Size: a a a

2021 December 04
opennet.ru
Бывший сотрудник Ubiquiti арестован по обвинению во взломе

Январская история с незаконным доступом в сеть производителя сетевого оборудования Ubiquiti получила неожиданное продолжение. 1 декабря ФБР и прокуратура Нью-Йорка объявили об аресте бывшего сотрудника Ubiquiti Николаса Шарпа (Nickolas Sharp). Ему предъявлены обвинения в незаконном доступе к компьютерным системам, вымогательстве, мошенничестве с использованием телекоммуникационных систем (wire fraud) и даче ложных показаний сотрудникам ФБР.

https://www.opennet.ru/opennews/art.shtml?num=56279
источник
opennet.ru
Выпуск Wine 6.23

Состоялся  выпуск  экспериментальной ветки открытой реализации WinAPI  - Wine 6.23. С момента выпуска версии 6.22 было закрыто 48 отчётов об ошибках и внесено 410 изменений.

https://www.opennet.ru/opennews/art.shtml?num=56280
источник
opennet.ru
Из Mesa удалён код классических драйверов, не использующих Gallium3D

Из кодовой базы Mesa удалены все классические драйверы OpenGL и прекращена поддержка инфраструктуры для их работы. Сопровождение кода старых драйверов будет продолжено в отдельной ветке "Amber", но в основной состав Mesa данные драйверы больше входить не будут. Также из состава удалена классическая библиотека xlib, вместо которой рекомендовано использовать вариант gallium-xlib.

https://www.opennet.ru/opennews/art.shtml?num=56281
источник
opennet.ru
Выпуск свободной системы 3D-моделирования Blender 3.0

Организация Blender Foundation опубликовала выпуск   свободного пакета 3D-моделирования Blender 3.0, подходящего для решения различных задач, связанных с 3D-моделированием, 3D-графикой, разработкой компьютерных игр, симуляцией, рендерингом, композитингом, трекингом движений,  скульптурным моделированием, созданием анимации  и монтажом видео. Код распространяется под лицензией   GPL. Готовые сборки https://www.blender.org/download/ сформированы для Linux, Windows и macOS.

https://www.opennet.ru/opennews/art.shtml?num=56282
источник
2021 December 05
opennet.ru
Выпуск дистрибутива EndeavourOS 21.4

Опубликован выпуск проекта EndeavourOS 21.4 "Atlantis", пришедшего на смену дистрибутиву Antergos, развитие которого было прекращено в мае  2019 года из-за нехватки у оставшихся мэйнтейнеров свободного времени для поддержания проекта на должном уровне. Размер установочного образа 1.9 ГБ (x86_64, отдельно развивается сборка для ARM).

https://www.opennet.ru/opennews/art.shtml?num=56284
источник
opennet.ru
Представлен Blueprint - новый язык построения пользовательских интерфейсов для GTK

Джеймс Вестман (James Westman), разработчик приложения GNOME Maps, представил новый язык разметки Blueprint, предназначенный для построения интерфейсов с использованием библиотеки GTK. Код компилятора для преобразования разметки Blueprint в ui-файлы GTK написан на языке Python  и распространяется под лицензией LGPLv3.

https://www.opennet.ru/opennews/art.shtml?num=56283
источник
opennet.ru
Сформирован репозиторий EPEL 9 с пакетами из Fedora для RHEL 9 и CentOS Stream 9

Проект EPEL (Extra Packages for Enterprise Linux), занимающийся поддержанием репозитория дополнительных пакетов для RHEL и CentOS, объявил о создании варианта репозитория для дистрибутивов Red Hat Enterprise Linux 9-beta и CentOS Stream 9.  Бинарные сборки формируются для архитектур x86_64, aarch64,  ppc64le и s390x.

https://www.opennet.ru/opennews/art.shtml?num=56285
источник
2021 December 06
opennet.ru
Релиз VeraCrypt 1.25.4, форка TrueCrypt

После года разработки опубликован выпуск  проекта VeraCrypt 1.25.4, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. Разработанный проектом VeraCrypt код распространяется под лицензией Apache 2.0, а заимствования из TrueCrypt продолжают поставляться под лицензией TrueCrypt License 3.0. Готовые сборки формируются  для Linux, FreeBSD, Windows и macOS.

https://www.opennet.ru/opennews/art.shtml?num=56286
источник
opennet.ru
Один из разработчиков MySQL раскритиковал проект и рекомендовал использовать PostgreSQL

Штайнар Гундерсон (Steinar H. Gunderson), один из авторов библиотеки сжатия Snappy и участник разработки IPv6, объявил о возвращении в компанию Google, в которой в своё время занимался разработкой сервисов поиска по изображениям и offline-картами, но теперь будет вовлечён в разработку браузера Chrome. До этого Штайнар в течение пяти лет работал в Oracle над модернизацией оптимизатора СУБД MySQL. Заметка Штайнара примечательна критическим отношением к перспективам MySQL и рекомендацией переходить на PostgreSQL.

https://www.opennet.ru/opennews/art.shtml?num=56287
источник
opennet.ru
Выпуск гипервизоров Xen 4.16 и Intel Cloud Hypervisor 20.0

После восьми месяцев разработки опубликован релиз свободного гипервизора Xen 4.16. В разработке нового выпуска приняли участие такие компании, как   Amazon, Arm, Bitdefender, Citrix и EPAM Systems. Выпуск обновлений для ветки Xen 4.16 продлится до 2 июня 2023 года, а публикация исправлений уязвимостей до 2 декабря 2024 года.

