Выпуск браузеров SeaMonkey 2.53.15 и Tor Browser 12.0.2 https://opennet.ru/58515/
www.opennet.ru
Выпуск браузеров SeaMonkey 2.53.15 и Tor Browser 12.0.2
Состоялся выпуск набора интернет-приложений SeaMonkey 2.53.15, который объединяет в рамках одного продукта web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. В форме предустановленных дополнений…
Опубликованы исходные тексты программного окружения компьютера Apple Lisa https://opennet.ru/58516/
www.opennet.ru
Опубликованы исходные тексты программного окружения компьютера Apple Lisa
Компания Apple разрешила Музею компьютерной истории опубликовать исходные тексты операционной системы Lisa OS, которая c 1983 по 1986 год использовалась в персональных компьютерах Apple Lisa. Дополнительно разрешена публикация и набора приложений для Lisa…
Уязвимость в API привела к утечке персональных данных 37 млн клиентов T-Mobile https://opennet.ru/58517/
www.opennet.ru
Уязвимость в API привела к утечке персональных данных 37 млн клиентов T-Mobile
Компания T-Mobile раскрыла сведения об инциденте, в результате которого злоумышленники смогли загрузить персональные данные 37 млн клиентов. Для совершения атаки использовались недоработки в реализации API, доступного без авторизации. Вредоносная активность…
Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux https://opennet.ru/58518/
www.opennet.ru
Предложен метод эксплуатации разыменования NULL-указателей в ядре Linux
Исследователи из команды Google Project Zero разработали метод эксплуатации уязвимостей в ядре Linux, вызванных разыменованием указателей NULL. До сих пор проблемам в ядре, связанным с разыменованием указателей NULL, не уделялось должного внимания, так как…
Релиз http-сервера Apache 2.4.55 с устранением уязвимостей https://opennet.ru/58503/
www.opennet.ru
Релиз http-сервера Apache 2.4.55 с устранением уязвимостей
Опубликован релиз HTTP-сервера Apache 2.4.55, в котором представлено 18 изменений и устранено 3 уязвимости:
В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода https://opennet.ru/58519/
www.opennet.ru
В Ruby on Rails устранена уязвимость, допускающая подстановку SQL-кода
Опубликованы корректирующие обновления фреймворка Ruby on Rails 7.0.4.1, 6.1.7.1 и 6.0.6.1, в которых устранено 6 уязвимостей. Наиболее опасная уязвимость (CVE-2023-22794) может привести к выполнению заданных атакующим SQL-команд при использовании внешних…
В OpenBSD для sshd применена перекомпоновка во время загрузки https://opennet.ru/58520/
www.opennet.ru
В OpenBSD для sshd применена перекомпоновка во время загрузки
В OpenBSD реализована техника защиты от эксплуатации уязвимостей, основанная на случайной перекомпоновке исполняемого файла sshd при каждой загрузке системы. Ранее подобная техника перекомпоновки применялась в отношении ядра и библиотек libc.so, libcrypto.so…
GitHub прекращает поддержку Subversion https://opennet.ru/58522/
www.opennet.ru
GitHub прекращает поддержку Subversion
GitHub объявил о решении прекратить поддержку системы управления версиями Subversion. Возможность работы с размещёнными в GitHub репозиториями через интерфейс централизованной системы контроля версий Subversion (svn.github.com) будет отключена 8 января 2024…
Выпуск дистрибутива ArchLabs 2023.01.20 https://opennet.ru/58523/
www.opennet.ru
Выпуск дистрибутива ArchLabs 2023.01.20
Опубликован выпуск Linux-дистрибутива ArchLabs 2023.01.20, основанного на пакетной базе Arch Linux и поставляемого с легковесным пользовательским окружением на основе оконного менеджера Openbox (опционально доступны i3, Bspwm, Awesome, JWM, dk, dwm, Fluxbox…
Уязвимость в libXpm, приводящая к выполнению кода https://opennet.ru/58524/
www.opennet.ru
Уязвимость в libXpm, приводящая к выполнению кода
Опубликован корректирующий выпуск библиотеки libXpm 3.5.15, развиваемой проектом X.Org и применяемой для обработки файлов в формате XPM. В новой версии устранены три уязвимости, две из которых (CVE-2022-46285, CVE-2022-44617) приводят к зацикливанию при обработке…
Тестирование рабочего стола KDE Plasma 5.27 https://opennet.ru/58526/
www.opennet.ru
Тестирование рабочего стола KDE Plasma 5.27
