Автор: ProHoster

У FreeBSD 13 мало не виявилася халтурна продаж WireGuard з порушенням ліцензії і вразливістю

З кодової бази, на основі якої формувався реліз FreeBSD 13, було зі скандалом видалено код з реалізацією протоколу VPN WireGuard, розробленої на замовлення компанії Netgate без консультацій з розробниками оригінального WireGuard, і вже включеної до стабільних випусків дистрибутива pfSense. Після перевірки коду Джейсоном Доненфілдом (Jason A. Donenfeld), автором оригінального WireGuard, з'ясувалося, що запропонована для FreeBSD […]

Випуск бібліотеки декодування зображення SAIL 0.9.0-pre12

Опубліковано декілька значних оновлень бібліотеки декодування зображень SAIL, що надає переписаний на С ребрендинг кодеків з програми перегляду зображень KSquirrel, що давно не підтримується, але з наявністю високорівневого абстрактного API і численними поліпшеннями. Бібліотека готова до використання, але все ще безперервно покращується. Бінарна та API сумісність поки що не гарантується. Демонстрації. Особливості SAIL Швидка та проста у використанні […]

Проект Genode опублікував випуск ОС загального призначення Sculpt 21.03

Представлено випуск операційної системи Sculpt 21.03, в рамках якої на базі технологій Genode OS Framework розвивається операційна система загального призначення, яка може бути використана звичайними користувачами для виконання повсякденних завдань. Вихідні тексти проекту розповсюджуються під ліцензією AGPLv3. Для завантаження пропонується LiveUSB-образ розміром 27 МБ. Підтримується робота на системах з процесорами та графічною підсистемою Intel з […]

Випуск мови програмування Rust 1.51

Опубліковано реліз мови системного програмування Rust 1.51, заснованого проектом Mozilla, але нині розвивається під заступництвом незалежної некомерційної організації Rust Foundation. Мова сфокусована на безпечній роботі з пам'яттю, забезпечує автоматичне управління пам'яттю та надає засоби для досягнення високого паралелізму виконання завдань, при цьому обходячись без використання збирача сміття та runtime (runtime зводиться до базової ініціалізації та […]

Випуск сервера програм NGINX Unit 1.23.0

Відбувся випуск сервера додатків NGINX Unit 1.23, в рамках якого розвивається рішення для забезпечення запуску web-додатків різними мовами програмування (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js та Java). Під керуванням NGINX Unit може одночасно виконуватися кілька програм різними мовами програмування, параметри запуску яких можна змінювати динамічно без необхідності редагування файлів конфігурації та перезапуску. Код […]

Випуск файлового менеджера GNOME Commander 1.12

Відбувся реліз двопанельного файлового менеджера GNOME Commander 1.12.0, оптимізованого для використання в оточенні користувача GNOME. GNOME Commander представляє такі можливості як вкладки, доступ до командного рядка, закладки, змінені колірні схеми, режим пропуску каталогів при виділенні файлів, доступ до зовнішніх даних через FTP і SAMBA, контекстні меню, що розширюються, автоматичне монтування зовнішніх накопичувачів, доступ до історії навігації, [ …]

У Debian ініційовано спільне голосування щодо підтримки петиції проти Столлмана

Опубліковано план голосування з єдиною опцією: підтримати петицію проти Столлмана проекту Debian як організації. Організатор голосування Стів Лангашек (Steve Langasek) з компанії Canonical обмежив дискусійний період тижнем (раніше на обговорення виділялося мінімум 2 тижні). До засновників голосування також увійшли Ніл МакГоверн (Neil McGovern), Стів Макінтаїр (Steve McIntyre) та Сем Хартман (Sam Hartman), у минулі […]

Оновлення OpenSSL 1.1.1k з усуненням двох небезпечних уразливостей

Доступний коригуючий випуск криптографічної бібліотеки OpenSSL 1.1.1k , в якому усунуто дві вразливості, яким присвоєно високий рівень небезпеки: CVE-2021-3450 — можливість обходу перевірки сертифіката посвідчувального центру при включенні прапора X509_V_FLAG_X ки наявності сертифікатів у ланцюжку. Проблема внесена до реалізації нової перевірки, що з'явилася в OpenSSL 509h, забороняє використання […]

Реліз текстового редактора GNU Emacs 27.2

Проект GNU опубликовал релиз текстового редактора GNU Emacs 27.2. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Отмечается, что выпуск Emacs 27.2 включает только исправления ошибок и не привносит новых возможностей, за исключением изменения поведения опции ‘resize-mini-frames’. При […]

Усунення порушення GPL у бібліотеці mimemagic призвело до збою в Ruby on Rails

Автор популярной Ruby-библиотеки mimemagic, насчитывающей более 100 млн загрузок, был вынужден сменить лицензию с MIT на GPLv2 из-за обнаружения в проекте нарушения лицензии GPLv2. В RubyGems были оставлены только версии 0.3.6 и 0.4.0, поставляемые под GPL, а все старые выпуски под лицензией MIT были удалены. Более того, разработка mimemagic была остановлена, а репозиторий на GitHub […]

Організація OSI проведе перевибори ради ради через компрометацію системи голосування

Организация Open Source Initiative (OSI), занимающаяся проверкой лицензий на предмет соответствия критериям Open Source, приняла решение провести повторные выборы управляющего совета из-за выявления уязвимости в платформе для голосования, которая была использована для искажения результатов проведённых выборов. В настоящий момент уязвимость блокирована и для определения последствий взлома привлечена независимая экспертиза. Детали инцидента будут опубликованы после завершения […]

Оновлення Samba 4.14.2, 4.13.7 та 4.12.14 з усуненням уразливостей

Підготовлені коригувальні випуски пакету Samba 4.14.2, 4.13.7 та 4.12.14, у яких усунуто дві вразливості: CVE-2020-27840 – переповнення буфера, що виникає при обробці спеціально оформлених імен DN (Distinguished Name). Анонімний атакуючий може спричинити крах сервера AD DC LDAP на базі Samba через відправлення спеціально оформленого bind-запиту. Так як в ході атаки є можливість контролювати область перезапису, [...]