Обновление Chrome 88.0.4324.146 с устранением критической уязвимости https://opennet.ru/54516/
www.opennet.ru
Обновление Chrome 88.0.4324.146 с устранением критической уязвимости
Опубликовано обновление браузера Chrome 88.0.4324.146 в котором устранена уязвимость, имеющая статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Детали об уязвимости (CVE-2021…
Microsoft опубликовал код движка хранения Extensible Storage Engine https://opennet.ru/54518/
www.opennet.ru
Microsoft опубликовал код движка хранения Extensible Storage Engine
Компания Microsoft открыла исходные тексты встраиваемого в приложения движка хранения Extensible Storage Engine (ESE), реализующего механизм хранения ISAM, при котором данные сохраняются последовательно, а для быстрого доступа к произвольным записям применяются…
Для http-сервера Apache будет подготовлен новый TLS-модуль, написанный на языке Rust https://opennet.ru/54519/
www.opennet.ru
Для http-сервера Apache будет подготовлен TLS-модуль, написанный на языке Rust
Организация ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета, представила проект по разработке нового модуля с реализацией…
Выпуск офисного пакета LibreOffice 7.1 с разделением на семейства Community и Enterprise https://opennet.ru/54521/
www.opennet.ru
Выпуск офисного пакета LibreOffice 7.1 с разделением на семейства Community и Enterprise
Организация The Document Foundation представила релиз офисного пакета LibreOffice 7.1. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и macOS. При подготовке выпуска 73% изменений внесены сотрудниками курирующих проект…
Выпуск музыкального проигрывателя Audacious 4.1 https://opennet.ru/54525/
www.opennet.ru
Выпуск музыкального проигрывателя Audacious 4.1
Представлен релиз легковесного музыкального проигрывателя Audacious 4.1, ответвившегося в свое время от проекта Beep Media Player (BMP), являющегося форком классического плеера XMMS. Выпуск поставляется с двумя интерфейсами пользователя: на основе GTK и Qt.…
Исследование приватности государственных мобильных приложений https://opennet.ru/54522/
www.opennet.ru
Исследование приватности государственных мобильных приложений
Проект "Информационная культура" опубликовал результаты исследования соблюдения конфиденциальности в 44 мобильных приложениях, используемых для доступа к сервисам государственных и муниципальных органов, госучреждений и госкорпораций. Основные выводы:
Обновление свободного антивирусного пакета ClamAV 0.103.1 https://opennet.ru/54527/
www.opennet.ru
Обновление свободного антивирусного пакета ClamAV 0.103.1
Сформирован релиз свободного антивирусного пакета ClamAV 0.103.1, в котором, кроме исправления ошибок, предложено несколько изменений:
Выпуск утилиты curl 7.75.0 с экспериментальным HTTP-бэкендом на языке Rust https://opennet.ru/54528/
www.opennet.ru
Выпуск утилиты curl 7.75.0 с экспериментальным HTTP-бэкендом на языке Rust
Доступна новая версия утилиты для получения и отправки данных по сети - curl 7.75.0, предоставляющей возможность гибкого формирования запроса с заданием таких параметров, как cookie, user_agent, referer и любых других заголовков. cURL поддерживает HTTP, HTTPS…
Выпуск дистрибутива Solus 4.2, развивающего рабочий стол Budgie https://opennet.ru/54529/
www.opennet.ru
Выпуск дистрибутива Solus 4.2, развивающего рабочий стол Budgie
Состоялся релиз Linux-дистрибутива Solus 4.2, не основанного на пакетах других дистрибутивов и развивающего собственный рабочий стол Budgie, установщик, пакетный менеджер и конфигуратор. Код наработок проекта распространяется под лицензией GPLv2, для разработки…
Релиз KDE Applications 20.12.2 https://opennet.ru/54530/
www.opennet.ru
Релиз KDE Applications 20.12.2
Представлено февральское сводное обновление приложений (20.12.2), развиваемых проектом KDE. Всего в рамках февральского обновления опубликованы выпуски 225 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно…
Выпуск Ubuntu 20.04.2 LTS c обновлением графического стека и ядра Linux https://opennet.ru/54532/
www.opennet.ru
Выпуск Ubuntu 20.04.2 LTS c обновлением графического стека и ядра Linux
Сформировано обновление дистрибутива Ubuntu 20.04.2 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные…
