Раскрыты детали уязвимости в WordPress 5.0.0 https://opennet.ru/50177/
www.opennet.ru
Раскрыты детали уязвимости в WordPress 5.0.0
Саймон Скэннелл (Simon Scannell), в прошлом году предложивший метод атаки "PHP Phar deserialization", опубликовал сведения об уязвимости в системе управления контентом WordPress, позволяющей выполнить произвольный код на сервере, имея привилегии автора публикаций…
Проект KDE перешёл на Matrix в качестве основной платформы для общения разработчиков https://opennet.ru/50178/
www.opennet.ru
Проект KDE перешёл на Matrix для общения разработчиков
Проект KDE объявил о внедрении децентрализованного сервиса для общения разработчиков, построенного с использованием открытой платформы Matrix. Инфраструктура для обмена сообщениями основана на собственном экземпляре сервера Matrix (kde.modular.im), поддержанием…
Бета-выпуск openSUSE Leap 15.1 https://opennet.ru/50181/
www.opennet.ru
Бета-выпуск openSUSE Leap 15.1
Началось тестирование бета-версии дистрибутива openSUSE Leap 15.1, сформированного на основе базового набора пакетов дистрибутива SUSE Linux Enterprise 15 SP1, поверх которого поставляются более новые выпуски рабочего стола и пользовательских приложений из…
Опубликованы графические интерфейсы для разгона видеокарт NVIDIA https://opennet.ru/50180/
www.opennet.ru
Доступны графические интерфейсы для разгона видеокарт NVIDIA и AMD
Представлены три новых проекта с графическими интерфейсами для оверклокинга (overclock) видеокарт NVIDIA и AMD, позволяющие управлять тактовой частотой и параметрами системы охлаждения, отслеживая изменение температуры и характеристик производительности.
Уязвимость в ядре Linux, позволяющая повысить свои привилегии в системе https://opennet.ru/50183/
www.opennet.ru
Уязвимость в ядре Linux, позволяющая повысить свои привилегии в системе
В ядре Linux выявлена уязвимость (CVE-2019-8912), которая позволяет непривилегированному пользователю выполнить свой код на уровне ядра. По мнению некоторых поставщиков потенциально возможно нахождение векторов для эксплуатации уязвимости по сети, но данные…
Проект Tor представил систему OnionShare 2 для анонимного обмена файлами https://opennet.ru/50186/
www.opennet.ru
Проект Tor представил OnionShare 2, приложение для защищённого обмена файлами
Проект Tor представил выпуск утилиты OnionShare 2, позволяющей безопасно и анонимно передавать и получать файлы, а также организовать работу публичного файлообменника. Код проекта написан на языке Python и распространяется под лицензий GPLv3. Готовые пакеты…
Критическая уязвимость в системе управления web-контентом Drupal https://opennet.ru/50187/
www.opennet.ru
Критическая уязвимость в системе управления web-контентом Drupal
В системе управления контентом Drupal выявлена критическая уязвимость (CVE-2019-6340), позволяющая удалённо выполнить произвольный PHP код на сервере. Уязвимости присвоен наивысший уровень опасности - "Highly critical" (20∕25). Проблема устранена в выпусках…
Linux Foundation запустил проект по разработке Linux-окружения для высоконадёжных систем https://opennet.ru/50188/
www.opennet.ru
Linux Foundation запустил проект по разработке Linux-окружения для высоконадёжных систем
Под эгидой организации Linux Foundation запущен новый проект ELISA (Enabling Linux in Safety Application), нацеленный на применение Linux в решениях, требующих повышенной надёжности (Safety-Critical Systems), сбой в которых может угрожать жизни людей, нанести…
Компания Redis Labs перешла с Commons Clause на собственную проприетарную лицензию https://opennet.ru/50189/
www.opennet.ru
Компания Redis Labs перешла с Commons Clause на собственную проприетарную лицензию
Компания Redis Labs, развивающая СУБД Redis, объявила об очередной смене лицензии на дополнительные модули, в которых предлагаются расширенные возможности для корпоративных пользователей (RediSearch, RedisGraph, RedisJSON, RedisML, RedisBloom и т.п.). Вместо…
Для гипервизора KVM реализована возможность запуска гостевых систем Xen https://opennet.ru/50190/
www.opennet.ru
Для гипервизора KVM реализована возможность запуска гостевых систем Xen
