auteur: ProHoster

FreeBSD 13 eindigde bijna met een hacky-implementatie van WireGuard met licentieschendingen en kwetsbaarheden

Uit de codebasis waarop de FreeBSD 13-uitgave werd gevormd, werd de code die het WireGuard VPN-protocol implementeerde, ontwikkeld in opdracht van Netgate zonder overleg met de ontwikkelaars van de oorspronkelijke WireGuard, en al opgenomen in de stabiele uitgaven van de pfSense-distributie, op schandalige wijze VERWIJDERD. Na controle van de code door Jason A. Donenfeld, de auteur van de originele WireGuard, bleek dat de voorgestelde FreeBSD […]

Release van beelddecoderingsbibliotheek SAIL 0.9.0-pre12

Опубликовано несколько значительных обновлений библиотеки декодирования изображений SAIL, предоставляющей переписанный на С ребрендинг кодеков из давно не поддерживаемой программы просмотра изображений KSquirrel, но с наличием высокоуровневого абстрактного API и многочисленными улучшениями. Библиотека готова для использования, но всё ещё непрерывно улучшается. Бинарная и API совместимость пока не гарантируется. Демонстрация. Особенности SAIL Быстрая и простая в использовании […]

Het Genode Project heeft de Sculpt 21.03 OS-release voor algemeen gebruik gepubliceerd

De release van het Sculpt 21.03-besturingssysteem is gepresenteerd, waarbinnen, op basis van Genode OS Framework-technologieën, een besturingssysteem voor algemene doeleinden wordt ontwikkeld dat door gewone gebruikers kan worden gebruikt om alledaagse taken uit te voeren. De broncode van het project wordt gedistribueerd onder de AGPLv3-licentie. Er wordt een LiveUSB-image van 27 MB aangeboden om te downloaden. Ondersteunt werking op systemen met Intel-processors en grafische […]

Rust 1.51 programmeertaal release

De release van de systeemprogrammeertaal Rust 1.51, opgericht door het Mozilla-project, maar nu ontwikkeld onder auspiciën van de onafhankelijke non-profitorganisatie Rust Foundation, is gepubliceerd. De taal richt zich op geheugenveiligheid, biedt automatisch geheugenbeheer en biedt de middelen om een ​​hoge taakparallelliteit te bereiken zonder gebruik te maken van een garbage collector of runtime (runtime wordt teruggebracht tot basisinitialisatie en […]

NGINX Unit 1.23.0 Applicatieserverversie

Er is een applicatieserver NGINX Unit 1.23 uitgebracht, waarbinnen een oplossing wordt ontwikkeld om de lancering van webapplicaties in verschillende programmeertalen (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js en Java) te garanderen. NGINX Unit kan tegelijkertijd meerdere applicaties in verschillende programmeertalen uitvoeren, waarvan de startparameters dynamisch kunnen worden gewijzigd zonder de noodzaak om configuratiebestanden te bewerken en opnieuw op te starten. Codeer […]

Uitgave van GNOME Commander 1.12 bestandsbeheer

De release van de bestandsbeheerder met twee panelen GNOME Commander 1.12.0, geoptimaliseerd voor gebruik in de GNOME-gebruikersomgeving, heeft plaatsgevonden. GNOME Commander introduceert functies zoals tabbladen, toegang tot de opdrachtregel, bladwijzers, veranderlijke kleurenschema's, directory skip-modus bij het selecteren van bestanden, toegang tot externe gegevens via FTP en SAMBA, uitbreidbare contextmenu's, automatische koppeling van externe schijven, toegang tot navigatiegeschiedenis, [ …]

Debian initieert een algemene stemming om de petitie tegen Stallman te steunen

Er is een stemplan gepubliceerd, met maar één optie: het steunen van de petitie tegen Stallman voor het Debian-project als organisatie. De organisator van de stemming, Steve Langasek van Canonical, beperkte de discussieperiode tot een week (voorheen werd er minimaal 2 weken uitgetrokken voor discussie). Tot de oprichters van de stemming behoorden ook Neil McGovern, Steve McIntyre en Sam Hartman, allen […]

OpenSSL 1.1.1k-update met oplossingen voor twee gevaarlijke kwetsbaarheden

Er is een corrigerende release van de OpenSSL cryptografische bibliotheek 1.1.1k beschikbaar, die twee kwetsbaarheden elimineert waaraan een hoog risiconiveau is toegekend: CVE-2021-3450 - de mogelijkheid om de verificatie van een certificaat van een certificeringsinstantie te omzeilen wanneer de vlag X509_V_FLAG_X509_STRICT is ingeschakeld, die standaard is uitgeschakeld en wordt gebruikt voor extra verificatie van de aanwezigheid van certificaten in een keten. Het probleem werd geïntroduceerd bij de implementatie van een nieuwe controle die verscheen in OpenSSL 1.1.1h, die het gebruik van […]

Uitgave van de GNU Emacs 27.2 teksteditor

Het GNU Project heeft de release van de GNU Emacs 27.2 teksteditor gepubliceerd. Tot de release van GNU Emacs 24.5 ontwikkelde het project zich onder de persoonlijke leiding van Richard Stallman, die in het najaar van 2015 de functie van projectleider overdroeg aan John Wiegley. Opgemerkt wordt dat de release van Emacs 27.2 alleen bugfixes bevat en geen nieuwe functies introduceert, met uitzondering van een verandering in het gedrag van de optie 'resize-mini-frames'. Bij […]

Het oplossen van een GPL-overtreding in de mimemagische bibliotheek veroorzaakt een crash in Ruby on Rails

De auteur van de populaire Ruby-bibliotheek mimemagic, die meer dan 100 miljoen downloads heeft, werd gedwongen zijn licentie te wijzigen van MIT naar GPLv2 vanwege de ontdekking van een schending van de GPLv2-licentie in het project. RubyGems behield alleen versies 0.3.6 en 0.4.0, die werden geleverd onder de GPL, en verwijderde alle oudere MIT-gelicentieerde releases. Bovendien werd de ontwikkeling van mimemagie stopgezet en werd de GitHub-repository […]

De OSI-organisatie zal herverkiezingen houden voor de bestuursraad vanwege het compromis van het stemsysteem

Het Open Source Initiative (OSI), dat licenties controleert op naleving van Open Source-criteria, besloot de bestuursraad te herverkiezen vanwege de ontdekking van een kwetsbaarheid in het stemplatform, die werd gebruikt om de uitslag van de verkiezingen te vertekenen. Op dit moment is de kwetsbaarheid geblokkeerd en is er een onafhankelijke deskundige ingeschakeld om de gevolgen van de hack vast te stellen. Details van het incident zullen worden gepubliceerd na […]

Update Samba 4.14.2, 4.13.7 en 4.12.14 met opgeloste kwetsbaarheden

Er zijn corrigerende releases van het Samba-pakket 4.14.2, 4.13.7 en 4.12.14 voorbereid, waarin twee kwetsbaarheden zijn geëlimineerd: CVE-2020-27840 - een bufferoverflow die optreedt bij het verwerken van speciaal ontworpen DN-namen (Distinguished Name). Een anonieme aanvaller kan een op Samba gebaseerde AD DC LDAP-server laten crashen door een speciaal vervaardigd bindverzoek te verzenden. Omdat het tijdens de aanval mogelijk is om het overschrijfgebied te controleren, […]