Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей https://opennet.ru/56340/
www.opennet.ru
Обновление Chrome 96.0.4664.110 с устранением критической и 0-day уязвимостей
Компания Google сформировала обновление Chrome 96.0.4664.110, в котором исправлены 5 уязвимостей, в том числе уязвимость (CVE-2021-4102), уже применяемая злоумышленниками в эксплоитах (0-day) и критическая уязвимость (CVE-2021-4098), позволяющая обойти все…
Coinbase опубликовал библиотеку распределённых криптоалгоритмов Kryptology https://opennet.ru/56341/
www.opennet.ru
Coinbase опубликовал библиотеку распределённых криптоалгоритмов Kryptology
Компания Coinbase, поддерживающая одноимённую платформу обмена цифровых валют, объявила об открытии исходных текстов криптографической библиотеки Kryptology, предлагающей набор криптографических алгоритмов для применения в распределённых системах, в которых…
17 проектов Apache оказались затронуты уязвимостью в Log4j 2 https://opennet.ru/56342/
www.opennet.ru
17 проектов Apache оказались затронуты уязвимостью в Log4j 2
Организация Apache Software Foundation опубликовала сводный отчёт о проектах, которые затрагивает критическая уязвимость в Log4j 2, позволяющая выполнить произвольный код на сервере. Проблеме подвержены следующие проекты Apache: Archiva, Druid, EventMesh…
Уязвимости в X.Org Server https://opennet.ru/56344/
www.opennet.ru
Уязвимости в X.Org Server
В X.Org Server выявлены четыре уязвимости, позволяющие поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH. Проблемы обещают…
Выпуск децентрализованной видеовещательной платформы PeerTube 4.0 https://opennet.ru/56338/
www.opennet.ru
Выпуск децентрализованной видеовещательной платформы PeerTube 4.0
Состоялся выпуск децентрализованной платформы для организации видеохостинга и видеовещания PeerTube 4.0. PeerTube предлагает независимую от отдельных поставщиков альтернативу YouTube, Dailymotion и Vimeo, использующую сеть распространения контента на базе…
Новый вариант атаки на Log4j 2, позволяющий обойти добавленную защиту https://opennet.ru/56347/
www.opennet.ru
Новый вариант атаки на Log4j 2, позволяющий обойти добавленную защиту
В реализации подстановок JNDI в библиотеке Log4j 2 выявлена ещё одна уязвимость (CVE-2021-45046), проявляющаяся несмотря на добавленные в выпуск 2.15 исправления и независимо от использования настройки "log4j2.noFormatMsgLookup" для защиты. Проблема представляет…
Выпуск эмулятора QEMU 6.2 https://opennet.ru/56349/
www.opennet.ru
Выпуск эмулятора QEMU 6.2
Представлен релиз проекта QEMU 6.2. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации…
Выпуск дистрибутива Pop!_OS 21.10, развивающего рабочий стол COSMIC https://opennet.ru/56350/
www.opennet.ru
Выпуск дистрибутива Pop!_OS 21.10, развивающего рабочий стол COSMIC
Компания System76, специализирующаяся на производстве ноутбуков, ПК и серверов, поставляемых с Linux, опубликовала выпуск дистрибутива Pop!_OS 21.10. Pop!_OS основан на пакетной базе Ubuntu 21.10 и поставляется с собственным окружением рабочего стола COSMIC.…
Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости https://opennet.ru/56352/
www.opennet.ru
Обновление OpenSSL 3.0.1 и 1.1.1m с устранением уязвимости
Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.1 и 1.1.1m, в которых устранена уязвимость (CVE-2021-4044), а также исправлено около десятка ошибок.
