Muallif: ProHoster

BIND DNS server yangilanishi 9.11.37, 9.16.27 va 9.18.1 bilan 4 ta zaiflik tuzatildi

BIND DNS serverining 9.11.37, 9.16.27 va 9.18.1 barqaror filiallari uchun tuzatuvchi yangilanishlar e'lon qilindi, ular to'rtta zaiflikni yo'q qiladi: CVE-2021-25220 - noto'g'ri NS yozuvlarini DNS server keshiga almashtirish qobiliyati ( kesh zaharlanishi), bu noto'g'ri ma'lumot beruvchi noto'g'ri DNS serverlariga kirishga olib kelishi mumkin. Muammo “birinchi navbatda oldinga” (standart) yoki “faqat oldinga” rejimlarida ishlaydigan hal qiluvchilarda namoyon bo'ladi, bunda murosaga kelish mumkin [...]

Asahi Linuxning birinchi sinov versiyasi, M1 chipli Apple qurilmalari uchun tarqatish

Apple M1 ARM chipi (Apple Silicon) bilan jihozlangan Mac kompyuterlarida ishlash uchun Linuxni ko'chirishga qaratilgan Asahi loyihasi har bir kishiga loyihaning hozirgi rivojlanish darajasi bilan tanishish imkonini beruvchi mos yozuvlar tarqatishning birinchi alfa-relizini taqdim etdi. Distribyutsiya M1, M1 Pro va M1 Max qurilmalariga o'rnatishni qo'llab-quvvatlaydi. Ta'kidlanishicha, yig'ilishlar oddiy foydalanuvchilar tomonidan keng foydalanishga hali tayyor emas, ammo [...]

Rust tilini qo'llab-quvvatlaydigan Linux yadrosi uchun yamoqlarning yangi versiyasi

Rust-for-Linux loyihasi muallifi Migel Ojeda Linux yadrosini ishlab chiquvchilari ko‘rib chiqish uchun Rust tilida qurilma drayverlarini ishlab chiqish uchun v5 komponentlarini chiqarishni taklif qildi. Bu versiya raqamisiz chop etilgan birinchi versiyani hisobga olgan holda yamoqlarning oltinchi nashri. Rust qo'llab-quvvatlashi eksperimental hisoblanadi, lekin u allaqachon Linux-keyingi filialiga kiritilgan va [...] ustida ishlashni boshlash uchun etarlicha etuk.

VideoLAN va FFmpeg loyihalaridan dav1d 1.0, AV1 dekoderining chiqarilishi

VideoLAN va FFmpeg hamjamiyatlari AV1 video kodlash formati uchun muqobil bepul dekoderni amalga oshirish bilan dav1.0.0d 1 kutubxonasini nashr etishdi. Loyiha kodi montaj qo'shimchalari (NASM/GAS) bilan C (C99) da yozilgan va BSD litsenziyasi ostida tarqatiladi. x86, x86_64, ARMv7 va ARMv8 arxitekturalari hamda FreeBSD, Linux, Windows, macOS, Android va iOS operatsion tizimlarini qo‘llab-quvvatlash amalga oshirildi. Dav1d kutubxonasi […]

Pale Moon brauzeri 30.0 versiyasi

Pale Moon 30.0 veb-brauzerining versiyasi chop etildi, u yuqori samaradorlikni ta'minlash, klassik interfeysni saqlab qolish, xotira sarfini minimallashtirish va qo'shimcha sozlash imkoniyatlarini taqdim etish uchun Firefox kodlari bazasidan ajratilgan. Pale Moon tuzilmalari Windows va Linux (x86 va x86_64) uchun yaratilgan. Loyiha kodi MPLv2 (Mozilla Public License) ostida tarqatiladi. Loyiha klassik interfeys tashkilotiga amal qiladi, […]

Mozilla identifikatorlarni yuklab olinadigan Firefox o'rnatish fayllariga joylashtiradi

Mozilla brauzer o'rnatishlarini aniqlashning yangi usulini ishga tushirdi. Rasmiy veb-saytdan tarqatilgan, Windows platformasi uchun exe fayllari ko'rinishida taqdim etilgan yig'ilishlar har bir yuklab olish uchun noyob bo'lgan dltoken identifikatorlari bilan ta'minlangan. Shunga ko'ra, bir xil platforma uchun o'rnatish arxivining bir nechta ketma-ket yuklab olinishi turli nazorat summalari bilan fayllarni yuklab olishga olib keladi, chunki identifikatorlar to'g'ridan-to'g'ri qo'shiladi [...]

