#  Выпуск Hyprland 0.42, композитного сервера на базе Wayland
RSS-bot (tavern,2) → All  –  20:00:19 2024-08-12

Опубликован выпуск композитного сервера Hyprland 0.42, использующего протокол Wayland. Композитный сервер ориентирован на мозаичную (tiling) компоновку окон, но также поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Поддерживаются элементы для создания визуально привлекательных интерфейсов, такие как градиенты в обрамлении окон, размытие, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Код написан на языке С++ и распространяется под лицензией BSD.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61693
#  Выпуск Frigate 0.14, системы определения объектов на камерах наблюдения
RSS-bot (tavern,2) → All  –  08:50:16 2024-08-12

Доступен выпуск проекта Frigate 0.14, предоставляющего средства для создания сетевых видеорегистраторов (NVR, Network Video Recorder) в реальном режиме времени анализирующих.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61692
#  Утилита wcurl принята в состав проекта Curl
RSS-bot (tavern,2) → All  –  07:20:16 2024-08-12

Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, объявил о принятии в состав проекта утилиты wcurl. Утилита wcurl теперь признана официальным проектом curl, но при этом её разработка будет продолжена прежними сопровождающими в отдельном репозитории, независимо от curl. Утилиту развивает один из мэйнтейнеров Debian, сопровождающий пакет с curl. В Debian Testing, Debian Unstable и в бэкпортах Debian 12 утилита wcurl включена в состав пакета curl. Код утилиты wcurl написан на Shell и распространяется под лицензией Curl (вариант лицензии MIT).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61691
#  Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода
RSS-bot (tavern,2) → All  –  05:40:12 2024-08-12

В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость является вариантом выявленной в начале июля проблемы в OpenSSH (CVE-2024-6387) и также вызвана состоянием гонки, возникающем из-за выполнения в обработчике сигналов функций, не рассчитанных на вызов в асинхронном режиме.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61690
#  Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM
RSS-bot (tavern,2) → All  –  05:22:57 2024-08-12

Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет изменить конфигурацию SMM (System Management Mode, Ring -2), даже если включён механизм блокировки SMM (SMM Lock), а также потенциально даёт возможность добиться выполнения кода на уровне SMM. Уровень SMM, имеющий более высокий приоритет, чем режим гипервизора и нулевое кольцо защиты, позволяет получить неограниченный доступ ко всей системной памяти и может использоваться для контроля за операционной системой.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61684
#  Для продолжения разработки браузера Ladybird решено использовать язык Swift
RSS-bot (tavern,2) → All  –  05:22:57 2024-08-12

Разработчики экспериментального браузера Ladybird объявили о намерении использовать язык программирования Swift в качестве основного для своего проекта. Включение в состав кода на Swift планируется начать осенью, после выхода релиза Swift 6 (использовать ветку Swift 5 мешает привязка к старой версии Clang, несовместимой с текущей кодовой базой Ladybird на С++). Благодаря возможности совмещения кода на С++ и Swift, внедрение Swift будет производиться постепенно без переписывания имеющегося кода.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61685
#  Выпуск Wine 9.15
RSS-bot (tavern,2) → All  –  05:22:57 2024-08-12

Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 9.15. С момента выпуска 9.14 было закрыто 18 отчётов об ошибках и внесено 240 изменений.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61686
#  Firefox портирован для ОС Haiku
RSS-bot (tavern,2) → All  –  05:22:57 2024-08-12

После более года разработки подготовлен первый рабочий порт браузера Firefox для открытой операционной системы Haiku, продолжающей развитие идей BeOS. Отмечается, что порт пока непригоден для обычного пользователя, так как не полностью протестирован и недостаточно стабильно работает. Готовые установочные сборки не публикуются, для желающих протестировать Firefox в Haiku предлагается выполнить сборку из исходных текстов. До сих пор в Haiku предлагались браузеры WebPositive, Epiphany и Falkon, использование которых создавало трудности из-за излишнего подозрительного отношения к ним некоторых сетей доставки контента и крупных сайтов.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61687
#  Проект Verso развивает web-браузер на базе движка Servo
RSS-bot (tavern,2) → All  –  05:22:57 2024-08-12

В рамках проекта Verso ведётся разработка нового web-браузера, построенного на основе движка Servo. Код Verso, как и Servo, написан на языке Rust и распространяется под лицензиями MIT и Apache 2.0. Браузер пока находится на ранней стадии развития и, помимо предоставляемых движком Servo средства для обработки web-контента, реализует простой интерфейс пользователя. Готовые для тестирования сборки публикуются для Linux (flatpak), Windows и macOS.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61689
#  Один их ключевых разработчиков Python отстранён на три месяца из-за нарушения кодекса поведения
RSS-bot (tavern,2) → All  –  19:30:10 2024-08-09

