

გამოქვეყნებულია კენჭისყრის გეგმა, მხოლოდ ერთი ვარიანტით: მხარი დაუჭიროს სტალმანის წინააღმდეგ პეტიციას Debian პროექტისთვის, როგორც ორგანიზაცია. კენჭისყრის ორგანიზატორმა, სტივ ლანგასეკმა Canonical-დან, განხილვის პერიოდი ერთი კვირით შეზღუდა (ადრე დისკუსიისთვის მინიმუმ 2 კვირა იყო გამოყოფილი). ხმის მიცემის დამფუძნებლები ასევე იყვნენ ნილ მაკგოვერნი, სტივ მაკინტაირი და სემ ჰარტმანი, ყველა […]

OpenSSL 1.1.1k განახლება ორი საშიში დაუცველობის გამოსწორებით

ხელმისაწვდომია OpenSSL კრიპტოგრაფიული ბიბლიოთეკის 1.1.1k მაკორექტირებელი გამოშვება, რომელიც აღმოფხვრის ორ დაუცველობას, რომლებსაც ენიჭებათ მაღალი საფრთხის დონე: CVE-2021-3450 - სერტიფიკატის ავტორიტეტის სერტიფიკატის გადამოწმების გვერდის ავლით შესაძლებლობა, როდესაც X509_V_FLAG_X509_STRICT დროშა ჩართულია. რომელიც ნაგულისხმევად გამორთულია და გამოიყენება ჯაჭვში სერტიფიკატების არსებობის დამატებითი გადამოწმებისთვის. პრობლემა დაინერგა ახალი შემოწმების განხორციელებაში, რომელიც გამოჩნდა OpenSSL 1.1.1h-ში, რომელიც კრძალავს […]

GNU Emacs 27.2 ტექსტური რედაქტორის გამოშვება

GNU Project-მა გამოაქვეყნა GNU Emacs 27.2 ტექსტური რედაქტორის გამოშვება. GNU Emacs 24.5-ის გამოშვებამდე პროექტი განვითარდა რიჩარდ სტალმანის პირადი ხელმძღვანელობით, რომელმაც 2015 წლის შემოდგომაზე პროექტის ლიდერის პოსტი გადასცა ჯონ ვიგლის. აღნიშნულია, რომ Emacs 27.2 გამოშვებაში შედის მხოლოდ შეცდომების გამოსწორება და არ შემოაქვს ახალი ფუნქციები, გარდა "ზომის შეცვლა-მინი-ჩარჩოების" ვარიანტის ქცევის ცვლილებისა. ზე […]

GPL დარღვევის გამოსწორება mimemagic ბიბლიოთეკაში იწვევს Ruby on Rails-ის ავარიას

პოპულარული Ruby ბიბლიოთეკის mimemagic-ის ავტორი, რომელსაც აქვს 100 მილიონზე მეტი ჩამოტვირთვა, იძულებული გახდა შეეცვალა ლიცენზია MIT-დან GPLv2-ზე, პროექტში GPLv2 ლიცენზიის დარღვევის აღმოჩენის გამო. RubyGems-მა შეინარჩუნა მხოლოდ ვერსიები 0.3.6 და 0.4.0, რომლებიც გაიგზავნა GPL-ის ქვეშ და ამოიღო MIT-ის ლიცენზირებული ყველა ძველი გამოშვება. უფრო მეტიც, mimemagic განვითარება შეჩერდა და GitHub საცავი […]

OSI ორგანიზაცია ხმის მიცემის სისტემის კომპრომისის გამო მმართველ საბჭოს ხელახალი არჩევნებს გამართავს

Open Source Initiative-მა (OSI), რომელიც ამოწმებს ლიცენზიებს ღია კოდის კრიტერიუმებთან შესაბამისობაში, გადაწყვიტა მმართველი საბჭოს ხელახლა არჩევა ხმის მიცემის პლატფორმაში მოწყვლადობის აღმოჩენის გამო, რომელიც გამოიყენებოდა არჩევნების შედეგების დამახინჯებისთვის. ამ დროისთვის, დაუცველობა დაბლოკილია და დამოუკიდებელი ექსპერტია მოყვანილი ჰაკერების შედეგების დასადგენად. ინციდენტის დეტალები გამოქვეყნდება მას შემდეგ, რაც […]

განაახლეთ Samba 4.14.2, 4.13.7 და 4.12.14 მოწყვლადობით დაფიქსირებული

მომზადებულია Samba პაკეტის 4.14.2, 4.13.7 და 4.12.14 მაკორექტირებელი გამოშვებები, რომლებშიც აღმოფხვრილია ორი დაუცველობა: CVE-2020-27840 - ბუფერული გადადინება, რომელიც ხდება სპეციალურად შექმნილი DN (გამორჩეული სახელი) სახელების დამუშავებისას. ანონიმურ თავდამსხმელს შეუძლია დააზიანოს Samba-ზე დაფუძნებული AD DC LDAP სერვერი სპეციალურად შემუშავებული bind მოთხოვნის გაგზავნით. ვინაიდან თავდასხმის დროს შესაძლებელია გადაწერის არეალის კონტროლი, […]