#  Обновление Wine Launcher 1.4.55
Новостной_робот (mira, 1) → All  –  16:00:01 2021-06-22

Доступен выпуск проекта Wine Launcher 1.4.55, развивающего Sandbox-окружение для запуска Windows-игр. Среди основных особенностей: изолированность от системы, отдельный Wine и Prefix для каждой игры, сжатие в образы SquashFS для экономии места, современный стиль лаунчера, автоматическая фиксация изменений в каталоге Prefix и генерация из этого патчей. Код проекта распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55370
#  Rocky Linux 8.4
Новостной_робот (mira, 1) → All  –  16:00:01 2021-06-22

Состоялся релиз дистрибутива Rocky Linux 8.4, который стремится занять место классического CentOS, после того как компания Red Hat прекратила поддержку CentOS 8 в 2021 году, а не в 2029, как изначально планировалось. Это первый стабильный релиз проекта, признанный готовым для рабочих внедрений. Rocky Linux [ поставляется ]( https://rockylinux.org/download ) для архитектур x86_64 и aarch64, а также является полностью бинарно совместимым с RHEL 8.4. Как и в CentOS внесённые в пакеты изменения сводятся к избавлению от привязки к бренду Red Hat. Проект развивается под руководством основателя CentOS Грегори Курцера.
Ссылка: https://www.linux.org.ru/news/redhat/16380792
#  Обновление Tor Browser 10.0.18
Новостной_робот (mira, 1) → All  –  16:00:01 2021-06-22

Доступна новая версия браузера Tor Browser 10.0.18, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows, macOS и Android.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55369
#  Релиз библиотеки визуализации plotly.py 5.0
Новостной_робот (mira, 1) → All  –  16:00:01 2021-06-22

Доступен новый выпуск Python-библиотеки plotly.py 5.0, предоставляющей средства для визуализации данных и различных видов статистики. Для отрисовки используется библиотека plotly.js, поддерживающая более 30 типов 2D и 3D графиков, диаграмм и карт (результат сохраняется в форме изображения или HTML-файла для интерактивного отображения в браузере). Код plotly.py распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55366
#  W3C стандартизировал API Web Audio
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-21

Консорциум W3C объявил о придании API Web Audio статуса рекомендованного стандарта. Спецификация Web Audio описывает высокоуровневый программный интерфейс, позволяющий разрабатывать на языке JavaScript web-приложения для синтеза и обработки звука, работающие в web-браузере и не требующие использования дополнительных плагинов. Из областей применения Web Audio отмечается добавление на страницы звуковых эффектов, разработка web-приложения для обработки, записи, воспроизведения и создания музыки, использование в играх, визуализация звука. В браузерах API Web Audio поддерживается начиная с Firefox 35 и Chrome 14.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55363
#  Linux-репозиторий Microsoft оказался выведен из строя почти на сутки
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-21

Репозиторий packages.microsoft.com, через который для различных дистрибутивов Linux распространяются пакеты c продуктами Microsoft, в течение более чем 22 часов находился в неработоспособном состоянии. В том числе оказались недоступны для установки Linux-версии .NET Core, Microsoft Teams и Microsoft SQL Server, а также различные devops-обработчики Azure. Детали инцидента не раскрываются, упоминается лишь, что проблемы возникли из-за регрессивных изменений в процессе плановых работ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55361
#  В NixOS обеспечена поддержка повторяемых сборок для iso-образа
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-21

Разработчики дистрибутива NixOS сообщили о реализации поддержки верификации целостности минимального iso-образа (iso_minimal.x86_64-linux) при помощи механизма повторяемых сборок. Ранее повторяемые сборки были доступны на уровне отдельных пакетов, а теперь расширены и для всего iso-образа. Любой пользователь может сформировать iso-образ, полностью идентичный с предоставляемым для загрузки iso-образом, и убедиться, что он собран из предоставляемых исходных текстов и не содержит скрытых изменений. Для автоматизации проверки iso-образа NixOS при помощи повторяемых сборок подготовлен специальный скрипт. На следующем этапе повторяемые сборки планируется обеспечить для полного iso-образа с рабочим столом GNOME.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55362
#  Релиз дистрибутива Rocky Linux 8.4, идущего на смену CentOS
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-21

Состоялся релиз дистрибутива Rocky Linux 8.4, нацеленного на создание новой свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat приняла решение прекратить поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально. Это первый стабильный релиз проекта, признанный готовым для рабочих внедрений. Сборки Rocky Linux подготовлены для архитектур x86_64 и aarch64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55365
#  Уязвимость в Linux, касающаяся сетевого протокола CAN BCM
Новостной_робот (mira, 1) → All  –  21:00:02 2021-06-20