https://www.opennet.ru/opennews/art.shtml?num=56278
источник
opennet.ru
Обновление LibreOffice 7.2.4 и 7.1.8 с устранением уязвимости

Организация The Document Foundation объявила о выходе  корректирующих выпусков свободного офисного пакета LibreOffice 7.2.4 и 7.1.8, в которых до версии 3.73.0 обновлена поставляемая в комплекте криптографическая библиотека NSS. Обновление связано с устранением в NSS критичкской уязвимости (CVE-2021-43527), проявляющейся в  LibreOffice. Уязвимость позволяет организовать выполнение своего кода при верификации специально оформленной цифровой подписи документа. Готовые установочные пакеты подготовлены для платформ Linux, macOS и Windows.

https://www.opennet.ru/opennews/art.shtml?num=56289
источник
opennet.ru
Quad9 проиграл апелляцию в деле о принуждении DNS-сервисов к блокировке пиратского контента

Компания Quad9 опубликовала решение суда в отношении апелляции, поданной в ответ на судебное предписание о блокировке пиратских сайтов на уровне публичных  DNS-резолверов Quad9. Суд отказался удовлетворить апелляцию и не поддержал требование о приостановке судебного запрета, ранее вынесенного по делу, инициированному компанией Sony Music. Представители Quad9 заявили, что не остановятся и попытаются обжаловать решение в суде высшей инстанции, а также направят апелляцию в защиту интересов других пользователей и организаций, на которых могут повлиять подобные блокировки.

https://www.opennet.ru/opennews/art.shtml?num=56291
источник
2021 December 07
opennet.ru
Выпуск интегрированной среды разработки Apache NetBeans 12.6

Организации Apache Software Foundation представила интегрированную среду разработки Apache NetBeans 12.6, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C/C++, JavaScript и Groovy.

https://www.opennet.ru/opennews/art.shtml?num=56294
источник
opennet.ru
Третья редакция патчей для ядра Linux с поддержкой языка Rust

Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux третий вариант компонентов для разработки драйверов устройств на языке Rust. Поддержка Rust рассматривается как экспериментальная, но уже согласована для включения в ветку linux-next. Разработка финансируется компанией Google и организацией ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета.

https://www.opennet.ru/opennews/art.shtml?num=56295
источник
opennet.ru
Доступен Nzyme 1.2.0, инструментарий для отслеживания атак на беспроводные сети

Представлен выпуск инструментария Nzyme 1.2.0, предназначенного для мониторинга эфира беспроводных сетей с целью выявления вредоносной активности, развёртывания подставных точек доступа, неавторизированных подключений и совершения типовых атак. Код проекта написан на языке Java и распространяется под лицензией SSPL (Server Side Public License), которая основана AGPLv3, но не является открытой из-за наличия дискриминирующих требований в отношении использования продукта в облачных сервисах.

https://www.opennet.ru/opennews/art.shtml?num=56296
источник
opennet.ru
Провайдер сайта анонимной сети Tor получил уведомление от Роскомнадзора

История с возникновением проблем с подключением к сети Tor в Москве и некоторых других крупных городах РФ получила продолжение. Jérôme Charaoui из команды сисадминов проекта Tor.

https://www.opennet.ru/opennews/art.shtml?num=56298
источник
opennet.ru
Релиз Firefox 95

Состоялся релиз web-браузера Firefox 95.  Кроме того, сформировано обновление ветки с длительным сроком поддержки -  91.4.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 96, релиз которой намечен на 11 января.

https://www.opennet.ru/opennews/art.shtml?num=56299
источник
2021 December 08
opennet.ru
Релиз FreeBSD 12.3

Представлен релиз FreeBSD 12.3, который опубликован для архитектур amd64, i386, powerpc, powerpc64, powerpcspe, sparc64 и armv6, armv7 и aarch64. Дополнительно подготовлены образы для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2. Релиз FreeBSD 13.1 ожидается весной 2022 года.

https://www.opennet.ru/opennews/art.shtml?num=56292
источник
opennet.ru
Сайт Tor официально заблокирован в РФ. Выпуск дистрибутива Tails 4.25 для работы через Tor

Роскомнадзор официально внёс изменения в единый реестр  запрещённых сайтов, блокирующие доступ к сайту www.torproject.org. В реестр внесены все IPv4 и IPv6 адреса основного сайта проекта, но дополнительные сайты, не связанные с распространением Tor Browser, например, blog.torproject.org, forum.torproject.net и gitlab.torproject.org, остаются доступны. Блокировка также не коснулась официальных зеркал, таких как tor.eff.org.

https://www.opennet.ru/opennews/art.shtml?num=56303
источник
opennet.ru
GitHub внедряет в NPM обязательную расширенную верификацию учётных записей

В связи с участившимися случаями захвата репозиториев крупных проектов и  продвижения вредоносного кода через компрометацию учётных записей разработчиков, компания GitHub вводит повсеместную расширенную верификацию учётных записей. Отдельно для сопровождающих и администраторов 500 самых популярных NPM-пакетов в начале следующего года будет внедрена обязательная двухфакторная аутентификация.

https://www.opennet.ru/opennews/art.shtml?num=56304
источник