Forfatter: ProHoster

FreeBSD 13 endte nesten opp med en hacky implementering av WireGuard med lisensbrudd og sårbarheter

Fra kodebasen som FreeBSD 13-utgivelsen ble dannet på, var koden som implementerte WireGuard VPN-protokollen, utviklet etter ordre fra Netgate uten konsultasjon med utviklerne av den originale WireGuard, og allerede inkludert i de stabile utgivelsene av pfSense-distribusjonen, skandaløst. fjernet. Etter å ha sjekket koden av Jason A. Donenfeld, forfatteren av den originale WireGuard, viste det seg at den foreslåtte FreeBSD […]

Utgivelse av bildedekodingsbibliotek SAIL 0.9.0-pre12

Flere store oppdateringer til SAIL-bildedekodingsbiblioteket har blitt publisert, og gir en C-omskriving av kodekene fra den lenge nedlagte KSquirrel-bildevisningen, men med en abstrakt API på høyt nivå og mange forbedringer. Biblioteket er klart til bruk, men forbedres fortsatt kontinuerlig. Binær- og API-kompatibilitet er ennå ikke garantert. Demonstrasjon. Egenskaper til SAIL Rask og enkel å bruke […]

The Genode Project har publisert Sculpt 21.03 General Purpose OS-utgivelsen

Utgivelsen av operativsystemet Sculpt 21.03 er presentert, der det, basert på Genode OS Framework-teknologier, utvikles et generellt operativsystem som kan brukes av vanlige brukere til å utføre hverdagslige oppgaver. Kildekoden til prosjektet distribueres under AGPLv3-lisensen. Et 27 MB LiveUSB-bilde tilbys for nedlasting. Støtter drift på systemer med Intel-prosessorer og grafikk […]

Rust 1.51 programmeringsspråkutgivelse

Utgivelsen av systemprogrammeringsspråket Rust 1.51, grunnlagt av Mozilla-prosjektet, men nå utviklet i regi av den uavhengige ideelle organisasjonen Rust Foundation, er publisert. Språket fokuserer på minnesikkerhet, gir automatisk minnehåndtering og gir midler til å oppnå høy oppgaveparallellisme uten å bruke en søppeloppsamler eller kjøretid (kjøretiden er redusert til grunnleggende initialisering og […]

Utgivelse av NGINX Unit Application Server 1.23.0

Applikasjonsserveren NGINX Unit 1.23 ble utgitt, der det utvikles en løsning for å sikre lansering av webapplikasjoner på ulike programmeringsspråk (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js og Java). NGINX Unit kan samtidig kjøre flere applikasjoner i forskjellige programmeringsspråk, hvor lanseringsparametrene kan endres dynamisk uten behov for å redigere konfigurasjonsfiler og starte på nytt. Kode […]

Utgivelse av GNOME Commander 1.12 filbehandling

Utgivelsen av filbehandleren med to paneler GNOME Commander 1.12.0, optimalisert for bruk i GNOME-brukermiljøet, har funnet sted. GNOME Commander introduserer funksjoner som faner, kommandolinjetilgang, bokmerker, utskiftbare fargeskjemaer, kataloghoppingsmodus ved valg av filer, tilgang til eksterne data via FTP og SAMBA, utvidbare kontekstmenyer, automatisk montering av eksterne stasjoner, tilgang til navigasjonshistorikk, [ …]

Debian starter en generell avstemning for å støtte begjæringen mot Stallman

En stemmeplan har blitt publisert, med bare ett alternativ: å støtte begjæringen mot Stallman for Debian-prosjektet som en organisasjon. Arrangøren av avstemningen, Steve Langasek fra Canonical, begrenset diskusjonsperioden til en uke (tidligere ble det satt av minimum 2 uker til diskusjon). Avstemningens grunnleggere inkluderte også Neil McGovern, Steve McIntyre og Sam Hartman, alle […]

OpenSSL 1.1.1k-oppdatering med rettelser for to farlige sårbarheter

En korrigerende utgivelse av det kryptografiske biblioteket OpenSSL 1.1.1k er tilgjengelig, som eliminerer to sårbarheter som er tildelt et høyt farenivå: CVE-2021-3450 - muligheten til å omgå verifisering av et sertifiseringsinstanssertifikat når X509_V_FLAG_X509_STRICT-flagget er aktivert som er deaktivert som standard og brukes til ytterligere verifisering av tilstedeværelsen av sertifikater i en kjede. Problemet ble introdusert i implementeringen av en ny sjekk som dukket opp i OpenSSL 1.1.1h, som forbyr bruk av […]

Utgivelse av GNU Emacs 27.2 tekstredigerer

GNU-prosjektet har publisert utgivelsen av GNU Emacs 27.2 tekstredigeringsprogram. Frem til utgivelsen av GNU Emacs 24.5 utviklet prosjektet seg under personlig ledelse av Richard Stallman, som overlot stillingen som prosjektleder til John Wiegley høsten 2015. Det bemerkes at Emacs 27.2-utgivelsen bare inkluderer feilrettinger og introduserer ikke nye funksjoner, med unntak av en endring i oppførselen til alternativet 'endre størrelse-minirammer'. På […]

Å fikse et GPL-brudd i det mimemagiske biblioteket forårsaker en krasj i Ruby on Rails

Forfatteren av det populære Ruby-biblioteket mimemagic, som har over 100 millioner nedlastinger, ble tvunget til å endre lisensen fra MIT til GPLv2 på grunn av oppdagelsen av et brudd på GPLv2-lisensen i prosjektet. RubyGems beholdt bare versjonene 0.3.6 og 0.4.0, som ble sendt under GPL, og fjernet alle eldre MIT-lisensierte utgivelser. Dessuten ble mimemagisk utvikling stoppet, og GitHub-depotet […]

OSI-organisasjonen vil holde gjenvalg av styret på grunn av kompromisset med stemmesystemet

Open Source Initiative (OSI), som kontrollerer lisenser for samsvar med Open Source-kriterier, bestemte seg for å gjenvelge styret på grunn av oppdagelsen av en sårbarhet i stemmeplattformen, som ble brukt til å forvrenge valgresultatene. For øyeblikket er sårbarheten blokkert og en uavhengig ekspert er hentet inn for å fastslå konsekvensene av hacket. Detaljer om hendelsen vil bli publisert etter […]

Oppdater Samba 4.14.2, 4.13.7 og 4.12.14 med sårbarheter fikset

Det er utarbeidet korrigerende utgivelser av Samba-pakken 4.14.2, 4.13.7 og 4.12.14, der to sårbarheter er eliminert: CVE-2020-27840 - et bufferoverløp som oppstår ved behandling av spesialdesignede DN-navn (Distinguished Name). En anonym angriper kan krasje en Samba-basert AD DC LDAP-server ved å sende en spesiallaget bindingsforespørsel. Siden det under angrepet er mulig å kontrollere overskrivingsområdet, […]