Autor: ProHoster

Aktualizacja serwera DNS BIND 9.11.37, 9.16.27 i 9.18.1 z eliminacją 4 luk

Opublikowano aktualizacje naprawcze stabilnych gałęzi serwera DNS BIND 9.11.37, 9.16.27 i 9.18.1, które eliminują cztery luki: CVE-2021-25220 - możliwość podstawienia błędnych rekordów NS do pamięci podręcznej serwera DNS ( zatruwanie pamięci podręcznej), co może skutkować dostępem do nieprawidłowych serwerów DNS, które podają fałszywe informacje. Problem objawia się w programach rozpoznawania nazw działających w trybach „najpierw przesyłanie dalej” (domyślnie) lub „tylko przesyłanie dalej”, z zastrzeżeniem kompromisu […]

Pierwsza wersja testowa Asahi Linux, dystrybucji dla urządzeń Apple z chipem M1

Projekt Asahi, mający na celu przeniesienie Linuksa na komputery Mac wyposażone w chip Apple M1 ARM (Apple Silicon), zaprezentował pierwszą wersję alfa referencyjnej dystrybucji, pozwalającą każdemu zapoznać się z aktualnym poziomem rozwoju projektu. Dystrybucja obsługuje instalację na urządzeniach z M1, M1 Pro i M1 Max. Należy zauważyć, że zespoły nie są jeszcze gotowe do powszechnego użytku przez zwykłych użytkowników, ale […]

Nowa wersja poprawek dla jądra Linux z obsługą języka Rust

Miguel Ojeda, autor projektu Rust-for-Linux, zaproponował wydanie komponentów v5 do tworzenia sterowników urządzeń w języku Rust do rozważenia przez twórców jądra Linuksa. Jest to szósta edycja łatek, biorąc pod uwagę wersję pierwszą, opublikowaną bez numeru wersji. Obsługa Rusta jest uważana za eksperymentalną, ale została już uwzględniona w gałęzi Linux-next i jest na tyle dojrzała, że ​​można rozpocząć prace nad […]

Wydanie dav1d 1.0, dekodera AV1 z projektów VideoLAN i FFmpeg

Społeczności VideoLAN i FFmpeg opublikowały wydanie biblioteki dav1d 1.0.0 z implementacją alternatywnego darmowego dekodera dla formatu kodowania wideo AV1. Kod projektu napisany jest w języku C (C99) z wkładkami montażowymi (NASM/GAS) i jest rozpowszechniany na licencji BSD. Zaimplementowano obsługę architektur x86, x86_64, ARMv7 i ARMv8 oraz systemów operacyjnych FreeBSD, Linux, Windows, macOS, Android i iOS. Biblioteka dav1d obsługuje […]

Wersja Pale Moon Browser 30.0

Opublikowano wersję przeglądarki internetowej Pale Moon 30.0, będącej rozwinięciem bazy kodu Firefoksa, aby zapewnić wyższą wydajność, zachować klasyczny interfejs, zminimalizować zużycie pamięci i zapewnić dodatkowe opcje dostosowywania. Kompilacje Pale Moon są tworzone dla systemów Windows i Linux (x86 i x86_64). Kod projektu jest rozpowszechniany na licencji MPLv2 (Licencja Publiczna Mozilla). Projekt utrzymuje klasyczną organizację interfejsu, bez […]

Mozilla osadza identyfikatory w plikach instalacyjnych Firefoksa do pobrania

Mozilla uruchomiła nową metodę identyfikacji instalacji przeglądarki. Zestawy dystrybuowane z oficjalnej strony internetowej, dostarczane w formie plików exe dla platformy Windows, dostarczane są z identyfikatorami dltoken, unikalnymi dla każdego pobrania. W związku z tym kilka kolejnych pobrań archiwum instalacyjnego dla tej samej platformy skutkuje pobraniem plików o różnych sumach kontrolnych, ponieważ identyfikatory są dodawane bezpośrednio […]

