Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля https://opennet.ru/60439/
www.opennet.ru
Уязвимость в патчах Red Hat к загрузчику GRUB2, позволяющая обойти проверку пароля
Раскрыта информация об уязвимости (CVE-2023-4001) в патчах к загрузчику GRUB2, подготовленных компанией Red Hat. Уязвимость позволяет на многих системах с UEFI обойти проверку пароля, выставленного в GRUB2 для ограничения доступа к загрузочному меню или командной…
Обновление защищённой Android-платформы GrapheneOS https://opennet.ru/60440/
www.opennet.ru
Обновление защищённой Android-платформы GrapheneOS
Доступен выпуск защищённой мобильной платформы GrapheneOS 2024011300, представляющей собой ответвление от кодовой базы Android (AOSP, Android Open Source Project), расширенное и изменённое для усиления безопасности и обеспечения конфиденциальности. Ранее…
openSUSE Leap 16 будет построен на платформе ALP, использующей контейнеры https://opennet.ru/60443/
www.opennet.ru
openSUSE Leap 16 будет построен на платформе ALP, использующей контейнеры
Разработчики проекта openSUSE анонсировали начало работы над следующим значительным выпуском дистрибутива openSUSE Leap 16, который будет основан на новой технологической платформе ALP (Adaptable Linux Platform), на которую также переходит коммерческий дистрибутив…
Отменена программа развития ОС Fuchsia для рабочих станций https://opennet.ru/60444/
www.opennet.ru
Отменена программа развития ОС Fuchsia для рабочих станций
Из репозитория проекта Chromium удалены компоненты, необходимые для сборки браузера Chrome для операционной системы Fuchsia. Отмечается, что поддержка Fuchsia в Chrome была экспериментом, который теперь прекращён. Отдельно указано, что причиной прекращения…
Разработка пользовательской оболочки COSMIC приближается к альфа-выпуску https://opennet.ru/60441/
www.opennet.ru
Разработка пользовательской оболочки COSMIC приближается к альфа-выпуску
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, объявила о прогрессе в разработке пользовательской оболочки COSMIC, переписанной на языке Rust (не путать со старым COSMIC, который был основан на GNOME Shell). Оболочка находится в разработке…
Увеличение скорости ввода/вывода на 6% в Linux, благодаря кэшированию запросов времени https://opennet.ru/60445/
www.opennet.ru
Увеличение скорости ввода/вывода на 6% в Linux, благодаря кэшированию запросов времени
Jens Axboe, создатель io_uring и сопровождающий блочную подсистему в ядре Linux, смог увеличить число операций ввода/вывода в секунду (IOPS) как минимум на 6% (возможно больше на полновесных конфигурациях ядер Linux), потратив всего 5 минут на кодинг. Идея…
Стабильный релиз Wine 9.0 https://opennet.ru/60446/
www.opennet.ru
Стабильный релиз Wine 9.0
После года разработки и 26 экспериментальных версий представлен стабильный релиз открытой реализации Win32 API - Wine 9.0, который вобрал в себя более 7000 изменений. Из ключевых достижений в новой версии выделяется реализация архитектуры WoW64 для запуска…
GitHub обновил PGP-ключи из-за уязвимости, приводящей к утечке переменных окружения https://opennet.ru/60448/
www.opennet.ru
GitHub обновил PGP-ключи из-за уязвимости, приводящей к утечке переменных окружения
GitHub раскрыл сведения об уязвимости (CVE-2024-0200), позволяющей получить доступ к содержимому переменных окружений, выставленных в контейнерах, применяемых в рабочей инфраструктуре. Уязвимость была выявлена участником программы Bug Bounty, претендующим…
Выпуск VirtualBox 7.0.14 https://opennet.ru/60452/
www.opennet.ru
Выпуск VirtualBox 7.0.14
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.14, в котором отмечено 14 исправлений. Одновременно сформировано обновление прошлой ветки VirtualBox 6.1.50 с 7 изменениями, в числе которых поддержка пакетов с ядром из…
Доступна СУБД MySQL 8.3.0 https://opennet.ru/60453/
www.opennet.ru
Доступна СУБД MySQL 8.3.0
Компания Oracle сформировала новую ветку СУБД MySQL 8.3 и опубликовала корректирующее обновление MySQL 8.0.36. Сборки MySQL Community Server 8.3.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows.
PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, применяемом для PXE-загрузки https://opennet.ru/60449/
www.opennet.ru
PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, применяемом для PXE-загрузки
В UEFI-прошивках на основе открытой платформы TianoCore EDK2, обычно используемых на серверных системах, выявлено 9 уязвимостей, получивших собирательное кодовое имя PixieFAIL. Уязвимости присутствуют в сетевом стеке прошивок, применяемом для организации…
Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей https://opennet.ru/60456/
www.opennet.ru
Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей
Опубликованы корректирующие выпуски X.Org Server 21.1.11 и DDX-компонента (Device-Dependent X) xwayland 23.2.4, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранено 6 уязвимостей…
Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagination https://opennet.ru/60451/
www.opennet.ru
Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagination
В графических процессорах компаний AMD, Apple, Qualcomm и Imagination выявлена уязвимость (CVE-2023-4969), получившая кодовое имя LeftoverLocals и позволяющая извлечь данные из локальной памяти GPU, оставшиеся после выполнения другого процесса и возможно…
Релиз системы распознавания текста Tesseract 5.3.4 https://opennet.ru/60457/
www.opennet.ru
Релиз системы распознавания текста Tesseract 5.3.4
Опубликован релиз системы оптического распознавания текста Tesseract 5.3.4, поддерживающей распознавание символов UTF-8 и текстов на более чем 100 языках, включая русский, казахский, белорусский и украинский. Результат может сохраняться как открытым текстом…
Выпуск текстового редактора GNU Emacs 29.2 https://opennet.ru/60458/
www.opennet.ru
Выпуск текстового редактора GNU Emacs 29.2
Проект GNU опубликовал релиз текстового редактора GNU Emacs 29.2. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Код проекта написан…
Компания Foxconn присоединилась к инициативе по защите Linux от патентных претензий https://opennet.ru/60459/
www.opennet.ru
Компания Foxconn присоединилась к инициативе по защите Linux от патентных претензий
Компания Foxconn вошла в число участников организации Open Invention Network (OIN), занимающейся защитой экосистемы Linux от патентных претензий. Вступлением в OIN компания продемонстрировала свою приверженность идеям по совместному развитию инновации и неагрессивному…
Выпуск Hangover 9.0, пакета для запуска Windows-приложений на системах ARM64 https://opennet.ru/60462/
www.opennet.ru
Выпуск Hangover 9.0, пакета для запуска Windows-приложений на системах ARM64
Опубликована новая ветка проекта Hangover, позволяющего запускать 32-разрядные Windows-приложения, собранные для архитектур x86 (i386) и ARM32, в окружениях на базе архитектуры ARM64 (Aarch64). В разработке находится реализация варианта Hangover для архитектуры…
Ханс Райзер прокомментировал перевод ReiserFS в разряд устаревших https://opennet.ru/60461/
www.opennet.ru
Ханс Райзер прокомментировал перевод ReiserFS в разряд устаревших
В списке рассылки разработчиков ядра Linux опубликованы письма, полученные одним из разработчиков в ходе переписки с Хансом Райзером (Hans Reiser), в 2008 году приговорённым к пожизненному заключению за убийство своей жены в результате ссоры с последующей…
Выпуск Wayland-Protocols 1.33 https://opennet.ru/60465/
www.opennet.ru
Выпуск Wayland-Protocols 1.33
После полугода разработки опубликован выпуск пакета wayland-protocols 1.33, содержащего набор протоколов и расширений, дополняющих возможности базового протокола Wayland и предоставляющих возможности, необходимые для построения композитных серверов и пользовательских…
В KDE улучшена поддержка масштабирования и добавлено автосохранение в Dolphin https://opennet.ru/60466/
www.opennet.ru
В KDE улучшена поддержка масштабирования и добавлено автосохранение в Dolphin
Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал отчёт о подготовке к релизу KDE 6, запланированному на 28 февраля. Кодовая база KDE Plasma 6.0 и KDE Gears 6.0 ответвлена в отдельный репозиторий, а в ветке master…