tác giả: Prohoster

Phát hành dav1d 1.0, bộ giải mã AV1 từ các dự án VideoLAN và FFmpeg

Cộng đồng VideoLAN và FFmpeg đã xuất bản bản phát hành thư viện dav1d 1.0.0 với việc triển khai bộ giải mã miễn phí thay thế cho định dạng mã hóa video AV1. Mã dự án được viết bằng C (C99) với các phần chèn lắp ráp (NASM/GAS) và được phân phối theo giấy phép BSD. Hỗ trợ cho kiến ​​trúc x86, x86_64, ARMv7 và ARMv8 cũng như các hệ điều hành FreeBSD, Linux, Windows, macOS, Android và iOS đã được triển khai. Thư viện dav1d hỗ trợ […]

Bản phát hành Pale Moon Browser 30.0

Việc phát hành trình duyệt web Pale Moon 30.0 đã được xuất bản, phân nhánh từ cơ sở mã Firefox nhằm mang lại hiệu quả cao hơn, giữ nguyên giao diện cổ điển, giảm thiểu mức tiêu thụ bộ nhớ và cung cấp thêm các tùy chọn tùy chỉnh. Bản dựng Pale Moon được tạo cho Windows và Linux (x86 và x86_64). Mã dự án được phân phối theo MPLv2 (Giấy phép Công cộng Mozilla). Dự án tuân thủ tổ chức giao diện cổ điển, không […]

Mozilla nhúng ID vào các tệp cài đặt Firefox có thể tải xuống

Mozilla đã đưa ra một phương pháp mới để xác định cài đặt trình duyệt. Các tập hợp được phân phối từ trang web chính thức, được phân phối dưới dạng tệp exe cho nền tảng Windows, được cung cấp mã nhận dạng dltoken, duy nhất cho mỗi lần tải xuống. Theo đó, nhiều lần tải xuống liên tiếp kho lưu trữ cài đặt cho cùng một nền tảng sẽ dẫn đến việc tải xuống các tệp có tổng kiểm tra khác nhau, vì số nhận dạng được thêm trực tiếp […]

Một thay đổi độc hại đã được thực hiện đối với gói NPM của node-ipc nhằm xóa các tệp trên hệ thống ở Nga và Belarus

Một thay đổi độc hại đã được phát hiện trong gói NPM node-ipc (CVE-2022-23812), với xác suất 25% rằng nội dung của tất cả các tệp có quyền ghi sẽ được thay thế bằng ký tự “❤️”. Mã độc chỉ được kích hoạt khi khởi chạy trên các hệ thống có địa chỉ IP từ Nga hoặc Belarus. Gói node-ipc có khoảng một triệu lượt tải xuống mỗi tuần và được sử dụng làm phần phụ thuộc trên 354 gói, bao gồm cả vue-cli. […]

Kết quả thử nghiệm liên quan đến dự án Neo4j và giấy phép AGPL

Tòa phúc thẩm Hoa Kỳ giữ nguyên phán quyết trước đó của tòa án quận trong vụ kiện PureThink liên quan đến hành vi vi phạm quyền sở hữu trí tuệ của Neo4j Inc. Vụ kiện liên quan đến việc vi phạm nhãn hiệu Neo4j và việc sử dụng các tuyên bố sai lệch trong quảng cáo trong quá trình phân phối bản phân nhánh Neo4j DBMS. Ban đầu, Neo4j DBMS được phát triển như một dự án mở, được cung cấp theo giấy phép AGPLv3. Theo thời gian, sản phẩm […]

Giới thiệu gcobol, trình biên dịch COBOL dựa trên công nghệ GCC

Danh sách gửi thư của nhà phát triển bộ biên dịch GCC có dự án gcobol, nhằm mục đích tạo ra một trình biên dịch miễn phí cho ngôn ngữ lập trình COBOL. Ở dạng hiện tại, gcobol đang được phát triển như một nhánh của GCC, nhưng sau khi hoàn thành quá trình phát triển và ổn định dự án, những thay đổi dự kiến ​​sẽ được đề xuất để đưa vào cấu trúc chính của GCC. Mã dự án được phân phối theo giấy phép GPLv3. Là lý do để tạo một dự án mới […]

