#  GNU Guile-CV 0.3.1
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-17

Guile-CV — это библиотека компьютерного зрения для языка программирования GNU Guile, являющаяся привязкой к библиотеке Vigra. Vigra написана на C++ и используется в Guile-CV через прослойку Vigra C. Guile — реализация языка Scheme, диалекта Lisp. Изменения с [ прошлой новости (0.2.0) ]( https://www.linux.org.ru/news/gnu/14471474 ) ( [ читать дальше... ]( https://www.linux.org.ru/news/gnu/16645214#cut ) )
Ссылка: https://www.linux.org.ru/news/gnu/16645214
#  Опубликована 58 редакция рейтинга самых высокопроизводительных суперкомпьютеров
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-17

Опубликован 58-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В новом выпуске десятка лидеров не изменилась, но в рейтинг включено 4 новых российских кластера.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56164
#  CVE-2021-41817: DoS-уязвимость обработки дат в Ruby
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-17

Выпущены обновлённые версии 3.2.1, 3.1.2, 3.0.2 и 2.0.1 гема date, содержащие исправление безопасности, связанное с уязвимостью типа ReDoS (отказ от обслуживания в регулярных выражениях) в методах разбора дат. С её помощью можно совершить реальную DoS-атаку. Подробности ( [ читать дальше... ]( https://www.linux.org.ru/news/security/16645321#cut ) ) Рекомендуется обновить гем до указанных или более поздних версий. Это можно сделать командой gem update date. Если вы используете Bundler — добавьте в Gemfile строку gem "date", ">= 3.2.1". Затронутые версии гема date ( [ читать дальше... ]( https://www.linux.org.ru/news/security/16645321#cut-1 ) ) Спасибо [ svalkanov ]( https://github.com/SValkanov/ ) за обнаружение уязвимости.
Ссылка: https://www.linux.org.ru/news/security/16645321
#  Выпуск CentOS Linux 8.5 (2111), финальный в серии 8.x
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-16

Представлен выпуск дистрибутива CentOS 2111, вобравший в себя изменения из Red Hat Enterprise Linux 8.5. Дистрибутив полностью бинарно совместим с RHEL 8.5. Сборки CentOS 2111 подготовлены (8 ГБ DVD и 600 МБ netboot) для архитектур x86_64, Aarch64 (ARM64) и ppc64le. Пакеты SRPMS, на основе которых произведена сборка бинарных файлов, и debuginfo доступны через vault.centos.org.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56170
#  Выпуск интегрированного набора интернет-приложений SeaMonkey 2.53.10
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Состоялся релиз набора интернет-приложений SeaMonkey 2.53.10, который объединяет в рамках одного продукта web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. В форме предустановленных дополнений предлагаются IRC-клиент Chatzilla, набор средств для web-разработчиков DOM Inspector и календарь-планировщик Lightning. В новый выпуск перенесены исправления и изменения из актуальной кодовой базы Firefox (SeaMonkey 2.53 основан на браузерном движке Firefox 60.8 с портированием связанных с безопасностью исправлений и некоторых улучшений из актуальных веток Firefox).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56161
#  Обновление Tor Browser 11.0.1 с интеграцией поддержки сервиса Blockchair
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Доступна новая версия браузера Tor Browser 11.0.1. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и macOS.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56162
#  Релиз дистрибутива Rocky Linux 8.5, идущего на смену CentOS
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Состоялся релиз дистрибутива Rocky Linux 8.5, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat приняла решение прекратить поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально. Это второй стабильный релиз проекта, признанный готовым для рабочих внедрений. Сборки Rocky Linux подготовлены для архитектур x86_64 и aarch64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56163
#  Blacksmith - новая атака на память DRAM и чипы DDR4
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Группа исследователей из Швейцарской высшей технической школы Цюриха, Амстердамского свободного университета и компании Qualcomm опубликовали новый метод атаки класса RowHammer, позволяющий изменить содержимое отдельных битов динамической оперативной памяти (DRAM). Атаке присвоено кодовое имя Blacksmith и идентификатор CVE-2021-42114. Проблеме подвержены многие чипы DDR4, снабжённые защитой от ранее известных методов класса RowHammer. Инструментарий для тестирования своих систем на подверженность уязвимости опубликован на GitHub.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56169
#  Представлен новый российский коммерческий дистрибутив РОСА ХРОМ 12
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Компания НТЦ ИТ РОСА представила новый дистрибутив Linux РОСА ХРОМ 12, основанный на платформе rosa2021.1, поставляемый только в платных редакциях и ориентированный на использование в корпоративном секторе. Дистрибутив доступен в сборках для рабочих станций и серверов. В редакции для рабочих станций задействована оболочка KDE Plasma 5. Установочные iso-образы не распространяются публично и предоставляются только по отдельному запросу. Для бесплатного использования позиционируется продукт ROSA Fresh 12 на той же платформе, с тем же рабочим столом и с аналогичным набором изменений (репозиторий, iso-образы).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56165
#  В Fedora Linux 37 намерены прекратить поддержку 32-разрядной архитектуры ARM
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Для реализации в Fedora Linux 37 намечен перевод в разряд устаревших архитектуры ARMv7, также известной как ARM32 или armhfp. Все усилия разработки для систем ARM планируют сосредоточить на архитектуре ARM64 (Aarch64). Изменение пока не рассмотрено комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки дистрибутива Fedora. В случае утверждения изменения последним выпуском с поддержкой 32-разрядных систем ARM станет Fedora 36, обновления для которого будут формироваться до июня 2023 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56166
#  Уязвимость, позволявшая выпустить обновление для любого пакета в репозитории NPM
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-16

