Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux https://opennet.ru/58518/
www.opennet.ru
Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux
Исследователи из команды Google Project Zero разработали метод эксплуатации уязвимостей в ядре Linux, вызванных разыменованием указателей NULL. До сих пор проблемам в ядре, связанным с разыменованием указателей NULL, не уделялось должного внимания, так как…
🔥37👍4🤔3
Релиз http-сервера Apache 2.4.55 с устранением уязвимостей https://opennet.ru/58503/
www.opennet.ru
Релиз http-сервера Apache 2.4.55 с устранением уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.55, в котором представлено 18 изменений и устранено 3 уязвимости:
👍25🤔2🔥1
В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода https://opennet.ru/58519/
www.opennet.ru
В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода
Опубликованы корректирующие обновления фреймворка Ruby on Rails 7.0.4.1, 6.1.7.1 и 6.0.6.1, в которых устранено 6 уязвимостей. Наиболее опасная уязвимость (CVE-2023-22794) может привести к выполнению заданных атакующим SQL-команд при использовании внешних…
👍13🤔11🔥2👎1😢1
В OpenBSD для sshd применена перекомпоновка во время загрузки https://opennet.ru/58520/
www.opennet.ru
В OpenBSD для sshd применена перекомпоновка во время загрузки
В OpenBSD реализована техника защиты от эксплуатации уязвимостей, основанная на случайной перекомпоновке исполняемого файла sshd при каждой загрузке системы. Ранее подобная техника перекомпоновки применялась в отношении ядра и библиотек libc.so, libcrypto.so…
👍22🔥9
GitHub прекращает поддержку Subversion https://opennet.ru/58522/
www.opennet.ru
GitHub прекращает поддержку Subversion
GitHub объявил о решении прекратить поддержку системы управления версиями Subversion. Возможность работы с размещёнными в GitHub репозиториями через интерфейс централизованной системы контроля версий Subversion (svn.github.com) будет отключена 8 января 2024…
👍40🤔18😢11👎3🔥2
Выпуск дистрибутива ArchLabs 2023.01.20 https://opennet.ru/58523/
www.opennet.ru
Выпуск дистрибутива ArchLabs 2023.01.20
Опубликован выпуск Linux-дистрибутива ArchLabs 2023.01.20, основанного на пакетной базе Arch Linux и поставляемого с легковесным пользовательским окружением на основе оконного менеджера Openbox (опционально доступны i3, Bspwm, Awesome, JWM, dk, dwm, Fluxbox…
👍21🤔7👎4
Уязвимость в libXpm, приводящая к выполнению кода https://opennet.ru/58524/
www.opennet.ru
Уязвимость в libXpm, приводящая к выполнению кода
Опубликован корректирующий выпуск библиотеки libXpm 3.5.15, развиваемой проектом X.Org и применяемой для обработки файлов в формате XPM. В новой версии устранены три уязвимости, две из которых (CVE-2022-46285, CVE-2022-44617) приводят к зацикливанию при обработке…
👍22
Тестирование рабочего стола KDE Plasma 5.27 https://opennet.ru/58526/
www.opennet.ru
Тестирование рабочего стола KDE Plasma 5.27
Доступна для тестирования бета-версия пользовательской оболочки Plasma 5.27. Протестировать новый выпуск можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon Testing edition. Пакеты для различных дистрибутивов можно найти на данной странице.…
👍75🔥4👎3
Google уволит 16% разработчиков ОС Fuchsia https://opennet.ru/58528/
www.opennet.ru
Google уволит 16% разработчиков ОС Fuchsia
Компания Google объявила о массовых сокращениях персонала, в результате которого под увольнение подпадает около 12 тысяч сотрудников, что составляет примерно 6% от всего персонала. Среди прочего, появились сведения, что под сокращение попадают около 400 работников…
🤔52👍17🤬14😢11🔥1
Создатель C++ раскритиковал навязывание безопасных языков программирования https://opennet.ru/58527/
www.opennet.ru
Создатель C++ раскритиковал навязывание безопасных языков программирования
Бьёрн Страуструп (Bjarne Stroustrup), создатель языка C++, опубликовал возражения против выводов, сделанных в отчёте АНБ, в котором организациям было рекомендовано отойти от использования языков программирования, таких как Си и Си++, перекладывающих управление…
👍100👎38🔥10🤔8
Выпуск BSD-системы helloSystem 0.8, развиваемой автором AppImage https://opennet.ru/58529/
