#  Mozilla опубликовала сервис для AI-генерации сайтов Solo 1.0
RSS-bot (tavern,2) → All  –  06:10:11 2024-06-11

Компания Mozilla опубликовала первый значительный выпуск проекта Solo, развивающего платформу для создания сайтов, в которой для автоматической генерации типовых элементов интерфейса задействованы механизмы машинного обучения. Solo позиционируется как инструмент, позволяющий быстро создать стильный и современный персональный или корпоративный сайт, не имея навыков web-разработки.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61348
#  Выпуск Winlator 7.0, окружения для запуска Windows-приложений в Android
RSS-bot (tavern,2) → All  –  05:30:11 2024-06-11

Опубликован выпуск Android-приложения Winlator 7.0, предоставляющего обвязку над Wine и эмуляторами Box86/Box64 для выполнения Windows-приложений на платформе Android. Winlator разворачивает Linux-окружение на базе Ubuntu с Mesa, DXVK, D8VK, Vkd3d и CNC DDraw, в котором при помощи эмулятора и Wine на ARM-устройствах с Android выполняются Windows-приложения, собранные для архитектуры x86. Код проекта распространяется под лицензией MIT.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61347
#  Выпуск AROS One 2.5, дистрибутива операционной системы AROS
RSS-bot (tavern,2) → All  –  20:40:13 2024-06-10

Опубликован выпуск проекта AROS One 2.5, развивающего дистрибутив операционной системы AROS, позволяющий запустить на своей системе десктоп-окружение в стиле AmigaOS. Для установки на системах x86 подготовлены iso-образ и загрузочное окружение для записи на USB-накопитель.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61346
#  Компания Mozilla начала блокировать доступ из РФ к дополнениям для обхода блокировок
RSS-bot (tavern,2) → All  –  11:50:14 2024-06-10

Пользователи дополнений к Firefox, позволяющих обойти блокировки Роскомнадзора, столкнулись с невозможностью загрузить дополнения из каталога addons.mozilla.org (AMO). На страницах четырёх популярных дополнений, обеспечивавших обход блокировок, при попытке открытия из РФ теперь показывается страница с информацией о запрете доступа к странице из региона пользователя. Разработчик одного из заблокированных дополнений попросил представителям Mozilla назвать причину блокировки, при том, что формально дополнение не нарушает никаких правил каталога AMO. Представители Mozilla пока не указали причин блокировки, но, вероятно, они сделали это после получения требований от Роскомнадзора.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61345
#  В KDE повышена эффективность кэширования и включено ускорение отрисовки курсора на системах с GPU Intel
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Среди наиболее заметных изменений.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61335
#  В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, что не позволяет избавиться в установочных носителях от зависимостей, обеспечивающих поддержку X11. Так как миграция Anaconda на Wayland не является тривиальной задачей, предполагается, что изменение повлияет на возможности инсталлятора.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61336
#  Уязвимости в проприетарных драйверах NVIDIA
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550.90.07, 535.183.01 и 470.256.02.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61337
#  Для включения в Mesa передан начальный код для поддержки ОС Fuchsia
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Сотрудники Google предложили для включения в состав Mesa код с реализацией начальной поддержки сборки в операционной системе Fuchsia. Изменения пока затрагивают только вспомогательные библиотеки Mesa (src/util). Например, поддержка Fuchsia добавлена в функции работы со временем, динамической загрузки библитек, определения операционной системы и работы с потоками.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61338
#  Анализ распространённости дистрибутивов Linux в корпоративных сетях
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Компания Lansweeper в преддверии окончания цикла сопровождения CentOS 7, который истекает 30 июня, проанализировала дистрибутивы, используемые на 200 тысячах просканированных Linux-систем (как именно выбирались системы для проверки не уточняется, вероятно, статистика собрана по системам в сетях корпоративных клиентов, использующих платформу инвентаризации Lansweeper). Наиболее популярным дистрибутивом стал Ubuntu, доля которого составила 32.24%. На втором месте оказался CentOS - 26.05%, а на третьем Red Hat Enterprise Linux - 20.11%. Доля Debian оказалась 7.05%, а Fedora Linux - 2.5%.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61339
#  Оценка числа разработчиков на различных языках программирования
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Компания SlashData, специализирующаяся на проведении опросов разработчиков, опубликовала отчёт с результатами оценки востребованности языков программирования и прогнозирования размеров сообществ, связанных с языками программирования. Предполагается, что наиболее крупное сообщество, насчитывающее 25.2 млн участников, сформировалось вокруг языка JavaScript. На втором месте (18.2 млн) - сообщество, использующее язык Python, на третьем (17.7 млн) - Java. Язык C++ занимает четвёртое место (11.6 млн), а C - восьмое (6.5 млн).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61340
#  Релиз T2 SDE 24.6, платформы для создания дистрибутивов
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Опубликован релиз мета-дистрибутива T2 SDE 24.6, предоставляющего окружение для формирования собственных дистрибутивов, кросс-компиляции и поддержания версий пакетов в актуальном состоянии. Изначально платформа сосредоточена на создании сборок на базе ядра Linux, но отдельно развиваются прототипы, позволяющие собирать пакеты для различных ОС, включая macOS, Haiku и BSD-системы. В планах поддержка создания окружений на основе других ядер, например, на базе L4, Fuchsia и RedoxOS, и возможность формирования сборок на базе Android (AOSP). Из популярных дистрибутивов, построенных на базе системы T2, можно отметить Puppy Linux. Проектом предоставляются базовые загрузочные iso-образы с минимальным графическим окружением в вариантах с библиотеками Musl, uClibc и Glibc. Для сборки доступны более 5000 пакетов.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61341
#  Выпуск дистрибутива Parrot 6.1 с подборкой программ для проверки безопасности
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

