Проект OpenWrt развивает собственную аппаратную платформу https://opennet.ru/60414/
www.opennet.ru
Проект OpenWrt развивает собственную аппаратную платформу
В канун 20-летия проекта разработчики дистрибутива OpenWrt выступили с инициативой создания развиваемого сообществом беспроводного маршрутизатора OpenWrt One (AP-24.X). В качестве основы OpenWrt One предлагается использовать начинку, схожую с платами Banana…
Обновление СУБД Redis 7.0.15 и 7.2.4 с устранением уязвимости https://opennet.ru/60415/
www.opennet.ru
Обновление СУБД Redis 7.0.15 и 7.2.4 с устранением уязвимости
В корректирующих выпусках СУБД Redis 7.0.15 и 7.2.4 устранена опасная уязвимость (CVE-2023-41056), которая потенциально может привести к удалённому выполнению кода из-за записи данных в область за пределами выделенного буфера. Проблема проявляется начиная…
В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов https://opennet.ru/60416/
www.opennet.ru
В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов
Разработчики анонимной сети Tor опубликовали выпуск проекта Arti 1.1.12, развивающего Tor-клиент, написанный на языке Rust. Ветка 1.x отмечена как пригодная для использования обычными пользователями и обеспечивающая тот же уровень конфиденциальности, юзабилити…
В Libreboot реализована поддержка ноутбука HP EliteBook 820 G2 https://opennet.ru/60417/
www.opennet.ru
В Libreboot реализована поддержка ноутбука HP EliteBook 820 G2
Лия Роу (Leah Rowe), основной разработчик и основатель дистрибутива Libreboot, объявила о реализации возможности использования Libreboot в качестве загрузочной прошивки в ноутбуке HP EliteBook 820 G2. Основанная разработчиками LibreBoot компания Minifree…
Проект GodotOS, подготовил оболочку операционной системы на игровом движке Godot https://opennet.ru/60418/
www.opennet.ru
Проект GodotOS подготовил оболочку операционной системы на игровом движке Godot
Опубликован первый выпуск проекта GodotOS, развивающего прототип графического интерфейса, созданный с использованием игрового движка Godot. GodotOS преподносится как эксперимент по использованию игрового движка для проектирования минималистичного, удобного…
Прекращение поддержки LTS-ядра Linux 4.14 https://opennet.ru/60420/
www.opennet.ru
Прекращение поддержки LTS-ядра Linux 4.14
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, объявил о публикации финального выпуска ядра Linux 4.14.336, который станет последним в данной серии. Ветка 4.14 была опубликована в ноябре 2017 года и сопровождалась…
Первый кандидат в релизы KDE 6 https://opennet.ru/60421/
www.opennet.ru
Первый кандидат в релизы KDE 6
Началось тестирование кандидата в релизы пользовательского окружения KDE Plasma 6, библиотек KDE Frameworks 6 и коллекции приложений KDE Gear 6. Кандидат в релизы ознаменовал переход на финальную стадию тестирования перед релизом, намеченным на 28 февраля.…
Meshtastic - реализация самодостаточной mesh-сети на базе передатчиков LoRa https://opennet.ru/60423/
www.opennet.ru
Meshtastic - реализация самодостаточной mesh-сети на базе передатчиков LoRa
Проект Meshtastic развивает открытую коммуникационную платформу для построения самодостаточной децентрализованной сети передачи сообщений, в которой каждая точка сети связывается через соседние точки, без использования централизованных маршрутизаторов. Для…
Атака на инфраструктуру PyTorch, компрометирующая репозиторий и релизы https://opennet.ru/60424/
www.opennet.ru
Атака на инфраструктуру PyTorch, компрометирующая репозиторий и релизы
Раскрыты детали атаки на инфраструктуру, используемую при разработке фреймворка машинного обучения PyTorch, позволившую извлечь ключи доступа, достаточные для размещения произвольных данных в репозитории с релизами проекта в GitHub и AWS, а также для подстановки…
Уязвимости в GitLab, позволяющие захватить учётную запись и выполнить команды под другим пользователем https://opennet.ru/60425/
www.opennet.ru
Уязвимости в GitLab, позволяющие захватить учётную запись и выполнить команды под другим пользователем
Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.7.2, 16.6.4 и 16.5.6, в которых устранены две критические уязвимости. Первая уязвимость (CVE-2023-7028), которой присвоен максимальный уровень опасности (10…
Проект OpenSSH опубликовал план прекращения поддержки DSA https://opennet.ru/60426/
www.opennet.ru
Проект OpenSSH опубликовал план прекращения поддержки DSA
Разработчики проекта OpenSSH представили план прекращения поддержки ключей на базе алгоритма DSA. По современным меркам DSA-ключи не обеспечивают должного уровня защиты, так как используют размер закрытого ключа всего в 160 бит и хэш SHA1, что по уровню безопасности…
Рейтинг языков программирования TIOBE за январь 2024 года https://opennet.ru/60427/
www.opennet.ru
Рейтинг языков программирования TIOBE за январь 2024 года
Компания TIOBE Software опубликовала январский рейтинг популярности языков программирования, в котором по сравнению с январём 2023 года выделяется перемещение языка JavaScript с седьмого на шестое место, языка PHP с 10 на 7 место, Scratch с 20 на 10 место…
Релиз дистрибутива Linux Mint 21.3 https://opennet.ru/60429/
www.opennet.ru
Релиз дистрибутива Linux Mint 21.3
Представлен релиз дистрибутива Linux Mint 21.3, продолжающий развитие ветки на основе пакетной базы Ubuntu 22.04 LTS. Дистрибутив полностью совместим с Ubuntu, но существенно отличается подходом к организации интерфейса пользователя и подбором используемых…
Выпуск СУБД Firebird 5.0 https://opennet.ru/60430/
www.opennet.ru
Выпуск СУБД Firebird 5.0
После двух с половиной лет разработки представлен релиз реляционной СУБД Firebird 5.0. Firebird продолжает развитие кода СУБД InterBase 6.0, открытого в 2000 году компанией Borland. Firebird распространяется под свободной лицензией MPL и поддерживает стандарты…
Доступен звуковой сервер PulseAudio 17.0 https://opennet.ru/60432/
www.opennet.ru
Доступен звуковой сервер PulseAudio 17.0
Представлен релиз звукового сервера PulseAudio 17.0, который выступает в роли посредника между приложениями и различными низкоуровневыми звуковыми подсистемами, абстрагируя работу с оборудованием. PulseAudio позволяет управлять громкостью и смешиванием звука…
В ядро Linux 6.8 приняты патчи, ускоряющие TCP https://opennet.ru/60433/
www.opennet.ru
В ядро Linux 6.8 приняты патчи, ускоряющие TCP
В состав кодовой базы, на основе которой формируется ядро Linux 6.8, принят набор изменений, значительно повышающих производительность TCP-стека. В случаях обработки множества параллельных TCP-соединений ускорение может достигать 40%.
Опубликован embedded-hal 1.0, инструментарий для создания драйверов на языке Rust https://opennet.ru/60435/
www.opennet.ru
Опубликован embedded-hal 1.0, инструментарий для создания драйверов на языке Rust
Рабочая группа Rust Embedded, созданная для разработки технологий повышения качества и безопасности приложений, прошивок и драйверов к встраиваемым системам, представила первый выпуск фреймворка embedded-hal, предоставляющего набор программных интерфейсов…
Дискуссия об использовании языка C++ для разработки ядра Linux https://opennet.ru/60436/
www.opennet.ru
Дискуссия об использовании языка C++ для разработки ядра Linux
В списке рассылки разработчиков ядра Linux возобновилось начатое шесть лет назад обсуждение перспектив использования современного кода на C++ в ядре Linux, помимо нынешнего применения языка Си с ассемблерными вставками и продвижения языка Rust. Изначально…
Выпуск платформы Lutris 0.5.15 для упрощения доступа к играм из Linux https://opennet.ru/60437/
www.opennet.ru
Выпуск платформы Lutris 0.5.15 для упрощения доступа к играм из Linux
Опубликован выпуск игровой платформы Lutris 0.5.15, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linux. Код проекта написан на языке Python и распространяется под лицензией GPLv3.
Уязвимости в сетевых устройствах Juniper и IP-камерах D-Link https://opennet.ru/60438/
www.opennet.ru
Уязвимости в сетевых устройствах Juniper и IP-камерах D-Link
В коммутаторах и межсетевых экранах Juniper серий EX и SRX, оснащённых операционной системой JunOS, выявлена критическая уязвимость (CVE-2024-21591), позволяющая удалённо вызвать переполнение буфера в доступном без прохождения аутентификации обработчике web…