Компания GitHub раскрыла информацию о двух инцидентах в инфраструктуре репозитория пакетов NPM. 2 ноября сторонние исследователи безопасности (Kajetan Grzybowski и Maciej Piechota) в рамках программы Bug Bounty сообщили о наличии в репозитории NPM уязвимости, позволяющей опубликовать новую версию любого пакета, используя для этого свою учётную запись, не авторизированную для выполнения подобных обновлений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56167
#  Релиз Chrome 96
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-15

Компания Google представила релиз web-браузера Chrome 96. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента (DRM), системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Ветка Chrome 96 будет сопровождаться 8 недель в рамках цикла Extended Stable. Следующий выпуск Chrome 97 запланирован на 4 января.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56158
#  Децентрализованное хранилище LF переведено на открытую лицензию
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-15

Доступен выпуск LF 1.1.0, децентрализованного реплицируемого хранилища данных в формате ключ/значение. Проект развивается компанией ZeroTier, разрабатывающей виртуальный Ethernet-коммутатор, позволяющий объединить размещённые у разных провайдеров хосты и виртуальные машины в одной виртуальной локальной сети, участники которой обмениваются данными в режиме P2P. Код проекта написан на языке Си. Новый выпуск примечателен переходом на свободную лицензию MPL 2.0 (Mozilla Public License).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56155
#  Snoop Project v1.3.1A
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-14

