Autors: ProHoster

FreeBSD 13 gandrīz beidzās ar neveiksmīgu WireGuard ieviešanu ar licenču pārkāpumiem un ievainojamībām

No koda bāzes, uz kuras tika izveidots FreeBSD 13 laidiens, skandalozi tika iestrādāts WireGuard VPN protokola kods, kas tika izstrādāts pēc Netgate pasūtījuma bez konsultācijām ar sākotnējā WireGuard izstrādātājiem un jau iekļauts pfSense izplatīšanas stabilajos laidienos. noņemts. Pēc koda pārbaudes, ko veica Džeisons A. Donenfelds, oriģinālā WireGuard autors, izrādījās, ka piedāvātais FreeBSD […]

Attēlu dekodēšanas bibliotēkas SAIL 0.9.0-pre12 izlaišana

Ir publicēti vairāki nozīmīgi SAIL attēlu dekodēšanas bibliotēkas atjauninājumi, kas nodrošina C pārrakstīšanu kodekiem no sen vairs neesošā KSquirrel attēlu skatītāja, taču ar augsta līmeņa abstraktu API un daudziem uzlabojumiem. Bibliotēka ir gatava lietošanai, taču tā joprojām tiek nepārtraukti pilnveidota. Binārā un API saderība vēl nav garantēta. Demonstrācija. SAIL funkcijas Ātri un viegli lietojami […]

Genode Project ir publicējis Sculpt 21.03 General Purpose OS izlaidumu

Ieviesta Sculpt 21.03 operētājsistēmas izlaidums, kuras ietvaros, balstoties uz Genode OS Framework tehnoloģijām, tiek izstrādāta vispārēja pielietojuma operētājsistēma, ko var izmantot parastie lietotāji ikdienas uzdevumu veikšanai. Projekta pirmkods tiek izplatīts saskaņā ar AGPLv3 licenci. Lejupielādei tiek piedāvāts 27 MB LiveUSB attēls. Atbalsta darbību sistēmās ar Intel procesoriem un grafiku […]

Rust 1.51 programmēšanas valodas izlaidums

Iznācis Mozilla projekta dibinātās, bet tagad neatkarīgās bezpeļņas organizācijas Rust Foundation paspārnē izstrādātās sistēmas programmēšanas valodas Rust 1.51 izlaidums. Valoda koncentrējas uz atmiņas drošību, nodrošina automātisku atmiņas pārvaldību un nodrošina līdzekļus augsta uzdevumu paralēlisma sasniegšanai, neizmantojot atkritumu savācēju vai izpildlaiku (izpildlaiks tiek samazināts līdz pamata inicializēšanai un […]

NGINX vienības lietojumprogrammu servera 1.23.0 izlaišana

Tika izlaists NGINX Unit 1.23 aplikāciju serveris, kura ietvaros tiek izstrādāts risinājums, lai nodrošinātu tīmekļa aplikāciju palaišanu dažādās programmēšanas valodās (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js un Java). NGINX Unit var vienlaicīgi darbināt vairākas lietojumprogrammas dažādās programmēšanas valodās, kuru palaišanas parametrus var dinamiski mainīt bez nepieciešamības rediģēt konfigurācijas failus un restartēt. Kods […]

GNOME Commander 1.12 failu pārvaldnieka izlaišana

Ir notikusi divu paneļu failu pārvaldnieka GNOME Commander 1.12.0 izlaišana, kas optimizēta lietošanai GNOME lietotāju vidē. GNOME Commander ievieš tādas funkcijas kā cilnes, piekļuve komandrindai, grāmatzīmes, maināmas krāsu shēmas, direktoriju izlaišanas režīms, atlasot failus, piekļuve ārējiem datiem, izmantojot FTP un SAMBA, paplašināmas konteksta izvēlnes, automātiska ārējo disku montāža, piekļuve navigācijas vēsturei, [ …]

