作者: 主持人

发布 dav1d 1.0,VideoLAN 和 FFmpeg 项目的 AV1 解码器

VideoLAN 和 FFmpeg 社区发布了 dav1d 1.0.0 库,其中实现了 AV1 视频编码格式的替代免费解码器。 该项目代码是用 C (C99) 编写的,带有汇编插入 (NASM/GAS),并在 BSD 许可证下分发。 已实现对 x86、x86_64、ARMv7 和 ARMv8 架构以及操作系统 FreeBSD、Linux、Windows、macOS、Android 和 iOS 的支持。 dav1d 库支持 [...]

苍月浏览器 30.0 发布

Pale Moon 30.0 Web 浏览器版本已经发布,它从 Firefox 代码库分支出来,提供更高的效率、保留经典界面、最大限度地减少内存消耗并提供额外的自定义选项。 Pale Moon 版本是为 Windows 和 Linux(x86 和 x86_64)创建的。 项目代码根据 MPLv2(Mozilla 公共许可证)分发。 该项目遵循经典的界面组织,没有 [...]

Mozilla 将 ID 嵌入可下载的 Firefox 安装文件中

Mozilla 推出了一种识别浏览器安装的新方法。 从官方网站分发的程序集以适用于 Windows 平台的 exe 文件形式提供,并提供 dltoken 标识符,每次下载都是唯一的。 因此,同一平台的安装存档的多次连续下载会导致下载具有不同校验和的文件,因为标识符是直接添加的 [...]

对 node-ipc NPM 软件包进行了恶意更改,该更改删除了俄罗斯和白俄罗斯系统上的文件

在 node-ipc NPM 包 (CVE-2022-23812) 中检测到恶意更改,所有具有写入权限的文件的内容有 25% 的可能性被替换为“❤️”字符。 仅当在具有俄罗斯或白俄罗斯 IP 地址的系统上启动时,恶意代码才会被激活。 node-ipc 软件包每周的下载量约为 354 万次,并用作 XNUMX 个软件包的依赖项,其中包括 vue-cli。 […]

Neo4j项目和AGPL许可证相关的试验结果

美国上诉法院维持了地区法院早先针对 PureThink 涉及 Neo4j Inc. 知识产权侵权的案件的裁决。 该诉讼涉及侵犯 Neo4j 商标以及在 Neo4j DBMS 分支分发期间在广告中使用虚假陈述。 最初,Neo4j DBMS 是作为一个开放项目开发的,在 AGPLv3 许可证下提供。 随着时间的推移,产品[...]

推出gcobol,一个基于GCC技术的COBOL编译器

GCC 编译器套件开发人员邮件列表以 gcobol 项目为特色,该项目旨在为 COBOL 编程语言创建免费编译器。 目前,gcobol 正在作为 GCC 的一个分支进行开发,但在项目完成开发和稳定后,计划提出更改以纳入 GCC 的主要结构中。 项目代码根据 GPLv3 许可证分发。 作为创建新项目的原因 [...]

发布带有漏洞修复的 OpenVPN 2.5.6 和 2.4.12

OpenVPN 2.5.6 和 2.4.12 的修正版本已准备就绪,这是一个用于创建虚拟专用网络的软件包,允许您在两台客户端计算机之间组织加密连接,或为多个客户端的同时操作提供集中式 VPN 服务器。 OpenVPN 代码在 GPLv2 许可证下分发,为 Debian、Ubuntu、CentOS、RHEL 和 Windows 生成现成的二进制包。 新版本消除了一个可能潜在的漏洞[...]

通过发送ICMPv6数据包利用Linux内核中的远程DoS漏洞

Linux 内核中已发现一个漏洞 (CVE-2022-0742),该漏洞允许您耗尽可用内存并通过发送特制的 icmp6 数据包来远程导致拒绝服务。 该问题与处理类型 6 或 130 的 ICMPv131 消息时发生的内存泄漏有关。该问题自内核 5.13 以来一直存在,并在版本 5.16.13 和 5.15.27 中得到修复。 该问题并未影响 Debian、SUSE、[...] 的稳定分支

Go 编程语言 1.18 发布

Go 1.18 编程语言发布,由 Google 在社区参与下开发,作为一种混合解决方案,结合了编译语言的高性能和脚本语言易于编写代码等优点、开发速度和错误保护。 项目代码在 BSD 许可证下分发。 Go 的语法基于熟悉的 C 语言元素,并借鉴了一些 [...]

OpenSSL 和 LibreSSL 中的漏洞在处理不正确的证书时导致循环

OpenSSL 加密库 3.0.2 和 1.1.1n 的维护版本现已推出。 此更新修复了一个漏洞 (CVE-2022-0778),该漏洞可导致拒绝服务(处理程序无限循环)。 要利用该漏洞,只需处理专门设计的证书即可。 该问题发生在可以处理用户提供的证书的服务器和客户端应用程序中。 该问题是由 [...] 中的错误引起的

Chrome 99.0.4844.74 更新修复了严重漏洞

谷歌发布了Chrome更新99.0.4844.74和98.0.4758.132(扩展稳定),修复了11个漏洞,其中包括一个严重漏洞(CVE-2022-0971),该漏洞允许您绕过所有级别的浏览器保护并在系统上执行代码沙箱环境之外。 详细信息尚未披露,只知道该严重漏洞与访问浏览器引擎中已释放的内存(释放后使用)有关[...]

Debian 维护者离开是因为他不同意社区的新行为模式

Debian 项目帐户管理团队已终止 Norbert Preining 的状态,原因是他在 Debian 私人邮件列表上有不当行为。 作为回应,Norbert 决定停止参与 Debian 开发并转向 Arch Linux 社区。 Norbert 自 2005 年以来一直参与 Debian 开发,并维护了大约 150 个软件包,其中大部分 [...]