Size: a a a

2021 January 06
opennet.ru
Wasmer 1.0, инструментарий для платформонезависимых приложений на базе WebAssembly

После двух лет разработки опубликован первый значительный выпуск проекта Wasmer, развивающего runtime для выполнения модулей WebAssembly. Из областей применения Wasmer отмечается создание универсальных приложений, способных выполняться в разных операционных системах, а также организация изолированного выполнения кода, не заслуживающего доверия. В том числе.

https://www.opennet.ru/opennews/art.shtml?num=54363
источник
opennet.ru
Обновление Firefox 84.0.2 с устранением уязвимости

Опубликован корректирующий выпуск Firefox 84.0.2, в котором устранена критическая уязвимость (CVE-2020-16044), которая может привести к выполнению кода злоумышленника при обработке специально оформленного блока COOKIE-ECHO в пакете SCTP (Stream Control Transmission Protocol). Уязвимость вызвана обращением к уже освобождённой обрасти памяти в обработчике COOKIE-ECHO. Детальная информация об уязвимости пока не разглашается.

https://www.opennet.ru/opennews/art.shtml?num=54365
источник
opennet.ru
Gentoo прекращает поддержку LibreSSL в пользу OpenSSL и LibreTLS

Michał Górny уведомил о решении прекратить поддержку LibreSSL в качестве альтернативы OpenSSL. С 1 февраля 2021 года LibreSSL и относящиеся к этому пакету USE-флаги будут скрыты.

https://www.opennet.ru/opennews/art.shtml?num=54364
источник
opennet.ru
Утечка исходных текстов проектов Nissan из-за учётной записи admin/admin

В открытый доступ попало полное содержимое внутреннего Git-репозитория компании Nissan North America. Причиной утечки стал запущенный компанией Git-сервер на базе платформы Bitbucket, для доступа к которому использовалась выставленная по умолчанию учётная запись с именем "admin" и паролем "admin".

https://www.opennet.ru/opennews/art.shtml?num=54366
источник
2021 January 07
opennet.ru
Обновление Chrome 87.0.4280.141 с исправлением уязвимостей

Доступен корректирующий выпуск web-браузера Chrome 87.0.4280.141, в котором устранено 16 уязвимостей. 12 проблем помечены как опасные.

https://www.opennet.ru/opennews/art.shtml?num=54367
источник
opennet.ru
Выпуск OpenZFS 2.0.1, реализации ZFS для Linux и FreeBSD

Доступен промежуточный выпуск проекта OpenZFS 2.0.1, развивающего реализацию файловой системы ZFS для Linux и FreeBSD. Проект получил известность как "ZFS on Linux" и ранее ограничивался разработкой модуля для ядра Linux, но после переноса поддержки FreeBSD был признан основной реализацией OpenZFS и был избавлен от упоминания Linux в названии. Работа OpenZFS проверена с ядрами Linux c 3.10 по 5.10 (в прошлом выпуске поддерживались ядра, начиная с 2.6.32) и ветками FreeBSD 12.2, stable/12 и 13.0 (HEAD). Код распространяется под свободной лицензией CDDL.

https://www.opennet.ru/opennews/art.shtml?num=54368
источник
opennet.ru
Выпуск Bastille 0.8, системы управления контейнерами на основе FreeBSD Jail

Представлен выпуск  Bastille 0.8, системы для автоматизации развёртывания и управления приложениями, запускаемыми в контейнерах, изолированных при помощи механизма FreeBSD Jail. Код написан на Shell и распространяется под лицензией BSD. Проектом также развивается коллекция шаблонов для быстрого запуска контейнеров типовых приложений, в которой представлены не только серверные (nginx, mysql, wordpress, asterisk, redis, postfix, elasticsearch и т.п.), но и пользовательские приложения (firefox).

https://www.opennet.ru/opennews/art.shtml?num=54370
источник
opennet.ru
Выпуск платформы PeerTube 3.0 с поддержкой децентрализованного потокового вещания

