Разработчики DNS-серверов договорились прекратить поддержку не соблюдающих стандарты реализаций DNS https://opennet.ru/49999/
www.opennet.ru
Крупнейшие DNS-сервисы и серверы прекратят поддержку проблемных реализаций DNS
1 февраля ряд DNS-сервисов и производителей DNS-серверов решили провести день корректной обработки запросов EDNS (DNS flag day). В этот же день организация ISC планирует выпустить новый значительный релиз DNS-сервера BIND 9.14, в который будут внесены изменения…
Доступен NumPy 1.16, последний релиз с поддержкой Python 2 https://opennet.ru/50000/
www.opennet.ru
Доступен NumPy 1.16, последний релиз с поддержкой Python 2
Доступен релиз Python-библиотеки для научных вычислений NumPy 1.16, ориентированной на работу с многомерными массивами и матрицами, а также предоставляющей большую коллекцию функций с реализацией различных алгоритмов, затрагивающих работу с матрицами. NumPy…
Получение контроля за MySQL-сервером позволяет получить локальные фалы клиентов https://opennet.ru/50001/
www.opennet.ru
Получение контроля за MySQL-сервером позволяет получить локальные фалы клиентов
Исследователь безопасности Willem de Groot обратил внимание на недоработку, напоминающую недавно выявленную уязвимость в реализацией SCP. Подконтрольный злоумышленнику сервер MySQL может получить доступ к файлам на локальной системе клиента (в рамках его…
Выпуск дистрибутива Parrot 4.5 с подборкой программ для проверки безопасности https://opennet.ru/50002/
www.opennet.ru
Выпуск дистрибутива Parrot 4.5 с подборкой программ для проверки безопасности
Состоялся релиз дистрибутива Parrot 4.5, основанный на пакетной базе Debian Testing и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены три варианта iso…
Выпуск Porteus Kiosk 4.8.0, дистрибутива для оснащения интернет-киосков https://opennet.ru/50003/
www.opennet.ru
Выпуск Porteus Kiosk 4.8.0, дистрибутива для оснащения интернет-киосков
Подготовлен релиз дистрибутива Porteus Kiosk 4.8.0, основанного на Gentoo и предназначенного для оснащения автономно работающих интернет-киосков, демонстрационных стендов и терминалов самообслуживания. Загрузочный образ дистрибутива занимает 93 Мб.
Завершён аудит реализации TLS 1.3 в OpenSSL 1.1.1 https://opennet.ru/50004/
www.opennet.ru
Завершён аудит реализации TLS 1.3 в OpenSSL 1.1.1
Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, объявил о завершении независимого аудита ветки OpenSSL 1.1.1, сосредоточенного на анализе безопасности алгоритмов и кода, связанных с реализацией…
Выпуск СУБД ScyllaDB 3.0, совместимой с Apache Cassandra https://opennet.ru/50005/
www.opennet.ru
Выпуск СУБД ScyllaDB 3.0, совместимой с Apache Cassandra
Представлен релиз СУБД ScyllaDB, позиционируемой как полностью совместимый аналог СУБД Apache Cassandra, переписанный с Java на C++ и демонстрирующий существенное увеличение производительности. Код проекта распространяется под лицензией AGPLv3.
Выпуск Ubuntu Core 18 https://opennet.ru/50006/
www.opennet.ru
Выпуск Ubuntu Core 18
Компания Canonial представила релиз Ubuntu Core 18, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме неделимого…
Уязвимость в пакетном менеджере APT, позволяющая подменить загружаемый пакет https://opennet.ru/50007/
www.opennet.ru
Уязвимость в пакетном менеджере APT, позволяющая подменить загружаемый пакет
В пакетном менеджере APT выявлена уязвимость (CVE-2019-3462), позволяющая злоумышленнику инициировать подмену устанавливаемого пакета, если атакующий получил контроль за зеркалом репозитория или способен вклиниться в транзитный трафик между пользователем…
Релиз http-сервера Apache 2.4.38 с объявлением стабильным модуля mod_lua https://opennet.ru/50010/
www.opennet.ru
Релиз http-сервера Apache 2.4.38 с объявлением стабильным модуля mod_lua
Опубликован релиз HTTP-сервера Apache 2.4.38, в котором представлено 14 изменений и устранены три уязвимости.
