Удалённая DoS-уязвимость в IPv6-стеке FreeBSD https://opennet.ru/51332/
www.opennet.ru
Удалённая DoS-уязвимость в IPv6-стеке FreeBSD
Во FreeBSD устранена уязвимость (CVE-2019-5611), позволяющая вызвать крах ядра через отправку специально фрагментированных пакетов ICMPv6 MLD. Проблема вызвана отсутствием проверки непрерывности возвращаемых данных в вызове m_pulldown(), что может привести…
В USB-драйверах из состава ядра Linux выявлено 15 уязвимостей https://opennet.ru/51333/
www.opennet.ru
В USB-драйверах из состава ядра Linux выявлено 15 уязвимостей
Андрей Коновалов обнаружил 15 уязвимостей в USB-драйверах, предлагаемых в ядре Linux. Это вторая порция проблем, найденных при проведении fuzzing-тестирования - в 2017 году данный исследователь нашёл в USB-стеке ещё 14 уязвимостей. Проблемы потенциально могут…
Девятая платформа ALT https://opennet.ru/51334/
www.opennet.ru
Девятая платформа ALT
Представлен выпуск Девятой платформы (p9) - новой стабильной ветки репозиториев ALT, основанных на репозитории свободных программ Сизиф (Sisyphus). Платформа предназначена для разработки, тестирования, распространения, обновления и поддержки комплексных решений…
27 августа в Московском Политехе выступит Ричард Столлман https://opennet.ru/51328/
www.opennet.ru
27 августа в Московском Политехе выступит Ричард Столлман
Определено время и место выступления Ричарда Столлмана в Москве. 27 августа с 18-00 до 20-00 каждый желающий сможет абсолютно бесплатно посетить выступление Столлмана, которое состоится по адресу ул. Большая Семеновская, 38. Аудитория А202 (Факультет информационных…
Десятое обновление прошивки UBports, пришедшей на смену Ubuntu Touch https://opennet.ru/51335/
www.opennet.ru
Десятое обновление прошивки UBports, пришедшей на смену Ubuntu Touch
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опубликовал обновление прошивки OTA-10 (over-the-air) для всех официально поддерживаемых смартфонов и планшетов, которые…
В репозитории NPM выявлен вредоносный пакет bb-builder. Выпуск NPM 6.11 https://opennet.ru/51336/
www.opennet.ru
В репозитории NPM выявлен вредоносный пакет bb-builder. Выпуск NPM 6.11
Администраторы репозитория NPM блокировали пакет bb-builder, в котором выявлено присутствие вредоносной вставки. Вредоносный пакет оставался незамеченным с августа прошлого года. За год злоумышленники успели выпустить 7 новых версий, которые загрузили около…
Обновление свободного антивирусного пакета ClamAV 0.101.4 с устранением уязвимостей https://opennet.ru/51337/
www.opennet.ru
Обновление свободного антивирусного пакета ClamAV 0.101.4 с устранением уязвимостей
Сформирован релиз свободного антивирусного пакета ClamAV 0.101.4, в котором устранена уязвимость (CVE-2019-12900) в реализации распаковщика архивов bzip2, которая может привести к перезаписи областей памяти вне выделенного буфера при обработке слишком большого…
Выпуск Solaris 11.4 SRU12 https://opennet.ru/51338/
www.opennet.ru
Выпуск Solaris 11.4 SRU12
Опубликовано обновление операционной системы Solaris 11.4 SRU 12, в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду 'pkg update'.
