#  Уязвимость в подсистеме ядра Linux perf, позволяющая поднять привилегии
Новостной_робот (mira, 1) → All  –  13:27:06 2022-05-22

В ядре Linux выявлена уязвимость (CVE-2022-1729), позволяющая локальному пользователю получить root-доступ к системе. Уязвимость вызвана состоянием гонки в подсистеме perf, которое можно использовать для инициирования обращения к уже освобождённой области памяти ядра (use-after-free). Проблема проявляется начиная с выпуска ядра 4.0-rc1. Возможность эксплуатации подтверждена для выпусков 5.4.193+.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57226
#  Сопровождающий симулятора SIMH изменил лицензию из-за разногласий, касающихся функциональности
Новостной_робот (mira, 1) → All  –  13:27:06 2022-05-22

Марк Пиццолато (Mark Pizzolato), основной разработчик симулятора ретрокомпьютеров SIMH, добавил в текст лицензии ограничение, касающиеся возможности использования будущих изменений, вносимых в файлы sim_disk.c и scp.c. Остальные файлы проекта как и раньше распространяются под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57225
#  Выпуск Wine 7.9 и GE-Proton7-18
Новостной_робот (mira, 1) → All  –  13:27:06 2022-05-22

Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 7.9. С момента выпуска версии 7.8 было закрыто 35 отчётов об ошибках и внесено 323 изменения.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57224
#  systemd 251
Новостной_робот (mira, 1) → All  –  13:27:05 2022-05-22

Представлен релиз systemd 251 — свободного (GPLv2+) системного менеджера GNU/Linux. Основные изменения: повышены требования к окружению (Linux kernel 4.15 c опцией CLOCK_BOOTTIME, С11 с расширениями GNU) - поскольку разработчики systemd тщательно заботятся об обратной совместимости, заголовочные файлы по-прежнему C89 [ sd-boot ]( https://www.freedesktop.org/software/systemd/man/sd-boot.html ) сохраняет хэш командной строки ядра по-умолчанию в TPM PCR 12 вместо PCR 8 для улучшения совместимости с Grub, который активно использует данный регистр в [ Boot Loader Specification ]( https://systemd.io/BOOT_LOADER_SPECIFICATION ) добавлен файл /loader/entries.srel с описанием формата записей в /loader/entries/directory в ESP юниты, прибитые [ systemd-oomd ]( https://www.freedesktop.org/software/systemd/man/systemd-oomd.html ) , получат соответствующий статус oom-kill множество Private*= и Protect*= опций теперь доступно и для пользовательского инстанса системного менеджера (при наличии user namespaces в системе) опция LoadCredential= теперь поддерживает папки /etc/credstore/, /run/credstore/, /usr/lib/credstore/ - см [ https://systemd.io/CREDENTIALS/ ]( https://systemd.io/CREDENTIALS/ ) документированы экспортные форматы journal - см. [ https://systemd.io/JOURNAL_EXPORT_FORMATS/ ]( https://systemd.io/JOURNAL_EXPORT_FORMATS/ ) новая команда udevadm lock позволяет получить эксклюзивный доступ к блочному устройству на время выполнения критических операций - см. [ https://systemd.io/BLOCK_DEVICE_LOCKING/ ]( https://systemd.io/BLOCK_DEVICE_LOCKING/ ) добавлен юнит systemd-networkd-wait-online@.service для удобного ожидание появления сети на определённом интерфейсе новая опция сборки default-user-shell= позволяет задать пользовательскую оболочку в явном виде вместо окаянного bash сервис [ systemd-timesyncd ]( https://www.freedesktop.org/software/systemd/man/systemd-timesyncd.html ) обзавёлся D-Bus API новый (экспериментальный) сервис [ systemd-sysupdate ]( https://www.freedesktop.org/software/systemd/man/systemd-sysupdate.html ) для атомарного (типа A/B) обновления И множество любопытных новшеств, заслуживающих пристального изучения экспертами ЛОР :)
Ссылка: https://www.linux.org.ru/news/linux-general/16874180
#  Релиз Erlang/OTP 25
Новостной_робот (mira, 1) → All  –  21:00:01 2022-05-20

