Autorius: ProHoster

„FreeBSD 13“ beveik baigėsi „WireGuard“ įdiegimu su licencijų pažeidimais ir pažeidžiamumu

Iš kodų bazės, ant kurios buvo suformuotas „FreeBSD 13“ leidimas, skandalingai susilaukė „WireGuard“ VPN protokolą įgyvendinantis kodas, sukurtas „Netgate“ užsakymu nepasitarus su originalaus „WireGuard“ kūrėjais ir jau įtrauktas į stabilias „pfSense“ platinimo versijas. pašalintas. Originalaus „WireGuard“ autoriaus Jasono A. Donenfeldo patikrinus kodą, paaiškėjo, kad siūlomas FreeBSD […]

Vaizdo dekodavimo bibliotekos SAIL 0.9.0-pre12 leidimas

Buvo paskelbti keli pagrindiniai SAIL vaizdų dekodavimo bibliotekos atnaujinimai, suteikiantys kodekų C perrašymą iš seniai nebeveikiančios KSquirrel vaizdų peržiūros priemonės, tačiau su aukšto lygio abstrakčia API ir daugybe patobulinimų. Biblioteka yra paruošta naudoti, tačiau ji vis dar nuolat tobulinama. Dvejetainis ir API suderinamumas dar negarantuojamas. Demonstracija. SAIL savybės Greitas ir paprastas naudoti […]

„Genode Project“ paskelbė „Sculpt 21.03 General Purpose“ OS leidimą

Pristatytas Sculpt 21.03 operacinės sistemos leidimas, kurio viduje, remiantis Genode OS Framework technologijomis, kuriama bendros paskirties operacinė sistema, kurią gali naudoti paprasti vartotojai kasdienėms užduotims atlikti. Projekto šaltinio kodas platinamas pagal AGPLv3 licenciją. Siūlomas atsisiųsti 27 MB LiveUSB vaizdas. Palaiko veikimą sistemose su Intel procesoriais ir grafika […]

Rust 1.51 programavimo kalbos leidimas

Paskelbtas „Mozilla“ projekto įkurtos, bet dabar nepriklausomos ne pelno organizacijos „Rust Foundation“ globojamos sistemos programavimo kalbos „Rust 1.51“ leidimas. Kalba orientuota į atminties saugą, suteikia automatinį atminties valdymą ir suteikia galimybę pasiekti aukštą užduočių lygiagretumą nenaudojant šiukšlių rinktuvo ar vykdymo laiko (vykdymo laikas sumažinamas iki pagrindinės iniciacijos ir […]

NGINX Unit 1.23.0 Application Server leidimas

Buvo išleistas NGINX Unit 1.23 programų serveris, kuriame kuriamas sprendimas, užtikrinantis žiniatinklio programų paleidimą įvairiomis programavimo kalbomis (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ir Java). NGINX Unit vienu metu gali paleisti kelias programas skirtingomis programavimo kalbomis, kurių paleidimo parametrus galima keisti dinamiškai, nereikia redaguoti konfigūracijos failų ir paleisti iš naujo. Kodas […]

GNOME Commander 1.12 failų tvarkyklės išleidimas

Išleista dviejų skydų failų tvarkytuvė GNOME Commander 1.12.0, optimizuota naudoti GNOME vartotojo aplinkoje. GNOME Commander pristato tokias funkcijas kaip skirtukai, prieiga prie komandų eilutės, žymės, keičiamos spalvų schemos, katalogo praleidimo režimas renkantis failus, prieiga prie išorinių duomenų per FTP ir SAMBA, išplečiami kontekstiniai meniu, automatinis išorinių diskų montavimas, prieiga prie naršymo istorijos, [ …]

Debianas inicijuoja visuotinį balsavimą, kad palaikytų peticiją prieš Stallmaną

Buvo paskelbtas balsavimo planas, kuriame yra tik viena galimybė: paremti peticiją prieš Stallmaną dėl Debiano projekto kaip organizacijos. Balsavimo organizatorius Steve'as Langasekas iš Canonical apribojo diskusijų laikotarpį iki savaitės (anksčiau diskusijoms buvo skiriamos mažiausiai 2 savaitės). Balsavimo įkūrėjai taip pat buvo Neilas McGovernas, Steve'as McIntyre'as ir Samas Hartmanas, visi […]

OpenSSL 1.1.1k naujinimas su dviejų pavojingų spragų pataisymais

Galimas korekcinis OpenSSL kriptografinės bibliotekos 1.1.1k leidimas, kuris pašalina du pažeidžiamumus, kuriems priskirtas didelis pavojaus lygis: CVE-2021-3450 – galimybė apeiti sertifikato institucijos sertifikato patikrinimą, kai įjungta X509_V_FLAG_X509_STRICT vėliava, kuri pagal numatytuosius nustatymus yra išjungta ir naudojama papildomam sertifikatų buvimo grandinėje patikrinimui. Problema iškilo diegiant naują čekį, kuris pasirodė OpenSSL 1.1.1h, draudžiantis naudoti […]

GNU Emacs 27.2 teksto rengyklės išleidimas

GNU projektas paskelbė GNU Emacs 27.2 teksto rengyklės leidimą. Iki GNU Emacs 24.5 išleidimo projektas buvo kuriamas asmeniškai vadovaujant Richardui Stallmanui, kuris 2015 metų rudenį projekto vadovo pareigas perdavė Johnui Wiegley. Pažymėtina, kad „Emacs 27.2“ leidimas apima tik klaidų pataisymus ir neįveda naujų funkcijų, išskyrus parinkties „keisti mažų kadrų dydį“ elgseną. Tuo […]

Ištaisius GPL pažeidimą mimemaginėje bibliotekoje, „Ruby on Rails“ sugenda

Populiarios Ruby bibliotekos mimemagic autorius, turintis daugiau nei 100 milijonų atsisiuntimų, buvo priverstas pakeisti savo licenciją iš MIT į GPLv2, nes projekte buvo aptiktas GPLv2 licencijos pažeidimas. RubyGems išlaikė tik 0.3.6 ir 0.4.0 versijas, kurios buvo pristatytos pagal GPL, ir pašalino visus senesnius MIT licencijuotus leidimus. Be to, mimemagijos kūrimas buvo sustabdytas, o „GitHub“ saugykla […]

OSI organizacija surengs pakartotinius valdančiosios tarybos rinkimus dėl balsavimo sistemos kompromiso

Atvirojo kodo iniciatyva (OSI), tikrinanti, ar licencijos atitinka Atvirojo kodo kriterijus, valdančiąją tarybą nusprendė perrinkti, nes balsavimo platformoje buvo aptiktas pažeidžiamumas, kuriuo buvo iškraipyti rinkimų rezultatai. Šiuo metu pažeidžiamumas užblokuotas ir buvo pasitelktas nepriklausomas ekspertas, kuris nustatytų įsilaužimo pasekmes. Išsami informacija apie incidentą bus paskelbta po […]

Atnaujinkite Samba 4.14.2, 4.13.7 ir 4.12.14 su ištaisytomis pažeidžiamybėmis

Parengti korekciniai Samba paketo 4.14.2, 4.13.7 ir 4.12.14 leidimai, kuriuose pašalinami du pažeidžiamumai: CVE-2020-27840 – buferio perpildymas, atsirandantis apdorojant specialiai sukurtus DN (Distinguished Name) pavadinimus. Anoniminis užpuolikas gali sugriauti Samba pagrįstą AD DC LDAP serverį išsiųsdamas specialiai sukurtą susiejimo užklausą. Kadangi atakos metu galima valdyti perrašymo sritį, […]