Уязвимость в SSH-сервере от Erlang/OTP, допускающая удалённое выполнение кода https://opennet.ru/63099/
www.opennet.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода
В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема присвоен критический…
В ядре Linux 6.16 будет прекращена поддержка протокола DCCP https://opennet.ru/63096/
www.opennet.ru
В ядре Linux 6.16 будет прекращена поддержка протокола DCCP
В состав ветки net-next, в которой накапливаются изменения для передачи в состав будущего выпуска ядра Linux 6.16, принято изменение, удаляющее поддержку сетевого протокола DCCP (Datagram Congestion Control Protocol). Поддержка netfilter-модулей для фильтрации…
Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей https://opennet.ru/63100/
www.opennet.ru
Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении устранено 378 уязвимостей.
Выпуск Chrome OS 135 https://opennet.ru/63102/
www.opennet.ru
Выпуск Chrome OS 135
Представлен релиз операционной системы Chrome OS 135, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 135. Пользовательское окружение Chrome OS ограничивается web-браузером…
Выпуск NTP-сервера NTPsec 1.2.4 https://opennet.ru/63103/
www.opennet.ru
Выпуск NTP-сервера NTPsec 1.2.4
После более года разработки опубликован выпуск сервера синхронизации точного времени NTPsec 1.2.4. Проект был создан как форк эталонной реализации протокола NTPv4 (NTP Classic 4.3.34), сфокусированный на переработке кодовой базы с целью повышения безопасности.…
В Python задействованы реализации криптоалгоритмов с математическим доказательством надёжности https://opennet.ru/63104/
www.opennet.ru
В Python задействованы криптофункции с математическим доказательством надёжности
Объявлено об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с математическим доказательством надёжности, подготовленные проектом "HACL*". Работа по переходу на…
Выпуск СУБД MySQL 9.3.0 https://opennet.ru/63106/
www.opennet.ru
Выпуск СУБД MySQL 9.3.0
Компания Oracle сформировала новую ветку СУБД MySQL 9.3.0. Сборки MySQL Community Server 9.3.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. В соответствии с внедрённой в 2023 году новой моделью формирования релизов, MySQL…
Обновление дистрибутива для одноплатных ПК DietPi 9.12 https://opennet.ru/63107/
www.opennet.ru
Обновление дистрибутива для одноплатных ПК DietPi 9.12
Сформирован выпуск DietPi 9.12, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен…
Независимые участники проекта опубликовали открытое письмо владельцам Organic Maps https://opennet.ru/63108/
www.opennet.ru
Независимые участники проекта опубликовали открытое письмо владельцам Organic Maps
Представители сообщества разработчиков проекта Organic Maps опубликовали открытое письмо, адресованное акционерам / владельцам эстонской коммерческой компании Organic Maps OÜ (аналог ООО), владеющей ключевыми активами проекта: торговой маркой, аккаунтами…
Обновление свободного издательского пакета Scribus 1.6.4 https://opennet.ru/63110/
www.opennet.ru
Обновление свободного издательского пакета Scribus 1.6.4
Представлен выпуск свободного пакета для верстки документов Scribus 1.6.4. Пакет предоставляет средства для профессиональной верстки печатных материалов, включает инструменты для генерации PDF и поддерживает работу с раздельными цветовыми профилями, CMYK…
Оценка сетевых запросов, отправляемых web-браузерами при первом запуске https://opennet.ru/63111/
www.opennet.ru
Оценка сетевых запросов, отправляемых web-браузерами при первом запуске
Опубликованы результаты анализа сетевой активности при работе браузеров Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mullvad Browser, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox и…
14 уязвимостей в библиотеке libsoup, используемой в GNOME https://opennet.ru/63112/
www.opennet.ru
14 уязвимостей в библиотеке libsoup, используемой в GNOME
В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObjects для интеграции с приложениями GNOME. Библиотека применяется в GNOME Shell, браузере Epiphany (GNOME Web)…
Выпуск Bastille 0.14, системы управления контейнерами на основе FreeBSD Jail https://opennet.ru/63113/
www.opennet.ru
Выпуск Bastille 0.14, системы управления контейнерами на основе FreeBSD Jail
Опубликован выпуск Bastille 0.14.20250420, системы для автоматизации развёртывания и управления приложениями, запускаемыми в контейнерах, изолированных при помощи механизма FreeBSD Jail. Код написан на Shell, не требует для работы внешних зависимостей и …
Релиз REST-сервиса EasyREST 0.8 https://opennet.ru/63114/
www.opennet.ru
Релиз REST-сервиса EasyREST 0.8
Состоялся выпуск EasyREST 0.8, лёгковесного расширяемого REST‑сервиса для выполнения CRUD и агрегированных запросов к реляционным базам данных. Проект написан на языке Go и использует систему плагинов для подключения к различным СУБД (SQLite, MySQL, PostgreSQL…
Доступен почтовый сервер Mox 0.0.15 https://opennet.ru/63115/
www.opennet.ru
Доступен почтовый сервер Mox 0.0.15
Опубликован релиз проекта Mox 0.0.15, развивающего комплексное решение для обеспечения работы почтовых серверов, включающее все компоненты, необходимые для отправки и получения электронной почты. Предлагаются собственные реализации серверов SMTP и IMAP4,…
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена https://opennet.ru/63116/
www.opennet.ru
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена
В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сертификата было достаточно доступа к email с целевым доменом.…
Выпуск Linux-дистрибутива CRUX 3.8 https://opennet.ru/63117/
www.opennet.ru
Выпуск Linux-дистрибутива CRUX 3.8
После двух c половиной лет разработки сформирован релиз независимого легковесного Linux-дистрибутива CRUX 3.7, развиваемого с 2001 года в соответствии с концепцией KISS (Keep It Simple, Stupid) и ориентированного на опытных пользователей. Целью проекта является…
Выпуск открытой платформы виртуальной реальности Monado 25.0.0 https://opennet.ru/63118/
www.opennet.ru
Выпуск открытой платформы виртуальной реальности Monado 25.0.0
Опубликован выпуск проекта Monado 25.0.0, развивающего открытую реализацию стандарта OpenXR. Стандарт OpenXR подготовлен консорциумом Khronos и определяет универсальный API для создания приложений виртуальной и дополненной реальности, а также набор прослоек…
В Mesa-драйвере NVK обеспечена поддержка Vulkan 1.4 для GPU NVIDIA Maxwell, Pascal и Volta https://opennet.ru/63121/
www.opennet.ru
В Mesa-драйвере NVK обеспечена поддержка Vulkan 1.4 для GPU NVIDIA Maxwell, Pascal и Volta
Консорциум Khronos, занимающийся разработкой графических стандартов, признал полную совместимость открытого драйвера NVK со спецификацией Vulkan 1.4 на системах с GPU NVIDIA на базе микроархитектур Maxwell (GTX 700/800/900), Pascal (GTX 1000) и Volta (TITAN…