Autorius: ProHoster

BIND DNS serverio naujinimas 9.11.37, 9.16.27 ir 9.18.1 su ištaisytomis 4 pažeidžiamomis vietomis

Paskelbti korekciniai BIND DNS serverio stabilių šakų 9.11.37, 9.16.27 ir 9.18.1 naujinimai, kurie pašalina keturis pažeidžiamumus: CVE-2021-25220 – galimybė pakeisti neteisingus NS įrašus į DNS serverio talpyklą ( talpyklos apsinuodijimas), dėl kurio gali būti prieiga prie neteisingų DNS serverių, kuriuose pateikiama klaidinga informacija. Problema pasireiškia sprendimuose, veikiančiuose „pirmiausia pirmyn“ (numatytasis) arba „tik pirmyn“ režimais, atsižvelgiant į kompromisą […]

Pirmoji bandomoji „Asahi Linux“ versija, skirta „Apple“ įrenginiams su M1 lustu

„Asahi“ projektas, skirtas „Linux“ perkėlimui veikti „Mac“ kompiuteriuose su „Apple M1 ARM“ mikroschema („Apple Silicon“), pristatė pirmąją etaloninio platinimo alfa versiją, leidžiančią bet kam susipažinti su esamu projekto išsivystymo lygiu. Platinimas palaiko diegimą įrenginiuose su M1, M1 Pro ir M1 Max. Pažymima, kad mazgai dar nėra paruošti plačiam naudojimui paprastiems vartotojams, tačiau […]

Nauja „Linux“ branduolio pataisų versija su „Rust“ kalbos palaikymu

Miguelis Ojeda, projekto Rust-for-Linux autorius, pasiūlė išleisti v5 komponentus, skirtus įrenginių tvarkyklėms kurti Rust kalba, kad galėtų apsvarstyti Linux branduolio kūrėjus. Tai jau šeštasis pataisų leidimas, atsižvelgiant į pirmąją versiją, paskelbtą be versijos numerio. Rūdžių palaikymas laikomas eksperimentiniu, bet jau įtrauktas į kitą linux šaką ir yra pakankamai subrendęs, kad būtų galima pradėti dirbti su […]

AV1 dekoderio dav1.0d 1 išleidimas iš „VideoLAN“ ir „FFmpeg“ projektų

„VideoLAN“ ir „FFmpeg“ bendruomenės paskelbė dav1d 1.0.0 bibliotekos leidimą, kuriame įdiegtas alternatyvus nemokamas AV1 vaizdo kodavimo formato dekoderis. Projekto kodas parašytas C (C99) su surinkimo intarpais (NASM/GAS) ir platinamas pagal BSD licenciją. Įdiegtas x86, x86_64, ARMv7 ir ARMv8 architektūrų palaikymas bei operacinės sistemos FreeBSD, Linux, Windows, macOS, Android ir iOS. dav1d biblioteka palaiko […]

Pale Moon Browser 30.0 leidimas

Paskelbtas „Pale Moon 30.0“ žiniatinklio naršyklės leidimas, išsišakojęs nuo „Firefox“ kodų bazės, siekiant užtikrinti didesnį efektyvumą, išsaugoti klasikinę sąsają, sumažinti atminties sąnaudas ir suteikti papildomų tinkinimo parinkčių. „Pale Moon“ versijos sukurtos „Windows“ ir „Linux“ (x86 ir x86_64). Projekto kodas platinamas pagal MPLv2 (Mozilla Public License). Projektas atitinka klasikinę sąsajos organizavimą, be […]

„Mozilla“ įterpia ID į atsisiunčiamus „Firefox“ diegimo failus

„Mozilla“ pristatė naują naršyklės diegimo identifikavimo metodą. Iš oficialios svetainės platinamos sąrankos, pateiktos „Windows“ platformai skirtų exe failų pavidalu, pateikiamos su dltoken identifikatoriais, unikaliais kiekvienam atsisiuntimui. Atitinkamai, kelis kartus iš eilės atsisiunčiant tos pačios platformos diegimo archyvą, atsisiunčiami failai su skirtingomis kontroliinėmis sumomis, nes identifikatoriai pridedami tiesiogiai […]

Buvo atliktas kenkėjiškas paketo node-ipc NPM pakeitimas, kuris ištrina failus Rusijos ir Baltarusijos sistemose.

