Autor: ProHoster

FreeBSD 13 aproape sa terminat cu o implementare hackeră a WireGuard cu încălcări ale licenței și vulnerabilități

Din baza de cod pe care s-a format lansarea FreeBSD 13, codul care implementează protocolul WireGuard VPN, dezvoltat la ordinul Netgate fără consultarea cu dezvoltatorii WireGuard original și deja inclus în versiunile stabile ale distribuției pfSense, a fost scandalos. îndepărtat. După ce a verificat codul de către Jason A. Donenfeld, autorul originalului WireGuard, s-a dovedit că FreeBSD propus […]

Lansarea bibliotecii de decodare a imaginilor SAIL 0.9.0-pre12

Au fost publicate mai multe actualizări majore ale bibliotecii de decodare a imaginilor SAIL, oferind o rescrie în C a codecurilor din vizualizatorul de imagini KSquirrel demult, dar cu un API abstract la nivel înalt și numeroase îmbunătățiri. Biblioteca este gata de utilizare, dar este încă în continuă îmbunătățire. Compatibilitatea binare și API nu este încă garantată. Demonstrație. Caracteristicile SAIL Rapid și ușor de utilizat […]

Proiectul Genode a publicat versiunea Sculpt 21.03 General Purpose OS

A fost prezentată lansarea sistemului de operare Sculpt 21.03, în cadrul căruia, pe baza tehnologiilor Genode OS Framework, este dezvoltat un sistem de operare de uz general care poate fi folosit de utilizatorii obișnuiți pentru a îndeplini sarcinile de zi cu zi. Codul sursă al proiectului este distribuit sub licența AGPLv3. O imagine LiveUSB de 27 MB este oferită pentru descărcare. Acceptă operarea pe sisteme cu procesoare și grafică Intel […]

Lansarea limbajului de programare Rust 1.51

A fost publicată lansarea limbajului de programare Rust 1.51, fondat de proiectul Mozilla, dar dezvoltat acum sub auspiciile organizației independente non-profit Rust Foundation. Limbajul se concentrează pe siguranța memoriei, oferă o gestionare automată a memoriei și oferă mijloacele pentru a realiza un paralelism ridicat al sarcinilor fără a utiliza un colector de gunoi sau un timp de rulare (timpul de rulare este redus la inițializare de bază și […]

Lansarea serverului de aplicații NGINX Unit 1.23.0

A fost lansat serverul de aplicații NGINX Unit 1.23, în cadrul căruia se dezvoltă o soluție pentru a asigura lansarea aplicațiilor web în diverse limbaje de programare (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js și Java). Unitatea NGINX poate rula simultan mai multe aplicații în diferite limbaje de programare, ai căror parametri de lansare pot fi modificați dinamic, fără a fi nevoie să editați fișierele de configurare și să reporniți. Cod […]

Lansarea managerului de fișiere GNOME Commander 1.12

A avut loc lansarea managerului de fișiere cu două panouri GNOME Commander 1.12.0, optimizat pentru utilizare în mediul de utilizator GNOME. GNOME Commander introduce caracteristici precum file, acces la linia de comandă, marcaje, scheme de culori modificabile, modul de omitere a directorului la selectarea fișierelor, acces la date externe prin FTP și SAMBA, meniuri contextuale extensibile, montare automată a unităților externe, acces la istoricul de navigare, [ …]

Debian inițiază un vot general pentru a susține petiția împotriva lui Stallman

A fost publicat un plan de vot, cu o singură opțiune: sprijinirea petiției împotriva lui Stallman pentru proiectul Debian ca organizație. Organizatorul votului, Steve Langasek de la Canonical, a limitat perioada de discuție la o săptămână (anterior, se alocau minim 2 săptămâni pentru discuție). Fondatorii votului au inclus și Neil McGovern, Steve McIntyre și Sam Hartman, toți […]

Actualizare OpenSSL 1.1.1k cu remedieri pentru două vulnerabilități periculoase

Este disponibilă o versiune corectivă a bibliotecii criptografice OpenSSL 1.1.1k, care elimină două vulnerabilități cărora li se atribuie un nivel ridicat de pericol: CVE-2021-3450 - capacitatea de a ocoli verificarea unui certificat de autoritate de certificare atunci când este activat indicatorul X509_V_FLAG_X509_STRICT, care este dezactivat implicit și este utilizat pentru verificarea suplimentară a prezenței certificatelor într-un lanț. Problema a fost introdusă în implementarea unei noi verificări care a apărut în OpenSSL 1.1.1h, interzicând utilizarea […]

Lansarea editorului de text GNU Emacs 27.2

Proiectul GNU a publicat lansarea editorului de text GNU Emacs 27.2. Până la lansarea GNU Emacs 24.5, proiectul s-a dezvoltat sub conducerea personală a lui Richard Stallman, care i-a predat postul de lider de proiect lui John Wiegley în toamna anului 2015. Este de notat că versiunea Emacs 27.2 include doar remedieri de erori și nu introduce caracteristici noi, cu excepția unei schimbări în comportamentul opțiunii „redimensionare-mini-cadre”. La […]

Remedierea unei încălcări a GPL în biblioteca mimemagic provoacă o blocare în Ruby on Rails

Autorul popularei biblioteci Ruby mimemagic, care are peste 100 de milioane de descărcări, a fost nevoit să-și schimbe licența de la MIT la GPLv2 din cauza descoperirii unei încălcări a licenței GPLv2 în proiect. RubyGems a păstrat doar versiunile 0.3.6 și 0.4.0, care au fost livrate sub GPL, și a eliminat toate versiunile mai vechi cu licență MIT. Mai mult, dezvoltarea mimemagic a fost oprită, iar depozitul GitHub […]

Organizația OSI va organiza realegeri ale consiliului guvernamental din cauza compromisului sistemului de vot

Open Source Initiative (OSI), care verifică conformitatea licențelor cu criteriile Open Source, a decis realegerea consiliului de guvernare din cauza descoperirii unei vulnerabilități în platforma de vot, care a fost folosită pentru a distorsiona rezultatele alegerilor. Momentan, vulnerabilitatea a fost blocată și a fost chemat un expert independent pentru a determina consecințele hack-ului. Detaliile incidentului vor fi publicate după […]

Actualizați Samba 4.14.2, 4.13.7 și 4.12.14 cu vulnerabilități remediate

Au fost pregătite versiuni corective ale pachetului Samba 4.14.2, 4.13.7 și 4.12.14, în care două vulnerabilități sunt eliminate: CVE-2020-27840 - un buffer overflow care apare la procesarea numelor DN (Distinguished Name) special concepute. Un atacator anonim poate bloca un server AD DC LDAP bazat pe Samba, trimițând o solicitare de legare special concepută. Deoarece în timpul atacului este posibil să controlezi zona de suprascriere, […]