После года разработки cостоялся релиз функционального языка программирования Erlang 25, нацеленного на разработку распределённых отказоустойчивых приложений, обеспечивающих параллельную обработку запросов в режиме реального времени. Язык получил распространение в таких областях, как телекоммуникации, банковские системы, электронная коммерция, компьютерная телефония и организация мгновенного обмена сообщениями. Одновременно выпущен релиз OTP 25 (Open Telecom Platform) - сопутствующего набора библиотек и компонентов для разработки распределённых систем на языке Erlang.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57223
#  Компания HP анонсировала ноутбук, поставляемый с Linux-дистрибутивом Pop!_OS
Новостной_робот (mira, 1) → All  –  13:27:06 2022-05-22

Компания HP анонсировала ноутбук HP Dev One, предназначенный для разработчиков приложений и поставляемый с дистрибутивом Linux Pop!_OS, основанным на пакетной базе Ubuntu 22.04 и оснащённым собственным окружением рабочего стола COSMIC. Ноутбук построен на базе 8-ядерного процессора AMD Ryzen 7 PRO, снабжён 14-дюймовым (FHD) экраном с антибликовым покрытием, 16 ГБ ОЗУ и 1TB NVMe. Заявленная стоимость 1099 долларов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57227
#  Доступен Apache OpenMeetings 6.3, сервер для проведения web-конференций
Новостной_робот (mira, 1) → All  –  21:00:01 2022-05-20

Организация Apache Software Foundation представила выпуск сервера web-конференций Apache OpenMeetings 6.3, позволяющего организовать проведение аудио- и видеоконференций через Web, а также совместную работу и обмен сообщениями между участниками. Поддерживаются как проведение вебинаров с одним выступающим докладчиком, так и конференций с произвольным числом участников, одновременно взаимодействующих между собой. Код проекта написан на Java и распространяется под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57222
#  Обновление Firefox 100.0.2 с устранением критических уязвимостей
Новостной_робот (mira, 1) → All  –  21:00:01 2022-05-20

Опубликованы корректирующие выпуски Firefox 100.0.2, Firefox ESR 91.9.1 и Thunderbird 91.9.1 с исправлением двух уязвимостей, которым присвоен критический уровень опасности. На проходящем в эти дни соревновании Pwn2Own 2022 продемонстрирован рабочий эксплоит, позволивший при открытии специально оформленной страницы обойти sandbox-изоляцию и выполнить код в системе. Автору эксплоита присуждена премия в 100 тысяч долларов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57221
#  Google открыл наработки, связанные с защищённым сетевым протоколом PSP
Новостной_робот (mira, 1) → All  –  16:00:02 2022-05-20

Компания Google объявила об открытии спецификаций и эталонной реализации протокола PSP (PSP Security Protocol), применяемого для шифрования трафика между датацентрами. Протокол использует похожую на IPsec ESP (Encapsulating Security Payloads) архитектуру инкапсуляции трафика поверх IP, обеспечивая шифрование, криптографический контроль целостности и аутентификацию источника. Код реализации PSP написан на языке Си и распространяется под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57220
#  Выпуск языка программирования Rust 1.61
Новостной_робот (mira, 1) → All  –  21:00:01 2022-05-19

Опубликован релиз языка программирования общего назначения Rust 1.61, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57219
#  Erlang/OTP 25
Новостной_робот (mira, 1) → All  –  21:00:01 2022-05-19

