Релиз http-сервера Apache 2.4.46 с устранением уязвимостей https://opennet.ru/53517/
www.opennet.ru
Релиз http-сервера Apache 2.4.46 с устранением уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.46 (выпуски 2.4.44 и 2.4.45 были пропущены), в котором представлено 17 изменений и устранено 3 уязвимости:
Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI https://opennet.ru/53520/
www.opennet.ru
Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI
Китай внедрил блокировку всех HTTPS-соединений, в которых используется протокол TLS 1.3 и TLS-расширение ESNI (Encrypted Server Name Indication), обеспечивающее шифрование данных о запрашиваемом хосте. Блокировка осуществляется на транзитных маршрутизаторах…
Новый вариант атаки Foreshadow, потенциально не ограничивающийся процессорами Intel https://opennet.ru/53513/
www.opennet.ru
Новый вариант атаки Foreshadow, затрагивающий процессоры Intel, AMD, ARM и IBM
Группа исследователей из Грацского технического университета (Австрия) и Центра Гельмгольца по информационной безопасности (CISPA), выявила (PDF) новый вектор применения атаки по сторонним каналам Foreshadow (L1TF), позволяющей извлечь данные из памяти анклавов…
Доступен Akira, новый редактор векторной графики для Linux https://opennet.ru/53521/
www.opennet.ru
Доступен Akira, новый векторный графический редактор для Linux
Опубликованы первые тестовые выпуски редактора векторной графики Akira, ориентированного на использование графическими дизайнерами и web-дизайнерами для создания макетов интерфейсов. Программа написана на языке Vala с использованием библиотеки GTK и распространяется…
Выпуск эмулятора игровых консолей RetroArch 1.9.0 https://opennet.ru/53522/
www.opennet.ru
Выпуск эмулятора игровых консолей RetroArch 1.9.0
Опубликован новый выпуск RetroArch 1.9.0, надстройки для эмуляции различных игровых консолей, позволяющей запускать классические игры при помощи простого унифицированного графического интерфейса. Поддерживается использование эмуляторов таких консолей, как…
В Firefox 81 появится новый интерфейс предпросмотра перед выводом на печать https://opennet.ru/53523/
www.opennet.ru
В Firefox 81 появится новый интерфейс предпросмотра перед выводом на печать
В ночных сборках Firefox, которые лягут в основу выпуска Firefox 81, включена новая реализация интерфейса предпросмотра перед выводом на печать. Новый интерфейс предпросмотра примечателен открытием в текущей вкладке с заменой имеющегося содержимого (старый…
Уязвимость в Ghostscript, позволяющая выполнить код при открытии PostScript-документа https://opennet.ru/53480/
www.opennet.ru
Уязвимость в Ghostscript, позволяющая выполнить код при открытии PostScript-документа
В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2020-15900), которая может привести к изменению файлов и запуску произвольных команд при открытии специально оформленных…
Обновление VeraCrypt 1.24-Update7, форка TrueCrypt https://opennet.ru/53524/
www.opennet.ru
Обновление VeraCrypt 1.24-Update7, форка TrueCrypt
Опубликован новый выпуск проекта VeraCrypt 1.24-Update7, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256…
Плачевная ситуация с безопасностью спутникового интернета https://opennet.ru/53525/
www.opennet.ru
Плачевная ситуация с безопасностью спутникового интернета
На прошедшей конференции Black Hat был представлен доклад, посвящённый проблемам с безопасностью в системах спутникового доступа к интернету. Автор доклада, используя недорогой DVB-приёмник, продемонстрировал возможность перехвата интернет-трафика, передаваемого…
Выпуск KDE Neon на базе Ubuntu 20.04 https://opennet.ru/53526/
www.opennet.ru
Выпуск KDE Neon на базе Ubuntu 20.04
Разработчики проекта KDE Neon, в рамках которого формируются Live-сборки с актуальными версиями программ и компонентов KDE, опубликовали стабильную сборку на базе LTS-выпуска Ubuntu 20.04. Предложено несколько вариантов сборок KDE Neon: User Edition на базе…
Выпуск Finnix 121, Live-дистрибутива для системных администраторов https://opennet.ru/53527/
www.opennet.ru
Выпуск Finnix 121, Live-дистрибутива для системных администраторов
Доступен выпуск Live-дистрибутива Finnix 121, основанного на пакетной базе Debian. Дистрибутив поддерживает только работу в консоли, но содержит хорошую подборку утилит для нужд администратора. В состав входит 586 пакетов со всевозможными утилитами. Размер…
Выпуск GhostBSD 20.08 https://opennet.ru/53528/
www.opennet.ru
Выпуск GhostBSD 20.08
Доступен релиз десктоп-ориентированного дистрибутива GhostBSD 20.08, построенного на базе платформы TrueOS и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется система инициализации OpenRC и файловая система ZFS. Поддерживается…
Доступен релиз текстового редактора GNU Emacs 27.1 https://opennet.ru/53529/
www.opennet.ru
Доступен релиз текстового редактора GNU Emacs 27.1
Проект GNU опубликовал релиз текстового редактора GNU Emacs 27.1. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года.
23% выходных узлов Tor были использованы для атаки на пользователей https://opennet.ru/53530/
www.opennet.ru
Атака на пользователей Tor, в которую вовлечено четверть мощности выходных узлов
Автор проекта OrNetRadar, занимающегося мониторингом подключения новых групп узлов к анонимной сети Tor, опубликовал отчёт о выявлении крупного оператора вредоносных выходных узлов Tor, который пытается манипулировать трафиком пользователей. В соответствии…
Компания Mozilla объявила об увольнении 250 сотрудников https://opennet.ru/53533/
www.opennet.ru
Компания Mozilla объявила об увольнении 250 сотрудников
Компания Mozilla сообщила о существенном сокращении персонала и закрытии представительства в Тайбэй (Тайвань). Из компании будут уволены примерно 250 сотрудников, а около 60 работников будут переведены в другие команды. С учётом того, что в компании работает…
Выпуск эмулятора QEMU 5.1 https://opennet.ru/53534/
www.opennet.ru
Выпуск эмулятора QEMU 5.1
Представлен релиз проекта QEMU 5.1. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации…
Удалённо эксплуатируемая уязвимость в серверных материнских платах Intel, https://opennet.ru/53535/
www.opennet.ru
Удалённая уязвимость в серверных платах Intel с BMC Emulex Pilot 3
Компания Intel сообщила об устранении 22 уязвимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых присвоен критический уровень, (CVE-2020-8708 - CVSS 9.6, CVE-2020-8707 - CVSS 8.3…
Выпуск nginx 1.19.2 и njs 0.4.3 https://opennet.ru/53536/
www.opennet.ru
Выпуск nginx 1.19.2 и njs 0.4.3
Сформирован выпуск основной ветки nginx 1.19.2, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.18 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей).
Релиз системы управления web-контентом WordPress 5.5 с поддержкой автообновления плагинов https://opennet.ru/53537/
www.opennet.ru
Релиз системы управления web-контентом WordPress 5.5 с поддержкой автообновления плагинов
Состоялся релиз системы управления web-контентом WordPress 5.5. Релизу присвоено кодовое имя "Eckstine" в честь певца Билли Экстайна. Выпуск примечателен появлением режима автоматического обновления плагинов и тем оформления.