Выпуск дисплейного сервера Mir 1.6 https://opennet.ru/51973/
www.opennet.ru
Выпуск дисплейного сервера Mir 1.6
Представлен релиз дисплейного сервера Mir 1.6, разработка которого продолжается компанией Canonical, несмотря на отказ от развития оболочки Unity и редакции Ubuntu для смартфонов. Mir остаётся востребован в проектах Canonical и теперь позиционируется как…
15 уязвимостей в USB-драйверах, поставляемых в ядре Linux https://opennet.ru/51974/
www.opennet.ru
15 уязвимостей в USB-драйверах, поставляемых в ядре Linux
Андрей Коновалов из компании Google опубликовал отчёт о выявлении очередных 15 уязвимостей (CVE-2019-19523 - CVE-2019-19537) в USB-драйверах, предлагаемых в ядре Linux. Это третья порция проблем, найденных при проведении fuzzing-тестирования USB-стека в пакете…
В каталоге Python-пакетов PyPI выявлены две вредоносные библиотеки https://opennet.ru/51975/
www.opennet.ru
В каталоге Python-пакетов PyPI выявлены две вредоносные библиотеки
В каталоге Python-пакетов PyPI (Python Package Index) обнаружены вредоносные пакеты "python3-dateutil" и "jeIlyfish", которые были загружены одним автором olgired2017 и маскировались под популярные пакеты "dateutil" и "jellyfish" (отличается использованием…
Релиз децентрализованной коммуникационной платформы Hubzilla 4.6 https://opennet.ru/51976/
www.opennet.ru
Релиз децентрализованной коммуникационной платформы Hubzilla 4.6
После 3 месяцев разработки представлен выпуск платформы для построения децентрализованных социальных сетей Hubzilla 4.6. Проект предоставляет коммуникационный сервер, интегрируемый с системами web-публикации, снабжённый прозрачной системой идентификации и…
Релиз дистрибутива Elementary OS 5.1 "Hera" https://opennet.ru/51945/
www.opennet.ru
Выпуск дистрибутива Elementary OS 5.1 "Hera"
Представлен выпуск дистрибутива Elementary OS 5.1 "Hera", позиционируемого в качестве быстрой, открытой и уважающей конфиденциальность альтернативы Windows и macOS. Основное внимание в проекте уделяется качественному дизайну, нацеленному на создание простой…
Атака на HackerOne, позволившая получить доступ к закрытым отчётам об уязвимостях https://opennet.ru/51977/
www.opennet.ru
Атака на HackerOne, позволившая получить доступ к закрытым отчётам об уязвимостях
Платформа HackerOne, дающая возможность исследователям безопасности информировать разработчиков о выявлении уязвимостей и получать за это вознаграждения, получила отчёт о собственном взломе. Одному из исследователей удалось получить доступ к учётой записи…
Уязвимости в OpenBSD, позволяющие повысить привилегии и обойти аутентификацию в smtpd, ldapd и radiusd https://opennet.ru/51979/
www.opennet.ru
Уязвимости в OpenBSD, позволяющие повысить привилегии и обойти аутентификацию в smtpd, ldapd и radiusd
Компания Qualys выявила четыре уязвимости в OpenBSD, одна из которых позволяет удалённо подключиться без аутентификации к некоторым сетевым сервисам, а три остальные повысить свои привилегии в системе. В отчёте Qualys отмечена быстрая реакция разработчиков…
Выпуск пакетного фильтра nftables 0.9.3 https://opennet.ru/51980/
www.opennet.ru
Выпуск пакетного фильтра nftables 0.9.3
Опубликован выпуск пакетного фильтра nftables 0.9.3, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного…
Самый популярный пример Java-кода на StackOverflow оказался с ошибкой https://opennet.ru/51982/
www.opennet.ru
Самый популярный пример Java-кода на StackOverflow оказался с ошибкой
Самый популярный пример Java-кода, опубликованного на StackOverflow, содержал ошибку, приводящую к выводу при определённых условиях неверного результата. Рассматриваемый код был размещён в 2010 году и накопил более тысячи рекомендаций, а также был скопирован…
Началось альфа-тестирование инсталлятора Debian 11 "Bullseye" https://opennet.ru/51984/
www.opennet.ru
Началось альфа-тестирование инсталлятора Debian 11 "Bullseye"
Началось тестирование первой альфа-версии инсталлятора следующего значительного релиза Debian - "Bullseye". Релиз ожидается примерно через полтора-два года.
