Size: a a a

2021 November 03
opennet.ru
Началось бета-тестирование Red Hat Enterprise Linux 9

Компания Red Hat представила первую бета-версию дистрибутива Red Hat Enterprise Linux 9. Готовые установочные образы подготовлены для зарегистрированных пользователей Red Hat Customer Portal. Репозитории с пакетами доступны без ограничений  для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64 (ARM64). Исходные тексты rpm-пакетов Red Hat Enterprise Linux 9 размещены в  Git-репозиторий CentOS. Релиз ожидается в первой половине следующего года. В соответствии с  10-летним циклом поддержки дистрибутива RHEL 9 будет сопровождаться до 2032 года. Обновления для RHEL 7 продолжат выпускаться до 30 июня 2024 года, RHEL 8 - до 31 мая 2029 года.

https://www.opennet.ru/opennews/art.shtml?num=56095
источник
2021 November 04
opennet.ru
Выпуск nginx 1.21.4

Сформирован выпуск основной ветки nginx 1.21.4, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.20 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей).

https://www.opennet.ru/opennews/art.shtml?num=56096
источник
opennet.ru
Обновление свободного антивирусного пакета ClamAV 0.104.1

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 0.104.1 и  0.103.4. Напомним, что проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2.

https://www.opennet.ru/opennews/art.shtml?num=56097
источник
opennet.ru
Открыт код Luau, варианта языка Lua с проверкой типов

Объявлено об открытии исходных текстов и публикации первого отдельного выпуска языка программирования Luau, продолжающего развитие языка Lua и обратно совместимого с Lua 5.1. Язык Luau предназначен в основном для встраивания обработчиков сценариев в приложения и нацелен на достижение высокой производительности и низкого потребления ресурсов. Код проекта написан на языке C++ и открыт под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=56098
источник
opennet.ru
Google представил платформу бессерверных вычислений Knative 1.0

Компания Google представила стабильный релиз платформы Knative 1.0, предназначенной для создания инфраструктуры бессерверных вычислений, развёртываемой поверх системы контейнерной изоляции на базе платформы Kubernetes. Кроме Google в разработке Knative также принимают участие такие компании, как IBM, Red Hat, SAP и VMware. Выпуск Knative 1.0 ознаменовал стабилизацию API для разработки приложений, который отныне не будет меняться и сохранит обратную совместимость. Код проекта написан на языке Go и распространяется под лицензией Apache 2.0.

https://www.opennet.ru/opennews/art.shtml?num=56102
источник
2021 November 05
opennet.ru
В NPM-пакет coa, насчитывающий 9 млн загрузок в неделю, внедрено вредоносное ПО

Злоумышленникам удалось получить контроль над NPM-пакетом coa и выпустить обновления  2.0.3, 2.0.4, 2.1.1, 2.1.3 и 3.1.3, включающие вредоносные изменения. Пакет coa, предоставляющий функции для разбора аргументов командной строки, насчитывает около 9 млн загрузок в неделю и используется в качестве зависимости у 159 других NPM-пакетов, включая react-scripts и vue/cli-service.  Администрация NPM уже удалила выпуск с вредоносными изменениями и заблокировала публикацию новых версий до возвращения доступа к репозиторию основного разработчика.

https://www.opennet.ru/opennews/art.shtml?num=56104
источник
opennet.ru
Удалённая уязвимость в реализации протокола TIPC в ядре Linux

В поставляемой в ядре Linux реализации сетевого протокола TIPC (Transparent Inter-process Communication) выявлена критическая уязвимость (CVE-2021-43267), позволяющая удалённо через отправку специально оформленного сетевого пакета добиться выполнения своего кода с привилегиями ядра. Опасность проблемы сглаживает то, что для атаки требуется явное включение поддержки TIPC в системе (загрузка и настройка модуля ядра tipc.ko), которая в неспециализированных дистрибутивах Linux не производится по умолчанию.

https://www.opennet.ru/opennews/art.shtml?num=56101
источник
opennet.ru
Изменение правил каталога дополнений к Firefox

Компания Mozilla предупредила об изменении правил каталога дополнений к Firefox (Mozilla AMO) с целью повышения безопасности и конфиденциальности пользователей, а также отражения новых потребностей экосистемы. Новая редакция правил каталога вступит в силу 1 декабря 2021 года.

https://www.opennet.ru/opennews/art.shtml?num=56103
источник
opennet.ru
Релиз проприератного BitTorrent-клиента Tixati 2.86

Состоялся релиз бесплатного проприетарного торрент-клиента Tixati 2.86, доступного для Windows и Linux. Tixati отличается предоставлением пользователю расширенного контроля над торрентами при  потреблении памяти, сравнимом с такими клиентами как µTorrent и Halite. Linux-версия использует интерфейс GTK2.

https://www.opennet.ru/opennews/art.shtml?num=56105
источник
opennet.ru
Выпуск графического окружения LXQt 1.0

