#  Доступен дистрибутив openSUSE Leap Micro 5.3
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

Разработчики проекта openSUSE опубликовали атомарно обновляемый дистрибутив "openSUSE Leap Micro 5.3", предназначенный для создания микросервисов и в качестве базовой системы для платформ виртуализации и контейнерной изоляции. Для загрузки доступны сборки для архитектур x86_64 и ARM64 (Aarch64), поставляемые как с инсталлятором (Offline-сборки, размером 1.9 ГБ), так и в форме готовых загрузочных образов: 782МБ (преднастроенный), 969МБ (с Real-Time ядром) и 1.1ГБ. Образы могут запускаться под управлением гипервизоров Xen и KVM или поверх оборудования, включая платы Raspberry Pi.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58139
#  Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к переполнению буфера
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

Опубликованы корректирующие выпуски пакета Samba 4.17.3, 4.16.7 и 4.15.12 с устранением уязвимости (CVE-2022-42898) в библиотеках Kerberos, приводящей к целочисленному переполнению и записи данных за пределы выделенного буфера при обработке параметров PAC (Privileged Attribute Certificate), отправленных аутентифицированным пользователем. Публикацию обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58135
#  Критические уязвимости в Netatalk, приводящие к удалённому выполнению кода
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

В Netatalk, сервере с реализацией сетевых протоколов AppleTalk и Apple Filing Protocol (AFP), выявлено шесть удалённо эксплуатируемых уязвимостей, позволяющих организовать выполнение своего кода с правами root через отправку специально оформленных пакетов. Netatalk используется многими производителями устройств хранения данных (NAS) для обеспечения обмена файлами и организации доступа к принтерам c компьютеров Apple, например, применялся в устройствах Western Digital (проблема решена удалением Netatalk из прошивок WD). Netatalk также входит в состав многих дистрибутивов, включая OpenWRT (удалён, начиная с ветки OpenWrt 22.03), Debian, Ubuntu, SUSE, Fedora и FreeBSD, но не используется по умолчанию. Проблемы устранены в выпуске Netatalk 3.1.13.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58129
#  Релиз дистрибутива Rocky Linux 8.7, развиваемого основателем CentOS
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

Представлен релиз дистрибутива Rocky Linux 8.7, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat досрочно прекратила поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально. Это третий стабильный релиз проекта, признанный готовым для рабочих внедрений. Сборки Rocky Linux подготовлены для архитектур x86_64 и aarch64. Дополнительно формируются сборки для облачных окружений Oracle Cloud Platform (OCP).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58133
#  Выпуск дистрибутива Альт Рабочая станция К 10.1
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

Опубликован выпуск дистрибутива "Альт Рабочая станция К 10.1", поставляемого с графическим окружением на основе KDE Plasma. Загрузочные и live-образы подготовлены для архитектуры x86_64 (6.1 ГБ, 4.3 ГБ). Операционная система внесена в Единый реестр российских программ и удовлетворят требованиям перехода на инфраструктуру под управлением отечественных ОС. В основной состав интегрированы российские корневые сертификаты шифрования.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58131
#  Уязвимость в реализации протокола MCTP для Linux, позволяющая повысить свои привилегии
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-17

В ядре Linux выявлена уязвимость (CVE-2022-3977), которая потенциально может использоваться локальным пользователем для повышения своих привилегии в системе. Уязвимость проявляется начиная с ядра 5.18 и устранена в ветке 6.1. Появление исправления в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58136
#  Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot
Новостной_робот (mira, 1) → All  –  21:00:04 2022-11-16

Раскрыты сведения о двух уязвимостях в загрузчике GRUB2, которые могут привести к выполнению кода при использовании специально оформленных шрифтов и обработке определённых Unicode-последовательностей. Уязвимости могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58130
#  Выпуск BackBox Linux 8, дистрибутива для тестирования безопасности
Новостной_робот (mira, 1) → All  –  21:00:04 2022-11-16

Спустя два с половиной года после публикации прошлого выпуска доступен релиз Linux-дистрибутива BackBox Linux 8, базирующегося на Ubuntu 22.04 и поставляемого с коллекцией инструментов для проверки безопасности системы, тестирования эксплоитов, обратного инжиниринга, анализа сетевого трафика и беспроводных сетей, изучения вредоносного ПО, стресс-тестирования, выявления скрытых или потерянных данных. Пользовательское окружение основано на Xfce. Размер iso-образа 3.9 ГБ (x86_64).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58127
#  Компания Canonical опубликовала сборки Ubuntu, оптимизированные для IoT-платформ Intel
Новостной_робот (mira, 1) → All  –  21:00:04 2022-11-16