Snoop Project — это криминалистический OSINT-инструмент. Основная функциональность [ Snoop Project ]( https://github.com/snooppr/snoop ) — выслеживание «nickname» в публичных данных, расширенная функциональность — различные OSINT-плагины (в т.ч. разработанные на идеях и материалах обнаруженных уязвимостей в Яндексе (при участии в программе багбаунти от Яндекса)), позволяющие работать с IP/GEO/Yandex-ом. Snoop Project внесён в реестр отечественного ПО РФ с заявленным кодом 26.30.11.16: Программное Обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-розыскных мероприятий:: No7012 приказ 07.10.2020 No515. Snoop Project разработан по материалам исследовательской работы в области скрапинга публичных данных (собственная БД). На данный момент Snoop выслеживает nickname по > 2200+ интернет ресурсам (Full версии) и по самым популярным ресурсам (Demo версии). Для пользователей подготовлены готовые [ сборки ]( https://github.com/snooppr/snoop/releases ) для: OS GNU/Linux; OS Windows; Из исходников Snoop собирается и для [ Android/Termux ]( https://hsto.org/getpro/habr/upload_files/fa2/8ef/4e8/fa28ef4e8c708471d25388bf78e75eba.gif ) . [ v1.3.1 (A) ]( https://raw.githubusercontent.com/snooppr/snoop/master/changelog.txt ) Расширена поисковая веб-база Snoop, она включает более 2200+сайтов. Добавлено в html/csv-отчёты и в CLI параметр: ‘сессия’:: обработанные данные трафика (ungzip) в целом и персонально для каждого сайта (с опцией ‘-v’ визуально в CLI; новый столбец ‘Сессия/Kb’ в csv-отчёте; ‘сессия’ в html-отчёте). При превышении стандартных параметров Internet Censorship в общий вывод-CLI добавлена информация о пропуске: err БД в ‘%’. Обновлён плагин Yandex_parser до v0.4 (пропуск обработки данных несуществующих username в БД Яндекса). Изменены пути записи отчётов для Snoop for Windows (issues/49). Обновлены права Snoop for GNU/Linux build-версий с 744 на 644 (issues/50). вместо utf-8 для csv-отчётов введён автоматический выбор кодировки (для OS Windows — 1251). Вывод информации о БД Snoop опции [–list all] и в файле [ websites.md ]( https://github.com/snooppr/snoop/blob/master/websites.md ) сортируются без учёта регистра (проще найти LOR). В аргументах CLI обновлён ключ: --update y до сокращения -U y. добавлен Readme.en. Продлена лицензия необновляемой Snoop EN-версии на год. Обновлена документация: [ ‘Общее руководство Snoop Project.pdf’ ]( https://drive.google.com/open?id=12DzAQMgTcgeG-zJrfDxpUbFjlXcBq5ih ) Мелкие и незначительные улучшения в CLI.
Ссылка: https://www.linux.org.ru/news/proprietary/16636917
#  Lakka 3.6
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-14

Состоялся релиз дистрибутива [ Lakka ]( https://lakka.tv/ ) под номером 3.6. Дистрибутив помогает в создании игровых консолей для запуска ретро-игр на основе одноплатных компьютеров (Raspberry Pi, Orange Pi и подобных). В качестве базы используется фронтенд для эмуляторов, движков и медиапроигрывателей [ RetroArch ]( https://www.retroarch.com/ ) , позволяющий запускать игры для большого ассортимента платформ, поддерживающий горячее подключение геймпадов, стриминг видео, шейдеры, перемотку игры назад, а также быстрые сохранение и загрузку игры. Lakka является модификацией дистрибутива LibreELEC, который изначально был придуман для создания домашних кинотеатров (медиа-приставок). Имеются сборки как для ARM, так и для x86 / x86_64 архитектур. Чтобы начать пользоваться дистрибутивом, нужно просто записать образ на SD-карту (USB-накопитель) и подключить контроллер. Lakka — это официальный дистрибутив проекта [ libretro ]( https://www.libretro.com/ ) . В новом выпуске: RetroArch 1.9.13 Обновлены игровые движки до актуальных версий Пакет Mesa [ 21.2.5 ]( https://docs.mesa3d.org/relnotes/21.2.5.html ) . Ядро 5.10.78. Raspberry Pi прошивка обновлена до версии 1.20211029. Исправлена ошибка связанная со старыми intel GPU Загрузить Lakka можно по [ ссылке ]( https://www.lakka.tv/articles/2021/11/14/lakka-3.6/ ) Предыдущая новость на ЛОРе: [ Lakka 3.4 ]( https://www.linux.org.ru/news/opensource/16518316 )
Ссылка: https://www.linux.org.ru/news/opensource/16640518
#  AlmaLinux 8.5
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-14

