auteur: ProHoster

BIND DNS-serverupdate 9.11.37, 9.16.27 en 9.18.1 met 4 opgeloste kwetsbaarheden

Er zijn corrigerende updates voor de stabiele takken van de BIND DNS-server 9.11.37, 9.16.27 en 9.18.1 gepubliceerd, die vier kwetsbaarheden elimineren: CVE-2021-25220 - de mogelijkheid om onjuiste NS-records in de DNS-servercache te vervangen ( cache-vergiftiging), wat kan resulteren in toegang tot onjuiste DNS-servers die valse informatie verstrekken. Het probleem manifesteert zich bij oplossers die werken in de ‘forward first’- (standaard) of ‘forward only’-modus, waarbij compromissen kunnen worden gesloten […]

Eerste testrelease van Asahi Linux, een distributie voor Apple-apparaten met de M1-chip

Het Asahi-project, gericht op het porten van Linux zodat het kan draaien op Mac-computers die zijn uitgerust met de Apple M1 ARM-chip (Apple Silicon), presenteerde de eerste alpha-release van de referentiedistributie, waardoor iedereen kennis kon maken met het huidige ontwikkelingsniveau van het project. De distributie ondersteunt installatie op apparaten met M1, M1 Pro en M1 Max. Opgemerkt wordt dat de assemblages nog niet klaar zijn voor wijdverbreid gebruik door gewone gebruikers, maar […]

Nieuwe versie van patches voor de Linux-kernel met ondersteuning voor de Rust-taal

Miguel Ojeda, de auteur van het Rust-for-Linux-project, stelde de release voor van v5-componenten voor het ontwikkelen van apparaatstuurprogramma's in de Rust-taal, ter overweging door Linux-kernelontwikkelaars. Dit is de zesde editie van de patches, rekening houdend met de eerste versie, gepubliceerd zonder versienummer. Rust-ondersteuning wordt als experimenteel beschouwd, maar is al opgenomen in de linux-next-branch en is volwassen genoeg om te gaan werken aan […]

Uitgave van dav1d 1.0, een AV1-decoder van de VideoLAN- en FFmpeg-projecten

De VideoLAN- en FFmpeg-gemeenschappen hebben de release gepubliceerd van de dav1d 1.0.0-bibliotheek met de implementatie van een alternatieve gratis decoder voor het AV1-videocoderingsformaat. De projectcode is geschreven in C (C99) met montage-inserts (NASM/GAS) en wordt gedistribueerd onder de BSD-licentie. Ondersteuning voor x86-, x86_64-, ARMv7- en ARMv8-architecturen en besturingssystemen FreeBSD, Linux, Windows, macOS, Android en iOS is geïmplementeerd. De dav1d-bibliotheek ondersteunt […]

Pale Moon Browser 30.0 release

De release van de Pale Moon 30.0-webbrowser is gepubliceerd, een vertakking van de Firefox-codebasis om een ​​hogere efficiëntie te bieden, de klassieke interface te behouden, het geheugengebruik te minimaliseren en extra aanpassingsopties te bieden. Pale Moon-builds zijn gemaakt voor Windows en Linux (x86 en x86_64). De projectcode wordt gedistribueerd onder de MPLv2 (Mozilla Public License). Het project volgt de klassieke interface-organisatie, zonder […]

Mozilla integreert ID's in downloadbare Firefox-installatiebestanden

Mozilla heeft een nieuwe methode gelanceerd voor het identificeren van browserinstallaties. Assemblies die vanaf de officiële website worden gedistribueerd en geleverd in de vorm van exe-bestanden voor het Windows-platform, worden geleverd met dltoken-identifiers, uniek voor elke download. Dienovereenkomstig resulteren verschillende opeenvolgende downloads van het installatiearchief voor hetzelfde platform in het downloaden van bestanden met verschillende controlesommen, aangezien de identificatiegegevens rechtstreeks worden toegevoegd […]

Er is een kwaadaardige wijziging aangebracht in het node-ipc NPM-pakket dat bestanden op systemen in Rusland en Wit-Rusland verwijdert