Доступен [ Erlang/OTP 25 ]( https://ru.wikipedia.org/wiki/Open_Telecom_Platform ) . Выпуск содержит новые функции, улучшения и [ доработки нарушающие обратную совместимость ]( https://www.erlang.org/patches/otp-25.0#incompatibilities ) . ( [ читать дальше... ]( https://www.linux.org.ru/news/development/16872667#cut ) ) Развёрнуто про наиболее интересные изменения можно прочитать [ здесь ]( https://www.erlang.org/blog/my-otp-25-highlights/ ) .
Ссылка: https://www.linux.org.ru/news/development/16872667
#  В Firefox началось тестирование третьей версии манифеста Chrome
Новостной_робот (mira, 1) → All  –  16:00:02 2022-05-19

Компания Mozilla объявила о начале тестирования реализации в Firefox третьей версии манифеста Chrome, определяющей возможности и ресурсы, доступные для дополнений, написанных с использованием API WebExtensions. Для тестирования третьей версии манифеста в бета-версии Firefox 101 на странице about:config следует установить параметр "extensions.manifestV3.enabled" в значение true, а параметр "xpinstall.signatures.required" в значение false. Для установки дополнений можно использовать интерфейс about:debugging. Включение третьей версии манифеста по умолчанию запланировано на конец года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57217
#  Red Hat Enterprise Linux 9 доступен для загрузки
Новостной_робот (mira, 1) → All  –  16:00:02 2022-05-19

Компания Red Hat объявила о готовности для загрузки установочных образов и репозиториев дистрибутива Red Hat Enterprise Linux 9. О выходе новой ветки было официально объявлено неделю назад, но сборки опубликованы с небольшим запозданием. Исходные тексты rpm-пакетов Red Hat Enterprise Linux 9 размещены в Git-репозитории CentOS. Готовые установочные образы доступны только для зарегистрированных пользователей Red Hat Customer Portal, но для оценки функциональности также можно использовать iso-образы проекта CentOS Stream 9, который использован в качестве основы для построения RHEL 9. С обзором новшеств в RHEL 9 можно ознакомиться в тексте изначального анонса новой ветки.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57216
#  Выпуск дистрибутива Oracle Linux 8.6 и бета-выпуск ядра Unbreakable Enterprise Kernel 7
Новостной_робот (mira, 1) → All  –  16:00:02 2022-05-19

Компания Oracle опубликовала релиз дистрибутива Oracle Linux 8.6, созданного на основе пакетной базы Red Hat Enterprise Linux 8.6. Для загрузки без ограничений распространяется установочный iso-образ, размером 8.6 ГБ, подготовленный для архитектур x86_64 и ARM64 (aarch64). Для Oracle Linux открыт неограниченный и бесплатный доступ к yum-репозиторию с бинарными обновлениями пакетов с устранением ошибок (errata) и проблем безопасности. Для загрузки также подготовлены отдельно поддерживаемые модули Application Stream.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57215
#  Обновление DNS-сервера BIND c устранением уязвимости в реализации DNS-over-HTTPS
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-18

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.16.28 и 9.18.3, а также новый выпуск экспериментальной ветки 9.19.1. В версиях 9.18.3 и 9.19.1 устранена уязвимость (CVE-2022-1183) в реализации механизма DNS-over-HTTPS, поддерживаемого начиная с ветки 9.18. Уязвимость приводит к аварийному завершению процесса named в случае, если TLS-соединение к обработчику на базе протокола HTTP будет досрочно оборвано. Проблема затрагивает только серверы, обслуживающие запросы DNS over HTTPS (DoH). Серверы, принимающие запросы по DNS over TLS (DoT) и не использующие DoH, проблеме не подвержены.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57211
#  Первый выпуск дистрибутива openSUSE Leap Micro
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-18

Разработчики проекта openSUSE представили первый выпуск новой редакции дистрибутива openSUSE - "Leap Micro", основанной на наработках проекта MicroOS. Дистрибутив openSUSE Leap Micro позиционируется как community-версия коммерческого продукта SUSE Linux Enterprise Micro 5.2, чем и объясняется необычный номер первой версии - 5.2, который выбран для синхронизации нумерации выпусков в обоих дистрибутивах. Время поддержки выпуска openSUSE Leap Micro 5.2 составит 4 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57210
#  Qmmp 1.6.0 и 2.1.0
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-18

