автор: ProHoster

FreeBSD 13 лицензиялық бұзушылықтар мен осалдықтары бар WireGuard қолданбасын бұзумен аяқталды.

FreeBSD 13 шығарылымы құрылған код базасынан Netgate тапсырысы бойынша түпнұсқа WireGuard әзірлеушілерімен кеңеспей әзірленген және pfSense дистрибутивінің тұрақты шығарылымдарына енгізілген WireGuard VPN протоколын іске асыратын код жанжалды болды. жойылды. Түпнұсқа WireGuard авторы Джейсон А. Доненфельд кодты тексергеннен кейін ұсынылған FreeBSD [...]

SAIL 0.9.0-pre12 кескінді декодтау кітапханасының шығарылымы

SAIL кескінді декодтау кітапханасының бірнеше негізгі жаңартулары жарияланды, олар бұрыннан істен шыққан KSquirrel кескінді қарау құралының кодектерінің C қайта жазылуын қамтамасыз етеді, бірақ жоғары деңгейлі дерексіз API және көптеген жақсартулар бар. Кітапхана пайдалануға дайын, бірақ әлі де үздіксіз жетілдірілуде. Екілік және API үйлесімділігіне әлі кепілдік берілмейді. Демонстрация. SAIL мүмкіндіктері Жылдам және пайдалану оңай [...]

Genode жобасы Sculpt 21.03 General Purpose ОЖ шығарылымын жариялады

Sculpt 21.03 операциялық жүйесінің шығарылымы енгізілді, оның аясында Genode OS Framework технологияларының негізінде қарапайым пайдаланушылар күнделікті тапсырмаларды орындау үшін пайдалана алатын жалпы мақсаттағы операциялық жүйе әзірленуде. Жобаның бастапқы коды AGPLv3 лицензиясы бойынша таратылады. Жүктеп алу үшін 27 МБ LiveUSB кескіні ұсынылады. Intel процессорлары мен графикасы бар жүйелерде жұмыс істеуді қолдайды […]

Rust 1.51 бағдарламалау тілі шығарылымы

Mozilla жобасы негізін қалаған, бірақ қазір Rust Foundation тәуелсіз коммерциялық емес ұйымының қолдауымен әзірленген Rust 1.51 жүйелік бағдарламалау тілінің шығарылымы жарияланды. Бұл тіл жад қауіпсіздігіне назар аударады, жадты автоматты басқаруды қамтамасыз етеді және қоқыс жинағышты немесе жұмыс уақытын пайдаланбай жоғары тапсырмалар параллелизміне қол жеткізу құралдарын қамтамасыз етеді (орындау уақыты негізгі инициализацияға дейін қысқарады және […]

NGINX Unit 1.23.0 Бағдарлама серверінің шығарылымы

NGINX Unit 1.23 қолданбалы сервері шығарылды, оның аясында әртүрлі бағдарламалау тілдерінде (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js және Java) веб-қосымшаларды іске қосуды қамтамасыз ететін шешім әзірленуде. NGINX бірлігі бір уақытта әртүрлі бағдарламалау тілдерінде бірнеше қолданбаларды іске қоса алады, олардың іске қосу параметрлері конфигурация файлдарын өңдеуді және қайта іске қосуды қажет етпестен динамикалық түрде өзгертілуі мүмкін. Код […]

GNOME Commander 1.12 файл менеджерінің шығарылымы

GNOME пайдаланушы ортасында пайдалану үшін оңтайландырылған GNOME Commander 1.12.0 екі панельді файл менеджерінің шығарылымы өтті. GNOME Commander қойындылар, пәрмен жолына кіру, бетбелгілер, өзгермелі түс схемалары, файлдарды таңдау кезінде каталогты өткізіп жіберу режимі, FTP және SAMBA арқылы сыртқы деректерге қол жеткізу, кеңейтілетін контекстік мәзірлер, сыртқы дискілерді автоматты түрде орнату, шарлау журналына кіру, [ сияқты мүмкіндіктерді ұсынады. …]

