Релиз Ubuntu 20.04.1 LTS https://opennet.ru/53501/
www.opennet.ru
Релиз Ubuntu 20.04.1 LTS
Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 20.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены…
Началось бета-тестирование PHP 8 https://opennet.ru/53502/
www.opennet.ru
Началось бета-тестирование PHP 8
Представлен первый бета-выпуск новой ветки языка программирования PHP 8. Релиз намечен на 26 ноября. Одновременно сформированы корректирующие выпуски PHP 7.4.9, 7.3.21 и 7.2.33, в которых устранены накопившиеся ошибки и уязвимости.
Выпуск системной библиотеки Glibc 2.32 https://opennet.ru/53504/
www.opennet.ru
Выпуск системной библиотеки Glibc 2.32
После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.32, которая полностью следует требованиям стандартов ISO C11 и POSIX.1-2017. В состав нового выпуска включены исправления от 67 разработчиков.
GPL-код из Telegram взят мессенджером Mail.ru без соблюдения GPL https://opennet.ru/53503/
www.opennet.ru
GPL-код из Telegram взят мессенджером Mail.ru без соблюдения GPL
Разработчик Telegram Desktop обнаружил, что клиент im-desktop от Mail.ru, (по всей видимости, это десктоп клиент myteam) скопировал вообще без изменений старый самописный движок анимации из Telegram Desktop (по мнению самого автора, не лучшего качества).…
Утечка 20ГБ внутренней технической документации и исходных текстов Intel https://opennet.ru/53507/
www.opennet.ru
Утечка 20ГБ внутренней технической документации и исходных текстов Intel
Тилли Котманн (Tillie Kottmann), разработчик для платформы Android из Швейцарии, ведущий Telegram-канал об утечках данных, опубликовал в открытом доступе 20 ГБ внутренней технической документации и исходных текстов, полученной в результате крупной утечки…
USB-стек ядра Linux переведён на использование инклюзивных терминов https://opennet.ru/53508/
www.opennet.ru
USB-стек ядра Linux переведён на использование инклюзивных терминов
В кодовую базу, на основе которой формируется будущий выпуск ядра Linux 5.9, в подсистему USB приняты изменения с чисткой неполиткорректных терминов. Изменения внесены в соответствии с недавно принятыми рекомендациями по использованию инклюзивной терминологии…
🤬1
Выпуск набора видеодрайверов AMD Radeon 20.30 https://opennet.ru/53510/
www.opennet.ru
Выпуск набора видеодрайверов AMD Radeon 20.30
Компания AMD опубликовала выпуск набора драйверов AMD Radeon 20.30 для Linux, основанного на свободном модуле ядра AMDGPU, развиваемого в рамках инициативы по унификации графического стека AMD для проприетарных и открытых видеодрайверов. В одном наборе AMD…
Представлен Firefox Reality PC Preview для устройств виртуальной реальности https://opennet.ru/53511/
www.opennet.ru
Представлен Firefox Reality PC Preview для устройств виртуальной реальности
Компания Mozilla представила новую редакцию браузера для систем виртуальной реальности - Firefox Reality PC Preview. Браузер поддерживает все возможности Firefox по обеспечению конфиденциальности, но предлагает иной трёхмерный интерфейс пользователя, позволяющий…
Уязвимость в Wi-Fi чипах Qualcomm и MediaTek, позволяющая перехватить часть трафика WPA2 https://opennet.ru/53512/
www.opennet.ru
Уязвимость в чипах Qualcomm и MediaTek, позволяющая перехватить часть трафика WPA2
Исследователи из компании Eset выявили новый вариант (CVE-2020-3702) уязвимости Kr00k, применимый к беспроводным чипам Qualcomm и MediaTek. Как и первый вариант, которому были подвержены чипы Cypress и Broadcom, новая уязвимость позволяет дешифровать перехваченный…
Массовый дефейс дискуссионных групп в Reddit https://opennet.ru/53515/
www.opennet.ru
Массовый дефейс дискуссионных групп в Reddit
Неизвестные злоумышленники устроили массовый вандализм в Reddit, в результате которой было изменено оформление около 150 групп, общая аудитория которых оценивается в несколько миллионов участников. Фон и оформление атакованных групп было заменены на картинки…
