автор: ProHoster

FreeBSD 13 за малку ќе заврши со хакерска имплементација на WireGuard со прекршувања на лиценци и пропусти

Од основата на кодот на кој беше формирано изданието FreeBSD 13, кодот што го имплементира протоколот WireGuard VPN, развиен по налог на Netgate без консултација со развивачите на оригиналниот WireGuard и веќе вклучен во стабилните изданија на дистрибуцијата pfSense, беше скандалозно отстранети. По проверка на кодот од Џејсон А. Доненфелд, авторот на оригиналниот WireGuard, се покажа дека предложениот FreeBSD […]

Објавување на библиотека за декодирање на слики SAIL 0.9.0-pre12

Објавени се неколку значајни ажурирања на библиотеката за декодирање на слики SAIL, обезбедувајќи C препишување на кодеците од одамна непостоечкиот прегледувач на слики KSquirrel, но со апстрактен API на високо ниво и бројни подобрувања. Библиотеката е подготвена за употреба, но сè уште постојано се подобрува. Компатибилноста со бинарни и API сè уште не е загарантирана. Демонстрација. Карактеристики на SAIL Брз и лесен за користење […]

Проектот Genode го објави изданието на оперативниот систем за општа намена Sculpt 21.03

Воведено е издавањето на оперативниот систем Sculpt 21.03, во чии рамки, врз основа на технологиите на Genode OS Framework, се развива оперативен систем за општа намена кој може да го користат обичните корисници за извршување на секојдневните задачи. Изворниот код на проектот е дистрибуиран под лиценцата AGPLv3. Сликата LiveUSB од 27 MB е понудена за преземање. Поддржува работа на системи со Intel процесори и графички […]

Руст 1.51 Издание за програмски јазик

Објавено е издавањето на системскиот програмски јазик Rust 1.51, основан од проектот Mozilla, но сега развиен под покровителство на независната непрофитна организација Rust Foundation. Јазикот се фокусира на безбедноста на меморијата, обезбедува автоматско управување со меморијата и обезбедува средства за постигнување висок паралелизам на задачите без користење на собирач на ѓубре или време на работа (времето на работа е сведено на основна иницијализација и […]

NGINX Unit 1.23.0 Објавување на сервер за апликации

Објавен е серверот за апликации NGINX Unit 1.23, во чии рамки се развива решение за да се обезбеди лансирање на веб-апликации на различни програмски јазици (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js и Java). Единицата NGINX може истовремено да работи повеќе апликации на различни програмски јазици, чии параметри за стартување може динамично да се менуваат без потреба од уредување на конфигурациските датотеки и рестартирање. Код […]

Објавување на GNOME Commander 1.12 менаџер на датотеки

Се случи објавувањето на менаџерот на датотеки со два панели GNOME Commander 1.12.0, оптимизиран за употреба во корисничката околина на GNOME. GNOME Commander воведува функции како јазичиња, пристап до командната линија, обележувачи, променливи шеми на бои, режим на прескокнување директориум при избирање датотеки, пристап до надворешни податоци преку FTP и SAMBA, проширување на контекстните менија, автоматско монтирање на надворешни дискови, пристап до историјата на навигација, [ …]

Дебиан иницира општо гласање за поддршка на петицијата против Сталман

Објавен е план за гласање, со само една опција: да се поддржи петицијата против Сталман за проектот Debian како организација. Организаторот на гласањето, Стив Лангасек од Canonical, го ограничи периодот на дискусија на една недела (претходно за дискусија беа издвоени минимум 2 недели). Основачите на гласањето ги вклучија и Нил Мекговерн, Стив Мекинтајр и Сем Хартман, сите […]

OpenSSL 1.1.1k ажурирање со поправки за две опасни пропусти

Достапно е корективно издание на OpenSSL криптографската библиотека 1.1.1k, со што се елиминираат две ранливости на кои им е доделено високо ниво на опасност: CVE-2021-3450 - способност да се заобиколи верификацијата на сертификатот на органот за сертификат кога знамето X509_V_FLAG_X509_STRICT е означено што е стандардно оневозможено и се користи за дополнителна проверка на присуството на сертификати во синџир. Проблемот беше воведен во спроведувањето на нова проверка што се појави во OpenSSL 1.1.1h, со која се забранува употреба на […]

Објавување на уредувачот на текст GNU Emacs 27.2

Проектот ГНУ го објави изданието на уредувачот на текст GNU Emacs 27.2. До објавувањето на GNU Emacs 24.5, проектот се развиваше под лично водство на Ричард Сталман, кој му ја предаде функцијата водач на проектот на Џон Вигли во есента 2015 година. Забележано е дека изданието Emacs 27.2 вклучува само поправени грешки и не воведува нови функции, со исклучок на промена во однесувањето на опцијата „променете ја големината-мини-рамки“. Во […]

Поправање на прекршување на GPL во библиотеката mimemagic предизвикува пад во Ruby on Rails

Авторот на популарната библиотека Ruby mimemagic, која има над 100 милиони преземања, беше принуден да ја промени лиценцата од MIT во GPLv2 поради откривање на повреда на лиценцата GPLv2 во проектот. RubyGems ги задржа само верзиите 0.3.6 и 0.4.0, кои беа испорачани според GPL, и ги отстрани сите постари изданија лиценцирани од MIT. Покрај тоа, развојот на мимемагија беше запрен, а складиштето на GitHub […]

Организацијата ИОО ќе одржи реизбори на управниот совет поради компромисот на гласачкиот систем

Иницијативата за отворен код (OSI), која ги проверува лиценците за усогласеност со критериумите за отворен код, одлучи да го реизбере управниот совет поради откривање на ранливост во гласачката платформа, која беше искористена за искривување на резултатите од изборите. Во моментов, ранливоста е блокирана и е донесен независен експерт за да се утврдат последиците од хакирањето. Деталите за инцидентот ќе бидат објавени по […]

Ажурирајте ги Samba 4.14.2, 4.13.7 и 4.12.14 со поправени пропусти

Подготвени се корективни изданија на пакетот Samba 4.14.2, 4.13.7 и 4.12.14, во кои се елиминирани две пропусти: CVE-2020-27840 - прелевање на баферот што се јавува при обработка на специјално дизајнираните имиња DN (Distinguished Name). Анонимен напаѓач може да го сруши серверот AD DC LDAP базиран на Samba со испраќање на специјално изработено барање за врзување. Бидејќи за време на нападот е можно да се контролира областа за препишување, […]