Компания CloudLinux рада представить вам новую версию AlmaLinux 8.5, которая полностью бинарно совместима и идентична RHEL 8.5 (изменения касаются лишь ребрендинга) и позиционирует себя, как замена CentOS (которая перестанет обновляться в декабре этого года). На развитие дистрибутива выделяется миллион долларов в год, а все наработки проекта публикуются под свободными лицензиями. AlmaLinux является полностью бесплатным, скачать образы дистрибутива для x86_64 можно по [ ссылке ]( https://repo.almalinux.org/almalinux/8.5/isos/ ) , также отдельно подготовлены [ образы для одноплатного компьютера Raspberry PI ]( https://github.com/AlmaLinux/raspberry-pi/ ) . Помимо установки с нуля, доступна миграция с CentOS с помощью соответствующего [ скрипта ]( https://github.com/AlmaLinux/almalinux-deploy ) .
Ссылка: https://www.linux.org.ru/news/redhat/16641200
#  Выпуск Nuitka 0.6.17, компилятора для языка Python
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-14

Доступен выпуск проекта Nuitka 0.6.17, развивающего компилятор для трансляции скриптов на языке Python в представление на языке C++, которое затем можно скомпилировать в исполняемый файл, использующий libpython для обеспечения максимальной совместимости с CPython (используются штатные средства CPython для управления объектами). Обеспечена полная совместимость с актуальными выпусками Python 2.6, 2.7, 3.3 - 3.9. По сравнению с CPython скомпилированные скрипты демонстрируют в тестах pystone повышение производительности на 335%. Код проекта распространяется под лицензией Apache.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56152
#  Google представил систему fuzzing-тестирования ClusterFuzzLite
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-14

Компания Google представила проект ClusterFuzzLite, позволяющий организовать fuzzing-тестирование кода для раннего выявления потенциальных уязвимостей на этапе работы систем непрерывной интеграции. В настоящее время ClusterFuzz может использоваться для автоматизации fuzzing-тестирования pull-запросов в GitHub Actions, в Google Cloud Build и в Prow, но в дальнейшем ожидается появление поддержки и других CI-систем. Проект базируется на платформе ClusterFuzz, созданной для координации работы кластеров fuzzing-тестирования, и распространяются под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56153
#  Обновление PostgreSQL с устранением уязвимостей. Выпуск балансировщика соединений Odyssey 1.2
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-14

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL: 14.1, 13.5, 12.9, 11.14, 10.19 и 9.6.24. Выпуск 9.6.24 станет последним обновлением для ветки 9.6, поддержка которой прекращена. Обновления для ветки 10 будут формироваться до ноября 2022 года, 11 - до ноября 2023 года, 12 - до ноября 2024 года, 13 - до ноября 2025 года, 14 - до ноября 2026 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56151
#  Выпуск Lakka 3.6, дистрибутива для создания игровых консолей
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-14

Опубликован релиз дистрибутива Lakka 3.6, позволяющего превратить компьютеры, телеприставки или одноплатные компьютеры в полноценную игровую консоль для запуска ретро игр. Проект является модификацией дистрибутива LibreELEC, изначально рассчитанного на создание домашних кинотеатров. Сборки Lakka формируются для платформ i386, x86_64 (GPU Intel, NVIDIA или AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, Odroid C1/C1+/XU3/XU4 и т.д. Для установки достаточно записать дистрибутив на SD-карту или USB-накопитель, подключить геймпад и загрузить систему.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56150
#  Уязвимости в процессорах AMD и Intel
Новостной_робот (mira, 1) → All  –  21:00:02 2021-11-13

Компания AMD сообщила об устранении 22 уязвимостей в первом, втором и третьем поколениях серверных процессоров AMD серии EPYC, позволяющих скомпрометировать работу технологий PSP (Platform Security Processor).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56149
#  Выпуск WineVDM 0.8, прослойки для запуска 16-разрядных приложений Windows
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-13

