מחבר: פּראָהאָסטער

BIND DNS סערווער דערהייַנטיקן 9.11.37, 9.16.27 און 9.18.1 מיט 4 וואַלנעראַביליטיז פאַרפעסטיקט

קערעקטיוו דערהייַנטיקונגען צו די סטאַביל צווייגן פון די BIND DNS סערווער 9.11.37, 9.16.27 און 9.18.1 זענען ארויס, וואָס עלימינירן פיר וואַלנעראַביליטיז: CVE-2021-25220 - די מעגלעכקייט פון ינסערטינג פאַלש נס רעקאָרדס אין די דנס סערווער קאַש ( קאַש פאַרסאַמונג), וואָס קען פירן צו אַקסעס צו פאַלש דנס סערווערס וואָס צושטעלן פאַלש אינפֿאָרמאַציע. די פּראָבלעם מאַנאַפעסץ זיך אין רעסאָלווערס אַפּערייטינג אין "פאָרויס ערשטער" (ניט ויסצאָלן) אָדער "פאָרויס בלויז" מאָדעס, אונטער צו קאָמפּראָמיס […]

ערשטער פּראָבע מעלדונג פון Asahi Linux, אַ פאַרשפּרייטונג פֿאַר עפּל דעוויסעס מיט די M1 שפּאָן

די Asahi פּרויעקט, אַימעד צו אַריבערפירן לינוקס צו לויפן אויף מעק קאָמפּיוטערס יקוויפּט מיט די עפּל M1 ARM שפּאָן (עפּל סיליציום), דערלאנגט דער ערשטער אַלף מעלדונג פון דער רעפֿערענץ פאַרשפּרייטונג, אַלאַוינג ווער עס יז צו באַקענען זיך מיט די קראַנט מדרגה פון אַנטוויקלונג פון די פּרויעקט. די פאַרשפּרייטונג שטיצט ייַנמאָנטירונג אויף דעוויסעס מיט M1, M1 Pro און M1 Max. עס איז באמערקט אַז די אַסעמבליז זענען נישט נאָך גרייט פֿאַר וויידספּרעד נוצן דורך פּראָסט ניצערס, אָבער […]

ניו ווערסיע פון ​​פּאַטשאַז פֿאַר די לינוקס קערן מיט שטיצן פֿאַר די רוסט שפּראַך

Miguel Ojeda, דער מחבר פון די Rust-for-Linux פּרויעקט, פארגעלייגט די מעלדונג פון v5 קאַמפּאָונאַנץ פֿאַר דעוועלאָפּינג מיטל דריווערס אין די Rust שפּראַך פֿאַר באַטראַכטונג דורך לינוקס קערן דעוועלאָפּערס. דאָס איז די זעקסט אַדישאַן פון די פּאַטשאַז, גענומען אין חשבון די ערשטער ווערסיע, ארויס אָן אַ ווערסיע נומער. זשאַווער שטיצן איז גערעכנט ווי יקספּערמענאַל, אָבער איז שוין אַרייַנגערעכנט אין די לינוקס-ווייַטער צווייַג און איז דערוואַקסן גענוג צו אָנהייבן ארבעטן אויף […]

מעלדונג פון dav1d 1.0, אַן AV1 דיקאָודער פֿון די VideoLAN און FFmpeg פּראַדזשעקס

די VideoLAN און FFmpeg קהילות האָבן ארויס די מעלדונג פון די dav1d 1.0.0 ביבליאָטעק מיט די ימפּלאַמענטיישאַן פון אַן אָלטערנאַטיוו פריי דיקאָודער פֿאַר די AV1 ווידעא קאָדירונג פֿאָרמאַט. די פּרויעקט קאָד איז געשריבן אין C (C99) מיט פֿאַרזאַמלונג ינסערץ (NASM / GAS) און איז פונאנדערגעטיילט אונטער די BSD דערלויבעניש. שטיצן פֿאַר קס86, קס86_64, ARMv7 און ARMv8 אַרקאַטעקטשערז, און אָפּערייטינג סיסטעמען FreeBSD, לינוקס, ווינדאָוז, מאַקאָס, אַנדרויד און יאָס איז ימפּלאַמענאַד. די dav1d ביבליאָטעק שטיצט […]

