Autor: ProHoster

Atualização do servidor DNS BIND 9.11.37, 9.16.27 e 9.18.1 com 4 vulnerabilidades corrigidas

Foram publicadas atualizações corretivas para as ramificações estáveis ​​​​do servidor DNS BIND 9.11.37, 9.16.27 e 9.18.1, que eliminam quatro vulnerabilidades: CVE-2021-25220 - a capacidade de substituir registros NS incorretos no cache do servidor DNS ( envenenamento de cache), o que pode resultar no acesso a servidores DNS incorretos que fornecem informações falsas. O problema se manifesta em resolvedores operando nos modos “encaminhar primeiro” (padrão) ou “somente encaminhar”, sujeitos a comprometimento [...]

Primeiro lançamento de teste do Asahi Linux, uma distribuição para dispositivos Apple com chip M1

O projeto Asahi, que visa portar o Linux para rodar em computadores Mac equipados com o chip Apple M1 ARM (Apple Silicon), apresentou a primeira versão alfa da distribuição de referência, permitindo a qualquer pessoa conhecer o atual nível de desenvolvimento do projeto. A distribuição suporta instalação em dispositivos com M1, M1 Pro e M1 Max. Observa-se que os assemblies ainda não estão prontos para uso generalizado pelos usuários comuns, mas […]

Nova versão de patches para o kernel Linux com suporte para a linguagem Rust

Miguel Ojeda, autor do projeto Rust-for-Linux, propôs o lançamento de componentes v5 para desenvolvimento de drivers de dispositivos na linguagem Rust para consideração dos desenvolvedores do kernel Linux. Esta é a sexta edição dos patches, levando em consideração a primeira versão, publicada sem número de versão. O suporte ao Rust é considerado experimental, mas já foi incluído no branch linux-next e está maduro o suficiente para começar a trabalhar [...]

Lançamento do dav1d 1.0, um decodificador AV1 dos projetos VideoLAN e FFmpeg

As comunidades VideoLAN e FFmpeg publicaram o lançamento da biblioteca dav1d 1.0.0 com a implementação de um decodificador alternativo gratuito para o formato de codificação de vídeo AV1. O código do projeto é escrito em C (C99) com inserts de montagem (NASM/GAS) e é distribuído sob a licença BSD. Foi implementado suporte para arquiteturas x86, x86_64, ARMv7 e ARMv8 e sistemas operacionais FreeBSD, Linux, Windows, macOS, Android e iOS. A biblioteca dav1d suporta […]

Versão 30.0 do navegador Pale Moon

Foi publicado o lançamento do navegador Pale Moon 30.0, ramificando-se da base de código do Firefox para fornecer maior eficiência, preservar a interface clássica, minimizar o consumo de memória e fornecer opções adicionais de personalização. As compilações Pale Moon são criadas para Windows e Linux (x86 e x86_64). O código do projeto é distribuído sob MPLv2 (Licença Pública Mozilla). O projeto segue a organização clássica da interface, sem […]

Mozilla incorpora IDs em arquivos de instalação do Firefox para download

A Mozilla lançou um novo método para identificar instalações de navegadores. Os assemblies distribuídos no site oficial, entregues na forma de arquivos exe para a plataforma Windows, são fornecidos com identificadores dltoken, exclusivos para cada download. Assim, vários downloads sucessivos do arquivo de instalação para a mesma plataforma resultam no download de arquivos com somas de verificação diferentes, uma vez que os identificadores são adicionados diretamente […]

Uma alteração maliciosa foi feita no pacote NPM node-ipc que exclui arquivos em sistemas na Rússia e na Bielo-Rússia

Uma alteração maliciosa foi detectada no pacote NPM node-ipc (CVE-2022-23812), com 25% de probabilidade de que o conteúdo de todos os arquivos que possuem acesso de gravação seja substituído pelo caractere “❤️”. O código malicioso é ativado apenas quando lançado em sistemas com endereços IP da Rússia ou da Bielorrússia. O pacote node-ipc tem cerca de um milhão de downloads por semana e é usado como dependência de 354 pacotes, incluindo vue-cli. […]

Resultados do teste relacionado ao projeto Neo4j e à licença AGPL

O Tribunal de Apelações dos EUA manteve a decisão anterior do tribunal distrital em um caso contra a PureThink relacionado à violação de propriedade intelectual da Neo4j Inc. A ação diz respeito à violação da marca Neo4j e ao uso de declarações falsas em publicidade durante a distribuição do fork do DBMS Neo4j. Inicialmente, o SGBD Neo4j foi desenvolvido como um projeto aberto, fornecido sob a licença AGPLv3. Com o tempo, o produto […]

Introduzido o gcobol, um compilador COBOL baseado em tecnologias GCC

A lista de discussão para desenvolvedores do conjunto de compiladores GCC apresenta o projeto gcobol, que visa criar um compilador gratuito para a linguagem de programação COBOL. Na sua forma atual, o gcobol está sendo desenvolvido como um fork do GCC, mas após a conclusão do desenvolvimento e estabilização do projeto, estão previstas alterações a serem propostas para inclusão na estrutura principal do GCC. O código do projeto é distribuído sob a licença GPLv3. Como motivo para criar um novo projeto [...]

Lançamento do OpenVPN 2.5.6 e 2.4.12 com correção de vulnerabilidade

Foram preparadas versões corretivas do OpenVPN 2.5.6 e 2.4.12, um pacote para criação de redes privadas virtuais que permite organizar uma conexão criptografada entre duas máquinas clientes ou fornecer um servidor VPN centralizado para a operação simultânea de vários clientes. O código OpenVPN é distribuído sob a licença GPLv2, pacotes binários prontos são gerados para Debian, Ubuntu, CentOS, RHEL e Windows. Novas versões eliminam uma vulnerabilidade que poderia potencialmente […]

Vulnerabilidade DoS remota no kernel Linux explorada pelo envio de pacotes ICMPv6

Uma vulnerabilidade foi identificada no kernel Linux (CVE-2022-0742) que permite esgotar a memória disponível e causar remotamente uma negação de serviço enviando pacotes icmp6 especialmente criados. O problema está relacionado a um vazamento de memória que ocorre ao processar mensagens ICMPv6 com tipos 130 ou 131. O problema está presente desde o kernel 5.13 e foi corrigido nas versões 5.16.13 e 5.15.27. O problema não afetou as ramificações estáveis ​​do Debian, SUSE, […]

Lançamento da linguagem de programação Go 1.18

É apresentado o lançamento da linguagem de programação Go 1.18, que está sendo desenvolvida pelo Google com a participação da comunidade como uma solução híbrida que combina o alto desempenho das linguagens compiladas com vantagens das linguagens de script como facilidade de escrever código , velocidade de desenvolvimento e proteção contra erros. O código do projeto é distribuído sob a licença BSD. A sintaxe do Go é baseada em elementos familiares da linguagem C, com alguns empréstimos de […]