Новый выпуск youtube-dl 2020.11.01.1 https://opennet.ru/54006/
www.opennet.ru
Новый выпуск youtube-dl 2020.11.01.1
Несмотря на продолжающуюся блокировку репозитория проекта на GitHub сформирован новый выпуск утилиты youtube-dl 2020.11.01.1, предоставляющей интерфейс командной строки для загрузки звука и видео из YouTube и многих других сайтов. Релиз подготовлен с использованием…
Выпуск дистрибутива ArchBang Linux 0111 https://opennet.ru/54007/
www.opennet.ru
Выпуск дистрибутива ArchBang Linux 0111
Представлен релиз легковесного Linux-дистрибутива ArchBang 0111, основанного на наработках Arch Linux и предоставляющего интерфейс пользователя на базе оконного менеджера i3. Дистрибутив предлагает непрерывный цикл выпуска обновлений, позволяющий всегда работать…
Доступен Composer 2.0.0, менеджер зависимостей для PHP https://opennet.ru/54003/
www.opennet.ru
Доступен Composer 2.0.0, менеджер зависимостей для PHP
Представлен релиз Composer 2.0.0, менеджера для установки зависимостей в проектах на языке PHP. Composer позволяет определить какие библиотеки функций необходимы для работы проекта, после чего берёт на себя работу по установке недостающих зависимостей и обновлению…
В Chrome планируют добавить собственное хранилище корневых сертификатов https://opennet.ru/54008/
www.opennet.ru
В Chrome планируют добавить собственное хранилище корневых сертификатов
Компания Google работает над реализацией унифицированного хранилища корневых сертификатов удостоверяющих центров (Chrome Root Store), которое планируют использовать в Chrome вместо специфичных для каждой операционной системы хранилищ. Инициатива напоминает…
GitHub предупредил о возможной блокировке пользователей, тиражирующих заблокированные репозитории https://opennet.ru/54012/
www.opennet.ru
GitHub предупредил о возможной блокировке пользователей, тиражирующих заблокированные репозитории
В ответ на активность пользователей по массовому созданию клонов заблокированного репозитория youtube-dl на GitHub, Джесси Джерачи (Jesse Geraci), корпоративный юрист компании GitHub, внёс изменения в пояснение про обработку нарушений Закона об авторском…
Представлен моноблок Raspberry Pi 400, объединённый с клавиатурой https://opennet.ru/54015/
www.opennet.ru
Представлен моноблок Raspberry Pi 400, объединённый с клавиатурой
Проект Raspberry Pi анонсировал компактный персональный компьютер Raspberry Pi 400, оформленный в виде моноблока c интегрированной клавиатурой. В основу компьютера заложен модифицированный вариант платы Raspberry Pi 4, оснащённый 4ГБ ОЗУ. Кроме иного форм…
Выпуск открытой платформы виртуальной реальности Monado 0.4 https://opennet.ru/54016/
www.opennet.ru
Текст новости
Удалённая root-уязвимость в Solaris https://opennet.ru/54017/
www.opennet.ru
Удалённая root-уязвимость в Solaris
В октябрьском обновлении Solaris была устранена уязвимость (CVE-2020-14871) в подсистеме PAM (Pluggable Authentication Module), которой был присвоен наивысший уровень опасности (10 CVSS), но информация ограничивалась только тем, что проблема может быть эксплуатирована…
Проблемы с GitHub, возникшие из-за просроченного SSL-сертификата https://opennet.ru/54018/
www.opennet.ru
Проблемы с GitHub, возникшие из-за просроченного SSL-сертификата
Web-интерфейс GitHub примерно на 30 минут оказался неработоспособен из-за того, что сотрудники забыли вовремя продлить SSL-сертификат для домена githubassets.com, который используется для отдачи JavaScript-сценариев и изображений. Проблемы наблюдались вчера…
В репозитории NPM выявлен вредоносный пакет twilio-npm https://opennet.ru/54019/
www.opennet.ru
В репозитории NPM выявлен вредоносный пакет twilio-npm
В репозитории NPM выявлен вредоносный пакет twilio-npm, в котором присутствует бэкдор, позволяющий управлять системой с внешнего сервера (во время импортирования модуля создаётся соединение с сервером злоумышленников и запускается reverse shell).
