#  Незащищённый хост компании Tesla был использован для майнинга криптовалюты
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-21

Волна атак на серверные системы с целью запуска на них кода для майнинга криптовалюты дошла до компании Tesla. Подобное вредоносное ПО обнаружено на серверах Tesla в облаке Amazon Web Services (AWS), на которых была развёрнута инфраструктура изолированных контейнеров на базе платформы Kubernetes.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48113
#  Представлен новый инсталлятор для серверной редакции Ubuntu
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-21

Дастин Киркленд (Dustin Kirkland), входящий в команду, определяющую стратегию развития в компании Canonical, представил новый инсталлятор Subiquity, который будет использован по умолчанию в серверной редакции Ubuntu 18.04. Новый инсталлятор предоставляет текстовый режим установки и уже доступен для тестирования в составе ежедневных Live-сборок.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48112
#  Скомпроментирована база пользователей Mageia
Новостной_робот (mira, 1) → All  –  16:00:04 2018-02-21

Дональд Стюарт (Donald Stewart) в блоге проекта Mageia сообщил о том, что некий злоумышленник получил доступ к базе данных LDAP проекта и опубликовал имена, электронные адреса и хеши паролей пользователей, зарегистрированных на [ https://identity.mageia.org ]( https://identity.mageia.org ) . Однако хэши были выложены в изменённом виде, поэтому руководство проекта Mageia не уверено, были ли скомпроментированны реальные пароли.Как уверяет руководство проекта, все пароли хранятся в только виде хэша с использованием « [ соли ]( https://ru.wikipedia.org/wiki/%D0%A1%D0%BE%D0%BB%D1%8C_(%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D1%8F) ) », что существенно затрудняет восстановление злоумышленником паролей. Тем не менее, все пароли были сброшены, для восстановления доступа нужно воспользоваться [ сбросом забытого пароля ]( https://identity.mageia.org/forgot_password ) . Привилегированные пользователи должны обратиться к администратору для восстановления доступа.Руководство проекта Mageia приносит извинения за возможные проблемы и неудобства.
Ссылка: https://www.linux.org.ru/news/security/14038817
#  Скомпрометирована инфраструктура проекта Mageia
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-21

Разработчики Linux-дистрибутива Mageia, в рамках которого независимым сообществом энтузиастов развивается форк проекта Mandriva, сообщили о компрометации сервера идентификации проекта и утечке базы пользователей. Неизвестный атакующий смог получить доступ к LDAP-серверу Mageia (identity.mageia.org) и опубликовал хранящиеся там данные, включая имена пользователей, хэши паролей и email-адреса.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48110
#  Релиз графического тулкита wxWidgets 3.1.1
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-21

После двух лет разработки сформирован выпуск кроссплатформенного тулкита wxWidgets 3.1.1, позволяющего создавать графические интерфейсы для Linux, Windows, macOS, UNIX и мобильных платформ. wxWidgets 3.1 позиционируется как ветка для разработчиков, в которой развиваются новые возможности для следующего стабильного релиза 3.2.0. По сравнению с веткой 3.0 наблюдается ряд несовместимостей на уровне API и не гарантируется неизменность ABI между промежуточными выпусками 3.1.x.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48111
#  Выпуск мобильной ОС Sailfish 2.1.4
Новостной_робот (mira, 1) → All  –  21:00:05 2018-02-20

Компания Jolla, основанная бывшими сотрудниками Nokia с целью разработки новых смартфонов, построенных на базе Linux-платформы MeeGo, представила релиз операционной системы Sailfish 2.1.4. Сборки подготовлены для устройств Jolla 1, Jolla C и Sony Xperia X, но поставляются пока только для зарегистрированных участников программы раннего доступа к прошивкам (для всех остальных доступ будет открыт позднее).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48107
#  Выпуск nginx 1.13.9 c поддержкой технологии HTTP/2 Server Push
Новостной_робот (mira, 1) → All  –  21:00:06 2018-02-20

Подготовлен выпуск основной ветки высокопроизводительного HTTP-сервера nginx 1.13.9, в котором реализован механизм Server Push для протокола HTTP/2. Server Push предоставляет возможность отправки ресурсов от сервера к клиенту, не дожидаясь их явного запроса (например, подобным образом можно передавать файлы CSS, скрипты и изображения, которые необходимы для отрисовки страницы).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48109
#  Конференция по кибербезопасности. Новосибирск. 15 марта.
Новостной_робот (mira, 1) → All  –  21:00:04 2018-02-20