W pakiecie node-ipc NPM wprowadzono złośliwą zmianę, która usuwa pliki w systemach w Rosji i na Białorusi

W pakiecie node-ipc NPM wykryto złośliwą zmianę (CVE-2022-23812), z prawdopodobieństwem 25%, że zawartość wszystkich plików mających dostęp do zapisu zostanie zastąpiona znakiem „❤️”. Szkodliwy kod jest aktywowany dopiero po uruchomieniu na systemach z adresami IP z Rosji lub Białorusi. Pakiet node-ipc ma około miliona pobrań tygodniowo i jest używany jako zależność od 354 pakietów, w tym vue-cli. […]

Wyniki próby związanej z projektem Neo4j i licencją AGPL

Amerykański Sąd Apelacyjny podtrzymał wcześniejsze orzeczenie sądu rejonowego w sprawie przeciwko PureThink związanej z naruszeniem praw własności intelektualnej przez Neo4j Inc. Pozew dotyczy naruszenia znaku towarowego Neo4j oraz wykorzystania w reklamie fałszywych stwierdzeń podczas dystrybucji widelca Neo4j DBMS. Początkowo Neo4j DBMS rozwijany był jako projekt otwarty, dostarczany na licencji AGPLv3. Z biegiem czasu produkt […]

Wprowadzono gcobol, kompilator COBOL oparty na technologiach GCC

Lista mailingowa deweloperów pakietu kompilatorów GCC zawiera projekt gcobol, którego celem jest stworzenie darmowego kompilatora dla języka programowania COBOL. W obecnej formie gcobol jest rozwijany jako fork GCC, ale po zakończeniu rozwoju i stabilizacji projektu planowane jest zaproponowanie zmian w celu włączenia ich do głównej struktury GCC. Kod projektu jest rozpowszechniany na licencji GPLv3. Jako powód stworzenia nowego projektu [...]

Wydanie OpenVPN 2.5.6 i 2.4.12 z poprawką luk w zabezpieczeniach

Przygotowano wersje korygujące OpenVPN 2.5.6 i 2.4.12, pakiet do tworzenia wirtualnych sieci prywatnych, który pozwala zorganizować szyfrowane połączenie pomiędzy dwoma maszynami klienckimi lub zapewnić scentralizowany serwer VPN do jednoczesnej pracy kilku klientów. Kod OpenVPN jest dystrybuowany na licencji GPLv2, generowane są gotowe pakiety binarne dla Debiana, Ubuntu, CentOS, RHEL i Windows. Nowe wersje eliminują lukę, która może potencjalnie […]

Luka w zabezpieczeniach zdalnego DoS w jądrze Linuksa wykorzystywana do wysyłania pakietów ICMPv6

W jądrze Linuksa zidentyfikowano lukę (CVE-2022-0742), która umożliwia wyczerpanie dostępnej pamięci i zdalne spowodowanie odmowy usługi poprzez wysłanie specjalnie spreparowanych pakietów icmp6. Problem jest związany z wyciekiem pamięci występującym podczas przetwarzania komunikatów ICMPv6 typu 130 lub 131. Problem występuje od jądra 5.13 i został naprawiony w wersjach 5.16.13 i 5.15.27. Problem nie dotyczył stabilnych gałęzi Debiana, SUSE, […]

Wydanie języka programowania Go 1.18

Przedstawiono wydanie języka programowania Go 1.18, który jest rozwijany przez Google przy udziale społeczności jako rozwiązanie hybrydowe, łączące wysoką wydajność języków kompilowanych z takimi zaletami języków skryptowych, jak łatwość pisania kodu , szybkość rozwoju i ochrona przed błędami. Kod projektu jest rozpowszechniany na licencji BSD. Składnia Go opiera się na znanych elementach języka C, z pewnymi zapożyczeniami z […]