Взлом сайта криптовалюты Мonero с подменой предлагаемого для загрузки кошелька https://opennet.ru/51897/
www.opennet.ru
Взлом сайта криптовалюты Мonero с подменой предлагаемого для загрузки кошелька
Разработчики криптовалюты Monero, которая позиционируется как обеспечивающая полную анонимность и невозможность отследить платежи, предупредили пользователей о компрометации официального сайта проекта. В результате взлома 18 ноября с 5:30 до 21:30 (MSK) в…
Выпуск nginx 1.17.6 и njs 0.3.7 https://opennet.ru/51898/
www.opennet.ru
Выпуск nginx 1.17.6 и njs 0.3.7
Сформирован выпуск основной ветки nginx 1.17.5, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.16 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей).
Уязвимость в DNS-сервере Unbound, допускающее удалённое выполнение кода https://opennet.ru/51900/
www.opennet.ru
Уязвимость в DNS-сервере Unbound, допускающее удалённое выполнение кода
В DNS-сервере Unbound выявлена уязвимость (CVE-2019-18934), которая может привести к выполнению кода атакующего при получении специально оформленных ответов. Системы подвержены проблемы только при сборке Unbound с модулем ipsec ("--enable-ipsecmod") и включением…
Обновление Oracle Solaris 11.4 SRU15 https://opennet.ru/51901/
www.opennet.ru
Обновление Oracle Solaris 11.4 SRU15
Опубликовано обновление операционной системы Solaris 11.4 SRU 15/a> (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить…
Mozilla расширяет программу выплаты вознаграждений за выявление уязвимостей https://opennet.ru/51903/
www.opennet.ru
Mozilla расширяет программу выплаты вознаграждений за выявление уязвимостей
Компания Mozilla объявила о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в элементах инфраструктуры, связанных с разработкой Firefox.
Google работает над использованием обычного ядра Linux в Android https://opennet.ru/51905/
www.opennet.ru
Google работает над использованием обычного ядра Linux в Android
На прошедшей конференции Linux Plumbers 2019 компания Google рассказала о развитии инициативы по переносу в основное ядро Linux изменений, развиваемых в варианте ядра для платформы Android. Конечной целью является предоставление возможности использования…
Релиз 19.3.0 виртуальной машины GraalVM и реализаций Python, JavaScript, Ruby и R на её основе https://opennet.ru/51906/
www.opennet.ru
Релиз 19.3.0 виртуальной машины GraalVM и реализаций Python, JavaScript, Ruby и R на её основе
Компания Oracle опубликовала выпуск универсальной виртуальной машины GraalVM 19.3.0, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод…
Обновление свободного антивирусного пакета ClamAV 0.101.5 и 0.102.1 https://opennet.ru/51907/
www.opennet.ru
Обновление свободного антивирусного пакета ClamAV 0.101.5 и 0.102.1
Опубликованы корректирующие обновления свободного антивирусного пакета 0.101.5 и 0.102.1, в которых устранена уязвимость (CVE-2019-15961), приводящая к отказу в обслуживании при обработке определённым образом оформленных почтовых сообщений (на разбор MIME…
Выпуск дистрибутива Zorin OS 15 Lite https://opennet.ru/51908/
www.opennet.ru
Выпуск дистрибутива Zorin OS 15 Lite
Подготовлен легковесный вариант Linux-дистрибутива Zorin OS 15, построенный с использованием рабочего стола Xfce 4.14 и пакетной базы Ubuntu 18.04.2. Целевой аудиторией дистрибутива являются пользователи устаревших систем, на которых используется ОС Windows…
Экспериментальная поддержка пересборки ядра Linux в Clang с механизмом защиты CFI https://opennet.ru/51909/
www.opennet.ru
Экспериментальная поддержка пересборки ядра Linux в Clang с механизмом защиты CFI
Кес Кук (Kees Cook), бывший главный сисадмин kernel.org и лидер Ubuntu Security Team, ныне работающий в компании Google над обеспечением защиты Android и ChromeOS, подготовил экспериментальный репозиторий с патчами, позволяющими собрать ядро для архитектуры…
Cloudflare представил открытый сканер сетевой безопасности Flan Scan https://opennet.ru/51912/
www.opennet.ru
Cloudflare представил открытый сканер сетевой безопасности Flan Scan
Компания Cloudflare сообщила об открытии исходных текстов проекта Flan Scan, обеспечивающего сканирования хостов в сети на предмет наличия неисправленных уязвимостей. Flan Scan является надстройкой над сканером сетевой безопасности Nmap, превращающей последний…
Госдума РФ утвердила законопроекты, связанные с передачей ФСБ ключей шифрования и предустановкой отечественного ПО https://opennet.ru/51911/
www.opennet.ru
Госдума РФ утвердила законопроекты, связанные с передачей ФСБ ключей шифрования и предустановкой отечественного ПО
Государственная дума РФ приняла в третьем чтении поправки, увеличивающие размер штрафов для операторов связи за повторный отказ привести своё оборудование и программы в соответствие с требованиями ФСБ и предоставить ключ для декодирования сообщений пользователей.…
Выпуск свободной системы 3D-моделирования Blender 2.81 https://opennet.ru/51914/
www.opennet.ru
Выпуск свободной системы 3D-моделирования Blender 2.81
Опубликован выпуск свободного пакета 3D-моделирования Blender 2.81, в который вошло более тысячи исправлений и улучшений, подготовленных за четыре месяца с момента формирования значительной ветки Blender 2.80.
