מחבר: פּראָהאָסטער

FreeBSD 13 כּמעט געענדיקט מיט אַ כאַקי ימפּלאַמענטיישאַן פון WireGuard מיט דערלויבעניש ווייאַליישאַנז און וואַלנעראַביליטיז

פֿון די קאָד באַזע אויף וואָס די FreeBSD 13 מעלדונג איז געשאפן, די קאָד ימפּלאַמענינג די WireGuard VPN פּראָטאָקאָל, דעוועלאָפּעד דורך סדר פון Netgate אָן באַראַטונג מיט די דעוועלאָפּערס פון דער אָריגינעל WireGuard, און שוין אַרייַנגערעכנט אין די סטאַביל ריליסיז פון די pfSense פאַרשפּרייטונג, איז סקאַנדאַליאַס. אַוועקגענומען. נאָך קאָנטראָלירונג די קאָד דורך Jason A. Donenfeld, דער מחבר פון דער אָריגינעל WireGuard, עס פארקערט אויס אַז די פארגעלייגט FreeBSD […]

מעלדונג פון בילד דיקאָודינג ביבליאָטעק SAIL 0.9.0-pre12

עטלעכע הויפּט דערהייַנטיקונגען צו די SAIL בילד דיקאָודינג ביבליאָטעק האָבן שוין פארעפנטלעכט, פּראַוויידינג אַ C רירייט פון די קאָדעקס פֿון די לאַנג-דיפאַנגקט KSquirrel בילד צוקוקער, אָבער מיט אַ הויך-מדרגה אַבסטראַקט אַפּי און פילע ימפּרווומאַנץ. די ביבליאָטעק איז גרייט פֿאַר נוצן, אָבער איז נאָך קעסיידער ימפּרוווד. ביינערי און אַפּי קאַמפּאַטאַבילאַטי איז נאָך נישט געראַנטיד. דעמאַנסטריישאַן. פֿעיִקייטן פון SAIL שנעל און גרינג צו נוצן […]

די גענאָדע פּראָיעקט האט ארויס די סקאַלפּט 21.03 אַלגעמיינע ציל אַס מעלדונג

די מעלדונג פון די Sculpt 21.03 אָפּערייטינג סיסטעם איז באַקענענ, אין וואָס, באזירט אויף Genode OS Framework טעקנאַלאַדזשיז, אַ גענעראַל-ציל אָפּערייטינג סיסטעם איז דעוועלאָפּעד וואָס קענען זיין געוויינט דורך פּראָסט ניצערס צו דורכפירן וואָכעדיק טאַסקס. דער מקור קאָד פון די פּרויעקט איז פונאנדערגעטיילט אונטער די AGPLv3 דערלויבעניש. א 27 MB LiveUSB בילד איז געפֿינט פֿאַר אראפקאפיע. שטיצט אָפּעראַציע אויף סיסטעמען מיט ינטעל פּראַסעסערז און גראַפיקס […]

רוסט 1.51 פּראָגראַממינג שפּראַך מעלדונג

די מעלדונג פון די סיסטעם פּראָגראַממינג שפּראַך Rust 1.51, געגרינדעט דורך די מאָזיללאַ פּרויעקט, אָבער איצט דעוועלאָפּעד אונטער די אָוספּיסיז פון די פרייַ נאַן-נוץ אָרגאַניזאַציע Rust Foundation, איז ארויס. די שפּראַך פאָוקיסיז אויף זיקאָרן זיכערקייַט, גיט אָטאַמאַטיק זכּרון פאַרוואַלטונג און גיט די מיטל צו דערגרייכן הויך אַרבעט פּאַראַלעליזאַם אָן ניצן אַ מיסט קאַלעקטער אָדער רונטימע (רונטימע איז רידוסט צו יקערדיק יניטיאַליזיישאַן און […]

