tác giả: Prohoster

Cập nhật máy chủ DNS BIND 9.11.37, 9.16.27 và 9.18.1 đã sửa 4 lỗ hổng

Các bản cập nhật khắc phục cho các nhánh ổn định của máy chủ DNS BIND 9.11.37, 9.16.27 và 9.18.1 đã được xuất bản, giúp loại bỏ bốn lỗ hổng: CVE-2021-25220 - khả năng thay thế các bản ghi NS không chính xác vào bộ đệm của máy chủ DNS ( ngộ độc bộ đệm), điều này có thể dẫn đến việc truy cập vào máy chủ DNS không chính xác cung cấp thông tin sai lệch. Vấn đề thể hiện ở các trình phân giải hoạt động ở chế độ "chuyển tiếp trước" (mặc định) hoặc "chỉ chuyển tiếp", có thể bị xâm phạm […]

Bản phát hành thử nghiệm đầu tiên của Asahi Linux, bản phân phối dành cho các thiết bị Apple có chip M1

Dự án Asahi, nhằm mục đích chuyển Linux sang chạy trên máy tính Mac được trang bị chip Apple M1 ARM (Apple Silicon), đã giới thiệu bản phát hành alpha đầu tiên của bản phân phối tham chiếu, cho phép mọi người làm quen với mức độ phát triển hiện tại của dự án. Bản phân phối hỗ trợ cài đặt trên các thiết bị có M1, M1 Pro và M1 Max. Cần lưu ý rằng các bộ lắp ráp vẫn chưa sẵn sàng để người dùng thông thường sử dụng rộng rãi, nhưng […]

Phiên bản mới của các bản vá lỗi cho nhân Linux có hỗ trợ ngôn ngữ Rust

Miguel Ojeda, tác giả của dự án Rust-for-Linux, đã đề xuất phát hành các thành phần v5 để phát triển trình điều khiển thiết bị bằng ngôn ngữ Rust để các nhà phát triển nhân Linux xem xét. Đây là phiên bản thứ sáu của các bản vá, tính đến phiên bản đầu tiên, được xuất bản mà không có số phiên bản. Hỗ trợ Rust được coi là thử nghiệm, nhưng đã được đưa vào nhánh linux-next và đủ trưởng thành để bắt đầu làm việc trên […]

Phát hành dav1d 1.0, bộ giải mã AV1 từ các dự án VideoLAN và FFmpeg

Cộng đồng VideoLAN và FFmpeg đã xuất bản bản phát hành thư viện dav1d 1.0.0 với việc triển khai bộ giải mã miễn phí thay thế cho định dạng mã hóa video AV1. Mã dự án được viết bằng C (C99) với các phần chèn lắp ráp (NASM/GAS) và được phân phối theo giấy phép BSD. Hỗ trợ cho kiến ​​trúc x86, x86_64, ARMv7 và ARMv8 cũng như các hệ điều hành FreeBSD, Linux, Windows, macOS, Android và iOS đã được triển khai. Thư viện dav1d hỗ trợ […]

Bản phát hành Pale Moon Browser 30.0

Việc phát hành trình duyệt web Pale Moon 30.0 đã được xuất bản, phân nhánh từ cơ sở mã Firefox nhằm mang lại hiệu quả cao hơn, giữ nguyên giao diện cổ điển, giảm thiểu mức tiêu thụ bộ nhớ và cung cấp thêm các tùy chọn tùy chỉnh. Bản dựng Pale Moon được tạo cho Windows và Linux (x86 và x86_64). Mã dự án được phân phối theo MPLv2 (Giấy phép Công cộng Mozilla). Dự án tuân thủ tổ chức giao diện cổ điển, không […]

Mozilla nhúng ID vào các tệp cài đặt Firefox có thể tải xuống

Mozilla đã đưa ra một phương pháp mới để xác định cài đặt trình duyệt. Các tập hợp được phân phối từ trang web chính thức, được phân phối dưới dạng tệp exe cho nền tảng Windows, được cung cấp mã nhận dạng dltoken, duy nhất cho mỗi lần tải xuống. Theo đó, nhiều lần tải xuống liên tiếp kho lưu trữ cài đặt cho cùng một nền tảng sẽ dẫn đến việc tải xuống các tệp có tổng kiểm tra khác nhau, vì số nhận dạng được thêm trực tiếp […]

Một thay đổi độc hại đã được thực hiện đối với gói NPM của node-ipc nhằm xóa các tệp trên hệ thống ở Nga và Belarus

Một thay đổi độc hại đã được phát hiện trong gói NPM node-ipc (CVE-2022-23812), với xác suất 25% rằng nội dung của tất cả các tệp có quyền ghi sẽ được thay thế bằng ký tự “❤️”. Mã độc chỉ được kích hoạt khi khởi chạy trên các hệ thống có địa chỉ IP từ Nga hoặc Belarus. Gói node-ipc có khoảng một triệu lượt tải xuống mỗi tuần và được sử dụng làm phần phụ thuộc trên 354 gói, bao gồm cả vue-cli. […]

Kết quả thử nghiệm liên quan đến dự án Neo4j và giấy phép AGPL

Tòa phúc thẩm Hoa Kỳ giữ nguyên phán quyết trước đó của tòa án quận trong vụ kiện PureThink liên quan đến hành vi vi phạm quyền sở hữu trí tuệ của Neo4j Inc. Vụ kiện liên quan đến việc vi phạm nhãn hiệu Neo4j và việc sử dụng các tuyên bố sai lệch trong quảng cáo trong quá trình phân phối bản phân nhánh Neo4j DBMS. Ban đầu, Neo4j DBMS được phát triển như một dự án mở, được cung cấp theo giấy phép AGPLv3. Theo thời gian, sản phẩm […]

Giới thiệu gcobol, trình biên dịch COBOL dựa trên công nghệ GCC

Danh sách gửi thư của nhà phát triển bộ biên dịch GCC có dự án gcobol, nhằm mục đích tạo ra một trình biên dịch miễn phí cho ngôn ngữ lập trình COBOL. Ở dạng hiện tại, gcobol đang được phát triển như một nhánh của GCC, nhưng sau khi hoàn thành quá trình phát triển và ổn định dự án, những thay đổi dự kiến ​​sẽ được đề xuất để đưa vào cấu trúc chính của GCC. Mã dự án được phân phối theo giấy phép GPLv3. Là lý do để tạo một dự án mới […]

Phát hành OpenVPN 2.5.6 và 2.4.12 với bản sửa lỗi lỗ hổng

Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows. В новых версиях устранена уязвимость, потенциально позволяющая […]

Lỗ hổng DoS từ xa trong nhân Linux bị khai thác bằng cách gửi gói ICMPv6

Một lỗ hổng đã được xác định trong nhân Linux (CVE-2022-0742) cho phép bạn sử dụng hết bộ nhớ khả dụng và gây ra tình trạng từ chối dịch vụ từ xa bằng cách gửi các gói icmp6 được chế tạo đặc biệt. Sự cố liên quan đến rò rỉ bộ nhớ xảy ra khi xử lý thông báo ICMPv6 thuộc loại 130 hoặc 131. Sự cố này đã xuất hiện kể từ kernel 5.13 và đã được khắc phục trong các bản phát hành 5.16.13 và 5.15.27. Sự cố không ảnh hưởng đến các nhánh ổn định của Debian, SUSE, […]

Phát hành ngôn ngữ lập trình Go 1.18

Việc phát hành ngôn ngữ lập trình Go 1.18 được trình bày, đang được Google phát triển với sự tham gia của cộng đồng như một giải pháp kết hợp kết hợp hiệu suất cao của các ngôn ngữ được biên dịch với những ưu điểm của ngôn ngữ kịch bản như dễ viết mã , tốc độ phát triển và bảo vệ lỗi. Mã dự án được phân phối theo giấy phép BSD. Cú pháp của Go dựa trên các yếu tố quen thuộc của ngôn ngữ C, với một số vay mượn từ […]