Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода https://opennet.ru/51143/
www.opennet.ru
Уязвимость в fbdev, эксплуатируемая при подключении вредоносного устройства вывода
В подсистеме fbdev (Framebuffer) выявлена уязвимость, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора…
Выпуск web-браузера NetSurf 3.9 https://opennet.ru/51147/
www.opennet.ru
Выпуск web-браузера NetSurf 3.9
Состоялся выпуск минималистичного многоплатформенного web-браузера NetSurf 3.9, способного работать на системах с несколькими десятками мегабайт ОЗУ. Выпуск подготовлен для Linux, Windows, Haiku, AmigaOS, RISC OS и различных Unix-подобных систем. Код браузера…
Выпуск интегрированной среды разработки Apache NetBeans 11.1 https://opennet.ru/51148/
www.opennet.ru
Выпуск интегрированной среды разработки Apache NetBeans 11.1
Организации Apache Software Foundation представила интегрированную среду разработки Apache NetBeans 11.1. Это третий релиз, подготовленный Фондом Apache после передачи кода NetBeans компанией Oracle и первый выпуск после перевода проекта из инкубатора в разряд…
Выпуск Coreboot 4.10 https://opennet.ru/51155/
www.opennet.ru
Выпуск Coreboot 4.10
Опубликован релиз проекта CoreBoot 4.10, в рамках которого разрабатывается свободная альтернатива проприетарным прошивкам и BIOS. В создании новой версии приняло участие 198 разработчиков, которые подготовили 2538 изменений.
Выпуск nginx 1.17.2 https://opennet.ru/51156/
www.opennet.ru
Выпуск nginx 1.17.2
Доступен выпуск основной ветки nginx 1.17.2, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.16 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей.
Предупреждение о критической уязвимости в Exim https://opennet.ru/51157/
www.opennet.ru
Предупреждение о критической уязвимости в Exim
Разработчики почтового сервера Exim предупредили администраторов о намерении выпустить 25 июля обновление 4.92.1, в котором будет устранена критическая уязвимость (CVE-2019-13917), позволяющая удалённо добиться выполнения своего кода с правами root при наличии…
Критическая уязвимость в ProFTPd https://opennet.ru/51158/
www.opennet.ru
Критическая уязвимость в ProFTPd
В ftp-сервере ProFTPD выявлена опасная уязвимость (CVE-2019-12815), которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд "site cpfr" и "site cpto". Проблеме присвоен уровень опасности 9.8 из 10, так как она…
Google заблокирует сертификаты DarkMatter в Chrome и Android https://opennet.ru/51159/
www.opennet.ru
Google заблокирует сертификаты DarkMatter в Chrome и Android
Девон О'Брайен (Devon O'Brien) из команды, отвечающей за безопасность браузера Chrome, объявил, о намерении компании Google заблокировать промежуточные сертификаты DarkMatter в браузере Chrome и платформе Android. Также планируется отклонить заявку на включение…
Уязвимость в медиапроигрывателе VLC https://opennet.ru/51161/
www.opennet.ru
Уязвимость в медиапроигрывателе VLC
В медиапроигрывателе VLC выявлена уязвимость CVE-2019-13615, которая может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MP4 (прототип эксплоита). Проблема вызвана переполнением кучи в коде распаковки…
AMD представил фреймворк Caudron для быстрого создания прототипов 3D-приложений https://opennet.ru/51162/
www.opennet.ru
AMD представил фреймворк Caudron для быстрого создания прототипов 3D-приложений
Компания AMD опубликовала новый открытый фреймворк Caudron, предоставляющий средства для быстрой разработки прототипов игр и графических приложений, использующих API Vulkan или DirectX12. Фреймворк изначально применялся внутри компании для разработки демонстраций…
Представлен первый предварительный выпуск Fedora CoreOS https://opennet.ru/51165/
www.opennet.ru
Представлен первый предварительный выпуск Fedora CoreOS
Разработчики проекта Fedora объявили о начале тестирования первой предварительной версии новой редакции дистрибутива Fedora CoreOS, которая пришла на смену продуктам Fedora Atomic Host и CoreOS Container Linux в качестве единого решения для запуска окружений…
Выпуск среды разработки Tizen Studio 3.3 https://opennet.ru/51166/
www.opennet.ru
Выпуск среды разработки Tizen Studio 3.3
Доступен выпуск среды разработки Tizen Studio 3.3, пришедшей на смену Tizen SDK и предоставляющей набор инструментов для создания, сборки, отладки и профилирования мобильных приложений при помощи Web API и Native API Tizen. Среда построена на базе свежего…
Во FreeBSD устранено 6 уязвимостей https://opennet.ru/51167/
www.opennet.ru
Во FreeBSD устранено 6 уязвимостей
Во FreeBSD устранено шесть уязвимостей, которые позволяют повысить свои привилегии в системе или получить доступ к данным ядра. Проблемы исправлены в обновлениях 12.0-RELEASE-p8, 11.2-RELEASE-p12 и 11.3-RELEASE-p1.
