Найден метод для определения просмотра в режиме инкогнито в Chrome 76 https://opennet.ru/51226/
www.opennet.ru
Найден метод для определения просмотра в режиме инкогнито в Chrome 76
В Chrome 76 была прикрыта лазейка в реализации FileSystem API, позволяющая определить из web-приложения применение режима инкогнито. Начиная с Chrome 76 вместо блокировки доступа к FileSystem API, которая использовалась как признак активности режима инкогнито…
Выпуск мультимедиа-пакета FFmpeg 4.2 https://opennet.ru/51227/
www.opennet.ru
Выпуск мультимедиа-пакета FFmpeg 4.2
После девяти месяцев разработки доступен мультимедиа-пакет FFmpeg 4.2, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется…
Уязвимость в чипах Qualcomm, позволяющая атаковать Android-устройство через Wi-Fi https://opennet.ru/51228/
www.opennet.ru
Уязвимость в чипах Qualcomm, позволяющая атаковать Android-устройство через Wi-Fi
В беспроводном стеке чипов Qualcomm выявлены три уязвимости, которые преподнесены под кодовым именем "QualPwn". Первая проблема (CVE-2019-10539) позволяет удалённо атаковать устройства на базе платформы Android через Wi-Fi. Вторая проблема присутствует в…
Linux ядро не может мягко обрабатывать ситуации с нехваткой памяти https://opennet.ru/51231/
www.opennet.ru
Ядро Linux не может мягко обрабатывать ситуации с нехваткой памяти
В списке рассылки разработчиков ядра Linux поднята проблема с обработкой ситуации исчерпания свободной памяти в Linux:
Релиз сетевого конфигуратора NetworkManager 1.20.0 https://opennet.ru/51232/
www.opennet.ru
Релиз сетевого конфигуратора NetworkManager 1.20.0
Опубликован новый стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.20. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки.
Выпуск Red Hat Enterprise Linux 7.7 https://opennet.ru/51233/
www.opennet.ru
Выпуск Red Hat Enterprise Linux 7.7
Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.7. Установочные образы RHEL 7.7 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86+64, IBM POWER7+, POWER8 (big endian и…
SWAPGS - новая уязвимость в механизме спекулятивного выполнения CPU https://opennet.ru/51234/
www.opennet.ru
SWAPGS - новая уязвимость в механизме спекулятивного выполнения CPU
Исследователи из компании Bitdefender выявили новую уязвимость (CVE-2019-1125) в механизме спекулятивного выполнения инструкций современных CPU, которая получила имя SWAPGS, соответствующее названию процессорной инструкции, вызывающей проблему. Уязвимость…
Уязвимость в KDE, позволяющая выполнить код при просмотре списка файлов https://opennet.ru/51235/
www.opennet.ru
Уязвимость в KDE, позволяющая выполнить код при просмотре списка файлов
В KDE выявлена уязвимость, позволяющая атакующему выполнить произвольные команды при просмотре пользователем каталога или архива, содержащего специально оформленные файлы ".desktop" и ".directory". Для атаки достаточно, чтобы пользователь просто просмотрел…
Опубликован план развития функциональности Qt 6 https://opennet.ru/51238/
www.opennet.ru
Опубликован план развития функциональности Qt 6
Ларс Кнолл (Lars Knoll), создатель движка KHTML, руководитель проекта Qt Project и технический директор компании Qt Company,рассказал о планах создания следующей значительной ветки фреймворка Qt. Qt 6 будет развиваться с оглядкой на обеспечение совместимости…
NVIDIA опубликовала документацию по интерфейсам GPU для упрощения разработки открытых драйверов https://opennet.ru/51239/
www.opennet.ru
NVIDIA опубликовала документацию по интерфейсам GPU для упрощения разработки открытых драйверов
Компания NVIDIA начала публикацию свободной документации по интерфейсам своих чипов. Опубликованные руководства пока охватывают не все интерфейсы и чипы (например, нет информации о семействе Turing, средствах управления частотой и верификации прошивок по…
Представлена первая современная серверная платформа на базе CoreBoot https://opennet.ru/51240/
www.opennet.ru
Представлена первая современная серверная платформа на базе CoreBoot
