Autor: Yuri Gagarin

Aktualizacja Debian 10.9

Opublikowano dziewiątą poprawkę dystrybucji Debian 10, która zawiera skumulowane aktualizacje pakietów i usuwa niedociągnięcia w instalatorze. Wydanie obejmuje 45 aktualizacji związanych z problemami ze stabilnością oraz 30 aktualizacji związanych z lukami w zabezpieczeniach. Z istotnych zmian w Debianie 10.9 wyróżnia się aktualizacja do nowej stabilnej wersji pakietu postgresql-11 oraz dodanie wsparcia dla UEFI SBAT (Secure Boot) w fwupd.

Wydanie Wine 6.5

Zrealizowano eksperymentalne wydanie otwartej implementacji WinAPI — Wine 6.5. Od momentu wydania wersji 6.4 zamknięto 25 zgłoszeń o błędach i wprowadzono 413 zmian. Najważniejsze zmiany: Wprowadzono wsparcie dla specyfikacji OpenCL 1.2, która definiuje API i rozszerzenia języka C do organizacji wieloplatformowego obliczeń równoległych z wykorzystaniem wielordzeniowych CPU, GPU, FPGA, DSP i innych specjalizowanych chipów.

W FreeBSD 13 niemal znalazła się niskiej jakości implementacja WireGuard z naruszeniem licencji i lukami w zabezpieczeniach.

Z kodu źródłowego, na podstawie którego formowano wydanie FreeBSD 13, w atmosferze skandalu usunięto kod implementacji protokołu VPN WireGuard, opracowany na zlecenie firmy Netgate bez konsultacji z twórcami oryginalnego WireGuard, a już włączony w stabilne wydania dystrybucji pfSense. Po sprawdzeniu kodu przez Jasona Donenfelda, autora oryginalnego WireGuard, ujawniono, że zaproponowana wersja dla FreeBSD.

Projekt Genode opublikował wydanie systemu operacyjnego ogólnego przeznaczenia Sculpt 21.03.

Przedstawiono wydanie systemu operacyjnego Sculpt 21.03, w ramach którego na bazie technologii Genode OS Framework rozwijany jest system operacyjny ogólnego przeznaczenia, który może być używany przez zwykłych użytkowników do realizacji codziennych zadań. Kody źródłowe projektu są dystrybuowane na licencji AGPLv3. Do pobrania dostępny jest obraz LiveUSB o rozmiarze 27 MB. Obsługiwane są systemy z procesorami i grafiką Intel.

Wydanie serwera aplikacji NGINX Unit 1.23.0

Wydano serwer aplikacji NGINX Unit 1.23, który rozwija rozwiązanie do uruchamiania aplikacji webowych w różnych językach programowania (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js i Java). Pod kontrolą NGINX Unit może być jednocześnie uruchamianych wiele aplikacji w różnych językach programowania, a ich parametry uruchomienia można dynamicznie zmieniać bez potrzeby edytowania plików konfiguracyjnych i ponownego uruchamiania.

Wydano menedżer plików GNOME Commander 1.12

Wydano dwupanelowy menedżer plików GNOME Commander 1.12.0, zoptymalizowany do użycia w środowisku użytkownika GNOME. GNOME Commander oferuje takie funkcje jak zakładki, dostęp do terminala, ulubione miejsca, zmienne schematy kolorów, tryb pomijania katalogów przy zaznaczaniu plików, dostęp do zewnętrznych danych przez FTP i SAMBA, rozszerzalne menu kontekstowe, automatyczne montowanie zewnętrznych nośników oraz dostęp do historii nawigacji.

W Debianie zainicjowano ogólne głosowanie w sprawie poparcia petycji przeciwko Stallmanowi

Opublikowano plan głosowania, z jedyną opcją: poparcie petycji przeciwko Stallmanowi przez projekt Debian jako organizację. Organizatorem głosowania jest Steve Langasek z firmy Canonical, który ograniczył czas dyskusji do tygodnia (wcześniej na dyskusje przeznaczano co najmniej 2 tygodnie). Wśród założycieli głosowania znaleźli się także Neil McGovern, Steve McIntyre i Sam Hartman, w przeszłości też zaangażowani w takie inicjatywy.

Aktualizacja OpenSSL 1.1.1k eliminująca dwie niebezpieczne podatności

Dostępna jest poprawiona wersja biblioteki kryptograficznej OpenSSL 1.1.1k, w której usunięto dwie podatności o wysokim poziomie zagrożenia: CVE-2021-3450 — możliwość ominięcia weryfikacji certyfikatu urzędowego w przypadku włączenia flagi X509_V_FLAG_X509_STRICT, która domyślnie jest wyłączona i stosowana do dodatkowej weryfikacji obecności certyfikatów w łańcuchu. Problem wynikł z nowej weryfikacji, wprowadzonej w OpenSSL 1.1.1h, zabraniającej użycia.

Usunięcie naruszenia GPL w bibliotece mimemagic spowodowało awarię w Ruby on Rails

Autor popularnej biblioteki Ruby mimemagic, która ma ponad 100 mln pobrań, został zmuszony do zmiany licencji z MIT na GPLv2 z powodu wykrycia naruszenia licencji GPLv2 w projekcie. W RubyGems pozostawiono tylko wersje 0.3.6 i 0.4.0, które są dostarczane na licencji GPL, a wszystkie starsze wydania na licencji MIT zostały usunięte. Co więcej, rozwój mimemagic został wstrzymany, a repozytorium na GitHub […]

Organizacja OSI przeprowadzi nowe wybory zarządu z powodu skompromitowania systemu głosowania

Organizacja Open Source Initiative (OSI), zajmująca się weryfikacją licencji pod kątem zgodności z kryteriami Open Source, podjęła decyzję o przeprowadzeniu nowych wyborów zarządu z powodu wykrycia podatności w platformie do głosowania, która została wykorzystana do sfałszowania wyników przeprowadzonych wyborów. Obecnie podatność jest zablokowana, a do oceny konsekwencji włamania zaangażowano niezależnych ekspertów. Szczegóły incydentu zostaną opublikowane po zakończeniu […]

Aktualizacja Samba 4.14.2, 4.13.7 i 4.12.14 dotycząca usunięcia luk bezpieczeństwa

Przygotowano poprawki do wydania pakietu Samba 4.14.2, 4.13.7 i 4.12.14, w których usunięto dwie podatności: CVE-2020-27840 — przepełnienie bufora, które występuje podczas przetwarzania specjalnie sformatowanych nazw DN (Distinguished Name). Anonimowy atakujący może spowodować awarię serwera AD DC LDAP opartego na Sambie, wysyłając specjalnie sformatowane zapytanie bind. Ponieważ podczas ataku istnieje możliwość kontrolowania obszaru nadpisania, nie […]

Wydanie systemu filtracji spamu SpamAssassin 3.4.5 z usunięciem podatności

Dostępne jest wydanie platformy do filtracji spamu — SpamAssassin 3.4.5. W SpamAssassin wdrożono kompleksowe podejście do podejmowania decyzji o blokowaniu: wiadomość poddawana jest szeregowi kontroli (analiza kontekstowa, czarne i białe listy DNSBL, uczenie maszynowe, weryfikacja na podstawie sygnatur, autoryzacja nadawcy przez SPF i DKIM itp.). Po ocenie wiadomości różnymi metodami, gromadzony jest określony współczynnik wagowy. Jeśli obliczony […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster