May-akda: ProHoster

Paglabas ng dav1d 1.0, isang AV1 decoder mula sa mga proyekto ng VideoLAN at FFmpeg

Ang mga komunidad ng VideoLAN at FFmpeg ay nag-publish ng paglabas ng dav1d 1.0.0 library na may pagpapatupad ng isang alternatibong libreng decoder para sa AV1 video encoding format. Ang project code ay nakasulat sa C (C99) na may mga assembly insert (NASM/GAS) at ipinamamahagi sa ilalim ng lisensya ng BSD. Suporta para sa x86, x86_64, ARMv7 at ARMv8 na mga arkitektura, at mga operating system Naipatupad na ang FreeBSD, Linux, Windows, macOS, Android at iOS. Sinusuportahan ng dav1d library ang […]

Paglabas ng Pale Moon Browser 30.0

Ang paglabas ng Pale Moon 30.0 web browser ay nai-publish, sumasanga mula sa Firefox code base upang magbigay ng mas mataas na kahusayan, mapanatili ang klasikong interface, mabawasan ang pagkonsumo ng memorya at magbigay ng karagdagang mga pagpipilian sa pagpapasadya. Ang mga build ng Pale Moon ay nilikha para sa Windows at Linux (x86 at x86_64). Ang code ng proyekto ay ipinamamahagi sa ilalim ng MPLv2 (Mozilla Public License). Ang proyekto ay sumusunod sa klasikong organisasyon ng interface, nang walang […]

Nag-embed ang Mozilla ng mga ID sa mga nada-download na file sa pag-install ng Firefox

Ang Mozilla ay naglunsad ng isang bagong paraan para sa pagtukoy ng mga pag-install ng browser. Ang mga pagtitipon na ibinahagi mula sa opisyal na website, na inihatid sa anyo ng mga exe file para sa Windows platform, ay binibigyan ng mga dltoken identifier, natatangi para sa bawat pag-download. Alinsunod dito, ang ilang sunud-sunod na pag-download ng archive ng pag-install para sa parehong platform ay nagreresulta sa pag-download ng mga file na may iba't ibang mga checksum, dahil ang mga identifier ay direktang idinagdag [...]

Isang nakakahamak na pagbabago ang ginawa sa node-ipc NPM package na nagde-delete ng mga file sa mga system sa Russia at Belarus

May nakitang nakakahamak na pagbabago sa node-ipc NPM package (CVE-2022-23812), na may 25% na posibilidad na ang mga content ng lahat ng file na may write access ay mapapalitan ng “❤️” na character. Ang malisyosong code ay isinaaktibo lamang kapag inilunsad sa mga system na may mga IP address mula sa Russia o Belarus. Ang node-ipc package ay may humigit-kumulang isang milyong pag-download bawat linggo at ginagamit bilang dependency sa 354 na mga pakete, kabilang ang vue-cli. […]

Mga resulta ng pagsubok na nauugnay sa proyektong Neo4j at lisensya ng AGPL

Pinagtibay ng US Court of Appeals ang naunang desisyon ng district court sa isang kaso laban sa PureThink na may kaugnayan sa paglabag sa intelektwal na ari-arian ng Neo4j Inc. Ang kaso ay may kinalaman sa paglabag sa Neo4j trademark at ang paggamit ng mga maling pahayag sa advertising sa panahon ng pamamahagi ng Neo4j DBMS fork. Sa una, ang Neo4j DBMS ay binuo bilang isang bukas na proyekto, na ibinigay sa ilalim ng lisensya ng AGPLv3. Sa paglipas ng panahon, ang produkto […]

Ipinakilala ang gcobol, isang COBOL compiler batay sa mga teknolohiya ng GCC

Nagtatampok ang GCC compiler suite developer mailing list ng proyekto ng gcobol, na naglalayong lumikha ng libreng compiler para sa COBOL programming language. Sa kasalukuyang anyo nito, ang gcobol ay binuo bilang isang tinidor ng GCC, ngunit pagkatapos makumpleto ang pagbuo at pagpapatatag ng proyekto, ang mga pagbabago ay binalak na imungkahi para sa pagsasama sa pangunahing istraktura ng GCC. Ang code ng proyekto ay ipinamahagi sa ilalim ng lisensya ng GPLv3. Bilang dahilan ng paglikha ng bagong proyekto [...]

