# Поддержка Ubuntu до 10 лет не будет увеличена бесплатно
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
Согласно прошлой новости, Марк Шаттлворт объявил в своей вступительной речи на конференции OpenStack Summit об увеличении срока формирования обновлений для LTS-выпуска Ubuntu 18.04 с 5 до 10 лет. Марк пояснил, что увеличение срока поддержки обусловлено достаточно длительным циклом применения продуктов в финансовых и телекоммуникационных отраслях, а также достаточно большим жизненным циклом встраиваемых и IoT-устройств.На ubuntu wiki была размещена таблица жизненных циклов, согласно которой срок поддержки 14.04 и 16.04 можно продлить за деньги на 3 года, а 18.04- на 5 лет. Продление тех, кто пользуется Ubuntu LTS бесплатно - не касается, и для них сроки поддержки остаются стандартными - 5 лет для LTS и 9 месяцев для обычных релизов.
Ссылка: https://www.linux.org.ru/news/ubuntu/14894960
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
Согласно прошлой новости, Марк Шаттлворт объявил в своей вступительной речи на конференции OpenStack Summit об увеличении срока формирования обновлений для LTS-выпуска Ubuntu 18.04 с 5 до 10 лет. Марк пояснил, что увеличение срока поддержки обусловлено достаточно длительным циклом применения продуктов в финансовых и телекоммуникационных отраслях, а также достаточно большим жизненным циклом встраиваемых и IoT-устройств.На ubuntu wiki была размещена таблица жизненных циклов, согласно которой срок поддержки 14.04 и 16.04 можно продлить за деньги на 3 года, а 18.04- на 5 лет. Продление тех, кто пользуется Ubuntu LTS бесплатно - не касается, и для них сроки поддержки остаются стандартными - 5 лет для LTS и 9 месяцев для обычных релизов.
Ссылка: https://www.linux.org.ru/news/ubuntu/14894960
# Фонду Apache исполнилось 20 лет
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
Исполнилось 20 лет с момента основания некоммерческой организации Apache Software Foundation, на которую были возложены вопросы юридической и финансовой поддержки разработчиков http-сервера Apache. Дополнительной целью организации было создание нейтральной, на зависящей от отдельных производителей и заслуживающей доверия площадки для разработки открытого программного обеспечения, развиваемого силами сообщества. С момента основания организации сообщество Apache перестало быть сосредоточенным только на разработке http-сервера и переросло в движение, объединяющее близкие по духу проекты (лицензия Apache, единые правила разработки, единая культура общения, общая инфраструктура).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50395
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
Исполнилось 20 лет с момента основания некоммерческой организации Apache Software Foundation, на которую были возложены вопросы юридической и финансовой поддержки разработчиков http-сервера Apache. Дополнительной целью организации было создание нейтральной, на зависящей от отдельных производителей и заслуживающей доверия площадки для разработки открытого программного обеспечения, развиваемого силами сообщества. С момента основания организации сообщество Apache перестало быть сосредоточенным только на разработке http-сервера и переросло в движение, объединяющее близкие по духу проекты (лицензия Apache, единые правила разработки, единая культура общения, общая инфраструктура).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50395
# Европарламент принял директиву об авторских правах в интернете с исключениями для открытого ПО
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
После трёхстороннего обсуждения с участием Европейской комиссии и Совета Европейского союза, Европарламент принял окончательный вариант директивы об авторских и смежных правах. За принятие директивы проголосовали 384 члена Европарламента, против - 274, воздержались - 36.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50394
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-26
После трёхстороннего обсуждения с участием Европейской комиссии и Совета Европейского союза, Европарламент принял окончательный вариант директивы об авторских и смежных правах. За принятие директивы проголосовали 384 члена Европарламента, против - 274, воздержались - 36.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50394
# Компания Apple представила язык программирования Swift 5
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-26
После года разработки компания Apple опубликовала релиз языка программирования Swift 5. Официальные сборки подготовлены для Linux (Ubuntu 14.04, 16.04, 18.04) и macOS (Xcode). Исходные тексты распространяются под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50393
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-26
