Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования https://opennet.ru/55799/
www.opennet.ru
Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования
В большинстве клиентских приложений для платформы децентрализованных коммуникаций Matrix выявлены уязвимости (CVE-2021-40823, CVE-2021-40824), позволяющие получить сведения о ключах, использованных для передачи сообщений в чатах со сквозным шифрованием (E2EE).…
Выпуск Java SE 17 https://opennet.ru/55802/
www.opennet.ru
Выпуск Java SE 17
После шести месяцев разработки компания Oracle выпустила платформу Java SE 17 (Java Platform, Standard Edition 17), в качестве эталонной реализации которой используется открытый проект OpenJDK. За исключением удаления некоторых устаревших возможностей в Java…
Рабочий стол Budgie переходит с GTK на библиотеки EFL от проекта Enlightenment https://opennet.ru/55804/
www.opennet.ru
Рабочий стол Budgie переходит с GTK на библиотеки EFL от проекта Enlightenment
Разработчики десктоп окружения Budgie приняли решение уйти от использования библиотеки GTK в пользу библиотек EFL (Enlightenment Foundation Library), развиваемых проектом Enlightenment. Результаты миграции будут предложены в выпуске Budgie 11. Примечательно…
Mozilla представила Firefox Suggest и новый интерфейс браузера Firefox Focus https://opennet.ru/55805/
www.opennet.ru
Mozilla представила Firefox Suggest и новый интерфейс браузера Firefox Focus
Компания Mozilla представила новую систему рекомендаций Firefox Suggest, выводящую дополнительные предложения во время ввода в адресной строке. От рекомендаций на основе локальных данных и обращения к поисковой системе, новая функция отличается возможностью…
Релиз http-сервера Apache 2.4.49 с устранением уязвимостей https://opennet.ru/55809/
www.opennet.ru
Релиз http-сервера Apache 2.4.49 с устранением уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.49, в котором представлено 27 изменений и устранено 5 уязвимостей:
В Нижнем Новгороде состоится конференция по PostgreSQL https://opennet.ru/55807/
www.opennet.ru
В Нижнем Новгороде состоится конференция по PostgreSQL
30 сентября в Нижнем Новгороде пройдёт PGConf.NN - бесплатная техническая конференция по СУБД PostgreSQL. Организаторы - компания Postgres Professional и ассоциация IT-компаний iCluster. Начало докладов - в 14:30. Место проведения - технопарк "Анкудиновка"…
Релиз открытой АСР ABillS 0.91 (Black&White) https://opennet.ru/55808/
www.opennet.ru
Релиз открытой АСР ABillS 0.91 (Black&White)
Доступен релиз открытой биллинговой системы ABillS 0.90, компоненты которой поставляются под лицензией GPLv2.
Уязвимость в Travis CI, приводящая к утечке ключей публичных репозиториев https://opennet.ru/55812/
www.opennet.ru
Уязвимость в Travis CI, приводящая к утечке ключей публичных репозиториев
В сервисе непрерывной интеграции Travis CI, предназначенном для тестирования и сборки проектов, разрабатываемых на GitHub и Bitbucket, выявлена проблема с безопасностью (CVE-2021-41077), позволяющая узнать содержимое конфиденциальных переменных окружения…
Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываемом в Linux-окружениях Microsoft Azure https://opennet.ru/55813/
www.opennet.ru
Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываемом в Linux-окружениях Microsoft Azure
Клиенты облачной платформы Microsoft Azure, использующие Linux в виртуальных машинах, столкнулись с критической уязвимостью (CVE-2021-38647), позволяющей удалённо выполнить код с правами root. Уязвимость получила кодовое имя OMIGOD и примечательна тем, что…
Доступен макет нового интерфейса LibreOffice 8.0 с поддержкой вкладок https://opennet.ru/55814/
www.opennet.ru
Доступен макет нового интерфейса LibreOffice 8.0 с поддержкой вкладок
Ризал Муттакин (Rizal Muttaqin), один из дизайнеров офисного пакета LibreOffice, опубликовал в своём блоге план возможного развития интерфейса пользователя LibreOffice 8.0. Наиболее заметным новшеством стала встроенная поддержка вкладок, через которые можно…
Компания Oracle убрала ограничение по использованию JDK в коммерческих целях https://opennet.ru/55816/
www.opennet.ru
Компания Oracle убрала ограничение по использованию JDK в коммерческих целях
Компания Oracle изменила лицензионное соглашение на пакет JDK 17 (Java SE Development Kit), в рамках которого предоставляются эталонные сборки инструментов для разработки и выполнения приложений на языке Java (утилиты, компилятор, библиотека классов и среда…
Выпуск транслятора языка программирования Vala 0.54.0 https://opennet.ru/55817/
www.opennet.ru
Выпуск транслятора языка программирования Vala 0.54.0
Вышла новая версия транслятора языка программирования Vala 0.54.0. Язык Vala является объектно-ориентированным языком программирования, предоставляет синтаксис, подобный языкам C# или Java. Код на Vala транслируется в программу на языке C, которая, в свою…
Релиз дистрибутива Ubuntu 18.04.6 LTS https://opennet.ru/55819/
www.opennet.ru
Релиз дистрибутива Ubuntu 18.04.6 LTS
Опубликовано обновление дистрибутива Ubuntu 18.04.6 LTS. В состав выпуска включены только накопившиеся обновления пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Версии ядра и программ соответствуют версии 18.04.5.