Дебиан Сталлманға қарсы петицияны қолдау үшін жалпы дауыс беруді бастайды

Дауыс беру жоспары жарияланды, оның бір ғана нұсқасы бар: ұйым ретінде Debian жобасы үшін Сталлманға қарсы петицияны қолдау. Дауыс беруді ұйымдастырушы, Canonical компаниясынан Стив Лангасек талқылау кезеңін бір аптамен шектеді (бұрын талқылауға кемінде 2 апта бөлінді). Дауыс берудің негізін қалаушыларға Нил МакГоверн, Стив МакИнтайр және Сэм Хартман кірді, барлығы […]

Екі қауіпті осалдықты түзететін OpenSSL 1.1.1k жаңартуы

OpenSSL криптографиялық кітапханасының 1.1.1k түзеткіш шығарылымы қол жетімді, ол қауіптіліктің жоғары деңгейі тағайындалған екі осалдықты жояды: CVE-2021-3450 - X509_V_FLAG_X509_STRICT жалаушасы қосылғанда сертификаттау органының сертификатын тексеруді айналып өту мүмкіндігі, әдепкі бойынша өшірілген және тізбекте сертификаттардың болуын қосымша тексеру үшін пайдаланылады. Мәселе OpenSSL 1.1.1h жүйесінде пайда болған жаңа тексеруді жүзеге асыруда енгізілді, оны пайдалануға тыйым салады [...]

GNU Emacs 27.2 мәтіндік редакторының шығарылымы

GNU жобасы GNU Emacs 27.2 мәтіндік редакторының шығарылымын жариялады. GNU Emacs 24.5 шығарылғанға дейін жоба 2015 жылдың күзінде жоба жетекшісі қызметін Джон Виглиге тапсырған Ричард Сталлманның жеке басшылығымен дамыды. Emacs 27.2 шығарылымы тек қателерді түзететіні және «шағын кадрлар өлшемін өзгерту» опциясының әрекетін өзгертуді қоспағанда, жаңа мүмкіндіктерді енгізбейтіні атап өтілген. […]

Mimemagic кітапханасында GPL бұзуды түзету Ruby on Rails бағдарламасында апатқа әкеледі

100 миллионнан астам жүктеп алынған танымал Ruby кітапханасының мимемагиясының авторы жобада GPLv2 лицензиясының бұзылуы анықталғандықтан лицензиясын MIT-тен GPLv2-ге өзгертуге мәжбүр болды. RubyGems тек GPL бойынша жіберілген 0.3.6 және 0.4.0 нұсқаларын сақтап қалды және MIT лицензиясы бар барлық ескі шығарылымдарды алып тастады. Сонымен қатар, мимемагиялық даму тоқтатылды және GitHub репозиторийі [...]

OSI ұйымы дауыс беру жүйесінің ымыраға келуіне байланысты басқару кеңесінің қайта сайлауын өткізеді.

Лицензиялардың Open Source критерийлеріне сәйкестігін тексеретін Open Source Initiative (OSI) ұйымы дауыс беру платформасында сайлау нәтижелерін бұрмалау үшін пайдаланылған осалдықтың табылуына байланысты басқарушы кеңесті қайта сайлау туралы шешім қабылдады. Қазіргі уақытта осалдық бұғатталды және бұзудың салдарын анықтау үшін тәуелсіз сарапшы тартылды. Оқиғаның егжей-тегжейлері кейін жарияланады […]

Samba 4.14.2, 4.13.7 және 4.12.14 нұсқаларын осалдықтары түзетілген жаңарту

Samba пакетінің 4.14.2, 4.13.7 және 4.12.14 түзеткіш шығарылымдары дайындалды, онда екі осалдық жойылады: CVE-2020-27840 - арнайы әзірленген DN (Айрықша атау) атауларын өңдеу кезінде пайда болатын буфердің толып кетуі. Анонимді шабуылдаушы арнайы жасалған байланыстыру сұрауын жіберу арқылы Samba негізіндегі AD DC LDAP серверін бұза алады. Шабуыл кезінде қайта жазу аймағын басқаруға болатындықтан, […]