После года разработки компания Apple опубликовала релиз языка программирования Swift 5. Официальные сборки подготовлены для Linux (Ubuntu 14.04, 16.04, 18.04) и macOS (Xcode). Исходные тексты распространяются под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50393
# Релиз Chrome OS 73
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-26
Компания Google представила релиз операционной системы Chrome OS 73, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 73. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50392
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-26
Компания Google представила релиз операционной системы Chrome OS 73, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 73. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50392
# Выпуск Puppy Linux 8.0, дистрибутива для устаревших компьютеров
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Представлен релиз легковесного Linux-дистрибутива Puppy 8.0 (BionicPup), ориентированного на работу на устаревшем оборудовании. Загрузочный iso-образ занимает 354 Мб (x86 и x86_64 c поддержкой BIOS и UEFI).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50389
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Представлен релиз легковесного Linux-дистрибутива Puppy 8.0 (BionicPup), ориентированного на работу на устаревшем оборудовании. Загрузочный iso-образ занимает 354 Мб (x86 и x86_64 c поддержкой BIOS и UEFI).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50389
# Релиз PyPy 7.1, реализации Python, написанной на языке Python
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Опубликован релиз проекта PyPy 7.1, в рамках которого развивается реализации языка Python, написанной на языке Python (используется статически типизированное подмножество RPython, Restricted Python). Выпуск подготовлен одновременно для веток PyPy2.7, PyPy3.5 и PyPy3.6 (beta-версия), обеспечивающих поддержку синтаксиса Python 2.7, Python 3.5 и Python 3.6. Выпуск доступен для Linux (x86, x86_64, PPC64, s390x, ARMv6 или ARMv7 с VFPv3), macOS (x86_64), OpenBSD, FreeBSD и Windows (x86).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50390
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Опубликован релиз проекта PyPy 7.1, в рамках которого развивается реализации языка Python, написанной на языке Python (используется статически типизированное подмножество RPython, Restricted Python). Выпуск подготовлен одновременно для веток PyPy2.7, PyPy3.5 и PyPy3.6 (beta-версия), обеспечивающих поддержку синтаксиса Python 2.7, Python 3.5 и Python 3.6. Выпуск доступен для Linux (x86, x86_64, PPC64, s390x, ARMv6 или ARMv7 с VFPv3), macOS (x86_64), OpenBSD, FreeBSD и Windows (x86).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50390
# Выпуск мобильной ОС Sailfish 3.0.2
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Компания Jolla, основанная бывшими сотрудниками Nokia с целью разработки новых смартфонов, построенных на базе Linux-платформы MeeGo, опубликовала релиз операционной системы Sailfish 3.0.2. Сборки подготовлены для устройств Jolla 1, Jolla C, Jolla Tablet, Sony Xperia X, Gemini, и уже доступны в форме OTA-обновления. Ростелеком использует Sailfish в качестве основы для отечественной мобильной операционной системы, предлагаемой под брендом "Аврора" (компания Jolla предоставила лицензию на создание локализованного варианта ОС Sailfish).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50391
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-25
Компания Jolla, основанная бывшими сотрудниками Nokia с целью разработки новых смартфонов, построенных на базе Linux-платформы MeeGo, опубликовала релиз операционной системы Sailfish 3.0.2. Сборки подготовлены для устройств Jolla 1, Jolla C, Jolla Tablet, Sony Xperia X, Gemini, и уже доступны в форме OTA-обновления. Ростелеком использует Sailfish в качестве основы для отечественной мобильной операционной системы, предлагаемой под брендом "Аврора" (компания Jolla предоставила лицензию на создание локализованного варианта ОС Sailfish).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50391
# Отчёт о развитии FreeBSD за четвёртый квартал 2018 года
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-25
Опубликован отчёт о развитии проекта FreeBSD с октября по декабрь 2018 года.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50385
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-25
Опубликован отчёт о развитии проекта FreeBSD с октября по декабрь 2018 года.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50385
# Выпуск операционной системы Redox OS 0.5, написанной на языке Rust
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-25
После года разработки подготовлен выпуск операционной системы Redox 0.5, разработанной с использованием языка Rust и концепции микроядра. Наработки проекта распространяются под свободной лицензией MIT. Для тестирования в VirtualBox или QEMU предложены готовые загрузочные образы.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50387
