2021: need olid kõige olulisemad sündmused

2021. aasta oli kahtlemata üsna tegus aasta, hoolimata sellest, et ka selle aasta esimesel poolel kehtis veel palju piiranguid, mis tulenevad eri riikide meetmetest seoses praeguse Covid-19 pandeemiaga.

Tekkinud sündmuste raames jagame selles artiklis mõnda kõige olulisemat ja et neil oli millestki rääkida või et need olid väga populaarsed uudised.

2021. aasta sündmused

2021. aasta jooksul ei peatunud midagi ja et selle viimase semestri jooksul oli tal palju rääkida haavatavuse küsimus millistest kurikuulsamatest me seda mäletame log4j mis võimaldab käivitada suvalise koodi, kui registrisse kirjutatakse spetsiaalselt vormindatud väärtus vormingus "{jndi: URL}".

log4j
Seotud artikkel:
Log4j: haavatavus, millest kõik räägivad

Samuti on see Mozilla NSS en krüptograafiliste raamatukogude komplekt NSS (Võrgu turvateenused) Mozillalt, mis võib viia pahatahtliku koodi käivitamiseni DER (Distinguished Encoding Rules) abil määratud DSA või RSA-PSS digitaalallkirjade töötlemisel.

haavatavus
Seotud artikkel:
BigSig, Mozilla NSS-i haavatavus, mis võib lubada koodi käivitamist

Teine oli see, mis tuvastati HP printerites, mis mõjutasid enam kui 150 erinevat HP LaserJeti, LaserJet Managed, PageWide ja PageWide Managed printeri ja MFP mudelit. See haavatavus võimaldab puhvri ületäitumist fondiprotsessoris, kui saadetakse spetsiaalselt loodud PDF-dokument printimiseks ja selle kood käitatakse püsivara tasemel.

Protsessorite ja riistvara haavatavuste poolel on need uut tüüpi rünnakud Inteli ja AMD protsessoritele. Kolm Spectre ja Meltdown klassi haavatavust AMD protsessorites ja haavatavus AMD SEV-is. Andmed lekivad läbi Inteli protsessori ringsiini.

Peame meeles pidama ka rünnakut Intel SGX vastu ning MediaTeki DSP kiipide ja NXP žetoonide haavatavusi.

Stallmani tagasitulek
Seotud artikkel:
Stallmani naasmine Vaba Tarkvara Fondi

Teisest küljest peame ka meeles pidama jaLiikumine eemaldamiseks tallimees ja laiali saata sihtasutuse STR direktorite nõukogu pärast Stallmani naasmist STR Foundationi direktorite nõukogusse. Suhete katkestamine avatud lähtekoodiga sihtasutusega paljude avatud lähtekoodiga projektide jaoks, sealhulgas Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Debiani projekt on võtnud neutraalse positsiooni. Avatud lähtekoodiga sihtasutuse juhtimise ümberkorraldamine.

Erimeelsuste plaastrid
Seotud artikkel:
Erimeelsuste plaastrid. Mida leidis tehniline nõuandekogu

Teine väga kurikuulus juhtum oli peatamine ülikoolist Minnesota tuuma arendamisel Linux, kuna teatud tegevuste tõttu, mida nad nimetasid potentsiaalselt haavatavate plaastrite tarnimisega "katsetamiseks" ja niipea, kui need avastati, jäeti ülikool tuumas osalemisest välja.

Küljel starkvara ja mis sündis 2021. aastal Amazoni uudised OpenSearch, mis on Elasticsearchi hark, millele Elasticsearch blokeeris seejärel võimaluse luua ühendus klienditeekide kahvlitega.

Seotud artikkel:
Mobiiliplatvorm MuditaOS, mis toetab elektroonilisi paberekraane, on nüüd avatud lähtekoodiga

Operatsioonisüsteemide puhul see muditaOS mis on mõeldud elektrooniliste paberkuvarite jaoks. Muen on mikrotuum väga töökindlate süsteemide ehitamiseks. Kerla on Linuxiga ühilduv Rusti kernel. Chimera (Linuxi kernel + FreeBSD keskkond). ToaruOS. OpenVMS-i port x86-64 jaoks. Fuchsia OS-i eelinstallimine Nest Hubi seadmetele ja tugi Linuxi programmide käitamiseks Fuchsias.

Audacity 2.4.2
Seotud artikkel:
MUSE Group omandab heliredaktori Audacity

Omandamise osas on see Muse Group, mis võttis Audacity üle ja tutvustas uusi privaatsusreegleid (kogukond reageeris kahvlitega) ja ka see kategooria on uudised Brave'ist, kes ostis otsingumootori Cliqz.

Seotud artikkel:
Xinuos astus IBMi ja Red Hati vastu kohtusse

Lõpuks on nõuete osas see, et juriidiline nõue Vizio vastu, mis on seotud GPL-i rikkumisega, ka vahepeal aastaid kestnud juhtumi lahendamine Xinuos IBMi ja Red Hati vastu.

Sony Musicul õnnestus blokeerida piraatsaidid Quad9 DNS-i eraldussüsteemi tasemel ja kus vastutav kohus lükkas Quad9 kaebuse tagasi.

Oracle-Google-Android-kohtuasi
Seotud artikkel:
Oracle jätkab Java API autoriõiguste lahingut Google'i vastu

Teine väga kurikuulus juhtum oli Google, milles ta alistab Oracle'i Java ja Androidi puhul ning me ei saa unustada T juhtumitake-Two Interactive mis on kindlustanud oma RE3 avatud lähtekoodiga projekti GitHubi krahhi. Pärast edasikaebamist sai GitHub juurdepääsu tagasi, kuid Take-Two esitas arendajate vastu hagi ja GitHub blokeeris hoidla uuesti.

nõudlus
Seotud artikkel:
Projekti RE3 arendajad kaebasid kohtusse Take-Two Interactive

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.