RSS
Pages: 1 ... 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 ... 285
[>] Выпуск интегрированного набора интернет-приложений SeaMonkey 2.53.6
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-22 20:00:02


Состоялся релиз набора интернет-приложений SeaMonkey 2.53.6, который объединяет в рамках одного продукта web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. В форме предустановленных дополнений предлагаются IRC-клиент Chatzilla, набор средств для web-разработчиков DOM Inspector и календарь-планировщик Lightning. В новый выпуск перенесены исправления и изменения из актуальной кодовой базы Firefox (SeaMonkey 2.53 основан на браузерном движке Firefox 60.8 с портированием связанных с безопасностью исправлений и некоторых улучшений из актуальных веток Firefox).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54455

[>] Компания Corellium адаптировала Linux для работы на компьютерах с чипом Apple M1
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-22 20:00:02


Компания Corellium, в рамках проекта Sandcastle занимающаяся портированием Linux и Android для iPhone, представила сборку Linux, адаптированную для работы на новых компьютерах Apple, оснащённых чипом M1. Вариант ядра Linux с поддержкой чипа Apple M1 опубликован под лицензией GPLv2, а патчи переданы для включения в основной состав ядра.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54454

[>] Выпуск файлового менеджера Midnight Commander 4.8.26
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-22 20:00:02


После шести месяцев разработки опубликован выпуск консольного файлового менеджера Midnight Commander 4.8.26, распространяемого в исходных текстах под лицензией GPLv3+.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54453

[>] В Ubuntu 21.04 решено не переходить на GTK4 и GNOME 40
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-22 20:00:02


Разработчики Ubuntu приняли решение продолжить поставку GTK3 и GNOME 3.38 в весеннем выпуске 21.04. Отмечается, что переход на GTK 4 и GNOME 40 признан преждевременным из-за опасений в стабильности решения на основе данных веток. С учётом значительности изменений в GTK 4 и работе по существенной модернизации интерфейса GNOME Shell 40, могут возникнуть проблемы с полной готовностью переработанного окружения для широкого использования.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54451

[>] Arch Linux, Fedora, Debian, Slackware и openSUSE могут отказаться от поставки Chromium
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-22 20:00:02


Разработчик, поддерживающий пакеты с Chromium для Arch Linux, заявил, что откажется от сопровождения Chromium и выступит за удаление данного браузера из репозиториев в случае, если не удастся найти выход по поддержанию в Chromium синхронизации данных. Напомним, что компания Google решила с 15 марта ограничить в Chromium доступ к внутренним API, привязанным к сервисам Google. Изменение приведёт к невозможности использования в Chromium синхронизации закладок, паролей и истории посещений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54452

[>] Баг о слишком быстром скроллинге с использованием тачпада закрыт без исправления
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 01:00:01


Более чем два года назад в Gnome GitLab был открыт багрепорт о том, что скроллинг в GTK-приложениях с помощью тачпада получился слишком быстрым или слишком чувствительным. В дискуссии участвовали 43 человека. Мейнтейнер GTK+, Маттиас Класен, изначально утверждал, что не видит проблему. Комментарии были в основном на тему «как оно работает», «как оно работает в других ОС», «как это объективно измерить», «нужны ли настройки» и «что можно поменять». Однако их накопилось слишком много, настолько много, что багрепорт, по мнению мейнтейнера, потерял свое назначение как отчет об имеющейся ошибке и превратился в форум для дискуссии. В связи с этим, багрепорт был закрыт без каких-либо изменений в коде.
Ссылка: https://www.linux.org.ru/news/hardware/16124032

[>] Amazon объявил о создании собственного форка Elasticsearch
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 01:00:01


