Categorie: Blog

Actualizarea Chrome 99.0.4844.74 cu remedierea unei vulnerabilități critice.

Compania Google a lansat actualizări pentru Chrome 99.0.4844.74 și 98.0.4758.132 (Extended Stable), în care au fost corectate 11 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-0971) care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem în afara mediului sandbox. Detaliile nu au fost dezvăluite până acum, fiind cunoscut doar că vulnerabilitatea critică este legată de accesarea memoriei deja eliberate (use-after-free) în motorul de browser […]

Un mentinator din Debian a părăsit proiectul, fiind în dezacord cu noul model de comportament în comunitate.

Echipa responsabilă de gestionarea conturilor în proiectul Debian a redus statutul lui Norbert Preining pentru comportament inadecvat într-o listă de discuții închisă, debian-private. Ca răspuns, Norbert a decis să își întrerupă participarea la dezvoltarea Debian și să se alăture comunității Arch Linux. Norbert a participat la dezvoltarea Debian din 2005 și a gestionat aproximativ 150 de pachete, în principal […]

Red Hat a încercat să preia domeniul WeMakeFedora.org sub pretextul unei încălcări a mărcii comerciale.

Compania Red Hat a inițiat o acțiune în justiție împotriva lui Daniel Pocock, legată de încălcarea mărcii comerciale Fedora în numele de domeniu WeMakeFedora.org, site pe care era publicată critica adresată participanților la proiectul Fedora și Red Hat. Reprezentanții Red Hat au solicitat transferul drepturilor asupra domeniului la companie, susținând că acesta încalcă marca comercială înregistrată, dar instanța a stat de partea pârâtului […]

Actualizarea ratingului bibliotecilor care necesită o atenție specială pentru securitate.

Fundația OpenSSF (Open Source Security Foundation), formată de organizația Linux Foundation și având ca scop creșterea securității software-ului open source, a publicat o nouă ediție a studiului Census II, destinat identificării proiectelor deschise care necesită un audit de securitate prioritar. Studiul este orientat către analiza codului open source partajat, utilizat implicit în diferite proiecte corporative sub formă de dependențe descărcate din depozite externe. În […]

Pentru ReactOS a fost implementat suport inițial pentru SMP

Dezvoltatorii sistemului de operare ReactOS, care are ca scop asigurarea compatibilității cu programele și driverele Microsoft Windows, au anunțat disponibilitatea unui set inițial de patch-uri pentru încărcarea proiectului pe sisteme multiprocesoare cu modul SMP activat. Modificările pentru suportul SMP nu sunt încă incluse în baza principală de cod ReactOS și necesită îmbunătățiri, dar a fost remarcat faptul că este posibilă încărcarea cu modul SMP activat […]

Lansarea serverului http Apache 2.4.53 cu remedierea vulnerabilităților critice

A fost publicată versiunea 2.4.53 a serverului HTTP Apache, care include 14 modificări și rezolvă 4 vulnerabilități: CVE-2022-22720 — posibilitatea de a efectua un atac de tip „HTTP Request Smuggling”, care permite prin trimiterea unor cereri de client special concepute să se infiltreze în conținutul cererilor altor utilizatori, transmise prin mod_proxy (de exemplu, poate fi obținută inserarea de cod JavaScript malițios în sesiunea altui utilizator al site-ului). Problema este cauzată de menținerea deschisă a conexiunilor de intrare […]

A fost stabilită data înghețului bazei de pachete Debian 12

Dezvoltatorii Debian au publicat planul de înghețare a bazei de pachete pentru versiunea Debian 12 „Bookworm”. Lansarea Debian 12 este așteptată pentru mijlocul anului 2023. Pe 12 ianuarie 2023 va începe prima etapă de înghețare a bazei de pachete, în cadrul căreia va fi oprită executarea „transițiilor” (actualizarea pachetelor care necesită ajustarea dependențelor altor pachete, ceea ce duce la eliminarea temporară a pachetelor din Testing), precum și va fi oprit […]

În limbajul JavaScript s-a propus adăugarea unei sintaxe cu informații despre tipuri

Companiile Microsoft, Igalia și Bloomberg au lansat o inițiativă de includere în specificația JavaScript a unei sintaxe pentru definirea explicită a tipurilor, similară cu sintaxa utilizată în limbajul TypeScript. În prezent, prototipul modificărilor propuse pentru includerea în standardul ECMAScript este supus discuțiilor preliminare (Stage 0). La următoarea întâlnire din martie a comitetului TC39, se preconizează avansarea la prima etapă de examinare a propunerii cu […]

A fost lansată prima versiune a browserului consolei Offpunk, optimizat pentru utilizarea în mod offline

A fost publicată prima versiune stabilă a browserului consolei Offpunk, care pe lângă deschiderea paginilor Web, suportă lucrul cu protocoalele Gemini, Gopher și Spartan, precum și citirea fluxurilor de știri în formatele RSS și Atom. Programul este scris în limbajul Python și este distribuit sub licența BSD. Caracteristica principală a Offpunk este orientarea spre vizualizarea conținutului în mod offline. Browserul permite abonarea la pagini sau marcarea […]

TUF 1.0 este disponibil, un cadru pentru organizarea livrării sigure a actualizărilor

A fost lansată versiunea framework-ului TUF 1.0 (The Update Framework), oferind instrumente pentru verificarea sigură a existenței și descărcării actualizărilor. Scopul principal al proiectului este protejarea clientului împotriva atacurilor standard asupra repozitoriilor și infrastructurii, inclusiv combaterea răspândirii de actualizări false create după obținerea accesului la chei pentru generarea semnăturilor digitale sau compromiterea repozitoriului. Proiectul se dezvoltă sub egida organizației Linux […]

Lansarea sistemului de modelare 3D gratuit Blender 3.1

Organizația Blender Foundation a publicat versiunea pachetului gratuit de modelare 3D Blender 3.1, potrivit pentru diverse sarcini legate de modelare 3D, grafică 3D, dezvoltarea jocurilor, simulare, randare, compunere, urmărirea mișcărilor, modelare sculpturală, crearea de animații și editare video. Codul este distribuit sub licența GPL. Versiunile compilate sunt disponibile pentru Linux, Windows și macOS. Printre îmbunătățirile adăugate în Blender 3.1: Pentru sistemul […]

Schismă între fondatorii proiectului elementary OS

Soarta viitorului distribuției elementary OS este incertă din cauza conflictului dintre fondatorii proiectului, care nu reușesc să împartă compania care coordonează dezvoltarea și acumulează fondurile primite. Compania a fost creată în comun de doi fondatori — Cassidy Blaede și Danielle Foré (fost Daniel Foré), care au lucrat la proiect cu normă întreagă, primind […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster