Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux https://opennet.ru/55150/
www.opennet.ru
Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux
Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию…
Доступна платформа обмена сообщениями Zulip 4.0 https://opennet.ru/55151/
www.opennet.ru
Доступна платформа обмена сообщениями Zulip 4.0
Представлен релиз Zulip 4.0, серверной платформы для развёртывания корпоративных мессенджеров, подходящих для организации общения сотрудников и групп разработчиков. Проект изначально был разработан компанией Zulip и открыт после её поглощения компанией Dropbox…
Релиз Erlang/OTP 24 с реализацией JIT-компилятора https://opennet.ru/55155/
www.opennet.ru
Релиз Erlang/OTP 24 с реализацией JIT-компилятора
После года разработки cостоялся релиз функционального языка программирования Erlang 24, нацеленного на разработку распределённых отказоустойчивых приложений, обеспечивающих параллельную обработку запросов в режиме реального времени. Язык получил распространение…
Идентификация через анализ внешних обработчиков протоколов в браузере https://opennet.ru/55158/
www.opennet.ru
Идентификация через анализ внешних обработчиков протоколов в браузере
Разработчики библиотеки fingerprintjs, позволяющей генерировать идентификаторы браузера в пассивном режиме на основе косвенных признаков, таких как разрешение экрана, особенностей WebGL, списки установленных плагинов и шрифтов, представили новый метод идентификации…
Демонстрация атаки на редакторы кода, приводящей к утечке файлов при открытии исходных текстов https://opennet.ru/55159/
www.opennet.ru
Демонстрация атаки на редакторы кода, приводящей к утечке файлов при открытии исходных текстов
Продемонстрирован метод атаки на редактор кода VSCode, позволяющий передать произвольные файлы в рамках прав текущего пользователя при открытии в редакторе специально оформленного исходного кода. В предложенной демонстрации при открытии кода на языке Rust…
Уязвимости в реализации технологии AMD SEV, затрагивающая процессоры AMD ZEPYC https://opennet.ru/55160/
www.opennet.ru
Уязвимости в реализации технологии AMD SEV, затрагивающая процессоры AMD EPYC
Компания AMD предупредила о выявлении двух методов атаки, позволяющих обойти механизм защиты AMD SEV (Secure Encrypted Virtualization). Проблема затрагивает первое, второе и третье поколения процессоров AMD EPYC (на базе микроархитектуры Zen1 - Zen3), а также…
Первый выпуск Lima, окружения для запуска Linux-приложений в macOS https://opennet.ru/55162/
www.opennet.ru
Первый выпуск Lima, окружения для запуска Linux-приложений в macOS
Опубликован первый выпуск проекта Lima (Linux-on-Mac, macOS subsystem for Linux), развивающего прослойку для запуска Linux-приложений в macOS, по решаемым задачам похожую на подсистему WSL (Windows Subsystem for Linux). Код проекта написан на языке Go и …
Тестирование рабочего стола KDE Plasma 5.22 https://opennet.ru/55163/
www.opennet.ru
Тестирование рабочего стола KDE Plasma 5.22
Доступна для тестирования бета-версия пользовательской оболочки Plasma 5.22. Протестировать новый выпуск можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon Testing edition. Пакеты для различных дистрибутивов можно найти на данной странице.…
Выпуск системы мониторинга Zabbix 5.4 https://opennet.ru/55164/
www.opennet.ru
Выпуск системы мониторинга Zabbix 5.4
Представлена новая версия свободной системы мониторинга с полностью открытым исходным кодом Zabbix 5.4. Вышедший релиз включает в себя поддержку генерации отчётов в формате PDF, нового синтаксиса для агрегаций обнаружения более сложных проблем, улучшения…
Уязвимости в Please, альтернативе sudo, написанной на языке Rust https://opennet.ru/55167/
www.opennet.ru
