Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG https://opennet.ru/56844/
www.opennet.ru
Уязвимости в webOS, позволяющие перезаписать файлы на телевизорах LG
Раскрыта информация об уязвимостях в открытой платформе webOS, которые могут применяться для получения доступа к привилегированным низкоуровневым API системного окружения телевизоров LG и других устройств на базе данной платформы. Атака совершается через…
Доступен TUF 1.0, фреймворк для организации безопасной доставки обновлений https://opennet.ru/56847/
www.opennet.ru
Доступен TUF 1.0, фреймворк для организации безопасной доставки обновлений
Опубликован выпуск фреймворка TUF 1.0 (The Update Framework), предоставляющего средства для безопасной проверки наличия и загрузки обновлений. Основной целью проекта является защита клиента от типовых атак на репозитории и инфраструктуры, включая противодействие…
Первый выпуск консольного браузера Offpunk, оптимизированного для работы в offline-режиме https://opennet.ru/56851/
www.opennet.ru
Первый выпуск консольного браузера Offpunk, оптимизированного для работы в offline-режиме
Опубликован первый стабильный выпуск консольного браузера Offpunk, поддерживающего помимо открытия Web-страниц работу по протоколам Gemini, Gopher и Spartan, а также чтение новостных лент в форматах RSS и Atom. Программа написана на языке Python и распространяется…
👍6
Обновление Firefox 98.0.1 с удалением поисковых систем Yandex и Mail.ru https://opennet.ru/56852/
www.opennet.ru
Обновление Firefox 98.0.1 с удалением поисковых систем Yandex и Mail.ru
Компания Mozilla опубликовала корректирующий выпуск браузера Firefox 98.0.1, наиболее заметным изменением в котором стало удаление Yandex и Mail.ru из списка поисковых систем, доступных для применения в качестве провайдеров поиска. Причины удаления не поясняются.
👍27👎17❤6🤮2
В язык JavaScript предложено добавить синтаксис с информацией о типах https://opennet.ru/56850/
www.opennet.ru
В язык JavaScript предложено добавить синтаксис с информацией о типах
Компании Microsoft, Igalia и Bloomberg выступили с инициативой включения в спецификацию JavaScript синтаксиса для явного определения типов, похожего на синтаксис, применяемый в языке TypeScript. В настоящее время прототип изменений, предложенный для включения…
👍25👎3😁2🔥1
Релиз http-сервера Apache 2.4.53 с устранением опасных уязвимостей https://opennet.ru/56854/
www.opennet.ru
Релиз http-сервера Apache 2.4.53 с устранением опасных уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.53, в котором представлено 14 изменений и устранено 4 уязвимости:
👍3
Для ReactOS реализована начальная поддержка SMP https://opennet.ru/56856/
www.opennet.ru
Для ReactOS реализована начальная поддержка SMP
Разработчики операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, объявили о готовности начального набора патчей для загрузки проекта на многопроцессорных системах со включённым режимом SMP. Изменения…
👍22🤔2😢2
Обновление рейтинга библиотек, требующих особой проверки безопасности https://opennet.ru/56857/
www.opennet.ru
Обновление рейтинга библиотек, требующих особой проверки безопасности
Фонд OpenSSF (Open Source Security Foundation), сформированный организацией Linux Foundation и нацеленный на повышение безопасности открытого ПО, опубликовал новую редакцию исследования Census II, нацеленного на выявление открытых проектов, нуждающихся в…
👍12
Red Hat попытался отобрать домен WeMakeFedora.org под видом нарушения торговой марки https://opennet.ru/56860/
www.opennet.ru
Red Hat попытался отобрать домен WeMakeFedora.org под видом нарушения торговой марки
Компания Red Hat развязала судебное разбирательство против Дэниэла Покока (Daniel Pocock), связанное с нарушением торговой марки Fedora в доменном имени WeMakeFedora.org, на котором публиковалась критика в отношении участников проекта Fedora и Red Hat. Представители…
🤬32👍18🤔4
Из Debian ушёл мэйнтейнер, не согласный с новой моделью поведения в сообществе https://opennet.ru/56861/
www.opennet.ru
Из Debian ушёл мэйнтейнер, несогласный с новой моделью поведения в сообществе
