מחבר: פּראָהאָסטער

מעלדונג פון dav1d 1.0, אַן AV1 דיקאָודער פֿון די VideoLAN און FFmpeg פּראַדזשעקס

די VideoLAN און FFmpeg קהילות האָבן ארויס די מעלדונג פון די dav1d 1.0.0 ביבליאָטעק מיט די ימפּלאַמענטיישאַן פון אַן אָלטערנאַטיוו פריי דיקאָודער פֿאַר די AV1 ווידעא קאָדירונג פֿאָרמאַט. די פּרויעקט קאָד איז געשריבן אין C (C99) מיט פֿאַרזאַמלונג ינסערץ (NASM / GAS) און איז פונאנדערגעטיילט אונטער די BSD דערלויבעניש. שטיצן פֿאַר קס86, קס86_64, ARMv7 און ARMv8 אַרקאַטעקטשערז, און אָפּערייטינג סיסטעמען FreeBSD, לינוקס, ווינדאָוז, מאַקאָס, אַנדרויד און יאָס איז ימפּלאַמענאַד. די dav1d ביבליאָטעק שטיצט […]

בלאַס מאָאָן בראַוזער 30.0 מעלדונג

די מעלדונג פון די פּאַלע מאָאָן 30.0 וועב בלעטערער איז ארויס, בראַנטשינג פון די Firefox קאָד באַזע צו צושטעלן העכער עפעקטיווקייַט, ופהיטן די קלאַסיש צובינד, מינאַמייז זכּרון קאַנסאַמשאַן און צושטעלן נאָך קוסטאָמיזאַטיאָן אָפּציעס. בלאַס מאָאָן בילדז זענען באשאפן פֿאַר ווינדאָוז און לינוקס (קס86 און קס86_64). די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די MPLv2 (מאָזיללאַ פּובליק ליסענסע). די פּרויעקט אַדכירז צו דער קלאַסיש צובינד אָרגאַניזאַציע, אָן […]

מאָזיללאַ ימבעד ידס אין דאָוונלאָאַדאַבלע פירעפאָקס ייַנמאָנטירונג טעקעס

מאָזיללאַ האט לאָנטשט אַ נייַע אופֿן צו ידענטיפיצירן בלעטערער ינסטאַליישאַנז. אַסעמבליז פונאנדערגעטיילט פֿון דער באַאַמטער וועבזייטל, איבערגעגעבן אין די פאָרעם פון עקסע טעקעס פֿאַר די Windows פּלאַטפאָרמע, זענען סאַפּלייד מיט דלטאָקען ידענטיפיערס, יינציק פֿאַר יעדער אראפקאפיע. אַקקאָרדינגלי, עטלעכע סאַקסעסיוו דאַונלאָודז פון די ייַנמאָנטירונג אַרקייוו פֿאַר דער זעלביקער פּלאַטפאָרמע רעזולטאַט אין דאַונלאָודינג טעקעס מיט פאַרשידענע טשעקקסאַמז, זינט די ידענטיפיערס זענען מוסיף גלייַך […]

א בייזע ענדערונג איז געמאכט צו די Node-ipc NPM פּעקל וואָס דיליץ טעקעס אויף סיסטעמען אין רוסלאַנד און בעלאַרוס

א בייזע ענדערונג איז געווען דיטעקטאַד אין די Node-ipc NPM פּעקל (CVE-2022-23812), מיט אַ 25% מאַשמאָעס אַז די אינהאַלט פון אַלע טעקעס וואָס האָבן שרייַבן אַקסעס איז ריפּלייסט מיט די "❤️" כאַראַקטער. די בייזע קאָד איז אַקטיווייטיד בלויז ווען לאָנטשט אויף סיסטעמען מיט IP אַדרעסעס פון רוסלאַנד אָדער בעלאַרוס. די נאָדע-יפּק פּעקל האט וועגן אַ מיליאָן דאַונלאָודז פּער וואָך און איז געניצט ווי אַ דעפּענדענסי אויף 354 פּאַקאַדזשאַז, אַרייַנגערעכנט vue-cli. […]