Представлены варианты Qt5 для микроконтроллеров и OS/2 https://opennet.ru/51339/
www.opennet.ru
Представлены варианты Qt5 для микроконтроллеров и OS/2
Проект Qt представил редакцию фреймворка для микроконтроллеров и маломощных устройств - Qt for MCUs. Интерфейс создаётся с использованием не только C++ API, но и применяя QML c виджетами Qt Quick Controls, переработанными для небольших экранов, обычно применяемых…
Организация Linux Foundation опубликовала автомобильный дистрибутив AGL UCB 8.0 https://opennet.ru/51340/
www.opennet.ru
Организация Linux Foundation опубликовала автомобильный дистрибутив AGL UCB 8.0
Организация Linux Foundation представила восьмой выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого развивается универсальная платформа для использования в различных автомобильных подсистемах, от приборных панелей до…
Компания Google представила инициативу Privacy Sandbox https://opennet.ru/51341/
www.opennet.ru
Компания Google представила инициативу Privacy Sandbox
Компания Google выступила с инициативой Privacy Sandbox, в рамках которой предложила для реализации в браузерах несколько API, позволяющих достичь компромисса между потребностью пользователей сохранить конфиденциальность и желанием рекламных сетей и сайтов…
Выпуск сервера приложений NGINX Unit 1.10.0 https://opennet.ru/51342/
www.opennet.ru
Выпуск сервера приложений NGINX Unit 1.10.0
Состоялся выпуск сервера приложений NGINX Unit 1.10, в рамках которого развивается решение для обеспечения запуска web-приложений на различных языках программирования (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js и Java). Под управлением NGINX Unit может…
Уязвимость, позволяющая выйти из изолированного окружения QEMU https://opennet.ru/51343/
www.opennet.ru
Уязвимость, позволяющая выйти из изолированного окружения QEMU
Раскрыты детали критической уязвимости (CVE-2019-14378) в обработчике SLIRP, по умолчанию применяемом в QEMU для организации канала связи между виртуальным сетевым адаптером в гостевой системе и сетевым бэкендом на стороне QEMU. Проблема также затрагивает…
Обновления свободных библиотек для работы с форматами Visio и AbiWord https://opennet.ru/51344/
www.opennet.ru
Обновления свободных библиотек для работы с форматами Visio и AbiWord
Проект Document Liberation, основанный разработчиками LibreOffice для выноса в отдельные библиотеки средств для работы с различными форматами файлов, предсатвил два новых выпуска библиотек для работы с форматами Microsoft Visio и AbiWord.
IBM, Google, Microsoft и Intel образовали альянс для создания открытых технологий защиты данных https://opennet.ru/51345/
www.opennet.ru
IBM, Google, Microsoft и Intel образовали альянс для создания открытых технологий защиты данных
Организация Linux Foundation объявила об учреждении консорциума Confidential Computing Consortium, нацеленного на разработку открытых технологий и стандаров, связанных с безопасной обработкой данных в памяти и конфиденциальными вычислениями. К совместному…
Google отказался от применения названий десертов для выпусков Android https://opennet.ru/51347/
www.opennet.ru
Google отказался от применения названий десертов для выпусков Android
Компания Google сообщила о прекращении практики присвоения выпускам платформы Android названий сладостей и десертов в алфавитном порядке и переходу к обычной цифровой нумерации. Подобная схема была заимствована из практики присвоения имён внутренним веткам…
Операционной системе Unix исполнилось 50 лет https://opennet.ru/51348/
www.opennet.ru
Операционной системе Unix исполнилось 50 лет
В августе 1969 года Кен Томпсон и Дэнис Ритчи из лаборатории Bell, недовольные размером и усложненностью ОС Multics, после одного месяца напряжённой работы, представили первый рабочий прототип операционной системы Unix, созданный на языке ассемблер для миникомпьютера…
Релиз системы печати CUPS 2.3 с изменением лицензии на код проекта https://opennet.ru/51349/
www.opennet.ru
Релиз системы печати CUPS 2.3 с изменением лицензии на код проекта
Спустя почти три года с момента формирования прошлой значительной ветки компания Apple представила выпуск свободной системы печати CUPS 2.3 (Common Unix Printing System), используемой в macOS и большинстве дистрибутивов Linux. Разработку CUPS полностью контролирует…
Выпуск композитного сервера Weston 7.0 https://opennet.ru/51350/
www.opennet.ru
Выпуск композитного сервера Weston 7.0
Опубликован стабильный релиз композитного сервера Weston 7.0, развивающего технологии, содействующие появлению полноценной поддержки протокола Wayland в Enlightenment, GNOME, KDE и других пользовательских окружениях. Разработка Weston нацелена на предоставление…
XMPP-клиенту yaxim исполнилось 10 лет https://opennet.ru/51351/
www.opennet.ru
XMPP-клиенту yaxim исполнилось 10 лет
Разработчики yaxim, свободного XMPP-клиента для платформы Android, празднуют десятилетие проекта. Десять лет назад, 23 августа 2009 года был совершён первый коммит yaxim и это значит, что сегодня этот XMPP-клиент официально вдвое моложе протокола, по которому…