Зохиогч: ProHoster

BIND DNS серверийн 9.11.37, 9.16.27, 9.18.1-ийн шинэчлэлтийг 4 сул талыг зассан.

BIND DNS серверийн 9.11.37, 9.16.27, 9.18.1-ийн тогтвортой салбаруудын залруулах шинэчлэлтүүд нийтлэгдсэн бөгөөд энэ нь дөрвөн эмзэг байдлыг арилгасан: CVE-2021-25220 - буруу NS бүртгэлийг DNS серверийн кэшэд орлуулах чадвар ( кэшийн хордлого), энэ нь хуурамч мэдээлэл өгдөг буруу DNS серверт хандахад хүргэж болзошгүй. Асуудал нь буулт хийх тохиолдолд "эхлээд урагшлуулах" (анхдагч) эсвэл "зөвхөн урагшлуулах" горимд ажилладаг шийдлэгчдэд илэрдэг [...]

M1 чиптэй Apple-ийн төхөөрөмжүүдэд зориулсан түгээлт болох Asahi Linux-ийн анхны туршилтын хувилбар

Apple M1 ARM чипээр (Apple Silicon) тоноглогдсон Mac компьютерууд дээр Linux-ийг зөөвөрлөх зорилготой Asahi төсөл нь лавлагааны түгээлтийн анхны альфа хувилбарыг танилцуулж, төслийн хөгжлийн өнөөгийн түвшинтэй хэн бүхэнд танилцах боломжийг олгосон юм. Энэхүү түгээлт нь M1, M1 Pro болон M1 Max-тай төхөөрөмжүүд дээр суулгахыг дэмждэг. Чуулганууд энгийн хэрэглэгчдийн өргөн хэрэглээнд хараахан бэлэн болоогүй байгаа гэж тэмдэглэсэн боловч [...]

Rust хэлний дэмжлэгтэй Линуксийн цөмийн шинэ хувилбар

Rust-for-Linux төслийн зохиогч Мигель Ожеда Linux цөм хөгжүүлэгчдийн авч үзэхийн тулд Rust хэл дээрх төхөөрөмжийн драйверуудыг хөгжүүлэх v5 бүрэлдэхүүн хэсгүүдийг гаргахыг санал болгов. Энэ бол хувилбарын дугааргүйгээр хэвлэгдсэн эхний хувилбарыг харгалзан засварын зургаа дахь хэвлэл юм. Зэвний дэмжлэгийг туршилтын гэж үздэг боловч linux-дараагийн салбарт аль хэдийн орсон бөгөөд ажиллаж эхлэхэд хангалттай боловсорсон [...]

VideoLAN болон FFmpeg төслүүдийн AV1 декодлогч dav1.0d 1 хувилбар

VideoLAN болон FFmpeg нийгэмлэгүүд dav1d 1.0.0 номын сангийн хувилбарыг AV1 видео кодчилолын форматын үнэгүй декодлогчийн хувилбараар нийтлэв. Төслийн код нь угсралтын оруулгатай (NASM/GAS) C (C99) дээр бичигдсэн бөгөөд BSD лицензийн дагуу түгээгддэг. x86, x86_64, ARMv7 болон ARMv8 архитектурууд болон FreeBSD, Linux, Windows, macOS, Android болон iOS үйлдлийн системүүдийн дэмжлэгийг хэрэгжүүлсэн. Dav1d номын сан нь […]

Pale Moon Browser 30.0 хувилбар

Pale Moon 30.0 вэб хөтчийн хувилбар гарсан бөгөөд энэ нь илүү өндөр үр ашигтай байх, сонгодог интерфэйсийг хадгалах, санах ойн зарцуулалтыг багасгах, нэмэлт тохируулгын сонголтуудыг хангах зорилгоор Firefox кодын баазаас салбарласан. Pale Moon бүтээцийг Windows болон Linux (x86 болон x86_64)-д зориулан бүтээсэн. Төслийн кодыг MPLv2 (Mozilla Public License) дагуу түгээдэг. Төсөл нь сонгодог интерфэйсийн зохион байгуулалтыг дагаж мөрддөг, ямар ч [...]

Mozilla татаж авах боломжтой Firefox суулгацын файлд ID-г оруулдаг

Mozilla хөтөч суулгацыг тодорхойлох шинэ аргыг эхлүүлсэн. Албан ёсны вэбсайтаас тараагдсан, Windows платформд зориулсан exe файл хэлбэрээр хүргэгдсэн угсралтууд нь татаж авах бүрт өвөрмөц байх dltoken танигчаар хангагдсан байдаг. Үүний дагуу ижил платформд зориулсан суулгацын архивыг хэд хэдэн удаа дараалан татаж авснаар танигчийг шууд нэмдэг тул өөр өөр шалгах нийлбэртэй файлуудыг татаж авах [...]

Орос, Беларусийн систем дээрх файлуудыг устгадаг node-ipc NPM багцад хортой өөрчлөлт хийгдлээ.

Node-ipc NPM багцад (CVE-2022-23812) хортой өөрчлөлт илэрсэн бөгөөд бичих эрхтэй бүх файлын агуулгыг "❤️" тэмдэгтээр солих магадлал 25% байна. Хортой кодыг зөвхөн Орос, Беларусь улсын IP хаягтай систем дээр ажиллуулсны дараа л идэвхжүүлдэг. Node-ipc багц нь долоо хоногт нэг сая орчим татан авалттай бөгөөд vue-cli зэрэг 354 багцаас хамааралтай байдлаар ашиглагддаг. […]

Neo4j төсөл болон AGPL лицензтэй холбоотой туршилтын үр дүн

АНУ-ын Давж заалдах шатны шүүх Neo4j Inc.-ийн оюуны өмчийг зөрчсөнтэй холбоотой PureThink-ийн эсрэг гаргасан дүүргийн шүүхийн өмнөх шийдвэрийг хэвээр үлдээв. Нэхэмжлэл нь Neo4j барааны тэмдгийг зөрчсөн, Neo4j DBMS салаа тараах явцад зар сурталчилгаанд худал мэдүүлэг ашигласантай холбоотой юм. Эхлээд Neo4j DBMS нь AGPLv3 лицензийн дагуу нийлүүлэгдсэн нээлттэй төсөл хэлбэрээр бүтээгдсэн. Цаг хугацаа өнгөрөхөд бүтээгдэхүүн […]

GCC технологи дээр суурилсан COBOL хөрвүүлэгч gcobol-ийг танилцуулав

GCC хөрвүүлэгчийн багц хөгжүүлэгчийн захидлын жагсаалт нь COBOL програмчлалын хэлний үнэгүй хөрвүүлэгчийг бий болгох зорилготой gcobol төслийг агуулдаг. Одоогийн байдлаар гкоболыг GCC-ийн салаа болгон боловсруулж байгаа боловч төслийг боловсруулж, тогтворжуулсны дараа GCC-ийн үндсэн бүтцэд оруулах өөрчлөлтийг санал болгохоор төлөвлөж байна. Төслийн кодыг GPLv3 лицензийн дагуу түгээдэг. Шинэ төсөл бий болгох шалтгаан болгон [...]

OpenVPN 2.5.6 ба 2.4.12-ыг эмзэг байдлыг зассан хувилбараар гаргасан

OpenVPN 2.5.6 ба 2.4.12-ын залруулах хувилбаруудыг бэлтгэсэн бөгөөд энэ нь хоёр клиент машин хооронд шифрлэгдсэн холболтыг зохион байгуулах эсвэл хэд хэдэн үйлчлүүлэгчийг нэгэн зэрэг ажиллуулахад зориулагдсан төвлөрсөн VPN серверээр хангах боломжийг олгодог виртуал хувийн сүлжээг бий болгох багц юм. OpenVPN кодыг GPLv2 лицензийн дагуу тарааж, Debian, Ubuntu, CentOS, RHEL болон Windows-д зориулж бэлэн хоёртын багцуудыг үүсгэдэг. Шинэ хувилбарууд нь болзошгүй эмзэг байдлыг арилгадаг [...]

ICMPv6 пакетуудыг илгээх замаар ашигласан Линуксийн цөмийн алсын DoS-ийн эмзэг байдлыг

Линуксийн цөмд (CVE-2022-0742) нэг эмзэг байдал илэрсэн бөгөөд энэ нь танд байгаа санах ойг шавхах, тусгайлан боловсруулсан icmp6 пакетуудыг илгээх замаар алсаас үйлчилгээнээс татгалзах боломжийг олгодог. Асуудал нь 6 эсвэл 130 төрлийн ICMPv131 мессежийг боловсруулахад тохиолддог санах ойн алдагдалтай холбоотой. Асуудал нь цөмийн 5.13-аас хойш гарч ирсэн бөгөөд 5.16.13 болон 5.15.27 хувилбаруудад засварлагдсан. Асуудал нь Debian, SUSE, [...]-ийн тогтвортой салбаруудад нөлөөлөөгүй.

Go програмчлалын хэлийг гаргах 1.18

Google-ээс олон нийтийн оролцоотойгоор боловсруулж буй Go 1.18 програмчлалын хэлийг танилцуулж байна. Энэ нь хөрвүүлсэн хэлний өндөр гүйцэтгэлийг код бичихэд хялбар гэх мэт скрипт хэлний давуу талуудтай хослуулсан эрлийз шийдэл юм. , хөгжлийн хурд, алдаанаас хамгаалах. Төслийн кодыг BSD лицензийн дагуу түгээдэг. Go-ийн синтакс нь Си хэлний танил элементүүд дээр суурилдаг бөгөөд зарим нь […]