Увидели свет два релиза музыкального плеера Qmmp. Версия 1.6 предназначена для Qt5, в то время как 2.1 предназначена исключительно для сборки с Qt6. Плеер развивался как альтернатива Xmms на Qt, но впоследствии обзавёлся альтернативным интерфейсом, построенном на стандартных элементах. Основные изменения: добавлено извлечение текста песен из тегов (поддерживаются id3v2-теги и Xiph Comment); в диалоге быстрого перехода добавлено отображение очереди; добавлена функция обновления плейста при добавлении каталога; уведомление в KDE при смене громкости; поддержка спецификации XDG Base Directory, но только для 2.1; модуль modplug заменён на xmp (modplug перенесён в Qmmp Plugin Pack); устранён конфликт версий 1.x и 2.x; доработка простого интерфейса (возможность скрыть панель меню, возможность добавить меню приложения и др. улучшения); в модуле истории появились возможности удалять треки и просматривать информацию; оптимизация поиска дублирующихся треков; повышена минимальная версия Qt (до 5.5 и 6.2 соответственно); обновлена локализация на множество языков (русский и украинский на месте!).
Ссылка: https://www.linux.org.ru/news/multimedia/16872064
#  Технический директор Qt Company и главный сопровождающий Qt покидает проект
Новостной_робот (mira, 1) → All  –  16:00:03 2022-05-18

Ларс Кнолл (Lars Knoll), создатель разработанного для KDE движка KHTML, который лёг в основу движков браузеров Safari и Chrome, объявил об уходе с поста технического директора компании Qt Company и главного сопровождающего Qt после 25 лет работы в экосистеме данного проекта. По мнению Ларса после его ухода проект останется в надёжных руках и продолжит развитие в соответствии с теми же принципами. В качестве мотива ухода называется желание попробовать заняться чем то другим, помимо фреймворка Qt, которым он занимается ещё со студенческих времён.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57209
#  Доступен PikaScript 1.8, вариант языка Python для микроконтроллеров
Новостной_робот (mira, 1) → All  –  16:00:03 2022-05-18

Опубликован выпуск проекта PikaScript 1.8, развивающего компактный движок для написания приложений для микроконтроллеров на языке Python. PikaScript не привязан к внешним зависимостям и может работать на микроконтроллерах с 4 КБ ОЗУ и 32 КБ Flash, таких как STM32G030C8 и STM32F103C8. Для сравнения для работы MicroPython требуется 16 КБ ОЗУ и 256КБ Flash, а для Snek - 2 КБ ОЗУ и 32 КБ Flash. Код проекта написан на языке Си и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57208
#  Выпуск Ultimaker Cura 5.0, пакета для подготовки модели к 3D-печати
Новостной_робот (mira, 1) → All  –  16:00:03 2022-05-18

Доступна новая версия пакета Ultimaker Cura 5.0, предоставляющего графический интерфейс для подготовки моделей к 3D-печати (slicing). Код проекта написан на языке Python и распространяется под лицензией LGPLv3. GUI построен при помощи фреймворка Uranium, использующего Qt.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57207
#  Выпуск дистрибутива для исследования безопасности Kali Linux 2022.2
Новостной_робот (mira, 1) → All  –  02:00:02 2022-05-18

