RSS
Pages: 1 ... 40 41 42 43 44 45 46 47 48 49 50
[>] Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root
lor.opennet
robot(spnet, 1) — All
2025-11-14 13:44:02


В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему.

https://www.opennet.ru/opennews/art.shtml?num=64250

[>] «Ростелеком» покупает значительную долю в «Базальт СПО»
lor.opennet
robot(spnet, 1) — All
2025-11-14 15:44:04


В ноябре Ростелеком стал владельцем 5% акций компании «Базальт СПО», разработчика AltLinux. Доля была получена через фонд поддержки национальных ИТ-решений «Консоль», созданный с участием Ростелекома и Минцифры России.

Фонд «Консоль» является частью группы Ростелекома и ориентирован на инвестиции в компании, разрабатывающие платформенное и системное программное обеспечение, а также отраслевые решения. Наблюдательный совет фонда включает представителей Минцифры России.

( [ читать дальше... ]( https://www.linux.org.ru/news/russia/18142031#cut ) )

[>] Rust опередил C/C++ по объёму кода, добавляемого в платформу Android
lor.opennet
robot(spnet, 1) — All
2025-11-14 16:44:03


Компания Google подвела итоги использования компонентов на языке Rust в платформе Android. Стратегия по внедрению в Android методов безопасной разработки для нового кода оказалась успешной. В 2025 году впервые доля уязвимостей, вызванных ошибками при работе с памятью, оказалось меньше 20% от общего числа уязвимостей. Для сравнения в 2024 году этот показатель в Android составлял 24%, а в 2019 году - 76%. При этом средний показатель по индустрии продолжает оставаться на уровне 70%.

https://www.opennet.ru/opennews/art.shtml?num=64251

[>] Tewi 1.0.0 -- консольный клиент для Transmission и qBittorrent
lor.opennet
robot(spnet, 1) — All
2025-11-14 19:44:04


Вышла версия v1.0.0 текстового клиента [ Tewi ]( https://github.com/anlar/tewi ) для управления демонами BitTorrent-клиентов.

Главное изменение в этом релизе - добавлена поддержка [ qBittorrent ]( https://www.qbittorrent.org/ ) наряду с уже поддерживаемым [ Transmission ]( https://transmissionbt.com/ ) .

Проект написан на Python и использует фреймворк [ Textual ]( https://textual.textualize.io/ ) для реализации интерфейса. Лицензия - GPLv3+.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18142668#cut ) )

[>] Релиз Red Hat Enterprise Linux 9.7 и 10.1
lor.opennet
robot(spnet, 1) — All
2025-11-15 00:44:03


Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.1, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.7. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности можно использовать общедоступные iso-образы CentOS Stream 10, а также бесплатные сборки RHEL для разработчиков). Выпуск сформирован для архитектур x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) и RISC-V (preview). В соответствии с 14-летним циклом поддержки дистрибутива RHEL 10 будет сопровождаться до 2035 года + 4 года расширенной платной поддержки. Обновления для RHEL 9 продолжат выпускаться до конца мая 2032 года, а RHEL 8 - 2029 года.

https://www.opennet.ru/opennews/art.shtml?num=64231

[>] Законопроект об ответственности за неправильную систему авторизации на сайтах
lor.opennet
robot(spnet, 1) — All
2025-11-15 01:44:04


Группой депутатов во главе с первым зампредом комитета по информационной политике, информационным технологиям и связи Антоном Горелкиным внесен в Госдуму законопроект, устанавливающий административную ответственность за авторизацию в интернете на сайтах/приложениях/информационных системах не предусмотренными законом способами.

Сами требования к авторизации пользователей вступили в силу с 01 декабря 2023 года, однако за их неисполнение до настоящего времени не предусмотрено какой-либо ответственности.

