Autor: ProHoster

Lansarea dav1d 1.0, un decodor AV1 din proiectele VideoLAN și FFmpeg

Comunitățile VideoLAN și FFmpeg au publicat lansarea bibliotecii dav1d 1.0.0 cu implementarea unui decodor alternativ gratuit pentru formatul de codificare video AV1. Codul proiectului este scris în C (C99) cu inserții de asamblare (NASM/GAS) și este distribuit sub licență BSD. A fost implementat suport pentru arhitecturile x86, x86_64, ARMv7 și ARMv8 și pentru sistemele de operare FreeBSD, Linux, Windows, macOS, Android și iOS. Biblioteca dav1d acceptă […]

Pale Moon Browser versiunea 30.0

A fost publicată lansarea browserului web Pale Moon 30.0, ramificat de la baza de cod Firefox pentru a oferi o eficiență mai mare, a păstra interfața clasică, a minimiza consumul de memorie și pentru a oferi opțiuni suplimentare de personalizare. Compilările Pale Moon sunt create pentru Windows și Linux (x86 și x86_64). Codul proiectului este distribuit sub MPLv2 (Mozilla Public License). Proiectul aderă la organizarea clasică a interfeței, fără […]

Mozilla încorporează ID-uri în fișierele de instalare Firefox descărcabile

Mozilla a lansat o nouă metodă de identificare a instalărilor de browser. Ansamblurile distribuite de pe site-ul oficial, livrate sub formă de fișiere exe pentru platforma Windows, sunt furnizate cu identificatori dltoken, unici pentru fiecare descărcare. În consecință, mai multe descărcări succesive ale arhivei de instalare pentru aceeași platformă duc la descărcarea fișierelor cu sume de control diferite, deoarece identificatorii sunt adăugați direct […]

O modificare rău intenționată a fost făcută la pachetul node-ipc NPM care șterge fișierele de pe sistemele din Rusia și Belarus

A fost detectată o modificare rău intenționată în pachetul node-ipc NPM (CVE-2022-23812), cu o probabilitate de 25% ca conținutul tuturor fișierelor care au acces la scriere să fie înlocuit cu caracterul „❤️”. Codul rău intenționat este activat numai atunci când este lansat pe sisteme cu adrese IP din Rusia sau Belarus. Pachetul node-ipc are aproximativ un milion de descărcări pe săptămână și este folosit ca dependență de 354 de pachete, inclusiv vue-cli. […]

Rezultatele studiului legate de proiectul Neo4j și licența AGPL

Curtea de Apel din SUA a menținut decizia anterioară a curții districtuale într-un caz împotriva PureThink legat de încălcarea proprietății intelectuale de către Neo4j Inc. Procesul se referă la încălcarea mărcii comerciale Neo4j și la utilizarea declarațiilor false în publicitate în timpul distribuirii furcii Neo4j DBMS. Inițial, SGBD-ul Neo4j s-a dezvoltat ca un proiect deschis, furnizat sub licența AGPLv3. De-a lungul timpului, produsul […]

Am introdus gcobol, un compilator COBOL bazat pe tehnologii GCC

Lista de corespondență a dezvoltatorilor de suite de compilatoare GCC conține proiectul gcobol, care își propune să creeze un compilator gratuit pentru limbajul de programare COBOL. În forma sa actuală, gcobol este dezvoltat ca o furcă a GCC, dar după finalizarea dezvoltării și stabilizării proiectului, sunt planificate modificări pentru a fi incluse în structura principală a GCC. Codul proiectului este distribuit sub licența GPLv3. Ca motiv pentru crearea unui nou proiect [...]

Lansarea OpenVPN 2.5.6 și 2.4.12 cu remediere a vulnerabilităților

Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. В новых версиях устранена уязвимость, потенциально позволяющая […]

Vulnerabilitatea la distanță DoS în nucleul Linux exploatată prin trimiterea de pachete ICMPv6

A fost identificată o vulnerabilitate în nucleul Linux (CVE-2022-0742) care vă permite să epuizați memoria disponibilă și să provocați de la distanță o refuz de serviciu prin trimiterea de pachete icmp6 special concepute. Problema este legată de o scurgere de memorie care apare la procesarea mesajelor ICMPv6 cu tipurile 130 sau 131. Problema este prezentă începând cu kernel-ul 5.13 și a fost remediată în versiunile 5.16.13 și 5.15.27. Problema nu a afectat ramurile stabile ale Debian, SUSE, […]

Lansarea limbajului de programare Go 1.18

Este prezentată lansarea limbajului de programare Go 1.18, care este dezvoltat de Google cu participarea comunității ca soluție hibridă care combină performanța ridicată a limbajelor compilate cu avantajele limbajelor de scripting precum ușurința de scriere a codului , viteza de dezvoltare și protecția împotriva erorilor. Codul proiectului este distribuit sub licența BSD. Sintaxa lui Go se bazează pe elemente familiare ale limbajului C, cu unele împrumuturi de la […]

Vulnerabilitatea în OpenSSL și LibreSSL care duce la o buclă la procesarea certificatelor incorecte

Sunt disponibile versiuni de întreținere ale bibliotecii criptografice OpenSSL 3.0.2 și 1.1.1n. Actualizarea remediază o vulnerabilitate (CVE-2022-0778) care poate fi folosită pentru a provoca refuzul serviciului (bucla infinită a handler-ului). Pentru a exploata vulnerabilitatea, este suficient să procesezi un certificat special conceput. Problema apare atât în ​​aplicațiile server, cât și în aplicațiile client care pot procesa certificate furnizate de utilizator. Problema este cauzată de o eroare în […]

Actualizare Chrome 99.0.4844.74 cu remediere a vulnerabilităților critice

Google a lansat actualizările Chrome 99.0.4844.74 și 98.0.4758.132 (Extended Stable), care remediază 11 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-0971), care vă permite să ocoliți toate nivelurile de protecție a browserului și să executați cod pe sistem în afara cutiei cu nisip -mediu. Detaliile nu au fost încă dezvăluite, se știe doar că vulnerabilitatea critică este asociată cu accesarea memoriei deja eliberate (use-after-free) în motorul browserului […]

Menținătorul Debian a plecat pentru că nu a fost de acord cu noul model de comportament în comunitate

Echipa de management al contului de proiect Debian a reziliat statutul lui Norbert Preining pentru comportament neadecvat pe lista de corespondență debian-privată. Ca răspuns, Norbert a decis să nu mai participe la dezvoltarea Debian și să se mute în comunitatea Arch Linux. Norbert a fost implicat în dezvoltarea Debian din 2005 și a întreținut aproximativ 150 de pachete, majoritatea […]