Представлен релиз дистрибутива Kali Linux 2022.2, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 471 МБ, 2.8 ГБ, 3.5 ГБ и 9.4 ГБ. Сборки доступны для архитектур i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57206
#  zeronet-conservancy 0.7.5
Новостной_робот (mira, 1) → All  –  02:00:02 2022-05-18

zeronet-conservancy является продолжением/форком децентрализованной цензуроустойчивой сети 0net, нацеленным на поддержание сети, увеличение безопасности, переход к модерации пользователями (нынешняя система не работает, так как «владельцы сайтов» регулярно исчезают) и в дальнейшем плавный переход на новую, безопасную и быструю сеть. Ключевые изменения по сравнению с последней официальной версией ZeroNet: поддержка Tor onion v3; обновления документации; поддержка современной версии hashlib; отключение небезопасного обновления через сеть; изменения, направленные на повышение безопасности; отсутствие бинарных сборок (являющихся очередным вектором атаки до тех пор, пока они не будут воспроизводимы); новые активные трекеры. В ближайших перспективах — избавление проекта от завимости от централизованного сервиса zeroid, увеличение производительности, больше аудита кода, новые безопасные API. Проект открыт к контрибьюторам.
Ссылка: https://www.linux.org.ru/news/internet/16871064
#  Выпуски музыкального проигрывателя Qmmp 1.6.0 и 2.1.0
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-17

Опубликован выпуск минималистичного аудиоплеера Qmmp 1.6.0, а также версии Qmmp 2.1, которая продолжает развитие ветки, перешедшей на Qt 6. Одновременно сформированы коллекции плагинов, не входящих в основной состав -Qmmp Plugin Pack 1.6.0 и 2.1.0. Код проекта распространяется под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57205
#  Выпуск zeronet-conservancy 0.7.5, платформы для децентрализованных сайтов
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-17

Проект zeronet-conservancy является продолжением/форком децентрализованной цензуроустойчивой сети ZeroNet, в которой для создания сайтов используются механизмы адресации и верификации Bitcoin в сочетании с технологиями распределённой доставки BitTorrent. Содержимое сайтов хранится в P2P-сети на машинах посетителей и проверяется по цифровой подписи владельца. Созданный форк нацелен на поддержание сети, увеличение безопасности, переход к модерации пользователями (нынешняя система не работает, так как «владельцы сайтов» регулярно исчезают) и в дальнейшем плавный переход на новую, безопасную и быструю сеть.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57204
#  Inkscape 1.2
Новостной_робот (mira, 1) → All  –  21:00:02 2022-05-17

Выпущена новая версия свободного редактора векторной графики Inkscape. Главные новшества: Появилась поддержка многостраничных документов. Реализовано через новый инструмент, которым страницы можно рисовать и масштабировать прямо на холсте. Диалоги слоёв и объектов объединены в один. Все функции выравнивания объединены в один диалог. Реализованы т.н. умные направляющие — индикаторы прилипания прямо на холсте, которые помогают выравнивать объекты относительно друг друга без касания и выстраивать их на одинаковом расстоянии друг от друга (проект GSoC 2021). Снова появился редактор градиентов, теперь он встроен прямо в диалог «Заливка и обводка». Добавлен редактор маркеров (проект GSoC 2021). Добавлена команда для разрезания контуров. Появилась возможность менять начало координат. При заверстывании текста в фигуру теперь можно указать ещё одну фигуру как зону вычитания. Это позволяет разместить внутри фигуры с текстом ещё один геометрический объект так, что текст будет его обтекать. Полностью переработан диалог экспорта, в нём появился предпросмотр экспортируемых файлов, а также возможность за один раз выполнить экспорт в файлы разного размера и в разные форматы. Программа теперь может подмешивать шум в градиентные заливки, чтобы уменьшить эффект полошения. Для этого используется кастомизированная версия Cairo. Интерфейс стал более настраиваемым: можно менять представление цветовых палитр, убирать из панели ненужные инструменты. Добавлен динамический контурный эффект Tiling для копирования исходных объектов с зеркальным выстраиванием. Скачать: [ https://inkscape.org/release/inkscape-1.2/ ]( https://inkscape.org/release/inkscape-1.2/ )
Ссылка: https://www.linux.org.ru/news/multimedia/16871193
Powered by iii-php v0.11