#  Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-08

В стандартных библиотеках языков Rust и Go выявлены уязвимости, связанные с некорректной обработкой IP-адресов с восьмиричными цифрами в функциях разбора адреса. Уязвимости позволяют обойти проверки допустимых адресов в приложениях, например, для организации обращения к адресам loopback-интерфейса (127.x.x.x) или интранет-подсетям при совершении атак SSRF (Server-side request forgery). Уязвимости продолжают цикл проблем, ранее выявленных в библиотеках node-netmask (JavaScript, CVE-2021-28918, CVE-2021-29418), private-ip (JavaScript, CVE-2020-28360), ipaddress (Python, CVE-2021-29921), Data::Validate::IP (Perl, CVE-2021-29662) и Net::Netmask (Perl, CVE-2021-29424).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55607
#  Выпуск сканера сетевой безопасности Nmap 7.92
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-08

Доступен релиз сканера сетевой безопасности Nmap 7.92, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. В новой версии устранены замечания проекта Fedora, касающиеся несовместимоси с критериями открытого ПО лицензии NPSL (на базе GPLv2), под которой распространяется код Nmap. В новом варианте лицензии обязательное требование покупки отдельной коммерческой лицензии при использовании кода в проприетарном ПО заменено на рекомендации использования программы OEM-лицензирования и возможности покупки коммерческой лицензии, если производитель не желает открывать код своего продукта в соответствии требованиями копилефт-лицензии или намерен интегрировать Nmap в продукты, несовместимые с GPL.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55605
#  fheroes2 0.9.6
Новостной_робот (mira, 1) → All  –  21:00:01 2021-08-07

Здравствуйте, фанаты героев меча и магии.Проект fheroes2 обновился до версии [ 0.9.6 ]( https://github.com/ihhub/fheroes2/releases/tag/0.9.6 ) !За прошлый месяц над кодовой базой проекта проделана огромная работа, переписаны тысячи строк кода, чтобы движок работал максимально корректно и в будущем можно было легко и быстро расширять возможности игрового процесса, а также было исправлено свыше 60 багов.( [ читать дальше... ]( https://www.linux.org.ru/news/games/16464413#cut0 ) )С каждым месяцем fheroes2 приближается к своему выходу, и мы надеемся, вы ждете этого с тем же энтузиазмом, что и мы.Проект можно поддержать на [ Patreon ]( https://www.patreon.com/fheroes2 )
Ссылка: https://www.linux.org.ru/news/games/16464413
#  Представлена технология обхода защиты, основанной на распознавании лиц
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-07

Группа израильских учёных разработала способ обхода защиты, которая используется при аутентификации в большинстве биометрических сканеров лица. Суть способа заключается в том, что нейронная сеть генерирует 9 так называемых «главных» (master) лиц — изображений лиц, которые покрывают более 40% населения, благодаря чему в приемлемый срок можно осуществить брутфорс.
Ссылка: https://www.linux.org.ru/news/security/16464222
#  Выпуск Latte Dock 0.10, альтернативной панели для KDE
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-07

После двух лет разработки представлен релиз панели Latte Dock 0.10, предлагающей элегантное и простое решение для управления задачами и плазмоидами. В том числе поддерживается эффект параболического увеличения пиктограмм в стиле macOS или панели Plank. Панель Latte построена на базе фреймворка KDE Frameworks и библиотеки Qt. Поддерживается интеграция с рабочим столом KDE Plasma. Код проекта распространяется под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55603
#  Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-07

Web-системы, в которых фронтэнд принимает соединения по HTTP/2 и передаёт бэкенду по HTTP/1.1, оказались подвержены новому варианту атаки "HTTP Request Smuggling", позволяющей через отправку специально оформленных клиентских запросов вклиниваться в содержимое запросов других пользователей, обрабатываемых в том же потоке между фронтэндом и бэкендом. Атака может быть использована для подстановки вредоносного JavaScript-кода в сеанс с легитимным сайтом, обхода систем ограничения доступа и перехвата параметров аутентификации.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55601
#  Выпуск игры Free Heroes of Might and Magic II (fheroes2) - 0.9.6
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-07

Доступен выпуск проекта fheroes2 0.9.6, пытающегося воссоздать игру Heroes of Might and Magic II. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55602
#  Релиз Danube Cloud 4.5
Новостной_робот (mira, 1) → All  –  02:00:02 2021-08-07

Danube Cloud это менеджер приватного облака узлов виртуализации на базе Joyent SmartOS (ядро IllumOS/SunOS). Это решение можно сравнить отчасти с OpenNebula, Proxmox и vSphere.Из нового:поддержка BHYVE; онлайн изменение размера диска BHYVE; конвертация KVM в BHYVE. Основные функциональные возможности: основан на базе SmartOS с ZFS, KVM и Solaris zones; быстрый и простой деплой; веб-интерфейс администрирования, совместимый с мобильными устройствами; уникальный уровень безопасности, RBAC; поддержка VLAN/VXLAN; снэпшоты виртуальных машин; интегрированные инкрементальные бэкапы виртуальных машин; репликация дисков виртуальных машин с удобным восстановлением одним нажатием; интегрирован Zabbix с автоконфигурацией; управление DNS и IP адресами; multi-tenant дата центр. >>> [ Подробная документация ]( https://docs.danube.cloud/user-guide/esdc/features.html ) >>> [ Очень высокая надежность и безопасность гипервизора ]( https://www.cvedetails.com/product/26248/Joyent-Smartos.html?vendor_id=12892 ) >>> [ Сайт ]( https://danubecloud.org/ )
Ссылка: https://www.linux.org.ru/news/opensource/16463747
#  Выпуск платформы для интернета вещей EdgeX 2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-06

Представлен выпуск EdgeX 2.0, открытой модульной платформы для обеспечения взаимодействия между IoT-устройствами, приложениями и сервисами. Платформа не привязана к оборудованию конкретных поставщиков и операционным системам, и развивается независимой рабочей группой, под эгидой организации Linux Foundation. Компоненты платформы написаны на языке Go и распространяются под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55591
#  Pwnie Awards 2021: наиболее существенные уязвимости и провалы в безопасности
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-06

Определены победители ежегодной премии Pwnie Awards 2021, выделяющей наиболее значительные уязвимости и абсурдные провалы в области компьютерной безопасности. Pwnie Awards считается аналогом Оскара и Золотой малины в области компьютерной безопасности.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55600
#  PipeWire 0.3.33
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-06

Вышла новая версия мультимедийного сервера PipeWire 0.3.33, идущего на замену [ PulseAudio ]( https://www.linux.org.ru/news/opensource/16445732 ) . Проект уже используется по умолчанию в дистрибутиве Fedora Linux и работает в среде GNOME. Код написан на языке Си и распространяется под лицензией LGPLv2.1. Основные изменения: улучшена поддержка виртуальных источников для профиля Pro Audio; улучшено согласование модификатора формата DMA-BUF; поддержка нескольких частот дискретизации в графе — на данный момент не включено по умолчанию; Bluetooth теперь может автоматически переключаться между профилями HSP и A2DP; различные небольшие исправления, а также изменения в документации.
Ссылка: https://www.linux.org.ru/news/opensource/16462207
#  Вышел Xeyes 1.2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-06

Вышел Xeyes 1.2.0. Это первое обновление за 11 лет. Xeyes был создан в 1988 году. В этом релизе добавлена поддержка Present и Xinput2, сами глаза двигаются более плавно, были почищены предупреждения компилятора.
Ссылка: https://www.linux.org.ru/news/opensource/16462544
#  Выпуск мультимедийного сервера PipeWire 0.3.33
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-06

Опубликован выпуск проекта PipeWire 0.3.33, развивающего мультимедийный сервер нового поколения, идущий на замену PulseAudio. PipeWire обладает расширенными по сравнению с PulseAudio средствами для работы с потоками видео, возможностью обработки звука с минимальными задержками и новой моделью безопасности для управления доступом на уровне отдельных устройств и потоков. Проект поддерживается в GNOME и уже по умолчанию применяется в Fedora Linux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55598
#  Chrome OS 92
Новостной_робот (mira, 1) → All  –  21:00:01 2021-08-05

Вышла новая версия дистрибутива Chrome OS, который основан на Linux дистрибутиве Gentoo и интернет-браузере Google Chrome. Окружение рабочего стола предполагает использование одноимённого браузера и набора веб-приложений, которые заменяют собой стандартное прикладное ПО, тем не менее, в дистрибутиве присутствует привычный рабочий стол, многооконность и панель, а также поддержка запуска Android приложений. Для скачивания доступны образы для большинства [ актуальных ]( http://www.google.com/intl/en/chrome/devices/ ) моделей Chromebook, а сообщество подготовило неофициальные сборки для обычных ноутбуков и настольных ПК на базе x86 и x86_64, а также ARM архитектур. [ Исходный код ]( https://www.chromium.org/chromium-os ) доступен под лицензией Apache 2.0 ( [ читать дальше... ]( https://www.linux.org.ru/news/google/16461172#cut ) )
Ссылка: https://www.linux.org.ru/news/google/16461172
#  Кис Кук из Google призвал модернизировать процесс работы над ошибками в ядре Linux
Новостной_робот (mira, 1) → All  –  21:00:01 2021-08-05

