Autor: ProHoster

O FreeBSD 13 quase acabou com uma implementação hackeada do WireGuard com violações de licença e vulnerabilidades

A partir da base de código sobre a qual o lançamento do FreeBSD 13 foi formado, o código que implementa o protocolo VPN WireGuard, desenvolvido por encomenda da Netgate sem consulta aos desenvolvedores do WireGuard original, e já incluído nas versões estáveis ​​da distribuição pfSense, foi escandalosamente removido. Depois de verificar o código por Jason A. Donenfeld, autor do WireGuard original, descobriu-se que o FreeBSD proposto [...]

Lançamento da biblioteca de decodificação de imagens SAIL 0.9.0-pre12

Várias atualizações significativas na biblioteca de decodificação de imagens SAIL foram publicadas, fornecendo uma reescrita C dos codecs do extinto visualizador de imagens KSquirrel, mas com uma API abstrata de alto nível e inúmeras melhorias. A biblioteca está pronta para uso, mas ainda está sendo continuamente aprimorada. A compatibilidade binária e API ainda não está garantida. Demonstração. Recursos do SAIL Rápido e fácil de usar [...]

O Projeto Genode publicou a versão Sculpt 21.03 General Purpose OS

Foi introduzido o lançamento do sistema operacional Sculpt 21.03, dentro do qual, baseado nas tecnologias Genode OS Framework, está sendo desenvolvido um sistema operacional de uso geral que pode ser usado por usuários comuns para realizar tarefas diárias. O código fonte do projeto é distribuído sob a licença AGPLv3. Uma imagem LiveUSB de 27 MB é oferecida para download. Suporta operação em sistemas com processadores e gráficos Intel [...]

Versão da linguagem de programação Rust 1.51

Foi publicado o lançamento da linguagem de programação do sistema Rust 1.51, fundada pelo projeto Mozilla, mas agora desenvolvida sob os auspícios da organização independente sem fins lucrativos Rust Foundation. A linguagem se concentra na segurança da memória, fornece gerenciamento automático de memória e fornece os meios para alcançar alto paralelismo de tarefas sem usar um coletor de lixo ou tempo de execução (o tempo de execução é reduzido à inicialização básica e [...]

Versão do servidor de aplicativos da unidade NGINX 1.23.0

Foi lançado o servidor de aplicações NGINX Unit 1.23, dentro do qual está sendo desenvolvida uma solução para garantir o lançamento de aplicações web em diversas linguagens de programação (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). A unidade NGINX pode executar simultaneamente vários aplicativos em diferentes linguagens de programação, cujos parâmetros de inicialização podem ser alterados dinamicamente sem a necessidade de editar arquivos de configuração e reiniciar. Código […]

Lançamento do gerenciador de arquivos GNOME Commander 1.12

O lançamento do gerenciador de arquivos de dois painéis GNOME Commander 1.12.0, otimizado para uso no ambiente de usuário GNOME, ocorreu. O GNOME Commander apresenta recursos como guias, acesso à linha de comando, marcadores, esquemas de cores mutáveis, modo de pular diretório ao selecionar arquivos, acesso a dados externos via FTP e SAMBA, menus de contexto expansíveis, montagem automática de unidades externas, acesso ao histórico de navegação, [ …]

Debian inicia uma votação geral para apoiar a petição contra Stallman

Um plano de votação foi publicado, com apenas uma opção: apoiar a petição contra Stallman pelo projeto Debian como organização. O organizador da votação, Steve Langasek da Canonical, limitou o período de discussão a uma semana (anteriormente, um mínimo de 2 semanas era alocado para discussão). Os fundadores da votação também incluíram Neil McGovern, Steve McIntyre e Sam Hartman, todos […]

Atualização OpenSSL 1.1.1k com correções para duas vulnerabilidades perigosas

Está disponível uma versão corretiva da biblioteca criptográfica OpenSSL 1.1.1k, que elimina duas vulnerabilidades às quais é atribuído um alto nível de perigo: CVE-2021-3450 - a capacidade de ignorar a verificação de um certificado de autoridade de certificação quando o sinalizador X509_V_FLAG_X509_STRICT está habilitado, que está desabilitado por padrão e é usado para verificação adicional da presença de certificados em uma cadeia. O problema foi introduzido na implementação de uma nova verificação que apareceu no OpenSSL 1.1.1h, proibindo o uso de […]

Lançamento do editor de texto GNU Emacs 27.2

O Projeto GNU publicou o lançamento do editor de texto GNU Emacs 27.2. Até o lançamento do GNU Emacs 24.5, o projeto foi desenvolvido sob a liderança pessoal de Richard Stallman, que entregou o cargo de líder do projeto a John Wiegley no outono de 2015. Note-se que a versão Emacs 27.2 inclui apenas correções de bugs e não introduz novos recursos, com exceção de uma mudança no comportamento da opção ‘resize-mini-frames’. No […]

Corrigir uma violação da GPL na biblioteca mimemagic causa um travamento no Ruby on Rails

O autor da popular biblioteca Ruby mimemagic, que tem mais de 100 milhões de downloads, foi forçado a mudar sua licença do MIT para GPLv2 devido à descoberta de uma violação da licença GPLv2 no projeto. RubyGems manteve apenas as versões 0.3.6 e 0.4.0, que foram enviadas sob a GPL, e removeu todas as versões mais antigas licenciadas pelo MIT. Além disso, o desenvolvimento mimemagístico foi interrompido e o repositório GitHub [...]

A organização OSI realizará reeleições do conselho de governo devido ao comprometimento do sistema de votação

A Open Source Initiative (OSI), que verifica as licenças quanto ao cumprimento dos critérios de Open Source, decidiu reeleger o conselho governamental devido à descoberta de uma vulnerabilidade na plataforma de votação, que foi usada para distorcer os resultados das eleições. No momento, a vulnerabilidade foi bloqueada e um especialista independente foi chamado para determinar as consequências do hack. Detalhes do incidente serão publicados após [...]

Atualize o Samba 4.14.2, 4.13.7 e 4.12.14 com vulnerabilidades corrigidas

Foram preparadas versões corretivas do pacote Samba 4.14.2, 4.13.7 e 4.12.14, nas quais duas vulnerabilidades são eliminadas: CVE-2020-27840 - um buffer overflow que ocorre ao processar nomes DN (Nome Distinto) especialmente projetados. Um invasor anônimo pode travar um servidor LDAP AD DC baseado em Samba enviando uma solicitação de ligação especialmente criada. Como durante o ataque é possível controlar a área de sobregravação, […]