2021: ezek voltak a legfontosabb események, amelyek megtörténtek

Kétségtelen, hogy 2021 meglehetősen aktív év volt, annak ellenére, hogy még az első félévben is sok korlátozás volt érvényben a különböző nemzetek jelenlegi Covid-19 világjárvánnyal kapcsolatos intézkedései miatt.

A felmerült eseményeken belül Ebben a cikkben megosztunk néhányat a legfontosabbak közül és hogy volt miről beszélniük, vagy hogy nagyon népszerű hírek voltak.

2021-es események

Valami nem szűnt meg beszélni 2021-ben és hogy ennek az utolsó félévben sok beszélnivalója volt a sebezhetőségek kérdése amelyek közül a leghírhedtebbek közül emlékezhetünk arra log4j amely lehetővé teszi tetszőleges kód végrehajtását, amikor egy speciálisan formázott érték „{jndi: URL}” formátumban kerül a rendszerleíró adatbázisba.

log4j
Kapcsolódó cikk:
Log4j: a sebezhetőség, amiről mindenki beszél

Van olyan is Mozilla NSS en a kriptográfiai könyvtárak halmaza NSS (Hálózatbiztonsági szolgáltatások) a Mozillától, ami rosszindulatú kód futtatásához vezethet a DER (Distinguished Encoding Rules) segítségével meghatározott DSA vagy RSA-PSS digitális aláírások feldolgozásakor.

sebezhetőség
Kapcsolódó cikk:
BigSig, a Mozilla NSS biztonsági rése, amely kódfuttatást tesz lehetővé

Egy másik volt, amelyet a HP nyomtatókban észleltek, és amely több mint 150 különböző HP LaserJet, LaserJet Managed, PageWide és PageWide Managed nyomtatót és MFP-t érint. A biztonsági rés puffertúlcsordulást tesz lehetővé a betűtípus-processzorban, amikor egy speciálisan kialakított PDF-dokumentumot küldenek nyomtatásra, és annak kódját firmware-szinten futtatják.

A processzorok és a hardver sérülékenységei mellett a új típusú támadások Intel és AMD CPU-k ellen. Három Spectre és Meltdown osztályú sebezhetőség az AMD CPU-kban és sérülékenység az AMD SEV-ben. Adatszivárgás az Intel CPU gyűrűs buszon keresztül.

Emlékeznünk kell az Intel SGX elleni támadásra, valamint a MediaTek DSP chipjeinek és NXP tokenek sebezhetőségére is.

Stallman visszatér
Kapcsolódó cikk:
Stallman visszatérése a Szabad Szoftver Alapítványhoz

Másrészt emlékeznünk kell arra is, ésAz eltávolítandó mozgás stallman és feloszlatja az STR Alapítvány Igazgatóságát Stallman visszatérését követően az STR Alapítvány igazgatótanácsába. A kapcsolatok megszakítása a nyílt forráskódú alapítvánnyal számos nyílt forráskódú projekt esetében, köztük a Red Hat, a Fedora, a Creative Commons, a GNU Radio, az OBS Project, a SUSE, a The Document Foundation. A Debian projekt semleges álláspontra helyezkedett. Az Open Source Foundation vezetésének átalakítása.

Foltok a viszályoktól
Kapcsolódó cikk:
Foltok a viszályoktól. Amit a Műszaki Tanácsadó Testület talált

Egy másik nagyon hírhedt eset az volt, hogy a egyetemről való felfüggesztés Minnesota a kernelfejlesztésben Linux, mivel bizonyos tevékenységek miatt, amelyeket a potenciálisan sérülékeny javítások szállításával való "kísérletezésként" említettek, és amint felfedezték őket, az egyetem kimaradt a kernelben való részvételből.

A s oldalánoftware és ami 2021-ben született Az Amazon hírei kb OpenSearch, ami az Elasticsearch egyik elágazása, amelyhez az Elasticsearch ezt követően blokkolta az ügyfélkönyvtárak forkjaihoz való csatlakozás lehetőségét.

Kapcsolódó cikk:
Az elektronikus papírképernyőket támogató MuditaOS mobilplatform már nyílt forráskódú

Operációs rendszerek esetén ez muditaOS amely az elektronikus papír kijelzőkhöz való. A Muen egy mikromag a rendkívül megbízható rendszerek építéséhez. A Kerla egy Linux-kompatibilis Rust kernel. Chimera (Linux kernel + FreeBSD környezet). ToaruOS. OpenVMS port x86-64-hez. A Fuchsia operációs rendszer előtelepítése a Nest Hub eszközökön és a Linux-programok futtatásának támogatása a Fuchsia rendszeren.

Audacity 2.4.2
Kapcsolódó cikk:
A MUSE Group megszerzi az Audio Editor Audacity-t

Az akvizíciók részében az a Muse Group, amely átvette az Audacityt és új adatvédelmi szabályokat vezettek be (a közösség villákkal reagált), és szintén ez a kategória a Bátor híre, aki megvásárolta a Cliqz keresőt.

Kapcsolódó cikk:
Xinuos jogi lépéseket tett az IBM és a Red Hat ellen

Végül az állítások részéről ott van az, hogy a jogi követelés a Vizio ellen, a GPL megsértésével összefüggésbe hozható, között sok éven át tartó ügy megoldása is Xinuos az IBM és a Red Hat ellen.

A Sony Musicnak sikerült blokkolnia a kalózoldalakat a Quad9 DNS-feloldó rendszerének szintjén, és ahol az illetékes bíróság elutasította a Quad9 fellebbezését.

Oracle-Google-Android-Per
Kapcsolódó cikk:
Az Oracle folytatja a Java API szerzői jogi csatáját a Google ellen

Egy másik nagyon hírhedt eset az volt A Google, amelyben legyőzi az Oracle-t Java és Android esetében, és nem feledkezhetünk meg a T esetéről semake-Two Interactive amely biztosította a RE3 nyílt forráskódú projektjének GitHub összeomlását. A fellebbezés után a GitHub visszanyerte a hozzáférést, de a Take-Two jogi lépéseket tett a fejlesztők ellen, és a GitHub ismét blokkolta az adattárat.

kereslet
Kapcsolódó cikk:
A RE3 projekt fejlesztőit perelte a Take-Two Interactive

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.