Кис Кук (Kees Cook), бывший главный системный администратор kernel.org и лидер Ubuntu Security Team, ныне работающий в компании Google над обеспечением защиты Android и ChromeOS, выразил опасение текущим процессом исправления ошибок в стабильных ветках ядра. Еженедельно в стабильные ветки включается около ста исправлений, а после закрытия окна приёма изменений в следующий релиз приближается к тысяче (сопровождающие удерживают исправления до закрытия окна, а после формирования "-rc1" публикуют накопившееся разом), что слишком много и требует больших трудозатрат для сопровождения продуктов на базе ядра Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55596
#  Релиз Mesa 21.2, свободной реализации OpenGL и Vulkan
Новостной_робот (mira, 1) → All  –  16:00:03 2021-08-05

После трёх месяцев разработки опубликован релиз свободной реализации API OpenGL и Vulkan - Mesa 21.2.0. Первый выпуск ветки Mesa 21.2.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 21.2.1.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55593
#  Новая версия музыкального проигрывателя DeaDBeeF 1.8.8
Новостной_робот (mira, 1) → All  –  16:00:03 2021-08-05

Доступен релиз музыкального плеера DeaDBeeF 1.8.8. Исходные тексты проекта распространяются в рамках лицензии GPLv2. Плеер написан на языке Си и может работать с минимальным набором зависимостей. Интерфейс построен с использованием библиотеки GTK+, поддерживает вкладки и может расширяться через виджеты и плагины.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55592
#  Оценка использования уязвимых открытых компонентов в коммерческом ПО
Новостной_робот (mira, 1) → All  –  16:00:03 2021-08-05

Компания Osterman Research опубликовала результаты проверки использования открытых компонентов с неисправленными уявзимостями в проприетарном программном обеспечении, выполненном на заказ (COTS). В исследовании были изучены пять категорий приложений - web-браузеры, почтовые клиенты, программы для обмена файлами, мессенджеры и платформы для проведения online-встреч.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55590
#  Российские контроллеры двигателей, совместимые с Raspberry PI
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-05

Компания СЕРВОСИЛА выпустила в продажу миниатюрные встраиваемые [ контроллеры бесколлекторных двигателей ]( https://www.servosila.com/ru/motion-control/index.shtml ) , совместимые с Linux, в частности с Raspberry PI. ( [ читать дальше... ]( https://www.linux.org.ru/news/hardware/16458849#cut ) )
Ссылка: https://www.linux.org.ru/news/hardware/16458849
#  Mesa 21.2
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-05

Вышла новая версия свободной реализации API OpenGL и Vulkan - Mesa 21.2 Основные новшества: Добавлен OpenGL-драйвер asahi с начальной поддержкой графического процессора, поставляемого в чипах Apple M1. Драйвер использует интерфейс Gallium и поддерживает большую часть возможностей OpenGL 2.1 и OpenGL ES 2.0. Код драйвера основан на эталонном Gallium-драйвере noop с переносом некоторого кода из драйвера Panfrost, развиваемого для GPU ARM Mali. Добавлен OpenGL-драйвер Crocus с поддержкой старых GPU Intel (на базе микроархитектур с 4-го по 7-ое поколение), не поддерживаемых драйвером Iris. В отличие от драйвера i965 новый драйвер основан на архитектуре Gallium3D, выносящей задачи управления памятью на сторону DRI-драйвера в ядре Linux и предоставляющей готовый трекер состояний с поддержкой кэша повторного использования выводимых объектов. Добавлен драйвер PanVk, предоставляющий поддержку графического API Vulkan для GPU ARM Mali Midgard и Bifrost. PanVk развивается сотрудниками компании Collabora и позиционируется как продолжение развития проекта Panfrost, обеспечивающего поддержку OpenGL. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16459986#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/16459986
#  Открыт набор в бесплатную онлайн-школу для разработчиков Open Source
Новостной_робот (mira, 1) → All  –  16:00:03 2021-08-05

До 13 августа 2021 года идёт набор в бесплатную онлайн-школу для желающих начать работу в Open Source — «Community of Open Source Newcomers» (COMMoN), организованную в рамках конференции Samsung Open Source Conference Russia 2021. Проект направлен на то, чтобы помочь молодым разработчикам начать свой путь контрибьютора. Школа позволит получить опыт взаимодействия с сообществом разработчиков открытого ПО, и даст шанс сделать свой первый коммит в серьёзный Open Source-проект.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55594
#  В ночных сборках Ubuntu Desktop появился новый инсталлятор
Новостной_робот (mira, 1) → All  –  21:00:02 2021-08-04