Уязвимости в Please, альтернативе sudo, написанной на языке Rust
Маттиас Герстнер (Matthias Gerstner) из SUSE Security Team провёл аудит утилиты Please, развиваемой в качестве более безопасной альтернативы sudo, написанной на языке Rust и поддерживающей регулярные выражения. Утилита поставляется в репозиториях Debian Testing…
Проект OpenPrinting взял на себя разработку системы печати CUPS https://opennet.ru/55168/
www.opennet.ru
Проект OpenPrinting взял на себя разработку системы печати CUPS
Тилль Кампетер (Till Kamppeter), лидер проекта OpenPrinting, объявил, что из-за отсутствия интереса компании Apple к поддержанию системы печати CUPS основанный в прошлом году форк CUPS можно рассматривать как основой проект (upstream) для передачи патчей…
Компания Mozilla представила режим строкой изоляции сайтов для Firefox https://opennet.ru/55171/
www.opennet.ru
Компания Mozilla представила режим строгой изоляции сайтов для Firefox
Компания Mozilla объявила о начале массового тестирования в ночных сборках и бета-выпусках Firefox режима строгой изоляции сайтов, развивавшегося в рамках проекта Fission. Режим расширяет применение многопроцессной архитектуры - вместо фиксированного пула…
W3C представил черновой вариант стандарта WebGPU https://opennet.ru/55172/
www.opennet.ru
W3C представил черновой вариант стандарта WebGPU
Консорциум W3C представил первые черновые варианты спецификаций WebGPU и WebGPU Shading Language (WGSL), определяющих API для выполнения операций на GPU, таких как рендеринг и вычисления, а также язык шейдров для написания программ, работающих на стороне…
Новая версия открытой биллинговой системы ABillS 0.90 CRM https://opennet.ru/55170/
www.opennet.ru
Новая версия открытой биллинговой системы ABillS 0.90 CRM
Доступен релиз открытой биллинговой системы ABillS 0.90, компоненты которой поставляются под лицензией GPLv2.
Первый выпуск сборки DogLinux для проверки оборудования https://opennet.ru/55173/
www.opennet.ru
Первый выпуск сборки DogLinux для проверки оборудования
Опубликован первый выпуск специализированной сборки дистрибутива DogLinux (Debian LiveCD в стиле Puppy Linux), построенной на пакетной базе Debian 11 "Bullseye" и предназначенной для тестирования и обслуживания ПК и ноутбуков. В состав входят такие приложения…
Доступен Solaris 11.4 SRU33 https://opennet.ru/55174/
www.opennet.ru
Доступен Solaris 11.4 SRU33
Компания Oracle опубликовала обновление операционной системы Solaris 11.4 SRU 33 (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно…
В менеджере паролей 1Password реализована полноценная поддержка Linux https://opennet.ru/55176/
www.opennet.ru
В менеджере паролей 1Password реализована полноценная поддержка Linux
В проприетарном менеджере паролей 1Password реализована полноценная поддержка платформы Linux, включая интеграцию с рабочими столами GNOME, KDE, а также любыми оконными менеджерами. Для управления паролями реализован апплет, вызываемый из системного лотка.…
Выпуск дистрибутива GeckoLinux 999.210517 https://opennet.ru/55177/
www.opennet.ru
Выпуск дистрибутива GeckoLinux 999.210517
Доступен выпуск дистрибутива GeckoLinux 999.210517, основанного на пакетной базе openSUSE и уделяющего большое внимание оптимизации рабочего стола и мелочам, таким как качественная отрисовка шрифтов. Дистрибутив поставляется (1.6 ГБ) в варианте Rolling, собранном…
Релиз мета-дистрибутива T2 SDE 21.5 https://opennet.ru/55178/
www.opennet.ru
Релиз мета-дистрибутива T2 SDE 21.5
Состоялся релиз мета-дистрибутива T2 SDE 21.5, предоставляющего окружение для формирования собственных дистрибутивов, кросс-компиляции и поддержания версий пакетов в актуальном состоянии. Дистрибутивы можно создавать на основе Linux, Minix, Hurd, OpenDarwin…