Новая редакция манифеста Chrome сделает невозможным использование uBlock Origin https://opennet.ru/50009/
www.opennet.ru
Новая редакция манифеста Chrome сделает невозможным использование uBlock Origin
Рэймонд Хилл (Raymond Hill), автор систем блокирования нежелательного контента uBlock Origin и uMatrix, предупредил о невозможности использования в браузере Chrome дополнения uBlock Origin в случае утверждения третьей версии манифеста Chrome.
Стабильный релиз Wine 4.0 https://opennet.ru/50011/
www.opennet.ru
Стабильный релиз Wine 4.0
После года разработки и 28 экспериментальных версий представлен стабильный релиз открытой реализации Win32 API - Wine 4.0, который вобрал в себя более 6000 изменений. Из ключевых достижений новой версии отмечается поддержка графических API Direct3D 12 и Vulkan…
От изменения манифеста Chrome пострадают и дополнения для обеспечения безопасности https://opennet.ru/50013/
www.opennet.ru
От изменения манифеста Chrome пострадают и дополнения для обеспечения безопасности и приватности
К обсуждению изменений в манифесте Chrome подключились участники других известных дополнений. Представители компаний F-Secure, Blockade.io, Privowny и Ermes Cyber Security заявили, что с проблемами столкнутся не только разработчики дополнений для блокирования…
Внеплановый выпуск Debian 9.7 https://opennet.ru/50014/
www.opennet.ru
Внеплановый выпуск Debian 9.7
Доступно седьмое корректирующее обновление дистрибутива Debian 9. Обновление является внеплановым и устраняет уязвимость в пакетном менеджере APT, позволяющую злоумышленнику подменить устанавливаемый пакет при контроле за зеркалом репозитория или транзитным…
Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости https://opennet.ru/50015/
www.opennet.ru
Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости
Опубликованы корректирующие выпуски языка программирования Go 1.11.5 и 1.10.8, в которых устранена уязвимость (CVE-2019-6486) в модуле crypto. Проблема вызвана недоработкой в реализации эллиптических кривых (P-521 и P-384), которая может использоваться для…
Релиз Polemarch 0.2.7, web-интерфейса для Ansible https://opennet.ru/50012/
www.opennet.ru
Релиз Polemarch 0.2.7, web-интерфейса для Ansible
Состоялся выпуск Polemarch 0.2.7, web-интерфейса для управления серверной инфраструктурой на базе Ansible. Код проекта написан на языках Python и JavaScript с использованием фреймворков Django и Celery. Проект распространяется под лицензией AGPL. Для запуска…
Выпуск открытого 4G-стека srsLTE 18.12 https://opennet.ru/50016/
www.opennet.ru
Выпуск открытого 4G-стека srsLTE 18.12
Доступен релиз проекта srsLTE 18.12, развивающего открытый стек для развёртывания компонентов сотовых сетей LTE/4G без наличия спецоборудования, используя только универсальные программируемые приемопередатчики, форма сигнала и модуляция которых задаётся программно…
Новая критическая уязвимость в Ghostscript https://opennet.ru/50019/
www.opennet.ru
Новая критическая уязвимость в Ghostscript
Объявлено в выявлении новой критической уязвимости (CVE-2019-6116) в Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Уязвимость позволяет организовать выполнение произвольного кода в системе…
Выпуск Mozilla Things Gateway 0.7, шлюза для умного дома и IoT-устройств https://opennet.ru/50020/
www.opennet.ru
Выпуск Mozilla Things Gateway 0.7, шлюза для умного дома и IoT-устройств
Компания Mozilla представила выпуск Things Gateway 0.7, который представляет собой универсальную прослойку для организации доступа к различным категориям потребительских и IoT-устройств, скрывающую за собой особенности каждой платформы и не требующую использования…
В Firefox 66 будет устранено смещение прокрутки из-за загрузки изображений https://opennet.ru/50021/
www.opennet.ru
В Firefox 66 будет устранено смещение прокрутки из-за загрузки изображений
В кодовую базу Firefox добавлена поддержка механизма "Scroll Anchoring", который позволит избавиться от проблем, связанных с нарушением позиции на странице после отображения дополнительных элементов. Изменение будет доведено до пользователей в выпуске Firefox…