Доступен  выпуск децентрализованной платформы для организации  видеохостинга и видеовещания PeerTube 3.0. PeerTube предлагает независимую от отдельных поставщиков альтернативу YouTube, Dailymotion и Vimeo, использующую  сеть распространения контента на базе P2P-коммуникаций и связывания между собой браузеров посетителей. Наработки проекта распространяются под лицензией AGPLv3.

https://www.opennet.ru/opennews/art.shtml?num=54372
источник
2021 January 08
opennet.ru
Компания Apple открыла ядро и системные компоненты macOS 11.0 "Big Sur"

Компания Apple опубликовала исходные тексты низкоуровневых системных компонентов операционной системы macOS 11.0 (Big Sur),  в которых используется свободное программное обеспечение, включая ядро XNU, составные части Darwin и прочие компоненты, программы и библиотеки, не связанные с GUI. Всего опубликовано 190 пакетов с исходными текстами.

https://www.opennet.ru/opennews/art.shtml?num=54373
источник
opennet.ru
Релиз дистрибутива Slacko Puppy 7.0

Спустя четыре года с момента прошлого обновления подготовлен новый выпуск минималистичного дистрибутива Slacko Puppy 7.0, использующего пакетную базу Slackware и технологии Puppy Linux, такие как система сборки Woof-CE. Дистрибутив бинарно совместим со Slackware Linux, но также позволяет устанавливать и PET-пакеты, специально созданные для Puppy Linux.  Дистрибутив изначально позиционируется для работы на устаревшем оборудовании. Минимальное требование к размеру ОЗУ - 128 Мб. Размер загрузочного образа 340 МБ (x86_64, i686).

https://www.opennet.ru/opennews/art.shtml?num=54374
источник
opennet.ru
Изменение модели формирования релизов DNS-сервера BIND. BIND 9.18 отложен на следующий год

Консорциум ISC объявил о переходе на новую модель формирования релизов. Новый стабильные ветки теперь будут формироваться раз в два года, а не раз в год. Кроме того, новая модель позволит увеличить время сопровождения веток до 4 лет. Таким образов ветка 9.16 будет сопровождаться до 2024 года, а релиз 9.18 выйдет только в 2022 году.

https://www.opennet.ru/opennews/art.shtml?num=54375
источник
opennet.ru
Релиз GNU tar 1.33

После почти года разработки представлен новый стабильный релиз архиватора GNU Tar 1.33. В новом выпуске.

https://www.opennet.ru/opennews/art.shtml?num=54376
источник
opennet.ru
Выпуск проприетарного драйвера NVIDIA 460.32

Компания NVIDIA опубликовала первый стабильный выпуск новой ветки проприетарного драйвера NVIDIA 460.32.03. Ветка будет развиваться в рамках длительного цикла поддержки (LTS) до января 2022 года. Драйвер доступен для Linux (ARM, x86_64), FreeBSD (x86_64) и Solaris (x86_64).

https://www.opennet.ru/opennews/art.shtml?num=54377
источник
opennet.ru
Выпуск стандартной Си-библиотеки PicoLibc 1.5

Кит Паккард (Keith Packard), активный разработчик Debian, лидер проекта X.Org и создатель множества X-расширений, включая XRender, XComposite и XRandR, опубликовал выпуск стандартной Си-библиотеки PicoLibc 1.5, развиваемой для применения на встраиваемых устройствах с ограниченным размером постоянного хранилища и оперативной памяти. При разработке часть кода заимствована из  библиотеки newlib от проекта Сygwin и AVR Libc, развивавшейся для микроконтроллеров Atmel AVR. Код PicoLibc распространяется под лицензией BSD. Поддерживается сборка библиотеки для архитектур ARM (32-bit), i386,  RISC-V, x86_64  и  PowerPC.

https://www.opennet.ru/opennews/art.shtml?num=54378
источник
opennet.ru
Релиз KDE Applications 20.12.1

