저자 : 프로호스터

BIND DNS 서버 업데이트 9.11.37, 9.16.27 및 9.18.1(4가지 취약점 수정)

BIND DNS 서버 9.11.37, 9.16.27 및 9.18.1의 안정적인 분기에 대한 수정 업데이트가 게시되어 2021가지 취약점을 제거했습니다. CVE-25220-XNUMX - 잘못된 NS 레코드를 DNS 서버 캐시로 대체하는 기능( 캐시 중독), 이로 인해 잘못된 정보를 제공하는 잘못된 DNS 서버에 액세스할 수 있습니다. 문제는 "forward first"(기본값) 또는 "forward only" 모드에서 작동하는 확인자에서 나타납니다. 이는 손상될 수 있습니다. [...]

M1 칩이 탑재된 Apple 장치용 배포판인 Asahi Linux의 첫 번째 테스트 릴리스

Apple M1 ARM 칩(Apple Silicon)이 장착된 Mac 컴퓨터에서 실행되도록 Linux를 포팅하는 것을 목표로 하는 Asahi 프로젝트는 누구나 프로젝트의 현재 개발 수준을 알 수 있도록 참조 배포판의 첫 번째 알파 릴리스를 선보였습니다. 이 배포판은 M1, M1 Pro 및 M1 Max가 있는 장치에 대한 설치를 지원합니다. 어셈블리는 아직 일반 사용자가 널리 사용할 수 있도록 준비되지 않았지만 [...]

Rust 언어를 지원하는 Linux 커널용 패치의 새 버전

Rust-for-Linux 프로젝트의 저자인 Miguel Ojeda는 Linux 커널 개발자가 고려할 수 있도록 Rust 언어로 장치 드라이버를 개발하기 위한 v5 구성 요소 릴리스를 제안했습니다. 이것은 첫 번째 버전을 고려하여 버전 번호 없이 게시된 패치의 XNUMX번째 버전입니다. Rust 지원은 실험적인 것으로 간주되지만 이미 linux-next 브랜치에 포함되어 있으며 […]

VideoLAN 및 FFmpeg 프로젝트의 AV1 디코더인 dav1.0d 1 출시

VideoLAN 및 FFmpeg 커뮤니티는 AV1 비디오 인코딩 형식을 위한 대체 무료 디코더를 구현한 dav1.0.0d 1 라이브러리 릴리스를 게시했습니다. 프로젝트 코드는 어셈블리 삽입(NASM/GAS)을 사용하여 C(C99)로 작성되었으며 BSD 라이센스에 따라 배포됩니다. x86, x86_64, ARMv7 및 ARMv8 아키텍처와 운영 체제 FreeBSD, Linux, Windows, macOS, Android 및 iOS에 대한 지원이 구현되었습니다. dav1d 라이브러리는 […]을 지원합니다.

Pale Moon 브라우저 30.0 릴리스

Pale Moon 30.0 웹 브라우저가 출시되었습니다. Firefox 코드 기반에서 분기하여 더 높은 효율성을 제공하고, 클래식 인터페이스를 보존하고, 메모리 소비를 최소화하고, 추가 사용자 정의 옵션을 제공합니다. Pale Moon 빌드는 Windows 및 Linux(x86 및 x86_64)용으로 생성됩니다. 프로젝트 코드는 MPLv2(Mozilla Public License)에 따라 배포됩니다. 이 프로젝트는 […] 없이 고전적인 인터페이스 구성을 고수합니다.

Mozilla는 다운로드 가능한 Firefox 설치 파일에 ID를 포함합니다.

