Size: a a a

2022 February 11
opennet.ru
Обновление PostgreSQL. Выпуск reshape, утилиты для миграции на новую схему без остановки работы

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL:  14.2, 13.6, 12.10, 11.15 и 10.20, в которых исправлено 55 ошибок, выявленных за последние три месяца. В том числе устранены проблемы, приводившие при редком стечении обстоятельств к повреждению индексов при изменении цепочек HOT (heap-only tuple) во время выполнения операции VACUUM или при выполнении операции REINDEX CONCURRENTLY для индексов к таблицам, в которых используется механизм хранения TOAST.

https://www.opennet.ru/opennews/art.shtml?num=56677
источник
opennet.ru
Удалённая уязвимость в ядре Linux, проявляющаяся при использовании протокола TIPC

В модуле ядра Linux, обеспечивающем работу сетевого протокола TIPC (Transparent Inter-process Communication),  выявлена уязвимость (CVE-2022-0435), потенциально позволяющая выполнить свой код на уровне ядра через отправку специально оформленного сетевого пакета. Проблема затрагивает только системы с загруженным модулем ядра tipc.ko и настроенным стеком TIPC, который обычно используется в кластерах и по умолчанию не активирован в неспециализированных дистрибутивах Linux.

https://www.opennet.ru/opennews/art.shtml?num=56678
источник
opennet.ru
Учреждён фонд OSFF для координации разработки открытых прошивок

Основана новая некоммерческая организация OSFF  (Open-Source Firmware Foundation), нацеленная на продвижение открытых прошивок и обеспечение совместной работы и взаимодействия лиц и компаний, заинтересованных в развитии и использовании открытых прошивок. Учредителями фона стали компании  9elements Cyber Security и Mullvad VPN.

https://www.opennet.ru/opennews/art.shtml?num=56679
источник
opennet.ru
Первый стабильный релиз реляционно-графовой СУБД EdgeDB

Доступен первый стабильный релиз СУБД EdgeDB, представляющую собой надстройку над PostgreSQL с реализацией реляционно-графовой модели данных и языка запросов EdgeQL, оптимизированных для работы со сложными иерархическими данными. Код написан на языках Python и  Rust и распространяется под лицензией Apache 2.0. Клиентские библиотеки подготовлены для языков Python, Go, Rust и TypeScript/Javascript. Предоставляется инструментарий командной стоки для управления СУБД и интерактивного выполнения запросов (REPL).

https://www.opennet.ru/opennews/art.shtml?num=56682
источник
2022 February 12
opennet.ru
Выпуск Nicotine+ 3.2.1, графического клиента для одноранговой сети Soulseek

Состоялся выпуск свободного графического клиента Nicotine+ 3.2.1 для файлообменной P2P-сети Soulseek. Nicotine+ стремится быть удобной, свободной альтернативой с открытым исходным кодом официальному клиенту Soulseek, предоставляя дополнительную функциональность и сохраняя при этом совместимость с протоколом Soulseek. Код клиента написан на языке Python с использованием графической библиотеки GTK и распространяется под лицензией GPLv3. Сборки доступны для GNU/Linux, BSD, Solaris, Windows и masOS.

https://www.opennet.ru/opennews/art.shtml?num=56683
источник
opennet.ru
Выпуск Wine 7.2

Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 7.2. С момента выпуска версии 7.1 было закрыто 23 отчёта об ошибках и внесено 643 изменения.

https://www.opennet.ru/opennews/art.shtml?num=56684
источник
opennet.ru
Компания Valve опубликовала CAD-файлы корпуса игровой консоли Steam Deck

Компания Valve  опубликовала чертежи, модели и проектные данные корпуса игровой консоли Steam Deck. Данные предложены в форматах STP, STL и DWG, и распространяются под лицензией  CC BY-NC-SA 4.0 (Creative Commons Attribution-NonCommercial-ShareAlike 4.0), разрешающей копирование, распространение, использование в своих проектах и создание производных работ, но при условии указания авторства, сохранения лицензии и использования только для некоммерческих целей.

https://www.opennet.ru/opennews/art.shtml?num=56685
источник
opennet.ru
Выпуск библиотеки для создания графических интерфейсов Slint 0.2

С выходом версии 0.2 тулкит для создания графических интерфейсов SixtyFPS переименован в Slint. Причиной переименования стала критика пользователями названия SixtyFPS, которое приводило к путанице и неоднозначности при отправке запросов в поисковые системы, а также не отражало назначение проекта. Новое название было выбрано в ходе обсуждения с сообществом на GitHub, в котором пользователи предлагали новые названия.

https://www.opennet.ru/opennews/art.shtml?num=56687
источник
opennet.ru
Предварительный выпуск Android 13. Удалённая уязвимость в Android 12

Компания Google представила первую тестовую версию открытой мобильной платформы Android 13. Релиз Android 13 ожидается в третьем квартале 2022 года. Для оценки новых возможностей платформы  предложена  программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6 Pro, Pixel 5/5a, Pixel 4/4a/4.

https://www.opennet.ru/opennews/art.shtml?num=56686
источник
2022 February 13
opennet.ru
Релиз компилятора Rakudo 2022.02 для языка программирования Raku (бывший Perl 6)

Представлен выпуск Rakudo 2022.02, компилятора для языка программирования Raku (бывший Perl 6). Проект был переименован из Perl 6 так как не стал продолжением Perl 5, как ожидалось изначально, а превратился в отдельный язык программирования, не совместимый с Perl 5 на уровне исходных текстов и развиваемый отдельным сообществом разработчиков. Одновременно доступен  выпуск виртуальной машины MoarVM 2022.02, формирующей среду для запуска скомпилированного в Rakudo байт-кода. В Rakudo компиляция также поддерживается для JVM и некоторых виртуальных машин для JavaScript.

https://www.opennet.ru/opennews/art.shtml?num=56690
источник
opennet.ru
Выпуск коммуникационного клиента Dino 0.3

После более года разработки опубликован выпуск коммуникационного клиента Dino 0.3, поддерживающего участие в чатах и обмен сообщениями с использованием протокола Jabber/XMPP. Программа  совместима с различными клиентами и серверами XMPP,  ориентирована на обеспечение конфиденциальности переговоров и поддерживает сквозное шифрование с применением  XMPP-расширения OMEMO на базе протокола Signal или шифрование при помощи OpenPGP. Код проекта написан на языке Vala  с использованием тулкита GTK и распространяется  под лицензией GPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=56689
источник
opennet.ru
Пятая редакция патчей для ядра Linux с поддержкой языка Rust

Мигель Охеда (Miguel Ojeda), автор проекта Rust-for-Linux, предложил для рассмотрения разработчиками ядра Linux пятый вариант компонентов для разработки драйверов устройств на языке Rust. Поддержка Rust рассматривается как экспериментальная, но уже включена в ветку linux-next и достаточно развита для начала работы по созданию слоёв абстракции над подсистемами ядра, а также для написания драйверов и модулей. Разработка финансируется компанией Google и организацией ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета.

https://www.opennet.ru/opennews/art.shtml?num=56691
источник
opennet.ru
Выпуск системы потокового видеовещания OBS Studio 27.2

Доступен выпуск пакета OBS Studio 27.2 для потокового вещания, композитинга и записи видео. Код написан на языках C/C++ и распространяется под лицензией GPLv2. Сборки сформированы для Linux, Windows и macOS.

https://www.opennet.ru/opennews/art.shtml?num=56692
источник
2022 February 14
opennet.ru
Оценка оперативности устранения уязвимостей, обнаруженных Google Project Zero

Исследователи из команды Google Project Zero обобщили данные о времени реакции производителей на выявления новых уязвимостей в их продуктах. В соответствии с политикой Google, на устранение уязвимостей, выявленных исследователями из Google Project Zero, даётся 90 дней, плюс дополнительно публичная огласка может быть сдвинута ещё на 14 дней по отдельному запросу. После 104 дней сведения об уязвимости раскрываются даже если проблема остаётся неисправленной.

https://www.opennet.ru/opennews/art.shtml?num=56696
источник
opennet.ru
Опубликвоан qxkb5, языковой переключатель, основанный на xcb и Qt5

Опубликован qxkb5, интерфейс для переключения раскладки клавиатуры, позволяющий выбирать разное поведение для разных окон. Например, для окон с мессенджерами можно зафиксировать только русскую раскладку. Программа также позволяет  использовать как встроенные графические так и текстовые языковые метки. Код написан на С++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=56680
источник
opennet.ru
Выпуск LibRedirect 1.3, дополнения для альтернативного представления популярных сайтов

Доступен выпуск Firefox-дополнения libredirect 1.3, выполняющего автоматическое перенаправление на альтернативные варианты популярных сайтов, обеспечивающие конфиденциальность, позволяющие просматривать контент без регистрации и способные работать без JavaScript. Например, для просмотра Instagram в анонимном режиме без регистрации осуществляется проброс на фронтэнд.

https://www.opennet.ru/opennews/art.shtml?num=56694
источник
2022 February 15
opennet.ru
Обновление сборки DogLinux для проверки оборудования

Подготовлено обновление специализированной сборки дистрибутива DogLinux (Debian LiveCD в стиле Puppy Linux), построенной на пакетной базе Debian 11 "Bullseye" и предназначенной для тестирования и обслуживания ПК и ноутбуков. В состав входят такие приложения, как GPUTest, Unigine Heaven, CPU-X, GSmartControl, GParted, Partimage, Partclone, TestDisk, ddrescue, WHDD, DMDE. Дистрибутив позволяет проверить работоспособность оборудования, нагрузить процессор и видеокарту, проверить SMART HDD и NVMe SSD. Размер Live-образа, загружаемого с USB-накопителей, 1.1 ГБ (torrent).

https://www.opennet.ru/opennews/art.shtml?num=56699
источник
opennet.ru
Опубликован AV Linux MX-21, дистрибутив для создания аудио- и видеоконтента

Доступен дистрибутив  AV Linux MX-21, содержащий подборку приложений для создания/обработки мультимедийного контента. Дистрибутив основан на пакетной базе проекта MX Linux и дополнительных пакетов собственной сборки (Polyphone, Shuriken, Simple Screen Recorder и т.п.). Дистрибутив может функционировать в Live-режиме и доступен для архитектуры x86_64 (3.4 ГБ).

https://www.opennet.ru/opennews/art.shtml?num=56700
источник
opennet.ru
Обновление Chrome 98.0.4758.102 с устранением 0-day уязвимостей

Компания Google сформировала обновление Chrome 98.0.4758.102, в котором исправлены 11 уязвимостей, в том числе одна опасная проблема, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость (CVE-2022-0609) вызвана обращением к области памяти после её освобождения  (use-after-free) в коде, связанном с API Web Animations.

https://www.opennet.ru/opennews/art.shtml?num=56701
источник
opennet.ru
Выпуск дистрибутива для исследования безопасности Kali Linux 2022.1

Представлен.

https://www.opennet.ru/opennews/art.shtml?num=56703
источник