#  Внедрение двухфакторной аутентификации в PyPI привело к инциденту с удалением популярного пакета
Новостной_робот (mira, 1) → All  –  16:00:03 2022-07-10

Разработчики репозитория Python-пакетов PyPI опубликовали план перехода на обязательную двухфакторную аутентификацию для пакетов, входящих в категорию критически важных. Важность определяется по числу загрузок и изменение будет применено к учётным записям сопровождающих и владельцев проектов, связанных с 1% пакетов, лидирующих по числу загрузок за 6 месяцев. С учётом, что в настоящее время репозиторий PyPI включает более 350 тысяч пакетов, двухфакторная аутентификация будет применена примерно для 3500 пакетов. Для проверки попадание учётной записи в список подготовлена.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57481
#  Обновление Debian 11.4
Новостной_робот (mira, 1) → All  –  21:00:03 2022-07-09

Опубликовано четвёртое корректирующее обновление дистрибутива Debian 11, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 81 обновление с устранением проблем со стабильностью и 79 обновлений с устранением уязвимостей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57480
#  Доступна система резервного копирования Bacula 13.0.0
Новостной_робот (mira, 1) → All  –  16:00:03 2022-07-09

Представлен релиз кроссплатформенной клиент-серверной системы резервного копирования Bacula 13.0.0. Ветка 12.x пропущена для разделения нумерации версий между свободной и коммерческой редакциями - в свободной версии используются нечётные номера веток, а в коммерческой - чётные. Код свободной редакции Bacula распространяется под лицензией AGPLv3, но излишний контроль над ходом разработки и урезание функциональности в пользу коммерческой версии несколько лет назад привёл к созданию форка - Bareos, который активно развивается и конкурирует с Bacula.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57476
#  Выпуск Wayland-Protocols 1.26
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-09

Опубликован релиз пакета wayland-protocols 1.26, содержащего набор протоколов и расширений, дополняющих возможности базового протокола Wayland и предоставляющих возможности, необходимые для построения композитных серверов и пользовательских окружений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57474
#  Microsoft вводит запрет на размещение платного открытого ПО в App Store
Новостной_робот (mira, 1) → All  –  21:00:03 2022-07-08

Компания Microsoft внесла изменения в условия использования каталога-магазина App Store, которые начнут действовать со следующей недели. Наиболее спорным изменением стал запрет продажи открытых приложений, которые обычно распространяются бесплатно. Вводимое требование нацелено на борьбу с третьими лицами, которые наживаются на продаже сборок популярных открытых программ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57473
#  Выпуск системы глубокого инспектирования пакетов nDPI 4.4
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-08

Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал выпуск инструментария для глубокого инспектирования пакетов nDPI 4.4, продолжающего развитие библиотеки OpenDPI. Проект nDPI основан после безуспешной попытки передачи изменений в репозиторий OpenDPI, который остался без сопровождения. Код nDPI написан на языке Си и распространяется под лицензией LGPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57472
#  Выпуск графического тулкита wxWidgets 3.2.0
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Спустя 9 лет с момента выхода ветки 3.0 представлен первый выпуск новой стабильной ветки кроссплатформенного тулкита wxWidgets 3.2.0, позволяющего создавать графические интерфейсы для Linux, Windows, macOS, UNIX и мобильных платформ. По сравнению с веткой 3.0 наблюдается ряд несовместимостей на уровне API. Тулкит написан на языке С++ и распространяется под свободной лицензией wxWindows Library License, одобренной Фондом СПО и организацией OSI. Лицензия основана на LGPL и отличается позволением использования собственных условий для распространения производных работ в бинарной форме.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57470
#  Релиз системы распознавания текста Tesseract 5.2
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Опубликован релиз системы оптического распознавания текста Tesseract 5.2, поддерживающей распознавание символов UTF-8 и текстов на более чем 100 языках, включая русский, казахский, белорусский и украинский. Результат может сохраняться как открытым текстом, так и в форматах HTML (hOCR), ALTO (XML), PDF и TSV. Изначально система была создана в 1985-1995 годах в лаборатории компании Hewlett Packard, в 2005 году код был открыт под лицензией Apache и в дальнейшем развивался при участии работников компании Google. Исходные тексты проекта распространяются под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57469
#  Дистрибутив Ubuntu MATE сформировал сборки для плат Raspberry Pi
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Разработчики дистрибутива Ubuntu MATE, построенного на пакетной базе Ubuntu и предлагающего десктоп-окружение на основе проекта MATE, объявили о формировании сборок для плат Raspberry Pi. Сборки основаны на выпуске Ubuntu MATE 22.04 и подготовлены как для 32-разрядных, так и для 64-разрядных плат Raspberry Pi.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57468
#  Выпуск SpaceVim 2.0, дистрибутива редактора Vim
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Представлен выпуск проекта SpaceVim 2.0, развивающего дистрибутив текстового редактора Vim с подборкой плагинов для поддержки различных языков программирования и возможностей, свойственных интегрированным средам разработки. Плагины сгруппированы в наборы с реализацией тех или иных возможностей. Например, набор для разработчиков на языке Python включает плагины deoplete.nvim, neomake и jedi-vim для автодополнения кода, проверки синтаксиса и интерактивного обращения к документации. Таким образом пользователю достаточно лишь выбрать необходимую функциональность без необходимости раздельного подбора плагинов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57467
#  Facebook опубликовал модель для машинного перевода, поддерживающую 200 языков
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Компания Facebook (запрещена в РФ) опубликовала наработки проекта NLLB (No Language Left Behind), нацеленного на создание универсальной модели машинного обучения для прямого перевода текста с одного языка на другой, минуя промежуточный перевод на английский язык. Предложенная модель охватывает более 200 языков, включая редкие языки африканских и австралийских народов. Конечной целью проекта является предоставление средств для общения любых людей, независимо от языка на котором они говорят.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57466
#  Леннарт Поттеринг ушёл из Red Hat и трудоустроился в Microsoft
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-07

Леннарт Поттеринг (Lennart Poettering), создавший такие проекты, как Avahi (реализация протокола ZeroConf), звуковой сервер PulseAudio и системный менеджер systemd, уволился из компании Red Hat, в которой работал с 2008 года и руководил разработкой systemd. В качестве нового места работы называется компания Microsoft, деятельность Леннарта в которой также будет связана с разработкой systemd.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57464
#  Леннарт Поттеринг ушёл из RedHat в Microsoft
Новостной_робот (mira, 1) → All  –  16:00:03 2022-07-07

Леннарт Поттеринг (Lennart Poettering), создавший такие проекты, как Avahi (реализация протокола ZeroConf), звуковой сервер PulseAudio и системный менеджер systemd, уволился из компании Red Hat, в которой работал с 2008 года и руководил разработкой systemd. В качестве нового места работы называется компания Microsoft, деятельность Леннарта в которой также будет связана с разработкой systemd. Компания Microsoft использует systemd в своём дистрибутиве CBL-Mariner, который развивается в качестве универсальной базовой платформы для Linux-окружений, используемых в облачной инфраструктуре, edge-системах и различных сервисах Microsoft.
Ссылка: https://www.linux.org.ru/news/redhat/16912739
#  Обновление Firefox 102.0.1
Новостной_робот (mira, 1) → All  –  21:00:03 2022-07-06

Доступен корректирующий выпуск Firefox 102.0.1, в котором устранено несколько недоработок.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57462
#  NIST утвердил алгоритмы шифрования, устойчивые к квантовым вычислениям
Новостной_робот (mira, 1) → All  –  16:00:03 2022-07-06