Компания Canonical объявила о подготовке отдельных сборок Ubuntu Desktop (20.04 и 22.04), Ubuntu Server (20.04 и 22.04) и Ubuntu Core (20 и 22), поставляемых с ядром Linux 5.15 и специально оптимизированных для работы на SoC и устройствах интернета вещей (IoT) с процессорами Intel Core и Atom 10, 11 и 12 поколения (Alder Lake, Tiger Lake и Elkhart Lake). Сборки подготовлены и протестированы совместно с инженерами из компании Intel.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58126
#  Facebook представил новую систему управления исходными текстами Sapling
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-16

Facebook (запрещён в РФ) опубликовал систему управления исходными текстами Sapling, применяемую при разработке внутренних проектов компании. Система нацелена на предоставление привычного интерфейса управления версиями, который может масштабироваться для очень крупных репозиториев, охватывающих десятки миллионов файлов, коммитов и веток. Код клиента написан на языках Python и Rust, и открыт под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58123
#  Выпуск дистрибутива EuroLinux 8.7, совместимого с RHEL
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-16

Состоялся релиз дистрибутива EuroLinux 8.7, подготовленного путём пересборки исходных текстов пакетов дистрибутива Red Hat Enterprise Linux 8.7 и полностью бинарно совместимого с ним. Изменения сводятся к ребрендингу и удалению специфичных для RHEL пакетов, в остальном дистрибутив полностью аналогичен RHEL 8.7. Для загрузки подготовлены установочные образы, размером 12 ГБ (appstream) и 1.7 ГБ. Дистрибутив в том числе может использоваться для замены ветки CentOS 8, сопровождение которой прекращено в конце 2021 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58122
#  Проект KDE определил цели развития на ближайшие несколько лет
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-16

На конференции KDE Akademy 2022 определены новые цели проекта KDE, которым будет уделено повышенное внимание при разработке в ближайшие 2-3 года. Цели выбраны на основе голосования, проведённого в сообществе. Прошлые цели были определены в 2019 году и затрагивали реализацию поддержки Wayland, унификацию приложений и приведение в порядок инструментов для распространения приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58124
#  Вышла Fedora 37
Новостной_робот (mira, 1) → All  –  16:00:02 2022-11-16

Точно в срок (третий) вышел новый релиз Fedora. Подробности по ссылке, из интересного: Gnome 43; Python 3.11; официальная поддержка Raspberry Pi 4, включая графическое ускорение; Разделены некоторые глобальные пакеты (например langpack для Firefox или — очень приятное — громадные nvidia/amd/intel-gpu-firmware отцеплены наконец-то от не менее громадного linux-firmware); удалена поддержка архитектуры ARMv7 (она же arm32 или armhfp); естественно, новые обои.
Ссылка: https://www.linux.org.ru/news/redhat/17031314
#  Опубликована 60 редакция рейтинга самых высокопроизводительных суперкомпьютеров
Новостной_робот (mira, 1) → All  –  21:00:03 2022-11-15

Опубликован 60-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В новой редакции в десятке лидеров наблюдается только одно изменение - 4 место занял кластер Leonardo, размещённый в итальянском центре научных исследований CINECA. Кластер включает почти 1.5 миллиона процессорных ядер (CPU Xeon Platinum 8358 32C 2.6GHz) и обеспечивает производительность 255.75 петафлопс при энергопотреблении 5610 киловатт.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58118
#  Выпуск Bluetooth-стека BlueZ 5.66 с начальной поддержкой LE Audio
Новостной_робот (mira, 1) → All  –  21:00:03 2022-11-15

Состоялся релиз свободного Bluetooth-стека BlueZ 5.66, используемого в дистрибутивах Linux и Chrome OS. Выпуск примечателен начальной реализацией профиля BAP (Basic Audio Profile), который входит в стандарт LE Audio (Low Energy Audio) и определяет возможности для управления доставкой звуковых потоков для устройств, использующих Bluetooth LE (Low Energy).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58121
#  Firefox 107
Новостной_робот (mira, 1) → All  –  21:00:03 2022-11-15

[ Доступен ]( https://download-installer.cdn.mozilla.net/pub/firefox/releases/107.0/ ) Firefox 107. ( [ читать дальше... ]( https://www.linux.org.ru/news/mozilla/17031249#cut0 ) )
Ссылка: https://www.linux.org.ru/news/mozilla/17031249
#  Релиз Firefox 107
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-15

Состоялся релиз web-браузера Firefox 107. Кроме того, сформировано обновление ветки с длительным сроком поддержки - 102.5.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 108, релиз которой намечен на 13 декабря.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58119
#  Релиз дистрибутива Fedora Linux 37
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-15