NGINX Unit 1.23.0 מעלדונג פון אַפּפּליקאַטיאָן סערווירער

די NGINX Unit 1.23 אַפּלאַקיישאַן סערווער איז באפרייט, אין וואָס אַ לייזונג איז דעוועלאָפּעד צו ענשור די קאַטער פון וועב אַפּלאַקיישאַנז אין פאַרשידן פּראָגראַממינג שפּראַכן (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js און Java). NGINX Unit קענען סיימאַלטייניאַסלי לויפן קייפל אַפּלאַקיישאַנז אין פאַרשידענע פּראָגראַממינג שפראַכן, די קאַטער פּאַראַמעטערס קענען זיין טשיינדזשד דינאַמיקאַללי אָן די נויט צו רעדאַגירן קאַנפיגיעריישאַן טעקעס און ריסטאַרט. קאָד […]

מעלדונג פון GNOME Commander 1.12 טעקע פאַרוואַלטער

די מעלדונג פון די צוויי-טאַפליע טעקע פאַרוואַלטער GNOME Commander 1.12.0, אָפּטימיזעד פֿאַר נוצן אין די GNOME באַניצער סוויווע, איז פארגעקומען. GNOME קאַמאַנדער ינטראַדוסיז פֿעיִקייטן אַזאַ ווי טאַבס, באַפֿעלן שורה אַקסעס, בוקמאַרקס, טשיינדזשאַבאַל קאָליר סקימז, וועגווייַזער האָפּקען מאָדע ווען סאַלעקטינג טעקעס, אַקסעס צו פונדרויסנדיק דאַטן דורך FTP און SAMBA, יקספּאַנדאַבאַל קאָנטעקסט מעניוז, אָטאַמאַטיק מאַונטינג פון פונדרויסנדיק דרייווז, אַקסעס צו נאַוויגאַציע געשיכטע, [ …]

דעביאַן ינישיייטיד אַ גענעראַל שטימען צו שטיצן די פּעטיציע קעגן סטאָלמאַן

עס איז פארעפנטלעכט געווארן א שטימען פלאן, מיט בלויז איין אפציע: צו שטיצן די פעטיציע קעגן סטאלמאן פארן דעביאן פראיעקט אלס א ארגאניזאציע. דער אָרגאַניזאַטאָר פון די שטימען, Steve Langasek פון Canonical, לימיטעד די דיסקוסיע צייט צו אַ וואָך (פריער, אַ מינימום פון 2 וואָכן איז געווען אַלאַקייטיד פֿאַר דיסקוסיע). די גרינדערס פון די שטימען אויך אַרייַנגערעכנט ניל מאַקגאָוורן, סטיוו מאַקינטירע און סאַם האַרטמאַן, אַלע […]

OpenSSL 1.1.1k דערהייַנטיקן מיט פיקסיז פֿאַר צוויי געפערלעך וואַלנעראַביליטיז

א קערעקטיוו מעלדונג פון די OpenSSL קריפּטאָגראַפיק ביבליאָטעק 1.1.1k איז בנימצא, וואָס ילימאַנייץ צוויי וואַלנעראַביליטיז וואָס זענען אַסיינד אַ הויך מדרגה פון געפאַר: CVE-2021-3450 - די פיייקייט צו בייפּאַס וועראַפאַקיישאַן פון אַ באַווייַזן אויטאָריטעט באַווייַזן ווען די X509_V_FLAG_X509_STRICT פאָן איז ענייבאַלד. וואָס איז פאַרקריפּלט דורך פעליקייַט און איז געניצט פֿאַר נאָך וועראַפאַקיישאַן פון די בייַזייַן פון סערטיפיקאַץ אין אַ קייט. דער פּראָבלעם איז געווען באַקענענ אין די ימפּלאַמענטיישאַן פון אַ נייַע טשעק וואָס איז ארויס אין OpenSSL 1.1.1h, פּראָוכיבאַטינג די נוצן פון […]

מעלדונג פון די GNU Emacs 27.2 טעקסט רעדאַקטאָר

די GNU פּראָיעקט האט ארויס די מעלדונג פון די GNU Emacs 27.2 טעקסט רעדאַקטאָר. ביז דער מעלדונג פון GNU Emacs 24.5, די פּרויעקט דעוועלאָפּעד אונטער דער פערזענלעכע פירערשאַפט פון Richard Stallman, וואָס האָט איבערגעגעבן דעם פּאָסטן פון פּרויעקט פירער צו John Wiegley אין האַרבסט פון 2015. עס איז באמערקט אַז די Emacs 27.2 מעלדונג ינקלודז בלויז זשוק פיקסיז און טוט נישט באַקענען נייַ פֿעיִקייטן, מיט די ויסנעם פון אַ ענדערונג אין די נאַטור פון די אָפּציע 'רעסיזע מיני ראָמען'. אין […]

פיקסיר אַ GPL הילעל אין די מימעמאַגיק ביבליאָטעק ז אַ קראַך אין Ruby on Rails

דער מחבר פון די פאָלקס רובי ביבליאָטעק מימעמאַגיק, וואָס האט איבער 100 מיליאָן דאַונלאָודז, איז געצווונגען צו טוישן זיין דערלויבעניש פון MIT צו GPLv2 רעכט צו דער ופדעקונג פון אַ הילעל פון די GPLv2 דערלויבעניש אין די פּרויעקט. RubyGems ריטיינד בלויז ווערסיעס 0.3.6 און 0.4.0, וואָס זענען שיפּט אונטער די GPL, און אַוועקגענומען אַלע עלטערע MIT-לייסאַנסט ריליסיז. דערצו, מימעמאַגיק אַנטוויקלונג איז סטאַפּט, און די GitHub ריפּאַזאַטאָרי […]

די OSI אָרגאַניזאַציע וועט האַלטן שייַעך-ילעקשאַנז פון די גאַווערנינג קאָונסיל רעכט צו דער קאָמפּראָמיס פון די אָפּשטימונג סיסטעם

די עפֿענען מקור איניציאטיוו (OSI), וואָס קאָנטראָלירט לייסאַנסיז פֿאַר נאָכקומען מיט עפֿענען מקור קרייטיריאַ, האָט באַשלאָסן צו ווידערוויילן דעם רעגירונגס קאָונסיל צוליב דער אנטדעקונג פון א וואלנעראַביליטי אין דער שטימען פלאטפארמע, וואס איז גענוצט געווארן צו פארדרייען די רעזולטאטן פון די וואלן. אין דער מאָמענט, די וואַלנעראַביליטי איז אפגעשטעלט און אַ פרייַ מומחה איז געבראכט צו באַשליסן די קאַנסאַקווענסאַז פון די כאַק. דעטאַילס פון דעם אינצידענט וועט זיין ארויס נאָך […]

דערהייַנטיקן Samba 4.14.2, 4.13.7 און 4.12.14 מיט וואַלנעראַביליטיז פאַרפעסטיקט

קערעקטיוו ריליסיז פון די Samba פּעקל 4.14.2, 4.13.7 און 4.12.14 זענען צוגעגרייט, אין וואָס צוויי וואַלנעראַביליטיז זענען ילימאַנייטאַד: CVE-2020-27840 - אַ באַפער אָוווערפלאָו וואָס אַקערז ווען פּראַסעסינג ספּעציעל דיזיינד DN (דיסטינגוישעד נאָמען) נעמען. אַן אַנאָנימע באַנוצערס אַטאַקער קענען קראַך אַ סאַמבאַ-באזירט AD DC LDAP סערווער דורך שיקן אַ ספּעציעל קראַפטעד בינדן בעטן. זינט בעשאַס די באַפאַלן עס איז מעגלעך צו קאָנטראָלירן די אָווועררייטינג געגנט, […]