Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере https://opennet.ru/59190/
www.opennet.ru
Уязвимость в GitLab 16, позволяющая прочитать файлы на сервере
В представленном 22 мая выпуске платформы для организации совместной разработки GitLab 16.0 выявлена критическая уязвимость (CVE-2023-2825), позволяющая неаутентифицированному пользователю получить содержимое любого файла на сервере, насколько это позволяют…
PyPI пересмотрит политику в отношении персональных данных и прекратит поддержку PGP-подписей https://opennet.ru/59191/
www.opennet.ru
PyPI пересмотрит политику в отношении персональных данных и прекратит поддержку PGP-подписей
Директор по инфраструктуре организации Python Software Foundation опубликовал отчёт о выполнении требований по раскрытию персональных данных пользователей репозитория PyPI (Python Package Index). В марте и апреле Министерство юстиции США направило в PyPI…
Google назвал обладателей премии Open Source Peer Bonus 2023 https://opennet.ru/59192/
www.opennet.ru
Google назвал обладателей премии Open Source Peer Bonus 2023
Компания Google объявила обладателей премии Open Source Peer Bonus, присуждаемой за вклад в развитие открытых проектов. Претендентов выдвигают сотрудники Google, но номинанты не должны быть связаны с данной компанией. Премия присуждается разработчикам, техническим…
Почтовый клиент Thunderbird представил новый логотип https://opennet.ru/59193/
www.opennet.ru
Почтовый клиент Thunderbird представил новый логотип
Разработчики проекта Thunderbird представили новый логотип, который подготовил дизайнер Джон Хигс (Jon Hicks), ранее разработавший логотипы Firefox и Mozilla. Новый логотип выполнен в едином стиле с логотипом Firefox и подчёркивает связь c проектами Mozilla.…
Red Hat опубликовал Podman Desktop 1.0, графический интерфейс управления контейнерами https://opennet.ru/59194/
www.opennet.ru
Red Hat опубликовал Podman Desktop 1.0, графический интерфейс управления контейнерами
Компания Red Hat опубликовала первый значительный выпуск приложения Podman Desktop с реализацией графического интерфейса для создания, запуска и управления контейнерами, конкурирующего с такими продуктами, как Rancher Desktop и Docker Desktop. Podman Desktop…
Intel опубликовал библиотеку устранения шума на изображениях Open Image Denoise 2.0 https://opennet.ru/59195/
www.opennet.ru
Intel опубликовал библиотеку устранения шума на изображениях Open Image Denoise 2.0
Компания Intel опубликовала выпуск проекта oidn 2.0 (Open Image Denoise), развивающего коллекцию фильтров для устранения шумов на изображениях, подготовленных с использованием систем рендеринга на основе трассировки лучей. Open Image Denoise развивается как…
Доступен Snagboot, инструментарий для восстановления встраиваемых устройств https://opennet.ru/59197/
www.opennet.ru
Доступен Snagboot, инструментарий для восстановления встраиваемых устройств
Компания Bootlin опубликовала первый выпуск инструментария Snagboot, предназначенного для восстановления работы и перепрошивки встраиваемых устройств, переставших загружаться, например, из-за повреждения прошивки. Код Snagboot написан на языке Python и открыт…
PyPI переходит на обязательную двухфакторную аутентификацию https://opennet.ru/59198/
www.opennet.ru
PyPI переходит на обязательную двухфакторную аутентификацию
Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о решении перевести все учётные записи пользователей, сопровождающих хотя бы один проект или входящих в курирующие пакеты организации, на обязательное применение двухфакторной аутентификации.…
Обновление утилит backgroundremover и rembg для удаления фона с изображений и видео https://opennet.ru/59199/
www.opennet.ru
Обновление утилит backgroundremover и rembg для удаления фона с изображений и видео
Опубликованы новые версии утилит backgroundremover 0.2.2 и rembg 2.0.37, предназначенных для удаления фона из изображений и видео. Для разделения объектов на изображении с учётом контекста в обоих проектах используется система машинного обучения с нейронной…
Опубликован secimport 0.8 для sandbox-изоляции отдельных Python-модулей https://opennet.ru/59200/
www.opennet.ru
Опубликован secimport 0.8 для sandbox-изоляции отдельных Python-модулей
Доступен выпуск инструментария secimport 0.8, позволяющего изолировать определённые Python-модули при их использовании в своих проектах. Код secimport написан на Python, распространяется под лицензией MIT и может работать в Linux, Windows, macOS и Solaris.…
Mozilla внедрила в Firefox показ навязчивой всплывающей рекламы VPN https://opennet.ru/59203/
www.opennet.ru
Mozilla внедрила в Firefox показ навязчивой всплывающей рекламы VPN
Компания Mozilla встроила в Firefox показ рекламы платного сервиса Mozilla VPN, реализованной в форме всплывающего окна, перекрывающего содержимое произвольных открытых вкладок и до закрытия рекламного блока блокирующего работу с текущей страницей. Кроме…
В ядре Linux 6.3 всплыла проблема, приводящая к повреждению метаданных ФС XFS https://opennet.ru/59204/
www.opennet.ru
В ядре Linux 6.3 всплыла проблема, приводящая к повреждению метаданных ФС XFS
В опубликованном в конце апреля выпуске ядра Linux 6.3 выявлена ошибка, приводящая к повреждению метаданных файловой системы XFS. Проблема пока остаётся неисправленной и проявляется среди прочего в последнем обновлении 6.3.4 (повреждение зафиксировано в выпусках…
Выпуск дистрибутива Oracle Linux 8.8 и 9.2 https://opennet.ru/59206/
www.opennet.ru
Выпуск дистрибутива Oracle Linux 8.8 и 9.2
Компания Oracle опубликовала выпуски дистрибутива Oracle Linux 9.2 и 8.8, созданные на основе пакетных баз Red Hat Enterprise Linux 9.2 и 8.8, cоответственно, и полностью бинарно совместимого с ними. Для загрузки без ограничений предложены установочные iso…
Выпуск http-сервера Lighttpd 1.4.71 https://opennet.ru/59208/
www.opennet.ru
Выпуск http-сервера Lighttpd 1.4.71
Опубликован релиз легковесного http-сервера lighttpd 1.4.71, пытающегося сочетать высокую производительность, безопасность, соответствие стандартам и гибкость настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление…
Выпуск криптографической библиотеки LibreSSL 3.8.0 https://opennet.ru/59209/
www.opennet.ru
Выпуск криптографической библиотеки LibreSSL 3.8.0
Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.8.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов…
Две уязвимости в LibreOffice https://opennet.ru/59210/
www.opennet.ru
Две уязвимости в LibreOffice
Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, наиболее опасная из которых потенциально позволяет выполнить код при открытии специально оформленного документа. Первая уязвимость была без лишней огласки устранена в мартовских…
Выпуск библиотеки GNU libmicrohttpd 0.9.77 https://opennet.ru/59211/
www.opennet.ru
Выпуск библиотеки GNU libmicrohttpd 0.9.77
Проект GNU опубликовал выпуск библиотеки libmicrohttpd 0.9.77, представляющей простой API для встраивания функциональности HTTP-сервера в приложения. Среди поддерживаемых платформ: GNU/Linux, FreeBSD, OpenBSD, NetBSD, Solaris, Android, macOS, Win32 и z/OS.…
Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить код на устройстве https://opennet.ru/59212/
www.opennet.ru
Уязвимости в межсетевых экранах Zyxel, позволяющие выполнить код на устройстве
В устройствах Zyxel серий ATP, VPN, USG FLEX и ZyWALL, предназначенных для организации работы межсетевых экранов, IDS и VPN на предприятиях, выявлены две уязвимости, потенциально позволяющие выполнить свой код на устройстве или инициировать отказ в обслуживании…
Выпуск библиотеки libuv 1.45.0 с поддержкой подсистемы io_uring https://opennet.ru/59213/
www.opennet.ru
Выпуск библиотеки libuv 1.45.0 с поддержкой подсистемы io_uring
Опубликован выпуск библиотеки libuv 1.45.0, применяемой для мультиплексирования соединений и асинхронной обработки ввода/вывода во многих проектах, нацеленных на высокопроизводительную обработку сетевых и файловых запросов, например, в платформе Node.js,…