Autor: ProHoster

Actualizarea serverului BIND DNS 9.11.37, 9.16.27 și 9.18.1 cu 4 vulnerabilități remediate

Au fost publicate actualizări corective ale ramurilor stabile ale serverului BIND DNS 9.11.37, 9.16.27 și 9.18.1, care elimină patru vulnerabilități: CVE-2021-25220 - capacitatea de a înlocui înregistrările NS incorecte în memoria cache a serverului DNS ( otrăvirea cache), care poate duce la accesul la servere DNS incorecte care furnizează informații false. Problema se manifestă în soluții care funcționează în moduri „forward first” (implicit) sau „forward only”, sub rezerva compromisului […]

Prima lansare de testare a Asahi Linux, o distribuție pentru dispozitivele Apple cu cip M1

Proiectul Asahi, care vizează portarea Linux pentru a rula pe computere Mac echipate cu cip Apple M1 ARM (Apple Silicon), a prezentat prima lansare alfa a distribuției de referință, permițând oricui să se familiarizeze cu nivelul actual de dezvoltare al proiectului. Distribuția acceptă instalarea pe dispozitive cu M1, M1 Pro și M1 Max. Se observă că ansamblurile nu sunt încă pregătite pentru utilizare pe scară largă de către utilizatorii obișnuiți, dar […]

Noua versiune de patch-uri pentru nucleul Linux cu suport pentru limbajul Rust

Miguel Ojeda, autorul proiectului Rust-for-Linux, a propus lansarea componentelor v5 pentru dezvoltarea driverelor de dispozitiv în limbajul Rust pentru a fi luate în considerare de către dezvoltatorii de kernel Linux. Aceasta este a șasea ediție a patch-urilor, ținând cont de prima versiune, publicată fără un număr de versiune. Suportul Rust este considerat experimental, dar a fost deja inclus în ramura linux-next și este suficient de matur pentru a începe să lucreze la […]

Lansarea dav1d 1.0, un decodor AV1 din proiectele VideoLAN și FFmpeg

Comunitățile VideoLAN și FFmpeg au publicat lansarea bibliotecii dav1d 1.0.0 cu implementarea unui decodor alternativ gratuit pentru formatul de codificare video AV1. Codul proiectului este scris în C (C99) cu inserții de asamblare (NASM/GAS) și este distribuit sub licență BSD. A fost implementat suport pentru arhitecturile x86, x86_64, ARMv7 și ARMv8 și pentru sistemele de operare FreeBSD, Linux, Windows, macOS, Android și iOS. Biblioteca dav1d acceptă […]

Pale Moon Browser versiunea 30.0

A fost publicată lansarea browserului web Pale Moon 30.0, ramificat de la baza de cod Firefox pentru a oferi o eficiență mai mare, a păstra interfața clasică, a minimiza consumul de memorie și pentru a oferi opțiuni suplimentare de personalizare. Compilările Pale Moon sunt create pentru Windows și Linux (x86 și x86_64). Codul proiectului este distribuit sub MPLv2 (Mozilla Public License). Proiectul aderă la organizarea clasică a interfeței, fără […]

Mozilla încorporează ID-uri în fișierele de instalare Firefox descărcabile

Mozilla a lansat o nouă metodă de identificare a instalărilor de browser. Ansamblurile distribuite de pe site-ul oficial, livrate sub formă de fișiere exe pentru platforma Windows, sunt furnizate cu identificatori dltoken, unici pentru fiecare descărcare. În consecință, mai multe descărcări succesive ale arhivei de instalare pentru aceeași platformă duc la descărcarea fișierelor cu sume de control diferite, deoarece identificatorii sunt adăugați direct […]

O modificare rău intenționată a fost făcută la pachetul node-ipc NPM care șterge fișierele de pe sistemele din Rusia și Belarus

A fost detectată o modificare rău intenționată în pachetul node-ipc NPM (CVE-2022-23812), cu o probabilitate de 25% ca conținutul tuturor fișierelor care au acces la scriere să fie înlocuit cu caracterul „❤️”. Codul rău intenționat este activat numai atunci când este lansat pe sisteme cu adrese IP din Rusia sau Belarus. Pachetul node-ipc are aproximativ un milion de descărcări pe săptămână și este folosit ca dependență de 354 de pachete, inclusiv vue-cli. […]

Rezultatele studiului legate de proiectul Neo4j și licența AGPL

Curtea de Apel din SUA a menținut decizia anterioară a curții districtuale într-un caz împotriva PureThink legat de încălcarea proprietății intelectuale de către Neo4j Inc. Procesul se referă la încălcarea mărcii comerciale Neo4j și la utilizarea declarațiilor false în publicitate în timpul distribuirii furcii Neo4j DBMS. Inițial, SGBD-ul Neo4j s-a dezvoltat ca un proiect deschis, furnizat sub licența AGPLv3. De-a lungul timpului, produsul […]

Am introdus gcobol, un compilator COBOL bazat pe tehnologii GCC

Lista de corespondență a dezvoltatorilor de suite de compilatoare GCC conține proiectul gcobol, care își propune să creeze un compilator gratuit pentru limbajul de programare COBOL. În forma sa actuală, gcobol este dezvoltat ca o furcă a GCC, dar după finalizarea dezvoltării și stabilizării proiectului, sunt planificate modificări pentru a fi incluse în structura principală a GCC. Codul proiectului este distribuit sub licența GPLv3. Ca motiv pentru crearea unui nou proiect [...]

Lansarea OpenVPN 2.5.6 și 2.4.12 cu remediere a vulnerabilităților

Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. В новых версиях устранена уязвимость, потенциально позволяющая […]

Vulnerabilitatea la distanță DoS în nucleul Linux exploatată prin trimiterea de pachete ICMPv6

A fost identificată o vulnerabilitate în nucleul Linux (CVE-2022-0742) care vă permite să epuizați memoria disponibilă și să provocați de la distanță o refuz de serviciu prin trimiterea de pachete icmp6 special concepute. Problema este legată de o scurgere de memorie care apare la procesarea mesajelor ICMPv6 cu tipurile 130 sau 131. Problema este prezentă începând cu kernel-ul 5.13 și a fost remediată în versiunile 5.16.13 și 5.15.27. Problema nu a afectat ramurile stabile ale Debian, SUSE, […]

Lansarea limbajului de programare Go 1.18

Este prezentată lansarea limbajului de programare Go 1.18, care este dezvoltat de Google cu participarea comunității ca soluție hibridă care combină performanța ridicată a limbajelor compilate cu avantajele limbajelor de scripting precum ușurința de scriere a codului , viteza de dezvoltare și protecția împotriva erorilor. Codul proiectului este distribuit sub licența BSD. Sintaxa lui Go se bazează pe elemente familiare ale limbajului C, cu unele împrumuturi de la […]