В ночных сборках Ubuntu Desktop 21.10 началось тестирование нового инсталлятора, реализованного в виде надстройки над низкоуровневым инсталлятором curtin, который уже применяется в инсталляторе Subiquity, используемом по умолчанию в Ubuntu Server. Новый инсталлятор для Ubuntu Desktop написан на языке Dart и использует фреймворк Flutter для построения пользовательского интерфейса.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55589
#  Мессенджер Jami, версия «Maloya»
Новостной_робот (mira, 1) → All  –  21:00:02 2021-08-04

Вышла свежая версия защищенного мессенджера Jami под кодовым именем «Maloya». Этот апдейт можно смело назвать одним из самых мощных за всю историю Jami, т.к. теперь Jami может быть рекомендован как полноценная замена Skype и его аналогов. Напомним, что до покупки компанией Microsoft сверхпопулярный в свое время мессенджер Skype тоже полностью поддерживал P2P, и отлично работал даже на самых слабых и нестабильных соединениях. И сегодня Jami предлагает все то, что может Skype и его аналоги, только больше и лучше.Рассмотрим основные изменения. Клиентское приложение переведено на Qt. Создана единая версия интерфейса для Windows, Linux, Mac. Сам интерфейс был серьезно переработан и стал намного ближе к пользователю. Появились новые возможности, и в целом многие функции были улучшены и упрощены. Например, теперь можно поменять микрофон и устройство вывода прямо во время звонка. Также улучшена функция трансляции экрана (Screen Sharing). Менеджмент конференций и «точек встреч» (Rendezvous Points) был значительно стабилизирован. Появилась возможность добавления модераторов, и связанные с этим настройки. Модератор может настраивать расположение участников на экране, может передавать слово участникам конференции или прерывать их. Тестирование показало, что Jami легко поддерживает до 20 участников конференции. Впоследствии Jami будет поддерживать до 50 и более участников одновременно. Новые плагины и поддержка плагинов на Mac. Разработка плагинов для Jami продолжается, и теперь пользователи Mac тоже могут использовать их. Улучшен плагин «GreenScreen», позволяющий изменять фон изображения во время видеозвонка. Появилось несколько полезных настроек, например, эффект размытия фона. Добавлен новый плагин «Watermark», позволяющий вставить в видео свой логотип или любое изображение в видеопотоке (входящем или исходящем). Также может быть отображена дата и время в выбранном формате. Добавлен новый плагин «AudioFilter» для музыкантов, позволяющий добавлять эффекты реверберации на аудиопоток. Улучшена версия Jami для iOS. Полностью решена проблема с потреблением аккумулятора. Также был улучшен мобильный интерфейс. В прошлой версии был объявлен первый выпуск JAMS (Jami Account Management Server) - сервер управления аккаунтами, который позволяет организациям ассоциировать свои каталоги сотрудников (LDAP или Active Directory) с учетными записями Jami. В новой версии JAMS был улучшен, а многие ошибки исправлены. Появилась профессиональная [ корпоративная поддержка ]( https://jami.biz/ ) . Не забыт и старый добрый SIP, с которого все начиналось. Улучшена поддержка протокола SIP. Поддерживаются SIP-совместимые телефоны и провайдеры. Продолжается разработка функции «Swarm Chat», которая позволит синхронизировать разговоры между несколькими девайсами и общение приватных и публичных групп. Релиз намечен на конец лета. Поддержка GTK-версии клиента прекратится через несколько месяцев. Но если кто-то из сообщества желает поддерживать GTK-версию своими силами, то команда Jami готова для сотрудничества. Разработчики ожидают от пользователей Jami активную обратную связь.Направляйте ваши замечания и пожелания [ сюда ]( https://forum.jami.net/ ) .Баги можно слать [ сюда ]( https://git.jami.net/savoirfairelinux/ring-project ) .
Ссылка: https://www.linux.org.ru/news/internet/16459187
#  Опрос Stack Overflow: Rust назван самым любимым, а Python самым востребованным языком
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-04

Дискуссионная площадка Stack Overflow опубликовала результаты ежегодного опроса, в котором приняло участие более 83 тысяч разработчиков ПО.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55587
#  Системный менеджер InitWare, форк systemd, портирован для OpenBSD
Новостной_робот (mira, 1) → All  –  16:00:02 2021-08-04

Проект InitWare, развивающий экспериментальный форк системного менеджера systemd, реализовал поддержку операционной системы OpenBSD на уровне возможности управления пользовательскими сервисами (user manager - режим "iwctl --user", позволяющий пользователям управлять собственными сервисами). PID1 и системные сервисы пока не поддерживаются. Ранее аналогичная поддержка была обеспечена для DragonFly BSD, а возможность управления системными сервисами и управления входом для NetBSD и FreeBSD. Следующим шагом станет реализация поддержки управления пользовательскими сервисами для Illumos.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55588
Powered by iii-php v0.11