Уязвимость в OverlayFS, позволяющая повысить свои привилегии https://opennet.ru/58857/
www.opennet.ru
Уязвимость в OverlayFS, позволяющая повысить свои привилегии
В ядре Linux в реализации файловой системы OverlayFS выявлена уязвимость (CVE-2023-0386), которую можно использовать для получения root-доступа на системах, в которых установлена подсистема FUSЕ и разрешено монтирование разделов OverlayFS непривилегированным…
GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий https://opennet.ru/58858/
www.opennet.ru
GitHub поменял закрытый RSA-ключ для SSH после его попадания в публичный репозиторий
GitHub сообщил об инциденте, в результате которого закрытый RSA-ключ, используемый в качестве хостового ключа при доступе к репозиториям GitHub по SSH, по ошибке оказался опубликован в публично доступном репозитории. Утечка коснулась только ключа RSA, хостовые…
Docker Hub отменил решение об упразднении бесплатного сервиса Free Team https://opennet.ru/58859/
www.opennet.ru
Docker Hub отменил решение об упразднении бесплатного сервиса Free Team
Компания Docker объявила об отмене ранее принятого решения о прекращении действия сервиса по подписке "Docker Free Team", позволяющего организациям, курирующим открытые проекты, бесплатно размещать образы контейнеров в каталоге Docker Hub, организовать работу…
Проект Wine опубликовал Vkd3d 1.7 с реализацией Direct3D 12 https://opennet.ru/58860/
www.opennet.ru
Проект Wine опубликовал Vkd3d 1.7 с реализацией Direct3D 12
Проект Wine опубликовал выпуск пакета vkd3d 1.7 с реализацией Direct3D 12, работающей через трансляцию вызовов в графический API Vulkan. В состав пакета входят библиотеки libvkd3d с реализаций Direct3D 12, libvkd3d-shader c транслятором 4 и 5 модели шейдеров…
Уязвимости в Apache OpenOffice https://opennet.ru/58861/
www.opennet.ru
Уязвимости в Apache OpenOffice
Раскрыты сведения о двух уязвимостях в офисном пакете Apache OpenOffice. Проблемы были устранены в выпуске Apache OpenOffice 4.1.14 под видом не связанных с безопасностью ошибок (сведения об уязвимости раскрыты спустя месяц после выпуска OpenOffice 4.1.14):
Выпуск операционной системы MidnightBSD 3.0 https://opennet.ru/58866/
www.opennet.ru
Выпуск операционной системы MidnightBSD 3.0
Состоялся релиз десктоп-ориентированной операционной системы MidnightBSD 3.0, основанной на FreeBSD с элементами, портированными из DragonFly BSD, OpenBSD и NetBSD. Базовое десктоп-окружение построено на основе GNUstep, но пользователи имеют возможность установить…
На соревновании Pwn2Own 2023 продемонстрировано 5 взломов Ubuntu https://opennet.ru/58867/
www.opennet.ru
На соревновании Pwn2Own 2023 продемонстрировано 5 взломов Ubuntu
Подведены итоги трёх дней соревнований Pwn2Own 2023, ежегодно проводимых в рамках конференции CanSecWest в Ванкувере. Рабочие техники эксплуатации ранее неизвестных уязвимостей были продемонстрированы для Ubuntu Desktop, Apple macOS, Oracle VirtualBox, VMWare…
Выпуск дистрибутива Slackel 7.6 https://opennet.ru/58869/
www.opennet.ru
Выпуск дистрибутива Slackel 7.6
Опубликован выпуск дистрибутива Slackel 7.6, построенного на наработках проектов Slackware и Salix, и полностью совместимого с предлагаемыми в них репозиториями. Ключевой особенностью Slackel является использование постоянно обновляемой ветки Slackware-Current.…
Let's Encrypt внедрил расширение для координации обновления сертификатов https://opennet.ru/58870/
www.opennet.ru
Let's Encrypt внедрил расширение для координации обновления сертификатов
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о реализации в своей инфраструктуре поддержки ARI (ACME Renewal Information), расширения протокола ACME, позволяющего…
BlenderGPT - плагин для управления Blender командами на естественном языке https://opennet.ru/58871/
www.opennet.ru
BlenderGPT - плагин для управления Blender командами на естественном языке