Вышла новая версия WineVDM 0.8 - слоя совместимости для запуска 16-разрядных приложений Windows (Windows 1.x, 2.x, 3.x) на 64-разрядных операционных системах, транслирующего вызовы программ, написанных для Win16, в вызовы Win32. Поддерживается привязка запускаемых программ к WineVDM, а также работа инсталляторов, что делает работу с 16-разрядными программами для пользователя неотличимой от работы с 32-разрядными. Код проекта распространяется под лицензией GPLv2 и основан на наработках проекта Wine.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56148
#  Онлайн-вечеринка «виртПиво v3» — 16 ноября в 11 вечера по Москве
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-13

Дорогие друзья, а в особенности любители попрошивать опенсорс, приглашаю вас на [ третье международное онлайн-«виртПиво»! ]( https://vpub.dasharo.com/ ) Предыдущие вечеринки оказались [ весьма успешны ]( https://www.linux.org.ru/news/conference/16298765/page1#comments ) : мы прекрасно провели время, и нас даже посетил сам Ричард Столлман! И в этот раз вас тоже ждут увлекательные разговоры об открытых прошивках, свободном железе и приятный вечер в уютной компании за чашкой чая. Приходите, мы ждём вас!Начинается наша встреча во вторник в 11 вечера по Москве — сразу же после онлайн-форума [ «Linux Secure Launch» TrenchBoot Summit (4:00–8:00 PM UTC) ]( https://trenchboot.org/secure-launch-summit/ ) , мероприятия посерьёзнее: с глубоким погружением в мир по-настоящему защищённой свободной загрузки прошивок, без использования проприетарного Secure boot и аппаратных со-процессоров вроде Intel ME и AMD PSP, на примере серверной платы ASUS KGPE-D16 с AMD Opteron. Ещё недавно эта мощная плата поддерживалась Сoreboot и, к сожалению, была удалена оттуда из-за несовместимостей кода, но теперь — благодаря щедрому пожертвованию от [ фонда Immunefi ]( https://immunefi.com/ )  — наша компания [ 3mdeb ]( https://www.linux.org.ru/forum/job/16155982 ) сможет грамотно обновить её код и вернуть поддержку в [ coreboot ]( https://www.coreboot.org/ ) , и уже [ есть важные достижения ]( https://docs.dasharo.com/variants/asus_kgpe_d16/releases/ ) на этом пути.Надеюсь, вас заинтересуют одна или даже обе эти встречи. Мы будем рады вас видеть!
Ссылка: https://www.linux.org.ru/news/conference/16637851
#  Доступен дистрибутив AlmaLinux 8.5, продолжающий развитие CentOS 8
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-13

Сформирован выпуск дистрибутива AlmaLinux 8.5, синхронизированный c дистрибутивом Red Hat Enterprise Linux 8.5 и содержащий все предложенные в данном выпуске изменения. Сборки подготовлены для архитектур x86_64 и ARM64 в форме загрузочного (740 МБ), минимального (2 ГБ) и полного образа (10 ГБ). Отдельно подготовлены системные образы для установки на платы Raspberry Pi. Позднее дополнительно обещают сформировать Live-сборки, а также образы для контейнеров и облачных платформ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56144
#  Подготовлена неофициальная сборка LineageOS 19.0 (Android 12) для Raspberry Pi 4
Новостной_робот (mira, 1) → All  –  16:00:02 2021-11-13

Для плат Raspberry Pi 4 Model B и Compute Module 4 с 2, 4 или 8 ГБ ОЗУ, а также для моноблока Raspberry Pi 400, сформирована неофициальная сборка экспериментальной ветки прошивки LineageOS 19.0, основанной на платформе Android 12. Исходные тексты прошивки распространяются на GitHub.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56145
Powered by iii-php v0.11