Mozilla는 브라우저 설치를 식별하는 새로운 방법을 출시했습니다. Windows 플랫폼용 exe 파일 형식으로 제공되는 공식 웹사이트에서 배포되는 어셈블리에는 각 다운로드마다 고유한 dltoken 식별자가 제공됩니다. 따라서 동일한 플랫폼에 대한 설치 아카이브를 여러 번 연속적으로 다운로드하면 식별자가 직접 추가되므로 체크섬이 다른 파일을 다운로드하게 됩니다. […

러시아와 벨로루시의 시스템에서 파일을 삭제하는 node-ipc NPM 패키지가 악의적으로 변경되었습니다.

node-ipc NPM 패키지(CVE-2022-23812)에서 쓰기 권한이 있는 모든 파일의 내용이 "❤️" 문자로 대체될 확률이 25%인 악의적인 변경 사항이 감지되었습니다. 악성 코드는 러시아나 벨로루시의 IP 주소를 사용하는 시스템에서 실행될 때만 활성화됩니다. node-ipc 패키지는 주당 약 백만 건의 다운로드를 가지며 vue-cli를 포함한 354개 패키지에 대한 종속성으로 사용됩니다. […]

Neo4j 프로젝트 및 AGPL 라이선스 관련 시범 결과

미국 항소 법원은 Neo4j Inc.의 지적 재산권 침해와 관련하여 PureThink를 상대로 한 사건에서 지방 법원의 이전 결정을 지지했습니다. 소송은 Neo4j 상표 위반과 Neo4j DBMS 포크 배포 중 광고에 허위 진술을 사용하는 것에 관한 것입니다. 처음에 Neo4j DBMS는 AGPLv3 라이선스에 따라 제공되는 개방형 프로젝트로 개발되었습니다. 시간이 지나면서 제품이 […]

GCC 기술 기반의 COBOL 컴파일러인 gcobol 출시

GCC 컴파일러 제품군 개발자 메일링 리스트에는 COBOL 프로그래밍 언어용 무료 컴파일러를 만드는 것을 목표로 하는 gcobol 프로젝트가 포함되어 있습니다. 현재 형태에서는 gcobol이 GCC의 포크로 개발되고 있지만, 프로젝트 개발이 완료되고 안정화된 후에는 GCC의 주요 구조에 포함되도록 변경 사항이 제안될 예정입니다. 프로젝트 코드는 GPLv3 라이센스에 따라 배포됩니다. 새로운 프로젝트를 만드는 이유로 [...]

취약점 수정이 포함된 OpenVPN 2.5.6 및 2.4.12 출시

OpenVPN 2.5.6 및 2.4.12의 수정 릴리스가 준비되었습니다. 이 패키지는 두 클라이언트 시스템 간의 암호화된 연결을 구성하거나 여러 클라이언트의 동시 작동을 위한 중앙 집중식 VPN 서버를 제공할 수 있는 가상 사설망 생성용 패키지입니다. OpenVPN 코드는 GPLv2 라이센스에 따라 배포되며 Debian, Ubuntu, CentOS, RHEL 및 Windows용으로 미리 만들어진 바이너리 패키지가 생성됩니다. 새 버전에서는 잠재적으로 […]

ICMPv6 패킷을 전송하여 악용되는 Linux 커널의 원격 DoS 취약점

Linux 커널(CVE-2022-0742)에서 특별히 제작된 icmp6 패킷을 전송하여 사용 가능한 메모리를 고갈시키고 원격으로 서비스 거부를 유발할 수 있는 취약점이 확인되었습니다. 이 문제는 유형 6 또는 130의 ICMPv131 메시지를 처리할 때 발생하는 메모리 누수와 관련이 있습니다. 이 문제는 커널 5.13부터 발생했으며 릴리스 5.16.13 및 5.15.27에서 해결되었습니다. 이 문제는 Debian, SUSE, […]의 안정적인 브랜치에는 영향을 미치지 않았습니다.

Go 프로그래밍 언어 1.18 출시

Go 1.18 프로그래밍 언어의 출시가 발표되었습니다. 이 언어는 컴파일된 언어의 고성능과 코드 작성 용이성 등 스크립팅 언어의 장점을 결합한 하이브리드 솔루션으로 Google이 커뮤니티의 참여를 통해 개발하고 있습니다. , 개발 속도 및 오류 방지. 프로젝트 코드는 BSD 라이센스에 따라 배포됩니다. Go의 구문은 C 언어의 친숙한 요소를 기반으로 하며 […]