Критическая уязвимость в WordPress-плагине File Manager, имеющем 700 тысяч установок https://opennet.ru/53646/
www.opennet.ru
Критическая уязвимость в WordPress-плагине File Manager, имеющем 700 тысяч установок
В WordPress-плагине File Manager, насчитывающем более 700 тысяч активных установок, выявлена уязвимость, позволяющая запускать произвольные команды и PHP-скрипты на сервере. Проблема проявляется в выпусках File Manager с 6.0 по 6.8 и устранена в выпуске 6.9.
Amazon опубликовал Bottlerocket 1.0.0, Linux-дистрибутив на базе изолированных контейнеров https://opennet.ru/53648/
www.opennet.ru
Amazon опубликовал Bottlerocket 1.0.0, Linux-дистрибутив на базе изолированных контейнеров
Компания Amazon представила первый значительный выпуск специализированного Linux-дистрибутива Bottlerocket 1.0.0, предназначенного для эффективного и безопасного запуска изолированных контейнеров. Инструментарий и управляющие компоненты дистрибутива написаны…
Уязвимости в сканерах безопасности образов Docker-контейнеров https://opennet.ru/53650/
www.opennet.ru
Уязвимости в сканерах безопасности образов Docker-контейнеров
Опубликованы результаты тестирования инструментов для определения неисправленных уязвимостей и выявления проблем с безопасностью в образах изолированных контейнеров Docker. Проверка показала, что в 4 из 6 известных сканеров образов Docker присутствовали критические…
Для GNOME подготовлена система круговых меню Fly-Pie https://opennet.ru/53651/
www.opennet.ru
Для GNOME подготовлена система круговых меню Fly-Pie
Представлен второй выпуск проекта Fly-Pie, развивающего необычную реализацию кругового контекстного меню, которое можно применять для запуска приложений, открытия ссылок и симуляции горячих клавиш. Меню предлагает каскадно раскрываемые элементы, связанные…
В Chrome для Android включена поддержка DNS-over-HTTPS https://opennet.ru/53652/
www.opennet.ru
В Chrome для Android включена поддержка DNS-over-HTTPS
Компания Google объявила о начале поэтапного включения режима "DNS поверх HTTPS" (DoH, DNS over HTTPS) для пользователей Chrome 85, использующих платформу Android. Режим будет включаться постепенно, охватывая всё больше пользователей. Ранее в Chrome 83 началось…
Обновление GnuPG 2.2.23 с устранением критической уязвимости https://opennet.ru/53655/
www.opennet.ru
Обновление GnuPG 2.2.23 с устранением критической уязвимости
Опубликован релиз инструментария GnuPG 2.2.23 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам…
Уязвимость в реализации сокетов AF_PACKET ядра Linux https://opennet.ru/53656/
www.opennet.ru
Уязвимость в реализации сокетов AF_PACKET ядра Linux
Спустя три года с момента волны уязвимостей (1, 2, 3, 4, 5) в подсистеме AF_PACKET ядра Linux выявлена ещё одна проблема (CVE-2020-14386), позволяющая локальному непривилегированному пользователю выполнить код с правами root или выйти из изолированных контейнеров…
Компания Oracle выпустила ядро Unbreakable Enterprise Kernel R5U4 https://opennet.ru/53657/
www.opennet.ru
Компания Oracle выпустила ядро Unbreakable Enterprise Kernel R5U4
Компания Oracle выпустила четвёртое функциональное обновление для ядра Unbreakable Enterprise Kernel R5, позиционируемого для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром из Red Hat Enterprise Linux. Ядро доступно…
Выпуск композитного сервера Weston 9.0 https://opennet.ru/53659/
www.opennet.ru
Выпуск композитного сервера Weston 9.0
Доступен стабильный релиз композитного сервера Weston 9.0, развивающего технологии, содействующие появлению полноценной поддержки протокола Wayland в Enlightenment, GNOME, KDE и других пользовательских окружениях. Разработка Weston нацелена на предоставление…
Выпуск браузера Pale Moon 28.13 https://opennet.ru/53660/
