The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |  
Форум Разговоры, обсуждение новостей
Выпуск дистрибутива MX Linux 23.6, opennews, 14-Апр-25, 16:36  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз легковесного дистрибутива MX Linux 23.6, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX и MEPIS. Выпуск основан на пакетной базе Debian с улучшениями от проекта antiX и пакетами из собственного репозитория. В дистрибутиве используется система инициализации sysVinit и собственные инструменты для настройки и развёртывания системы. Для загрузки доступны 32- и 64-разрядные сборки (x86_64, i386) с рабочим столом Xfce (2.3 ГБ), а также 64-разрядные сборки  с рабочим столом KDE (2.9 ГБ) и сборки (1.8 ГБ) с оконным менеджером Fluxbox...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63072



В postmarketOS и Alpine добавлена поддержка среды рабочего стола COSMIC, opennews, 14-Апр-25, 16:26  [ | | | ] [линейный вид] [смотреть все]
Разработчики проекта postmarketOS, развивающего дистрибутив Linux для смартфонов, базирующийся на пакетной базе Alpine Linux, стандартной Си-библиотеке Musl и наборе утилит BusyBox, объявили о добавлении поддержки среды рабочего стола COSMIC, разрабатываемой на языке Rust. Готовые сборки postmarketOS  с COSMIC сформированы для систем x86_64, а также доступен отдельный вариант, оптимизированный для ноутбуков Thinkpad X13s (при желании кастомизированную сборку можно собрать самостоятельно, используя утилиту pmbootstrap). До этого в postmarketOS предоставлялась возможность использования KDE Plasma Mobile, Phosh, GNOME Mobile, Sxmo, MATE и Xfce...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63071



Максимальное время жизни TLS-сертификатов сократят с 398 до 47 дней, opennews, 14-Апр-25, 13:25  [ | | | ] [линейный вид] [смотреть все]
Участники ассоциации CA/Browser Forum, являющейся площадкой для координации совместной работы производителей браузеров и удостоверяющих центров, проголосовали за   сокращение максимального времени жизни TLS-сертификатов. Максимальное время действия TLS-сертификатов будет сокращено с 398 до 47 дней, если в дальнейшем CA/Browser Forum не пересмотрит принятое решение. Помимо времени действия сертификатов решено заметно сократить и сроки повторного использования данных валидации объектов: для SAN  (Subject Alternative Name, когда один сертификат охватывает несколько ресурсов, например, действует сразу для нескольких доменов) срок будет сокращен с  398 до 10 дней, а для не-SAN - с  825 до 398 дней...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63069



Переполнение буфера в Perl, связанное с обработкой символов, opennews, 14-Апр-25, 10:04  [ | | | ] [линейный вид] [смотреть все]
Опубликованы корректирующие обновления интерпретатора Perl 5.40.2  и 5.38.4, в которых устранена уязвимость (CVE-2024-56406), приводящая к переполнению буфера при транслитерации специально оформленных не-ASCII символов при помощи оператора "tr/../../". Не исключается возможность эксплуатации уязвимости для организации выполнения своего кода в системе. Проблема проявляется в релизах Perl, начиная с 2021 года и затрагивает стабильные ветки  Perl 5.34, 5.36, 5.38 и 5.40.  Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, Arch, FreeBSD. Дистрибутивы на основе RHEL 9, SUSE 15 и openSUSE Leap 15.6 уязвимости не подвержены, так как включают версии Perl 5.32 и 5.26...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63068



Успехи в портировании графических драйверов NVIDIA для ОС Haiku, opennews, 13-Апр-25, 17:49  [ | | | ] [линейный вид] [смотреть все]
Илья Чугин (x512) и Герасим Троеглазов (3dEyes) продемонстрировали новые достижения  в портировании для ОС Haiku графических драйверов от компании NVIDIA. Порт развивается на базе открытых модулей для ядра Linux, публикуемых компанией NVIDIA и задействованных в её проприетарных драйверах, а также работающего в пространстве пользователя Vulkan-драйвера NVK...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63066