Национальный институт стандартов и технологий США (NIST) объявил победителей конкурса криптоалгоритмов, стойких к подбору на квантовом компьютере. Конкурс был организован шесть лет назад и нацелен на выбор алгоритмов постквантовой криптографии, пригодных для выдвижения в качестве стандартов. В процессе проведения конкурса предложенные международными командами исследователей алгоритмы были изучены независимыми экспертами на предмет возможных уязвимостей и слабых мест.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57458
#  Уязвимость в GnuPG
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-06

Demi Marie Obenour из Invisible Things Lab обнаружила уязвимость в GnuPG. Злоумышленник может вызвать отказ в обслуживании (продолжительное зависание), отправляя на проверку открепленные GPG-подписи или сертификаты, содержащие один сжатый пакет с повторенной много раз цифровой подписью. Исследователю удалось израсходовать более минуты процессорного времени на проверку входных данных размером менее 5 килобайт. ( [ читать дальше... ]( https://www.linux.org.ru/news/security/16911665#cut ) )
Ссылка: https://www.linux.org.ru/news/security/16911665
#  Доступны Oracle Linux 9 и ядро Unbreakable Enterprise Kernel 7
Новостной_робот (mira, 1) → All  –  16:00:03 2022-07-06

Компания Oracle опубликовала стабильные выпуски дистрибутива Oracle Linux 9 и ядра Unbreakable Enterprise Kernel 7 (UEK R7), позиционируемого для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром из Red Hat Enterprise Linux. Дистрибутив Oracle Linux 9 создан на основе пакетной базы Red Hat Enterprise Linux 9 и полностью бинарно совместим с ней.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57460
#  Доля Linux на Steam достигла исторического максимума
Новостной_робот (mira, 1) → All  –  21:00:01 2022-07-05

Опубликованные в июне 2022 года данные по программному и аппаратному обеспечению пользователей Steam свидетельствуют об историческом максимуме устройств под управлением ОС на базе Linux. Доля устройств, использующих Linux, впервые в истории игрового сервиса Steam составила свыше 1,18% от общего числа всех компьютеров пользователей, что при сравнении с Windows, конечно же, не такая внушительная сумма. Однако это как минимум около 1 557 600 активных устройств под управлением Linux. Список самых популярных систем в Steam на базе Linux: ОСразрядностьдолядинамика Arch Linux64 бит11,42%-1,43% Manjaro Linux64 бит10,11%-0,98% Ubuntu 22.04 LTS64 бит9,90%+1,86% Ubuntu 20.04.4 LTS64 бит9,73%-2,02% SteamOS Holo64 бит7,58%+2,35% Linux Mint 20.364 бит6,45%+0,48% Flatpak Runtime64 бит6,05%+ 6,05% Pop!_OS 22.04 LTS64 бит4,79%+4,79% Другие-33,96%-11,11% Статистика даёт ясно понять, что Steam Deck на базе SteamOS уже начал существенно влиять на общий рейтинг Steam как одно из самых популярных игровых устройств на базе Linux. Это означает, что компания Valve не испытывает трудностей в производстве Steam Deck, и в ближайшие месяцы сто́ит ожидать ещё большего увеличения числа Linux-пользователей в Steam.
Ссылка: https://www.linux.org.ru/news/games/16911246
#  Вышел Zabbix 6.2
Новостной_робот (mira, 1) → All  –  21:00:01 2022-07-05

[ Состоялся ]( https://www.zabbix.com/whats_new_6_2 ) релиз свободной и бесплатной системы мониторинга с полностью открытым исходным кодом Zabbix 6.2. Zabbix – универсальная система для мониторинга производительности и доступности серверов, инженерного и сетевого оборудования, приложений, баз данных, систем виртуализации, контейнеров, ИТ-сервисов, веб-сервисов, облачной инфраструктуры. Система реализует полный цикл от сбора данных, их обработки и преобразования, обнаружения проблем, и заканчивая хранением этих данных, визуализацией, автоматическими действиями и рассылкой оповещений с использованием правил эскалаций. Также система предоставляет гибкие возможности расширения методов сбора данных и оповещений, а также возможности автоматизации через мощный API. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16910677#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/16910677
#  Проект KDE представил четвёртое поколение ноутбуков KDE Slimbook
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-05

