Autors: ProHoster

BIND DNS servera atjauninājums 9.11.37, 9.16.27 un 9.18.1 ar 4 labotām ievainojamībām

Ir publicēti BIND DNS servera 9.11.37, 9.16.27 un 9.18.1 stabilo atzaru koriģējošie atjauninājumi, kas novērš četras ievainojamības: CVE-2021-25220 - iespēja DNS servera kešatmiņā aizstāt nepareizus NS ierakstus ( kešatmiņas saindēšanās), kas var izraisīt piekļuvi nepareiziem DNS serveriem, kas sniedz nepatiesu informāciju. Problēma izpaužas atrisinātājos, kas darbojas “vispirms pārsūtīt” (noklusējums) vai “tikai uz priekšu” režīmos, pakļaujoties kompromisam […]

Pirmā Asahi Linux testa versija, kas ir izplatīta Apple ierīcēm ar M1 mikroshēmu

Asahi projekts, kura mērķis ir pārnēsāt Linux, lai tas darbotos Mac datoros, kas aprīkoti ar Apple M1 ARM mikroshēmu (Apple Silicon), prezentēja pirmo atsauces izplatīšanas alfa izlaidumu, ļaujot ikvienam iepazīties ar pašreizējo projekta attīstības līmeni. Izplatīšana atbalsta instalēšanu ierīcēs ar M1, M1 Pro un M1 Max. Jāatzīmē, ka mezgli vēl nav gatavi plašai lietošanai parastajiem lietotājiem, bet […]

Jauna ielāpu versija Linux kodolam ar Rust valodas atbalstu

Migels Ojeda, projekta Rust-for-Linux autors, ierosināja v5 komponentu izlaišanu ierīču draiveru izstrādei Rust valodā, lai to apsvērtu Linux kodola izstrādātāji. Šis ir jau sestais ielāpu izdevums, ņemot vērā pirmo versiju, kas publicēts bez versijas numura. Rust atbalsts tiek uzskatīts par eksperimentālu, taču tas jau ir iekļauts Linux-next filiālē un ir pietiekami nobriedis, lai sāktu strādāt pie […]

AV1 dekodētāja dav1.0d 1 izlaišana no VideoLAN un FFmpeg projektiem

VideoLAN un FFmpeg kopienas ir publicējušas dav1d 1.0.0 bibliotēkas izlaidumu, ieviešot alternatīvu bezmaksas dekodētāju AV1 video kodēšanas formātam. Projekta kods ir rakstīts C (C99) valodā ar montāžas ieliktņiem (NASM/GAS) un tiek izplatīts saskaņā ar BSD licenci. Ir ieviests atbalsts x86, x86_64, ARMv7 un ARMv8 arhitektūrām un operētājsistēmām FreeBSD, Linux, Windows, macOS, Android un iOS. dav1d bibliotēka atbalsta […]

Pale Moon Browser 30.0 laidiens

Ir publicēts Pale Moon 30.0 tīmekļa pārlūkprogrammas izlaidums, kas atzarojas no Firefox kodu bāzes, lai nodrošinātu augstāku efektivitāti, saglabātu klasisko saskarni, samazinātu atmiņas patēriņu un nodrošinātu papildu pielāgošanas iespējas. Pale Moon versijas ir izveidotas operētājsistēmai Windows un Linux (x86 un x86_64). Projekta kods tiek izplatīts saskaņā ar MPLv2 (Mozilla Public License). Projekts atbilst klasiskajai saskarnes organizācijai, bez […]

Mozilla iegulst ID lejupielādējamos Firefox instalācijas failos

Mozilla ir ieviesusi jaunu metodi pārlūkprogrammas instalāciju identificēšanai. No oficiālās vietnes izplatītie komplekti, kas tiek piegādāti exe failu veidā Windows platformai, tiek piegādāti ar dltoken identifikatoriem, kas ir unikāli katrai lejupielādei. Attiecīgi vairākas secīgas vienas un tās pašas platformas instalācijas arhīva lejupielādes rezultātā tiek lejupielādēti faili ar dažādām kontrolsummām, jo ​​identifikatori tiek pievienoti tieši […]

Node-ipc NPM pakotnē ir veiktas ļaunprātīgas izmaiņas, kas dzēš failus sistēmās Krievijā un Baltkrievijā.

