Доступен nginx 1.25.0 с экспериментальной поддержкой HTTP/3 https://opennet.ru/59186/
www.opennet.ru
Доступен nginx 1.25.0 с экспериментальной поддержкой HTTP/3
Представлен первый выпуск новой основной ветки nginx 1.25.0, в рамках которой будет продолжено развитие новых возможностей. В параллельно поддерживаемой стабильной ветке 1.24.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей.…
Google опубликовал результат аудита используемых пакетов на языке Rust https://opennet.ru/59187/
www.opennet.ru
Google опубликовал результат аудита используемых пакетов на языке Rust
Компания Google опубликовала результаты аудита 389 crate-пакетов, используемых в проектах ChromiumOS и Fuchsia, в которых допускается разработка на языке Rust. Для использования в своих проектах предоставлен файл для проверки зависимостей при помощи команды…
Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA https://opennet.ru/59188/
www.opennet.ru
Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлена критическая уязвимость (CVE-2023-32154), позволяющая неаутентифицированному пользователю удалённо выполнить код на устройстве через отправку специально оформленного анонса маршрутизатора…
Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код https://opennet.ru/59189/
www.opennet.ru
Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код
В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации…
Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере https://opennet.ru/59190/
www.opennet.ru
Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере
В представленном 22 мая выпуске платформы для организации совместной разработки GitLab 16.0 выявлена критическая уязвимость (CVE-2023-2825), позволяющая неаутентифицированному пользователю получить содержимое любого файла на сервере, насколько это позволяют…
PyPI пересмотрит политику в отношении персональных данных и прекратит поддержку PGP-подписей https://opennet.ru/59191/
www.opennet.ru
PyPI пересмотрит политику в отношении персональных данных и прекратит поддержку PGP-подписей
Директор по инфраструктуре организации Python Software Foundation опубликовал отчёт о выполнении требований по раскрытию персональных данных пользователей репозитория PyPI (Python Package Index). В марте и апреле Министерство юстиции США направило в PyPI…
Google назвал обладателей премии Open Source Peer Bonus 2023 https://opennet.ru/59192/
www.opennet.ru
Google назвал обладателей премии Open Source Peer Bonus 2023
Компания Google объявила обладателей премии Open Source Peer Bonus, присуждаемой за вклад в развитие открытых проектов. Претендентов выдвигают сотрудники Google, но номинанты не должны быть связаны с данной компанией. Премия присуждается разработчикам, техническим…
Почтовый клиент Thunderbird представил новый логотип https://opennet.ru/59193/
www.opennet.ru
Почтовый клиент Thunderbird представил новый логотип
Разработчики проекта Thunderbird представили новый логотип, который подготовил дизайнер Джон Хигс (Jon Hicks), ранее разработавший логотипы Firefox и Mozilla. Новый логотип выполнен в едином стиле с логотипом Firefox и подчёркивает связь c проектами Mozilla.…
Red Hat опубликовал Podman Desktop 1.0, графический интерфейс управления контейнерами https://opennet.ru/59194/
www.opennet.ru
Red Hat опубликовал Podman Desktop 1.0, графический интерфейс управления контейнерами
Компания Red Hat опубликовала первый значительный выпуск приложения Podman Desktop с реализацией графического интерфейса для создания, запуска и управления контейнерами, конкурирующего с такими продуктами, как Rancher Desktop и Docker Desktop. Podman Desktop…
Intel опубликовал библиотеку устранения шума на изображениях Open Image Denoise 2.0 https://opennet.ru/59195/
www.opennet.ru
Intel опубликовал библиотеку устранения шума на изображениях Open Image Denoise 2.0
Компания Intel опубликовала выпуск проекта oidn 2.0 (Open Image Denoise), развивающего коллекцию фильтров для устранения шумов на изображениях, подготовленных с использованием систем рендеринга на основе трассировки лучей. Open Image Denoise развивается как…
Доступен Snagboot, инструментарий для восстановления встраиваемых устройств https://opennet.ru/59197/
www.opennet.ru
Доступен Snagboot, инструментарий для восстановления встраиваемых устройств
Компания Bootlin опубликовала первый выпуск инструментария Snagboot, предназначенного для восстановления работы и перепрошивки встраиваемых устройств, переставших загружаться, например, из-за повреждения прошивки. Код Snagboot написан на языке Python и открыт…
PyPI переходит на обязательную двухфакторную аутентификацию https://opennet.ru/59198/
www.opennet.ru
PyPI переходит на обязательную двухфакторную аутентификацию
Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о решении перевести все учётные записи пользователей, сопровождающих хотя бы один проект или входящих в курирующие пакеты организации, на обязательное применение двухфакторной аутентификации.…
Обновление утилит backgroundremover и rembg для удаления фона с изображений и видео https://opennet.ru/59199/
www.opennet.ru
Обновление утилит backgroundremover и rembg для удаления фона с изображений и видео
Опубликованы новые версии утилит backgroundremover 0.2.2 и rembg 2.0.37, предназначенных для удаления фона из изображений и видео. Для разделения объектов на изображении с учётом контекста в обоих проектах используется система машинного обучения с нейронной…
Опубликован secimport 0.8 для sandbox-изоляции отдельных Python-модулей https://opennet.ru/59200/
www.opennet.ru
Опубликован secimport 0.8 для sandbox-изоляции отдельных Python-модулей
Доступен выпуск инструментария secimport 0.8, позволяющего изолировать определённые Python-модули при их использовании в своих проектах. Код secimport написан на Python, распространяется под лицензией MIT и может работать в Linux, Windows, macOS и Solaris.…
Mozilla внедрила в Firefox показ навязчивой всплывающей рекламы VPN https://opennet.ru/59203/
www.opennet.ru
Mozilla внедрила в Firefox показ навязчивой всплывающей рекламы VPN
Компания Mozilla встроила в Firefox показ рекламы платного сервиса Mozilla VPN, реализованной в форме всплывающего окна, перекрывающего содержимое произвольных открытых вкладок и до закрытия рекламного блока блокирующего работу с текущей страницей. Кроме…
В ядре Linux 6.3 всплыла проблема, приводящая к повреждению метаданных ФС XFS https://opennet.ru/59204/
www.opennet.ru
В ядре Linux 6.3 всплыла проблема, приводящая к повреждению метаданных ФС XFS
В опубликованном в конце апреля выпуске ядра Linux 6.3 выявлена ошибка, приводящая к повреждению метаданных файловой системы XFS. Проблема пока остаётся неисправленной и проявляется среди прочего в последнем обновлении 6.3.4 (повреждение зафиксировано в выпусках…
Выпуск дистрибутива Oracle Linux 8.8 и 9.2 https://opennet.ru/59206/
www.opennet.ru
Выпуск дистрибутива Oracle Linux 8.8 и 9.2
Компания Oracle опубликовала выпуски дистрибутива Oracle Linux 9.2 и 8.8, созданные на основе пакетных баз Red Hat Enterprise Linux 9.2 и 8.8, cоответственно, и полностью бинарно совместимого с ними. Для загрузки без ограничений предложены установочные iso…
Выпуск http-сервера Lighttpd 1.4.71 https://opennet.ru/59208/
www.opennet.ru
Выпуск http-сервера Lighttpd 1.4.71
Опубликован релиз легковесного http-сервера lighttpd 1.4.71, пытающегося сочетать высокую производительность, безопасность, соответствие стандартам и гибкость настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление…
Выпуск криптографической библиотеки LibreSSL 3.8.0 https://opennet.ru/59209/
www.opennet.ru
Выпуск криптографической библиотеки LibreSSL 3.8.0
Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.8.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов…