Forfatter: ProHoster

BIND DNS-serveroppdatering 9.11.37, 9.16.27 og 9.18.1 med fire sårbarheter fikset

Korrigerende oppdateringer til de stabile grenene til BIND DNS-serveren 9.11.37, 9.16.27 og 9.18.1 har blitt publisert, som eliminerer fire sårbarheter: CVE-2021-25220 - muligheten for å sette inn feil NS-poster i DNS-serverbufferen ( cache-forgiftning), som kan føre til tilgang til feil DNS-servere som gir falsk informasjon. Problemet manifesterer seg i løsere som opererer i «forward first» (standard) eller «forward only»-moduser, med forbehold om kompromiss […]

Første testutgivelse av Asahi Linux, en distribusjon for Apple-enheter med M1-brikken

Asahi-prosjektet, rettet mot å portere Linux til å kjøre på Mac-datamaskiner utstyrt med Apple M1 ARM-brikken (Apple Silicon), presenterte den første alfa-utgivelsen av referansedistribusjonen, slik at alle kunne bli kjent med det nåværende utviklingsnivået til prosjektet. Distribusjonen støtter installasjon på enheter med M1, M1 Pro og M1 Max. Det bemerkes at monteringene ennå ikke er klare for utbredt bruk av vanlige brukere, men […]

Ny versjon av patcher for Linux-kjernen med støtte for Rust-språket

Miguel Ojeda, forfatter av Rust-for-Linux-prosjektet, foreslo utgivelsen av v5-komponenter for utvikling av enhetsdrivere i Rust-språket for vurdering av Linux-kjerneutviklere. Dette er den sjette utgaven av oppdateringene, tatt i betraktning den første versjonen, publisert uten et versjonsnummer. Ruststøtte regnes som eksperimentell, men har allerede blitt inkludert i linux-next-grenen og er moden nok til å begynne å jobbe med […]

Utgivelse av dav1d 1.0, en AV1-dekoder fra VideoLAN- og FFmpeg-prosjektene

VideoLAN- og FFmpeg-samfunnene har publisert utgivelsen av dav1d 1.0.0-biblioteket med implementering av en alternativ gratis dekoder for AV1-videokodingsformatet. Prosjektkoden er skrevet i C (C99) med monteringsinnsatser (NASM/GAS) og distribueres under BSD-lisensen. Støtte for x86, x86_64, ARMv7 og ARMv8 arkitekturer og operativsystemer FreeBSD, Linux, Windows, macOS, Android og iOS er implementert. dav1d-biblioteket støtter […]

Pale Moon Browser 30.0 utgivelse

Utgivelsen av nettleseren Pale Moon 30.0 har blitt publisert, og forgrener seg fra Firefox-kodebasen for å gi høyere effektivitet, bevare det klassiske grensesnittet, minimere minneforbruk og gi ytterligere tilpasningsmuligheter. Pale Moon-bygg er laget for Windows og Linux (x86 og x86_64). Prosjektkoden er distribuert under MPLv2 (Mozilla Public License). Prosjektet følger den klassiske grensesnittorganisasjonen, uten […]

Mozilla bygger inn ID-er i nedlastbare Firefox-installasjonsfiler

Mozilla har lansert en ny metode for å identifisere nettleserinstallasjoner. Samlinger distribuert fra det offisielle nettstedet, levert i form av exe-filer for Windows-plattformen, leveres med dltoken-identifikatorer, unike for hver nedlasting. Følgelig resulterer flere påfølgende nedlastinger av installasjonsarkivet for samme plattform i nedlasting av filer med forskjellige kontrollsummer, siden identifikatorene legges til direkte […]

En ondsinnet endring er gjort i node-ipc NPM-pakken som sletter filer på systemer i Russland og Hviterussland

En ondsinnet endring ble oppdaget i node-ipc NPM-pakken (CVE-2022-23812), med en 25 % sannsynlighet for at innholdet i alle filer som har skrivetilgang erstattes med tegnet "❤️". Den ondsinnede koden aktiveres bare når den lanseres på systemer med IP-adresser fra Russland eller Hviterussland. Node-ipc-pakken har omtrent en million nedlastinger per uke og brukes som en avhengighet av 354 pakker, inkludert vue-cli. […]

Resultatene av forsøket knyttet til Neo4j-prosjektet og AGPL-lisensen

Den amerikanske lagmannsretten stadfestet tingrettens tidligere avgjørelse i en sak mot PureThink relatert til Neo4j Inc.s brudd på immaterielle rettigheter. Søksmålet gjelder brudd på Neo4j-varemerket og bruk av falske utsagn i reklame under distribusjonen av Neo4j DBMS-gaffelen. Opprinnelig utviklet Neo4j DBMS som et åpent prosjekt, levert under AGPLv3-lisensen. Over tid har produktet […]

Introduserte gcobol, en COBOL-kompilator basert på GCC-teknologier

E-postlisten for utviklere av GCC-kompilatorsuiten inneholder gcobol-prosjektet, som tar sikte på å lage en gratis kompilator for programmeringsspråket COBOL. I sin nåværende form utvikles gcobol som en gaffel av GCC, men etter fullføring av utvikling og stabilisering av prosjektet planlegges endringer å bli foreslått for inkludering i hovedstrukturen til GCC. Prosjektkoden distribueres under GPLv3-lisensen. Som en grunn til å lage et nytt prosjekt [...]

Utgivelse av OpenVPN 2.5.6 og 2.4.12 med sårbarhetsretting

Det er utarbeidet korrigerende utgivelser av OpenVPN 2.5.6 og 2.4.12, en pakke for å lage virtuelle private nettverk som lar deg organisere en kryptert forbindelse mellom to klientmaskiner eller gi en sentralisert VPN-server for samtidig drift av flere klienter. OpenVPN-koden distribueres under GPLv2-lisensen, ferdige binære pakker genereres for Debian, Ubuntu, CentOS, RHEL og Windows. Nye versjoner eliminerer en sårbarhet som potensielt kan […]

Ekstern DoS-sårbarhet i Linux-kjernen utnyttet ved å sende ICMPv6-pakker

En sårbarhet er identifisert i Linux-kjernen (CVE-2022-0742) som lar deg tømme tilgjengelig minne og eksternt forårsake tjenestenekt ved å sende spesiallagde icmp6-pakker. Problemet er relatert til en minnelekkasje som oppstår ved behandling av ICMPv6-meldinger med type 130 eller 131. Problemet har vært tilstede siden kjernen 5.13 og ble løst i utgivelsene 5.16.13 og 5.15.27. Problemet påvirket ikke de stabile grenene til Debian, SUSE, […]

Utgivelse av programmeringsspråket Go 1.18

Utgivelsen av programmeringsspråket Go 1.18 presenteres, som utvikles av Google med deltakelse av fellesskapet som en hybridløsning som kombinerer den høye ytelsen til kompilerte språk med fordeler med skriptspråk som enkel å skrive kode , utviklingshastighet og feilbeskyttelse. Prosjektkoden distribueres under BSD-lisensen. Gos syntaks er basert på kjente elementer fra C-språket, med noen lån fra […]