Выпуск CentOS Atomic Host 7.1910, специализированной ОС для запуска контейнеров Docker https://opennet.ru/51915/
www.opennet.ru
Выпуск CentOS Atomic Host 7.1910, специализированной ОС для запуска контейнеров Docker
Проект CentOS представил выпуск минималистичной операционной системы CentOS Atomic Host 7.1910, которая поставляется в форме монолитного целиком обновляемого образа и предоставляет базовое окружение, которое содержит только минимальный набор компонентов (systemd…
Выпуск Tcl/Tk 8.6.10 https://opennet.ru/51916/
www.opennet.ru
Выпуск Tcl/Tk 8.6.10
Представлен релиз Tcl/Tk 8.6.10, динамического языка программирования, распространяемого совместно с кроссплатформенной библиотекой базовых элементов графического интерфейса. Несмотря на то, что основное распространение Tcl получил для создания интерфейсов…
Первый выпуск Glimpse, форка графического редактора GIMP https://opennet.ru/51917/
www.opennet.ru
Первый выпуск Glimpse, форка графического редактора GIMP
Опубликован первый выпуск графического редактора Glimpse, ответвившегося от проекта GIMP после 13 лет попыток убедить разработчиков сменить имя. Сборки подготовлены для Windows и Linux (Flatpak, Snap). В разработке Glimpse приняли участие 7 разработчиков…
Выпуск платформы webOS Open Source Edition 2 https://opennet.ru/51918/
www.opennet.ru
Выпуск платформы webOS Open Source Edition 2
Представлена новая ветка открытой платформы webOS Open Source Edition 2, ориентированное на оснащение умных устройств. Платформа в 2013 году была выкуплена компанией LG у Hewlett-Packard и применяется в более 70 миллионах телевизоров и потребительских устройств…
Выпуск десктоп-окружения Cinnamon 4.4 https://opennet.ru/51919/
www.opennet.ru
Выпуск десктоп-окружения Cinnamon 4.4
После пяти месяцев разработки сформирован релиз пользовательского окружения Cinnamon 4.4, в рамках которого сообществом разработчиков дистрибутива Linux Mint развивается форк оболочки GNOME Shell, файлового менеджера Nautilus и оконного менеджера Mutter,…
Проект KiCad перешёл под покровительство Linux Foundation https://opennet.ru/51920/
www.opennet.ru
Проект KiCad перешёл под покровительство Linux Foundation
Проект, развивающий свободную автоматизированную систему проектирования печатных плат KiCad, перешёл под покровительство организации Linux Foundation. Разработчики рассчитывают, что развитие под эгидой Linux Foundation позволит привлечь дополнительные ресурсы…
37 уязвимостей в различных реализациях VNC https://opennet.ru/51922/
www.opennet.ru
37 уязвимостей в различных реализациях VNC
Павел Черемушкин из Лаборатории Касперского проанализировал различные реализации системы удалённого доступа VNC (Virtual Network Computing) и выявил 37 уязвимостей, вызванных проблемами при работе с памятью. Выявленные в реализациях VNC-серверов уязвимости…