Выпуск графического редактора Pinta 3.0, opennews, 13-Апр-25, 12:55  [ | | | ] [линейный вид] [смотреть все]
После двух лет разработки представлен релиз открытого растрового графического редактора Pinta 3.0, основанного в 2010 году в качестве  попытки создать более простой аналог программы Paint.NET, написанный с использованием GTK. Редактор ориентирован на начинающих пользователей и предоставляет базовый набор возможностей для рисования и обработки изображений. Интерфейс по возможности упрощён. Редактор поддерживает неограниченный буфер отката изменений, позволяет работать с несколькими слоями, укомплектован набором инструментов для наложения различных эффектов и корректировки изображений. Код Pinta распространяется под лицензией MIT. Проект написан на языке C# с использованием Mono  и обвязки Gtk#. Бинарные сборки подготовлены для Linux (Flatpak,  Snap), macOS и Windows...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63064



Выпуск Wine-wayland 10.5, opennews, 13-Апр-25, 11:15  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта Wine-wayland 10.5, развивающего набор патчей для использования Wine  в окружениях на базе протокола Wayland, без применения XWayland и компонентов X11. Частично, многие наработки  Wine-wayland, среди которых драйвер winewayland.drv, уже перенесены в основной состав Wine.  Новый выпуск примечателен синхронизацией с веткой Wine 10 (задействован Wine 10.5) и обновлением версий DXVK, VKD3D и Mangohud. Вместо FSYNC задействован недавно принятый в состав ядра Linux драйвер ntsync, реализующий набор примитивов для синхронизации, применяемых в ядре Windows NT. Размер установочных сборок сокращён со 120 до 99 МБ...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63063



ИИ как новый вектор атаки на разработчиков ПО, opennews, 12-Апр-25, 19:37  [ | | | ] [линейный вид] [смотреть все]
Инструменты программирования с поддержкой искусственного интеллекта (ИИ) всё больше влияют на разработку программного обеспечения и приводят к проблеме в безопасности: генерации несуществующих имён пакетов. ИИ модели, как коммерческие, так и с открытые, иногда предлагают код с указанием пакетов, которые не существует. Согласно недавним исследованиям, это происходит в 5.2% случаев у коммерческих моделей и в 21.7% — у открытых моделей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63062



Утверждено обеспечение повторяемых сборок в Fedora 43, opennews, 12-Апр-25, 14:18  [ | | | ] [линейный вид] [смотреть все]
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил проект по обеспечению повторяемых сборок пакетов в осеннем выпуске Fedora 43. Целью инициативы заявлена возможность применения повторяемых сборок для не менее, чем 99% пакетов в репозитории...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63061



Прогресс в разработке транслятора из Rust в код на Cи и .NET IR, opennews, 12-Апр-25, 13:19  [ | | | ] [линейный вид] [смотреть все]
Разработчики бэкенда к компилятору rustc, позволяющему транслировать код с языка Rust в представление на языке Си, объявили об успешном прохождении 95.9% тестов. Два месяца назад уровень прохождение тестов оценивался в 92%. Отмечается, что остаются непройденными 64 тестов, все из которых связаны с решением типовых проблем, в устранении которых не возникнут сложности. Код бэкенда распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63060



В KDE реализована начальная поддержка восстановления сеансов на базе Wayland, opennews, 12-Апр-25, 11:42  [ | | | ] [линейный вид] [смотреть все]
Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Наиболее заметным изменением стало добавление в кодовую базу композитного менеджера KWin начальной поддержки  Wayland-протокола xdg-session-management. Изменение позволяет восстанавливать состояние окон прерванного сеанса в окружениях на основе протокола Wayland, например, в случае аварийного завершения композитного сервера или приложения. Изменение планируют включит в состав релиза KDE Plasma 6.4. Из возможностей пока поддерживается только восстановление размера и позиции окон, а также их привязки к виртуальным рабочим столам. Содержимое окон пока не восстанавливается, но данную функцию намерены реализовать на следующем этапе...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63059



Выпуск Angie 1.9.0, форка Nginx , opennews, 11-Апр-25, 21:26  [ | | | ] [линейный вид] [смотреть все]
Представлен выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.9.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD.  Проект получил сертификаты совместимости с российскими операционными системами Ред ОС, Astra Linux Special Edition, Роса Хром  Сервер, Альт и  ФСТЭК-версии Альт...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63058



CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP   , opennews, 11-Апр-25, 13:23  [ | | | ] [линейный вид] [смотреть все]
Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости  EntrySign, позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода. Изначально предполагалось, что уязвимость затрагивает только CPU AMD на базе 1-4 поколений микроархитектуры Zen. Таким образом уязвимость оказалась применима к таким процессорам, как  Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen AI 300 (Strix Halo, Strix Point, Krackan Point) и  Ryzen 9000HX (Fire Range)...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63055



Выпуск языка программирования Crystal 1.16, opennews, 11-Апр-25, 12:22  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз языка программирования Crystal 1.16, разработчики которого пытаются совместить удобство разработки на языке Ruby с высокой производительностью приложений, свойственной языку Си. Синтаксис Crystal близок к языку Ruby, но не полностью совместим с ним, несмотря на то, что без переработки выполняются некоторые ruby-программы. Код компилятора написан на языке Crystal и распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63052



Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares , opennews, 11-Апр-25, 10:59  [ | | | ] [линейный вид] [смотреть все]
В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, выявлена уязвимость (CVE-2025-32743), которая потенциально может привести к выполнению кода при обработке специально оформленных ответов от DNS-сервера. Проблеме присвоен критический уровень опасности (9.1 из 10). Уязвимость проявляется вплоть до актуального выпуска ConnMan 1.44 и пока остаётся неисправленной...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63051



Выпуск утилит GNU grep 3.12, gzip 1.14, diffutils 3.12 и coreutils 9.7, opennews, 11-Апр-25, 10:43  [ | | | ] [линейный вид] [смотреть все]
Проект GNU опубликовал  релиз пакета gzip 1.14, включающего утилиты gzip, gunzip, zmore и zcat для сжатия и распаковки данных при помощи алгоритма LZ77. В новом выпуске существенно ускорены операции распаковки.  На системах x86_64, поддерживающих процессорные инструкции PCLMUL, прирост производительности достигает 40%, а на системах без поддержки PCLMUL  - до 20%...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63050



Выпуск Cozystack 0.30, открытой PaaS-платформы на базе Kubernetes , opennews, 10-Апр-25, 23:36  [ | | | ] [линейный вид] [смотреть все]
Доступен  выпуск свободной PaaS-платформы Cozystack 0.30.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую на серверы и охватывает все аспекты подготовки инфраструктуры для предоставления управляемых сервисов.  Cozystack позволяет запускать и предоставлять кластеры Kubernetes, базы данных и виртуальные машины. Код платформы доступен на GitHub и распространяется под лицензией Apache-2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63047



Опубликованы результаты аудита безопасности кодовой базы PHP, opennews, 10-Апр-25, 23:02  [ | | | ] [линейный вид] [смотреть все]
Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, объявил о завершении независимого аудита основной  кодовой базы проекта PHP. Работа выполнена французской компанией QuarksLab, которая  уже привлекалась для аудита проектов OpenVPN, VeraCrypt и OpenSSL. В ходе проверки выявлено 27 проблем, из которых 17 имеют отношение к безопасности, а 10 носят информационный характер...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63049



Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 13, opennews, 10-Апр-25, 13:04  [ | | | ] [линейный вид] [смотреть все]
Разработчики проекта openSUSE представили инсталлятор Agama 13, разрабатываемый для замены классического интерфейса установки SUSE и openSUSE, и примечательный отделением пользовательского интерфейса от внутренних компонентов YaST. Agama поддерживает использование различных фронтэндов, например, фронтэнда для управления установкой через web-интерфейс. Код компонентов инсталлятора распространяется под лицензией GPLv2 и написан на языках Ruby, Rust и JavaScript/TypeScript...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63046



Искажение авторства патчей Rust-обвязок к подсистеме DRM, opennews, 10-Апр-25, 11:09  [ | | | ] [линейный вид] [смотреть все]
Данило Круммрих (Danilo Krummrich), один из сопровождающих драйвер Nouveau, подготовил для включения в ядро Linux набор патчей с реализацией обвязок над подсистемой DRM (Direct Rendering Manager), позволяющих создавать графические драйверы на языке Rust. В примечании Данило указал, что в качестве основы предложенных изменений использованы наработки Лины Асахи (Asahi Lina), разработавшей драйвер drm-asahi для GPU Apple AGX, используемых в серии чипов Apple Silicon.  Лина, создавшая первый вариант опубликованного набора патчей, была помечена как основной автор обвязки над DRM ioctl и соавтор остальных абстракций для создания драйверов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63044



