Уязвимость в механизме спекулятивного выполнения инструкций процессоров AMD https://opennet.ru/56835/
www.opennet.ru
Уязвимость в механизме спекулятивного выполнения инструкций процессоров AMD
Проект Grsecurity опубликовал детали и демонстрацию метода атаки для новой уязвимости (CVE-2021-26341) в процессорах AMD, связанной со спекулятивным выполнением инструкций после операций безусловного прямого перехода. В случае успешного проведения атаки уязвимость…
Началось бета-тестирование FreeBSD 13.1 https://opennet.ru/56837/
www.opennet.ru
Началось бета-тестирование FreeBSD 13.1
Подготовлен первый бета-выпуск FreeBSD 13.1. Выпуск FreeBSD 13.1-BETA1 доступен для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 и riscv64. Дополнительно подготовлены образы для систем виртуализации (QCOW2, VHD…
Выпуск дистрибутива Zorin OS 16.1 https://opennet.ru/56838/
www.opennet.ru
Выпуск дистрибутива Zorin OS 16.1
Представлен релиз Linux-дистрибутива Zorin OS 16.1, основанного на пакетной базе Ubuntu 20.04. Целевой аудиторией дистрибутива являются начинающие пользователи, привыкшие работать в Windows. Для управления оформлением дистрибутив предлагает специальный конфигуратор…
Компания NVIDIA выпустила библиотеку libvdpau 1.5 с поддержкой AV1 https://opennet.ru/56839/
www.opennet.ru
Компания NVIDIA выпустила библиотеку libvdpau 1.5 с поддержкой AV1
Разработчики из компании NVIDIA представили открытую библиотеку libvdpau 1.5 с реализацией поддержкой API VDPAU (Video Decode and Presentation) для Unix-подобных систем. Библиотека VDPAU даёт возможность задействовать механизмы аппаратного ускорения для обработки…
Раскол среди основателей проекта elementary OS https://opennet.ru/56842/
www.opennet.ru
Раскол среди основателей проекта elementary OS
Дальнейшая судьба дистрибутива elementary OS находится под вопросом из-за конфликта между основателями проекта, которые не могут поделить между собой компанию, курирующую разработку и аккумулирующую поступающие средства.
Выпуск свободной системы 3D-моделирования Blender 3.1 https://opennet.ru/56840/
www.opennet.ru
Выпуск свободной системы 3D-моделирования Blender 3.1
Организация Blender Foundation опубликовала выпуск свободного пакета 3D-моделирования Blender 3.1, подходящего для решения различных задач, связанных с 3D-моделированием, 3D-графикой, разработкой компьютерных игр, симуляцией, рендерингом, композитингом, трекингом…
Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG https://opennet.ru/56844/
www.opennet.ru
Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG
Раскрыта информация об уязвимостях в открытой платформе webOS, которые могут применяться для получения доступа к привилегированным низкоуровневым API системного окружения телевизоров LG и других устройств на базе данной платформы. Атака совершается через…
Доступен TUF 1.0, фреймворк для организации безопасной доставки обновлений https://opennet.ru/56847/
www.opennet.ru
Доступен TUF 1.0, фреймворк для организации безопасной доставки обновлений
Опубликован выпуск фреймворка TUF 1.0 (The Update Framework), предоставляющего средства для безопасной проверки наличия и загрузки обновлений. Основной целью проекта является защита клиента от типовых атак на репозитории и инфраструктуры, включая противодействие…
Первый выпуск консольного браузера Offpunk, оптимизированного для работы в offline-режиме https://opennet.ru/56851/
www.opennet.ru
Первый выпуск консольного браузера Offpunk, оптимизированного для работы в offline-режиме
Опубликован первый стабильный выпуск консольного браузера Offpunk, поддерживающего помимо открытия Web-страниц работу по протоколам Gemini, Gopher и Spartan, а также чтение новостных лент в форматах RSS и Atom. Программа написана на языке Python и распространяется…
Обновление Firefox 98.0.1 с удалением поисковых систем Yandex и Mail.ru https://opennet.ru/56852/
www.opennet.ru
Обновление Firefox 98.0.1 с удалением поисковых систем Yandex и Mail.ru
Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются.
В язык JavaScript предложено добавить синтаксис с информацией о типах https://opennet.ru/56850/
www.opennet.ru
В язык JavaScript предложено добавить синтаксис с информацией о типах
Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения…
Релиз http-сервера Apache 2.4.53 с устранением опасных уязвимостей https://opennet.ru/56854/
www.opennet.ru
Релиз http-сервера Apache 2.4.53 с устранением опасных уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.53, в котором представлено 14 изменений и устранено 4 уязвимости:
Для ReactOS реализована начальная поддержка SMP https://opennet.ru/56856/
www.opennet.ru
Для ReactOS реализована начальная поддержка SMP
Разработчики операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, объявили о готовности начального набора патчей для загрузки проекта на многопроцессорных системах со включённым режимом SMP. Изменения…
Обновление рейтинга библиотек, требующих особой проверки безопасности https://opennet.ru/56857/
www.opennet.ru
Обновление рейтинга библиотек, требующих особой проверки безопасности
Фонд OpenSSF (Open Source Security Foundation), сформированный организацией Linux Foundation и нацеленный на повышение безопасности открытого ПО, опубликовал новую редакцию исследования Census II, нацеленного на выявление открытых проектов, нуждающихся в…
Red Hat попытался отобрать домен WeMakeFedora.org под видом нарушения торговой марки https://opennet.ru/56860/
www.opennet.ru
Red Hat попытался отобрать домен WeMakeFedora.org под видом нарушения торговой марки
Компания Red Hat развязала судебное разбирательство против Дэниэла Покока (Daniel Pocock), связанное с нарушением торговой марки Fedora в доменном имени WeMakeFedora.org, на котором публиковалась критика в отношении участников проекта Fedora и Red Hat. Представители…
Из Debian ушёл мэйнтейнер, не согласный с новой моделью поведения в сообществе https://opennet.ru/56861/
www.opennet.ru
Из Debian ушёл мэйнтейнер, несогласный с новой моделью поведения в сообществе
Команда, отвечающая за управление учётными записями в проекте Debian, урезала статус Норберта Прейнинга (Norbert Preining) за неуместное поведение в закрытом списке рассылки debian-private (детали конфликта пока не разглашаются). В ответ Норберт принял решение…
Обновление Chrome 99.0.4844.74 с устранением критической уязвимости https://opennet.ru/56862/
www.opennet.ru
Обновление Chrome 99.0.4844.74 с устранением критической уязвимости
Компания Google сформировала обновления Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), в которых исправлено 11 уязвимостей, в том числе критическая уязвимость (CVE-2022-0971), позволяющая обойти все уровни защиты браузера и выполнить код в системе…
Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов https://opennet.ru/56863/
www.opennet.ru
Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов
Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика). Для эксплуатации…