Для системы 3D-моделирования подготовлен небольшой плагин BlenderGPT, позволяющий генерировать контент на основе заданий, определяемых на естественном языке. Интерфейс для ввода команд оформлен в виде дополнительной вкладки "GPT-4 Assistant" в боковой панели…
Релиз свободной системы финансового учета GnuCash 5.0 https://opennet.ru/58872/
www.opennet.ru
Релиз свободной системы финансового учета GnuCash 5.0
Состоялся релиз свободной системы индивидуального финансового учета GnuCash 5.0, предоставляющей инструменты для отслеживания доходов и расходов, ведения банковских счетов, управления информацией об акциях, вкладах и инвестициях, планирования кредитов. При…
Опубликована прошивка Ubuntu Touch OTA-1 Focal, переведённая на Ubuntu 20.04 https://opennet.ru/58876/
www.opennet.ru
Опубликована прошивка Ubuntu Touch OTA-1 Focal, переведённая на Ubuntu 20.04
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опубликовал обновление прошивки OTA-1 Focal (over-the-air). Проектом также развивается экспериментальный порт рабочего…
Debian 9 Stretch перемещён в архив https://opennet.ru/58877/
www.opennet.ru
Debian 9 Stretch перемещён в архив
Репозитории Debian 9 (Stretch) перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление Debian 9 из основного архива запланировано на 23 апреля.
Выпуск Ventoy 1.0.90, инструментария для загрузки произвольных систем с USB-носителей https://opennet.ru/58878/
www.opennet.ru
Выпуск Ventoy 1.0.90, инструментария для загрузки произвольных систем с USB-носителей
Опубликован выпуск инструментария Ventoy 1.0.90, предназначенного для создания загрузочных USB-носителей, включающих несколько операционных систем. Программа примечательна тем, что обеспечивает возможность загрузки ОС из неизменных ISO, WIM, IMG, VHD и EFI…
Выпуск Porteus Kiosk 5.5.0, дистрибутива для оснащения интернет-киосков https://opennet.ru/58879/
www.opennet.ru
Выпуск Porteus Kiosk 5.5.0, дистрибутива для оснащения интернет-киосков
После года разработки опубликован релиз дистрибутива Porteus Kiosk 5.5.0, основанного на Gentoo и предназначенного для оснащения автономно работающих интернет-киосков, демонстрационных стендов и терминалов самообслуживания. Загрузочный образ дистрибутива…
Выпуск rPGP 0.10, реализации OpenPGP на языке Rust https://opennet.ru/58880/
www.opennet.ru
Выпуск rPGP 0.10, реализации OpenPGP на языке Rust
Опубликован выпуск проекта rPGP 0.10, развивающего реализацию стандарта OpenPGP (RFC-2440, RFC-4880) на языке Rust, предоставляющую полный набор функций, определённых в спецификации Autocrypt 1.1, для шифрования электронной почты. Наиболее известным проектом…
Уязвимость MacStealer, позволяющая перехватывать трафик в Wi-Fi https://opennet.ru/58881/
www.opennet.ru
Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi
Мэти Ванхоф (Mathy Vanhoef), автор атаки KRACK на беспроводные сети, в своё время выявивший 12 уязвимостей в стандартах IEEE 802.11, раскрыл сведения о новой уязвимости (CVE-2022-47522) в технологии буферизации пакетов Wi-Fi, затрагивающей различные устройства…
Выпуск nginx 1.23.4 с включением по умолчанию TLSv1.3 https://opennet.ru/58882/
www.opennet.ru
Выпуск nginx 1.23.4 с включением по умолчанию TLSv1.3
Сформирован выпуск основной ветки nginx 1.23.4, в рамках которой продолжается развитие новых возможностей. В параллельно поддерживаемой стабильной ветке 1.22.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем…
Ubuntu Cinnamon получил статус официальной редакции Ubuntu https://opennet.ru/58884/
www.opennet.ru
Ubuntu Cinnamon получил статус официальной редакции Ubuntu
Участники технического комитета, управляющего развитием Ubuntu, утвердили принятие дистрибутива Ubuntu Cinnamon, предлагающего пользовательское окружение Cinnamon, в число официальных редакций Ubuntu. На текущем этапе интеграции с инфраструктурой Ubuntu уже…