May-akda: ProHoster

Ang FreeBSD 13 ay halos natapos sa isang hacky na pagpapatupad ng WireGuard na may mga paglabag sa lisensya at mga kahinaan

Mula sa code base kung saan nabuo ang FreeBSD 13 release, ang code na nagpapatupad ng WireGuard VPN protocol, na binuo sa pamamagitan ng pagkakasunud-sunod ng Netgate nang walang konsultasyon sa mga developer ng orihinal na WireGuard, at kasama na sa mga stable na release ng pfSense distribution, ay nakakainis. inalis. Matapos suriin ang code ni Jason A. Donenfeld, ang may-akda ng orihinal na WireGuard, lumabas na ang iminungkahing FreeBSD […]

Image decoding library SAIL 0.9.0-pre12 release

Na-publish ang ilang makabuluhang update sa SAIL image decoding library, na nagbibigay ng C rewrite ng mga codec mula sa matagal nang hindi na gumaganang KSquirrel image viewer, ngunit may mataas na antas na abstract API at maraming pagpapahusay. Handa nang gamitin ang library, ngunit patuloy pa rin itong pinapabuti. Ang binary at API compatibility ay hindi pa garantisado. Pagpapakita. Mga Tampok ng SAIL Mabilis at madaling gamitin […]

Inilathala ng Genode Project ang Sculpt 21.03 General Purpose OS release

Ang pagpapalabas ng Sculpt 21.03 operating system ay ipinakilala, kung saan, batay sa mga teknolohiya ng Genode OS Framework, isang pangkalahatang layunin na operating system ay binuo na maaaring gamitin ng mga ordinaryong user upang magsagawa ng mga pang-araw-araw na gawain. Ang source code ng proyekto ay ipinamahagi sa ilalim ng lisensya ng AGPLv3. Ang isang 27 MB LiveUSB na imahe ay inaalok para sa pag-download. Sinusuportahan ang operasyon sa mga system na may mga Intel processor at graphics […]

Rust 1.51 Programming Language Release

Ang paglabas ng system programming language na Rust 1.51, na itinatag ng proyekto ng Mozilla, ngunit ngayon ay binuo sa ilalim ng tangkilik ng independiyenteng non-profit na organisasyon na Rust Foundation, ay nai-publish. Nakatuon ang wika sa kaligtasan ng memorya, nagbibigay ng awtomatikong pamamahala ng memorya, at nagbibigay ng paraan upang makamit ang mataas na paralelismo ng gawain nang hindi gumagamit ng basurero o runtime (ang runtime ay binabawasan sa pangunahing pagsisimula at […]

NGINX Unit 1.23.0 Application Server Release

Ang NGINX Unit 1.23 application server ay inilabas, kung saan ang isang solusyon ay binuo upang matiyak ang paglulunsad ng mga web application sa iba't ibang mga programming language (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js at Java). Ang NGINX Unit ay maaaring sabay-sabay na magpatakbo ng maramihang mga application sa iba't ibang mga programming language, ang mga parameter ng paglulunsad na maaaring baguhin nang pabago-bago nang hindi nangangailangang mag-edit ng mga configuration file at mag-restart. Code […]

Paglabas ng GNOME Commander 1.12 file manager

Ang paglabas ng dalawang-panel na file manager na GNOME Commander 1.12.0, na na-optimize para sa paggamit sa kapaligiran ng gumagamit ng GNOME, ay naganap. Ipinakilala ng GNOME Commander ang mga feature tulad ng mga tab, command line access, bookmark, changeable color schemes, directory skip mode kapag pumipili ng mga file, access sa external na data sa pamamagitan ng FTP at SAMBA, napapalawak na mga context menu, awtomatikong pag-mount ng external drive, access sa navigation history, [ …]

Nagsimula si Debian ng pangkalahatang boto upang suportahan ang petisyon laban kay Stallman