Rossiya va Belorussiyadagi tizimlardagi fayllarni oʻchirib tashlaydigan node-ipc NPM paketiga zararli oʻzgartirish kiritildi.

Node-ipc NPM paketida (CVE-2022-23812) zararli oʻzgarish aniqlandi, 25% ehtimollik bilan yozish huquqiga ega boʻlgan barcha fayllar mazmuni “❤️” belgisi bilan almashtiriladi. Zararli kod faqat Rossiya yoki Belarusiyadan IP manzilli tizimlarda ishga tushirilganda faollashadi. Node-ipc to'plami haftasiga millionga yaqin yuklab olinadi va 354 ta paketga, jumladan vue-cliga bog'liqlik sifatida ishlatiladi. […]

Neo4j loyihasi va AGPL litsenziyasi bilan bog'liq sinov natijalari

AQSh Apellyatsiya sudi Neo4j Inc.ning intellektual mulk huquqlarini buzish bilan bog'liq PureThink ishida tuman sudining oldingi qarorini tasdiqladi. Da'vo Neo4j savdo belgisini buzish va Neo4j DBMS vilkasini tarqatish paytida reklamada yolg'on bayonotlardan foydalanish bilan bog'liq. Dastlab, Neo4j DBMS AGPLv3 litsenziyasi ostida taqdim etilgan ochiq loyiha sifatida ishlab chiqilgan. Vaqt o'tishi bilan mahsulot […]

GCC texnologiyalariga asoslangan COBOL kompilyatori gcobol taqdim etildi

GCC kompilyatorlar to'plamini ishlab chiquvchilarning pochta ro'yxati COBOL dasturlash tili uchun bepul kompilyator yaratishga qaratilgan gcobol loyihasini o'z ichiga oladi. Hozirgi ko'rinishida gkobol GCC vilkalari sifatida ishlab chiqilmoqda, ammo loyihani ishlab chiqish va barqarorlashtirish tugagandan so'ng, GCC asosiy tuzilmasiga kiritish uchun o'zgartirishlar taklif qilinishi rejalashtirilgan. Loyiha kodi GPLv3 litsenziyasi ostida tarqatiladi. Yangi loyiha yaratish uchun sabab sifatida [...]

OpenVPN 2.5.6 va 2.4.12 versiyalarining zaifliklarni tuzatish bilan chiqarilishi

OpenVPN 2.5.6 va 2.4.12 tuzatuvchi relizlar tayyorlandi, virtual xususiy tarmoqlarni yaratish paketi ikkita mijoz mashinasi oʻrtasida shifrlangan ulanishni tashkil qilish yoki bir vaqtning oʻzida bir nechta mijozlarning ishlashi uchun markazlashtirilgan VPN serverini taqdim etish imkonini beradi. OpenVPN kodi GPLv2 litsenziyasi ostida tarqatiladi, Debian, Ubuntu, CentOS, RHEL va Windows uchun tayyor ikkilik paketlar yaratiladi. Yangi versiyalar potentsial bo'lishi mumkin bo'lgan zaiflikni yo'q qiladi [...]

ICMPv6 paketlarini yuborish orqali Linux yadrosidagi masofaviy DoS zaifligidan foydalaniladi

Linux yadrosida (CVE-2022-0742) zaiflik aniqlandi, bu sizga mavjud xotirani tugatish va maxsus tayyorlangan icmp6 paketlarini yuborish orqali masofadan turib xizmat ko'rsatishni rad etish imkonini beradi. Muammo 6 yoki 130 turdagi ICMPv131 xabarlarini qayta ishlashda yuzaga keladigan xotira oqishi bilan bog‘liq. Muammo yadro 5.13dan beri mavjud bo‘lib, 5.16.13 va 5.15.27 versiyalarida tuzatilgan. Muammo Debian, SUSE, [...] barqaror filiallariga ta'sir qilmadi.

Go dasturlash tilining chiqarilishi 1.18

Google tomonidan jamiyat ishtirokida kompilyatsiya qilingan tillarning yuqori unumdorligini skript tillarining kod yozish qulayligi kabi afzalliklari bilan birlashtirgan gibrid yechim sifatida ishlab chiqilayotgan Go 1.18 dasturlash tilining versiyasi taqdim etildi. , rivojlanish tezligi va xatolardan himoya qilish. Loyiha kodi BSD litsenziyasi ostida tarqatiladi. Go sintaksisi C tilining tanish elementlariga asoslanadi, ba'zi bir qarzlar [...]