В Firefox проводится эксперимент по использованию поисковой системы Bing по умолчанию https://opennet.ru/55820/
www.opennet.ru
В Firefox проводится эксперимент по использованию поисковой системы Bing по умолчанию
Компания Mozilla проводит эксперимент по переводу 1% пользователей Firefox на использование по умолчанию поисковой системы Microsoft Bing. Эксперимент начался 6 сентября и продлится до конца января 2022 года. Для пользователей, предпочитающих другие поисковые…
Google профинансирует аудит безопасности 8 важных открытых проектов https://opennet.ru/55815/
www.opennet.ru
Google профинансирует аудит безопасности 8 важных открытых проектов
Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, объявил о сотрудничестве с компанией Google, которая выразила готовность профинансировать проведение независимого аудита безопасности 8 открытых…
Выпуск графического редактора GIMP 2.10.28 https://opennet.ru/55825/
www.opennet.ru
Выпуск графического редактора GIMP 2.10.28
Опубликован выпуск графического редактора GIMP 2.10.28. Версия 2.10.26 была пропущена из-за выявления серьёзной ошибки на поздней стадии формирования выпуска. Для установки доступны пакеты в формате flatpak (пакет snap пока не готов). Выпуск в основном включает…
Выпуск дополнения для блокировки рекламы uBlock Origin 1.38.0 https://opennet.ru/55823/
www.opennet.ru
Выпуск дополнения для блокировки рекламы uBlock Origin 1.38.0
Доступен новый выпуск блокировщика нежелательного контента uBlock Origin 1.38, обеспечивающего блокирование рекламы, вредоносных элементов, кода для отслеживания перемещения, JavaScript-майнеров и других мешающих нормальной работе элементов. Дополнение uBlock…
Проект Windowsfx подготовил сборку Ubuntu с интерфейсом, стилизованным под Windows 11 https://opennet.ru/55822/
www.opennet.ru
Проект Windowsfx подготовил сборку Ubuntu с интерфейсом, стилизованным под Windows 11
Доступен предварительный выпуск дистрибутива Windowsfx 11, нацеленного на воссоздание интерфейса Windows 11 и специфичных для Windows визуальных эффектов. Окружение воссоздано при помощи специализированной темы оформления WxDesktop и дополнительных приложений.…
Для Mesa развивается фронтэнд OpenCL, написанный на языке Rust https://opennet.ru/55827/
www.opennet.ru
Для Mesa развивается фронтэнд OpenCL, написанный на языке Rust
Кэрол Хербст (Karol Herbst) из компании Red Hat, принимающий участие в разработке Mesa, драйвера Nouveau и открытого стека OpenCL, опубликовал rusticl - экспериментальную программную реализацию OpenCL (фронтэнд OpenCL) для Mesa, написанную на языке Rust.…
Уязвимость в подсистеме io_uring ядра Linux, позволяющая поднять свои привилегии https://opennet.ru/55828/
www.opennet.ru
Уязвимость в подсистеме io_uring ядра Linux, позволяющая поднять свои привилегии
В ядре Linux выявлена уязвимость (CVE-2021-41073), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана ошибкой в реализации интерфейса асинхронного ввода/вывода io_uring, приводящей к обращению к уже освобождённому блоку…