Обновление Chrome с устранением 0-day уязвимости. Отчёт о 0-day уязвимостях в 2020 году https://opennet.ru/54534/
www.opennet.ru
Обновление Chrome с устранением 0-day уязвимости. Отчёт о 0-day уязвимостях в 2020 году
Спустя два дня после публикации выпуска Chrome с устранением критической уязвимости, компания Google сформировала ещё одно обновление Chrome 88.0.4324.150, в котором исправлена уязвимость CVE-2021-21148, уже применяемая злоумышленниками в эксплоитах (0-day).…
Проект Pine64 прекращает формирование редакций PinePhone Community Edition https://opennet.ru/54535/
www.opennet.ru
Проект Pine64 прекращает формирование редакций PinePhone Community Edition
Сообщество Pine64 сообщило о прекращении практики формирования Community-редакций смартфона PinePhone. Схема поставки Community Edition подразумевала продажу вариантов PinePhone, укомплектованных прошивками с различными мобильными окружениями, развиваемыми…
Первый стабильный выпуск aqtinstall, альтернативного установщика Qt https://opennet.ru/54536/
www.opennet.ru
Первый стабильный выпуск aqtinstall, альтернативного установщика Qt
Доступен выпуск проекта проекта aqtinstall 1.0, развивающего независимый от компании Qt Company загрузчик и установщик Qt, созданный в ответ на прекращение предоставления официальных оффлайновых установщиков. Версия 1.0 преподносится как первый выпуск, готовый…
В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft https://opennet.ru/54531/
www.opennet.ru
В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft
Пользователи плат Raspberry Pi обсуждают включение в штатной операционной системе Raspberry Pi OS обращения к репозиторию компании Microsoft и добавление GPG-ключа Microsoft для доверительной установки пакетов. Репозиторий Microsoft добавляется пакетом raspberrypi…
Из Firefox 86 будет убрана функция открытия сайтов как отдельных приложений https://opennet.ru/54538/
www.opennet.ru
Из Firefox 86 будет убрана функция открытия сайтов как отдельных приложений
Компания Mozilla прекратит в настольной версии Firefox 86 поддержку экспериментального режима SSB (Site Specific Browser), позволявшего создать для сайта отдельный ярлык для запуска без элементов интерфейса браузера, с отдельным значком на панели задач, подобно…
Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках https://opennet.ru/54539/
www.opennet.ru
Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках
Доступны корректирующие выпуски Firefox 85.0.1 и Firefox ESR 78.7.1, в которых устранена критическая уязвимость, которая может привести к выполнению кода в системе при открытии определённым образом оформленного содержимого. Проблема вызвана переполнением…
Google запустил сервис OSV (Open Source Vulnerabilities) https://opennet.ru/54540/
www.opennet.ru
Google запустил сервис OSV (Open Source Vulnerabilities)
Компания Google ввела в строй новый сервис OSV (Open Source Vulnerabilities), предлагающий доступ к базе данных с информацией об уязвимостях в открытом ПО. Сервис предоставляет API, позволяющий автоматизировать формирование запросов для получения информации…
Выпуск GNU inetutils 2.0 https://opennet.ru/54541/
www.opennet.ru
Выпуск GNU inetutils 2.0
Спустя девять лет с момента прошлого выпуска сформирован релиз набора GNU inetutils 2.0 с коллекцией сетевых программ, большая часть которых перенесена из BSD-систем. В частности, в состав входят inetd и syslogd, серверы и клиенты для ftp, telnet, rsh, rlogin…
Уязвимости в ядре Linux, затрагивающие реализации VSOCK, Futex и io_uring https://opennet.ru/54542/
www.opennet.ru
Уязвимости в ядре Linux, затрагивающие реализации VSOCK, Futex и io_uring
В ядре Linux выявлено три уязвимости, которые потенциально позволяют локальному пользователю поднять свои привилегии в системе:
Опубликованы ядра Linux 4.4.256 и 4.9.256 для тестирования переполнения 8-битового номера версии https://opennet.ru/54544/
www.opennet.ru
Опубликованы ядра Linux 4.4.256 и 4.9.256 для тестирования переполнения 8-битового номера версии
Грег Кроа-Хартман (Greg Kroah-Hartman) опубликовал выпуски ядра Linux 4.4.256 и 4.9.256, которые сформированы специально для проверки корректности обработки составных частей номера версии, не укладывающихся в однобайтовое значение. Изменения в опубликованных…