Năm 2021: đây là những sự kiện quan trọng nhất đã xảy ra

Không nghi ngờ gì nữa, năm 2021 là một năm khá sôi động, mặc dù thực tế là ngay cả trong nửa đầu năm đó vẫn còn nhiều hạn chế do các biện pháp của các quốc gia khác nhau liên quan đến đại dịch Covid-19 hiện tại.

Trong các sự kiện đã phát sinh chúng tôi chia sẻ trong bài viết này một số điều quan trọng nhất và rằng họ có điều gì đó để nói hoặc đó là những tin tức rất phổ biến.

Sự kiện năm 2021

Có điều gì đó đã không ngừng nói trong suốt năm 2021 và trong học kỳ cuối cùng của học kỳ này, anh ấy đã có rất nhiều điều để nói về vấn đề về lỗ hổng bảo mật trong số những điều khét tiếng nhất mà chúng ta có thể nhớ là log4j cho phép thực thi mã tùy ý khi một giá trị có định dạng đặc biệt được ghi vào sổ đăng ký ở định dạng "{jndi: URL}".

log4j
Bài viết liên quan:
Log4j: lỗ hổng mà mọi người đều nói về

Ngoài ra còn có của Mozilla NSS en bộ thư viện mật mã NSS (Dịch vụ an ninh mạng) từ Mozilla có thể dẫn đến việc thực thi mã độc hại khi xử lý chữ ký số DSA hoặc RSA-PSS được chỉ định bằng DER (Quy tắc mã hóa phân biệt).

dễ bị tổn thương
Bài viết liên quan:
BigSig, một lỗ hổng trong Mozilla NSS có thể cho phép thực thi mã

Một lỗi khác đã được phát hiện trong máy in HP ảnh hưởng đến hơn 150 kiểu máy in HP LaserJet, LaserJet Managed, PageWide và PageWide Managed và MFP khác nhau. Lỗ hổng bảo mật cho phép tràn bộ đệm trong bộ xử lý phông chữ khi gửi tài liệu PDF được thiết kế đặc biệt để in và chạy mã của nó ở cấp phần sụn.

Về mặt lỗ hổng trong bộ xử lý và phần cứng là những lỗ hổng các kiểu tấn công mới vào CPU Intel và AMD. Ba lỗ hổng lớp Spectre và Meltdown trong CPU AMD và lỗ hổng trong AMD SEV. Dữ liệu bị rò rỉ qua bus vòng của CPU Intel.

Chúng ta cũng phải nhớ cuộc tấn công vào Intel SGX và các lỗ hổng trong chip DSP và mã thông báo NXP của MediaTek.

Sự trở lại của Stallman
Bài viết liên quan:
Sự trở lại của Stallman đối với Tổ chức Phần mềm Tự do

Mặt khác, chúng ta cũng phải nhớ vàPhong trào loại bỏ người bán hàng và giải tán Hội đồng quản trị của STR Foundation sau khi Stallman trở lại Hội đồng quản trị STR Foundation. Việc cắt đứt mối quan hệ với Open Source Foundation đối với nhiều dự án nguồn mở, bao gồm Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Dự án Debian đã có một vị trí trung lập. Tái cấu trúc quản lý của Quỹ Nguồn mở.

Các bản vá lỗi của sự bất hòa
Bài viết liên quan:
Các bản vá lỗi của sự bất hòa. Hội đồng cố vấn kỹ thuật đã tìm thấy gì

Một trường hợp rất khét tiếng khác là đình chỉ của Đại học Minnesota trong quá trình phát triển hạt nhân Linux, do một số hoạt động nhất định mà họ đã đề cập là "thử nghiệm" với việc vận chuyển các bản vá lỗi có khả năng bị tấn công và ngay sau khi chúng được phát hiện, trường đại học đã không tham gia vào hạt nhân.

Về phía software và những gì ra đời vào năm 2021 Tin tức của Amazon về OpenSearch, là một nhánh của Elasticsearch, mà Elasticsearch sau đó đã chặn khả năng kết nối với các nhánh trong thư viện ứng dụng khách.

Bài viết liên quan:
MuditaOS, nền tảng di động có hỗ trợ màn hình giấy điện tử hiện là mã nguồn mở

Trong trường hợp của hệ điều hành này muditaOS dành cho màn hình điện tử bằng giấy. Muen là một vi hạt nhân để xây dựng các hệ thống có độ tin cậy cao. Kerla là một nhân Rust tương thích với Linux. Chimera (nhân Linux + môi trường FreeBSD). ToaruOS. Cổng OpenVMS cho x86-64. Cài đặt sẵn Fuchsia OS trên các thiết bị Nest Hub và hỗ trợ chạy các chương trình Linux trên Fuchsia.

Audacity 2.4.2
Bài viết liên quan:
Nhóm MUSE có được Audacity của Trình chỉnh sửa âm thanh

Trong một phần của hoạt động mua lại là của Muse Group đã tiếp quản Audacity và giới thiệu các quy tắc bảo mật mới (cộng đồng đã phản ứng với fork) và cũng trong danh mục này là tin tức của Brave, người đã mua lại công cụ tìm kiếm Cliqz.

Bài viết liên quan:
Xinuos đã khởi kiện IBM và Red Hat

Cuối cùng, về một phần của các tuyên bố, có yêu cầu pháp lý chống lại Vizio, gắn liền với việc vi phạm GPLX, cũng là việc giải quyết vụ án đã kéo dài nhiều năm giữa Xinuos chống lại IBM và Red Hat.

Sony Music đã thành công trong việc chặn các trang web vi phạm bản quyền ở cấp độ hệ thống phân giải DNS của Quad9 và tại đó tòa án phụ trách đã bác bỏ đơn kháng cáo của Quad9.

Oracle-Google-Android-Kiện
Bài viết liên quan:
Oracle tiếp tục cuộc chiến bản quyền API Java chống lại Google

Một trường hợp rất khét tiếng khác là Google đánh bại Oracle trong trường hợp của Java và Android và chúng ta không thể quên trường hợp của Take-Hai tương tác mà đã bảo đảm sự cố GitHub của dự án nguồn mở RE3 của nó. Sau khi kháng cáo, GitHub đã lấy lại quyền truy cập, nhưng Take-Two đã khởi kiện các nhà phát triển và GitHub lại khóa kho lưu trữ.

nhu cầu
Bài viết liên quan:
Các nhà phát triển của dự án RE3 đã bị kiện bởi Take-Two Interactive

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.