MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей https://opennet.ru/63085/
www.opennet.ru
MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей
Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям идентификаторов CVE (Common Vulnerabilities and Exposures), ведению централизованной базы данных общеизвестных…
Инциденты с безопасностью в репозиториях PyPI и crates.io https://opennet.ru/63086/
www.opennet.ru
Инциденты с безопасностью в репозиториях PyPI и crates.io
Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI.…
В Android появится опция для автоматической перезагрузки после 3 дней неактивности https://opennet.ru/63087/
www.opennet.ru
В Android появится опция для автоматической перезагрузки после 3 дней неактивности
Компания Google реализовала в обновлении сервисов Google Play 25.14 возможность для автоматической перезагрузки смартфона после 3 дней неактивности (отсутствия разблокировки экрана). Для активации данной функции в настройки намерены добавить соответствующую…
Для независимого ведения CVE учреждена организация CVE Foundation https://opennet.ru/63089/
www.opennet.ru
Для независимого ведения CVE учреждена организация CVE Foundation
Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Контракт продлён на 11 месяцев. Несмотря на это, участники управляющего совета CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation…
Опубликована Linux-версия инструмента стресс-тестирования оборудования OCCT https://opennet.ru/63088/
www.opennet.ru
Опубликована Linux-версия инструмента стресс-тестирования оборудования OCCT
Для платформы Linux опубликован официальный порт пакета OCCT, предназначенного для тестирования стабильности системы в штатном режиме и во время разгона. Инструментарий является проприетарным, но доступен бесплатно с некоторыми ограничениями. Для загрузки…
Выпуск дистрибутива Deepin 23.1, развивающего собственное графическое окружение https://opennet.ru/63090/
www.opennet.ru
Выпуск дистрибутива Deepin 23.1, развивающего собственное графическое окружение
Опубликован релиз дистрибутива Deepin 23.1, развивающего собственный рабочий стол Deepin Desktop Environment (DDE), а также около 40 пользовательских приложений, среди которых музыкальный проигрыватель Deepin Music, видеоплеер Deepin Movie, инсталлятор и…
Выпуск Tor Browser 14.5 https://opennet.ru/63091/
www.opennet.ru
Выпуск Tor Browser 14.5
После 6 месяцев разработки представлен значительный выпуск специализированного браузера Tor Browser 14.5, в котором продолжено развитие функциональности на базе ESR-ветки Firefox 128. Браузер сосредоточен на обеспечении конфиденциальности и безопасности,…
Новые версии nginx 1.27.5, форка FreeNginx 1.27.6 и JavaScript-модуля njs 0.8.10 https://opennet.ru/63092/
www.opennet.ru
Новые версии nginx 1.27.5, форка FreeNginx 1.27.6 и JavaScript-модуля njs 0.8.10
Представлен выпуск основной ветки nginx 1.27.5, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.26.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе…
Выпуск KDE Gear 25.04, набора приложений от проекта KDE https://opennet.ru/63093/
www.opennet.ru
Выпуск KDE Gear 25.04, набора приложений от проекта KDE
После четырёх месяцев разработки представлено апрельское сводное обновление приложений KDE Gear 25.04, развиваемых проектом KDE. В составе набора опубликованы выпуски 250 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками…
Доступен дистрибутив Ubuntu 25.04 https://opennet.ru/63095/
www.opennet.ru
Доступен дистрибутив Ubuntu 25.04
Опубликован дистрибутив Ubuntu 25.04 "Plucky Puffin", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 месяцев. Готовые установочные образы созданы для Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie…
Опубликована среда рабочего стола LXQt 2.2.0 https://opennet.ru/63097/
www.opennet.ru
Опубликована среда рабочего стола LXQt 2.2.0
После 6 месяцев разработки представлен релиз среды рабочего стола LXQt 2.2.0 (Qt Lightweight Desktop Environment), продолжающей развитие проектов LXDE и Razor-qt. Интерфейс LXQt следует идеям классической организации рабочего стола, но привносит современное…
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra https://opennet.ru/63098/
www.opennet.ru
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra
Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis на проприетарную лицензию. В рамках проекта Valkey развивается форк Redis, продолжающий использовать лицензию…
Уязвимость в SSH-сервере от Erlang/OTP, допускающая удалённое выполнение кода https://opennet.ru/63099/
www.opennet.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода
В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема присвоен критический…
В ядре Linux 6.16 будет прекращена поддержка протокола DCCP https://opennet.ru/63096/
www.opennet.ru
В ядре Linux 6.16 будет прекращена поддержка протокола DCCP
В состав ветки net-next, в которой накапливаются изменения для передачи в состав будущего выпуска ядра Linux 6.16, принято изменение, удаляющее поддержку сетевого протокола DCCP (Datagram Congestion Control Protocol). Поддержка netfilter-модулей для фильтрации…
Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей https://opennet.ru/63100/
www.opennet.ru
Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении устранено 378 уязвимостей.
Выпуск Chrome OS 135 https://opennet.ru/63102/
www.opennet.ru
Выпуск Chrome OS 135
Представлен релиз операционной системы Chrome OS 135, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 135. Пользовательское окружение Chrome OS ограничивается web-браузером…
Выпуск NTP-сервера NTPsec 1.2.4 https://opennet.ru/63103/
www.opennet.ru
Выпуск NTP-сервера NTPsec 1.2.4
После более года разработки опубликован выпуск сервера синхронизации точного времени NTPsec 1.2.4. Проект был создан как форк эталонной реализации протокола NTPv4 (NTP Classic 4.3.34), сфокусированный на переработке кодовой базы с целью повышения безопасности.…
В Python задействованы реализации криптоалгоритмов с математическим доказательством надёжности https://opennet.ru/63104/
www.opennet.ru
В Python задействованы криптофункции с математическим доказательством надёжности
Объявлено об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с математическим доказательством надёжности, подготовленные проектом "HACL*". Работа по переходу на…
Выпуск СУБД MySQL 9.3.0 https://opennet.ru/63106/
www.opennet.ru
Выпуск СУБД MySQL 9.3.0
Компания Oracle сформировала новую ветку СУБД MySQL 9.3.0. Сборки MySQL Community Server 9.3.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. В соответствии с внедрённой в 2023 году новой моделью формирования релизов, MySQL…
Обновление дистрибутива для одноплатных ПК DietPi 9.12 https://opennet.ru/63107/
www.opennet.ru
Обновление дистрибутива для одноплатных ПК DietPi 9.12
Сформирован выпуск DietPi 9.12, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен…