Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM https://opennet.ru/61684/
www.opennet.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM
Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет изменить конфигурацию SMM (System Management Mode, Ring -2), даже если включён механизм блокировки…
Для продолжения разработки браузера Ladybird решено использовать язык Swift https://opennet.ru/61685/
www.opennet.ru
Для продолжения разработки браузера Ladybird решено использовать язык Swift
Разработчики экспериментального браузера Ladybird объявили о намерении использовать язык программирования Swift в качестве основного для своего проекта. Включение в состав кода на Swift планируется начать осенью, после выхода релиза Swift 6 (использовать…
Firefox портирован для ОС Haiku https://opennet.ru/61687/
www.opennet.ru
Firefox портирован для ОС Haiku
После более года разработки подготовлен первый рабочий порт браузера Firefox для открытой операционной системы Haiku, продолжающей развитие идей BeOS. Готовые установочные сборки пока не публикуются, для желающих использовать Firefox в Haiku предлагается…
Проект Verso развивает web-браузер на базе движка Servo https://opennet.ru/61689/
www.opennet.ru
Проект Verso развивает web-браузер на базе движка Servo
В рамках проекта Verso ведётся разработка нового web-браузера, построенного на основе движка Servo. Код Verso, как и Servo, написан на языке Rust и распространяется под лицензиями MIT и Apache 2.0. Браузер пока находится на ранней стадии развития и, помимо…
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода https://opennet.ru/61690/
www.opennet.ru
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода
В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость является вариантом выявленной в начале июля проблемы в OpenSSH…
Утилита wcurl принята в состав проекта Curl https://opennet.ru/61691/
www.opennet.ru
Утилита wcurl принята в состав проекта Curl
Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, объявил о принятии в состав проекта утилиты wcurl. Утилита wcurl теперь признана официальным проектом curl, но при этом её разработка будет продолжена прежними…
Выпуск Frigate 0.14, системы определения объектов на камерах наблюдения https://opennet.ru/61692/
www.opennet.ru
Выпуск Frigate 0.14, системы определения объектов на камерах наблюдения
Доступен выпуск проекта Frigate 0.14, предоставляющего средства для создания сетевых видеорегистраторов (NVR, Network Video Recorder) в реальном режиме времени анализирующих видео, передаваемое с IP-камер видеонаблюдения, а также выявляющих и фиксирующих…
Выпуск Hyprland 0.42, композитного сервера на базе Wayland https://opennet.ru/61693/
www.opennet.ru
Выпуск Hyprland 0.42, композитного сервера на базе Wayland
Опубликован выпуск композитного сервера Hyprland 0.42, использующего протокол Wayland. Композитный сервер ориентирован на мозаичную (tiling) компоновку окон, но также поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок…
Доступен дистрибутив RebeccaBlackOS 2024-08-12 с подборкой окружений на основе Wayland https://opennet.ru/61694/
www.opennet.ru
Доступен дистрибутив RebeccaBlackOS 2024-08-12 с подборкой окружений на основе Wayland
Сформирован выпуск дистрибутива RebeccaBlackOS 2024-08-12, нацеленного на ознакомление с последними наработками, связанными с поддержкой Wayland в различных десктоп-окружениях и приложениях. Дистрибутив построен на пакетной базе Debian и включает свежие сборки…
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 https://opennet.ru/61696/
www.opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0
Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым службам, доступным только на локальной системе, через обращение по IP-адресу 0.0.0.0. Первые предупреждения…
Выпуск дистрибутива Tails 6.6 https://opennet.ru/61698/
www.opennet.ru
Выпуск дистрибутива Tails 6.6
Сформирован релиз специализированного дистрибутива Tails 6.6 (The Amnesic Incognito Live System), основанного на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43 и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается…
Релиз Cozystack 0.11, открытой PaaS-платформы на базе Kubernetes https://opennet.ru/61697/
www.opennet.ru
Релиз Cozystack 0.11, открытой PaaS-платформы на базе Kubernetes
Опубликован выпуск свободной PaaS-платформы Cozystack 0.11.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую…
Доступны браузеры Pale Moon 33.3 и Firefox 129.0.1 https://opennet.ru/61699/
www.opennet.ru
Доступны браузеры Pale Moon 33.3 и Firefox 129.0.1
Опубликован релиз web-браузера Pale Moon 33.3.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по…
NIST стандартизировал три алгоритма постквантового шифрования https://opennet.ru/61700/
www.opennet.ru
NIST стандартизировал три алгоритма постквантового шифрования
Национальный институт стандартов и технологий США (NIST) представил первые три стандарта, определяющие криптоалгоритмы, стойкие к подбору на квантовом компьютере. Первый стандартизированный алгоритм (CRYSTALS-Kyber) определяет способ инкапсуляции ключей и…
Выпуск языка программирования Go 1.23 с поддержкой телеметрии https://opennet.ru/61701/
www.opennet.ru
Выпуск языка программирования Go 1.23 с поддержкой телеметрии
После шести месяцев разработки увидел свет релиз языка программирования Go 1.23, который развивается компанией Google при участии сообщества как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых…
Релиз свободного воксельного игрового движка Minetest 5.9.0 https://opennet.ru/61702/
www.opennet.ru
Релиз свободного воксельного игрового движка Minetest 5.9.0
После девяти месяцев разработки опубликован релиз Minetest 5.9.0, свободного кроссплатформенного игрового движка в жанре песочница, позволяющего создавать игры в стиле Minecraft, используя различные воксельные блоки для совместного формирования игроками различных…
Gentoo прекращает поддержку платформы IA-64 (Itanium) https://opennet.ru/61703/
www.opennet.ru
Gentoo прекращает поддержку платформы IA-64 (Itanium)
Проект Gentoo Linux принял решение прекратить поддержку архитектуры IA-64 (Itanium) в дистрибутиве. В первой половине сентября все профили ia64 будут удалены и во всех пакетах прекращено упоминание архитектуры ia64 в секции KEYWORDS. В качестве причины изменения…
Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module https://opennet.ru/61704/
www.opennet.ru
Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module
Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.22.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок…
Релиз Mesa 24.2, свободной реализации OpenGL и Vulkan https://opennet.ru/61705/
www.opennet.ru
Релиз Mesa 24.2, свободной реализации OpenGL и Vulkan
После трёх месяцев разработки опубликован релиз свободной реализации API OpenGL и Vulkan - Mesa 24.2.0. Первый выпуск ветки Mesa 24.2.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 24.2.1.