Девятое обновление прошивки UBports, пришедшей на смену Ubuntu Touch https://opennet.ru/50653/
www.opennet.ru
Девятое обновление прошивки UBports, пришедшей на смену Ubuntu Touch
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опубликовал обновление прошивки OTA-9 (over-the-air) для всех официально поддерживаемых смартфонов и планшетов, которые…
Старые Docker-образы Alpine поставлялись с пустым паролем пользователя root https://opennet.ru/50654/
www.opennet.ru
Старые Docker-образы Alpine поставлялись с пустым паролем пользователя root
Исследователи безопасности из компании Cisco раскрыли сведения об уязвимости (CVE-2019-5021) в сборках дистрибутива Alpine для системы контейнерной изоляции Docker. Суть выявленной проблемы в том, что в старых сборках был для пользователя root был задан по…
Выпуск ОС Trident 19.04 от проекта TrueOS и рабочего стола Lumina 1.5.0 https://opennet.ru/50655/
www.opennet.ru
Выпуск ОС Trident 19.04 от проекта TrueOS и рабочего стола Lumina 1.5.0
Доступен выпуск операционной системы Trident 19.04, в рамках которого на базе технологий FreeBSD проектом TrueOS развивается готовый к использованию графический пользовательский дистрибутив, напоминающий старые выпуски PC-BSD и TrueOS. Размер установочного…
Уязвимость в СУБД SQLite https://opennet.ru/50658/
www.opennet.ru
Уязвимость в СУБД SQLite
В СУБД SQLite выявлена уязвимость (CVE-2019-5018), позволяющая выполнить свой код в системе при наличии возможности выполнения SQL-запроса в SQLite. Проблема вызвана ошибкой в реализации оконных функций и проявляется начиная с ветки SQLite 3.26.
Сделка по покупке NGINX компанией F5 Networks успешно завершена https://opennet.ru/50659/
www.opennet.ru
Сделка по покупке NGINX компанией F5 Networks успешно завершена
Компания F5 Networks объявила об успешном завершении анонсированной в марте сделки о поглощении компании NGINX. NGINX теперь официально стал частью F5 Networks и будет преобразован в отдельное бизнес-подразделение. Сумма сделки составила 670 млн долларов.
Обновлнение PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 и 9.4.22 https://opennet.ru/50660/
www.opennet.ru
Обновлнение PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17 и 9.4.22
Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 11.3, 10.8, 9.6.13, 9.5.17 и 9.4.22, в которых представлена порция исправлений ошибок. Выпуск обновлений для ветки 9.4 продлится до декабря 2019 г., 9.5 до января 2021 г., 9.6…
Chrome начнёт блокировать сторонние Cookie и методы скрытой идентификации https://opennet.ru/50661/
www.opennet.ru
Chrome начнёт блокировать сторонние Cookie и методы скрытой идентификации
Компания Google представила грядущие изменения в Chrome, нацеленные на повышение конфиденциальности информации о пользователе. Первая часть изменений касается обработки Cookie и поддержки атрибута SameSite.
Выпуск Wine 4.8 и D9VK 0.10 с реализацией Direct3D 9 поверх Vulkan https://opennet.ru/50664/
www.opennet.ru
Выпуск Wine 4.8 и D9VK 0.10 с реализацией Direct3D 9 поверх Vulkan
Доступен экспериментальный выпуск открытой реализации Win32 API - Wine 4.8. С момента выпуска версии 4.7 было закрыто 38 отчётов об ошибках и внесено 315 изменений.