Ang isang plano sa pagboto ay nai-publish, na may isang pagpipilian lamang: upang suportahan ang petisyon laban kay Stallman para sa proyekto ng Debian bilang isang organisasyon. Ang tagapag-ayos ng boto, si Steve Langasek mula sa Canonical, ay nilimitahan ang panahon ng talakayan sa isang linggo (dati, hindi bababa sa 2 linggo ang inilaan para sa talakayan). Kasama rin sa mga tagapagtatag ng boto sina Neil McGovern, Steve McIntyre at Sam Hartman, lahat […]

OpenSSL 1.1.1k update na may mga pag-aayos para sa dalawang mapanganib na kahinaan

Available ang corrective release ng OpenSSL cryptographic library 1.1.1k, na nag-aalis ng dalawang kahinaan na nakatalaga sa mataas na antas ng panganib: CVE-2021-3450 - ang kakayahang i-bypass ang pag-verify ng certificate authority certificate kapag pinagana ang X509_V_FLAG_X509_STRICT flag, na hindi pinagana bilang default at ginagamit para sa karagdagang pag-verify ng pagkakaroon ng mga certificate sa isang chain. Ang problema ay ipinakilala sa pagpapatupad ng isang bagong tseke na lumitaw sa OpenSSL 1.1.1h, na nagbabawal sa paggamit ng […]

Paglabas ng GNU Emacs 27.2 text editor

Inilathala ng GNU Project ang paglabas ng GNU Emacs 27.2 text editor. Hanggang sa paglabas ng GNU Emacs 24.5, nabuo ang proyekto sa ilalim ng personal na pamumuno ni Richard Stallman, na nagbigay ng post ng pinuno ng proyekto kay John Wiegley noong taglagas ng 2015. Napansin na ang paglabas ng Emacs 27.2 ay nagsasama lamang ng mga pag-aayos ng bug at hindi nagpapakilala ng mga bagong tampok, maliban sa isang pagbabago sa pag-uugali ng opsyon na 'resize-mini-frames'. Sa […]

Ang pag-aayos ng paglabag sa GPL sa mimemagic library ay nagdudulot ng pag-crash sa Ruby on Rails

Ang may-akda ng sikat na Ruby library mimemagic, na mayroong higit sa 100 milyong mga pag-download, ay napilitang baguhin ang lisensya nito mula sa MIT patungong GPLv2 dahil sa pagkatuklas ng isang paglabag sa lisensya ng GPLv2 sa proyekto. Ang RubyGems ay nagpapanatili lamang ng mga bersyon 0.3.6 at 0.4.0, na ipinadala sa ilalim ng GPL, at inalis ang lahat ng mas lumang mga release na lisensyado ng MIT. Bukod dito, ang pag-unlad ng mimemagic ay nahinto, at ang GitHub repository [...]

Ang organisasyon ng OSI ay magsasagawa ng muling halalan ng namumunong konseho dahil sa kompromiso ng sistema ng pagboto

Ang Open Source Initiative (OSI), na nagsusuri ng mga lisensya para sa pagsunod sa mga pamantayan ng Open Source, ay nagpasya na muling ihalal ang namumunong konseho dahil sa pagkatuklas ng isang kahinaan sa platform ng pagboto, na ginamit upang baluktutin ang mga resulta ng mga halalan. Sa ngayon, ang kahinaan ay naharang at isang independiyenteng eksperto ang dinala upang matukoy ang mga kahihinatnan ng pag-hack. Ang mga detalye ng insidente ay ilalathala pagkatapos […]

I-update ang Samba 4.14.2, 4.13.7 at 4.12.14 na may mga naayos na mga kahinaan

Ang mga corrective release ng Samba package 4.14.2, 4.13.7 at 4.12.14 ay inihanda, kung saan ang dalawang kahinaan ay inalis: CVE-2020-27840 - isang buffer overflow na nangyayari kapag pinoproseso ang espesyal na idinisenyong mga pangalan ng DN (Distinguished Name). Maaaring i-crash ng hindi kilalang attacker ang isang server ng AD DC LDAP na nakabase sa Samba sa pamamagitan ng pagpapadala ng espesyal na ginawang kahilingan sa pag-bind. Dahil sa panahon ng pag-atake posible na kontrolin ang lugar ng overwriting, [...]