Categorie: Blog

În FreeBSD 13 a existat o implementare nesatisfăcătoare a WireGuard, cu încălcări de licență și vulnerabilități.

Din baza de cod pe care s-a bazat lansarea FreeBSD 13, a fost retrasă cu scandal implementarea protocolului VPN WireGuard, dezvoltată la comanda companiei Netgate fără consultarea dezvoltatorilor originali ai WireGuard, și deja inclusă în versiunile stabile ale distribuției pfSense. După verificarea codului de către Jason Donenfeld, autorul original al WireGuard, s-a constatat că cea propusă pentru FreeBSD […]

Proiectul Genode a lansat versiunea sistemului de operare de uz general Sculpt 21.03

A fost lansată versiunea sistemului de operare Sculpt 21.03, care se dezvoltă pe baza tehnologiilor Genode OS Framework, destinat utilizării de către utilizatori obișnuiți pentru realizarea sarcinilor zilnice. Codul sursă al proiectului este disponibil sub licența AGPLv3. Se oferă un LiveUSB de 27 MB pentru descărcare. Este suportată funcționarea pe sisteme cu procesoare și subsisteme grafice Intel cu […]

A fost lansată versiunea serverului de aplicații NGINX Unit 1.23.0

A avut loc lansarea serverului de aplicații NGINX Unit 1.23, care dezvoltă o soluție pentru rularea aplicațiilor web în diferite limbaje de programare (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js și Java). Sub gestionarea NGINX Unit pot fi executate simultan mai multe aplicații în diferite limbaje de programare, a căror parametrii de pornire pot fi modificați dinamic, fără a necesita modificarea fișierelor de configurație și repornirea acestora. Codul […]

Lansarea managerului de fișiere GNOME Commander 1.12

A fost lansată versiunea managerului de fișiere cu două panouri GNOME Commander 1.12.0, optimizat pentru utilizarea în mediu desktop GNOME. GNOME Commander oferă funcționalități precum file tab, acces la linia de comandă, bookmark-uri, scheme de culori personalizabile, modul de sărit peste directoare la selectarea fișierelor, acces la date externe prin FTP și SAMBA, meniuri contextuale extensibile, montare automată a suporturilor externe, acces la istoricul navigării, […]

În Debian a fost inițiat un vot comun pentru a susține petiția împotriva lui Stallman

A fost publicat planul de votare, cu o singură opțiune: a susține petiția împotriva lui Stallman din partea proiectului Debian, ca organizație. Organizatorul votului, Steve Langasek de la Canonical, a limitat perioada de discuții la o săptămână (precedentul timp de discuție era de minim 2 săptămâni). Printre fondatorii votului se numără și Neil McGovern, Steve McIntyre și Sam Hartman, care în trecut […]

Actualizarea OpenSSL 1.1.1k cu corectarea a două vulnerabilități periculoase

A fost disponibilă o actualizare corectivă pentru biblioteca criptografică OpenSSL 1.1.1k, care remediază două vulnerabilități clasificate ca având un nivel ridicat de pericol: CVE-2021-3450 — posibilitatea de a ocoli verificarea certificatelor emise de autoritățile de certificare atunci când este activat flag-ul X509_V_FLAG_X509_STRICT, care este dezactivat în mod implicit și este folosit pentru o verificare suplimentară a existenței certificatelor în lanț. Problema a fost introdusă în implementarea noii verificări introduse în OpenSSL 1.1.1h, care interzice utilizarea […]

Corectarea încălcării GPL în biblioteca mimemagic a dus la o prăbușire în Ruby on Rails

Autorul bibliotecii populare Ruby mimemagic, care a depășit 100 de milioane de descărcări, a fost nevoit să schimbe licența de la MIT la GPLv2 din cauza descoperirii unei încălcări a licenței GPLv2 în proiect. Versiunile 0.3.6 și 0.4.0, care sunt oferite sub GPL, au fost lăsate în RubyGems, iar toate versiunile anterioare sub licența MIT au fost eliminate. Mai mult, dezvoltarea mimemagic a fost oprită, iar depozitul pe GitHub […]

Organizația OSI va organiza alegeri anticipate pentru consiliul de administrație din cauza compromiterii sistemului de vot.

Organizația Open Source Initiative (OSI), responsabilă cu verificarea licențelor pentru conformitatea cu criteriile Open Source, a decis să convoace alegeri repetate pentru consiliul de administrație din cauza unei vulnerabilități detectate în platforma de votare, care a fost folosită pentru a distorsiona rezultatele alegerilor efectuate. În prezent, vulnerabilitatea este blocată, iar pentru a determina consecințele atacului a fost solicitată o evaluare independentă. Detaliile incidentului vor fi publicate după finalizarea […]

Actualizarea Samba 4.14.2, 4.13.7 și 4.12.14 cu remedieri pentru vulnerabilități.

Au fost pregătite actualizări corective pentru pachetele Samba 4.14.2, 4.13.7 și 4.12.14, care rezolvă două vulnerabilități: CVE-2020-27840 — o suprasarcină a buffer-ului care apare la procesarea numelui DN (Distinct Name) special format. Un atacator anonim poate provoca o blocare a serverului AD DC LDAP bazat pe Samba prin trimiterea unei solicitări bind special formulate. Deoarece în timpul atacului există posibilitatea de a controla domeniul de rescriere, nu […]

A fost lansată versiunea 3.4.5 a sistemului de filtrare a spamului SpamAssassin cu remedieri pentru vulnerabilitate.

Este disponibilă versiunea platformei de filtrare a spamului - SpamAssassin 3.4.5. SpamAssassin implementează o abordare complexă în luarea deciziilor de blocare: mesajul este supus unei serii de verificări (analiză de context, liste negre și albe DNSBL, clasificatori bayesieni învățabili, verificare prin semnături, autentificare a expeditorului prin SPF și DKIM etc.). După evaluarea mesajului prin diverse metode, se acumulează un anumit coeficient de greutate. Dacă coeficientul calculat […]

Lansarea Tor Browser 10.0.14 și a distribuției Tails 4.17.

A fost lansată versiunea distribuției specializate Tails 4.17 (The Amnesic Incognito Live System), bazată pe pachetul Debian și destinată asigurării accesului anonim la rețea. Accesul anonim în Tails este asigurat de sistemul Tor. Toate conexiunile, cu excepția traficului prin rețeaua Tor, sunt blocate în mod implicit de filtrul de pachete. Для păstrarea datelor utilizatorului în modul de salvare între lansări se utilizează […]

Lansarea mediului de utilizator GNOME 40

După șase luni de dezvoltare, a fost lansată versiunea mediului desktop GNOME 40. Comparativ cu lansarea anterioară, au fost efectuate peste 24.000 de modificări, în care au fost implicați 822 de dezvoltatori. Pentru a evalua rapid capabilitățile GNOME 40, au fost propuse build-uri Live specializate bazate pe openSUSE și o imagine de instalare pregătită în cadrul inițiativei GNOME OS. GNOME 40 este deja inclus în […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster