Författare: ProHoster

Release av dav1d 1.0, en AV1-avkodare från VideoLAN- och FFmpeg-projekten

VideoLAN- och FFmpeg-gemenskaperna har publicerat releasen av dav1d 1.0.0-biblioteket med implementeringen av en alternativ gratis avkodare för AV1-videokodningsformatet. Projektkoden är skriven i C (C99) med assembly inserts (NASM/GAS) och distribueras under BSD-licensen. Stöd för x86, x86_64, ARMv7 och ARMv8 arkitekturer och operativsystem FreeBSD, Linux, Windows, macOS, Android och iOS har implementerats. Dav1d-biblioteket stöder […]

Pale Moon Browser 30.0 Release

Utgivningen av webbläsaren Pale Moon 30.0 har publicerats, som förgrenar sig från Firefox-kodbasen för att ge högre effektivitet, bevara det klassiska gränssnittet, minimera minnesförbrukningen och tillhandahålla ytterligare anpassningsalternativ. Pale Moon-byggen skapas för Windows och Linux (x86 och x86_64). Projektkoden distribueras under MPLv2 (Mozilla Public License). Projektet följer den klassiska gränssnittsorganisationen, utan […]

Mozilla bäddar in ID:n i nedladdningsbara Firefox-installationsfiler

Mozilla har lanserat en ny metod för att identifiera webbläsarinstallationer. Sammansättningar som distribueras från den officiella webbplatsen, levererade i form av exe-filer för Windows-plattformen, levereras med dltoken-identifierare, unika för varje nedladdning. Följaktligen resulterar flera på varandra följande nedladdningar av installationsarkivet för samma plattform i nedladdning av filer med olika kontrollsummor, eftersom identifierarna läggs till direkt […]

En skadlig ändring har gjorts i node-ipc NPM-paketet som tar bort filer på system i Ryssland och Vitryssland

En skadlig ändring upptäcktes i node-ipc NPM-paketet (CVE-2022-23812), med en 25 % sannolikhet att innehållet i alla filer som har skrivåtkomst ersätts med tecknet "❤️". Den skadliga koden aktiveras endast när den startas på system med IP-adresser från Ryssland eller Vitryssland. Node-ipc-paketet har cirka en miljon nedladdningar per vecka och används som ett beroende av 354 paket, inklusive vue-cli. […]

Resultaten av försöket relaterade till Neo4j-projektet och AGPL-licensen

Den amerikanska appellationsdomstolen fastställde distriktsdomstolens tidigare beslut i ett mål mot PureThink relaterat till Neo4j Inc.:s intrång i immateriella rättigheter. Rättegången gäller kränkning av Neo4j-varumärket och användning av falska påståenden i reklam under distributionen av Neo4j DBMS-gaffeln. Inledningsvis utvecklades Neo4j DBMS som ett öppet projekt, levererat under AGPLv3-licensen. Med tiden har produkten […]

Introducerade gcobol, en COBOL-kompilator baserad på GCC-teknik

E-postlistan för utvecklare av GCC-kompilatorsviten innehåller gcobol-projektet, som syftar till att skapa en gratis kompilator för programmeringsspråket COBOL. I sin nuvarande form utvecklas gcobol som en gaffel av GCC, men efter avslutad utveckling och stabilisering av projektet planeras förändringar att föreslås för inkludering i GCC:s huvudstruktur. Projektkoden distribueras under GPLv3-licensen. Som anledning till att skapa ett nytt projekt [...]

Release av OpenVPN 2.5.6 och 2.4.12 med sårbarhetskorrigering

Korrigerande utgåvor av OpenVPN 2.5.6 och 2.4.12 har förberetts, ett paket för att skapa virtuella privata nätverk som låter dig organisera en krypterad anslutning mellan två klientmaskiner eller tillhandahålla en centraliserad VPN-server för samtidig drift av flera klienter. OpenVPN-koden distribueras under GPLv2-licensen, färdiga binära paket genereras för Debian, Ubuntu, CentOS, RHEL och Windows. Nya versioner eliminerar en sårbarhet som potentiellt kan […]

Fjärrstyrd DoS-sårbarhet i Linux-kärnan utnyttjas genom att skicka ICMPv6-paket

En sårbarhet har identifierats i Linux-kärnan (CVE-2022-0742) som låter dig tömma tillgängligt minne och på distans orsaka ett överbelastningsskydd genom att skicka specialgjorda icmp6-paket. Problemet är relaterat till en minnesläcka som uppstår vid bearbetning av ICMPv6-meddelanden med typ 130 eller 131. Problemet har funnits sedan kärnan 5.13 och åtgärdades i versionerna 5.16.13 och 5.15.27. Problemet påverkade inte de stabila grenarna av Debian, SUSE, […]

Utgivning av programmeringsspråket Go 1.18

Utgivningen av programmeringsspråket Go 1.18 presenteras, som utvecklas av Google med deltagande av communityn som en hybridlösning som kombinerar den höga prestandan hos kompilerade språk med sådana fördelar med skriptspråk som att det är lätt att skriva kod , utvecklingshastighet och felskydd. Projektkoden distribueras under BSD-licensen. Gos syntax är baserad på välbekanta delar av C-språket, med några lån från […]

Sårbarhet i OpenSSL och LibreSSL som leder till en loop vid behandling av felaktiga certifikat

Underhållsversioner av det kryptografiska biblioteket OpenSSL 3.0.2 och 1.1.1n är tillgängliga. Uppdateringen åtgärdar en sårbarhet (CVE-2022-0778) som kan användas för att orsaka denial of service (oändlig looping av hanteraren). För att utnyttja sårbarheten räcker det med att behandla ett specialdesignat certifikat. Problemet uppstår i både server- och klientapplikationer som kan behandla certifikat som tillhandahålls av användaren. Problemet orsakas av en bugg i […]

Uppdatering av Chrome 99.0.4844.74 med korrigering av kritiska sårbarheter

Google har släppt Chrome-uppdateringarna 99.0.4844.74 och 98.0.4758.132 (Extended Stable), som åtgärdar 11 sårbarheter, inklusive en kritisk sårbarhet (CVE-2022-0971), som låter dig kringgå alla nivåer av webbläsarskydd och exekvera kod på systemet utanför sandlådan -miljön. Detaljer har ännu inte avslöjats, det är bara känt att den kritiska sårbarheten är associerad med tillgång till redan frigjort minne (use-after-free) i webbläsarmotorn […]