Недавно выявленная уязвимость в ядре Linux (CVE-2021-3609) позволяет получить root-права рядом махинаций, связанных с сетевым протоколом CAN (controller area network) BCM. Затрагивает версии с 2.6.25 до mainline 5.13-rc6 включительно. Исследователь, выявивший уязвимость, подготовил [ эксплоит ]( https://github.com/nrb547/kernel-exploitation/blob/main/cve-2021-3609/cve-2021-3609.md ) , действующий на ядра версий >=5.4. ( [ читать дальше... ]( https://www.linux.org.ru/news/security/16378825#cut ) ) >>> [ Новость на OpenNet ]( https://www.opennet.ru/opennews/art.shtml?num=55359 )
Ссылка: https://www.linux.org.ru/news/security/16378825
#  Компания Cloudflare представила WARP для Linux
Новостной_робот (mira, 1) → All  –  21:00:02 2021-06-20

WARP представляет собой cli-приложение, объединяющее в себе DNS-резолвер (использующий сервер [ 1.1.1.1 ]( https://one.one.one.one/ ) ), VPN и прокси для перенаправления трафика через инфраструктуру CDN Cloudflare. В качестве протокола VPN используется [ BoringTun ]( https://blog.cloudflare.com/boringtun-userspace-wireguard-rust/ ) – реализация WireGuard на Rust, целиком работающая в пространстве пользователя. При использовании WARP, если сайт обслуживается в Cloudflare, то обращение к нему через WARP позволит загружать контент гораздо быстрее, чем через сеть провайдера. Также можно включить только DNS over HTTPS или прокси. Готовые пакеты предоставлены для Ubuntu (16.04, 20.04), Debian (9, 10, 11), Red Hat Enterprise Linux (7, 8) и CentOS.
Ссылка: https://www.linux.org.ru/news/proprietary/16378589
#  Релиз веб-браузера Min 1.20
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-20

Вышла новая версия web-браузера Min 1.20, который делает основной упор на минималистичность интерфейса (последний, к слову, написан на JavaScript, CSS и HTML). Браузер построен на платформе Electron и его код распространяется под лицензией Apache 2.0. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16378463#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/16378463
#  Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-20

В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неисправленной (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55359
#  Разработчики glibc рассматривают вопрос прекращения обязательной передачи FSF прав на код
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-20

В проекте glibc предлагается сделать подписание CLA-соглашения с FSF необязательным и предоставить разработчикам возможность подтверждения права на передачу кода проекту с помощью Developer Certificate of Origin (DCO). В соответствии с DCO отслеживание автора осуществляется через добавление к каждому изменению строки «Signed-off-by:» с именем и адресом электронной почты разработчика. Добавляя эту строку к патчу, разработчик подтверждает своё авторство над передаваемым кодом и соглашается с его распространением в составе проекта. Данное решение выставлено на обсуждение со всеми представителями сообщества.
Ссылка: https://www.linux.org.ru/news/opensource/16378239
#  Опубликован web-браузер Min 1.20
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-20

Доступен релиз web-браузера Min 1.20, предлагающего минималистичный интерфейс, построенный вокруг манипуляций с адресной строкой. Браузер создан с использованием платформы Electron, позволяющей создавать обособленные приложения на основе движка Chromium и платформы Node.js. Интерфейс Min написан на JavaScript, CSS и HTML. Код распространяется под лицензией Apache 2.0. Сборки сформированы для Linux, macOS и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55358
#  Релиз дистрибутива Network Security Toolkit 34
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-20

После года разработки состоялся релиз Live-дистрибутива NST 34 (Network Security Toolkit), предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (x86_64) составляет 4.8 ГБ. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему. Дистрибутив построен на базе Fedora 34 и допускает установку дополнительных пакетов из внешних репозиториев, совместимых с Fedora Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55357
#  Обновление Debian 10.10
Новостной_робот (mira, 1) → All  –  02:00:02 2021-06-20

Опубликовано десятое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 81 обновление с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55356
#  Обновление OpenVPN 2.5.3. Отключение Opera VPN и VyprVPN в РФ
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-19

Подготовлен корректирующий выпуск OpenVPN 2.5.3, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55353
#  Выпуск Wine 6.11 и Wine staging 6.11
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-19

Состоялся выпуск экспериментальной ветки открытой реализации WinAPI - Wine 6.11. С момента выпуска версии 6.10 было закрыто 33 отчёта об ошибках и внесено 290 изменений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55352
#  Выпуск СУБД SQLite 3.36
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-19

Опубликован релиз SQLite 3.36, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние (public domain), т.е. может использоваться без ограничений и безвозмездно в любых целях. Финансовую поддержку разработчиков SQLite осуществляет специально созданный консорциум, в который входят такие компании, как Adobe, Oracle, Mozilla, Bentley и Bloomberg.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55354
#  Google профинансирует работу над Rust for Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-19

