Используемый в Fedora и RHEL инсталлятор Anaconda переводят на web-интерфейс https://opennet.ru/56494/
www.opennet.ru
Используемый в Fedora и RHEL инсталлятор Anaconda переводят на web-интерфейс
Иржи Конечный (Jiri Konecny) из компании Red Hat объявил о работе по модернизации и улучшению пользовательского интерфейса инсталлятора Anaconda, применяемого в Fedora, RHEL, CentOS и некоторых других дистрибутивах Linux. Примечательно, что вместо библиотеки…
Выпуск Tor Browser 11.0.4 и дистрибутива Tails 4.26 https://opennet.ru/56495/
www.opennet.ru
Выпуск Tor Browser 11.0.4 и дистрибутива Tails 4.26
Сформирован релиз специализированного дистрибутива Tails 4.26 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения…
Доступен для предзаказа смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile https://opennet.ru/56496/
www.opennet.ru
Доступен для предзаказа смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile
Сообщество Pine64, занимающееся созданием открытых устройств, объявило о начале приёма предзаказов на смартфон PinePhone Pro Explorer Edition. Поставки по предзаказам, отправленным до 18 января, ожидаются в конце января или в начале февраля. Для заказов после…
Уязвимость в подсистеме eBPF, позволяющая выполнить код на уровне ядра Linux https://opennet.ru/56497/
www.opennet.ru
Уязвимость в подсистеме eBPF, позволяющая выполнить код на уровне ядра Linux
В подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-4204), дающая возможность локальному непривилегированному пользователю добиться повышения привилегий и выполнения…
Уязвимости в Flatpak, Samba, FreeRDP, Clamav, Node.js и systemd https://opennet.ru/56498/
www.opennet.ru
Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js
Во входящей в состав systemd утилите systemd-tmpfiles выявлена уязвимость (CVE-2021-3997), позволяющая вызвать неконтролируемую рекурсию. Проблему можно использовать для организации отказа в обслуживании во время загрузки системы через создание в каталоге…
Третий кандидат в релизы Slackware Linux 15.0 https://opennet.ru/56499/
www.opennet.ru
Третий кандидат в релизы Slackware Linux 15.0
Патрик Фолькердинг (Patrick Volkerding) объявил о формировании третьего, последнего, кандидата в релизы дистрибутива Slackware 15.0, который достиг стадии заморозки 99% пакетов перед релизом. Для загрузки подготовлен установочный образ, размером 3.4 ГБ (x86_64)…
Выпуск интерактивной оболочки IPython 8.0 https://opennet.ru/56500/
www.opennet.ru
Выпуск интерактивной оболочки IPython 8.0
Состоялся релиз IPython 8.0, интерактивной оболочки для языка Python, которая сочетает возможности интерактивной консоли Python и командной оболочки Unix, предоставляет гибкие средства отладки, редактирования кода и визуализации данных. IPython активно используется…
Лидер Apache PLC4X прекращает бесплатное развитие функциональности https://opennet.ru/56503/
www.opennet.ru
Лидер Apache PLC4X перешёл на модель платного развития функциональности
Кристофер Дуц (Christofer Dutz), создатель и основной разработчик набора свободных библиотек для промышленной автоматизации Apache PLC4X, занимающий в организации Apache Software Foundation пост вице-президента, курирующего проект Apache PLC4X, предъявил…
Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии https://opennet.ru/56504/
www.opennet.ru
Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии
В подсистеме eBPF выявлена ещё одна уязвимость (CVE отсутствует), как и вчерашняя проблема позволяющая локальному непривилегированному пользователю выполнить код на уровне ядра Linux. Проблема проявляется начиная с ядра Linux 5.8 и пока остаётся неисправленной.…
Проект LLVM переходит со списков рассылки на платформу Discourse https://opennet.ru/56505/
www.opennet.ru
Проект LLVM переходит со списков рассылки на платформу Discourse
Проект LLVM сообщил о переходе с системы почтовых рассылок на сайт llvm.discourse.group на базе платформы Discourse для общения разработчиков и публикации анонсов. До 20 января все архивы прошлых обсуждений будут перенесены на новую площадку. Работа списков…