На прошлой неделе компания Elastic Search B.V. [ объявила ]( https://www.elastic.co/blog/licensing-change ) , что она изменяет свою стратегию лицензирования своих продуктов и не будут выпускать новые версии Elasticsearch и Kibana под лицензией Apache 2.0. Вместо этого новые версии будут предлагаться в соответствии с собственной Elastic License (которая ограничивает возможности его использования) или Server Side Public License (которая содержит требования, которые делают ее неприемлемой для многих в сообществе открытого исходного кода). Это означает, что Elasticsearch и Kibana больше не будут программным обеспечением с открытым исходным кодом. Чтобы гарантировать, что версии обоих пакетов с открытым исходным кодом останутся доступными и будут поддерживаться, Amazon заявил о том, что предпримет шаги для создания и поддержки форка с открытым исходным кодом Elasticsearch и Kibana с лицензией Apache 2.0. В течение нескольких недель будет создано ответвление от последней кодовой базы Elasticsearch 7.10, остающейся под старой лицензией Apache 2.0, после чего форк продолжит развиваться самостоятельно и будет использован в будущих выпусках собственного дистрибутива от Amazon Open Distro for Elasticsearch, а также начнёт использоваться в сервисе Amazon Elasticsearch Service. Также об аналогичной инициативе [ объявила ]( https://logz.io/blog/open-source-elasticsearch-doubling-down/ ) компания Logz.io. Elasticsearch — поисковая система. Написана на Java, в основе использует библиотеку Lucene, официальные клиенты доступны на Java, .NET (C#), Python, Groovy и ряде других языков. Разрабатывается компанией Elastic вместе со связанными проектами — механизмом сбора данных и анализа журналов Logstash и платформой аналитики и визуализации Kibana; эти три продукта предназначены для использования в качестве интегрированного решения, называемого «Elastic Stack».
Ссылка: https://www.linux.org.ru/news/opensource/16124039

[>] Google закрывает сторонний доступ к Chrome Sync API
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 01:00:01


В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в Chrome но и в сторонних браузерах, основанных на коде Chromium. Оправдываясь усилиями по повышению безопасности Google закрывает доступ стороннему програмному обеспечению к вышеозначенным API. Данное решение вступает в силу начиная с 15 марта этого года. В связи с этим многие дистрибутивы [ рассматривают ]( https://www.reddit.com/r/linux/comments/l1xzah/multiple_distros_considering_removal_of_chromium/ ) возможность полного отказа от Chromium в своих поставках. Среди них: Arch Linux, Fedora, Debian, Slackware, OpenSUSE и другие. Первоисточник: ( [ читать дальше... ]( https://www.linux.org.ru/news/google/16123797#cut ) )
Ссылка: https://www.linux.org.ru/news/google/16123797

[>] Amazon и Logz.io объявили о создании форков Elasticsearch
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 01:00:01


Компания Amazon сообщила о создании собственного форка платформы поиска, анализа и хранения данных Elasticsearch, а также связанного с платформой web-интерфейса Kibana. Решение принято после перевода исходного проекта на несвободную лицензию SSPL и прекращения публикации изменений под старой лицензией Apache 2.0. Несколько дней назад организация OSI (Open Source Initiative), занимающаяся проверкой соответствия лицензий критериям Open Source.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54456

[>] Из-за патентов поддержка H.263 в Ruffle, эмуляторе Flash Player, остаётся под вопросом
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 20:00:02


Для проекта Ruffle, развивающего эмулятор Adobe Flash Player, подготовлена начальная поддержка воспроизведения видео и реализация декодировщика для формата сжатия видео H.263, позволяющая воспроизводить встроенные во swf-файлы видеопотоки (embedded bitstreams, пока без поддержки плейера flv). Проблема в том, что из-за опасений патентных претензий код возможно ещё очень долго останется на стадии pull-запроса и не будет принят в основную кодовою базу.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54448

[>] Android портирован для плат на архитектуре RISC-V
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 20:00:02


Китайский производитель чипов T-Head, принадлежащий компании Alibaba Group, опубликовал результаты портирования платформы Android 10 на платы, оснащённые процессорами на базе архитектуры RISC-V. Патчи подготовлены для кодовой базы AOSP (Android Open Source Project) и охватывают различные подсистемы, включая графический стек, библиотеку bionic, виртуальную машину dalvik и фреймворки. Прилагается сценарий для самостоятельной сборки AOSP для устройств RISC-V или для запуска в эмуляторе.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54459

[>] Обновление редактора кода CudaText 1.122.5
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-23 20:00:02


Опубликован новый выпуск кроссплатформенного свободного редактора кода CudaText, написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет несколько особенностей, позаимствованных из Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 200 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD и Solaris.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54458

[>] Microsoft выпустила официальную Rust библиотеку для Windows API
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-24 01:00:01


