Size: a a a

2021 February 17
opennet.ru
Выпуск минималистичного дистрибутива Tiny Core Linux 12

Состоялся релиз минималистичного Linux дистрибутива Tiny Core Linux 12.0, который может работать на системах с 48 Мб ОЗУ. Графическое окружение дистрибутива построено на основе X-сервера Tiny X, тулкита FLTK и оконного менеджера FLWM. Дистрибутив загружается целиком в ОЗУ и работает из памяти. В новом выпуске произведено обновление системных компонентов, включая ядро Linux 5.10.3, busybox 1.33.0, Glibc 2.32, GCC 10.2.0, binutils 2.35.1.

https://www.opennet.ru/opennews/art.shtml?num=54607
источник
opennet.ru
Релиз дистрибутива для создания межсетевых экранов pfSense 2.5.0

Состоялся релиз компактного дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense 2.5.0. Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и активным использованием pf и ALTQ. Для загрузки подготовлен iso-образ для архитектуры amd64, размером 360 МБ.

https://www.opennet.ru/opennews/art.shtml?num=54608
источник
2021 February 18
opennet.ru
Релиз видео конвертера Cine Encoder 3.1 для работы с HDR видео в ОС Linux

Вышла новая версия видео конвертера Cine Encoder 3.1 для работы с HDR видео в ОС Linux. Программа написана на языке С++, использует в своей работе утилиты FFmpeg, MkvToolNix и MediaInfo, и распространяется под лицензией GPLv3. Существуют пакеты под основные дистрибутивы: Debian, Ubuntu, Fedora, Arch Linux.

https://www.opennet.ru/opennews/art.shtml?num=54609
источник
opennet.ru
Уязвимость в DNS-сервере BIND, не исключающая удалённое выполнение кода

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.28 и 9.16.12, а также находящейся в разработке экспериментальной ветки 9.17.10. В новых выпусках устранена уязвимость (CVE-2020-8625), приводящая к переполнению буфера и потенциально способная привести к удалённому выполнению кода злоумышленника. Следов наличия рабочих эксплоитов пока не выявлено.

https://www.opennet.ru/opennews/art.shtml?num=54611
источник
opennet.ru
Компания Oracle выпустила ядро Unbreakable Enterprise Kernel R5U5

Компания Oracle выпустила пятое функциональное обновление для ядра Unbreakable Enterprise Kernel R5, позиционируемого для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром из Red Hat Enterprise Linux. Ядро доступно  для архитектур x86_64 и ARM64 (aarch64). Исходные тексты ядра, включая разбивку на отдельные патчи, опубликованы в публичном Git-репозитории Oracle.

https://www.opennet.ru/opennews/art.shtml?num=54612
источник
opennet.ru
Эмуляция сборки Red Hat Enterprise Linux на базе Fedora Rawhide

Разработчики Fedora Linux объявили о формировании SIG-группы (Special Interest Group) для сопровождения проекта ELN (Enterprise Linux Next), нацеленного на предоставление непрерывно формируемых сборок Red Hat Enterprise Linux на базе репозитория Fedora Rawhide. Процесс разработки новых веток RHEL подразумевает создание раз в три года ответвления от Fedorа, которое некоторое время развивается отдельно, до его доведения до конечного продукта. ELN позволит эмулировать сборки Red Hat Enterprise Linux на основе среза из репозитория Fedora Rawhide, созданного в произвольный момент.

https://www.opennet.ru/opennews/art.shtml?num=54613
источник
opennet.ru
Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust

Опубликован выпуск пакета uefi-rs 0.8 с обвязкой для интерфейсов UEFI, написанной на языке Rust. Пакет позволяет создавать защищённые UEFI-приложения  на языке Rust для архитектур  x86_64 и aarch64, а также вызывать функции UEFI из системных программ. Код uefi-rs распространяется под лицензией MPL-2.0.

https://www.opennet.ru/opennews/art.shtml?num=54614
источник
opennet.ru
Google занялся продвижением средств безопасной работы с памятью в открытом ПО