רעזולטאַטן פון דער פּראָצעס שייַכות צו די Neo4j פּרויעקט און די AGPL דערלויבעניש

די יו. דער פּראָצעס קאַנסערנז הילעל פון די Neo4j טריידמאַרק און די נוצן פון פאַלש סטייטמאַנץ אין גאַנצע בעשאַס די פאַרשפּרייטונג פון די Neo4j DBMS גאָפּל. טכילעס, די Neo4j DBMS דעוועלאָפּעד ווי אַן אָפֿן פּרויעקט, סאַפּלייד אונטער די AGPLv4 דערלויבעניש. מיט צייט, די פּראָדוקט […]

באַקענענ גקאָבאָל, אַ COBOL קאַמפּיילער באזירט אויף GCC טעקנאַלאַדזשיז

די GCC קאַמפּיילער סוויט דעוועלאָפּער מיילינג רשימה פֿעיִקייטן די gcobol פּרויעקט, וואָס יימז צו שאַפֿן אַ פריי קאַמפּיילער פֿאַר די COBOL פּראָגראַממינג שפּראַך. אין זיין קראַנט פאָרעם, גקאָבאָל איז דעוועלאָפּעד ווי אַ גאָפּל פון GCC, אָבער נאָך קאַמפּלישאַן פון אַנטוויקלונג און סטייבאַלאַזיישאַן פון די פּרויעקט, ענדערונגען זענען פּלאַננעד צו זיין פארגעלייגט פֿאַר ינקלוזשאַן אין די הויפּט סטרוקטור פון GCC. די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די GPLv3 דערלויבעניש. ווי אַ סיבה פֿאַר קריייטינג אַ נייַע פּרויעקט [...]

מעלדונג פון OpenVPN 2.5.6 און 2.4.12 מיט וואַלנעראַביליטי פאַרריכטן

קערעקטיוו ריליסיז פון OpenVPN 2.5.6 און 2.4.12 האָבן שוין צוגעגרייט, אַ פּעקל פֿאַר קריייטינג ווירטואַל פּריוואַט נעטוואָרקס וואָס אַלאַוז איר צו אָרגאַניזירן אַ ינקריפּטיד פֿאַרבינדונג צווישן צוויי קליענט מאשינען אָדער צושטעלן אַ סענטראַלייזד וופּן סערווער פֿאַר די סיימאַלטייניאַס אָפּעראַציע פון ​​עטלעכע קלייאַנץ. די OpenVPN קאָד איז פונאנדערגעטיילט אונטער די GPLv2 דערלויבעניש, פאַרטיק ביינערי פּאַקאַדזשאַז זענען דזשענערייטאַד פֿאַר Debian, Ubuntu, CentOS, RHEL און Windows. ניו ווערסיעס עלימינירן אַ וואַלנעראַביליטי וואָס קען פּאַטענטשאַלי […]

רימאָוט דאָס וואַלנעראַביליטי אין די לינוקס קערן עקספּלויטאַד דורך שיקן ICMPv6 פּאַקיץ

א וואַלנעראַביליטי איז יידענאַפייד אין די לינוקס קערן (CVE-2022-0742) וואָס אַלאַוז איר צו ויסמאַטערן די בנימצא זכּרון און רימאָוטלי פאַרשאַפן אַ אָפּלייקענונג פון דינסט דורך שיקן ספּעציעל קראַפטעד icmp6 פּאַקיץ. די אַרויסגעבן איז שייך צו אַ זכּרון רינען וואָס אַקערז ווען פּראַסעסינג ICMPv6 אַרטיקלען מיט טייפּס 130 אָדער 131. די אַרויסגעבן איז געווען פאָרשטעלן זינט קערן 5.13 און איז געווען פאַרפעסטיקט אין ריליסיז 5.16.13 און 5.15.27. דער פּראָבלעם האט נישט ווירקן די סטאַביל צווייגן פון דעביאַן, SUSE, […]

מעלדונג פון די Go פּראָגראַממינג שפּראַך 1.18

די מעלדונג פון די Go 1.18 פּראָגראַממינג שפּראַך איז דערלאנגט, וואָס איז דעוועלאָפּעד דורך Google מיט די אָנטייל פון די קהל ווי אַ כייבריד לייזונג וואָס קאַמביינז די הויך פאָרשטעלונג פון קאַמפּיילד שפּראַכן מיט אַזאַ אַדוואַנטידזשיז פון סקריפּטינג שפּראַכן ווי יז פון שרייבן קאָד , גיכקייַט פון אַנטוויקלונג און טעות שוץ. די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די BSD דערלויבעניש. די סינטאַקס פון Go איז באזירט אויף באַקאַנטע עלעמענטן פון די C שפּראַך, מיט עטלעכע באַראָוינג פון […]

וואַלנעראַביליטי אין OpenSSL און LibreSSL וואָס פירט צו אַ שלייף ווען פּראַסעסינג פאַלש סערטיפיקאַץ

וישאַלט ריליסיז פון די OpenSSL קריפּטאָגראַפיק ביבליאָטעק 3.0.2 און 1.1.1n זענען בארעכטיגט. דער דערהייַנטיקן פיקסיז אַ וואַלנעראַביליטי (CVE-2022-0778) וואָס קענען ווערן גענוצט צו פאַרשאַפן אָפּלייקענונג פון דינסט (ינענדיק לופּינג פון די האַנדלער). צו גווורע די וואַלנעראַביליטי, עס איז גענוג צו פּראָצעס אַ ספּעשלי דיזיינד באַווייַזן. דער פּראָבלעם אַקערז אין ביידע סערווער און קליענט אַפּלאַקיישאַנז וואָס קענען פּראָצעס באַניצער-סאַפּלייד סערטיפיקאַץ. די פּראָבלעם איז געפֿירט דורך אַ זשוק אין די […]

קראָום 99.0.4844.74 דערהייַנטיקן מיט קריטיש וואַלנעראַביליטי פאַרריכטן

גוגל האט באפרייט קראָום דערהייַנטיקונגען 99.0.4844.74 און 98.0.4758.132 (עקסטענדעד סטאַביל), וואָס פאַרריכטן 11 וואַלנעראַביליטיז, אַרייַנגערעכנט אַ קריטיש וואַלנעראַביליטי (CVE-2022-0971), וואָס אַלאַוז איר צו בייפּאַס אַלע לעוועלס פון בלעטערער שוץ און ויספירן קאָד אויף די סיסטעם אַרויס די זאַמדקאַסטן - סוויווע. דעטאַילס זענען נאָך נישט דיסקלאָוזד, עס איז בלויז באַוווסט אַז די קריטיש וואַלנעראַביליטי איז פארבונדן מיט אַקסעס שוין באפרייט זכּרון (נוצן-נאָך-פריי) אין דעם בלעטערער מאָטאָר […]

דעביאַן מאַינטער איז אַוועק ווייַל ער איז נישט מסכים מיט די נייַע מאָדעל פון נאַטור אין די קהל

די דעביאַן פּרויעקט אַקאַונט פאַרוואַלטונג מאַנשאַפֿט האט טערמאַנייטיד Norbert Preining ס סטאַטוס פֿאַר ינאַפּראָופּרייט נאַטור אויף די דעביאַן-פּריוואַט מיילינג רשימה. אין ענטפער, Norbert באַשלאָסן צו האַלטן אָנטייל נעמען אין דעביאַן אַנטוויקלונג און מאַך צו די אַרטש לינוקס קהל. נאָרבערט איז געווען ינוואַלווד אין דעביאַן אַנטוויקלונג זינט 2005 און האט געהאלטן בעערעך 150 פּאַקאַדזשאַז, מערסטנס […]