Проект KDE представил четвёртое поколение ультрабуков, поставляемых под брендом KDE Slimbook. Продукт разработан при участии сообщества KDE совместно с испанским поставщиком оборудования Slimbook. Программная начинка основана на рабочем столе KDE Plasma, системном окружении KDE Neon на базе Ubuntu и подборкой свободных приложений, таких как графический редактор Krita, система 3D-проектирования Blender, САПР FreeCAD и редактор видео Kdenlive. Графическое окружение по умолчанию использует протокол Wayland. Все поставляемые в KDE Slimbook приложения и обновления досконально тестируются разработчиками KDE для обеспечения высокого уровня стабильности окружения и совместимости с оборудованием.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57456
#  Децентрализованные идентификаторы будут стандартизированы, несмотря на возражения Google и Mozilla
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-05

Тим Бернерс-Ли (Tim Berners-Lee) объявил о решении придать спецификации, определяющей децентрализованные идентификаторы для Web (DID, Decentralized Identifier), статус рекомендованного стандарта. Возражения, заявленные компаниями Google и Mozilla, отклонены.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57454
#  Выпуск системы мониторинга Zabbix 6.2
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-05

Представлена новая версия свободной системы мониторинга с полностью открытым исходным кодом Zabbix 6.2. Вышедший релиз включает в себя улучшения производительности, гибкой работы с автоматически обнаруженными хостами, детального мониторинга процессов, значительного улучшения мониторинга платформы VMWare, новых средств визуализации и сбора данных, расширенного списка интеграций и шаблонов, и многое другое. Код проекта распространяется под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57455
#  Porteus 5.0
Новостной_робот (mira, 1) → All  –  16:00:02 2022-07-05

Доступна версия 5.0 Live-дистрибутива Porteus. Особенностью Porteus является относительно быстрая скорость загрузки. Имеются Live-образы размером около 350Мб для архитектур i586 и x86_64. Есть собственный менеджер пакетов PPM (Porteus Package Manager) и конфигуратор Porteus Settings Centre. ( [ читать дальше... ]( https://www.linux.org.ru/news/slackware/16910658#cut ) )
Ссылка: https://www.linux.org.ru/news/slackware/16910658
#  Релиз дистрибутива Porteus 5.0
Новостной_робот (mira, 1) → All  –  21:00:03 2022-07-04

Опубликован релиз Live-дистрибутива Porteus 5.0, построенного на пакетной базе Slackware Linux 15 и предлагающего сборки с пользовательскими окружениями Xfce, Cinnamon, GNOME, KDE, LXDE, LXQt, MATE и OpenBox. Состав дистрибутива подобран для минимального потребления ресурсов, что позволяет использовать Porteus на устаревшем оборудовании. Из особенностей также отмечается высокая скорость загрузки. Для загрузки предлагаются компактные Live-образы, размером около 350 МБ, собранные для архитектур i586 и x86_64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57453
#  Уязвимость в web-фреймворке Django, которая может привести к подстановке SQL-кода
Новостной_робот (mira, 1) → All  –  16:00:04 2022-07-04

Опубликованы корректирующие выпуски web-фреймворка Django 4.0.6 и 3.2.14, в которых устранена уязвимость (CVE-2022-34265), потенциально позволяющая выполнить подстановку своего SQL-кода. Проблема затрагивает приложения, использующие непроверенные внешние данные в параметрах kind и lookup_name, передаваемых в функции Trunc(kind) и Extract(lookup_name). Программы, которые допускают в значениях lookup_name и kind только проверенные данные уязвимость не затрагивает.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57452
Powered by iii-php v0.11