Команда, отвечающая за управление учётными записями в проекте Debian, урезала статус Норберта Прейнинга (Norbert Preining) за неуместное поведение в закрытом списке рассылки debian-private (детали конфликта пока не разглашаются). В ответ Норберт принял решение…
😢16👍7
Обновление Chrome 99.0.4844.74 с устранением критической уязвимости https://opennet.ru/56862/
www.opennet.ru
Обновление Chrome 99.0.4844.74 с устранением критической уязвимости
Компания Google сформировала обновления Chrome 99.0.4844.74 и 98.0.4758.132 (Extended Stable), в которых исправлено 11 уязвимостей, в том числе критическая уязвимость (CVE-2022-0971), позволяющая обойти все уровни защиты браузера и выполнить код в системе…
👍3🤔1
Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов https://opennet.ru/56863/
www.opennet.ru
Уязвимость в OpenSSL и LibreSSL, приводящая к зацикливанию при обработке некорректных сертификатов
Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.2 и 1.1.1n. В обновлении устранена уязвимость (CVE-2022-0778), которую можно использовать для организации отказа в обслуживании (бесконечное зацикливание обработчика). Для эксплуатации…
🤔6👍1
Выпуск языка программирования Go 1.18 https://opennet.ru/56864/
www.opennet.ru
Выпуск языка программирования Go 1.18
Представлен релиз языка программирования Go 1.18, который развивается компанией Google при участии сообщества как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых языков, как лёгкость написания…
🔥35🤔2
Удалённая уязвимость в ядре Linux, экплуатируемая через отправку пакетов ICMPv6 https://opennet.ru/56865/
www.opennet.ru
Удалённая DoS-уязвимость в ядре Linux, эксплуатируемая через отправку пакетов ICMPv6
В ядре Linux выявлена уязвимость (CVE-2022-0742), позволяющая исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема связана с утечкой памяти, возникающей при обработке ICMPv6-сообщений…
👍1🤔1
Выпуск OpenVPN 2.5.6 и 2.4.12 с устранением уязвимости https://opennet.ru/56866/
www.opennet.ru
Выпуск OpenVPN 2.5.6 и 2.4.12 с устранением уязвимости
Подготовлены корректирующие выпуски OpenVPN 2.5.6 и 2.4.12, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной…
👍14🔥1
Представлен gcobol, компилятор для языка COBOL на основе технологий GCC https://opennet.ru/56867/
www.opennet.ru
Представлен gcobol, компилятор для языка COBOL на основе технологий GCC
В списке рассылки разработчиков набора компиляторов GCC представлен проект gcobol, нацеленный на создание свободного компилятора для языка программирования COBOL. В текущем виде gcobol развивается как форк GCC, но после завершения разработки и стабилизации…
👍10👎1
Итоги судебного разбирательства, связанного с проектом Neo4j и лицензией AGPL https://opennet.ru/56869/
www.opennet.ru
Итоги судебного разбирательства, связанного с проектом Neo4j и лицензией AGPL
Апелляционный суд США оставил в силе решение, ранее принятое окружным судом в деле против компании PureThink, связанном с нарушением интеллектуальной собственности компании Neo4j Inc. Иск касается нарушения торговой марки Neo4j и использования ложных заявлений…
👍6
В NPM-пакете node-ipc выявлено вредоносное изменение, удаляющее файлы на системах в России и Белоруссии https://opennet.ru/56870/
www.opennet.ru
В NPM-пакет node-ipc внесено вредоносное изменение, удаляющее файлы на системах в России и Беларуси
В NPM-пакете node-ipc выявлено вредоносное изменение (CVE-2022-23812), с вероятностью 25% заменяющее на символ "❤️" содержимое всех файлов, к которым имеется доступ на запись. Вредоносный код активируется только при запуске на системах с IP-адресами из России…
🤬101👍27🔥4🤔4👎2
Mozilla внедряет идентификаторы в загружаемые установочные файлы Firefox https://opennet.ru/56871/
www.opennet.ru
Mozilla внедряет идентификаторы в загружаемые установочные файлы Firefox
Компания Mozilla начала применять новый метод идентификации установок браузера. В распространяемые с официального сайта сборки, поставляемые в форме exe-файлов для платформы Windows, подставляются идентификаторы dltoken, уникальные для каждой загрузки. Соответственно…
👎27👍6🤔3🔥1😢1