Компания Google выступила с инициативой по решению проблем, вызванных небезопасной работой с памятью в открытом ПО. По данным Google 70% проблем с безопасностью в Chromium вызваны ошибками при работе с памятью, такими как обращение к буферу после освобождения связанной с ним памяти (use-after-free). Исследование Microsoft также пришло к выводу, что 70% всех уязвимостей, устраняемых в обновлениях версий, вызваны небезопасной работой с памятью. Ещё одно исследование показало, что 53 из 95 уязвимостей, выявленных в утилите curl, удалось бы избежать, если бы код был написан на языке, обеспечивающем безопасную работу с памятью.

https://www.opennet.ru/opennews/art.shtml?num=54615
источник
2021 February 19
opennet.ru
Уязвимость в Python, проявляющаяся при обработке непроверенных дробных чисел в ctypes

Доступны корректирующие выпуски языка программирования  Python 3.7.10 и 3.6.13, в которых устранена уязвимость (CVE-2021-3177), способная привести к исполнению кода при обработке непроверенных чисел с плавающей запятой в обработчиках, вызывающих функции на языке Си при помощи механизма  ctypes. Проблема также затрагивает ветки Python 3.8  и 3.9, но обновления для них пока находятся в состоянии кандидата в релизы (релиз запланирован на 1 марта).

https://www.opennet.ru/opennews/art.shtml?num=54616
источник
opennet.ru
В DNS-сервер BIND добавлена экспериментальная поддержка DNS-over-HTTPS

Разработчики DNS-сервера BIND сообщили о добавлении в экспериментальную ветку 9.17 реализации серверной поддержки технологий "DNS поверх HTTPS" (DoH, DNS over HTTPS) и DNS поверх TLS (DoT, DNS over TLS), а также механизма  XFR-over-TLS для безопасной передачи содержимого DNS-зон между серверами. DoH уже доступен для тестирования в выпуске 9.17.10 и после стабилизации будет бэкпортирован в стабильную ветку 9.16. Поддержка DoT присутствует начиная с выпуска 9.17.7.

https://www.opennet.ru/opennews/art.shtml?num=54617
источник
opennet.ru
В редакторе кода Visual Studio Code появилась поддержка Makefile

Компания Microsoft представила новое расширение для редактора кода Visual Studio Code с реализацией инструментов для сборки, отладки  и запуска проектов, использующих сборочные сценарии на базе файлов Makefile, а также для редактирвоания   Makefile и быстрого вызова make-команд. Расширение имеет встроенные настройки для более 70 открытых проектов, использующих для сборки утилиту make, включая CPython, FreeBSD, GCC, Git, ядро Linux, PostgresSQL, PHP, OpenZFS и VLC. Расширение распространяется под лицензией MIT и доступно для установки через каталог дополнений к VS Code.

https://www.opennet.ru/opennews/art.shtml?num=54618
источник
opennet.ru
Выпуск DXVK 1.8, реализации Direct3D 9/10/11 поверх API Vulkan

Сформирован выпуск прослойки DXVK 1.8, предоставляющей реализацию DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 и 11, работающую через трансляцию вызовов в API Vulkan. Для использования DXVK  требуется наличие драйверов с поддержкой API Vulkan 1.1, таких как Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 и AMDVLK.

https://www.opennet.ru/opennews/art.shtml?num=54619
источник
opennet.ru
Обновление драйвера Wayland для Wine

Компания Collabora представила  обновлённый вариант Wayland-драйвера, позволяющего запускать через Wine приложения,  использующие  GDI и OpenGL/DirectX, напрямую в окружении на базе Wayland, без применения прослойки XWayland и избавившись от привязки Wine к протоколу X11. С разработчиками Wine обсуждается включения поддержки Wayland в ветку Wine Staging с последующим переносом в основной состав Wine.

https://www.opennet.ru/opennews/art.shtml?num=54620
источник
opennet.ru
В Brave выявлена утечка через DNS сведений об открываемых в Tor-режиме onion-сайтах

В web-браузере Brave выявлена утечка через DNS данных об onion-сайтах, отрываемых в режиме приватного просмотра, в котором трафик перенаправляется через сеть Tor. Решающие проблему исправления уже приняты в кодовую базу Brave и в ближайшее время войдут в состав очередного стабильного обновления.

https://www.opennet.ru/opennews/art.shtml?num=54621
источник
2021 February 20
opennet.ru
Релиз открытого медиацентра Kodi 19.0

После двух лет с момента публикации прошлой значительной ветки состоялся релиз открытого медиацентра Kodi 19.0, ранее развивавшийся под именем XBMC.  Готовые установочные пакеты доступны для Linux, FreeBSD,  Raspberry Pi, Android, Windows, macOS, tvOS и iOS. Для Ubuntu сформирован PPA-репозиторий. Код проекта распространяется под лицензией GPLv2+.

https://www.opennet.ru/opennews/art.shtml?num=54622
источник
opennet.ru
Агентство NASA использовало Linux и открытое ПО в марсолёте Ingenuity

Представители космического агентства NASA в интервью изданию Spectrum IEEE раскрыли подробности о начинке автономного вертолёта-разведчика Ingenuity, вчера успешно приземлившегося на Марс в составе миссии Марс-2020. Особенностью проекта стало использование управляющей платы на базе SoC Snapdragon 801 от компании Qualcomm, который применяется при производстве смартфонов.

https://www.opennet.ru/opennews/art.shtml?num=54623
источник
2021 February 21
opennet.ru
Программа для организации потокового вещания msd открыта под лицензией BSD

Исходные тексты проекта msd (Multi Stream daemon) переведены на лицензию BSD, а исходный код опубликован на GitHub. Ранее в исходных текстах распространялась лишь сокращённая версия msd_lite, а основной продукт был проприетарным. Кроме изменения лицензии проведена работа по портированию на платформу macOS (ранее поддерживались FreeBSD и Linux).

https://www.opennet.ru/opennews/art.shtml?num=54625
источник
opennet.ru
В OpenBSD добавлена начальная поддержка чипа Apple M1

Марк Кеттенис (Mark Kettenis), один из активных разработчиков OpenBSD,  сообщил об успешной загрузке OpenBSD в многопользовательском режиме на устройстве Apple с процессором M1. В настоящее время не все изменения, необходимые для работы на M1, приняты в основной репозиторий кода OpenBSD, так как по сути являются хаками, однако, начало положено и над поддержкой этой платформы планируется работать в дальнейшем. В частности, в драйвер bwfm недавно была добавлена базовая поддержка wi-fi чипа Broadcom BCM4378, с которым поставляются устройства Apple на базе процессора M1.

https://www.opennet.ru/opennews/art.shtml?num=54626
источник
opennet.ru
Языку Python исполнилось 30 лет

20 февраля 1991 года Гвидо ван Россум опубликовал в группе alt.sources первый выпуск языка программирования Python, над которым работал с декабря 1989 года в рамках проекта по созданию скриптового языка для решения задач системного администрирования в операционной системе Amoeba, который был бы более высокого уровня,  чем Си, но, в отличие от Bourne shell, предоставлял бы более удобный доступ к системным вызовам ОС.

https://www.opennet.ru/opennews/art.shtml?num=54627
источник
opennet.ru
Выпуск пакетного менеджера APT 2.2

Подготовлен релиз инструментария для управления пакетами APT 2.2 (Advanced Package Tool), который вобрал изменения, накопленные в экспериментальной ветке 2.1. Кроме Debian и производных от него дистрибутивов APT также применяется в некоторых дистрибутивах на основе пакетного менеджера rpm, таких как PCLinuxOS и ALT Linux. Новый выпуск в ближайшее время будет интегрирован в ветку Debian Unstable и в пакетную базу Ubuntu (в Ubuntu 20.10 использовалась экспериментальная ветка 2.1).

https://www.opennet.ru/opennews/art.shtml?num=54629
источник