Уязвимость в библиотеке PharStreamWrapper, затрагивающая Drupal, Joomla и Typo3 https://opennet.ru/50665/
www.opennet.ru
Уязвимость в библиотеке PharStreamWrapper, затрагивающая Drupal, Joomla и Typo3
В библиотеке PharStreamWrapper, предоставляющей обработчики для защиты от проведения атак через подстановку файлов в формате "Phar", выявлена уязвимость (CVE-2019-11831), позволяющая обойти защиту от десериализации кода через подстановку символов ".." в пути.…
Linux-дистрибутиву MagOS исполнилось 10 лет https://opennet.ru/50666/
www.opennet.ru
Linux-дистрибутиву MagOS исполнилось 10 лет
10 лет назад 11 мая 2009 года Михаил Зарипов (МихаилZ) анонсировал первую модульную сборку на базе репозиториев Mandriva, которая и стала первым выпуском MagOS. MagOS - преднастроенный для русскоязычных пользователей дистрибутив Linux, совмещающий модульную…
GitHub ввёл в строй реестр пакетов https://opennet.ru/50667/
www.opennet.ru
GitHub ввёл в строй реестр пакетов
GitHub объявил о запуске нового сервиса Package Registry, в рамках которого разработчикам предоставлена возможность публикации и распространения пакетов с приложениями. Поддерживается создание как приватных репозиториев пакетов, доступных только для определённых…
Выпуск российского дистрибутива Astra Linux Common Edition 2.12.13 https://opennet.ru/50662/
www.opennet.ru
Выпуск российского дистрибутива Astra Linux Common Edition 2.12.13
Компании "НПО РусБИТех" опубликовала выпуск дистрибутива Astra Linux Common Edition 2.12.13, построенного на пакетной базе Debian GNU/Linux и поставляемого с собственным проприетарным рабочим столом Fly (интерактивная демонстрация), использующим библиотеку…
Выпуск отладчика GDB 8.3 https://opennet.ru/50668/
www.opennet.ru
Выпуск отладчика GDB 8.3
Представлен релиз отладчика GDB 8.3, поддерживающего отладку на уровне исходных текстов для широкого спектра языков программирования (Ada, C, C++, Objective-C, Pascal, Go и т.д.) на различных аппаратных (i386, amd64, ARM, Power, Sparc и т.д.) и программных…
Выпуск оконного менеджера KWin-lowlatency 5.15.5 https://opennet.ru/50669/
www.opennet.ru
Выпуск оконного менеджера KWin-lowlatency 5.15.5
Представлен выпуск проекта KWin-lowlatency 5.15.5, в рамках которого подготовлен вариант оконного менеджера из состава KDE Plasma 5.15, дополненного патчами для увеличения отзывчивости интерфейса и исправления некоторых проблем, связанных со скоростью реакции…
Утечка персональных данных 275 млн индийских пользователей через публичную СУБД MongoDB https://opennet.ru/50670/
www.opennet.ru
Утечка персональных данных 275 млн индийских пользователей через публичную СУБД MongoDB
Исследователь безопасности Боб Дьяченко (Bob Diachenko) выявил новую крупную общедоступную БД, в которой из-за ненадлежащих настроек доступа СУБД MongoDB оказались выставлены сведения о 275 млн жителей Индии. База включает в себя такие сведения как ФИО, email…
Зафиксирована атака вредоносных шифровальщиков на Git-репозитории https://opennet.ru/50671/
www.opennet.ru
Зафиксирована атака вредоносных шифровальщиков на Git-репозитории
Сообщается о волне атак, направленных на шифрование Git-репозиториев в сервисах GitHub, GitLab и Bitbucket. Атакующие очищают репозиторий и оставляют сообщение с просьбой отправить 0.1 BTC (примерно $700) для восстановления данных из резервной копии (на деле…
Выпуск OpenIndiana 2019.04 и OmniOS Community Edition r151030, продолжающих развитие OpenSolaris https://opennet.ru/50672/
www.opennet.ru
Выпуск OpenIndiana 2019.04 и OmniOS Community Edition r151030, продолжающих развитие OpenSolaris
Доступен релиз свободного дистрибутива OpenIndiana 2019.04, пришедшего на смену бинарному дистрибутиву OpenSolaris, развитие которого было прекращено компанией Oracle. OpenIndiana предоставляет пользователю рабочее окружение, построенное на базе свежего среза…
Подмена кода проектов Picreel и Alpaca Forms привела к компрометации 4684 сайтов https://opennet.ru/50673/
www.opennet.ru
Подмена кода проектов Picreel и Alpaca Forms привела к компрометации 4684 сайтов
Исследователь безопасности Willem de Groot сообщил, что в результате взлома инфраструктуры атакующие смогли внедрить вредоносную вставку в код системы web-аналитики Picreel и открытой платформы для генерации интерактивных web-форм Alpaca Forms (были подменены…
Представлен более эффективный метод определения префиксов коллизий для SHA-1 https://opennet.ru/50674/
www.opennet.ru
Представлен более эффективный метод определения префиксов коллизий для SHA-1
Исследователи из французского государственного института исследований в информатике и автоматике (INRIA) и Наньянского технологического университета (Сингапур) разработали усовершенствованный метод атаки на алгоритм SHA-1, существенно упрощающий создание…
Уязвимость в TCP-подсистеме ядра Linux https://opennet.ru/50676/
www.opennet.ru
Уязвимость в TCP-подсистеме ядра Linux
В реализации TCP сокетов RDS (Reliable Datagram Socket, net/rds/tcp.c) выявлена уязвимость (CVE-2019-11815), которая может привести к обращению к уже освобождённой области памяти и может быть использована для вызова отказа в обслуживании, а потенциально и…