Автор: ProHoster

Оновлення DNS-сервера BIND 9.11.37, 9.16.27 та 9.18.1 з усуненням 4 вразливостей

Опубліковано коригуючі оновлення стабільних гілок DNS-сервера BIND 9.11.37, 9.16.27 і 9.18.1, у яких усунуто чотири вразливості: CVE-2021-25220 - можливість підстановки некоректних NS-записів у кеш DNS-сер може призвести до звернення до невірних DNS-серверів, які дають неправдиві відомості. Проблема проявляється у резолверах, які працюють у режимах «forward first» (за умовчанням) чи «forward only», за умови компрометації […]

Перший тестовий випуск Asahi Linux, дистрибутива для пристроїв Apple із чіпом M1

Проект Asahi, націлений на портування Linux для роботи на комп'ютерах Mac, оснащених ARM-чіпом Apple M1 (Apple Silicon), представив перший альфа-випуск еталонного дистрибутива, що дозволяє будь-кому ознайомитися з поточним рівнем розвитку проекту. Дистрибутив підтримує встановлення на пристроях з M1, M1 Pro та M1 Max. Зазначається, що збірки поки що не готові до використання звичайними користувачами, але […]

Нова версія патчів для ядра Linux з підтримкою мови Rust

Мігель Охеда (Miguel Ojeda), автор проекту Rust-for-Linux, запропонував для розгляду розробниками ядра Linux випуску v5 компонентів для розробки драйверів пристроїв на мові Rust. Це шоста редакція патчів з урахуванням першого варіанта, опублікованого без версії. Підтримка Rust розглядається як експериментальна, але вже включена у гілку linux-next і досить розвинена для початку роботи зі створення шарів […]

Випуск dav1d 1.0, декодувальника AV1 від проектів VideoLAN та FFmpeg

Співтовариства VideoLAN та FFmpeg опублікували випуск бібліотеки dav1d 1.0.0 з реалізацією альтернативного вільного декодувальника формату кодування відео AV1. Код проекту написаний мовою C (C99) з асемблерними вставками (NASM/GAS) та поширюється під ліцензією BSD. Реалізована підтримка архітектур x86, x86_64, ARMv7 та ARMv8 та операційних систем FreeBSD, Linux, Windows, macOS, Android та iOS. Бібліотека dav1d підтримує […]

Випуск браузера Pale Moon 30.0

Опубліковано реліз web-браузера Pale Moon 30.0, що відповів від кодової бази Firefox для забезпечення більш високої ефективності роботи, збереження класичного інтерфейсу, мінімізації споживання пам'яті та надання додаткових можливостей з налаштування. Складання Pale Moon формуються для Windows і Linux (x86 і x86_64). Код проекту розповсюджується під ліцензією MPLv2 (Mozilla Public License). Проект дотримується класичної організації інтерфейсу, […]

Mozilla впроваджує ідентифікатори в інсталяційні файли Firefox, що завантажуються.

Компанія Mozilla почала застосовувати новий метод ідентифікації установок браузера. У збірки, що розповсюджуються з офіційного сайту, поставляються у формі exe-файлів для платформи Windows, підставляються ідентифікатори dltoken, унікальні для кожного завантаження. Відповідно, скоєні послідовно кілька завантажень інсталяційного архіву для однієї платформи призводить до завантаження файлів з різними контрольними сумами, так як ідентифікатори додаються безпосередньо […]

У NPM-пакет node-ipc внесено шкідливу зміну, яка видаляє файли на системах у Росії та Білорусі

У NPM-пакеті node-ipc виявлено шкідливу зміну (CVE-2022-23812), що з ймовірністю 25% замінює на символ «❤️» вміст усіх файлів, до яких є доступ на запис. Шкідливий код активується лише при запуску на системах з IP-адресами з Росії чи Білорусі. Пакет node-ipc налічує близько мільйона завантажень на тиждень і використовується як залежність у 354 пакетів, включаючи vue-cli. […]

Підсумки судового розгляду, пов'язаного з проектом Neo4j та ліцензією AGPL

Апеляційний суд США залишив чинним рішення, раніше прийняте окружним судом у справі проти компанії PureThink, пов'язаної з порушенням інтелектуальної власності компанії Neo4j Inc. Позов стосується порушення торгової марки Neo4j та використання неправдивих заяв у рекламі при поширенні форка СУБД Neo4j. Спочатку СУБД Neo4j розвивалася як відкритий проект, який постачається під ліцензією AGPLv3. Згодом, продукт […]

Представлено gcobol, компілятор для мови COBOL на основі технологій GCC.

У списку розсилки розробників набору компіляторів GCC представлений проект gcobol, націлений створення вільного компілятора для мови програмування COBOL. У поточному вигляді gcobol розвивається як форк GCC, але після завершення розробки та стабілізації проекту зміни планують запропонувати для включення в основний склад GCC. Код проекту розповсюджується під ліцензією GPLv3. Як причина створення нового проекту […]

Випуск OpenVPN 2.5.6 та 2.4.12 з усуненням уразливості

Підготовлено коригувальні випуски OpenVPN 2.5.6 та 2.4.12, пакету для створення віртуальних приватних мереж, що дозволяє організувати шифроване з'єднання між двома клієнтськими машинами або забезпечити роботу централізованого VPN-сервера для одночасної роботи кількох клієнтів. Код OpenVPN розповсюджується під ліцензією GPLv2, готові бінарні пакети формуються для Debian, Ubuntu, CentOS, RHEL та Windows. У нових версіях усунуто вразливість, що потенційно дозволяє […]

Віддалена DoS-вразливість у ядрі Linux, що експлуатується через відправлення пакетів ICMPv6

У ядрі Linux виявлено вразливість (CVE-2022-0742), що дозволяє вичерпати доступну пам'ять і віддалено викликати відмову в обслуговуванні через відправлення спеціально оформлених icmp6-пакетів. Проблема пов'язана з витоком пам'яті, що виникає при обробці ICMPv6-повідомлень з типами 130 або 131. Проблема проявляється починаючи з ядра 5.13 і усунена у випусках 5.16.13 та 5.15.27. Проблема не торкнулася стабільних гілок Debian, SUSE, […]

Випуск мови програмування Go 1.18

Представлено реліз мови програмування Go 1.18, який розвивається компанією Google за участю спільноти як гібридне рішення, що поєднує високу продуктивність мов, що компілюються, з такими перевагами скриптових мов, як легкість написання коду, швидкість розробки та захищеність від помилок. Код проекту розповсюджується під ліцензією BSD. Синтаксис Go заснований на звичних елементах мови Сі з окремими запозиченнями з мови […]