Представлено январское сводное обновление приложений (20.12.1), развиваемых проектом KDE. Всего в рамках  январского обновления опубликованы выпуски 224 программ,  библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице.

https://www.opennet.ru/opennews/art.shtml?num=54371
источник
opennet.ru
Релиз дистрибутива Linux Mint 20.1

Представлен релиз дистрибутива Linux Mint 20.1, продолжающий развитие ветки на основе  пакетной базы Ubuntu 20.04 LTS. Дистрибутив полностью совместим с Ubuntu, но существенно отличается подходом к организации интерфейса пользователя и подбором используемых по умолчанию приложений. Разработчики Linux Mint предоставляют десктоп-окружение, соответствующее классическим канонам организации рабочего стола, которое является более привычным для пользователей, не принимающих новые методы построения интерфейса GNOME 3. Для загрузки доступны DVD-сборки на базе оболочек MATE 1.24 (1.9 ГБ),  Cinnamon 4.8 (1.9 ГБ) и Xfce 4.14 (1.8 Гб). Linux Mint 20 отнесён к выпускам с длительным сроком поддержи (LTS), обновления для которого будут формироваться до 2025 года.

https://www.opennet.ru/opennews/art.shtml?num=54380
источник
2021 January 09
opennet.ru
Лицензия сканера безопасности NMAP признана несовместимой с Fedora

Разработчики проекта Fedora проанализировали лицензию NPSL, на которую недавно перешёл сканер сетевой безопасности Nmap, и пришли к выводу, что она не соответствует требованиям к лицензиям на код, допустимым для использования в дистрибутиве. Таким образом новые выпуски Nmap и других пакеты с компонентами, распространяемыми под лицензией NPSL, не смогут входить в состав официальных репозиториев Fedora, EPEL и COPRs.

https://www.opennet.ru/opennews/art.shtml?num=54382
источник
opennet.ru
Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафике

Компания Mozilla объявила о  добавлении в выпуск Firefox 85, намеченный на 26 января, поддержки механизма ECH (Encrypted Client Hello) для шифрования информации о параметрах TLS-сеансов, таких как запрошенное доменное имя. Для включения ECH в about:config следует активировать настройки network.dns.echconfig.enabled и network.dns.use_https_rr_as_altsvc. Поддержка тестируемого на протяжении последних двух лет механизма ESNI (Encrypted Server Name Indication) в Firefox 85 будет прекращена, но какое-то время сохранится в ESR-выпусках Firefox.

https://www.opennet.ru/opennews/art.shtml?num=54384
источник
2021 January 10
opennet.ru
Выявлен метод клонирования ключей из криптографических токенов на базе чипов NXP

Исследователи безопасности из компании NinjaLab разработали новый вид атаки по сторонним каналам (CVE-2021-3011),  позволяющей клонировать ECDSA-ключи, хранимые в USB-токенах на базе чипов NXP. Атака продемонстрирована для токенов двухфакторной аутентификции Google Titan на базе чипа NXP A700X, но теоретически применима и для криптографических токенов Yubico и Feitian, использующих тот же чип.

https://www.opennet.ru/opennews/art.shtml?num=54385
источник
2021 January 11
opennet.ru
Дистрибутив Tails перейдёт на использование Wayland

Разработчики специализированного дистрибутива Tails (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть, опубликовали планы по развитию проекта в 2021 году. Наиболее заметным изменением станет перевод пользовательского окружения на использование протокола Wayland, что позволит повысить защищённость всех графических приложений за счёт улучшения контроля за тем, как приложения взаимодействуют с системой. Например, в отличие от X11 в Wayland  ввод и вывод  изолирован для каждого окна, и клиент лишён возможности доступа к содержимому окон других клиентов, а также не может перехватывать связанные с другими окнами события ввода.

https://www.opennet.ru/opennews/art.shtml?num=54387
источник