Проект dahliaOS развивает дистрибутив на базе технологий Linux и Fuchsia https://opennet.ru/54021/
www.opennet.ru
Проект dahliaOS развивает дистрибутив на базе технологий Linux и Fuchsia
Проект dahliaOS нацелен на создание новой операционной системы, комбинирующей технологии из GNU/Linux и ОС Fuchsia. Наработки проекта написаны на языке Dart и распространяются под лицензией Apache 2.0. Сборки dahliaOS формируются в двух вариантах - для систем…
Уязвимость в GitHub Actions, допускающая подстановку команд https://opennet.ru/54023/
www.opennet.ru
Уязвимость в GitHub Actions, допускающая подстановку команд
Компания Google раскрыла информацию о методе эксплуатации уязвимости (CVE-2020-15228) в механизме GitHub Actions, предназначенном для прикрепления обработчиков для автоматизации различных операций в GitHub. Например, при помощи GitHub Actions можно выполнить…
В сеть попали исходные коды GitHub и GitHub Еnterprise https://opennet.ru/54024/
www.opennet.ru
В сеть попали исходные коды GitHub и GitHub Enterprise (подтверждено)
В репозитории github/dmca, где публикуются сообщения о нарушениях DMCA, были размещены исходные коды GitHub.com и GitHub Enterprise. Исходники были опубликованы 4 ноября в 3:51 UTC (6:51 MSK) со следующим сообщением: "felt cute, might put gh source code on…
Выпуск CRIU 3.15, системы для сохранения и восстановления состояния процессов в Linux https://opennet.ru/54025/
www.opennet.ru
Выпуск CRIU 3.15, системы для сохранения и восстановления состояния процессов в Linux
Доступен выпуск инструментария CRIU 3.15 (Checkpoint and Restore In Userspace), предназначенного для сохранения и восстановления процессов в пространстве пользователя. Инструментарий позволяет сохранить состояние одного или группы процессов, а затем возобновить…
Выпуск графического окружения LXQt 0.16.0 https://opennet.ru/54026/
www.opennet.ru
Выпуск графического окружения LXQt 0.16.0
Состоялся релиз пользовательского окружения LXQt 0.16 (Qt Lightweight Desktop Environment), развиваемого объединённой командой разработчиков проектов LXDE и Razor-qt. Интерфейс LXQt продолжает следовать идеям классической организации рабочего стола, привнося…
Четырнадцатое обновление прошивки Ubuntu Touch https://opennet.ru/54028/
www.opennet.ru
Четырнадцатое обновление прошивки Ubuntu Touch
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опубликовал обновление прошивки OTA-14 (over-the-air) для всех официально поддерживаемых смартфонов и планшетов, которые…
Критическая уязвимость в Git LFS, проявляющаяся на платформе Windows https://opennet.ru/54029/
www.opennet.ru
Критическая уязвимость в Git LFS, проявляющаяся на платформе Windows
В Git LFS выявлена критическая уязвимость (CVE-2020-27955), позволяющая удалённому злоумышленнику выполнить свой код в системе жертвы при клонировании жертвой специально оформленного репозитория. Проблема проявляется только на платформе Windows и устранена…
Релиз дистрибутива Nitrux 1.3.4 с рабочим столом Nomad https://opennet.ru/54013/
www.opennet.ru
Релиз дистрибутива Nitrux 1.3.4 с рабочим столом Nomad
Состоялся выпуск дистрибутива Nitrux 1.3.4, построенного на пакетной базе Ubuntu, технологиях KDE и системе инициализации OpenRC. Дистрибутив развивает собственный рабочий стол NX Desktop, который представляет собой надстройку над пользовательским окружением…