Жуан Мартинс (Joao Martins) из компании Oracle предложил для обсуждения разработчиками ядра Linux набор патчей, добавляющий в гипервизор KVM возможности запуска немодифицированных гостевых систем Xen в режиме HVM c использованием всех уже имеющиеся бэкендов…
Обновление Tor с устранением потенциальной уязвимости https://opennet.ru/50191/
www.opennet.ru
Обновление Tor с устранением потенциальной уязвимости
Представлены корректирующие выпуски поддерживаемых веток инструментария Tor (0.4.0.2-alpha, 0.3.5.8, 0.3.4.11, 0.3.3.12), используемого для организации работы анонимной сети Tor. В указанных выпусках устранена потенциальная уязвимость (CVE-2019-895) в коде…
31% дополнений к Chrome используют библиотеки с известными уязвимостями https://opennet.ru/50192/
www.opennet.ru
31% дополнений к Chrome используют библиотеки с известными уязвимостями
Разработчики сервиса для проверки безопасности браузерных дополнений CRXcavator опубликовали результаты анализа рисков при использовании дополнений, представленных в каталоге Chrome Web Store. В ходе исследования было изучены полномочия более 120 тысяч дополнений…
Выпуск набора компиляторов GCC 8.3 https://opennet.ru/50194/
www.opennet.ru
Выпуск набора компиляторов GCC 8.3
Доступен корректирующий релиз набора компиляторов GCC 8.2, в котором проведена работа по исправлению ошибок, регрессивных изменений и проблем с совместимостью. По сравнению с версией 8.2 в GCC 8.3 внесено 153 исправления, в основном связанных с устранением…
Выпуск проприетарного драйвера NVIDIA 418.43 https://opennet.ru/50195/
www.opennet.ru
Выпуск проприетарного драйвера NVIDIA 418.43
Компания NVIDIA представила первый выпуск новой стабильной ветки проприетарного драйвера NVIDIA 418.43. Драйвер доступен для Linux (ARM, x86_64), FreeBSD (x86_64) и Solaris (x86_64). Ветка будет развиваться в рамках длительного цикла поддержки (LTS) до февраля…
Компания BMW открыла систему распределённой 3D-отрисовки RAMSES https://opennet.ru/50196/
www.opennet.ru
Компания BMW открыла систему распределённой 3D-отрисовки RAMSES
Компания BMW открыла исходные тексты проекта RAMSES (Rendering Architecture for Multi-Screen EnvironmentS), в рамках которого подготовлена распределённая система отрисовки 3D-контента для встраиваемых платформ, сфокусированная на обеспечении высокой эффективности…
Локальная root-уязвимость в реализации SCTP в ядре Linux https://opennet.ru/50197/
www.opennet.ru
Локальная root-уязвимость в реализации SCTP в ядре Linux
В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2019-8956), потенциально позволяющая локальному пользователю получить root привилегии в системе (выполнить код в контексте ядра). Прототип эксплоита пока не подготовлен.
ICANN призывает к повсеместному внедрению DNSSEC. Обновление BIND с устранением уязвимостей https://opennet.ru/50199/
www.opennet.ru
ICANN призывает к повсеместному внедрению DNSSEC. Обновление BIND с устранением уязвимостей
Организация ICANN, регулирующая вопросы, связанные с IP-адресами и доменными именами в интернете, выступила с инициативой повсеместного перехода на использование DNSSEC для всех доменных имён. ICANN отмечает наличие значительного риска для ключевых частей…
В Firefox появится режим картинка в картинке и переработанный менеджер дополнений https://opennet.ru/50200/
www.opennet.ru
В Firefox появится режим картинка в картинке и переработанный менеджер дополнений
Несколько изменений, добавленных в кодовую базу Firefox и ожидаемых в одном из следующих выпусков:
Выпуск распределенной системы управления исходными текстами Git 2.21 https://opennet.ru/50202/
www.opennet.ru
Выпуск распределенной системы управления исходными текстами Git 2.21
Представлен выпуск распределенной системы управления исходными текстами Git 2.21.0. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на…
Объявлено о прекращении формирования сводных релизов X.org https://opennet.ru/50203/
www.opennet.ru
Объявлено о прекращении формирования сводных релизов X.org
Разработчики проекта X.Org объявили, что не намерены больше выпускать сводные релизы X.org, в рамках которых под общим номером версии X.org предлагался набор всех развиваемых модулей X Window System. Последний сводный выпуск X.Org 7.7 был сформирован в 2012…