Aptiktas kenkėjiškas pakeitimas mazgo-ipc NPM pakete (CVE-2022-23812), su 25% tikimybe, kad visų failų, turinčių rašymo prieigą, turinys bus pakeistas simboliu „❤️“. Kenkėjiškas kodas suaktyvinamas tik paleidus sistemose su Rusijos ar Baltarusijos IP adresais. „Node-ipc“ paketas per savaitę atsisiunčiamas apie milijoną ir yra naudojamas kaip priklausomybė nuo 354 paketų, įskaitant „vue-cli“. […]

Bandymo, susijusio su Neo4j projektu ir AGPL licencija, rezultatai

JAV apeliacinis teismas patvirtino ankstesnį apygardos teismo sprendimą byloje prieš PureThink, susijusią su Neo4j Inc. intelektinės nuosavybės pažeidimu. Ieškinys yra susijęs su Neo4j prekės ženklo pažeidimu ir melagingų teiginių panaudojimu reklamoje platinant Neo4j DBMS šakę. Iš pradžių Neo4j DBVS buvo sukurtas kaip atviras projektas, tiekiamas pagal AGPLv3 licenciją. Laikui bėgant produktas […]

Pristatė gcobol – COBOL kompiliatorių, pagrįstą GCC technologijomis

GCC kompiliatoriaus rinkinio kūrėjų adresų sąraše yra gcobol projektas, kurio tikslas yra sukurti nemokamą COBOL programavimo kalbos kompiliatorių. Dabartiniu pavidalu „gcobol“ kuriamas kaip GCC šakė, tačiau užbaigus plėtrą ir stabilizavus projektą, planuojama siūlyti pakeitimus įtraukti į pagrindinę GCC struktūrą. Projekto kodas platinamas pagal GPLv3 licenciją. Kaip priežastis sukurti naują projektą [...]

OpenVPN 2.5.6 ir 2.4.12 leidimas su pažeidžiamumo pataisymu

Parengtos korekcinės OpenVPN 2.5.6 ir 2.4.12 versijos – virtualių privačių tinklų kūrimo paketas, leidžiantis organizuoti šifruotą ryšį tarp dviejų klientų mašinų arba numatyti centralizuotą VPN serverį, kad vienu metu veiktų keli klientai. OpenVPN kodas platinamas pagal GPLv2 licenciją, generuojami paruošti dvejetainiai paketai, skirti Debian, Ubuntu, CentOS, RHEL ir Windows. Naujos versijos pašalina pažeidžiamumą, kuris gali […]

Nuotolinis DoS pažeidžiamumas Linux branduolyje, išnaudojamas siunčiant ICMPv6 paketus

„Linux“ branduolyje (CVE-2022-0742) aptiktas pažeidžiamumas, leidžiantis išeikvoti turimą atmintį ir nuotoliniu būdu sukelti paslaugų atsisakymą siunčiant specialiai sukurtus icmp6 paketus. Problema susijusi su atminties nutekėjimu, atsirandančiu apdorojant 6 arba 130 tipų ICMPv131 pranešimus. Problema kilo nuo 5.13 branduolio ir buvo ištaisyta 5.16.13 ir 5.15.27 leidimuose. Problema neturėjo įtakos stabilioms Debian, SUSE, […]

„Go“ programavimo kalbos išleidimas 1.18

Pristatomas Go 1.18 programavimo kalbos leidimas, kurį „Google“ kuria dalyvaujant bendruomenei kaip hibridinį sprendimą, kuris sujungia aukštą sudarytų kalbų našumą su tokiais scenarijų kalbų pranašumais kaip kodo rašymo paprastumas. , kūrimo greitis ir apsauga nuo klaidų. Projekto kodas platinamas pagal BSD licenciją. „Go“ sintaksė pagrįsta pažįstamais C kalbos elementais su kai kuriais pasiskolinimais iš […]