www.opennet.ru
Выпуск браузера Pale Moon 28.13
Состоялся релиз web-браузера Pale Moon 28.13, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке.…
Анализ активности атакующих, связанной с подбором паролей по SSH https://opennet.ru/53663/
www.opennet.ru
Анализ активности атакующих, связанной с подбором паролей по SSH
Опубликованы результаты анализа атак, связанных с подбором паролей к серверам по SSH. В ходе эксперимента было запущено несколько ловушек (honeypot), притворяющихся доступным сервером OpenSSH и размещённых в различных сетях облачных провайдеров, таких как…
Выпуск свободной системы 3D-моделирования Blender 2.90 https://opennet.ru/53654/
www.opennet.ru
Выпуск свободной системы 3D-моделирования Blender 2.90
Представлен выпуск свободного пакета 3D-моделирования Blender 2.90. Основные изменения в Blender 2.90:
Результаты опроса разработчиков, использующих Ruby on Rails https://opennet.ru/53665/
www.opennet.ru
Результаты опроса разработчиков, использующих Ruby on Rails
Подведены итоги опроса 2049 разработчиков, разрабатывающих проекты на языке Ruby с использованием фреймворка Ruby on Rails. Примечательно, что 73.1% опрошенных ведут разработку в окружении macOS, 24.4% в Linux, 1.5% в Windows и 0.8% в иных ОС. При этом большинство…
Возрождение проекта Free Heroes of Might and Magic II https://opennet.ru/53666/
www.opennet.ru
Возрождение проекта Free Heroes of Might and Magic II
В рамках проекта Free Heroes of Might and Magic II (fheroes2) группа энтузиастов попыталась воссоздать легендарную игру с нуля, начав на С++, пытаясь воссоздать легендарную игру. Оригинальный проект некоторое время существовал в виде открытого продукта, однако…
Выпуск Hotspot 1.3.0, GUI для анализа производительности в Linux https://opennet.ru/53667/
www.opennet.ru
Выпуск Hotspot 1.3.0, GUI для анализа производительности в Linux
Представлен выпуск приложения Hotspot 1.3.0, предоставляющего графический интерфейс для наглядного изучения отчётов в процессе профилирования и анализа производительности с использованием подсистемы ядра perf. Код программы написан на языке C++ с использованием…
Проект Gentoo представил систему управления пакетами Portage 3.0 https://opennet.ru/53668/
www.opennet.ru
Проект Gentoo представил систему управления пакетами Portage 3.0
Стабилизирван выпуск системы управления пакетами Portage 3.0, применяемой в дистрибутиве Gentoo Linux. Представленная ветка подвела итог длительной работы по переходу на Python 3 и прекращению поддержки Python 2.7.
Выпуск libtorrent 2.0 с поддержкой протокола BitTorrent 2 https://opennet.ru/53669/
www.opennet.ru
Выпуск libtorrent 2.0 с поддержкой протокола BitTorrent 2
Представлен значительный выпуск библиотеки libtorrent 2.0 (известна также как libtorrent-rasterbar), предлагающей реализацию протокола BitTorrent, эффективную с точки зрения потребления памяти и нагрузки на CPU. Библиотека задействована в таких торрент-клиентах…
Утверждён стандарт C++20 https://opennet.ru/53670/
www.opennet.ru
Утверждён стандарт C++20
Комитет ISO по стандартизации языка C++ утвердил международный стандарт "C++20". Представленные в спецификации возможности, за исключением единичных случаев, поддерживаются в компиляторах GCC, Clang и Microsoft Visual C++. Поддерживающие C++20 стандартные…
Выпуск редактора векторной графики Inkscape 1.0.1 https://opennet.ru/53671/
www.opennet.ru
Выпуск редактора векторной графики Inkscape 1.0.1
Доступно обновление свободного векторного графического редактора Inkscape 1.0.1, в котором устранены ошибки и недоработки, выявленные в значительном релизе 1.0. Редактор предоставляет гибкие инструменты для рисования и обеспечивает поддержку чтения и сохранения…