Выпуск Proxmox VE 8.4, дистрибутива для организации работы виртуальных серверов , opennews, 09-Апр-25, 23:44  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз Proxmox Virtual Environment 8.4, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.5 ГБ...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63043



Релиз OpenSSH 10.0, opennews, 09-Апр-25, 22:11  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63042



Выпуск браузеров Pale Moon 33.7.0 и Firefox 137.0.1, opennews, 09-Апр-25, 14:45  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз web-браузера Pale Moon 33.7.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и  предоставления дополнительных возможностей по настройке.  Сборки Pale Moon формируются для Windows и Linux (x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License)...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63037



Релиз операционной системы FreeDOS 1.4, opennews, 09-Апр-25, 12:25  [ | | | ] [линейный вид] [смотреть все]
После трёх лет разработки опубликована стабильная версия операционной системы FreeDOS 1.4, развивающей свободную альтернативу DOS с окружением из утилит GNU. Код FreeDOS распространяется под лицензией  GPLv2. Для загрузки  доступны сборки для загрузки с дискет, CD и USB Flash, размером от 17 МБ до 638МБ...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63041



Выпуск криптографической библиотеки OpenSSL 3.5.0 , opennews, 08-Апр-25, 22:04  [ | | | ] [линейный вид] [смотреть все]
Состоялся релиз библиотеки OpenSSL 3.5.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования.  OpenSSL 3.5 отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых выпускаются в течение 5 лет (до апреля 2030 года). Поддержка прошлых веток  OpenSSL 3.3, 3.2  и 3.0 LTS продлится до апреля 2026 года, ноября 2025 года и сентября 2026 года соответственно. Код проекта распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63039



Альфа-выпуск пакетного менеджера RPM 6.0, opennews, 08-Апр-25, 22:03  [ | | | ] [линейный вид] [смотреть все]
Сформирован первый альфа-выпуск пакетного менеджера RPM 6.0, который будет задействован в осеннем выпуске дистрибутива Fedora Linux 43.  Проект развивается компанией Red Hat и используется в таких дистрибутивах, как RHEL, Fedora, SUSE, openSUSE, ALT Linux, OpenMandriva, Mageia, PCLinuxOS и Tizen. Код проекта распространяется под лицензиями GPLv2 и LGPLv2. Версии RPM 5 пропущена для исключения пересечений с проектом RPM5, который не связан с RPM от Red Hat и развивался независимыми разработчиками...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63040



Выпуск Wayland-Protocols 1.43, opennews, 08-Апр-25, 19:59  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск пакета wayland-protocols 1.43, содержащего набор протоколов и расширений, дополняющих базовый протокол Wayland и предоставляющих возможности, необходимые для построения композитных серверов и пользовательских окружений...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63038



Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов, opennews, 08-Апр-25, 10:35  [ | | | ] [линейный вид] [смотреть все]
В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63035



Выпуск web-браузера Chrome 135, opennews, 07-Апр-25, 13:32  [ | | | ] [линейный вид] [смотреть все]
Компания Google опубликовала релиз web-браузера Chrome 135. Одновременно доступен  стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google,  наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к  Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 136 запланирован на 29 апреля...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63008



В состав macOS включён openrsync от проекта OpenBSD, opennews, 07-Апр-25, 10:13  [ | | | ] [линейный вид] [смотреть все]
В опубликованном на прошлой неделе обновлении macOS 15.4  компания Apple заменила утилиту  rsync на альтернативную реализацию openrsync, развиваемую проектом OpenBSD. Исполняемый файл /usr/bin/rsync в macOS теперь ссылается на openrsync. Предполагается, причиной замены стали недавно выявленные проблемы с безопасностью в rsync, сокращение компонентов под копилефт лицензиями и желание избавиться от устаревшей версии rsync, обновить которую не получается из-за лицензионной политики...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63033



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру