Уязвимость в GitHub Actions, допускающая подстановку команд https://opennet.ru/54023/
www.opennet.ru
Уязвимость в GitHub Actions, допускающая подстановку команд
Компания Google раскрыла информацию о методе эксплуатации уязвимости (CVE-2020-15228) в механизме GitHub Actions, предназначенном для прикрепления обработчиков для автоматизации различных операций в GitHub. Например, при помощи GitHub Actions можно выполнить…
В сеть попали исходные коды GitHub и GitHub Еnterprise https://opennet.ru/54024/
www.opennet.ru
В сеть попали исходные коды GitHub и GitHub Enterprise (подтверждено)
В репозитории github/dmca, где публикуются сообщения о нарушениях DMCA, были размещены исходные коды GitHub.com и GitHub Enterprise. Исходники были опубликованы 4 ноября в 3:51 UTC (6:51 MSK) со следующим сообщением: "felt cute, might put gh source code on…
Выпуск CRIU 3.15, системы для сохранения и восстановления состояния процессов в Linux https://opennet.ru/54025/
www.opennet.ru
Выпуск CRIU 3.15, системы для сохранения и восстановления состояния процессов в Linux
Доступен выпуск инструментария CRIU 3.15 (Checkpoint and Restore In Userspace), предназначенного для сохранения и восстановления процессов в пространстве пользователя. Инструментарий позволяет сохранить состояние одного или группы процессов, а затем возобновить…
Выпуск графического окружения LXQt 0.16.0 https://opennet.ru/54026/
www.opennet.ru
Выпуск графического окружения LXQt 0.16.0
Состоялся релиз пользовательского окружения LXQt 0.16 (Qt Lightweight Desktop Environment), развиваемого объединённой командой разработчиков проектов LXDE и Razor-qt. Интерфейс LXQt продолжает следовать идеям классической организации рабочего стола, привнося…
Четырнадцатое обновление прошивки Ubuntu Touch https://opennet.ru/54028/
www.opennet.ru
Четырнадцатое обновление прошивки Ubuntu Touch
Проект UBports, который взял в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical, опубликовал обновление прошивки OTA-14 (over-the-air) для всех официально поддерживаемых смартфонов и планшетов, которые…
Критическая уязвимость в Git LFS, проявляющаяся на платформе Windows https://opennet.ru/54029/
www.opennet.ru
Критическая уязвимость в Git LFS, проявляющаяся на платформе Windows
В Git LFS выявлена критическая уязвимость (CVE-2020-27955), позволяющая удалённому злоумышленнику выполнить свой код в системе жертвы при клонировании жертвой специально оформленного репозитория. Проблема проявляется только на платформе Windows и устранена…
Релиз дистрибутива Nitrux 1.3.4 с рабочим столом Nomad https://opennet.ru/54013/
www.opennet.ru
Релиз дистрибутива Nitrux 1.3.4 с рабочим столом Nomad
Состоялся выпуск дистрибутива Nitrux 1.3.4, построенного на пакетной базе Ubuntu, технологиях KDE и системе инициализации OpenRC. Дистрибутив развивает собственный рабочий стол NX Desktop, который представляет собой надстройку над пользовательским окружением…
Локальная уязвимость в дисплейном менеджере SDDM https://opennet.ru/54030/
www.opennet.ru
Локальная уязвимость в дисплейном менеджере SDDM
В дисплейном менеджере SDDM (Simple Desktop Display Manager), который применяется по умолчанию в Fedora Linux при выборе рабочего стола KDE и развивается при участии проектов Liri, KDE и LXQt, выявлена уязвимость (CVE-2020-28049), позволяющая локальному пользователю…
Выпуск OmniOS CE r151036, дистрибутива Illumos https://opennet.ru/54031/
www.opennet.ru
Выпуск OmniOS CE r151036, дистрибутива Illumos
Доступен релиз дистрибутива OmniOS Community Edition r151036, основанного на наработках проекта Illumos и предоставляющего полноценную поддержку гипервизоров bhyve и KVM, виртуального сетевого стека Crossbow, файловой системы ZFS и средств запуска легковесных…
Релиз децентрализованной коммуникационной платформы Hubzilla 5.0 https://opennet.ru/54032/
www.opennet.ru
Релиз децентрализованной коммуникационной платформы Hubzilla 5.0
После 9 месяцев разработки представлен выпуск платформы для построения децентрализованных социальных сетей Hubzilla 5.0. Проект предоставляет коммуникационный сервер, интегрируемый с системами web-публикации, снабжённый прозрачной системой идентификации и…
Free Heroes of Might and Magic II - новый релиз fheroes2 0.8.3 https://opennet.ru/54033/
www.opennet.ru
Free Heroes of Might and Magic II - новый релиз fheroes2 0.8.3
Доступен выпуск проекта fheroes2 0.8.3, пытающегося воссоздать игру Heroes of Might and Magic II. Код проекта написан на С++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из…
MTC введёт в строй облачную инфраструктуру на базе Ubuntu и OpenStack https://opennet.ru/54034/
www.opennet.ru
MTC введёт в строй облачную инфраструктуру на базе Ubuntu и OpenStack
Компания Canonical объявила о партнёрстве с мобильным оператором MTC в построении облачной инфраструктуры следующего поколения, которая будет развёрнута на базе открытой платформы OpenStack и Linux-дистрибтива Ubuntu. Новую инфраструктуру планируют начать…
Вышла новая версия программы обработки видео Cine Encoder 3.0 https://opennet.ru/54035/
www.opennet.ru
Вышла новая версия программы обработки видео Cine Encoder 3.0
После нескольких месяцев работы вышла новая версия программы Cine Encoder для обработки видео с сохранением сигналов HDR. Программа написана на языке С++, использует в своей работе утилиты FFmpeg, MkvToolNix и MediaInfo, и распространяется под лицензией GPLv3.…
Ноябрьское обновление приложений KDE 20.08.3 https://opennet.ru/54037/
www.opennet.ru
Ноябрьское обновление приложений KDE 20.08.3
В соответствии с внедрённым в прошлом году ежемесячным циклом публикации обновлений представлено ноябрьское сводное обновление приложений (20.08.3), развиваемых проектом KDE. Всего в рамках ноябрьского обновления опубликованы выпуски более 120 программ, библиотек…
Уязвимость в tmux, эксплуатируемая через escape-последовательность https://opennet.ru/54038/
www.opennet.ru
Уязвимость в tmux, эксплуатируемая через escape-последовательность
В консольном оконном менеджере tmux ("terminal multiplexer"), разрабатываемом проектом OpenBSD для замены программы GNU Screen, выявлена уязвимость (CVE-2020-27347), приводящая к переполнению буфера при вводе специально оформленной escape-последовательности.…
В Fedora предложили перевести протокол SCP в разряд устаревших https://opennet.ru/54039/
www.opennet.ru
В Fedora предложили перевести протокол SCP в разряд устаревших
Якуб Елен (Jakub Jelen), инженер по обеспечению безопасности из компании Red Hat, предложил перевести протокол SCP в разряд устаревших. SCP концептуально близок к протоколу RCP и наследует фундаментальные архитектурные проблемы, которые являются источником…
Выпуск VKD3D-Proton 2.0, форка Vkd3d с реализацией Direct3D 12 https://opennet.ru/54041/
www.opennet.ru
Выпуск VKD3D-Proton 2.0, форка Vkd3d с реализацией Direct3D 12
Компания Valve https://github.com/HansKristian-Work/vkd3d-proton/releases/tag/v2.0 опубликовала выпуск VKD3D-Proton 2.0, ответвления от кодовой базы vkd3d, созданной для улучшения поддержки Direct3D 12 в основанном на Wine пакете для запуска игр Proton. В…
Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств https://opennet.ru/54043/
www.opennet.ru
Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, анонсировал грядущий переход на формирование подписей с использованием только своего корневого сертификата, без применения…