Библиотека оформлена в виде Rust crate под MIT License, который можно использовать вот так: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" После этого в скрипте сборки build.rs можно сгенерировать те модули, которые нужны для вашего приложения: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject} windows::win32::windows_programming::CloseHandle ); } Документация о доступных модулях опубликована на [ docs.rs ]( https://microsoft.github.io/windows-docs-rs/doc/bindings/windows/ ) . Пример кода: mod bindings { ::windows::include_bindings!(); } use bindings::{ windows::data::xml::dom::*, windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject}, windows::win32::windows_programming::CloseHandle, }; fn main() -> windows::Result { let doc = XmlDocument::new()?; doc.load_xml("hello world")?; let root = doc.document_element()?; assert!(root.node_name()? == "html"); assert!(root.inner_text()? == "hello world"); unsafe { let event = CreateEventW( std::ptr::null_mut(), true.into(), false.into(), std::ptr::null(), ); SetEvent(event).ok()?; WaitForSingleObject(event, 0); CloseHandle(event).ok()?; } Ok(()) } Для некоторых вызовов функций используется unsafe, так как эти функции предоставляются как они есть, не адаптируя их к конвенциями Rust. По такому же принципу устроен crate [ libc ]( https://crates.io/crates/libc ) , который служит базовым crate для доступа к libc и используется как основа для пострения библиотек с безопасным интерфейсом. Проект создан в рамках [ Win32 Metadata Project ]( https://github.com/microsoft/win32metadata ) , который призван облегчить создание API для разных языков программирования. Вторая библиотека, которая была создана на основе Metadata Project на первое фазе проекта - [ C#/Win32 ]( https://github.com/microsoft/CsWin32 ) . Также Microsoft анонсировала начало работы над [ версией для С++ ]( https://github.com/microsoft/cppwin32 ) , которая использует современный стиль языка.
Ссылка: https://www.linux.org.ru/news/opensource/16124846

[>] В пакетном менеджере PIP прекращена поддержка Python 2
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-24 20:00:02


Представлен выпуск пакетного менеджера PIP 21.0, применяемого для установки дополнительных Python-библиотек из PyPI и других репозиториев. Ключевым изменением в новом выпуске стало прекращение поддержки Python 2.7 и 3.5, а также прекращение совместимости с записями в кэше, созданными в версиях pip ‹ 20.0. Одновременно предложено обновление PIP 20.3.4, которое помечено как последний выпуск с поддержкой Python 2. Пользователям Python 2 необходимо оставаться на старых выпусках PIP. Совместимая с Python 2.7 версия скрипта get-pip.py предоставляется отдельно.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54460

[>] Уязвимость во Flatpak, позволяющая обойти режим изоляции
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 01:00:02


В инструментарии для создания самодостаточных пакетов Flatpak выявлена уязвимость (CVE-2021-21261), позволяющая обойти режим sandbox-изоляции и выполнить произвольный код в окружении основной системы. Проблема устранена в версиях 1.10.0 и 1.8.5, но позднее в исправлении всплыло регрессивное изменение, вызывающее проблемы при сборке на системах с прослойкой bubblewrap, установленной с флагом setuid. Регрессия устранена в выпуске 1.10.1 (обновление для ветки 1.8.x пока недоступно).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54461

[>] Выявлена и исправлена критическая уязвимость в реализации NFS
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Уязвимость заключается в возможности удалённого атакующего получить доступ к директориям за пределами экспортируемой по NFS, через вызов READDIRPLUS на .. корневого экспортируемого каталога. Уязвимость исправлена в вышедшем 23 января ядре 5.10.10, а так же во всех остальных поддерживаемых версиях ядер, обновлённых в этот день: ( [ читать дальше... ]( https://www.linux.org.ru/news/security/16127063#cut ) )
Ссылка: https://www.linux.org.ru/news/security/16127063

[>] Выпуск GNU Binutils 2.36
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Представлен релиз набора системных утилит GNU Binutils 2.36, в состав которого входят такие программы, как GNU linker, GNU assembler, nm, objdump, strings, strip.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54464

[>] Уязвимости в VLC и GStreamer, способные привести к выполнению кода при обработке контента
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Представлен выпуск медиаплеера VLC 3.0.12, в котором устранено несколько уязвимостей, которые потенциально могут привести к выполнению кода при попытке воспроизведения специально оформленных мультимедийных файлов. В списке изменений также отмечено проведение работы по повышению защищённости web-интерфейса.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54465