בלאַס מאָאָן בראַוזער 30.0 מעלדונג

די מעלדונג פון די פּאַלע מאָאָן 30.0 וועב בלעטערער איז ארויס, בראַנטשינג פון די Firefox קאָד באַזע צו צושטעלן העכער עפעקטיווקייַט, ופהיטן די קלאַסיש צובינד, מינאַמייז זכּרון קאַנסאַמשאַן און צושטעלן נאָך קוסטאָמיזאַטיאָן אָפּציעס. בלאַס מאָאָן בילדז זענען באשאפן פֿאַר ווינדאָוז און לינוקס (קס86 און קס86_64). די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די MPLv2 (מאָזיללאַ פּובליק ליסענסע). די פּרויעקט אַדכירז צו דער קלאַסיש צובינד אָרגאַניזאַציע, אָן […]

מאָזיללאַ ימבעד ידס אין דאָוונלאָאַדאַבלע פירעפאָקס ייַנמאָנטירונג טעקעס

מאָזיללאַ האט לאָנטשט אַ נייַע אופֿן צו ידענטיפיצירן בלעטערער ינסטאַליישאַנז. אַסעמבליז פונאנדערגעטיילט פֿון דער באַאַמטער וועבזייטל, איבערגעגעבן אין די פאָרעם פון עקסע טעקעס פֿאַר די Windows פּלאַטפאָרמע, זענען סאַפּלייד מיט דלטאָקען ידענטיפיערס, יינציק פֿאַר יעדער אראפקאפיע. אַקקאָרדינגלי, עטלעכע סאַקסעסיוו דאַונלאָודז פון די ייַנמאָנטירונג אַרקייוו פֿאַר דער זעלביקער פּלאַטפאָרמע רעזולטאַט אין דאַונלאָודינג טעקעס מיט פאַרשידענע טשעקקסאַמז, זינט די ידענטיפיערס זענען מוסיף גלייַך […]

א בייזע ענדערונג איז געמאכט צו די Node-ipc NPM פּעקל וואָס דיליץ טעקעס אויף סיסטעמען אין רוסלאַנד און בעלאַרוס

א בייזע ענדערונג איז געווען דיטעקטאַד אין די Node-ipc NPM פּעקל (CVE-2022-23812), מיט אַ 25% מאַשמאָעס אַז די אינהאַלט פון אַלע טעקעס וואָס האָבן שרייַבן אַקסעס איז ריפּלייסט מיט די "❤️" כאַראַקטער. די בייזע קאָד איז אַקטיווייטיד בלויז ווען לאָנטשט אויף סיסטעמען מיט IP אַדרעסעס פון רוסלאַנד אָדער בעלאַרוס. די נאָדע-יפּק פּעקל האט וועגן אַ מיליאָן דאַונלאָודז פּער וואָך און איז געניצט ווי אַ דעפּענדענסי אויף 354 פּאַקאַדזשאַז, אַרייַנגערעכנט vue-cli. […]

רעזולטאַטן פון דער פּראָצעס שייַכות צו די Neo4j פּרויעקט און די AGPL דערלויבעניש

די יו. דער פּראָצעס קאַנסערנז הילעל פון די Neo4j טריידמאַרק און די נוצן פון פאַלש סטייטמאַנץ אין גאַנצע בעשאַס די פאַרשפּרייטונג פון די Neo4j DBMS גאָפּל. טכילעס, די Neo4j DBMS דעוועלאָפּעד ווי אַן אָפֿן פּרויעקט, סאַפּלייד אונטער די AGPLv4 דערלויבעניש. מיט צייט, די פּראָדוקט […]

באַקענענ גקאָבאָל, אַ COBOL קאַמפּיילער באזירט אויף GCC טעקנאַלאַדזשיז

די GCC קאַמפּיילער סוויט דעוועלאָפּער מיילינג רשימה פֿעיִקייטן די gcobol פּרויעקט, וואָס יימז צו שאַפֿן אַ פריי קאַמפּיילער פֿאַר די COBOL פּראָגראַממינג שפּראַך. אין זיין קראַנט פאָרעם, גקאָבאָל איז דעוועלאָפּעד ווי אַ גאָפּל פון GCC, אָבער נאָך קאַמפּלישאַן פון אַנטוויקלונג און סטייבאַלאַזיישאַן פון די פּרויעקט, ענדערונגען זענען פּלאַננעד צו זיין פארגעלייגט פֿאַר ינקלוזשאַן אין די הויפּט סטרוקטור פון GCC. די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די GPLv3 דערלויבעניש. ווי אַ סיבה פֿאַר קריייטינג אַ נייַע פּרויעקט [...]

מעלדונג פון OpenVPN 2.5.6 און 2.4.12 מיט וואַלנעראַביליטי פאַרריכטן

קערעקטיוו ריליסיז פון OpenVPN 2.5.6 און 2.4.12 האָבן שוין צוגעגרייט, אַ פּעקל פֿאַר קריייטינג ווירטואַל פּריוואַט נעטוואָרקס וואָס אַלאַוז איר צו אָרגאַניזירן אַ ינקריפּטיד פֿאַרבינדונג צווישן צוויי קליענט מאשינען אָדער צושטעלן אַ סענטראַלייזד וופּן סערווער פֿאַר די סיימאַלטייניאַס אָפּעראַציע פון ​​עטלעכע קלייאַנץ. די OpenVPN קאָד איז פונאנדערגעטיילט אונטער די GPLv2 דערלויבעניש, פאַרטיק ביינערי פּאַקאַדזשאַז זענען דזשענערייטאַד פֿאַר Debian, Ubuntu, CentOS, RHEL און Windows. ניו ווערסיעס עלימינירן אַ וואַלנעראַביליטי וואָס קען פּאַטענטשאַלי […]

רימאָוט דאָס וואַלנעראַביליטי אין די לינוקס קערן עקספּלויטאַד דורך שיקן ICMPv6 פּאַקיץ

א וואַלנעראַביליטי איז יידענאַפייד אין די לינוקס קערן (CVE-2022-0742) וואָס אַלאַוז איר צו ויסמאַטערן די בנימצא זכּרון און רימאָוטלי פאַרשאַפן אַ אָפּלייקענונג פון דינסט דורך שיקן ספּעציעל קראַפטעד icmp6 פּאַקיץ. די אַרויסגעבן איז שייך צו אַ זכּרון רינען וואָס אַקערז ווען פּראַסעסינג ICMPv6 אַרטיקלען מיט טייפּס 130 אָדער 131. די אַרויסגעבן איז געווען פאָרשטעלן זינט קערן 5.13 און איז געווען פאַרפעסטיקט אין ריליסיז 5.16.13 און 5.15.27. דער פּראָבלעם האט נישט ווירקן די סטאַביל צווייגן פון דעביאַן, SUSE, […]

מעלדונג פון די Go פּראָגראַממינג שפּראַך 1.18

די מעלדונג פון די Go 1.18 פּראָגראַממינג שפּראַך איז דערלאנגט, וואָס איז דעוועלאָפּעד דורך Google מיט די אָנטייל פון די קהל ווי אַ כייבריד לייזונג וואָס קאַמביינז די הויך פאָרשטעלונג פון קאַמפּיילד שפּראַכן מיט אַזאַ אַדוואַנטידזשיז פון סקריפּטינג שפּראַכן ווי יז פון שרייבן קאָד , גיכקייַט פון אַנטוויקלונג און טעות שוץ. די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די BSD דערלויבעניש. די סינטאַקס פון Go איז באזירט אויף באַקאַנטע עלעמענטן פון די C שפּראַך, מיט עטלעכע באַראָוינג פון […]