Выпуск Angie 1.5.0, российского форка Nginx https://opennet.ru/60863/
www.opennet.ru
Выпуск Angie 1.5.0, российского форка Nginx
Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.5.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD. Проект…
👍62😁40👎21🔥16👏3
Выпуск дистрибутива Tails 6.1 https://opennet.ru/60864/
www.opennet.ru
Выпуск дистрибутива Tails 6.1
Сформирован релиз специализированного дистрибутива Tails 6.1 (The Amnesic Incognito Live System), основанного на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43 и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается…
🔥27👍10👎4
Более половины опрошенных американцев используют блокировщики рекламы https://opennet.ru/60868/
www.opennet.ru
Более половины опрошенных американцев используют блокировщики рекламы
Опрос, проведённый среди 2000 американцев, показал, что 52% пользователей применяют блокировщики рекламы в браузере. Наиболее популярной причиной установки блокировщика рекламы отмечена забота о своей конфиденциальности (20%), а нежелание смотреть рекламу…
👍146😁28🔥4👎1🤬1😢1
Выпуск Samba 4.20.0 https://opennet.ru/60866/
www.opennet.ru
Выпуск Samba 4.20.0
После 6 месяцев разработки представлен релиз Samba 4.20.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft…
👍30🔥7😁5👎1
Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы https://opennet.ru/60869/
www.opennet.ru
Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы
В утилите wall, поставляемой в пакете util-linux и предназначенной для отправки сообщений в терминалы, выявлена уязвимость (CVE-2024-28085), позволяющая осуществить атаку на терминалы других пользователей через манипуляцию с escape-последовательностями. Проблема…
😁30🤯15🔥4👍2👎1👏1
Выпуск VPN Lanemu 0.11.6 https://opennet.ru/60870/
www.opennet.ru
Выпуск VPN Lanemu 0.11.6
Состоялся выпуск Lanemu P2P VPN 0.11.6 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором участники подключены друг к другу, а не через центральный сервер. Участники сети могут находить друг друга через…
👍23🔥7👏3
Организация Linux Foundation представила Valkey, форк СУБД Redis https://opennet.ru/60871/
www.opennet.ru
Amazon, Google, Oracle, Ericsson и Snap основали Valkey, форк СУБД Redis
Организация Linux Foundation объявила о создании проекта Valkey, который продолжит развитие открытой кодовой базы СУБД Redis, распространяемой под лицензией BSD. Проект будет развиваться под эгидой организации Linux Foundation на независимой площадке с привлечением…
👏66😁17🔥9
Выпуск набора утилит GNU Coreutils 9.5 и его варианта на языке Rust https://opennet.ru/60872/
www.opennet.ru
Выпуск набора утилит GNU Coreutils 9.5 и его варианта на языке Rust
Опубликована стабильная версия набора базовых системных утилит GNU Coreutils 9.5, в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls и т.д.
👍58🔥12👎4😁2
Проект FuryGpu развивает GPU на базе FPGA https://opennet.ru/60873/
www.opennet.ru
Проект FuryGpu развивает GPU на базе FPGA
Представлен рабочий прототип проекта FuryGpu, развивающего самодельный GPU на основе FPGA Xilinx Zynq UltraScale+, оформленный в виде отдельной платы, подключаемой к ПК через интерфейс PCIe. Описания аппаратных блоков реализованы на языке SystemVerilog, а…
👍65😁15🔥10😱1🤬1
PyPI приостановил регистрацию новых пользователей и проектов из-за всплеска вредоносных публикаций https://opennet.ru/60874/
www.opennet.ru
PyPI приостановил регистрацию новых пользователей и проектов из-за всплеска вредоносных публикаций
Репозиторий Python-пакетов PyPI (Python Package Index) временно запретил регистрацию новых пользователей и создание новых проектов из-за непрекращающейся массовой загрузки вредоносных пакетов в ходе автоматизированной атаки. Блокировка была введена после…
😁44😢19👍10🤔4
В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd https://opennet.ru/60877/
www.opennet.ru
В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd
В пакете XZ Utils, включающем библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz", выявлен бэкдор (CVE-2024-3094), позволяющий перехватывать и модифицировать данные, обрабатываемые приложениями, связанными с библиотекой liblzma. Основной…
🤯105😱43🔥15😁15🤬8👍5🎉2
Ретроспектива продвижения бэкдора в xz https://opennet.ru/60880/
www.opennet.ru
Ретроспектива продвижения бэкдора в пакет xz
Предположительно бэкдор в пакет xz был внедрён разработчиком Jia Tan, который в 2022 году получил статус сопровождающего и выпускал релизы начиная с версии 5.4.2. Помимо проекта xz предполагаемый автор бэкдора также участвовал в разработке пакетов xz-java…
🤬62🔥22😱22👍5😁2🤔1
Debian 10 "Buster" перемещён в архив https://opennet.ru/60881/
www.opennet.ru
Debian 10 "Buster" перемещён в архив
Репозитории Debian 10 "Buster" перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление с зеркал пакетов Debian 10 для архитектур, для которых отсутствует LTS-поддержка, планируют произвести…
😢58😁12👍8😱3🎉2
Опубликован видеоредактор Flowblade 2.14 https://opennet.ru/60882/
www.opennet.ru
Опубликован видеоредактор Flowblade 2.14
Доступен релиз многотрековой системы нелинейного видеомонтажа Flowblade 2.14, позволяющей компоновать фильмы и видеоролики из набора отдельных видео, звуковых файлов и изображений. Редактор предоставляет средства для обрезки клипов с точностью до отдельных…
👍37🔥8👎1
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов https://opennet.ru/60883/
www.opennet.ru
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов
После нескольких повторяющихся инцидентов с размещением в каталоге Snap Store вредоносных приложений, выдающих себя за официальные клиенты известных криптовалютных кошельков, компания Canonical приняла решение перейти на ручное рецензирование всех новых имён…
😁75👍29🔥2🎉2
Разбор логики активации и работы бэкдора в пакете xz https://opennet.ru/60885/
www.opennet.ru
Разбор логики активации и работы бэкдора в пакете xz
Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых…
🔥94👍16😁4🤯1🤬1
Релиз операционной системы NetBSD 10.0 https://opennet.ru/60886/
www.opennet.ru
Релиз операционной системы NetBSD 10.0
Спустя полтора года после формирования прошлого обновления опубликован релиз операционной системы NetBSD 10. Для загрузки подготовлены установочные образы размером 630 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Новая…
👍40🤯26👎2🔥1
В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock https://opennet.ru/60888/
www.opennet.ru
В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock
В репозитории проекта xz продолжают всплывать изменения, внесённые автором бэкдора для блокирования механизмов защиты. В сборочном сценарии CMakeLists.txt выявлено изменение, не позволявшее использовать в xz механизм изоляции приложений Landlock, при его…
😁56👍25🤯15👏3🔥2😱2🎉1
Выпуск стратегической игры Widelands 1.2 https://opennet.ru/60890/
www.opennet.ru
Выпуск стратегической игры Widelands 1.2
После полутора лет разработки опубликован выпуск свободной игры Widelands 1.2, включающей элементы стратегии в реальном времени (RTS) и градостроительного симулятора. Игра развивается под впечатлением от игры Settlers II и имеет сходный игровой процесс. Поддерживается…
👍32🔥5
Уязвимость в подсистеме io_uring, позволяющая получить привилегии root https://opennet.ru/60891/
www.opennet.ru
Уязвимость в подсистеме io_uring, позволяющая получить привилегии root
В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2024-0582), позволяющая непривилегированному пользователю получить права root в системе. Для эксплуатации уязвимости достаточно обычного локального доступа…
🤯42🎉7😁5😢5🔥3😱3👍1