[>] Тестирование рабочего стола KDE Plasma 5.21
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Доступна для тестирования бета-версия пользовательской оболочки Plasma 5.21. Протестировать новый выпуск можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon Testing edition. Пакеты для различных дистрибутивов можно найти на данной странице. Релиз ожидается 16 февраля.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54466

[>] Выпуск файлового менеджера Thunar 4.17.0, развиваемого проектом Xfce
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Опубликован выпуск файлового менеджера Thunar 4.17.0, при разработке которого основное внимание уделяется обеспечению высокой скорости работы и отзывчивости, в сочетании с предоставлением простого в использовании, интуитивно понятного и избавленного от излишеств интерфейса. Ветка Thunar 4.17 помечена как экспериментальная и применяется для формирования функциональности будущего стабильного релиза Thunar 4.18, который будет предложен вместе с Xfce 4.18 (график разработки Xfce 4.18 пока не утверждён).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54463

[>] Выпуск дистрибутива для создания сетевых хранилищ XigmaNAS 12.2.0.4
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-25 20:00:02


Состоялся стабильный выпуск дистрибутива XigmaNAS 12.2.0.4, построенного на кодовой базе FreeBSD 12 и предназначенного для создания сетевого хранилища (NAS, Network-Attached Storage). Проект был основан в 2012 году как ответвление от FreeNAS 7 и вначале развивался под именем NAS4Free. Форк был создан после перехода FreeNAS на модульную архитектуру и интерфейс на основе Python-фреймворка Django для продолжения развитие монолитной архитектуры и классического интерфейса WebGUI на языке PHP.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54462

[>] Mozilla выступила с инициативой Open Web Docs для продолжения развития MDN
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 01:00:02


Компания Mozilla учредила организацию Open Web Docs, нацеленную на продолжение поддержания проекта MDN (Mozilla Developer Network), как единой площадки для публикации документации для web-разработчиков, охватывающей поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API. В августе 2020 года в ходе сокращения штата сотрудников Mozilla под увольнения попала вся команда MDN. С тех пор внесение исправлений и дополнений в документацию производилось отдельными энтузиастами.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54468

[>] Релиз Firefox 85
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 20:00:02


Состоялся релиз web-браузера Firefox 85. Кроме того, сформировано обновление ветки с длительным сроком поддержки 78.7.0. На стадию бета-тестирования перешла ветка Firefox 86, релиз которой намечен на 23 февраля.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54467

[>] Выпуск облачной платформы Apache CloudStack 4.15
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 20:00:02


Состоялся релиз облачной платформы Apache CloudStack 4.15, позволяющей автоматизировать развертывание, настройку и поддержание приватной, гибридной или публичной cloud-инфраструктуры (IaaS, инфраструктура как сервис). Платформа CloudStack была передана Фонду Apache компанией Citrix, которая получила проект после поглощения компании Cloud.com. Установочные пакеты подготовлены для CentOS и Ubuntu.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54471

[>] Релиз дистрибутива Tails 4.15
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 20:00:02


Представлен релиз специализированного дистрибутива Tails 4.15 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 Гб.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54472

[>] Доступен альфа-выпуск GNOME 40
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 20:00:02


Представлен первый альфа-выпуск пользовательского окружения GNOME 40. Релиз намечен на 24 марта 2021 года. Напомним, что проект перешёл на новую нумерацию версий, в соответствии с которой вместо 3.40 будет опубликован выпуск 40.0, что даст возможность избавиться от первой цифры "3", которая при текущем процессе разработки потеряла актуальность.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54470

[>] Выпуск редактора разделов GParted 1.2
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-26 20:00:02


Состоялся релиз редактора дисковых разделов Gparted 1.2 (GNOME Partition Editor), поддерживающего большинство файловых систем и типов разделов, применяемых в Linux. Кроме функций управления метками, редактирования и создания разделов, GParted позволяет уменьшать или увеличивать размер существующих разделов без потери размещённых на них данных, проверять целостность таблиц разделов, восстанавливать данные с потерянных разделов и выравнивать начало раздела по границе цилиндров.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54469

[>] Google открыл код Tilt Brush, программы для рисования с использованием 3D-шлемов
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-27 01:00:01