Доступна для тестирования бета-версия пользовательской оболочки Plasma 5.27. Протестировать новый выпуск можно через Live-сборку от проекта openSUSE и сборки от проекта KDE Neon Testing edition. Пакеты для различных дистрибутивов можно найти на данной странице.…
Google уволит 16% разработчиков ОС Fuchsia https://opennet.ru/58528/
www.opennet.ru
Google уволит 16% разработчиков ОС Fuchsia
Компания Google объявила о массовых сокращениях персонала, в результате которого под увольнение подпадает около 12 тысяч сотрудников, что составляет примерно 6% от всего персонала. Среди прочего, появились сведения, что под сокращение попадают около 400 работников…
Создатель C++ раскритиковал навязывание безопасных языков программирования https://opennet.ru/58527/
www.opennet.ru
Создатель C++ раскритиковал навязывание безопасных языков программирования
Бьёрн Страуструп (Bjarne Stroustrup), создатель языка C++, опубликовал возражения против выводов, сделанных в отчёте АНБ, в котором организациям было рекомендовано отойти от использования языков программирования, таких как Си и Си++, перекладывающих управление…
Выпуск BSD-системы helloSystem 0.8, развиваемой автором AppImage https://opennet.ru/58529/
www.opennet.ru
Выпуск BSD-системы helloSystem 0.8, развиваемой автором AppImage
Симон Петер (Simon Peter), создатель формата самодостаточных пакетов AppImage, опубликовал выпуск дистрибутива helloSystem 0.8, основанного на FreeBSD 13 и позиционируемого как система для обычных пользователей, на которую могут перейти любители macOS, недовольные…
В Си-библиотеке nolibc, входящей в состав ядра Linux, реализована поддержка сигналов https://opennet.ru/58532/
www.opennet.ru
В Си-библиотеке nolibc, входящей в состав ядра Linux, реализована поддержка сигналов
Для включения в состав ядра Linux предложены изменения, расширяющие возможности стандартной Си-библиотеки nolibc, входящей в состав исходных текстов ядра Linux (tools/include/nolibc). В случае принятия изменений библиотека будет расширена средствами для обработки…
Доступен WFB-ng 23.01, стек для организации связи с дронами при помощи карт Wi-Fi https://opennet.ru/58501/
www.opennet.ru
Доступен WFB-ng 23.01, стек для организации связи с дронами при помощи карт Wi-Fi
Доступен выпуск проекта WFB-ng 23.01, развивающего программный стек для создания прямых каналов связи на большие расстояния при помощи обычных беспроводных карт. Типовым применением проекта является поддержание канала связи с дроном и передача видеопотока…
ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux https://opennet.ru/58533/
www.opennet.ru
ФСТЭК РФ опубликовал рекомендации по обеспечению безопасной настройки Linux
Федеральная служба по техническому и экспортному контролю РФ разработала и утвердила методические рекомендации по повышению защищённости систем на базе ядра Linux. Рекомендации подлежат реализации в государственных информационных системах и на объектах критической…
Опубликован Tangram 2.0, web-браузер на основе технологий GNOME https://opennet.ru/58535/
www.opennet.ru
Опубликован Tangram 2.0, web-браузер на основе WebKitGTK
Опубликован выпуск web-браузера Tangram 2.0, построенного на технологиях GNOME и специализирующего на организации доступа к постоянно используемым web-приложениям. Код браузера написан на JavaScript и распространяется под лицензией GPLv3. В качестве браузерого…
Microsoft выпустил открытый пакетный менеджер WinGet 1.4 https://opennet.ru/58536/
www.opennet.ru
Microsoft выпустил открытый пакетный менеджер WinGet 1.4
Компания Microsoft представила пакетный менеджер WinGet 1.4 (Windows Package Manager), предназначенный для установки приложений в Windows из репозитория, поддерживаемого при участии сообщества, и выступающего альтернативой каталога Microsoft Store, с которой…
Доступен мультимедийный фреймворк GStreamer 1.22.0 https://opennet.ru/58537/
www.opennet.ru
Доступен мультимедийный фреймворк GStreamer 1.22.0
После года разработки состоялся релиз GStreamer 1.22, кроссплатформенного набора компонентов для создания широкого спектра мультимедиа приложений, от медиаплееров и конвертеров аудио/видео файлов, до VoIP-приложений и систем потокового вещания. Код GStreamer…