Ретроспектива продвижения бэкдора в xz https://opennet.ru/60880/
www.opennet.ru
Ретроспектива продвижения бэкдора в пакет xz
Предположительно бэкдор в пакет xz был внедрён разработчиком Jia Tan, который в 2022 году получил статус сопровождающего и выпускал релизы начиная с версии 5.4.2. Помимо проекта xz предполагаемый автор бэкдора также участвовал в разработке пакетов xz-java…
🤬62🔥22😱22👍5😁2🤔1
Debian 10 "Buster" перемещён в архив https://opennet.ru/60881/
www.opennet.ru
Debian 10 "Buster" перемещён в архив
Репозитории Debian 10 "Buster" перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление с зеркал пакетов Debian 10 для архитектур, для которых отсутствует LTS-поддержка, планируют произвести…
😢58😁12👍8😱3🎉2
Опубликован видеоредактор Flowblade 2.14 https://opennet.ru/60882/
www.opennet.ru
Опубликован видеоредактор Flowblade 2.14
Доступен релиз многотрековой системы нелинейного видеомонтажа Flowblade 2.14, позволяющей компоновать фильмы и видеоролики из набора отдельных видео, звуковых файлов и изображений. Редактор предоставляет средства для обрезки клипов с точностью до отдельных…
👍37🔥8👎1
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов https://opennet.ru/60883/
www.opennet.ru
Каталог Snap Store переходит на ручное рецензирование новых имён пакетов
После нескольких повторяющихся инцидентов с размещением в каталоге Snap Store вредоносных приложений, выдающих себя за официальные клиенты известных криптовалютных кошельков, компания Canonical приняла решение перейти на ручное рецензирование всех новых имён…
😁75👍29🔥2🎉2
Разбор логики активации и работы бэкдора в пакете xz https://opennet.ru/60885/
www.opennet.ru
Разбор логики активации и работы бэкдора в пакете xz
Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых…
🔥94👍16😁4🤯1🤬1
Релиз операционной системы NetBSD 10.0 https://opennet.ru/60886/
www.opennet.ru
Релиз операционной системы NetBSD 10.0
Спустя полтора года после формирования прошлого обновления опубликован релиз операционной системы NetBSD 10. Для загрузки подготовлены установочные образы размером 630 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Новая…
👍40🤯26👎2🔥1
В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock https://opennet.ru/60888/
www.opennet.ru
В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock
В репозитории проекта xz продолжают всплывать изменения, внесённые автором бэкдора для блокирования механизмов защиты. В сборочном сценарии CMakeLists.txt выявлено изменение, не позволявшее использовать в xz механизм изоляции приложений Landlock, при его…
😁56👍25🤯15👏3🔥2😱2🎉1
Выпуск стратегической игры Widelands 1.2 https://opennet.ru/60890/
www.opennet.ru
Выпуск стратегической игры Widelands 1.2
После полутора лет разработки опубликован выпуск свободной игры Widelands 1.2, включающей элементы стратегии в реальном времени (RTS) и градостроительного симулятора. Игра развивается под впечатлением от игры Settlers II и имеет сходный игровой процесс. Поддерживается…
👍32🔥5
Уязвимость в подсистеме io_uring, позволяющая получить привилегии root https://opennet.ru/60891/
www.opennet.ru
Уязвимость в подсистеме io_uring, позволяющая получить привилегии root
В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2024-0582), позволяющая непривилегированному пользователю получить права root в системе. Для эксплуатации уязвимости достаточно обычного локального доступа…
🤯42🎉7😁5😢5🔥3😱3👍1
Доступен дистрибутив Nitrux 3.4.0. NX Desktop не будут переводить на KDE Plasma 6 https://opennet.ru/60894/
www.opennet.ru
Доступен дистрибутив Nitrux 3.4.0. NX Desktop не будут переводить на KDE Plasma 6
Опубликован выпуск дистрибутива Nitrux 3.4.0, построенного на пакетной базе Debian, технологиях KDE и системе инициализации OpenRC. Проект предлагает собственный рабочий стол NX Desktop, который представляет собой надстройку над KDE Plasma. На основе библиотеки…
😁32👍12👎2🤔2🤯2
Компания Apple опубликовала код ядра и системных компонентов macOS 14.4 https://opennet.ru/60910/
www.opennet.ru
Компания Apple опубликовала код ядра и системных компонентов macOS 14.4
