Выпуск дистрибутива для исследования безопасности Kali Linux 2021.4 https://opennet.ru/56324/
www.opennet.ru
Выпуск дистрибутива для исследования безопасности Kali Linux 2021.4
Увидел свет релиз дистрибутива Kali Linux 2021.4, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные…
Еврокомиссия будет распространять свои программы под открытыми лицензиями https://opennet.ru/56325/
www.opennet.ru
Еврокомиссия будет распространять свои программы под открытыми лицензиями
Европейская комиссия утвердила новые правила в отношении открытого программного обеспечения, в соответствии с которыми разработанные по заказу Еврокомиссии программные решения, представляющие потенциальную пользу для жителей, компаний и государственных учреждений…
Кандидат в релизы Wine 7.0 https://opennet.ru/56327/
www.opennet.ru
Кандидат в релизы Wine 7.0
Началось тестирование первого кандидата в релизы Wine 7.0, открытой реализации WinAPI. Кодовая база переведена на стадию заморозки перед релизом, который ожидается в середине января. По сравнению с выпуском Wine 6.23 закрыто 32 отчёта об ошибках и внесено…
Выпуск Ventoy 1.0.62, инструментария для загрузки произвольных систем с USB-носителей https://opennet.ru/56328/
www.opennet.ru
Выпуск Ventoy 1.0.62, инструментария для загрузки произвольных систем с USB-носителей
Опубликован выпуск инструментария Ventoy 1.0.62, предназначенного для создания загрузочных USB-носителей, включающих несколько операционных систем. Программа примечательна тем, что обеспечивает возможность загрузки ОС из неизменных ISO, WIM, IMG, VHD и EFI…
Уязвимости в Grafana, позволяющие получить доступ к файлам в системе https://opennet.ru/56329/
www.opennet.ru
Уязвимости в Grafana, позволяющие получить доступ к файлам в системе
В открытой платформе визуализации данных Grafana выявлена уязвимость (CVE-2021-43798), позволяющая выйти за пределы базового каталога и получить доступ к произвольным файлам в локальной файловой системе сервера, насколько это позволяют права доступа пользователя…
Выпуск KDE Gear 21.12, набора приложений от проекта KDE https://opennet.ru/56330/
www.opennet.ru
Выпуск KDE Gear 21.12, набора приложений от проекта KDE
Представлено декабрьское сводное обновление приложений (21.12), развиваемых проектом KDE. Напомним, что сводный набор приложений KDE c апреля публикуется под именем KDE Gear, вместо KDE Apps и KDE Applications. Всего в рамках обновления опубликованы выпуски…
Выпуск системы совместной разработки GitBucket 4.37 https://opennet.ru/56332/
www.opennet.ru
Выпуск системы совместной разработки GitBucket 4.37
Представлен выпуск проекта GitBucket 4.37, развивающего систему для совместной работы с Git-репозиториями с интерфейсом в стиле GitHub и Bitbucket. Система отличается простотой установки, возможностью расширения функциональности через плагины и совместимостью…
Выпуск операционной системы ToaruOS 2.0 https://opennet.ru/56333/
www.opennet.ru
Выпуск операционной системы ToaruOS 2.0
Опубликован выпуск Unix-подобной операционной системы ToaruOS 2.0, написанной с нуля и поставляемой со своим ядром, загрузчиком, стандартной Си-библиотекой, пакетным менеджером, компонентами пространства пользователя и графическим интерфейсом с композитным…
Зимнее обновление стартовых наборов ALT p10 https://opennet.ru/56334/
www.opennet.ru
Зимнее обновление стартовых наборов ALT p10
Опубликован третий выпуск стартовых наборов на Десятой платформе ALT. Преложенные образы подходят для начала работы со стабильным репозиторием тем опытным пользователям, которые предпочитают самостоятельно определять список пакетов приложений и настраивать…
Компания Intel перевела разработку Cloud Hypervisor в организацию Linux Foundation https://opennet.ru/56335/
www.opennet.ru
Компания Intel перевела разработку Cloud Hypervisor в организацию Linux Foundation
Компания Intel передала гипервизор Cloud Hypervisor, оптимизированный для применения в облачных системах, под покровительство организации Linux Foundation, инфраструктура и сервисы которой будут использованы в дальнейшей разработке. Переход под крыло Linux…
Доступны язык Dart 2.15 и фреймворк Flutter 2.8 https://opennet.ru/56336/
www.opennet.ru
Доступны язык программирования Dart 2.15 и фреймворк Flutter 2.8
Компания Google опубликовала релиз языка программирования Dart 2.15, продолживший развитие кардинально переработанной ветки Dart 2, которая отличается от изначального варианта языка Dart применением сильной статической типизации (типы могут выводиться автоматически…
В каталоге Python-пакетов PyPI выявлены три вредоносные библиотеки https://opennet.ru/56337/
www.opennet.ru
В каталоге Python-пакетов PyPI выявлены три вредоносные библиотеки
В каталоге PyPI (Python Package Index) выявлены три библиотеки, содержащие вредоносный код. До выявления проблем и удаления из каталога в сумме пакеты успели загрузить почти 15 тысяч раз.