Компания Google объявила об открытии исходных текстов программы для художественного творчества Tilt Brush, позволяющей создавать трёхмерные рисунки в окружающем пространстве, используя шлем виртуальной реальности. Код написан на языке C# и открыт под лицензией Apache 2.0. Поддерживается большинство шлемов виртуальной реальности, включая Oculus Rift, HTC Vive VR, Windows Mixed Reality, Valve Index, PlayStation VR и Oculus Quest VR.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54473

[>] Выявлена и исправлена критическая уязвимость в sudo
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-27 06:00:02


В системной утилите sudo была найдена и исправлена критическая уязвимость, позволяющая абсолютно любому локальному пользователю системы получить права администратора root. Уязвимость использует переполнение буфера в куче и появилась в июле 2011 года (коммит 8255ed69). Нашедшим эту уязвимость удалось написать три работающих эксплоита и успешно испытать их на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) и Fedora 33 (sudo 1.9.2). Уязвимы все версии sudo, с 1.8.2 до 1.9.5p1 включительно. Исправление появилось в вышедшей сегодня версии 1.9.5p2. По ссылке ниже есть детальный разбор уязвимого кода.
Ссылка: https://www.linux.org.ru/news/security/16129872

[>] Dotenv-linter обновился до v3.0.0
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-27 20:00:02


Dotenv-linter — это open source инструмент для проверки и исправления различных проблем в .env файлах, которые служат для более удобного хранения переменных окружения внутри проекта. Использование переменных окружения рекомендовано манифестом разработки «The Twelve Factor App» — набором лучших практик по разработке приложений для любых платформ. Следование этому манифесту делает ваше приложение готовым к масштабированию, удобному и быстрому развертыванию на современных облачных платформах. Новая версия dotenv-linter помимо поиска и исправления, ещё может сравнивать .env файлы друг с другом, поддерживает многострочные значения, ‘export’ префикс и многое другое. Подробное описание изменений с примерами читайте в статье.
Ссылка: https://www.linux.org.ru/news/opensource/16130747

[>] Критическая уязвимость в sudo, позволяющая получить привилегии root
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-27 20:00:02


Исследователи безопасности из компании Qualys выявили критическую уязвимость (CVE-2021-3156) в утилите sudo, предназначенной для организации выполнения команд от имени других пользователей. Уязвимость позволяет получить доступ с правами root без прохождения аутентификации и без наличия необходимых полномочий. Проблема может быть эксплуатирована любым пользователем, независимо от присутствия в системных группах и наличия записи в файле /etc/sudoers. Для атаки не требуется ввод пароля пользователя, т.е. уязвимость может применяться посторонним для повышения привилегий в системе после компрометации уязвимости в непривилегированном процессе (в том числе запускаемом под пользователем "nobody").
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54474

[>] Выпуск серверного дистрибутива Zentyal 7.0
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 01:00:02


Доступен релиз серверного Linux-дистрибутива Zentyal 7.0, построенного на пакетной базе Ubuntu 20.04 LTS и специализирующегося на создании серверов для обслуживания локальной сети предприятий среднего и малого бизнеса. В том числе дистрибутив позиционируется в качестве альтернативы Windows Server и включает компоненты для замены служб Microsoft Active Directory и Microsoft Exchange Server. Размер iso-образа 1.1 ГБ. Отдельно оставляется коммерческая редакция дистрибутива, при этом пакеты с компонентами Zentyal доступны пользователям Ubuntu через штатный репозиторий Universe.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54475

[>] GitLab отменяет Bronze/Starter за 4$ в месяц
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 06:00:02


Нынешние клиенты Bronze/Starter смогут продолжить пользоваться ими по прежней цене до конца подписки и ещё год после этого. Затем они должны выбрать - либо более дорогую подписку, либо бесплатный аккаунт с меньшей функциональностью. В случае выбора более дорогой подписки предоставляются существенные скидки, благодаря которым цена будет расти до обычной в течении трёх лет. Например Premium до 25 пользователей: $6.00 в месяц в первый год, $9.00 второй год, $15.00 третий год и дальше по $19.00. В конце должны остаться лишь три вида аккаунтов: Free Premium Ultimate
Ссылка: https://www.linux.org.ru/news/opensource/16131621