Тим Петерс (Tim Peters), автор гибридного алгоритма сортировки Timsort, член Python Core Team и один из старожил проекта, участвующий в разработке с первых версий CPython.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61681
#  Представлена плата Raspberry Pi Pico 2
RSS-bot (tavern,2) → All  –  15:10:13 2024-08-09

Проект Raspberry Pi представил новую плату Raspberry Pi Pico 2, продолжающую развитие миниатюрных плат Pico и Pico W, оснащённых микроконтроллером собственной разработки. Плата производится на заводе Sony и доступна по цене 5 долларов. Как и прошлые платы Pico новая модель ориентирована главным образом для совместного использования с компьютерами Raspberry Pi, разработки встраиваемых систем и систем управления различными устройствами. До конца года планируется дополнительно выпустить модель Pico 2 W с поддержкой Bluetooth и Wi-Fi (2.4GHz 802.11n), реализованной на базе чипа Infineon CYW43439.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61678
#  Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах
RSS-bot (tavern,2) → All  –  12:20:13 2024-08-09

Сопровождающие пакеты с ядром из компании Canonical (Canonical Kernel Team) объявили об изменении процесса выбора версии ядра Linux для предстоящих релизов Ubuntu. Решено поставлять в дистрибутиве ядро Linux, самое свежее на момент релиза. Соответственно, стабилизация и подготовка пакетов с ядром в процессе подготовки новых версий Ubuntu теперь может производиться не только на основе сборок уже существующего релиза ядра, но и на основе публикуемых кандидатов в релизы.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61676
#  Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump
RSS-bot (tavern,2) → All  –  09:40:12 2024-08-09

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за последние три месяца. Среди прочего в новых версиях устранена уязвимость (CVE-2024-7348), помеченная как опасная (уровень опасности 8.8 из 10). Уязвимость вызвана состоянием гонки в утилите pg_dump, позволяющем атакующему, имеющему возможность создания и удаления постоянных объектов в СУБД, добиться выполнения произвольного SQL-кода с правами пользователя, под которым запускается утилита pg_dump (обычно pg_dump запускается с правами суперпользователя для резервного копирования СУБД).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61677
#  Начало открытого тестирования Pop!_OS 24.04 LTS
RSS-bot (tavern,2) → All  –  09:30:13 2024-08-09

Компания System76 объявила о начале открытого тестирования дистрибутива Pop!_OS 24.04 LTS, включающего новое рабочее окружение COSMIC, разработанное на языке Rust.

Основной особенностью нового релиза Pop!_OS 24.04 LTS, помимо его происхождения от Ubuntu 24.04 LTS (Noble Numbat) и наследования его возможностей долгосрочной поддержки, является совершенно новое рабочее окружение COSMIC, написанное на языке Rust.

Одной из основных особенностей COSMIC является его высокая скорость. На данный момент, это, наверное, одно из самых быстрых DE для linux-десктопов.

Системный трэй, который отсутствует в GNOME, присутствует в COSMIC. Это важная функция для большинства пользователей, и её наличие в COSMIC делает рабочее окружение более функциональной.

Тайлинг является одной из самых заметных функций COSMIC, он интегрирован по умолчанию и может быть включен или выключен по желанию. Вы можете настроить поведение окон для разных виртуальных рабочих столов, что делает работу ещё удобнее.

COSMIC также предлагает гибкую систему рабочих столов, позволяя выбирать горизонтальные или вертикальные рабочие пространства.

cosmic, popos

Ссылка: https://www.linux.org.ru/news/linux-general/17699466
#  Проект LibreCUDA для запуска кода CUDA на GPU NVIDIA без проприетарного Runtime
RSS-bot (tavern,2) → All  –  09:00:17 2024-08-09

В рамках проекта LibreCUDA ведётся разработка открытой реализации API драйвера CUDA, позволяющего выполнять код CUDA на GPU NVIDIA без использования проприетарного CUDA Runtime. Работа без Runtime достигается благодаря прямому обращению к оборудованию, используя предоставляемые драйвером ioctl-вызовы и манипулируя очередью команд через MMIO (Memory-mapped I/O). Код проекта написан на языке Си и распространяется под лицензией MIT.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61675
#  Первый альфа-выпуск среды рабочего стола COSMIC
RSS-bot (tavern,2) → All  –  19:30:20 2024-08-08

После почти двух лет разработки компания компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, представила первый альфа-выпуск среды рабочего стола COSMIC, написанной на языке Rust (не путать со старым COSMIC, который был основан на GNOME Shell). Сформировано два iso-образа с COSMIC - для систем с GPU NVIDIA (3 ГБ) и Intel/AMD (2.6 ГБ), построенных на основе дистрибутива Pop!_OS 24.04. Также доступны готовые пакеты для Fedora, NixOS, Arch Linux и Serpent OS.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61674
#  Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie
RSS-bot (tavern,2) → All  –  07:10:11 2024-08-08

Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V и раскрыли сведения об уязвимости, получившей кодовое имя GhostWrite. Уязвимость затрагивает RISC-V-процессоры XuanTie C910, производимые китайской компанией T-Head (подразделение Alibaba) и развиваемые в форме открытых проектов. Уязвимость даёт возможность атакующему, имеющему непривилегированный ограниченный доступ к системе, добиться чтения и записи в любые области физической памяти, а также получить доступ к управлению периферийными устройствами, такими как сетевые карты, использующим MMIO (Memory-Mapped Input/Output).

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61671
#  Hyprland 0.42 — теперь без зависимости от wlroots
RSS-bot (tavern,2) → All  –  05:50:18 2024-08-08

Вышла версия 0.42 тайлингового Wayland-композитора Hyprland, нацеленного на кастомизируемость и высокую производительность.
Композитор написан на языке C++ и распространяется по лицензии BSD-3.

#### Основные изменения и улучшения:

( читать дальше... )

c++, hyprland, wayland, wlroots

Ссылка: https://www.linux.org.ru/news/opensource/17698751
#  Выпуск Puppeteer 23, библиотеки для автоматизации управления браузером
RSS-bot (tavern,2) → All  –  19:30:15 2024-08-07

Представлен выпуск JavaScript-библиотеки Puppeteer 23, предназначенной для автоматизации управления web-браузерами. Библиотека подходит как для автоматического выполнения типовых операций с браузером, так и для проведения тестирования браузеров и симуляции работы пользователей. Код проекта написан на языке TypeScript с использованием Node.js и распространяется под лицензией Apache 2.0.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61670
#  Доступен Vortex 2.2, открытый GPGPU на базе архитектуры RISC-V
RSS-bot (tavern,2) → All  –  09:40:15 2024-08-07

Опубликован выпуск проекта Vortex 2.2, развивающего открытый GPGPU на базе архитектуры набора команд RISC-V, рассчитанный на выполнение параллельных вычислений с использованием API OpenCL и модели выполнения SIMT (Single Instruction, Multiple Threads). Проект также может быть использован при проведении исследований в области 3D-графики и при разработке новых архитектур GPU. Схемы, описания аппаратных блоков на языке Verilog, симулятор, драйверы и сопутствующая проектная документация распространяются под лицензией Apache 2.0.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61669
#  Требования юристов AMD привели к удалению части кода ZLUDA, открытой реализации CUDA
RSS-bot (tavern,2) → All  –  07:50:13 2024-08-07

Анджей Яник (Andrzej Janik), известный своей работой по созданию реализаций технологии CUDA для GPU Intel и AMD, был вынужден по требованию компании AMD убрать из открытого доступа часть кода открытого проекта ZLUDA, позволяющего выполнять немодифицированные CUDA-приложения на системах с GPU AMD, используя стек ROCm и runtime HIP (Heterogeneous-computing Interface for Portability). Отдельно отмечается, что каких-либо связанных с проектом ZLUDA обращений от компании NVIDIA, которой принадлежит права на технологию CUDA, разработчику не поступало.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61667
#  Firefox 129
RSS-bot (tavern,2) → All  –  06:50:12 2024-08-07

Доступен Firefox 129.

( читать дальше... )

firefox, mozilla

Ссылка: https://www.linux.org.ru/news/mozilla/17697827
#  Обновление Chrome 127.0.6533.99 с устранением критической уязвимости
RSS-bot (tavern,2) → All  –  05:50:13 2024-08-07

Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость вызвана выходом за границы буфера в прослойке ANGLE, отвечающей за трансляцию вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL, Metal и Vulkan.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61668
#  Релиз Firefox 129
RSS-bot (tavern,2) → All  –  15:30:18 2024-08-06

Состоялся релиз web-браузера Firefox 129 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.14.0 и 128.1.0. На стадию бета-тестирования переведена ветка Firefox 130, релиз которой намечен на 3 сентября.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61666
#  Google экспериментирует со встраиванием в Chrome большой языковой модели
RSS-bot (tavern,2) → All  –  07:30:14 2024-08-06

Компания Google объявила о проведении эксперимента по встраиванию в Chrome большой языковой модели машинного обучения. Для доступа к модели из web-приложений и браузерных дополнений предложен API Prompt, позволяющий отправлять запросы на естественном языке, по аналогии с чатботами. Предполагается, что встроенная в браузер большая языковая модель упростит выполнение AI-задач в web-приложениях и позволит не заботиться об установке и управления языковыми моделями.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61665
Powered by iii-php v0.11