Дистрибутив Fedora Linux 40 перешёл на стадию бета-тестирования https://opennet.ru/60852/
www.opennet.ru
Дистрибутив Fedora Linux 40 перешёл на стадию бета-тестирования
Началось тестирование бета-версии дистрибутива Fedora Linux 40. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 23 апреля. Выпуск охватывает Fedora Workstation…
👍53🔥13👎8🎉3
Выпуск Bubblewrap 0.9, прослойки для создания изолированных окружений https://opennet.ru/60857/
www.opennet.ru
Выпуск Bubblewrap 0.9, прослойки для создания изолированных окружений
После года разработки опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.9, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом…
👍31
Обновление ОС Qubes 4.2.1, использующей виртуализацию для изоляции приложений https://opennet.ru/60858/
www.opennet.ru
Обновление ОС Qubes 4.2.1, использующей виртуализацию для изоляции приложений
Представлен выпуск операционной системы Qubes 4.2.1, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы рекомендуется…
👍35🎉2
Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd https://opennet.ru/60860/
www.opennet.ru
Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd
В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2024-1086), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Проблема вызвана двойным…
😢36😁12👍6🤯6🔥2😱1
Выпуск Angie 1.5.0, российского форка Nginx https://opennet.ru/60863/
www.opennet.ru
Выпуск Angie 1.5.0, российского форка Nginx
Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.5.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD. Проект…
👍62😁40👎21🔥16👏3
Выпуск дистрибутива Tails 6.1 https://opennet.ru/60864/
www.opennet.ru
Выпуск дистрибутива Tails 6.1
Сформирован релиз специализированного дистрибутива Tails 6.1 (The Amnesic Incognito Live System), основанного на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43 и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается…
🔥27👍10👎4
Более половины опрошенных американцев используют блокировщики рекламы https://opennet.ru/60868/
www.opennet.ru
Более половины опрошенных американцев используют блокировщики рекламы
Опрос, проведённый среди 2000 американцев, показал, что 52% пользователей применяют блокировщики рекламы в браузере. Наиболее популярной причиной установки блокировщика рекламы отмечена забота о своей конфиденциальности (20%), а нежелание смотреть рекламу…
👍146😁28🔥4👎1🤬1😢1
Выпуск Samba 4.20.0 https://opennet.ru/60866/
www.opennet.ru
Выпуск Samba 4.20.0
После 6 месяцев разработки представлен релиз Samba 4.20.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft…
👍30🔥7😁5👎1
Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы https://opennet.ru/60869/
www.opennet.ru
Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы
В утилите wall, поставляемой в пакете util-linux и предназначенной для отправки сообщений в терминалы, выявлена уязвимость (CVE-2024-28085), позволяющая осуществить атаку на терминалы других пользователей через манипуляцию с escape-последовательностями. Проблема…
😁30🤯15🔥4👍2👎1👏1
Выпуск VPN Lanemu 0.11.6 https://opennet.ru/60870/
www.opennet.ru
Выпуск VPN Lanemu 0.11.6
Состоялся выпуск Lanemu P2P VPN 0.11.6 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором участники подключены друг к другу, а не через центральный сервер. Участники сети могут находить друг друга через…
👍23🔥7👏3
Организация Linux Foundation представила Valkey, форк СУБД Redis https://opennet.ru/60871/
www.opennet.ru
Amazon, Google, Oracle, Ericsson и Snap основали Valkey, форк СУБД Redis
Организация Linux Foundation объявила о создании проекта Valkey, который продолжит развитие открытой кодовой базы СУБД Redis, распространяемой под лицензией BSD. Проект будет развиваться под эгидой организации Linux Foundation на независимой площадке с привлечением…
👏66😁17🔥9
Выпуск набора утилит GNU Coreutils 9.5 и его варианта на языке Rust https://opennet.ru/60872/
www.opennet.ru
Выпуск набора утилит GNU Coreutils 9.5 и его варианта на языке Rust
Опубликована стабильная версия набора базовых системных утилит GNU Coreutils 9.5, в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls и т.д.
👍58🔥12👎4😁2
Проект FuryGpu развивает GPU на базе FPGA https://opennet.ru/60873/
www.opennet.ru
Проект FuryGpu развивает GPU на базе FPGA
Представлен рабочий прототип проекта FuryGpu, развивающего самодельный GPU на основе FPGA Xilinx Zynq UltraScale+, оформленный в виде отдельной платы, подключаемой к ПК через интерфейс PCIe. Описания аппаратных блоков реализованы на языке SystemVerilog, а…
👍65😁15🔥10😱1🤬1
PyPI приостановил регистрацию новых пользователей и проектов из-за всплеска вредоносных публикаций https://opennet.ru/60874/
www.opennet.ru
PyPI приостановил регистрацию новых пользователей и проектов из-за всплеска вредоносных публикаций
Репозиторий Python-пакетов PyPI (Python Package Index) временно запретил регистрацию новых пользователей и создание новых проектов из-за непрекращающейся массовой загрузки вредоносных пакетов в ходе автоматизированной атаки. Блокировка была введена после…
😁44😢19👍10🤔4
В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd https://opennet.ru/60877/
www.opennet.ru
В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd
В пакете XZ Utils, включающем библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz", выявлен бэкдор (CVE-2024-3094), позволяющий перехватывать и модифицировать данные, обрабатываемые приложениями, связанными с библиотекой liblzma. Основной…
🤯105😱43🔥15😁15🤬8👍5🎉2
Ретроспектива продвижения бэкдора в xz https://opennet.ru/60880/
www.opennet.ru
Ретроспектива продвижения бэкдора в пакет xz
Предположительно бэкдор в пакет xz был внедрён разработчиком Jia Tan, который в 2022 году получил статус сопровождающего и выпускал релизы начиная с версии 5.4.2. Помимо проекта xz предполагаемый автор бэкдора также участвовал в разработке пакетов xz-java…
🤬62🔥22😱22👍5😁2🤔1
Debian 10 "Buster" перемещён в архив https://opennet.ru/60881/
www.opennet.ru
Debian 10 "Buster" перемещён в архив
Репозитории Debian 10 "Buster" перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление с зеркал пакетов Debian 10 для архитектур, для которых отсутствует LTS-поддержка, планируют произвести…
😢58😁12👍8😱3🎉2
Опубликован видеоредактор Flowblade 2.14 https://opennet.ru/60882/
www.opennet.ru
Опубликован видеоредактор Flowblade 2.14
Доступен релиз многотрековой системы нелинейного видеомонтажа Flowblade 2.14, позволяющей компоновать фильмы и видеоролики из набора отдельных видео, звуковых файлов и изображений. Редактор предоставляет средства для обрезки клипов с точностью до отдельных…
👍37🔥8👎1
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов https://opennet.ru/60883/
www.opennet.ru
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов
После нескольких повторяющихся инцидентов с размещением в каталоге Snap Store вредоносных приложений, выдающих себя за официальные клиенты известных криптовалютных кошельков, компания Canonical приняла решение перейти на ручное рецензирование всех новых имён…
😁75👍29🔥2🎉2
Разбор логики активации и работы бэкдора в пакете xz https://opennet.ru/60885/
www.opennet.ru
Разбор логики активации и работы бэкдора в пакете xz
Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых…
🔥94👍16😁4🤯1🤬1