Выпуск языка программирования Rust 1.58 https://opennet.ru/56506/
www.opennet.ru
Выпуск языка программирования Rust 1.58
Опубликован релиз языка программирования общего назначения Rust 1.58, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью, обеспечивает…
Эксперимент по симуляции полноразмерной сети Tor https://opennet.ru/56507/
www.opennet.ru
Эксперимент по симуляции полноразмерной сети Tor
Исследователи из университета Уотерлу и Исследовательской лаборатории Военно-морского флота США представили результаты разработки симулятора сети Tor, сравнимого по числу узлов и пользователей с основной сетью Tor и позволяющего проводить эксперименты, приближенные…
Уязвимость в XFS, позволяющая читать сырые данные блочного устройства https://opennet.ru/56508/
www.opennet.ru
Уязвимость в XFS, позволяющая читать сырые данные блочного устройства
В коде файловой системы XFS обнаружена уязвимость (CVE-2021-4155), позволяющая локальному непривилегированному пользователю читать данные неиспользуемых блоков напрямую с блочного устройства. Все значительные версии ядра Linux старше 5.16, содержащие драйвер…
Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie https://opennet.ru/56509/
www.opennet.ru
Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie
По горячим следам сформирован корректирующий выпуск Firefox 96.0.1, в котором устранена появившаяся в Firefox 96 ошибка в коде для разбора заголовка "Content-Length", проявляющаяся при использовании HTTP/3. Ошибка сводилась к тому, что поиск строки "Content…
Релиз сетевого конфигуратора NetworkManager 1.34.0 https://opennet.ru/56510/
www.opennet.ru
Релиз сетевого конфигуратора NetworkManager 1.34.0
Доступен стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.34.0. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки.
Проект Tor опубликовал Arti 0.0.3, реализацию Tor на языке Rust https://opennet.ru/56511/
www.opennet.ru
Проект Tor опубликовал Arti 0.0.3, реализацию клиента Tor на языке Rust
Разработчики анонимной сети Tor представили выпуск проекта Arti 0.0.3, развивающего Tor-клиент, написанный на языке Rust. Проект имеет статус экспериментальной разработки, отстаёт от функциональности от основного клиента Tor на языке Си и пока не готов полноценно…
Выпуск сборочного инструментария Qbs 1.21 и начало тестирования Qt 6.3 https://opennet.ru/56515/
www.opennet.ru
Выпуск сборочного инструментария Qbs 1.21 и начало тестирования Qt 6.3
Представлен выпуск сборочного инструментария Qbs 1.21. Это седьмой выпуск после ухода компании Qt Company от разработки проекта, подготовленный силами сообщества, заинтересованного в продолжении разработки Qbs. Для сборки Qbs в числе зависимостей требуется…
Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах https://opennet.ru/56513/
www.opennet.ru
Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах
В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации…
В Chromium и браузерах на его основе ограничено удаление поисковых систем https://opennet.ru/56516/
www.opennet.ru
В Chromium и браузерах на его основе ограничено удаление поисковых систем
Компания Google исключила из кодовой базы Chromium возможность удаления предлагаемых по умолчанию поисковых систем. В конфигураторе в секции "Управление поисковыми системами" (chrome://settings/searchEngines) теперь нельзя удалить элементы из списка поисковых…
Нарушение обратной совместимости в популярном NPM-пакете привело к сбоям в различных проектах https://opennet.ru/56517/
www.opennet.ru
Нарушение обратной совместимости в популярном NPM-пакете привело к сбоям в различных проектах
В репозитории NPM наблюдается очередной массовый сбой в работе проектов из-за возникновения пробоем в новой версии одной из популярных зависимостей. Источником проблем стал новый выпуск пакета mini-css-extract-plugin, предназначенного для извлечения CSS в…