www.opennet.ru
Выпуск BSD-системы helloSystem 0.8, развиваемой автором AppImage
Симон Петер (Simon Peter), создатель формата самодостаточных пакетов AppImage, опубликовал выпуск дистрибутива helloSystem 0.8, основанного на FreeBSD 13 и позиционируемого как система для обычных пользователей, на которую могут перейти любители macOS, недовольные…
👍37🔥8
В Си-библиотеке nolibc, входящей в состав ядра Linux, реализована поддержка сигналов https://opennet.ru/58532/
www.opennet.ru
В Си-библиотеке nolibc, входящей в состав ядра Linux, реализована поддержка сигналов
Для включения в состав ядра Linux предложены изменения, расширяющие возможности стандартной Си-библиотеки nolibc, входящей в состав исходных текстов ядра Linux (tools/include/nolibc). В случае принятия изменений библиотека будет расширена средствами для обработки…
👍44🤔8🔥3👎2
Доступен WFB-ng 23.01, стек для организации связи с дронами при помощи карт Wi-Fi https://opennet.ru/58501/
www.opennet.ru
Доступен WFB-ng 23.01, стек для организации связи с дронами при помощи карт Wi-Fi
Доступен выпуск проекта WFB-ng 23.01, развивающего программный стек для создания прямых каналов связи на большие расстояния при помощи обычных беспроводных карт. Типовым применением проекта является поддержание канала связи с дроном и передача видеопотока…
👍37🤔6👎1🔥1🤬1
ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux https://opennet.ru/58533/
www.opennet.ru
ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux
Федеральная служба по техническому и экспортному контролю РФ разработала и утвердила методические рекомендации по повышению защищённости систем на базе ядра Linux. Рекомендации подлежат реализации в государственных информационных системах и на объектах критической…
👍86👎24🤔7🔥5🤬2
Опубликован Tangram 2.0, web-браузер на основе технологий GNOME https://opennet.ru/58535/
www.opennet.ru
Опубликован Tangram 2.0, web-браузер на основе WebKitGTK
Опубликован выпуск web-браузера Tangram 2.0, построенного на технологиях GNOME и специализирующего на организации доступа к постоянно используемым web-приложениям. Код браузера написан на JavaScript и распространяется под лицензией GPLv3. В качестве браузерого…
👍28👎9🔥6🤔2
Microsoft выпустил открытый пакетный менеджер WinGet 1.4 https://opennet.ru/58536/
www.opennet.ru
Microsoft выпустил открытый пакетный менеджер WinGet 1.4
Компания Microsoft представила пакетный менеджер WinGet 1.4 (Windows Package Manager), предназначенный для установки приложений в Windows из репозитория, поддерживаемого при участии сообщества, и выступающего альтернативой каталога Microsoft Store, с которой…
👎56👍37🔥9🤔6
Доступен мультимедийный фреймворк GStreamer 1.22.0 https://opennet.ru/58537/
www.opennet.ru
Доступен мультимедийный фреймворк GStreamer 1.22.0
После года разработки состоялся релиз GStreamer 1.22, кроссплатформенного набора компонентов для создания широкого спектра мультимедиа приложений, от медиаплееров и конвертеров аудио/видео файлов, до VoIP-приложений и систем потокового вещания. Код GStreamer…
👍32🔥7🤔1
Стабильный релиз Wine 8.0 https://opennet.ru/58539/
www.opennet.ru
Стабильный релиз Wine 8.0
После года разработки и 28 экспериментальных версий представлен стабильный релиз открытой реализации Win32 API - Wine 8.0, который вобрал в себя более 8600 изменений. Из ключевых достижений в новой версии выделяется завершение работы по переводу модулей Wine…
🔥106👍39
Выпуск дистрибутива Tails 5.9 https://opennet.ru/58542/
www.opennet.ru
Выпуск дистрибутива Tails 5.9
Сформирован релиз специализированного дистрибутива Tails 5.9 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме…
👍24🔥8
Обновление голосовых данных Mozilla Common Voice 12.0 https://opennet.ru/58543/
www.opennet.ru
Обновление голосовых данных Mozilla Common Voice 12.0
Компания Mozilla обновила наборы голосовых данных Common Voice, включающие примеры произношения более 200 тысяч человек. Данные опубликованы как общественное достояние (CC0). Предложенные наборы можно использовать в системах машинного обучения для построения…
🔥22🤔11👍5👎1