Разработчики из компании 9elements портировали CoreBoot для серверной материнской платы Supermicro X11SSH-TF. Изменения уже включены в основную кодовую базу CoreBoot и войдут в состав следующего значительного выпуска. Supermicro X11SSH-TF стала первой современной…
Уязвимости, позволяющие захватить управление коммутаторами Cisco, Zyxel и NETGEAR на базе чипа RTL83xx https://opennet.ru/51241/
www.opennet.ru
Уязвимости, позволяющие захватить управление коммутаторами Cisco, Zyxel и NETGEAR на базе чипа RTL83xx
В коммутаторах на базе чипа RTL83xx, включая Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M и ещё более десятка устройств от менее известных производителей, выявлены критические уязвимости, позволяющие неаутентифицированному…
Атака на системы фронтэнд-бэкенд, позволяющая вклиниваться в сторонние запросы https://opennet.ru/51242/
www.opennet.ru
Атака на системы фронтэнд-бэкенд, позволяющая вклиниваться в сторонние запросы
Раскрыты детали новой атаки на сайты, использующие модель фронтэнд-бэкенд, например, работающие через сети доставки контента, балансировщики или прокси. Атака позволяет через отправку определённых запросов вклиниваться в содержимое других запросов, обрабатываемых…
Выпуск офисного пакета LibreOffice 6.3 https://opennet.ru/51243/
www.opennet.ru
Выпуск офисного пакета LibreOffice 6.3
Организация The Document Foundation представила релиз офисного пакета LibreOffice 6.3. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и macOS, а также в редакции для развёртывания online-версии в Docker.
Выпуск Ubuntu 18.04.3 LTS c обновлением графического стека и ядра Linux https://opennet.ru/51247/
www.opennet.ru
Выпуск Ubuntu 18.04.3 LTS c обновлением графического стека и ядра Linux
Сформировано обновление дистрибутива Ubuntu 18.04.3 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные…
Опубликован код анализатора безопасности прошивок FwAnalyzer https://opennet.ru/51249/
www.opennet.ru
Опубликован код анализатора безопасности прошивок FwAnalyzer
Компания Cruise, специализирующаяся на технологиях автоматического управления автомобилями, открыла исходные тексты проекта FwAnalyzer, предоставляющего инструменты для анализа образов прошивок на базе Linux и выявления в них потенциальных уязвимостей и утечек…
Релиз среды разработки приложений KDevelop 5.4 https://opennet.ru/51250/
www.opennet.ru
Релиз среды разработки приложений KDevelop 5.4
Представлен релиз интегрированной среды программирования KDevelop 5.4, полностью поддерживающей процесс разработки для KDE 5, в том числе с использованием Clang в качестве компилятора. Код проекта распространяется под лицензией GPL и использует библиотеки…
Huawei анонсировал операционную систему Harmony, альтернативу Android https://opennet.ru/51251/
www.opennet.ru
Huawei анонсировал операционную систему Harmony, альтернативу Android
На конференции разработчиков Huawei была официально представлена ОС Hongmeng (Harmony), которая по утверждениям представителей компании работает быстрей и является более безопасной, чем Android. Новая ОС в основном предназначена для портативных устройств…
Выпуск программы для управления фотографиями digiKam 6.2 https://opennet.ru/51253/
www.opennet.ru
Выпуск программы для управления фотографиями digiKam 6.2
После 4 месяцев разработки опубликован релиз программы для управления коллекцией фотографий digiKam 6.2.0. В новом выпуске закрыто 302 отчёта об ошибках. Установочные пакеты подготовлены для Linux (AppImage), Windows и macOS.
Выпуск AOCC 2.0, оптимизирующего C/C++ компилятора от компании AMD https://opennet.ru/51254/
www.opennet.ru
Выпуск AOCC 2.0, оптимизирующего C/C++ компилятора от компании AMD
Компания AMD опубликовала компилятор AOCC 2.0 (AMD Optimizing C/C++ Compiler), построенный на базе LLVM и включающий дополнительные улучшения и оптимизации для 17 семейства процессоров AMD на базе микроархитектуры Zen, например для уже выпускаемых процессоров…