Forfatter: ProHoster

Utgivelse av dav1d 1.0, en AV1-dekoder fra VideoLAN- og FFmpeg-prosjektene

VideoLAN- og FFmpeg-samfunnene har publisert utgivelsen av dav1d 1.0.0-biblioteket med implementering av en alternativ gratis dekoder for AV1-videokodingsformatet. Prosjektkoden er skrevet i C (C99) med monteringsinnsatser (NASM/GAS) og distribueres under BSD-lisensen. Støtte for x86, x86_64, ARMv7 og ARMv8 arkitekturer og operativsystemer FreeBSD, Linux, Windows, macOS, Android og iOS er implementert. dav1d-biblioteket støtter […]

Pale Moon Browser 30.0 utgivelse

Utgivelsen av nettleseren Pale Moon 30.0 har blitt publisert, og forgrener seg fra Firefox-kodebasen for å gi høyere effektivitet, bevare det klassiske grensesnittet, minimere minneforbruk og gi ytterligere tilpasningsmuligheter. Pale Moon-bygg er laget for Windows og Linux (x86 og x86_64). Prosjektkoden er distribuert under MPLv2 (Mozilla Public License). Prosjektet følger den klassiske grensesnittorganisasjonen, uten […]

Mozilla bygger inn ID-er i nedlastbare Firefox-installasjonsfiler

Mozilla har lansert en ny metode for å identifisere nettleserinstallasjoner. Samlinger distribuert fra det offisielle nettstedet, levert i form av exe-filer for Windows-plattformen, leveres med dltoken-identifikatorer, unike for hver nedlasting. Følgelig resulterer flere påfølgende nedlastinger av installasjonsarkivet for samme plattform i nedlasting av filer med forskjellige kontrollsummer, siden identifikatorene legges til direkte […]

En ondsinnet endring er gjort i node-ipc NPM-pakken som sletter filer på systemer i Russland og Hviterussland

En ondsinnet endring ble oppdaget i node-ipc NPM-pakken (CVE-2022-23812), med en 25 % sannsynlighet for at innholdet i alle filer som har skrivetilgang erstattes med tegnet "❤️". Den ondsinnede koden aktiveres bare når den lanseres på systemer med IP-adresser fra Russland eller Hviterussland. Node-ipc-pakken har omtrent en million nedlastinger per uke og brukes som en avhengighet av 354 pakker, inkludert vue-cli. […]

Resultatene av forsøket knyttet til Neo4j-prosjektet og AGPL-lisensen

Den amerikanske lagmannsretten stadfestet tingrettens tidligere avgjørelse i en sak mot PureThink relatert til Neo4j Inc.s brudd på immaterielle rettigheter. Søksmålet gjelder brudd på Neo4j-varemerket og bruk av falske utsagn i reklame under distribusjonen av Neo4j DBMS-gaffelen. Opprinnelig utviklet Neo4j DBMS som et åpent prosjekt, levert under AGPLv3-lisensen. Over tid har produktet […]

Introduserte gcobol, en COBOL-kompilator basert på GCC-teknologier

E-postlisten for utviklere av GCC-kompilatorsuiten inneholder gcobol-prosjektet, som tar sikte på å lage en gratis kompilator for programmeringsspråket COBOL. I sin nåværende form utvikles gcobol som en gaffel av GCC, men etter fullføring av utvikling og stabilisering av prosjektet planlegges endringer å bli foreslått for inkludering i hovedstrukturen til GCC. Prosjektkoden distribueres under GPLv3-lisensen. Som en grunn til å lage et nytt prosjekt [...]

Utgivelse av OpenVPN 2.5.6 og 2.4.12 med sårbarhetsretting

Det er utarbeidet korrigerende utgivelser av OpenVPN 2.5.6 og 2.4.12, en pakke for å lage virtuelle private nettverk som lar deg organisere en kryptert forbindelse mellom to klientmaskiner eller gi en sentralisert VPN-server for samtidig drift av flere klienter. OpenVPN-koden distribueres under GPLv2-lisensen, ferdige binære pakker genereres for Debian, Ubuntu, CentOS, RHEL og Windows. Nye versjoner eliminerer en sårbarhet som potensielt kan […]

Ekstern DoS-sårbarhet i Linux-kjernen utnyttet ved å sende ICMPv6-pakker

En sårbarhet er identifisert i Linux-kjernen (CVE-2022-0742) som lar deg tømme tilgjengelig minne og eksternt forårsake tjenestenekt ved å sende spesiallagde icmp6-pakker. Problemet er relatert til en minnelekkasje som oppstår ved behandling av ICMPv6-meldinger med type 130 eller 131. Problemet har vært tilstede siden kjernen 5.13 og ble løst i utgivelsene 5.16.13 og 5.15.27. Problemet påvirket ikke de stabile grenene til Debian, SUSE, […]

Utgivelse av programmeringsspråket Go 1.18

Utgivelsen av programmeringsspråket Go 1.18 presenteres, som utvikles av Google med deltakelse av fellesskapet som en hybridløsning som kombinerer den høye ytelsen til kompilerte språk med fordeler med skriptspråk som enkel å skrive kode , utviklingshastighet og feilbeskyttelse. Prosjektkoden distribueres under BSD-lisensen. Gos syntaks er basert på kjente elementer fra C-språket, med noen lån fra […]

Sårbarhet i OpenSSL og LibreSSL som fører til en loop ved behandling av feil sertifikater

Vedlikeholdsutgaver av OpenSSL-krypteringsbiblioteket 3.0.2 og 1.1.1n er tilgjengelige. Oppdateringen fikser en sårbarhet (CVE-2022-0778) som kan brukes til å forårsake tjenestenekt (uendelig looping av behandleren). For å utnytte sårbarheten er det nok å behandle et spesialdesignet sertifikat. Problemet oppstår i både server- og klientapplikasjoner som kan behandle brukerleverte sertifikater. Problemet er forårsaket av en feil i […]

Chrome 99.0.4844.74-oppdatering med kritisk sikkerhetsproblem

Google har gitt ut Chrome-oppdateringer 99.0.4844.74 og 98.0.4758.132 (Extended Stable), som fikser 11 sårbarheter, inkludert en kritisk sårbarhet (CVE-2022-0971), som lar deg omgå alle nivåer av nettleserbeskyttelse og kjøre kode på systemet utenfor sandkasse-miljøet. Detaljer er ennå ikke avslørt, det er bare kjent at den kritiske sårbarheten er knyttet til tilgang til allerede frigjort minne (bruk-etter-fri) i nettlesermotoren […]