Size: a a a

2021 June 18
opennet.ru
Выпуск Rust 1.53. Google профинансирует добавление поддержки Rust в ядро Linux

Опубликован релиз языка системного программирования Rust 1.53, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью, обеспечивает автоматическое управление памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

https://www.opennet.ru/opennews/art.shtml?num=55349
источник
opennet.ru
Доступен Wasmer 2.0, инструментарий для создания приложений на базе WebAssembly

Состоялся второй значительный выпуск проекта Wasmer, развивающего runtime для выполнения модулей WebAssembly, который можно использовать для создания универсальных приложений, способных выполняться в разных операционных системах, а также для изолированного выполнения кода, не заслуживающего доверия. Код проекта написан на языке Rust и распространяется под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=55350
источник
2021 June 19
opennet.ru
Выпуск Wine 6.11 и Wine staging 6.11

Состоялся  выпуск  экспериментальной ветки открытой реализации WinAPI  - Wine 6.11. С момента выпуска версии 6.10 было закрыто 33 отчёта об ошибках и внесено 290 изменений.

https://www.opennet.ru/opennews/art.shtml?num=55352
источник
opennet.ru
Обновление OpenVPN 2.5.3. Отключение Opera VPN и VyprVPN в РФ

Подготовлен корректирующий выпуск OpenVPN 2.5.3, пакета для создания виртуальных частных сетей, позволяющего организовать шифрованное соединение между двумя клиентскими машинами или обеспечить работу централизованного VPN-сервера для одновременной работы нескольких клиентов. Код OpenVPN распространяется под лицензией GPLv2, готовые бинарные пакеты формируются для Debian, Ubuntu, CentOS, RHEL и Windows.

https://www.opennet.ru/opennews/art.shtml?num=55353
источник
opennet.ru
Выпуск СУБД SQLite 3.36

Опубликован релиз SQLite 3.36, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние (public domain), т.е. может использоваться без ограничений и безвозмездно в любых целях. Финансовую поддержку разработчиков SQLite осуществляет специально созданный консорциум, в который входят такие компании, как Adobe, Oracle, Mozilla, Bentley и Bloomberg.

https://www.opennet.ru/opennews/art.shtml?num=55354
источник
2021 June 20
opennet.ru
Обновление Debian 10.10

Опубликовано десятое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 81 обновление с устранением проблем со стабильностью и 55 обновлений с устранением уязвимостей.

https://www.opennet.ru/opennews/art.shtml?num=55356
источник
opennet.ru
Релиз дистрибутива Network Security Toolkit 34

После года разработки состоялся  релиз Live-дистрибутива NST 34-12743 (Network Security Toolkit), предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (x86_64) составляет 4.8 ГБ. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность  установить все созданные в рамках проекта NST наработки в уже установленную систему.  Дистрибутив построен на базе Fedora 34 и допускает установку дополнительных пакетов из внешних репозиториев, совместимых с Fedora Linux.

https://www.opennet.ru/opennews/art.shtml?num=55357
источник
opennet.ru
Опубликован web-браузер Min 1.20

Доступен релиз web-браузера Min 1.20, предлагающего минималистичный интерфейс, построенный вокруг манипуляций с адресной строкой. Браузер создан с использованием платформы Electron, позволяющей создавать обособленные приложения на основе движка Chromium и платформы Node.js. Интерфейс Min написан на JavaScript, CSS и HTML. Код распространяется под лицензией Apache 2.0. Сборки сформированы для Linux, macOS и Windows.

https://www.opennet.ru/opennews/art.shtml?num=55358
источник
opennet.ru
Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM

В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неисправленной (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch).

https://www.opennet.ru/opennews/art.shtml?num=55359
источник
2021 June 21
opennet.ru
Linux-репозитории Microsoft оказались выведены из строя почти на сутки

Репозиторий packages.microsoft.com, через который для различных дистрибутивов Linux распространяются пакеты c продуктами Microsoft, в течение более чем 22 часов находился в  неработоспособном состоянии. В том числе оказались недоступны для установки Linux-версии .NET Core, Microsoft Teams и Microsoft SQL Server, а также различные devops-обработчики Azure. Детали инцидента не раскрываются, упоминается лишь, что проблемы возникли из-за регрессивных изменений в процессе плановых работ.

https://www.opennet.ru/opennews/art.shtml?num=55361
источник
opennet.ru
В NixOS обеспечена поддержка повторяемых сборок для iso-образа

Разработчики дистрибутива NixOS сообщили о реализации поддержки верификации целостности минимального iso-образа (iso_minimal.x86_64-linux) при помощи механизма повторяемых сборок. Ранее повторяемые сборки были доступны на уровне отдельных пакетов, а теперь расширены и для всего iso-образа. Любой пользователь может сформировать iso-образ, полностью идентичный с предоставляемым для загрузки iso-образом, и убедиться, что он собран из предоставляемых исходных текстов и не содержит скрытых изменений. Для автоматизации проверки iso-образа NixOS при помощи повторяемых сборок подготовлен специальный скрипт. На следующем этапе повторяемые сборки планируется обеспечить для полного iso-образа с рабочим столом GNOME.

https://www.opennet.ru/opennews/art.shtml?num=55362
источник
opennet.ru
W3C стандартизировал API Web Audio

Консорциум W3C объявил о придании  API Web Audio статуса рекомендованного стандарта. Спецификация Web Audio описывает высокоуровневый программный интерфейс, позволяющий разрабатывать на языке JavaScript web-приложения для синтеза и обработки звука, работающие в web-браузере и не требующие использования дополнительных плагинов.   Из областей применения Web Audio отмечается  добавление на страницы звуковых эффектов, разработка web-приложения для обработки, записи, воспроизведения и создания музыки, использование в играх, визуализация  звука. В браузерах API Web Audio поддерживается начиная с Firefox 35 и Chrome 14.

https://www.opennet.ru/opennews/art.shtml?num=55363
источник
opennet.ru
Релиз дистрибутива Rocky Linux 8.4, идущего на смену CentOS

Состоялся релиз дистрибутива Rocky Linux 8.4, нацеленного на создание новой свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat приняла решение прекратить поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально.  Сборки Rocky Linux подготовлены для архитектур x86_64 и aarch64.

https://www.opennet.ru/opennews/art.shtml?num=55365
источник
2021 June 22
opennet.ru
Утечка хэшей паролей Whois-сервиса интернет-регистратора APNIC

Регистратор APNIC, отвечающий за распределение IP-адресов в Азиатско-Тихоокеанском регионе, сообщил об инциденте, в результате которого в открытый доступ попал SQL-дамп сервиса Whois, включающий конфиденциальные данные и хэши паролей. Примечательно, что это не первая утечка персональных данных в APNIC - в 2017 году база Whois по уже попадала в открытый доступ и тоже по недосмотру персонала.

https://www.opennet.ru/opennews/art.shtml?num=55367
источник
opennet.ru
Обновление Tor Browser 10.0.18

Доступна новая версия браузера Tor Browser 10.0.18, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows, macOS и Android.

https://www.opennet.ru/opennews/art.shtml?num=55369
источник
opennet.ru
Релиз библиотеки визуализации plotly.pyplotly.py 5.0

Доступен новый выпуск Python-библиотеки plotly.py 5.0, предоставляющей средства для визуализации данных и различных видов статистики. Для отрисовки используется библиотека plotly.js, поддерживающая более 30 типов 2D и 3D графиков, диаграмм и карт (результат сохраняется в форме изображения или HTML-файла для интерактивного отображения в браузере). Код plotly.py распространяется под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=55366
источник
opennet.ru
Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre

В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти  в результате создания условий для спекулятивного выполнения определённых операций. Для атаки Spectre требуется наличие в привилегированном коде определённой последовательности команд, приводящих к спекулятивному выполнению инструкций. Через манипуляцию с передаваемыми для выполнения BPF-программами можно добиться генерации подобных инструкций в еBPF и добиться утечки по сторонним каналам содержимого памяти ядра и произвольных областей физической памяти.

https://www.opennet.ru/opennews/art.shtml?num=55371
источник
opennet.ru
Выпуск проприетарного драйвера NVIDIA 470.42.01

Компания NVIDIA опубликовала выпуск новой ветки проприетарного драйвера NVIDIA 470.42.01, которая пока находится на стадии бета-тестирования. Драйвер доступен для Linux (ARM, x86_64), FreeBSD (x86_64) и Solaris (x86_64).

https://www.opennet.ru/opennews/art.shtml?num=55372
источник
2021 June 23
opennet.ru
Ошибка в BIND 9.16.17, приводящая к неверной обработке символа W в DNS-запросах

Опубликованы корректирующие обновления стабильной ветки DNS-сервера BIND 9.16.18 и находящейся в разработке экспериментальной ветки 9.17.15,  в которых устранена серьёзная ошибка, появившаяся в выпусках BIND 9.16.17 и 9.17.14, опубликованных на прошлой неделе (на следующий день после данных релизов разработчики предупредили о наличии проблемы и рекомендовали не устанавливать версии 9.16.17 и 9.17.14).

https://www.opennet.ru/opennews/art.shtml?num=55373
источник
opennet.ru
Доступна сборка Android-x86 8.1-r6

Разработчики проекта Android-x86,  в рамках которого силами независимого сообщества осуществляется развитие порта платформы Android для архитектуры x86, опубликовали шестой стабильный выпуск сборки на базе платформы Android 8.1. В сборку включены исправления и дополнения, улучшающие работу Android  на архитектуре x86. Для загрузки подготовлены универсальные Live-сборки Android-x86 8.1-r6 для архитектур x86 32-bit (640 МБ) и x86_64 (847 МБ), пригодные для использования на типовых ноутбуках и планшетных ПК. Дополнительно подготовлен rpm-пакет для установки Android-окружения в дистрибутивах Linux.

https://www.opennet.ru/opennews/art.shtml?num=55374
источник