Author: ProHoster

FreeBSD 13 pothuajse përfundoi me një implementim hacked të WireGuard me shkelje të licencës dhe dobësi

Nga baza e kodit mbi të cilën u formua lëshimi i FreeBSD 13, kodi që zbaton protokollin WireGuard VPN, i zhvilluar me urdhër të Netgate pa konsultim me zhvilluesit e WireGuard origjinal, dhe tashmë i përfshirë në lëshimet e qëndrueshme të shpërndarjes pfSense, ishte skandaloz. hequr. Pas kontrollimit të kodit nga Jason A. Donenfeld, autori i WireGuard origjinal, doli se FreeBSD i propozuar […]

Biblioteka e dekodimit të imazheve SAIL 0.9.0-pre12 lëshimi

Janë botuar disa përditësime të mëdha në bibliotekën e dekodimit të imazheve SAIL, duke siguruar një rishkrim C të kodekëve nga shikuesi i imazheve KSquirrel që ka kohë që nuk funksiononte, por me një API abstrakte të nivelit të lartë dhe përmirësime të shumta. Biblioteka është gati për përdorim, por është ende duke u përmirësuar vazhdimisht. Përputhshmëria binar dhe API nuk është ende e garantuar. Demonstrimi. Karakteristikat e SAIL Shpejt dhe i lehtë për t'u përdorur […]

Projekti Genode ka publikuar versionin Sculpt 21.03 General Purpose OS

Është prezantuar lëshimi i sistemit operativ Sculpt 21.03, brenda të cilit, bazuar në teknologjitë Genode OS Framework, është duke u zhvilluar një sistem operativ për qëllime të përgjithshme që mund të përdoret nga përdoruesit e zakonshëm për të kryer detyrat e përditshme. Kodi burimor i projektit shpërndahet nën licencën AGPLv3. Një imazh 27 MB LiveUSB ofrohet për shkarkim. Mbështet funksionimin në sisteme me procesorë Intel dhe grafikë […]

Publikimi i gjuhës programuese Rust 1.51

Është publikuar publikimi i gjuhës së programimit të sistemit Rust 1.51, e themeluar nga projekti Mozilla, por tashmë e zhvilluar nën kujdesin e organizatës së pavarur jofitimprurëse Rust Foundation. Gjuha fokusohet në sigurinë e kujtesës, siguron menaxhimin automatik të kujtesës dhe siguron mjetet për të arritur paralelizëm të lartë të detyrave pa përdorur një grumbullues mbeturinash ose kohëzgjatjeje (koha e funksionimit reduktohet në inicializimin bazë dhe […]

Lëshimi i serverit të aplikacionit NGINX Unit 1.23.0

U lëshua serveri i aplikacionit NGINX Unit 1.23, brenda të cilit po zhvillohet një zgjidhje për të siguruar lëshimin e aplikacioneve në internet në gjuhë të ndryshme programimi (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js dhe Java). Njësia NGINX mund të ekzekutojë njëkohësisht aplikacione të shumta në gjuhë të ndryshme programimi, parametrat e nisjes së të cilave mund të ndryshohen në mënyrë dinamike pa pasur nevojë të redaktoni skedarët e konfigurimit dhe të rinisni. Kodi […]

Lëshimi i menaxherit të skedarëve GNOME Commander 1.12

Lëshimi i menaxherit të skedarëve me dy panele GNOME Commander 1.12.0, i optimizuar për përdorim në mjedisin e përdoruesit të GNOME, ka ndodhur. GNOME Commander prezanton veçori të tilla si skedat, aksesi në linjën e komandës, faqerojtësit, skemat e ngjyrave të ndryshueshme, modaliteti i kapërcimit të drejtorive gjatë zgjedhjes së skedarëve, aksesi në të dhënat e jashtme nëpërmjet FTP dhe SAMBA, menutë e kontekstit të zgjerueshme, montimi automatik i disqeve të jashtme, aksesi në historikun e navigimit, [ …]

