В ночные сборки Firefox добавлен блокировщик назойливых уведомлений и API UserScripts https://opennet.ru/50442/
www.opennet.ru
В ночные сборки Firefox добавлен блокировщик назойливых уведомлений и API UserScripts
Разработчики Mozilla анонсировали эксперимент, в рамках которого планируется опробовать технику борьбы с назойливыми запросами на предоставление сайту дополнительных полномочий. В последнее время все больше сайтов злоупотребляют предоставляемой в браузерах…
Дистрибутив Fedora 30 перешёл на стадию бета-тестирования https://opennet.ru/50443/
www.opennet.ru
Дистрибутив Fedora 30 перешёл на стадию бета-тестирования
Началось тестирование бета-версии дистрибутива Fedora 30. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 7 мая. Выпуск охватывает Fedora Workstation, Fedora…
Обновление офисного пакета WPS Office 2019 для Linux https://opennet.ru/50444/
www.opennet.ru
Обновление офисного пакета WPS Office 2019 для Linux
Компания Kingsoft Office Software опубликовала обновление Linux-версии своего проприетарного офисного пакета WPS Office, написанного с использованием Qt и продвигаемого в качестве аналога MS Office. Установочные пакеты подготовлены в форматах deb и rpm. Продукт…
Апелляционный суд встал на сторону VMware в деле о нарушении GPL https://opennet.ru/50445/
www.opennet.ru
Апелляционный суд встал на сторону VMware в деле о нарушении GPL
Апелляционный суд Германии оставил без изменения решение Окружного суда Гамбурга в деле о нарушении компанией VMware лицензии GPL и не удовлетворил апелляцию, поданную правозащитной организацией Software Freedom Conservancy (SFC) от имени Кристофа Хелвига…
Выявлен способ обмана автопилота Tesla для выезда на полосу встречного движения https://opennet.ru/50446/
www.opennet.ru
Выявлен способ обмана автопилота Tesla для выезда на полосу встречного движения
Исследователи безопасности из Tencent Keen Security Lab нашли способ ввести в заблуждение автопилот автомобилей Tesla и спровоцировать его на выезд на встречную полосу движения. Суть предложенной техники в размещении на дороге трёх наклеек, незаметных для…
Релиз http-сервера Apache 2.4.39 с устранением опасных уязвимостей https://opennet.ru/50447/
www.opennet.ru
Релиз http-сервера Apache 2.4.39 с устранением опасных уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.39, в котором представлено 18 изменений и устранено 7 уязвимостей.
Четвёртый этап тестирования DNS-over-HTTPS в Firefox https://opennet.ru/50448/
www.opennet.ru
Четвёртый этап тестирования DNS-over-HTTPS в Firefox
Разработчики Mozilla сообщили о проведении четвёртого этапа тестирования функции обращения к DNS поверх HTTPS (DoH, DNS over HTTPS), который будет сосредоточен на оценке изменения производительности при применении DNS-over-HTTPS в условиях работы через сети…
Опубликованы установочные образы российского дистрибутива "Эльбрус" https://opennet.ru/50451/
www.opennet.ru
Опубликованы установочные образы российского дистрибутива "Эльбрус"
Компания МЦСТ открыла доступ к установочным образам дистрибутива Эльбрус, построенного с использованием наработок Debian GNU/Linux. Для загрузки доступны сборки прошлой ветки Эльбрус 3.0 для архитектур x86 (3.6 + 2 Гб) и x86_64 (3.9 + 2.3 Гб), а также сборки…
Релиз гипервизора Xen 4.12 https://opennet.ru/50452/
www.opennet.ru
Релиз гипервизора Xen 4.12
После восьми месяцев разработки опубликован релиз свободного гипервизора Xen 4.12. По сравнению с прошлым выпуском в Xen 4.12 внесено 1466 изменений. В разработке нового выпуска приняли участие такие компании, как Citrix, SUSE, ARM, Xilinx, Oracle и Amazon.