Paglabas ng OpenVPN 2.5.6 at 2.4.12 na may vulnerability fix

Ang mga corrective release ng OpenVPN 2.5.6 at 2.4.12 ay inihanda, isang pakete para sa paglikha ng mga virtual private network na nagbibigay-daan sa iyo upang ayusin ang isang naka-encrypt na koneksyon sa pagitan ng dalawang client machine o magbigay ng isang sentralisadong VPN server para sa sabay-sabay na operasyon ng ilang mga kliyente. Ang OpenVPN code ay ipinamahagi sa ilalim ng lisensya ng GPLv2, ang mga handa na binary na pakete ay nabuo para sa Debian, Ubuntu, CentOS, RHEL at Windows. Tinatanggal ng mga bagong bersyon ang isang kahinaan na posibleng […]

Ang remote na kahinaan ng DoS sa Linux kernel na pinagsamantalahan sa pamamagitan ng pagpapadala ng mga ICMPv6 packet

May natukoy na kahinaan sa Linux kernel (CVE-2022-0742) na nagbibigay-daan sa iyong maubos ang available na memory at malayuang magdulot ng pagtanggi sa serbisyo sa pamamagitan ng pagpapadala ng mga espesyal na ginawang icmp6 packet. Ang isyu ay nauugnay sa isang memory leak na nangyayari kapag pinoproseso ang mga mensahe ng ICMPv6 na may mga uri 130 o 131. Ang isyu ay naroroon mula noong kernel 5.13 at naayos sa mga release 5.16.13 at 5.15.27. Ang problema ay hindi nakakaapekto sa mga matatag na sangay ng Debian, SUSE, [...]

Paglabas ng Go programming language 1.18

Ang paglabas ng Go 1.18 programming language ay ipinakita, na binuo ng Google kasama ang pakikilahok ng komunidad bilang isang hybrid na solusyon na pinagsasama ang mataas na pagganap ng mga pinagsama-samang wika na may mga pakinabang ng mga wika ng script bilang kadalian ng pagsulat ng code , bilis ng pag-unlad at proteksyon ng error. Ang code ng proyekto ay ipinamahagi sa ilalim ng lisensya ng BSD. Ang syntax ni Go ay batay sa mga pamilyar na elemento ng wikang C, na may ilang mga paghiram mula sa […]

Ang kahinaan sa OpenSSL at LibreSSL na humahantong sa isang loop kapag nagpoproseso ng mga maling certificate

Available ang maintenance release ng OpenSSL cryptographic library 3.0.2 at 1.1.1n. Ang pag-update ay nag-aayos ng isang kahinaan (CVE-2022-0778) na maaaring magamit upang maging sanhi ng pagtanggi sa serbisyo (walang katapusan na pag-loop ng handler). Upang pagsamantalahan ang kahinaan, sapat na upang iproseso ang isang espesyal na idinisenyong sertipiko. Ang problema ay nangyayari sa parehong server at client application na maaaring magproseso ng mga certificate na ibinigay ng user. Ang problema ay sanhi ng isang bug sa […]

Update sa Chrome 99.0.4844.74 na may kritikal na pag-aayos sa kahinaan

Inilabas ng Google ang mga update sa Chrome na 99.0.4844.74 at 98.0.4758.132 (Extended Stable), na nag-aayos ng 11 mga kahinaan, kabilang ang isang kritikal na kahinaan (CVE-2022-0971), na nagbibigay-daan sa iyong i-bypass ang lahat ng antas ng proteksyon ng browser at isagawa ang code sa system sa labas ng sandbox -kapaligiran. Ang mga detalye ay hindi pa nabubunyag, alam lamang na ang kritikal na kahinaan ay nauugnay sa pag-access sa nakalaya na memorya (pagkatapos ng paggamit) sa browser engine […]

Umalis si Debian maintainer dahil hindi siya sumang-ayon sa bagong modelo ng pag-uugali sa komunidad

Ang Debian project account management team ay winakasan ang katayuan ni Norbert Preining para sa hindi naaangkop na pag-uugali sa debian-private mailing list. Bilang tugon, nagpasya si Norbert na huminto sa paglahok sa pagpapaunlad ng Debian at lumipat sa komunidad ng Arch Linux. Si Norbert ay kasangkot sa pag-unlad ng Debian mula noong 2005 at nagpapanatili ng humigit-kumulang 150 mga pakete, karamihan ay [...]