Компания Apple опубликовала исходные тексты низкоуровневых системных компонентов операционной системы macOS 14.4 (Sonoma), в которых используется свободное программное обеспечение, включая составные части Darwin и прочие компоненты, программы и библиотеки…
👍66😁10👎3🤔2🤬1
Databricks открыл большую языковую модель DBRX, опережающую в тестах GPT-3.5 https://opennet.ru/60911/
www.opennet.ru
Databricks открыл большую языковую модель DBRX, опережающую в тестах GPT-3.5
Компания Databricks объявила об открытии большой языковой модели DBRX, которая может применяться для создания чатботов, отвечающих на вопросы на естественном языке, решающих предложенные математические задачи, способных генерировать контент на заданную тему…
🔥53👍10🤔5👏2👎1
Проектом Ussury развивается новая стандартная библиотека Си https://opennet.ru/60913/
www.opennet.ru
Проектом Ussury развивается новая стандартная библиотека Си
Начата постепенная адаптация ONTL (Open NT Native Template Library) под операционную систему Linux (проект ONTL реализует стандартную библиотеку Си++11, применявшуюся для создания исполняемых файлов, как для NativeAPI пространства пользователя, так и ядра…
🤔39👏8👎7😁6🔥4
Выпуск дистрибутива ROSA Fresh 12.5 https://opennet.ru/60914/
www.opennet.ru
Выпуск дистрибутива ROSA Fresh 12.5
Компания НТЦ ИТ РОСА выпустила корректирующий релиз свободно распространяемого и разрабатываемого с участием сообщества дистрибутива ROSA Fresh 12.5, построенного на платформе rosa2021.1. Для свободной загрузки подготовлены сборки, оформленные для платформы…
👍50👎27😁8🔥3👏1
Обновление Firеfox 124.0.2. Тестирование вертикальной панели вкладок и контейнеров вкладок https://opennet.ru/60916/
www.opennet.ru
Обновление Firеfox 124.0.2. Тестирование вертикальной панели вкладок и контейнеров вкладок
Доступен корректирующий выпуск Firefox 124.0.2, в котором предложены следующие исправления:
🔥82👍15👎11😱3😁2🤔2🤬1
Открытие стандартной библиотеки языка Mojo. Обновление инструментария Mojo 24.2 https://opennet.ru/60917/
www.opennet.ru
Открытие стандартной библиотеки языка Mojo. Обновление инструментария Mojo 24.2
Разработчики языка программирования Mojo начали перевод наработок проекта в разряд открытого ПО. Первым открыт код стандартной библиотеки, который теперь доступен под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под…
🔥26👍10🤔5😢3😁1
Инициатива по сокращению зависимостей у libsystemd https://opennet.ru/60912/
www.opennet.ru
Инициатива по сокращению зависимостей у libsystemd
Среди разработчиков системного менеджера systemd ведётся обсуждение вопроса сокращения зависимостей у библиотеки libsystemd, которая связывается не только с компонентами systemd, но и со многими внешними приложениями. Например, в Fedora более 150 пакетов…
👍84😁32🤔3🤯1🤬1
Атакующие получили доступ к 174 учётным записям в каталоге PyPI https://opennet.ru/60918/
www.opennet.ru
Атакующие получили доступ к 174 учётным записям в каталоге PyPI
Администраторы репозитория Python-пакетов PyPI (Python Package Index) опубликовали информацию о выявлении неавторизированного доступа к 174 учётным записям пользователей сервиса. По предварительным данным параметры аутентификации пострадавших пользователей…
😁38🤯12🔥3😱3🤬3👍2
Выпуск Redict 7.3.0, форка СУБД Redis https://opennet.ru/60919/
www.opennet.ru
Выпуск Redict 7.3.0, форка СУБД Redis
Дрю ДеВолт (Drew DeVault), автор пользовательского окружения Sway, языка программирования Hare, почтового клиента Aerc и платформы совместной разработки SourceHut, представил выпуск проекта Redict 7.3.0, развивающего форк СУБД Redis. Redict ответвился от…
🔥29👍13👎2😁1
Выпуск web-браузера CENO 2.1, использующего P2P-сеть для доступа к сайтам https://opennet.ru/60920/
www.opennet.ru
Выпуск web-браузера CENO 2.1, использующего P2P-сеть для доступа к сайтам
После года разработки опубликован выпуск мобильного web-браузера CENO 2.1.0, предназначенного для организации доступа к информации в условиях невозможности прямого доступа к информации, например, при отключении сегментов интернета от глобальной сети в результате…
👍53😁7🔥5