Вышел AV Linux 2019.4.10, дистрибутив для создания аудио и видео контента https://opennet.ru/50453/
www.opennet.ru
Вышел AV Linux 2019.4.10, дистрибутив для создания аудио и видео контента
Представлен дистрибутив AV Linux 2019.4.10, содержащий подборку приложений для создания/обработки мультимедийного контента. Дистрибутив основан на пакетной базе Debian 9 "Stretch" и репозитории KXStudio с дополнительными пакетами собственной сборки (Polyphone…
Объявлено о слиянии открытого проекта Mer и проприетарной ОС Sailfish https://opennet.ru/50454/
www.opennet.ru
Объявлено о слиянии открытого проекта Mer и проприетарной ОС Sailfish
Компания Jolla, основанная бывшими сотрудниками Nokia с целью разработки новых смартфонов, построенных на базе Linux-платформы MeeGo, объявила о слиянии операционной системы Sailfish и открытого проекта Mer. В настоящее время компания Jolla, использующая…
Второй бета-выпуск платформы Android Q. Оптимизации Intel для компилятора Android Runtime https://opennet.ru/50455/
www.opennet.ru
Второй бета-выпуск платформы Android Q. Оптимизации Intel для компилятора Android Runtime
Компания Google представила вторую бета-версию открытой мобильной платформы Android Q. Релиз Android Q, который скорее всего будет поставляться под номером Android 10, ожидается в третьем квартале 2019 года. Для оценки новых возможностей платформы предложена…
Лог изменений в V8 помог подготовить эксплоит для неисправленной уязвимости в Chrome https://opennet.ru/50457/
www.opennet.ru
Лог изменений в V8 помог подготовить эксплоит для неисправленной уязвимости в Chrome
Компания Exodus Intelligence, специализирующейся на продаже спецслужбам и корпорациям информации о неисправленных уязвимостях, обратила внимание на слабое место в процессе устранения уязвимостей в браузере Chrome, позволяющее злоумышленникам получать информацию…
Sisvel формирует патентный пул для сбора отчислений за использование кодеков AV1 и VP9 https://opennet.ru/50458/
www.opennet.ru
Sisvel формирует патентный пул для сбора отчислений за использование кодеков AV1 и VP9
Компания Sisvel, специализирующаяся на скупке патентов и предъявлении патентных исков (патентный тролль), анонсировала создание патентного пула, охватывающего технологии, пересекающиеся со свободными форматами кодирования видео AV1 и VP9.
Сообщество Blender выпустило свободный анимационный фильм Spring https://opennet.ru/50460/
www.opennet.ru
Сообщество Blender выпустило свободный анимационный фильм Spring
Проект Blender представил новый короткометражный анимационный фильм Spring. Проект создан с использованием только открытых рабочих инструментов для моделирования, анимации, рендеринга, композитинга, трекинга движений и редактирования видео. Spring выступил…
Разработчики PostgreSQL опровергли наличие уязвимости в COPY..PROGRAM https://opennet.ru/50461/
www.opennet.ru
Разработчики PostgreSQL опровергли наличие уязвимости в COPY..PROGRAM
В ответ на появление в СМИ спекуляций, основанных на отчёте об уязвимости CVE-2019-9193, разработчики PostgreSQL опубликовали опровержение. CVE-2019-9193 преподносится в некоторых СМИ как критическая удалённо эксплуатируемая проблема, позволяющая в конфигурации…
В Ruby-библитеке bootstrap-sass выявлен бэкдор https://opennet.ru/50462/
www.opennet.ru
В Ruby-библитеке bootstrap-sass выявлен бэкдор
В популярной Ruby-библитеке bootstrap-sass, насчитывающей около 28 млн загрузок, выявлен бэкдор (CVE-2019-10842), позволяющий злоумышленникам выполнить свой код на серверах, на которых выполняются проекты, использующие bootstrap-sass (вариант Bootstrap 3…
Зафиксирована атака по подмене DNS на уязвимых потребительских маршрутизаторах https://opennet.ru/50463/
www.opennet.ru
Зафиксирована атака по подмене DNS на уязвимых потребительских маршрутизаторах
Исследователи из компании Bad Packets выявили продолжающуюся с декабря волну автоматизированных атак, нацеленных на подмену настроек DNS на домашних и офисных маршрутизаторах. В случае успешной атаки на устройстве прописываются DNS-серверы злоумышленников…
Выпуск интегрированной среды разработки Apache NetBeans 11.0 https://opennet.ru/50465/
www.opennet.ru
Выпуск интегрированной среды разработки Apache NetBeans 11.0
Организации Apache Software Foundation представила интегрированную среду разработки Apache NetBeans 11.0. Это второй релиз, подготовленный Фондом Apache после передачи кода NetBeans компанией Oracle. Выпуск содержит поддержку языков программирования Java…
Выпуск GNU Wget 1.20.3 с устранением уязвимости https://opennet.ru/50466/
www.opennet.ru
Выпуск GNU Wget 1.20.3 с устранением уязвимости
Сформирован корректирующий релиз GNU Wget 1.20.3, программы для автоматизации загрузки контента с использованием протоколов HTTP и FTP. В новом выпуске устранена уязвимость CVE-2019-5953, которая может привести к переполнению буфера при возвращении сервером…