Debian nis një votim të përgjithshëm për të mbështetur peticionin kundër Stallman

Është publikuar një plan votimi, me vetëm një mundësi: të mbështesë peticionin kundër Stallman për projektin Debian si organizatë. Organizatori i votimit, Steve Langasek nga Canonical, e kufizoi periudhën e diskutimit në një javë (më parë, një minimum prej 2 javësh ishte caktuar për diskutim). Themeluesit e votës përfshinin gjithashtu Neil McGovern, Steve McIntyre dhe Sam Hartman, të gjithë […]

Përditësim OpenSSL 1.1.1k me rregullime për dy dobësi të rrezikshme

Një version korrigjues i bibliotekës kriptografike OpenSSL 1.1.1k është i disponueshëm, i cili eliminon dy dobësi të cilave u është caktuar një nivel i lartë rreziku: CVE-2021-3450 - aftësia për të anashkaluar verifikimin e një certifikate të autoritetit certifikues kur flamuri X509_V_FLAG_X509_STRICT është i enquar, i cili është i çaktivizuar si parazgjedhje dhe përdoret për verifikimin shtesë të pranisë së certifikatave në një zinxhir. Problemi u prezantua në zbatimin e një kontrolli të ri që u shfaq në OpenSSL 1.1.1h, duke ndaluar përdorimin e […]

Lëshimi i redaktuesit të tekstit GNU Emacs 27.2

Projekti GNU ka publikuar lëshimin e redaktuesit të tekstit GNU Emacs 27.2. Deri në lëshimin e GNU Emacs 24.5, projekti u zhvillua nën udhëheqjen personale të Richard Stallman, i cili ia dorëzoi postin e udhëheqësit të projektit John Wiegley në vjeshtën e 2015. Vihet re se lëshimi i Emacs 27.2 përfshin vetëm korrigjime të gabimeve dhe nuk prezanton veçori të reja, me përjashtim të një ndryshimi në sjelljen e opsionit 'ndryshoni madhësinë-mini-korniza'. Në […]

Rregullimi i një shkeljeje GPL në bibliotekën mimemagic shkakton një përplasje në Ruby on Rails

Autori i bibliotekës së njohur Ruby mimemagic, i cili ka mbi 100 milionë shkarkime, u detyrua të ndryshojë licencën nga MIT në GPLv2 për shkak të zbulimit të një shkeljeje të licencës GPLv2 në projekt. RubyGems ruajti vetëm versionet 0.3.6 dhe 0.4.0, të cilat u dërguan nën GPL dhe hoqi të gjitha versionet e vjetra të licencuara nga MIT. Për më tepër, zhvillimi mimemagjik u ndal dhe depoja e GitHub […]

Organizata OSI do të mbajë rizgjedhjet për këshillin drejtues për shkak të kompromentimit të sistemit të votimit

Iniciativa me kod të hapur (OSI), e cila kontrollon licencat për pajtueshmërinë me kriteret e kodit të hapur, vendosi të rizgjedhë këshillin drejtues për shkak të zbulimit të një dobësie në platformën e votimit, e cila u përdor për të deformuar rezultatet e zgjedhjeve. Për momentin, cenueshmëria është bllokuar dhe një ekspert i pavarur është sjellë për të përcaktuar pasojat e hakimit. Detajet e incidentit do të publikohen pas […]

Përditëso Samba 4.14.2, 4.13.7 dhe 4.12.14 me dobësitë e rregulluara

Janë përgatitur lëshimet korrigjuese të paketës Samba 4.14.2, 4.13.7 dhe 4.12.14, në të cilat eliminohen dy dobësi: CVE-2020-27840 - një tejmbushje buferi që ndodh kur përpunohen emrat DN (Emri i dalluar) i projektuar posaçërisht. Një sulmues anonim mund të rrëzojë një server AD DC LDAP të bazuar në Samba duke dërguar një kërkesë lidhëse të krijuar posaçërisht. Meqenëse gjatë sulmit është e mundur të kontrollohet zona e mbishkrimit, […]