Er is een kwaadwillige wijziging gedetecteerd in het node-ipc NPM-pakket (CVE-2022-23812), met een waarschijnlijkheid van 25% dat de inhoud van alle bestanden met schrijftoegang wordt vervangen door het teken "❤️". De kwaadaardige code wordt alleen geactiveerd wanneer deze wordt gelanceerd op systemen met IP-adressen uit Rusland of Wit-Rusland. Het node-ipc-pakket wordt ongeveer een miljoen keer gedownload per week en wordt gebruikt als afhankelijkheid van 354 pakketten, inclusief vue-cli. […]

Resultaten van de proef hadden betrekking op het Neo4j-project en de AGPL-licentie

Het Amerikaanse Hof van Beroep bevestigde de eerdere beslissing van de rechtbank in een zaak tegen PureThink met betrekking tot de inbreuk op intellectueel eigendom van Neo4j Inc. De rechtszaak gaat over schending van het Neo4j-handelsmerk en het gebruik van valse verklaringen in advertenties tijdens de distributie van de Neo4j DBMS-fork. Aanvankelijk werd het Neo4j DBMS ontwikkeld als een open project, geleverd onder de AGPLv3-licentie. Na verloop van tijd is het product […]

Introductie van gcobol, een COBOL-compiler gebaseerd op GCC-technologieën

De mailinglijst voor ontwikkelaars van de GCC-compilersuite bevat het gcobol-project, dat tot doel heeft een gratis compiler voor de COBOL-programmeertaal te creëren. In zijn huidige vorm wordt gcobol ontwikkeld als een afsplitsing van de GCC, maar na voltooiing van de ontwikkeling en stabilisatie van het project zijn er plannen om wijzigingen voor te stellen voor opname in de hoofdstructuur van de GCC. De projectcode wordt gedistribueerd onder de GPLv3-licentie. Als reden voor het creëren van een nieuw project [...]

Release van OpenVPN 2.5.6 en 2.4.12 met oplossing voor kwetsbaarheden

Er zijn corrigerende releases van OpenVPN 2.5.6 en 2.4.12 voorbereid, een pakket voor het creëren van virtuele privénetwerken waarmee u een gecodeerde verbinding tussen twee clientmachines kunt organiseren of een gecentraliseerde VPN-server kunt bieden voor de gelijktijdige werking van meerdere clients. De OpenVPN-code wordt gedistribueerd onder de GPLv2-licentie, er worden kant-en-klare binaire pakketten gegenereerd voor Debian, Ubuntu, CentOS, RHEL en Windows. Nieuwe versies elimineren een kwetsbaarheid die mogelijk […]

Externe DoS-kwetsbaarheid in de Linux-kernel wordt misbruikt door het verzenden van ICMPv6-pakketten

Er is een kwetsbaarheid geïdentificeerd in de Linux-kernel (CVE-2022-0742) waardoor u het beschikbare geheugen kunt uitputten en op afstand een Denial of Service kunt veroorzaken door speciaal vervaardigde icmp6-pakketten te verzenden. Het probleem houdt verband met een geheugenlek dat optreedt bij het verwerken van ICMPv6-berichten met type 130 of 131. Het probleem is aanwezig sinds kernel 5.13 en is opgelost in releases 5.16.13 en 5.15.27. Het probleem had geen invloed op de stabiele takken van Debian, SUSE, […]

Vrijgave van de Go-programmeertaal 1.18

De release van de programmeertaal Go 1.18 wordt gepresenteerd, die door Google wordt ontwikkeld met deelname van de gemeenschap als een hybride oplossing die de hoge prestaties van gecompileerde talen combineert met dergelijke voordelen van scripttalen als het gemak van het schrijven van code , snelheid van ontwikkeling en foutbescherming. De projectcode wordt gedistribueerd onder de BSD-licentie. De syntaxis van Go is gebaseerd op bekende elementen van de C-taal, met enkele ontleningen aan […]