( [ читать дальше... ]( https://www.linux.org.ru/news/internet/18142916#cut ) )

[>] Выпуск Wine 10.19 и Wine staging 10.19
lor.opennet
robot(spnet, 1) — All
2025-11-15 11:44:03


Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.19. С момента выпуска 10.18 было закрыто 34 отчёта об ошибках и внесено 439 изменений.

https://www.opennet.ru/opennews/art.shtml?num=64253

[>] В KDE переработаны запросы полномочий и реализовано распознавание текста на изображениях
lor.opennet
robot(spnet, 1) — All
2025-11-15 13:44:02


Опубликован очередной еженедельный отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 12 февраля.

https://www.opennet.ru/opennews/art.shtml?num=64254

[>] Выпуск дистрибутива Debian 13.2
lor.opennet
robot(spnet, 1) — All
2025-11-15 19:44:02


Сформировано второе корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 123 обновления с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.

https://www.opennet.ru/opennews/art.shtml?num=64256

[>] Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android
lor.opennet
robot(spnet, 1) — All
2025-11-15 20:44:03


В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может привести к удалённому выполнению кода при обработке специально оформленных Bluetooth-пакетов.

https://www.opennet.ru/opennews/art.shtml?num=64255

[>] В PyPI введено подтверждение смены устройства, с которого осуществляется вход
lor.opennet
robot(spnet, 1) — All
2025-11-15 23:44:02


Разработчики репозитория Python-пакетов PyPI (Python Package Index) внедрили дополнительный этап проверки во время входа, требующий подтверждения операции по email в случае подключения с устройства или браузера, с которого раннее не производился вход. Подтверждение требуется в дополнение к имеющейся двухфакторной аутентификации, требующей ввода одноразового кода (TOTP - Time-based One-Time Password) помимо обычных учётных данных. При использовании в качестве второго фактора аутентификации ключей на базе технологий WebAuthn или Passkeys, дополнительное подтверждение по email не требуется.

https://www.opennet.ru/opennews/art.shtml?num=64257

[>] Simple Viewer GL v3.2.4
lor.opennet
robot(spnet, 1) — All
2025-11-15 23:44:04


Simple Viewer GL – лёгкий просмотрщик изображений.

Simple Viewer GL – это однооконное приложение. В строке статуса, которую можно отключать клавишей i, отображается базовая информация: формат, разрешение, размер в памяти, размер на диске. В режиме информации о пикселе, который включается клавишей p, отображается бабл с информацией о позиции, цвете пикселя, параметрах выделенной области.

Simple Viewer GL умеет определять тип файла по его сигнатуре (параметр -a), а не только по расширению файла. Поддерживается рекурсивный обход директории (параметр -r).

Есть возможность менять в рантайме тип фона (три базовых цвета + шахматная доска) окна или задавать кастомный цвет, что удобно при просмотре изображений с прозрачными пикселями.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18143858#cut ) )

[>] Выпуск Rust Coreutils 0.4. Расхождение поведения утилиты du в uutils и GNU Coreutils
lor.opennet
robot(spnet, 1) — All
2025-11-15 23:44:04


Rust Coreutils задействован по умолчанию в выпуске Ubuntu 25.10 и применяется в дистрибутивах AerynOS (Serpent OS) и Apertis (развивается компанией Collabora). В отличие от GNU Coreutils реализация на Rust распространяется под пермиссивной [ лицензией MIT ]( https://mit-license.org ) , вместо [ копилефт-лицензии GPL ]( https://www.gnu.org/licenses/gpl-3.0.html ) . Дополнительно той же командой разработчиков развиваются написанные на Rust аналоги наборов утилит [ util-linux ]( https://github.com/uutils/util-linux ) , [ diffutils ]( https://github.com/uutils/diffutils ) , [ findutils ]( https://github.com/uutils/findutils ) и [ procps ]( https://github.com/uutils/procps ) , а также программ [ sed ]( https://github.com/uutils/sed ) и [ login ]( https://github.com/uutils/login ) .