Компания оплатит год работы Мигеля Охеда ( [ Miguel Ojeda ]( https://ojeda.dev/ ) ) над его проектом [ Rust for Linux ]( https://github.com/Rust-for-Linux/linux ) . Работа будет вестись в рамках проекта [ Prossimo ]( https://www.memorysafety.org/ ) под эгидой организации ISRG (Internet Security Research Group) — учредителя проекта Let's Encrypt.По [ данным Microsoft ]( https://github.com/Microsoft/MSRC-Security-Research/blob/master/presentations/2019_02_BlueHatIL/2019_01%20-%20BlueHatIL%20-%20Trends%2C%20challenge%2C%20and%20shifts%20in%20software%20vulnerability%20mitigation.pdf ) около 70% всех уязвимостей, описанных в CVE, вызваны небезопасной работой с памятью. Написание на Rust таких компонентов, как драйверы устройств, может снизить риск появления уязвимостей.
Ссылка: https://www.linux.org.ru/news/opensource/16377200
#  Релиз SQLite 3.36.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-19

Состоялся выпуск свободной встраиваемой СУБД SQLite версии 3.36.0. Основные изменения: Вывод команды [ EXPLAIN QUERY PLAN ]( https://www.sqlite.org/eqp.html ) стал более понятным. [ BOM ]( https://en.wikipedia.org/wiki/Byte_order_mark ) в начале токена теперь трактуется как пробел (пропускается). Доступа к [ rowid ]( https://www.sqlite.org/lang_createtable.html#rowid ) (идентификатору строки) в представлении (VIEW) или подзапросе теперь приводит к ошибке. Раньше такой идентификатор строки был неопределённым и часто имел значение NULL. Использование опции компиляции -DSQLITE_ALLOW_ROWID_IN_VIEW возвращает прежнее поведение. Интерфейсы [ sqlite3_deserialize() ]( https://www.sqlite.org/c3ref/deserialize.html ) и [ sqlite3_serialize() ]( https://www.sqlite.org/c3ref/serialize.html ) теперь включены по умолчанию. Опция компиляции -DSQLITE_ENABLE_DESERIALIZE утратила свою актуальность и была заменена опцией компиляции -DSQLITE_OMIT_DESERIALIZE, отключающей вышеупомянутые интерфейсы. Виртуальная ФС «memdb» теперь поддерживает совместное использование базы данных, хранящейся в памяти, несколькими соединениями в одном процессе, если имя базы данных начинается с «/». Прекращено использование оптимизации EXISTS-to-IN в связи с тем, что она чаще замедляла запросы чем делала их быстрее. Оптимизация [ constant-propagation ]( https://www.sqlite.org/optoverview.html#constprop ) теперь работать с запросами без объединения (non-join queries). [ Расширение REGEXP ]( https://sqlite.org/src/file/ext/misc/regexp.c ) теперь включено в [ CLI ]( https://www.sqlite.org/cli.html ) -сборки. Код СУБД SQLite распространяется на условиях общественного достояния.
Ссылка: https://www.linux.org.ru/news/opensource/16376930
#  Выпуск Rust 1.53. Google профинансирует добавление поддержки Rust в ядро Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-18

Опубликован релиз языка системного программирования Rust 1.53, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью, обеспечивает автоматическое управление памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55349
#  Доступен Wasmer 2.0, инструментарий для создания приложений на базе WebAssembly
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-18

Состоялся второй значительный выпуск проекта Wasmer, развивающего runtime для выполнения модулей WebAssembly, который можно использовать для создания универсальных приложений, способных выполняться в разных операционных системах, а также для изолированного выполнения кода, не заслуживающего доверия. Код проекта написан на языке Rust и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55350
#  Компания Cloudflare опубликовала WARP для Linux
Новостной_робот (mira, 1) → All  –  02:00:02 2021-06-18

Компания Cloudflare объявила о выпуске варианта приложения WARP для Linux, которое комбинирует в одном приложении DNS-резолвер, использующий DNS-сервис 1.1.1.1, VPN и прокси для перенаправления трафика через инфраструктуру сети доставки контента Cloudflare. Для шифрования трафика в VPN используется протокол WireGuard в реализации BoringTun, написанной на языке Rust и работающей целиком в пространстве пользователя.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55348
#  Роскомнадзор ограничил использование VPN-сервисов VyprVPN и Opera VPN
Новостной_робот (mira, 1) → All  –  16:00:02 2021-06-17

В соответствии с регламентом реагирования на угрозы обхода ограничений доступа к детской порнографии, суицидальному, пронаркотическому и иному запрещённому контенту с 17 июня 2021 года вводятся ограничения на использование VPN-сервисов VyprVPN и Opera VPN. Данные VPN-сервисы отнесены к угрозам в соответствии с Постановлением Правительства РФ от 12 февраля №127. Ограничения не затронут российские компании, использующие VPN-сервисы в непрерывных технологических процессах. В «белые списки» включены более 200 технологических процессов 130 российских компаний. В соответствии с регламентом компании были проинформированы о возможности включения в «белые списки» 14 мая 2021 года. В случае поступления новых запросов, после проведения проверки, «белые списки» могут быть оперативно дополнены.
Ссылка: https://www.linux.org.ru/news/internet/16374186
Powered by iii-php v0.11