Конференция для профессионалов ИБ, охватывающая в этом году 6 стран (27 городов), пройдет в Новосибирске в четвертый раз. Эксперты из Москвы и Новосибирска расскажут о главных трендах, технологиях и нюансах управления ИБ. Кроме того, состоится мозговой штурм на тему главных проблем отрасли и их оптимальных решений. В числе докладчиков Александр Бондаренко (Лаборатория Каперского) совместно с Киасофт (Новосибирск), Игорь Пеннер (Группа компаний ТОНК, г. Москва), а также спикеры из компаний Доктор Веб, One Identity, StaffCop и др. Программа и регистрация: [ https://novosibirsk.codeib.ru/ ]( https://novosibirsk.codeib.ru/ )
Ссылка: https://www.linux.org.ru/news/conference/14037616
#  Результаты LVEE Winter 2018
Новостной_робот (mira, 1) → All  –  16:00:06 2018-02-20

Зимняя сессия международной конференции Linux Vacation / Eastern Europe, LVEE Winter 2018 прошла 9-11 февраля под Минском. ( [ читать дальше... ]( https://www.linux.org.ru/news/conference/14034592#cut0 ) )
Ссылка: https://www.linux.org.ru/news/conference/14034592
#  Будущее проекта Wine Staging
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-20

Некоторые из вас, возможно, уже задавались вопросом, почему в последнее время не было выпусков Wine Staging и изменилось ли что-либо. На самом деле есть некоторые существенные изменения, которые мы хотим объяснить в этой статье. Прежде чем это сделать, давайте взглянем на историю этого проекта.Wine Staging происходит от Pipelight, программного обеспечения для использования плагинов для браузера Windows в веб-браузерах Linux/FreeBSD. Чтобы поддерживать Silverlight и его DRM-систему PlayReady, нам пришлось создать нашу собственную версию Wine, поскольку оригинальный проект не поддерживал список управления доступом ( [ ACL ]( https://ru.wikipedia.org/wiki/ACL ) ) для файлов. Оказалось, что добиться принятия патчей в developer-ветку Wine было довольно сложно - Эрих Э. Гувер пробовал это с 2012 года. Мы выяснили, что существует больше патчей, которые считаются слишком экспериментальными для developer-ветки, и создали Wine Staging в 2014 году. Несмотря на то, что проект становился все больше и больше за примерно 120 выпусков, усилия по поддержке также увеличивались - тем более, что мы следуем за 2-недельным циклом выпуска developer-ветки Wine.До этого момента проект Wine Staging поддерживался Себастьяном и мной в наше свободное время. За последние четыре года наша жизнь значительно изменилась. Мы больше не изучаем информационные технологии - зато имеем рабочие места на полный рабочий день. В целом, наше свободное время сократилось до такого уровня, при котором мы больше не можем поддерживать Wine Staging на том же уровне, что и раньше (перезагрузка патчей, просмотр новых, тестирование приложений перед каждым выпуском и т.д.). Поэтому мы решили, что в настоящее время мы не можем предоставлять новые выпуски. Извините за то, что вы так долго ждали, но, как вы можете себе представить, приостановить проект было непростым решением, поскольку мы знаем, что многие пользователи зависят от него. Вы по-прежнему можете использовать последнюю версию Wine Staging (в настоящее время 2.21) для существующего программного обеспечения (например, когда вам нужна постоянная поддержка ACL), но вам также следует проверять работоспособность необходимого вам ПО в текущих релизах developer-ветки Wine. Мы продолжим предоставлять новые сборки для developer и stable веток, чтобы вы могли их протестировать. Есть также попытки других разработчиков Wine поддерживать Wine Staging в актуальном состоянии - например, [ этот форк ]( https://github.com/wine-staging/wine-staging ) , на который вам, возможно, будет интересно посмотреть.Пользуясь случаем публикации этой новости, мы хотим поблагодарить всех тех, кто пытался сделать Wine лучше в течение последних 4 лет, сообщая об ошибках или отправляя исправления. Без помощи других разработчиков и пользователей такие проекты, как Wine Staging, были бы невозможны. Не забудьте продолжить работу, используя ресурсы, предоставленные WineHQ (например, мейл-листы, в которых вы можете найти новые патчи) в будущем.Спасибо вам, Майкл и Себастьян
Ссылка: https://www.linux.org.ru/news/opensource/14032601
#  Root Linux Conference 2018 (14 апреля, Киев)
Новостной_робот (mira, 1) → All  –  16:00:06 2018-02-20

Компания GlobalLogic приглашает на вторую Root Linux Conference — масштабное событие по Linux, Embedded и open-source-разработке!В этом году на конференции выступят еще больше экспертов, известных всему международному Linux/Embedded-сообществу. Среди спикеров — представители Intel, Linaro, SUSE Linux, DENX, Cisco, Citrix и др.Доклады будут касаться актуальных тем по Linux kernel, Xen virtualization, TEEs, Pin control in Embedded systems, HDMI CEC и др. Конференция пройдет 14 апреля 2018 г. в Киеве (КВЦ “Парковый”).Основной язык конференции — английский.Сайт конференции: [ http://linux.globallogic.com ]( http://linux.globallogic.com ) Билеты: [ http://bit.ly/tickets_rootlinux_2018 ]( http://bit.ly/tickets_rootlinux_2018 )
Ссылка: https://www.linux.org.ru/news/conference/14033746
#  Для FreeBSD и QEMU/KVM реализованы механизмы блокировки атак Spectre и Meltdown
Новостной_робот (mira, 1) → All  –  16:00:06 2018-02-20