ЯОС - прототип безопасной русскоязычной операционной системы на базе проекта A2 https://opennet.ru/56339/
www.opennet.ru
ЯОС - прототип безопасной русскоязычной операционной системы на базе проекта A2
Проект ЯОС развивает ответвление от операционной системы A2, также известной как Bluebottle и Active Oberon. Одна из основных целей проекта - кардинальное внедрение русского языка во всю систему, включая (хотя бы частичный) перевод исходных текстов на русский…
Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей https://opennet.ru/56340/
www.opennet.ru
Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей
Компания Google сформировала обновление Chrome 96.0.4664.110, в котором исправлены 5 уязвимостей, в том числе уязвимость (CVE-2021-4102), уже применяемая злоумышленниками в эксплоитах (0-day) и критическая уязвимость (CVE-2021-4098), позволяющая обойти все…
Coinbase опубликовал библиотеку распределённых криптоалгоритмов Kryptology https://opennet.ru/56341/
www.opennet.ru
Coinbase опубликовал библиотеку распределённых криптоалгоритмов Kryptology
Компания Coinbase, поддерживающая одноимённую платформу обмена цифровых валют, объявила об открытии исходных текстов криптографической библиотеки Kryptology, предлагающей набор криптографических алгоритмов для применения в распределённых системах, в которых…
17 проектов Apache оказались затронуты уязвимостью в Log4j 2 https://opennet.ru/56342/
www.opennet.ru
17 проектов Apache оказались затронуты уязвимостью в Log4j 2
Организация Apache Software Foundation опубликовала сводный отчёт о проектах, которые затрагивает критическая уязвимость в Log4j 2, позволяющая выполнить произвольный код на сервере. Проблеме подвержены следующие проекты Apache: Archiva, Druid, EventMesh…
Уязвимости в X.Org Server https://opennet.ru/56344/
www.opennet.ru
Уязвимости в X.Org Server
В X.Org Server выявлены четыре уязвимости, позволяющие поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH. Проблемы обещают…
Выпуск децентрализованной видеовещательной платформы PeerTube 4.0 https://opennet.ru/56338/
www.opennet.ru
Выпуск децентрализованной видеовещательной платформы PeerTube 4.0
Состоялся выпуск децентрализованной платформы для организации видеохостинга и видеовещания PeerTube 4.0. PeerTube предлагает независимую от отдельных поставщиков альтернативу YouTube, Dailymotion и Vimeo, использующую сеть распространения контента на базе…
Новый вариант атаки на Log4j 2, позволяющий обойти добавленную защиту https://opennet.ru/56347/
www.opennet.ru
Новый вариант атаки на Log4j 2, позволяющий обойти добавленную защиту
В реализации подстановок JNDI в библиотеке Log4j 2 выявлена ещё одна уязвимость (CVE-2021-45046), проявляющаяся несмотря на добавленные в выпуск 2.15 исправления и независимо от использования настройки "log4j2.noFormatMsgLookup" для защиты. Проблема представляет…
Выпуск эмулятора QEMU 6.2 https://opennet.ru/56349/
www.opennet.ru
Выпуск эмулятора QEMU 6.2
Представлен релиз проекта QEMU 6.2. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации…