Выпуск Phosh 0.40, GNOME-окружения для смартфонов https://opennet.ru/61465/
www.opennet.ru
Выпуск Phosh 0.40, GNOME-окружения для смартфонов
Опубликован релиз Phosh 0.40, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных…
Раздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режим https://opennet.ru/61466/
www.opennet.ru
Раздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режим
Фёдор Индутный (Fedor Indutny), автор платформы Io.js (форк Node.js), входящий в технический комитет, управляющий разработкой Node.js, попытался привлечь внимание к проблеме с назначением CVE-идентификаторов некорректным отчётам об уязвимостях, не соответствующим…
NS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt https://opennet.ru/61467/
www.opennet.ru
NS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt
Пользователи некоммерческого удостоверяющего центра Let's Encrypt, контролируемого сообществом и предоставляющего сертификаты безвозмездно всем желающим, при получении сертификатов столкнулись с невозможностью подтверждения прав на домены в зоне ".top" через…
Из OpenBSD удалена утилита dhclient в пользу фонового процесса dhcpleased https://opennet.ru/61468/
www.opennet.ru
Из OpenBSD удалена утилита dhclient в пользу фонового процесса dhcpleased
Тэо де Раадт (Theo de Raadt) внёс в кодовую базу OpenBSD-current, на основе которой формируется следующий значительный релиз, изменение, удаляющее DHCP-клиент dhclient. Вместо dhclient предлагается использовать постоянно запущенный фоновый процесс dhcpleased…
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc https://opennet.ru/61470/
www.opennet.ru
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc
Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость, которая получила кодовое имя regreSSHion, проявляется в конфигурации по умолчанию…
Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты https://opennet.ru/61473/
www.opennet.ru
Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты
Опубликован релиз OpenSSH 9.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Помимо устранения отдельно анонсированной критической уязвимости (CVE-2024-6387), позволяющей добиться удалённого выполнения кода с правами root…
Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от со-основателя Github https://opennet.ru/61474/
www.opennet.ru
Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub
Разработчики развиваемого с нуля свободного web-браузера Ladybird объявили о получении пожертвования, размером в 1 млн. долларов. Пожертвование предоставлено Крисом Ванстратом (Chris Wanstrath), сооснователем GitHub.
Доступна СУБД MySQL 9.0.0 https://opennet.ru/61476/
www.opennet.ru
Доступна СУБД MySQL 9.0.0
Компания Oracle сформировала новую ветку СУБД MySQL 9.0.0. Сборки MySQL Community Server 9.0.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. В рамках внедрённой в прошлом году модели формирования релизов, MySQL 9.0 отнесён…
В Fedora 42 намерены реализовать телеметрию и изменить модель доступа к дискам и flatpak https://opennet.ru/61478/
www.opennet.ru
В Fedora 42 намерены реализовать телеметрию и изменить модель доступа к дискам и flatpak
В выпуск Fedora Workstation 42, намеченный на весну следующего года, предложено добавить компоненты для сбора и отправки метрик, которые позволят изучить реальные предпочтения пользователей и учесть их при принятии решений, связанных с развитием дистрибутива…
Выпуск утилит GNU findutils 4.10.0 с возобновлением поддержки Си-библиотеки Musl https://opennet.ru/61479/
www.opennet.ru
Выпуск набора утилит GNU findutils 4.10.0 с возобновлением поддержки Си-библиотеки Musl
Проект GNU опубликовал выпуск пакета findutils 4.10.0, включающего реализации утилит для организации поиска файлов в системе, таких как find, updatedb и locate. В составе findutils также развивается утилита xargs, предназначенная для построения команд, выполняемых…
Доступен miracle-wm 0.3, композитный менеджер на базе Wayland и Mir https://opennet.ru/61480/
www.opennet.ru