[>] Технология WebRTC получила статус стандарта
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Консорциум W3C объявил о придании API, связанного с технологией WebRTC, статуса рекомендованного стандарта. Одновременно комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, опубликовал 11 RFC (8825-8835, 8854) с описанием архитектуры, элементов протокола, видов транспорта и механизмов коррекции ошибок, применяемых в WebRTC. Данные RFC получили статус "Предложенного стандарта".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54478

[>] Посторонние получили контроль над доменом Perl.com
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Брайан Фой (brian d foy), основатель организации Perl Mongers и автор многих книг по языку Perl, предупредил о потере контроля сообществом над основным доменом проекта - Perl.com. Неизвестные перехватили домен у регистратора и теперь Perl.com принадлежит постороннему лицу.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54479

[>] Релиз браузера Vivaldi 3.6
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Сегодня вышла финальная версия браузера Vivaldi 3.6 на открытом ядре Chromium. В новом релизе был значительно изменён принцип работы с группами вкладок - теперь при переходе к группе автоматически открывается дополнительная панель, на которой размещаются все вкладки группы. При необходимости пользователь может закрепить вторую панель для удобства работы с множеством вкладок. Среди других изменений можно отметить дальнейшее расширение возможностей настройки контекстных меню - добавлены меню всех боковых панелей, появление опции отложенной загрузки веб-панелей - это позволяет ускорить запуск браузера при наличии множества пользовательских веб-панелей, а также обновление проприетарных медиа-кодеков для Linux-систем до версии 87.0.4280.66. В новой версии браузера сделано множество исправлений, включая некорректное переключение вкладок при закрытии активной, проблему выхода из полноэкранного режима просмотра видео, неправильное имя ярлыка страницы, помещённого на рабочий стол. Браузер Vivaldi использует собственную систему синхронизации, что позволяет избежать возможных проблем в связи с изменением политики Google по использованию Chrome Sync API.
Ссылка: https://www.linux.org.ru/news/proprietary/16132070

[>] Угнан домен perl.com
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Ведутся работы по восстановлению контроля над доменом. На данный момент лучше воздержаться от его посещения.
Ссылка: https://www.linux.org.ru/news/security/16132354

[>] Релиз браузера Vivaldi 3.6
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Компания Vivaldi Technologies анонсировала выход финальной версии проприетарного браузера Vivaldi 3.6, разрабатываемого на базе движка Chromium. Браузер развивается силами бывших разработчиков Opera Presto и ставит своей задачей создание настраиваемого и функционального браузера, сохраняющего приватность данных пользователей. В число основных функций входит блокировщик слежки и рекламы, менеджеры заметок, истории и закладок, приватный режим просмотра, синхронизация, защищённая сквозным шифрованием, режим группировки вкладок, боковая панель, конфигуратор с большим числом настроек, режим горизонтального отображения вкладок, а также в тестовом режиме встроенный почтовый клиент, RSS-ридер и календарь.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54477

[>] Доступен Wayland 1.19
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-28 20:00:02


Состоялся стабильный релиз протокола, механизма межпроцессного взаимодействия и библиотек Wayland 1.19. Ветка 1.19 обратно совместима на уровне API и ABI с выпусками 1.x и содержит в основном исправления ошибок и незначительные обновления протокола. Улучшена система сборки, для которой теперь требуется инструментарий Meson как минимум версии 0.52.1. Композитный сервер Weston, предоставляющий код и рабочие примеры для использования Wayland в десктоп-окружениях и встраиваемых решениях, развивается в рамках отдельного цикла разработки.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54476

[>] Новый вариант атаки NAT slipstreaming, позволяющей отправить запросы на внутренний IP
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 01:00:02


Опубликован новый вариант атаки NAT slipstreaming, позволяющей установить сетевое соединение от сервера атакующего к любому UDP или TCP порту на системе пользователя, открывшего подготовленную атакующим web-страницу в браузере. Атака даёт возможность атакующему отправить любые данные на любой порт пользователя, невзирая на применение на системе жертвы внутреннего диапазона адресов (192.168.x.x, 10.x.x.x), выход в сеть с которого напрямую закрыт и возможен только через транслятор адресов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54480

[>] В Ubuntu 21.04 решено включить Wayland по умолчанию
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 01:00:02