Выпуск мобильной ОС Sailfish 3.1 https://opennet.ru/51169/
www.opennet.ru
Выпуск мобильной ОС Sailfish 3.1
Компания Jolla опубликовала релиз операционной системы Sailfish 3.1. Сборки подготовлены для устройств Jolla 1, Jolla C, Sony Xperia X, Gemini, и уже доступны в форме OTA-обновления. Sailfish использует графический стек на базе Wayland и библиотеки Qt5, системное…
Выпуск XCP-NG 8.0, свободного варианта Citrix XenServer https://opennet.ru/51170/
www.opennet.ru
Выпуск XCP-NG 8.0, свободного варианта Citrix XenServer
Опубликован релиз проекта XCP-NG 8.0, в рамках которого развивается свободная и бесплатная замена проприетарной платформе XenServer 8.0 для развертывания и управления работой облачной инфраструктуры. XCP-NG воссоздаёт функциональность, которую компания Citrix…
Выпуск wayland-protocols 1.18 https://opennet.ru/51173/
www.opennet.ru
Выпуск wayland-protocols 1.18
Опубликован релиз пакета wayland-protocols 1.18, содержащего набор протоколов и расширений, дополняющих возможности базового протокола Wayland и предоставляющих возможности, необходимые для построения композитных серверов и пользовательских окружений. В версии…
Обновление Exim 4.92.1 с устранением уязвимости https://opennet.ru/51174/
www.opennet.ru
Обновление Exim 4.92.1 с устранением уязвимости
Опубликован внеплановый выпуск почтового сервера Exim 4.92.1 в котором устранена критическая уязвимость (CVE-2019-13917), позволяющая организовать удалённое выполнение кода с правами root при наличии в конфигурации определённых специфичных настроек.
Выпуск мультимедийной библиотеки SDL 2.0.10 https://opennet.ru/51176/
www.opennet.ru
Выпуск мультимедийной библиотеки SDL 2.0.10
Состоялся релиз библиотеки SDL 2.0.10 (Simple Direct Layer), нацеленной на упрощение написания игр и мультимедийных приложений. Библиотека предоставляет такие средства как аппаратно ускоренный вывод 2D- и 3D-графики, обработка ввода, воспроизведение звука…
Доступен Mozilla WebThings Gateway 0.9, шлюз для умного дома и IoT-устройств https://opennet.ru/51178/
www.opennet.ru
Доступен Mozilla WebThings Gateway 0.9, шлюз для умного дома и IoT-устройств
Компания Mozilla опубликовала новый выпуск продукта WebThings Gateway 0.9, а также обновление библиотек WebThings Framework 0.12, образующих платформу WebThings, предоставляющую компоненты для обеспечения доступа к различным категориям потребительских устройств…
В рамках проекта Drawing развивается редактор изрбражений https://opennet.ru/51177/
www.opennet.ru
В рамках проекта Drawing развивается редактор изрбражений
Доступен второй публичный выпуск Drawing, простой программы для рисования для Linux, напоминающей Microsoft Paint. В качестве основного графического окружения рассматривается GNOME, но имеются более традиционные варианты интерфейса в стиле elementaryOS, Cinnamon…