Доступен miracle-wm 0.3, композитный менеджер на базе Wayland и Mir
Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM https://opennet.ru/61481/
www.opennet.ru
Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM
Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвимостей в гипервизоре KVM (Kernel-based Virtual Machine). Интерес Google к KVM обусловлен использованием данного…
Открыт исходный код компонентов для поддержки платформы Эльбрус в Linux https://opennet.ru/61484/
www.opennet.ru
Открыт исходный код компонентов для поддержки платформы Эльбрус в Linux
Компания МЦСТ, разрабатывающая процессоры Эльбрус, объявила об открытии компонентов дистрибутива Эльбрус Линукс. В частности, открыт код модификаций ядра Linux и стандартной Си-библиотеки Glibc, обеспечивающих поддержку архитектуры Эльбрус, а также опубликована…
Релиз http-сервера Apache 2.4.61 с устранением уязвимостей https://opennet.ru/61485/
www.opennet.ru
Релиз http-сервера Apache 2.4.61 с устранением уязвимостей
Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызвавшего уязвимость (CVE-2024-39884), позволяющую посмотреть код скриптов, обработка которых настроена при помощи…
Indirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake https://opennet.ru/61487/
www.opennet.ru
Indirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake
Исследователи из Калифорнийского университета в Сан-Диего представили новый метод атаки на микроархитектурные структуры процессоров Intel, применимый среди прочего к CPU на базе микроархитектур Raptor Lake и Alder Lake. Атака, которая получила кодовое имя…
Компания Oracle опубликовала первый выпуск ядра UEK-next, основанный на ядре Linux 6.9 https://opennet.ru/61488/
www.opennet.ru
Для Oracle Linux предложен пакет с ядром Linux 6.9
Компания Oracle объявила о формировании пакетов с ядром UEK-next ( Next Unbreakable Enterprise Kernel), построенных на выпуска ядра Linux 6.9. По умолчанию вместо ядра из Red Hat Enterprise Linux в дистрибутиве Oracle Linux продолжает использоваться ядро…
Релиз Cozystack 0.8.0, открытой PaaS-платформы на базе Kubernetes https://opennet.ru/61489/
www.opennet.ru
Релиз Cozystack 0.8.0, открытой PaaS-платформы на базе Kubernetes
Опубликован выпуск свободной PaaS-платформы Cozystack 0.8.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую…
Выпуск системы сетевой загрузки SKUF 25.0 https://opennet.ru/61490/
www.opennet.ru
Выпуск системы сетевой загрузки SKUF 25.0
Доступен стабильный релиз SKUF 25 (Suckless Kexec Using Fileshare), инструментария для бездисковой сетевой загрузки Arch Linux с сетевого хранилища SAMBA без использования PXE. Проект построен на базе проекта mkinitcpio и позволяет настроить среду для загрузки…
Выпуск Finnix 126, Live-дистрибутива для системных администраторов https://opennet.ru/61492/
www.opennet.ru
Выпуск Finnix 126, Live-дистрибутива для системных администраторов
После более года разработки представлен выпуск Live-дистрибутива Finnix 126. Дистрибутив основан на пакетной базе Debian и поддерживает только работу в консоли, но содержит хорошую подборку утилит для нужд администратора. В состав входит более 600 пакетов…
Выпуск FreeRDP 3.6, свободной реализации протокола RDP https://opennet.ru/61493/
www.opennet.ru
Выпуск FreeRDP 3.6, свободной реализации протокола RDP
Опубликован выпуск проекта FreeRDP 3.6, предлагающего свободную реализацию протокола удалённого доступа к рабочему столу RDP (Remote Desktop Protocol), развиваемую на основе спецификаций Microsoft. Проект предоставляет библиотеку для интеграции поддержки…
Разработчик Wireguard серьезно ускорил вызов getrandom() в Linux https://opennet.ru/61494/
www.opennet.ru
Разработчик Wireguard серьезно ускорил вызов getrandom() в Linux
Джейсон Доненфилд (Jason A. Donenfeld), автор VPN WireGuard, представил патчи, значительно ускоряющие получение случайных чисел от системы через функцию getrandom(), реализованную через соответствующий системный вызов Linux. Преимуществом такого решения по…