Доступен релиз дистрибутива Parrot 6.1, основанный на пакетной базе Debian 12 и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенные для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi и создания специализированных установок, например, для применения в облачных окружениях. Дополнительно поставляются готовые для запуска образы виртуальных машин, собранные для архитектур amd64 и Apple Silicon (M1 и M2).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61342
#  Доступен язык программирования Perl 5.40.0
RSS-bot (tavern,2) → All  –  10:00:13 2024-06-10

После 11 месяцев разработки опубликован релиз новой стабильной ветки языка программирования Perl - 5.40. При подготовке нового выпуска было изменено около 160 тыс. строк кода (без документации и автоматически сгенерированного кода - 110 тысяч), изменения затронули 1500 файлов, в разработке приняли участие 75 разработчиков.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61343
#  Выпуск платёжной системы GNU Taler 0.11, развиваемой проектом GNU
RSS-bot (tavern,2) → All  –  09:40:12 2024-06-07

Проект GNU представил выпуск свободной системы электронных платежей GNU Taler 0.11, предоставляющей анонимность покупателям, но сохраняющей возможность идентификации продавцов для обеспечения прозрачности предоставления налоговой отчётности. Система не позволяет отследить информацию о том, куда пользователь тратит деньги, но предоставляет средства для отслеживания поступления средств (отправитель остаётся анонимным), что решает свойственные BitCoin проблемы с налоговым аудитом. Код написан на Python и распространяется под лицензиями AGPLv3 и LGPLv3.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61334
#  Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI
RSS-bot (tavern,2) → All  –  08:50:10 2024-06-07

В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использования PHP в режиме CGI на платформе Windows (конфигурации с mod_php, php-fpm и FastCGI уязвимости не подвержены). Проблема устранена в выпусках PHP 8.3.8, 8.2.20 и 8.1.29.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61332
#  Доступен инструмент для анонимизации баз данных nxs-data-anonymizer 1.6.0
RSS-bot (tavern,2) → All  –  07:30:10 2024-06-07

Опубликован nxs-data-anonymizer 1.6.0 - инструмент для анонимизации дампа баз данных PostgreSQL и MySQL/MariaDB/Percona. Инструмент написан на языке Go и выпускается под лицензией Apache License 2.0.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61330
#  В OpenSSH добавлена встроенная защита от атак по подбору паролей
RSS-bot (tavern,2) → All  –  07:20:14 2024-06-07

В кодовую базу OpenSSH добавлена встроенная защита от автоматизированных атак по подбору паролей, в ходе которых боты пытаются угадать пароль пользователя, перебирая различные типовые комбинации. Для блокирования подобных атак в файл конфигурации sshd_config добавлен параметр PerSourcePenalties, позволяющий определить порог блокировки, срабатывающий при большом числе неудачных попыток соединений с одного IP-адреса. Новый механизм защиты войдёт в состав следующего выпуска OpenSSH и будет включён по умолчанию в OpenBSD 7.6.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61331
#  Релиз системы распознавания текста Tesseract 5.4.0
RSS-bot (tavern,2) → All  –  19:30:10 2024-06-06

Опубликован релиз системы оптического распознавания текста Tesseract 5.4.0, поддерживающей распознавание символов UTF-8 и текстов на более чем 100 языках, включая русский, казахский, белорусский и украинский. Результат может сохраняться как открытым текстом, так и в форматах HTML (hOCR), ALTO (XML), PDF и TSV. Изначально система была создана в 1985-1995 годах в лаборатории компании Hewlett Packard, в 2005 году код был открыт под лицензией Apache и в дальнейшем развивался при участии работников компании Google. Исходные тексты проекта распространяются под лицензией Apache 2.0.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61329
#  Началось формирование сборок CentOS Stream 10
RSS-bot (tavern,2) → All  –  17:40:12 2024-06-06

Разработчики из компании Red Hat приступили к формированию сборок CentOS Stream 10 и создали репозиторий с пакетами, заверенными цифровой подписью. Представленная ветка используется для разработки будущего значительного выпуска Red Hat Enterprise Linux 10. CentOS Stream позволяет раньше получить доступ к возможностям будущей ветки RHEL, но включает ещё не полностью стабилизированные пакеты. Сборки CentOS Stream 10 формируются для архитектур x86_64, Aarch64, ppc64le и s390x в форме установочных iso-файлов и образов для изолированных контейнеров.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61327
#  Релиз дистрибутива blendOS 4, поддерживающего пакеты из Arch, Fedora, Debian, CentOS и Ubuntu
RSS-bot (tavern,2) → All  –  16:40:13 2024-06-06