Разработчики Ubuntu приняли решение перейти на использование в Ubuntu 21.04 пользовательского окружения GNOME, по умолчанию работающего на базе протокола Wayland. При использовании проприетарных драйверов NVIDIA по умолчанию продолжит предлагаться сеанс на основе X-сервера. Для остальных конфигураций сеанс на основе X-сервера будет переведён в разряд опций.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54481

[>] Выпуск Chrome OS 88
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 20:00:02


Состоялся релиз операционной системы Chrome OS 88, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 88. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Сборка Chrome OS 88 доступна для большинства актуальных моделей Chromebook. Энтузиастами сформированы неофициальные сборки для обычных компьютеров с процессорами x86, x86_64 и ARM. Исходные тексты распространяются под свободной лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54485

[>] FreeBSD переводит архитектуру i386 на вторичный уровень поддержки
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 20:00:02


Разработчики FreeBSD объявили о переводе архитектуры i386 (32-разрядные системы x86) на второй уровень поддержки платформ (Tier 2). Изменения вступят в силу начиная с выпуска FreeBSD 13.0. В ветках FreeBSD 11.x и 12.x платформа i386 останется на первом уровне. Второй уровень поддержки для систем i386 подразумевает продолжение формирования установочных сборок, бинарных обновлений и готовых пакетов, но не гарантирует решение специфичных проблем.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54482

[>] Выпуск GNU Autoconf 2.71
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 20:00:02


Опубликован выпуск пакета GNU Autoconf 2.71, в котором поставляется набор M4-макросов для создания скриптов автоконфигурации для сборки приложений в различных Unix-подобных системах (на основе подготовленного шаблона выполняется генерация скрипта "configure").
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54484

[>] Выпуск пакетного менеджера DNF 4.6
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-29 20:00:02


Доступен релиз пакетного менеджера DNF 4.6, который используется по умолчанию в дистрибутивах Fedora Linux и RHEL 8. DNF является ответвлением от Yum 3.4, адаптированным для работы с Python 3 и использующим библиотеку hawkey в качестве бэкенда для разрешения зависимостей. По сравнению с Yum, DNF обладает заметно более высокой скоростью работы, низким потреблением памяти и более качественным управлением зависимостями.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54483

[>] Критическая уязвимость в криптографической библиотеке Libgcrypt 1.9.0
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-30 01:00:02


В опубликованном на прошлой неделе выпуске криптографической библиотеки Libgcrypt 1.9.0, которая используется в GnuPG, выявлена легко эксплуатируемая критическая уязвимость, позволяющая добиться переполнения буфера при попытке расшифровки специально оформленных данных, на стадии до верификации или проверки цифровой подписи. Уязвимость затрагивает GnuPG и другие приложения, использующие уязвимую версию Libgcrypt.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54489

[>] Доступен монолитный дистрибутив Ubuntu Core 20
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-30 01:00:02


Компания Canonical опубликовала релиз Ubuntu Core 20, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме неделимого монолитного образа базовой системы, в котором не применяется разбивка на отдельные deb-пакеты. Образы Ubuntu Core 20, состав которых синхронизирован с пакетной базой Ubuntu 20.04.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54488

[>] Представлен LibreOffice New Generation для привлечения молодёжи в проект
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-30 01:00:02


Организация The Document Foundation представила новый проект LibreOffice New Generation, сосредоточенный на привлечении молодых людей к разработке LibreOffice и решению сопутствующих задач, таких как перевод на другие языки, написание документации, дизайн, тестирование, маркетинг и поддержание инфраструктуры. Проект даёт возможность школьникам и студентам, принимающим участие в развитии LibreOffice, получить значок, подтверждающий вклад участника в разработку и включающий информацию и достижениях.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54487

[>] Google Play заблокировал распространение Matrix-клиента Element
lor-opennet.17
Новостной_робот(mira, 1) — All
2021-01-30 20:00:02


Компания Google приостановила распространение Android-приложения Element в каталоге Google Play без уведомления разработчиков о причинах блокировки. На фоне недавнего инцидента с блокировкой приложения Parler, разработчики проекта Matrix предполагают, что распространение Matrix-клиента было заморожено после отправки в Google жалобы на присутствие в сети Matrix неприемлемого контента. Но пока это лишь домыслы, так как официально Google причины ещё не назвал.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54490

Pages: 1 ... 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 ... 285