Phát hành OpenVPN 2.5.6 và 2.4.12 với bản sửa lỗi lỗ hổng

Các bản phát hành sửa lỗi của OpenVPN 2.5.6 và 2.4.12 đã được chuẩn bị, một gói tạo mạng riêng ảo cho phép bạn tổ chức kết nối được mã hóa giữa hai máy khách hoặc cung cấp máy chủ VPN tập trung để nhiều máy khách hoạt động đồng thời. Mã OpenVPN được phân phối theo giấy phép GPLv2, các gói nhị phân làm sẵn được tạo cho Debian, Ubuntu, CentOS, RHEL và Windows. Các phiên bản mới loại bỏ lỗ hổng có khả năng […]

Lỗ hổng DoS từ xa trong nhân Linux bị khai thác bằng cách gửi gói ICMPv6

Một lỗ hổng đã được xác định trong nhân Linux (CVE-2022-0742) cho phép bạn sử dụng hết bộ nhớ khả dụng và gây ra tình trạng từ chối dịch vụ từ xa bằng cách gửi các gói icmp6 được chế tạo đặc biệt. Sự cố liên quan đến rò rỉ bộ nhớ xảy ra khi xử lý thông báo ICMPv6 thuộc loại 130 hoặc 131. Sự cố này đã xuất hiện kể từ kernel 5.13 và đã được khắc phục trong các bản phát hành 5.16.13 và 5.15.27. Sự cố không ảnh hưởng đến các nhánh ổn định của Debian, SUSE, […]

Phát hành ngôn ngữ lập trình Go 1.18

Việc phát hành ngôn ngữ lập trình Go 1.18 được trình bày, đang được Google phát triển với sự tham gia của cộng đồng như một giải pháp kết hợp kết hợp hiệu suất cao của các ngôn ngữ được biên dịch với những ưu điểm của ngôn ngữ kịch bản như dễ viết mã , tốc độ phát triển và bảo vệ lỗi. Mã dự án được phân phối theo giấy phép BSD. Cú pháp của Go dựa trên các yếu tố quen thuộc của ngôn ngữ C, với một số vay mượn từ […]

Lỗ hổng trong OpenSSL và LibreSSL dẫn đến vòng lặp khi xử lý chứng chỉ không chính xác

Đã có bản phát hành bảo trì của thư viện mật mã OpenSSL 3.0.2 và 1.1.1n. Bản cập nhật khắc phục một lỗ hổng (CVE-2022-0778) có thể được sử dụng để gây ra tình trạng từ chối dịch vụ (vòng lặp vô hạn của trình xử lý). Để khai thác lỗ hổng, chỉ cần xử lý một chứng chỉ được thiết kế đặc biệt là đủ. Sự cố xảy ra ở cả ứng dụng máy chủ và ứng dụng khách có thể xử lý chứng chỉ do người dùng cung cấp. Sự cố xảy ra do một lỗi trong […]

Bản cập nhật Chrome 99.0.4844.74 sửa lỗ hổng nghiêm trọng

Google đã phát hành bản cập nhật Chrome 99.0.4844.74 và 98.0.4758.132 (Mở rộng ổn định), sửa 11 lỗ hổng, bao gồm lỗ hổng nghiêm trọng (CVE-2022-0971), cho phép bạn vượt qua mọi cấp độ bảo vệ trình duyệt và thực thi mã trên hệ thống bên ngoài hộp cát -environment. Thông tin chi tiết vẫn chưa được tiết lộ, người ta chỉ biết rằng lỗ hổng nghiêm trọng có liên quan đến việc truy cập vào bộ nhớ đã được giải phóng (use-after-free) trong công cụ trình duyệt […]

Người bảo trì Debian rời đi vì không đồng tình với mô hình hành vi mới trong cộng đồng

Nhóm quản lý tài khoản dự án Debian đã chấm dứt trạng thái của Norbert Preining vì hành vi không phù hợp trong danh sách gửi thư riêng tư của debian. Đáp lại, Norbert quyết định ngừng tham gia phát triển Debian và chuyển sang cộng đồng Arch Linux. Norbert đã tham gia phát triển Debian từ năm 2005 và đã duy trì khoảng 150 gói, phần lớn […]