В новой версии Rust Coreutils:



Улучшена совместимость с эталонным тестовым набором GNU Coreutils, при прохождении которого успешно выполнено 544 теста, что на 12 больше, чем в прошлой версии (532). 56 (68) тестов завершилось неудачей, а 33 (33) теста было пропущено. Заявлен уровень совместимости 85.80% (было 83.91%).



В утилите date [ улучшена ]( https://github.com/uutils/coreutils/pull/8944 ) совместимость с GNU date при обработке часовых поясов (добавлена возможность указания сокращённых наименований часовых поясов в опции –set).

*В утилите factor задействован пакет num_prime для ускорения факторизации типов u64/u128.

*В утилите tsort реализация алгоритма обхода DFS [ переведена ]( https://github.com/uutils/coreutils/pull/8737 ) с рекурсивного на итеративный метод работы для предотвращения переполнения стека.



В утилите cksum реализована поддержка хэшей sha2 и sha3. Добавлены тесты для отслеживания изменения производительности cksum. Функциональность hashsum перенесена в cksum.



В утилите mkdir [ устранено ]( https://github.com/uutils/coreutils/pull/8947 ) переполнение стека, приводящее к аварийному завершению при создании большого (200+) числа вложенных каталогов.



В утилитах stdbuf и uptime реализована поддержка платформы OpenBSD.



Улучшена сборка и тестирование на платформе FreeBSD.



Внесены общие улучшения для повышения переносимости.
Расширены возможности, устранены проблемы и добавлены недостающие опции для утилит base64, cat, chown, chsum, date, dd, du, factor, hashsum, install, ls, mkdir, od, printenv, printf, readlink, stdbuf, timeout, truncate, tsort, uptime, uudoc.

Стоит отметить [ расхождение ]( https://askubuntu.com/questions/1559396/the-new-du-command-in-lib-cargo-bin-coreutils-outputs-wrong-sizes-in-ubun ) в поведении утилиты du из наборов uutils и GNU Coreutils, всплывшее после перехода Ubuntu 25.10 на uutils. Разработчики ещё [ не решили ]( https://github.com/uutils/coreutils/issues/9202 ) трактовать ли данное расхождение как ошибку, так как с одной стороны в поведении uutils есть логика и тестовый набор GNU Coreutils не выявляет проблем, но с другой стороны несовместимости с GNU Coreutils предписано обрабатывать как ошибки и поведение Busybox соответствует GNU Coreutils.

Разное поведение наблюдается при указании в числе аргументов утилиты du нескольких каталогов в ситуации, когда некоторые из каталогов являются подкаталогами других каталогов (например, /var и /var/log). Uutils показывает фактический размер каждого отдельного каталога, а в итоговой строке выводит суммарный размер всех указанных каталогов. GNU Coreutils показывает в итоговой строке фактический размер, который указанные каталоги занимают на диске, но в раздельном списке показывает размеры каждого каталога с вычетом вложенных каталогов, из-за чего их размер получается меньше фактического. Кроме того, значения, выводимые в GNU Coreutils и Busybox, меняются в зависимости от порядка указания каталогов.

Например, при проверке размера каталогов /var/log и /var, фактический размер которых 1540 и 35495 блоков (МБ).

В GNU Coreutils будет выведено:

du -smc /var/log /var
1540 /var/log
33955 /var # меньше фактического
35495 total

du -smc /var /var/log
35495 /var # показан только /var и не показан /var/log
35495 total

В uutils:

du -smc /var/log /var
1540 /var/log
35495 /var
37034 total # больше фактического, но соответствует сумме /var и /var/log

du -smc /var /var/log
35495 /var
1540 /var/log
37034 total # больше фактического, но соответствует сумме /var и /var/log

В Busybox:

du -smc /var/log /var
1540 /var/log
33955 /var # меньше фактического
35495 total

du -smc /var /var/log
35495 /var # показан только /var и не показан /var/log
35495 total

https://www.linux.org.ru/news/opensource/18143451

Pages: 1 ... 40 41 42 43 44 45 46 47 48 49 50