Разработчики FreeBSD интегрировали в ветку 11-STABLE набор патчей, блокирующих проведение атак Spectre и Meltdown. Защита от Meltdown базируется на уже опробованной в других ОС технике PTI (Page Table Isolation), основанной на разделении таблиц страниц памяти ядра и пространства пользователя при переключении контекста во время системного вызова. Патч также включает оптимизации при помощи инструкции PCID, позволяющие снизить негативное влияние на производительность при включении PTI.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48105
#  Новая версия медиапроигрывателя SMPlayer 18.2.2
Новостной_робот (mira, 1) → All  –  16:00:06 2018-02-20

После четырёх месяцев разработки подготовлен релиз мультимедиа проигрывателя SMPlayer 18.2.2, выполненного в форме графической надстройки над MPlayer или MPV. SMPlayer отличается легковесным интерфейсом с возможностью смены тем оформления, поддержкой воспроизведения роликов с Youtube, поддержкой загрузки субтитров с opensubtitles.org, гибкими настройками воспроизведения (например, можно поменять скорость воспроизведения). Программа написана на языке C++ с использованием библиотеки Qt и распространяется под лицензией GPLv2. Бинарные сборки сформированы для Fedora, Ubuntu и Windows.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48104
#  latex2html 2018
Новостной_робот (mira, 1) → All  –  16:00:04 2018-02-20

Вышел новый релиз latex2html, созданного для преобразования исходных кодов LaTeX в html.Для русскоязычного сообщества наиболее интересное изменение связано с добавлением поддержки русской локали, включая KOI8-R, CP1251 и UTF-8, реализованное Георгием Сальниковым.
Ссылка: https://www.linux.org.ru/news/opensource/14032341
#  Опубликован прототип эмулятора для запуска исполняемых файлов OS/2 в Linux
Новостной_робот (mira, 1) → All  –  23:07:23 2018-02-19

Доступен начальный прототип нового эмулятора 2ine, нацеленного на выполнение исполняемых файлов OS/2 в Linux по аналогии с тем как Wine позволяет запускать исполняемые файлы Windows. В текущем виде проект уже может выполнять консольные приложения, такие как порты GCC и Watcom C для OS/2, сетевые приложения (например, FTP.EXE) и простейшие графические программы для Presentation Manage. Работа графики симулируется через SDL.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48103
#  Фонд Pineapple пожертвовал 200 тысяч долларов проекту KDE
Новостной_робот (mira, 1) → All  –  21:00:10 2018-02-19

Некоммерческая организация KDE e.V., курирующая развитие проекта KDE, сообщила о получении пожертвования в размере 200 тысяч долларов (18.7 BTC) от благотворительного фонда Pineapple. Фонд Pineapple был учреждён анонимным биткоиновым миллионером для содействия развитию важных некоммерческих проектов и уже выделил средства 57 организациям, среди которых как Фонд СПО ($1 млн), Electronic Frontier Foundation ($1 млн), Apache Software Foundation ($1 млн), Let's Encrypt ($250 тысяч), OpenStreetMap Foundation ($150 тысяч) и OpenBSD Foundation ($50 тысяч).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48101
#  Выпуск CRM-системы SuiteCRM 7.10
Новостной_робот (mira, 1) → All  –  21:00:18 2018-02-19

Состоялся релиз SuiteCRM 7.10, CRM-системы для организации взаимодействия с клиентами на предприятии, обеспечения работы службы продаж, ведения партнёрской сети, предоставления сервисов и планирования работы сотрудников. В том числе предоставляются модули для работы с контрактами, накладными, PDF-шаблонами, котировками, базой продуктов, формирования отчётов и диаграмм, управления событиями. SuiteCRM позиционируется в качестве полноценной открытой альтернативы проприетарному продукту SugarCRM, а также таким системам, как SalesForce и Microsoft Dynamics. Код системы и модулей написан на PHP и поставляется под лицензией GPLv3. В качестве СУБД по умолчанию предлагается использовать MariaDB.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48102
#  Ubuntu 18.04 будет собирать сведения о конфигурации пользователя для улучшения работы
Новостной_робот (mira, 1) → All  –  21:00:02 2018-02-19