После полугода разработки состоялся релиз пользовательского окружения LXQt 1.0 (Qt Lightweight Desktop Environment), развиваемого объединённой командой разработчиков проектов LXDE и Razor-qt.  Интерфейс LXQt продолжает следовать идеям классической организации рабочего стола, привнося современное оформление и приёмы, увеличивающие удобство работы. LXQt позиционируется как легковесное, модульное, быстрое и удобное продолжение развития рабочих столов Razor-qt и LXDE, вобравшее лучшие черты обеих оболочек.  Код размещён на GitHub и поставляется под лицензиями GPL 2.0+ и LGPL 2.1+. Появление готовых сборок ожидается для Ubuntu (LXQt по умолчанию предлагается в Lubuntu), Arch Linux,  Fedora, openSUSE, Mageia, FreeBSD, ROSA и  ALT Linux.

https://www.opennet.ru/opennews/art.shtml?num=56108
источник
opennet.ru
Захват контроля над уязвимыми серверами GitLab для вовлечения в проведение DDoS-атак

Компания GitLab предупредила пользователей об увеличении активности злоумышленников, связанной с эксплуатацией критической уязвимости CVE-2021-22205, позволяющей удалённо без прохождения аутентификации выполнить свой код на сервере, на котором используется платформа для организации совместной разработки GitLab.

https://www.opennet.ru/opennews/art.shtml?num=56110
источник
2021 November 06
opennet.ru
Выпуск дистрибутива Tails 4.24

Опубликован релиз специализированного дистрибутива Tails 4.24 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.1 ГБ.

https://www.opennet.ru/opennews/art.shtml?num=56112
источник
opennet.ru
Выпуск Wine 6.21 и Wine staging 6.21

Состоялся  выпуск  экспериментальной ветки открытой реализации WinAPI  - Wine 6.21. С момента выпуска версии 6.20 было закрыто 26 отчётов об ошибках и внесено 415 изменений.

https://www.opennet.ru/opennews/art.shtml?num=56113
источник
opennet.ru
Выпуск Tcl/Tk 8.6.12

После 10 месяцев разработки представлен релиз Tcl/Tk 8.6.12, динамического языка программирования, распространяемого совместно с кроссплатформенной библиотекой базовых элементов графического интерфейса. Несмотря на то, что основное распространение Tcl получил для создания интерфейсов пользователя и как встраиваемый язык, Tcl также подходит для других задач. Например, для web-разработки, создания сетевых приложений, администрирования систем и тестирования.  Код проекта распространяется под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=56114
источник
opennet.ru
Выпуск игры Free Heroes of Might and Magic II (fheroes2) - 0.9.9

Доступен выпуск проекта fheroes2 0.9.9, пытающегося воссоздать игру Heroes of Might and Magic II. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II.

https://www.opennet.ru/opennews/art.shtml?num=56115
источник
opennet.ru
LibreWolf 94 - вариант Firefox, сфокусированный на конфиденциальности и безопасности

Доступен  web-браузер LibreWolf 94, представляющий собой пересборку Firefox 94 c изменениями, нацеленными на повышение безопасности и конфиденциальности. Проект развивается сообществом энтузиастов. Изменения публикуются под лицензией MPL 2.0 (Mozilla Public License). Сборки формируются для Linux (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS и Windows.

https://www.opennet.ru/opennews/art.shtml?num=56116
источник
2021 November 07
opennet.ru
Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля

В коммутаторах Cisco Catalyst серии PON CGP-ONT-* (Passive Optical Network) выявлена критическая проблема с безопасностью (CVE-2021-34795), позволяющая при включении протокола telnet подключиться к коммутатору с правами администратора, используя заранее известную отладочную учётную запись, оставленную  производителем в прошивке. Проблема проявляется только при активации в настройках возможности доступа через telnet, который отключён по умолчанию.

https://www.opennet.ru/opennews/art.shtml?num=56118
источник
opennet.ru
Выпуск криптографической библиотеки wolfSSL 5.0.0

Доступен новый выпуск компактной криптографической библиотеки wolfSSL 5.0.0, оптимизированной для использования на встраиваемых устройствах с ограниченными ресурсами процессора и памяти, таких как устройства интернета вещей, системы умного дома, автомобильные информационные системы, маршрутизаторы и мобильные телефоны. Код написан на языке Си и распространяется под лицензией GPLv2.

https://www.opennet.ru/opennews/art.shtml?num=56119
источник
opennet.ru
Выпуск Snoop 1.3.1, OSINT-инструмента для сбора информации о пользователе из открытых источников

Опубликован выпуск проекта Snoop 1.3.1, развивающего криминалистический OSINT-инструмент, который разыскивает учётные записи пользователей в публичных данных (разведка на основе открытых источников). Программа анализирует различные сайты, форумы и социальные сети на предмет наличия искомого имени пользователя, т.е. позволяет определить на каких сайтах имеется пользователь с указанным ником. Проект разработан на материалах исследовательской работы в области скрапинга публичных данных. Сборки подготовлены для Linux и Windows.

https://www.opennet.ru/opennews/art.shtml?num=56120
источник
2021 November 08
opennet.ru
Компания System76 работает над созданием нового пользовательского окружения

Майкл Мёрфи (Michael Aaron Murphy), лидер разработчиков дистрибутива Pop!_OS и участник разработки операционной системы Redox, подтвердил сведения о разработке компанией  System76 нового окружения рабочего стола, не основанного на GNOME Shell и написанного на языке Rust.

https://www.opennet.ru/opennews/art.shtml?num=56122
источник