저자 : 프로호스터

FreeBSD 13은 라이센스 위반 및 취약점이 있는 WireGuard의 해킹된 구현으로 거의 끝났습니다.

Из кодовой базы, на основе которой формировался релиз FreeBSD 13, был со скандалом удалён код с реализацией протокола VPN WireGuard, разработанной по заказу компании Netgate без консультаций с разработчиками оригинального WireGuard, и уже включённой в стабильные выпуски дистрибутива pfSense. После проверки кода Джейсоном Доненфилдом (Jason A. Donenfeld), автором оригинального WireGuard, выяснилось, что предложенная для FreeBSD […]

이미지 디코딩 라이브러리 SAIL 0.9.0-pre12 출시

Опубликовано несколько значительных обновлений библиотеки декодирования изображений SAIL, предоставляющей переписанный на С ребрендинг кодеков из давно не поддерживаемой программы просмотра изображений KSquirrel, но с наличием высокоуровневого абстрактного API и многочисленными улучшениями. Библиотека готова для использования, но всё ещё непрерывно улучшается. Бинарная и API совместимость пока не гарантируется. Демонстрация. Особенности SAIL Быстрая и простая в использовании […]

Genode Project에서 Sculpt 21.03 범용 OS 릴리스를 발표했습니다.

Sculpt 21.03 운영 체제의 출시가 발표되었으며, 그 안에서 Genode OS Framework 기술을 기반으로 일반 사용자가 일상적인 작업을 수행하는 데 사용할 수 있는 범용 운영 체제가 개발되고 있습니다. 프로젝트의 소스 코드는 AGPLv3 라이선스에 따라 배포됩니다. 27MB LiveUSB 이미지 다운로드가 제공됩니다. Intel 프로세서 및 그래픽을 탑재한 시스템에서 작동을 지원합니다 [...]

Rust 1.51 프로그래밍 언어 릴리스

Mozilla 프로젝트에 의해 설립되었지만 현재는 독립적인 비영리 조직인 Rust Foundation의 후원으로 개발된 시스템 프로그래밍 언어 Rust 1.51의 출시가 발표되었습니다. 이 언어는 메모리 안전에 중점을 두고 자동 메모리 관리를 제공하며 가비지 수집기나 런타임을 사용하지 않고도 높은 작업 병렬성을 달성할 수 있는 수단을 제공합니다(런타임은 기본 초기화 및 […]

NGINX 유닛 1.23.0 애플리케이션 서버 릴리스

NGINX Unit 1.23 애플리케이션 서버가 출시되었으며, 그 안에서 다양한 프로그래밍 언어(Python, PHP, Perl, Ruby, Go, JavaScript/Node.js 및 Java)로 웹 애플리케이션을 실행할 수 있는 솔루션이 개발되고 있습니다. NGINX 유닛은 다양한 프로그래밍 언어로 여러 애플리케이션을 동시에 실행할 수 있으며, 구성 파일을 편집하고 다시 시작할 필요 없이 실행 매개변수를 동적으로 변경할 수 있습니다. 코드 […]

GNOME Commander 1.12 파일 관리자 출시

GNOME 사용자 환경에서 사용하도록 최적화된 1.12.0패널 파일 관리자 GNOME Commander XNUMX이 출시되었습니다. GNOME Commander에는 탭, 명령줄 액세스, 북마크, 변경 가능한 색 구성표, 파일 선택 시 디렉터리 건너뛰기 모드, FTP 및 SAMBA를 통한 외부 데이터 액세스, 확장 가능한 상황에 맞는 메뉴, 외부 드라이브 자동 마운트, 탐색 기록 액세스, [ …]

데비안은 Stallman에 대한 청원을 지지하기 위해 일반 투표를 시작합니다.

단 하나의 옵션이 있는 투표 계획이 발표되었습니다: 조직으로서 데비안 프로젝트에 대해 Stallman에 대한 청원을 지지하는 것입니다. 투표 주최자인 Canonical의 Steve Langasek은 토론 기간을 2주로 제한했습니다(이전에는 토론을 위해 최소 XNUMX주가 할당되었습니다). 투표의 창립자에는 Neil McGovern, Steve McIntyre 및 Sam Hartman도 포함되어 있습니다.

두 가지 위험한 취약점에 대한 수정 사항이 포함된 OpenSSL 1.1.1k 업데이트

높은 위험 수준으로 할당된 두 가지 취약점을 제거하는 OpenSSL 암호화 라이브러리 1.1.1k의 수정 릴리스를 사용할 수 있습니다. CVE-2021-3450 - X509_V_FLAG_X509_STRICT 플래그가 활성화된 경우 인증 기관 인증서 확인을 우회하는 기능, 이는 기본적으로 비활성화되어 있으며 체인에 인증서가 있는지 추가로 확인하는 데 사용됩니다. OpenSSL 1.1.1h에 등장한 새로운 검사 구현에서 문제가 발생하여 [...] 사용을 금지했습니다.

GNU Emacs 27.2 텍스트 편집기 출시

GNU 프로젝트는 GNU Emacs 27.2 텍스트 편집기의 출시를 발표했습니다. GNU Emacs 24.5가 출시될 때까지 이 프로젝트는 2015년 가을에 John Wiegley에게 프로젝트 리더 자리를 넘겨준 Richard Stallman의 개인 리더십 하에 개발되었습니다. Emacs 27.2 릴리스에는 버그 수정만 포함되어 있으며 'resize-mini-frames' 옵션 동작 변경을 제외하고는 새로운 기능이 도입되지 않았습니다. 에 […]

mimemagic 라이브러리의 GPL 위반을 수정하면 Ruby on Rails에서 충돌이 발생합니다.

100억 건이 넘는 다운로드를 보유한 인기 있는 Ruby 라이브러리 mimemagic의 작성자는 프로젝트에서 GPLv2 라이선스 위반이 발견되어 라이선스를 MIT에서 GPLv2로 변경해야 했습니다. RubyGems는 GPL에 따라 출시된 버전 0.3.6 및 0.4.0만 유지하고 이전 MIT 라이선스 릴리스를 모두 제거했습니다. 게다가 mimemagic 개발도 중단되었고, GitHub 저장소도 […]

OSI 조직은 투표 시스템의 손상으로 인해 운영 위원회의 재선을 실시할 것입니다.

라이선스의 오픈소스 기준 준수 여부를 확인하는 OSI(오픈소스이니셔티브)는 투표 플랫폼에서 선거 결과를 왜곡하는 데 사용된 취약점이 발견되자 운영위원회를 재선하기로 결정했습니다. 현재 해당 취약점은 차단되었으며 해킹의 결과를 판단하기 위해 독립적인 전문가가 투입되었습니다. 자세한 사건 내용은 […] 이후 공개될 예정이다.

취약점이 수정된 Samba 4.14.2, 4.13.7 및 4.12.14 업데이트

Samba 패키지 4.14.2, 4.13.7 및 4.12.14의 수정 릴리스가 준비되어 두 가지 취약점이 제거되었습니다. CVE-2020-27840 - 특별히 설계된 DN(고유 이름) 이름을 처리할 때 발생하는 버퍼 오버플로입니다. 익명의 공격자는 특별히 제작된 바인드 요청을 보내 Samba 기반 AD DC LDAP 서버를 중단시킬 수 있습니다. 공격 중에 덮어쓰기 영역을 제어하는 ​​것이 가능하기 때문에, […]