Выпуск текстового редактора GNU nano 6.0 https://opennet.ru/56353/
www.opennet.ru
Выпуск текстового редактора GNU nano 6.0
Состоялся релиз консольного текстового редактора GNU nano 6.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
Переполнение буфера в Toxcore, эксплуатируемое через отправку UDP-пакета https://opennet.ru/56354/
www.opennet.ru
Переполнение буфера в Toxcore, эксплуатируемое через отправку UDP-пакета
В Toxcore, эталонной реализации P2P-протокола обмена сообщениями Tox, выявлена уязвимость (CVE-2021-44847), которая потенциально позволяет инициировать выполнение кода при обработке специально оформленного UDP-пакета. Уязвимости подвержены все пользователи…
Новый выпуск OpenVPN 2.5.5 https://opennet.ru/56356/
www.opennet.ru
Новый выпуск OpenVPN 2.5.5
Подготовлен выпуск OpenVPN 2.5.5, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов.…
Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код https://opennet.ru/56357/
www.opennet.ru
Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код
В USB Gadget, подсистеме ядра Linux, предоставляющей программный интерфейс для создания клиентских USB-устройств и программной симуляции USB-устройств, выявлена уязвимость (CVE-2021-39685), которая может привести к утечке информации из ядра, краху или выполнению…
Первый стабильный релиз компоновщика Mold, развиваемого разработчиком LLVM lld https://opennet.ru/56358/
www.opennet.ru
Первый стабильный релиз компоновщика Mold, развиваемого разработчиком LLVM lld
Rui Ueyama, автор компоновщика LLVM lld и компилятора chibicc, представил первый стабильный релиз нового высокопроизводительного компоновщика Mold, заметно опережающего по скорости связывания объектных файлов компоновщики GNU gold и LLVM lld. Проект признан…
Доступен PAPPL 1.1, фреймворк для организации вывода на печать https://opennet.ru/56359/
www.opennet.ru
Доступен PAPPL 1.1, фреймворк для организации вывода на печать
Майкл Свит (Michael R Sweet), автор системы печати CUPS, представил выпуск PAPPL 1.1, фреймворка для разработки приложений для печати на базе протокола IPP Everywhere, которые рекомендуется использовать вместо традиционных драйверов для принтеров. Код фреймворка…
Обновление Firefox 95.0.1, решающее проблему с открытием сайтов microsoft.com https://opennet.ru/56360/
www.opennet.ru
Обновление Firefox 95.0.1, решающее проблему с открытием сайтов microsoft.com
Доступен корректирующий выпуск Firefox 95.0.1, в котором устранено несколько ошибок:
Фонд СПО ввёл новые требования к участникам совета директоров https://opennet.ru/56362/
www.opennet.ru
Фонд СПО ввёл новые требования к участникам совета директоров
Фонд свободного ПО утвердил два документа, регламентирующих обязанности и поведение участников совета директоров, а также задающих новый стандарт управления организацией. Каждый член совета директоров будет обязан подписать документ "Board Member Agreement"…
Выпуск системы синхронизации точного времени Chrony 4.2 https://opennet.ru/56363/
www.opennet.ru
Выпуск системы синхронизации точного времени Chrony 4.2
Опубликован выпуск проекта Chrony 4.2, предоставляющего независимую реализацию клиента и сервера NTP, применяемую для синхронизации точного времени в различных дистрибутивах Linux, в том числе в Fedora, Ubuntu, SUSE/openSUSE и RHEL/CentOS. Программа поддерживает…
Выпуск GCompris 2.0, обучающего набора для детей от 2 до 10 лет https://opennet.ru/56365/
www.opennet.ru
Выпуск GCompris 2.0, обучающего набора для детей от 2 до 10 лет
Проект KDE представил выпуск GCompris 2.0, свободного обучающего центра для детей дошкольного и младшего школьного возраста. Пакет предоставляет более 170 мини-уроков и модулей, включающих от простейшего графического редактора, головоломок и клавиатурного…
Выпуск операционной системы ReactOS 0.4.14 https://opennet.ru/56361/
www.opennet.ru
Выпуск операционной системы ReactOS 0.4.14
После полутора лет разработки представлен релиз операционной системы ReactOS 0.4.14, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Операционная система находится на "альфа"-стадии разработки. Для загрузки подготовлены…