Обновление дистрибутива Elementary OS 5.1.7 https://opennet.ru/53514/
www.opennet.ru
Обновление дистрибутива Elementary OS 5.1.7
Представлен выпуск дистрибутива Elementary OS 5.1.7, позиционируемого в качестве быстрой, открытой и уважающей конфиденциальность альтернативы Windows и macOS. Основное внимание в проекте уделяется качественному дизайну, нацеленному на создание простой в…
Facebook представил Pysa, статический анализатор для языка Python https://opennet.ru/53516/
www.opennet.ru
Facebook представил Pysa, статический анализатор для языка Python
Facebook представил открытый статический анализатор Pysa (Python Static Analyzer), предназначенный для выявления потенциальных уязвимостей в коде на языке Python. Новый анализатор оформлен в виде надстройки над инструментарием для проверки типов Pyre и размещён…
Релиз http-сервера Apache 2.4.46 с устранением уязвимостей https://opennet.ru/53517/
www.opennet.ru
Релиз http-сервера Apache 2.4.46 с устранением уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.46 (выпуски 2.4.44 и 2.4.45 были пропущены), в котором представлено 17 изменений и устранено 3 уязвимости:
Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI https://opennet.ru/53520/
www.opennet.ru
Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI
Китай внедрил блокировку всех HTTPS-соединений, в которых используется протокол TLS 1.3 и TLS-расширение ESNI (Encrypted Server Name Indication), обеспечивающее шифрование данных о запрашиваемом хосте. Блокировка осуществляется на транзитных маршрутизаторах…
Новый вариант атаки Foreshadow, потенциально не ограничивающийся процессорами Intel https://opennet.ru/53513/
www.opennet.ru
Новый вариант атаки Foreshadow, затрагивающий процессоры Intel, AMD, ARM и IBM
Группа исследователей из Грацского технического университета (Австрия) и Центра Гельмгольца по информационной безопасности (CISPA), выявила (PDF) новый вектор применения атаки по сторонним каналам Foreshadow (L1TF), позволяющей извлечь данные из памяти анклавов…
Доступен Akira, новый редактор векторной графики для Linux https://opennet.ru/53521/
www.opennet.ru
Доступен Akira, новый векторный графический редактор для Linux
Опубликованы первые тестовые выпуски редактора векторной графики Akira, ориентированного на использование графическими дизайнерами и web-дизайнерами для создания макетов интерфейсов. Программа написана на языке Vala с использованием библиотеки GTK и распространяется…
Выпуск эмулятора игровых консолей RetroArch 1.9.0 https://opennet.ru/53522/
www.opennet.ru
Выпуск эмулятора игровых консолей RetroArch 1.9.0
Опубликован новый выпуск RetroArch 1.9.0, надстройки для эмуляции различных игровых консолей, позволяющей запускать классические игры при помощи простого унифицированного графического интерфейса. Поддерживается использование эмуляторов таких консолей, как…
В Firefox 81 появится новый интерфейс предпросмотра перед выводом на печать https://opennet.ru/53523/
www.opennet.ru
В Firefox 81 появится новый интерфейс предпросмотра перед выводом на печать
В ночных сборках Firefox, которые лягут в основу выпуска Firefox 81, включена новая реализация интерфейса предпросмотра перед выводом на печать. Новый интерфейс предпросмотра примечателен открытием в текущей вкладке с заменой имеющегося содержимого (старый…
Уязвимость в Ghostscript, позволяющая выполнить код при открытии PostScript-документа https://opennet.ru/53480/
www.opennet.ru
Уязвимость в Ghostscript, позволяющая выполнить код при открытии PostScript-документа
В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2020-15900), которая может привести к изменению файлов и запуску произвольных команд при открытии специально оформленных…