В установщике Ubuntu 18.04 появится по умолчанию активный флажок, через который пользователь сможет выразить разработчикам свое согласие о сборе некоторых данных про конфигурацию ПК, таких какВид Ubuntu (Ubuntu GNOME, Ubuntu Unity, etc.); Версия Ubuntu; Кабельное ли подключение; Семейство процессоров; Размер ОЗУ; Размер диска; Разрешение экрана; Модель GPU; Производитель OEM; Местоположение, выбранное пользователем; Длительность установки; Включен ли автовход в систему (вход без пароля); Разметку диска; Выбрал ли пользователь установку дополнительного ПО (к примеру, проприетарных драйверов); Загружены ли обновления во время установки; Включен ли LivePatch; Эти данные могут потребоваться разработчикам для улучшения качества работы дистрибутива.Вся статистика будет полностью открытой и публикуемой; а статистика будет отправлена только один раз, во время установки.Также по умолчанию будет включена отправка анонимной статистики через Apport.
Ссылка: https://www.linux.org.ru/news/ubuntu/14035603
#  Выпуск asciinema 2.0, программы для записи текстовых скринкастов
Новостной_робот (mira, 1) → All  –  16:00:08 2018-02-19

После десяти месяцев разработки представлен релиз asciinema 2.0, программы для записи сеансов работы в терминале и их распространения в форме анимированных текстовых скринкастов (ascii-кастов), в которых в отличие от видео можно выделять и копировать текст. Записанные аscii-касты можно одной командой загрузить на сервер asciinema.org и интегрировать в свой блог или в статью. Проект написан на языке Python и распространяется под лицензией GPLv3.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48100
#  Выпуск DPDK 18.02, фреймворка для высокопроизводительных сетевых приложений
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-19

Состоялся релиз фреймворка DPDK (Data Plane Development Kit), предоставляющего средства для создания высокопроизводительных сетевых приложений, напрямую работающих с сетевым оборудованием и обрабатывающих пакеты минуя сетевой стек ядра. В качестве первичной платформы заявлен Linux, но имеется ограниченный по своим возможностям вариант для FreeBSD. Исходные тексты библиотек и драйверов поставляются под лицензией BSD, а компоненты для ядра Linux доступны под GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48099
#  Релиз языка программирования Go 1.10
Новостной_робот (mira, 1) → All  –  16:00:04 2018-02-18

Состоялся релиз языка программирования Go 1.10, который развивается компанией Google при участии сообщества как гибридное решение, сочетающее высокую производительность компилируемых языков с такими достоинствами скриптовых языков, как лёгкость написания кода, быстрота разработки и защищённость от ошибок. Код проекта распространяется под лицензией BSD.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48096
#  Доступен торрент-клиент qBittorrent 4.0.4
Новостной_робот (mira, 1) → All  –  16:00:06 2018-02-18

Представлена новая версия торрент-клиента qBittorrent 4.0.4, написанного с использованием тулкита Qt и развиваемого как открытая альтернатива µTorrent, приближенная к нему по интерфейсу и функциональности. Кроме исправления нескольких десятков ошибок в новом выпуске в контекстное меню добавлена опция для принудительной переотправки анонса. В интерфейсе для создания Torrent-ов максимальный размер элемента увеличен до 32 Мб и добавлено поле с источником данных.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48097
#  Атакующие заработали 3.3 млн долларов, организовав майнинг на уязвимых серверах Jenkins
Новостной_робот (mira, 1) → All  –  16:00:05 2018-02-18

Исследователи из компании Check Point выявили одну из крупнейших атак по майнингу криптовалют на уявзимых серверах. В результате запуска вредоносного кода на уязвимых системах непрерывной интеграции Jenkins, злоумышленникам удалось добыть криптовалюты Monero более, чем на 3.3 млн долларов (10800 Monero).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48098
#  Выпуск LaTeX2HTML 2018
Новостной_робот (mira, 1) → All  –  16:00:03 2018-02-18

Сформирован новый релиз программы LaTeX2HTML 2018, предназначенной для преобразования исходных документов в формате LaTeX в web-страницы с разметкой HTML. Поддерживается разбиение документа на несколько связанных HTML-файлов с автоматически генерируемыми панелями для навигации, перекрёстными ссылками, оглавлением и сносками. Сложные формулы и таблицы могут экспортироваться в виде изображений, для которых возможно inline-встраивание в HTML без сохранения в отдельных файлах.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48095
#  В RubyGems устранено 7 уязвимостей
Новостной_робот (mira, 1) → All  –  21:00:06 2018-02-17

В Rubygems, системе управления пакетами для приложений на языке Ruby, устранено семь уязвимостей. Проблемы исправлены в выпуске RubyGems 2.7.6 . Всем пользователям рекомендуется обновить RubyGems (gem update --system) или установить патчи.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48093
Powered by iii-php v0.11