Debian ierosina vispārēju balsojumu, lai atbalstītu petīciju pret Stallmanu

Ir publicēts balsošanas plāns, kurā ir tikai viena iespēja: atbalstīt petīciju pret Stallmanu par Debian projektu kā organizāciju. Balsošanas organizators Stīvs Langaseks no Canonical ierobežoja diskusijas laiku līdz nedēļai (iepriekš diskusijai bija atvēlētas vismaz 2 nedēļas). Balsojuma dibinātāju vidū bija arī Nīls Makgoverns, Stīvs Makintairs un Sems Hartmens, […]

OpenSSL 1.1.1k atjauninājums ar divu bīstamu ievainojamību labojumiem

Ir pieejams OpenSSL kriptogrāfijas bibliotēkas 1.1.1k koriģējošais laidiens, kas novērš divas ievainojamības, kurām ir piešķirts augsts bīstamības līmenis: CVE-2021-3450 — iespēja apiet sertifikācijas iestādes sertifikāta verifikāciju, kad ir iespējots karogs X509_V_FLAG_X509_STRICT, kas pēc noklusējuma ir atspējots un tiek izmantots papildu sertifikātu klātbūtnes pārbaudei ķēdē. Problēma tika ieviesta, ieviešot jaunu pārbaudi, kas parādījās OpenSSL 1.1.1h, aizliedzot izmantot […]

GNU Emacs 27.2 teksta redaktora izlaišana

GNU projekts ir publicējis GNU Emacs 27.2 teksta redaktora izlaidumu. Līdz GNU Emacs 24.5 izlaišanai projekts attīstījās Ričarda Stallmena personīgā vadībā, kurš 2015. gada rudenī projekta vadītāja amatu nodeva Džonam Vīglijam. Tiek atzīmēts, ka Emacs 27.2 laidienā ir iekļauti tikai kļūdu labojumi un tajā nav ieviestas jaunas funkcijas, izņemot opcijas “resize-mini-frames” darbības izmaiņas. Pie […]

GPL pārkāpuma novēršana mimemagic bibliotēkā izraisa Ruby on Rails avāriju

Populārās Ruby bibliotēkas mimemagic autors, kuram ir vairāk nekā 100 miljoni lejupielāžu, bija spiests mainīt savu licenci no MIT uz GPLv2, jo projektā tika atklāts GPLv2 licences pārkāpums. RubyGems saglabāja tikai versijas 0.3.6 un 0.4.0, kas tika piegādātas saskaņā ar GPL, un noņēma visas vecās MIT licencētās versijas. Turklāt mīmikas attīstība tika apturēta, un GitHub repozitorijs […]

OSI organizācija rīkos pārvaldes padomes vēlēšanas balsošanas sistēmas kompromisa dēļ

Atvērtā koda iniciatīva (OSI), kas pārbauda licenču atbilstību atvērtā koda kritērijiem, nolēma pārvēlēt valdes padomi, jo tika atklāta ievainojamība balsošanas platformā, kas tika izmantota vēlēšanu rezultātu sagrozīšanai. Šobrīd ievainojamība ir bloķēta un ir piesaistīts neatkarīgs eksperts, lai noteiktu uzlaušanas sekas. Sīkāka informācija par incidentu tiks publicēta pēc […]

Atjauniniet Samba 4.14.2, 4.13.7 un 4.12.14 ar labotām ievainojamībām

Ir sagatavoti Samba pakotnes 4.14.2, 4.13.7 un 4.12.14 koriģējošie laidieni, kuros tiek novērstas divas ievainojamības: CVE-2020-27840 - bufera pārpilde, kas rodas, apstrādājot īpaši izstrādātus DN (Distinguished Name) nosaukumus. Anonīms uzbrucējs var avarēt uz Samba balstītu AD DC LDAP serveri, nosūtot īpaši izstrādātu saistīšanas pieprasījumu. Tā kā uzbrukuma laikā ir iespējams kontrolēt pārrakstīšanas zonu, […]