Node-ipc NPM pakotnē (CVE-2022-23812) tika konstatētas ļaunprātīgas izmaiņas, ar 25% iespējamību, ka visu failu saturs, kuriem ir rakstīšanas piekļuve, tiek aizstāts ar rakstzīmi “❤️”. Ļaunprātīgais kods tiek aktivizēts tikai tad, kad tas tiek palaists sistēmās ar IP adresēm no Krievijas vai Baltkrievijas. Node-ipc pakotnei ir aptuveni miljons lejupielāžu nedēļā, un tā tiek izmantota kā atkarība no 354 pakotnēm, ieskaitot vue-cli. […]

Izmēģinājuma rezultāti saistībā ar Neo4j projektu un AGPL licenci

ASV Apelācijas tiesa atstāja spēkā apgabaltiesas agrāko lēmumu lietā pret PureThink saistībā ar Neo4j Inc. intelektuālā īpašuma pārkāpumu. Prasība ir saistīta ar Neo4j preču zīmes pārkāpumu un nepatiesu apgalvojumu izmantošanu reklāmā Neo4j DBMS dakšas izplatīšanas laikā. Sākotnēji Neo4j DBVS tika izstrādāts kā atvērts projekts, kas tika piegādāts saskaņā ar AGPLv3 licenci. Laika gaitā produkts […]

Ieviests gcobol, COBOL kompilators, kura pamatā ir GCC tehnoloģijas

GCC kompilatoru komplekta izstrādātāju adresātu sarakstā ir iekļauts projekts gcobol, kura mērķis ir izveidot bezmaksas kompilatoru COBOL programmēšanas valodai. Pašreizējā formā gcobol tiek veidots kā GCC dakša, bet pēc izstrādes pabeigšanas un projekta stabilizācijas plānots ierosināt izmaiņas iekļaušanai GCC galvenajā struktūrā. Projekta kods tiek izplatīts saskaņā ar GPLv3 licenci. Kā iemeslu jauna projekta izveidei [...]

OpenVPN 2.5.6 un 2.4.12 izlaišana ar ievainojamības labojumu

Ir sagatavoti OpenVPN 2.5.6 un 2.4.12 koriģējošie laidieni, pakotne virtuālo privāto tīklu izveidei, kas ļauj organizēt šifrētu savienojumu starp divām klientu mašīnām vai nodrošināt centralizētu VPN serveri vairāku klientu vienlaicīgai darbībai. OpenVPN kods tiek izplatīts saskaņā ar GPLv2 licenci, tiek ģenerētas gatavas binārās pakotnes Debian, Ubuntu, CentOS, RHEL un Windows. Jaunās versijas novērš ievainojamību, kas potenciāli varētu […]

Attālā DoS ievainojamība Linux kodolā, ko izmanto, nosūtot ICMPv6 paketes

Linux kodolā (CVE-2022-0742) ir konstatēta ievainojamība, kas ļauj iztērēt pieejamo atmiņu un attālināti izraisīt pakalpojuma atteikumu, nosūtot īpaši izstrādātas icmp6 paketes. Problēma ir saistīta ar atmiņas noplūdi, kas rodas, apstrādājot ICMPv6 ziņojumus ar 130. vai 131. tipu. Problēma pastāv kopš kodola versijas 5.13, un tā tika novērsta laidienos 5.16.13 un 5.15.27. Problēma neietekmēja stabilās Debian, SUSE, […]

Programmēšanas valodas Go izlaišana 1.18

Tiek prezentēta programmēšanas valodas Go 1.18 izlaidums, ko Google izstrādā ar kopienas līdzdalību kā hibrīdu risinājumu, kas apvieno kompilēto valodu augsto veiktspēju ar tādām skriptu valodu priekšrocībām kā koda rakstīšanas vienkāršība. , izstrādes ātrums un kļūdu aizsardzība. Projekta kods tiek izplatīts saskaņā ar BSD licenci. Go sintakse ir balstīta uz pazīstamiem C valodas elementiem ar dažiem aizguvumiem no […]