Представлен релиз дистрибутива blendOS 4, использующего контейнерную изоляцию для обеспечения сосуществования в одной системе пакетов из различных дистрибутивов Linux. Помимо пакетов из дистрибутива Arch Linux, который задействован в базовом окружении, и универсальных пакетов в формате Flatpak, предоставляется возможность установки пакетов из Fedora 39, Debian 13 (ветка testing), CentOS Stream и Ubuntu 22.04, в основанных на данных дистрибутивах контейнерах. Кроме того, предоставляется окружение для установки и запуска Android-приложений из каталогов Google Play и F-Droid. На выбор предоставляются графические окружения GNOME, KDE, Xfce, MATE, Budgie, Cinnamon и LXQt). Размер установочного образа 2.2 ГБ.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61326
#  Первый выпуск программы для ведения заметок KleverNotes
RSS-bot (tavern,2) → All  –  15:50:11 2024-06-06

Разработчики из проекта KDE представили выпуск программы для ведения заметок KleverNotes 1.0, которая написана с использованием фреймворка Kirigami и может использоваться как на десктопах, так и на мобильных устройствах. При написании заметок предлагается использовать разметку Markdown, результат применения которой сразу отображается в области предпросмотра. Кроме этого поддерживается режим ведения списка задач (TODO) и вставка простейших рисунков линиями.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61325
#  Стабильный выпуск СУБД MariaDB 11.4
RSS-bot (tavern,2) → All  –  12:10:10 2024-06-06

Опубликован выпуск СУБД MariaDB 11.4.2, который отмечен как первый стабильный релиз ветки 11.4. Ветка MariaDB 11.4 отнесена к категории выпусков с длительным сроком поддержки и будет сопровождаться как минимум 5 лет. Одновременно доступен выпуск MariaDB 11.5.1, имеющий статус кандидата в релизы, и сформирована ветка 11.6, в которой будет развиваться новая функциональность.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61324
#  Debian переходит к использованию tmpfs в /tmp и к очистке /tmp и /var/tmp по таймеру
RSS-bot (tavern,2) → All  –  10:10:09 2024-06-06

Разработчик Debian Лука Боккасси анонсировал переход Debian к использованию tmpfs в `/tmp` и к очистке `/tmp` и `/var/tmp` по таймеру по умолчанию, начиная с Debian 13 “Trixie”.

В новых системах файлы в `/tmp` будут либо исчезать вмести с прежним экземпляром tmpfs в памяти после рестарта, либо будут удаляться ежедневно по таймеру если они старше 10 дней, а файлы в `/var/tmp` будут удаляться только ежедневно по таймеру если они старше 30 дней. Пакеты openssh и tmux были модифицированы с целью сохранения своих временных файлов в `/var/tmp` в качестве исключения. В системах, которые будут обновляться до Debian 13 “Trixie”, старое поведение `/var/tmp` сохранится.

В то время, как в большинстве других дистрибутивов давно перешли на использование tmpfs в `/tmp`, в Debian не спешили этого делать. Сейчас разработчики Debian (Michael Biebl и Luca Boccassi) возобновили одну из таких дискуссий 2020 года, в которой разработчик из Canonical (Eric Desrochers) пожаловался на проблему несоответствия тогдашней реализации `/var/tmp` в Debian тому, как работает systemd, несмотря на то, что патч был опубликован ещё в 2012 году. Таким образом было принято решение привести поведение системы, при работе с этими директориями, к общепринятому в systemd и в большинстве других дистрибутивов.

debian, systemd, tmp, tmpfs, ubuntu

Ссылка: https://www.linux.org.ru/news/debian/17638737
#  Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9
RSS-bot (tavern,2) → All  –  08:20:12 2024-06-06

В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимость (CVE-2024-5171), приводящая к целочисленному переполнению и записи в область вне границ буфера при обработке слишком больших значений в некоторых параметрах. Аналогичная уязвимость (CVE-2024-5197) выявлена в библиотеке libvpx с реализацией кодеков VP8 и VP9. Проблемы устранены в обновлениях libaom 3.9.0 и libvpx 1.14.1.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61323
#  Google добавит в Chrome OS технологию облачного выполнения классических приложений
RSS-bot (tavern,2) → All  –  08:00:13 2024-06-06

Компания Google объявила о поглощении фирмы Cameyo, развивающей сервис удалённой работы с приложениями (VAD - Virtual App Delivery), позволяющий вынести выполнение программ в облако, которое может предоставляться как сторонним поставщиком, так и запускаться на своих серверах. В качестве причины поглощения упоминается намерение интегрировать в экосистему ChromeOS технологии Cameyo, обеспечивающие возможность работы с приложениями, созданными для других платформ. Например, для пользователей Chrome OS предоставляется возможность запуска приложений, созданных для платформы Windows, а для платформ, отличных от Linux, доступна поддержка облачного запуска Linux-приложений.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61322
Powered by iii-php v0.11