Представлен релиз дистрибутива Fedora Linux 37. Для загрузки подготовлены продукты Fedora Workstation, Fedora Server, Fedora CoreOS, Fedora Cloud Base, Fedora IoT Edition и Live-сборки, поставляемые в форме спинов c десктоп-окружениями KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE и LXQt. Сборки сформированы для архитектур x86_64, Power64 и ARM64 (AArch64). Публикация сборок Fedora Silverblue задерживается.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58120
#  Опубликован DuckDB 0.6.0, вариант SQLite для аналитических запросов
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-15

Доступен выпуск СУБД DuckDB 0.6.0, сочетающей такие свойства SQLite, как компактность, возможность подключения в форме встраиваемой библиотеки, хранение БД в одном файле и удобный CLI-интерфейс, со средствами и оптимизациями для выполнения аналитических запросов, охватывающих значительную часть хранимых данных, например, выполняющих агрегирование всего содержимого таблиц или слияние нескольких больших таблиц. Код проекта распространяется под лицензией MIT. Разработка пока находится на стадии формирования экспериментальных выпусков, так как формат хранилища пока не стабилизирован и меняется от версии к версии.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58117
#  Выпуск temBoard 8.0, интерфейса для удалённого управления СУБД PostgreSQL
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-15

Увидел свет выпуск проекта temBoard 8.0, развивающего web-интерфейс для удалённого управления, мониторинга, настройки и оптимизации СУБД PostgreSQL. Продукт включает в себя легковесный агент, устанавливаемый на каждый сервер с PostgreSQL, и серверный компонент, централизованно управляющий агентами и собирающий статистику для мониторинга. Код написан на языке Python и распространяется под свободной лицензией PostgreSQL License.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58115
#  Открытый драйвер Rusticl сертифицирован на совместимость с OpenCL 3.0
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-15

Разработчики проекта Mesa объявили о сертификации организацией Khronos драйвера rusticl, который успешно прошёл все тесты из набора CTS (Kronos Conformance Test Suite) и признан полностью совместимым со спецификацией OpenCL 3.0, определяющей API и расширения языка С для организации кросс-платформенных параллельных вычислений. Получение сертификата даёт возможность официально заявлять о совместимости со стандартами и использовать связанные с ними торговые марки Khronos. Проверка была выполнена на системе с интегрированным GPU Intel двенадцатого поколения, на которой использовался Gallium3D-драйвер Iris.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58114
#  В JavaScript-платформе Deno обеспечена совместимость с модулями NPM
Новостной_робот (mira, 1) → All  –  02:00:03 2022-11-15

Представлен выпуск Deno 1.28, платформы для обособленного выполнения приложений на языках JavaScript и TypeScript, которая может быть использована для создания обработчиков, работающих на сервере. Платформу развивает Райан Даль (Ryan Dahl), создатель Node.js. Как и в Node.js в Deno используется JavaScript-движок V8, который также применяется в браузерах на основе Chromium. При этом Deno не является ответвлением от Node.js, а представляет собой созданный с нуля новый проект. Код проекта распространяется под лицензией MIT. Сборки подготовлены для Linux, Windows и macOS.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58113
#  Уязвимость в маршрутизаторах Netgear, приводящая к удалённому выполнению кода
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-14

В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляции во внешней сети на стороне WAN-интерфейса. Наличие уязвимости подтверждено в беспроводных маршрутизаторах R6900P, R7000P, R7960P и R8000P, а также в сетевых устройствах для развёртывания mesh-сетей MR60 и MS60. Компания Netgear уже выпустила обновление прошивки с устранением уязвимости.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58112
#  АНБ рекомендует переходить на языки программирования, безопасно работающие с памятью
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-14

Агентство национальной безопасности США опубликовало отчёт с анализом рисков появления уязвимостей, вызванных ошибками при работе с памятью, такими как обращение к области памяти после её освобождения и выход за границы буфера. Организациям рекомендовано по возможности уйти от использования языков программирования, таких как Си и Си++, перекладывающих управление памятью на разработчика, в пользу языков, обеспечивающих автоматическое управление памятью или выполняющих проверки безопасной работы с памятью во время компиляции.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58111
#  Выпуск EasyOS 4.5, самобытного дистрибутива от создателя Puppy Linux
Новостной_робот (mira, 1) → All  –  16:00:04 2022-11-14

Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, опубликовал экспериментальный дистрибутив EasyOS 4.5, совмещающий технологии Puppy Linux с использованием контейнерной изоляции для запуска компонентов системы. Управление дистрибутивом производится через развиваемый проектом набор графических конфигураторов. Размер загрузочного образа 825 МБ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58108
Powered by iii-php v0.11