Релиз Proxmox VE 6.1, дистрибутива для организации работы виртуальных серверов https://opennet.ru/51983/
www.opennet.ru
Релиз Proxmox VE 6.1, дистрибутива для организации работы виртуальных серверов
Состоялся релиз Proxmox Virtual Environment 6.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов…
Уязвимость, позволяющая вклиниваться в TCP-соединения, осуществляемые через VPN-туннели https://opennet.ru/51986/
www.opennet.ru
Уязвимость, позволяющая вклиниваться в TCP-соединения, осуществляемые через VPN-туннели
Опубликована техника атаки (CVE-2019-14899), позволяющая подменить, изменить или подставить пакеты в TCP-соединения, пробрасываемые через VPN-туннели. Проблема затрагивает Linux, FreeBSD, OpenBSD, Android, macOS, iOS и другие Unix-подобные системы. Linux…
Выпуск игры NetHack 3.6.3 https://opennet.ru/51987/
www.opennet.ru
Выпуск игры NetHack 3.6.3
Спустя 6 месяцев разработки команда разработчиков NetHack подготовила релиз легендарной roguelike-игры NetHack 3.6.3. Этот релиз содержит преимущественно исправления ошибок (более 190), а также более 22 улучшений игры, в том числе предложенных сообществом.…
W3C придал WebAssembly статус рекомендованного стандарта https://opennet.ru/51988/
www.opennet.ru
W3C придал WebAssembly статус рекомендованного стандарта
Консорциум W3C объявил о придании технологии WebAssembly статуса рекомендованного стандарта. WebAssembly предоставляет не зависящий от браузера универсальный низкоуровневый промежуточный код для выполнения приложений, скомпилированных из различных языков…
Релиз web-фреймворка Django 3.0 https://opennet.ru/51989/
www.opennet.ru
Выпуск web-фреймворка Django 3.0
Состоялся релиз web-фреймворка Django 3.0, написанного на языке Python и предназначенного для разработки веб-приложений. Ветка Django 3.0 отнесена к категории выпусков с обычным сроком поддержки и будет получать обновления до апреля 2021 года. LTS-ветка 2.22…
Началось общее голосование о системах инициализации в Debian https://opennet.ru/51990/
www.opennet.ru
Началось общее голосование о системах инициализации в Debian
Проект Debian объявил о начале общего голосования (GR, general resolution) разработчиков проекта по вопросу поддержки нескольких систем инициализации, которое определит дальнейшую политику проекта в отношении привязки к systemd, поддержки альтернативных систем…
Опубликованы тесты затрат на выполнение простейших приложений на различных языках программирования https://opennet.ru/51992/
www.opennet.ru
Опубликованы тесты простейших приложений на различных языках программирования.
Джефф Мэррисон (Jeff Marrison), автор реализованной на ассемблере x86_64 свободной (GPLv3) библиотеки HeavyThing, предлагающей в том числе реализации протоколов TLS 1.2 и SSH2, опубликовал видео под названием «Зачем писать на ассемблере?». В видео приводятся…
Компания Mozilla представила движок распознавания речи DeepSpeech 0.6 https://opennet.ru/51991/
www.opennet.ru
Компания Mozilla представила движок распознавания речи DeepSpeech 0.6
Представлен выпуск развиваемого компанией Mozilla движка распознавания речи DeepSpeech 0.6, который реализует одноимённую архитектуру распознавания речи, предложенную исследователями из компании Baidu. Реализация написана на языке Python с использованием…
Организация EFF представила пакет Certbot 1.0 для получения сертификатов Let's Encrypt https://opennet.ru/51993/
www.opennet.ru
Организация EFF выпустила релиз Certbot 1.0, пакета для получения сертификатов Let's Encrypt
Организация Electronic Frontier Foundation (EFF), являющаяся одним из учредителей некоммерческого удостоверяющего центра Let's Encrypt, представила выпуск инструментария Certbot 1.0, подготовленного для упрощения получения сертификатов TLS/SSL и автоматизации…
Выпуск кластерной ФС Lustre 2.13 https://opennet.ru/51994/
www.opennet.ru
Выпуск кластерной ФС Lustre 2.13
Опубликован релиз кластерной файловой системы Lustre 2.13, используемой в большей части (~60%) крупнейших Linux-кластеров, содержащих десятки тысяч узлов. Масштабируемость на столь крупных системах достигается благодаря многокомпонентной архитектуре. Ключевыми…