автор: ProHoster

Објавување на dav1d 1.0, AV1 декодер од проектите VideoLAN и FFmpeg

Заедниците VideoLAN и FFmpeg го објавија објавувањето на библиотеката dav1d 1.0.0 со имплементација на алтернативен бесплатен декодер за форматот за кодирање видео AV1. Кодот на проектот е напишан во C (C99) со монтажни влошки (NASM/GAS) и се дистрибуира под лиценцата BSD. Имплементирана е поддршка за архитектури x86, x86_64, ARMv7 и ARMv8 и оперативни системи FreeBSD, Linux, Windows, macOS, Android и iOS. Библиотеката dav1d поддржува […]

Објавување на прелистувачот Pale Moon 30.0

Објавено е објавувањето на веб-прелистувачот Pale Moon 30.0, кој се разгранува од базата на кодови на Firefox за да обезбеди поголема ефикасност, да го зачува класичниот интерфејс, да ја минимизира потрошувачката на меморија и да обезбеди дополнителни опции за прилагодување. Изградбите на Pale Moon се креирани за Windows и Linux (x86 и x86_64). Кодот на проектот е дистрибуиран под MPLv2 (Јавна лиценца на Mozilla). Проектот се придржува до класичната организација на интерфејсот, без […]

Mozilla вградува ID во датотеките за инсталација на Firefox што може да се преземат

Mozilla лансираше нов метод за идентификација на инсталации на прелистувачи. Склоповите дистрибуирани од официјалната веб-страница, испорачани во форма на датотеки exe за платформата Windows, се испорачуваат со идентификатори на dltoken, единствени за секое преземање. Според тоа, неколку последователни преземања на архивата за инсталација за истата платформа резултираат со преземање датотеки со различни контролни суми, бидејќи идентификаторите се додаваат директно […]

Направена е злонамерна промена во пакетот node-ipc NPM кој ги брише датотеките на системите во Русија и Белорусија

Откриена е злонамерна промена во пакетот node-ipc NPM (CVE-2022-23812), со 25% веројатност содржината на сите датотеки што имаат пристап за запишување да се заменат со знакот „❤️“. Злонамерниот код се активира само кога се активира на системи со IP адреси од Русија или Белорусија. Пакетот node-ipc има околу милион преземања неделно и се користи како зависност од 354 пакети, вклучувајќи го и vue-cli. […]

Резултати од испитувањето поврзани со проектот Neo4j и лиценцата AGPL

Американскиот Апелационен суд ја потврди претходната одлука на окружниот суд во случајот против PureThink поврзан со прекршување на интелектуалната сопственост на Neo4j Inc. Тужбата се однесува на повреда на трговската марка Neo4j и употреба на лажни изјави во рекламирањето за време на дистрибуцијата на вилушката Neo4j DBMS. Првично, Neo4j DBMS се разви како отворен проект, обезбеден под лиценцата AGPLv3. Со текот на времето, производот […]

Воведен gcobol, COBOL компајлер базиран на GCC технологии

Списокот за испраќање на програмери на пакети за компајлер на GCC го содржи проектот gcobol, кој има за цел да создаде бесплатен компајлер за програмскиот јазик COBOL. Во сегашната форма, gcobol се развива како вилушка на GCC, но по завршувањето на развојот и стабилизацијата на проектот, се планира да се предложат промени за вклучување во главната структура на GCC. Проектниот код се дистрибуира под лиценцата GPLv3. Како причина за креирање на нов проект [...]

Објавување на OpenVPN 2.5.6 и 2.4.12 со поправка на ранливост

Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. В новых версиях устранена уязвимость, потенциально позволяющая […]

Далечинска ранливост на DoS во кернелот на Linux експлоатирана со испраќање пакети ICMPv6

Идентификувана е ранливост во кернелот на Linux (CVE-2022-0742) што ви овозможува да ја исцрпите достапната меморија и од далечина да предизвикате одбивање на услугата со испраќање специјално изработени icmp6 пакети. Проблемот е поврзан со истекување на меморијата што се јавува при обработка на пораки ICMPv6 со типови 130 или 131. Проблемот е присутен уште од кернелот 5.13 и беше поправен во изданијата 5.16.13 и 5.15.27. Проблемот не влијаеше на стабилните филијали на Debian, SUSE, […]

Издавање на програмскиот јазик Go 1.18

Презентирано е објавувањето на програмскиот јазик Go 1.18, кој го развива Google со учество на заедницата како хибридно решение кое ги комбинира високите перформанси на компајлираните јазици со таквите предности на јазиците за скриптирање како што е леснотијата на пишување код. , брзина на развој и заштита од грешки. Проектниот код се дистрибуира под лиценцата BSD. Синтаксата на Go се заснова на познати елементи на јазикот C, со некои позајмици од […]

Ранливост во OpenSSL и LibreSSL што доведува до јамка при обработка на неточни сертификати

Достапни се изданија за одржување на OpenSSL криптографската библиотека 3.0.2 и 1.1.1n. Ажурирањето поправа ранливост (CVE-2022-0778) што може да се користи за да предизвика одбивање на услугата (бесконечно оптоварување на управувачот). За да се искористи ранливоста, доволно е да се обработи специјално дизајниран сертификат. Проблемот се јавува и кај серверските и кај клиентските апликации кои можат да обработуваат сертификати обезбедени од корисникот. Проблемот е предизвикан од грешка во […]

Ажурирање на Chrome 99.0.4844.74 со поправка на критична ранливост

Google ги објави ажурирањата на Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), кои поправаат 11 пропусти, вклучително и критична ранливост (CVE-2022-0971), која ви овозможува да ги заобиколите сите нивоа на заштита на прелистувачот и да извршите код на системот надвор од песокот -средина. Деталите сè уште не се откриени, само е познато дека критичната ранливост е поврзана со пристапот до веќе ослободената меморија (користење-по-слободно) во моторот на прелистувачот […]

Одржувачот на Debian замина затоа што не се согласува со новиот модел на однесување во заедницата

Тимот за управување со сметки на проектот Debian го прекина статусот на Норберт Преининг поради несоодветно однесување на списокот за пошта на Debian-приватна. Како одговор, Норберт одлучи да престане да учествува во развојот на Debian и да се пресели во заедницата Arch Linux. Норберт е вклучен во развојот на Debian од 2005 година и има одржувано приближно 150 пакети, главно […]