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-25
После года разработки подготовлен выпуск операционной системы Redox 0.5, разработанной с использованием языка Rust и концепции микроядра. Наработки проекта распространяются под свободной лицензией MIT. Для тестирования в VirtualBox или QEMU предложены готовые загрузочные образы.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50387
# Выпуск текстового редактора GNU nano 4.0
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-24
Состоялся релиз консольного текстового редактора GNU nano 4.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50384
Новостной_робот (mira, 1) → All – 21:00:01 2019-03-24
Состоялся релиз консольного текстового редактора GNU nano 4.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50384
# Фонд СПО объявил обладателей ежегодной премии за вклад в развитие свободного ПО
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Ричард Столлман объявил на конференции LibrePlanet 2019 лауреатов ежегодной премии "Free Software Awards 2018", учрежденной Фондом свободного ПО (FSF) и присуждаемой людям, внесшим наиболее значительный вклад в развитие свободного ПО, а также социально значимым свободным проектам.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50382
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Ричард Столлман объявил на конференции LibrePlanet 2019 лауреатов ежегодной премии "Free Software Awards 2018", учрежденной Фондом свободного ПО (FSF) и присуждаемой людям, внесшим наиболее значительный вклад в развитие свободного ПО, а также социально значимым свободным проектам.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50382
# JDK 12
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Стала публично доступной образцовая реализация Java 12 — JDK 12. С момента выпуска сборки №33 (три недели назад) не замечено ошибок уровня P1; таким образом, она становится официальным публичным выпуском, готовым к промышленному использованию.Сборки OpenJDK от Oracle с лицензией GPL доступны [ здесь ]( https://jdk.java.net/12 ) . Скоро, несомненно, появятся сборки других реализаций.В этот выпуск включено 8 предложений по улучшению (JEP):189: Shenandoah: экспериментальный сборщик мусора с малым временем прерывания; 230: набор миниатюрных эталонных тестов. 325: switch-выражения (предварительно); 334: API констант JVM; 340: один порт на AArch64 вместо двух; 341: архив обмена данными классов (CDS) из классов по умолчанию; 344: прерываемые смешанные сборки мусора в G1; 346: быстрый возврат неиспользуемой памяти операционной системе в G1. А также, как обычно — сотни мелких улучшений и тысячи исправлений.
Ссылка: https://www.linux.org.ru/news/gnu/14883923
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Стала публично доступной образцовая реализация Java 12 — JDK 12. С момента выпуска сборки №33 (три недели назад) не замечено ошибок уровня P1; таким образом, она становится официальным публичным выпуском, готовым к промышленному использованию.Сборки OpenJDK от Oracle с лицензией GPL доступны [ здесь ]( https://jdk.java.net/12 ) . Скоро, несомненно, появятся сборки других реализаций.В этот выпуск включено 8 предложений по улучшению (JEP):189: Shenandoah: экспериментальный сборщик мусора с малым временем прерывания; 230: набор миниатюрных эталонных тестов. 325: switch-выражения (предварительно); 334: API констант JVM; 340: один порт на AArch64 вместо двух; 341: архив обмена данными классов (CDS) из классов по умолчанию; 344: прерываемые смешанные сборки мусора в G1; 346: быстрый возврат неиспользуемой памяти операционной системе в G1. А также, как обычно — сотни мелких улучшений и тысячи исправлений.
Ссылка: https://www.linux.org.ru/news/gnu/14883923
# Microsoft опубликовал Pyright, систему проверки типов для языка Python
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Компания Microsoft открыла исходные тексты проекта Pyright, в рамках которого развивается система для применения статической типизации в приложениях на языке Python. Для разработчиков предлагается утилита командной строки для проверки типов и плагин для интегрированных сред разработки, поддерживающих протокол LSP (Language Server Protocol), таких как Visual Studio Code, Nuclide и Atom. Код написан на языке Typescript (диалект JavaScript со статической типизацией), использует Node.js и открыт под лицензией MIT.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50383
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-24
Компания Microsoft открыла исходные тексты проекта Pyright, в рамках которого развивается система для применения статической типизации в приложениях на языке Python. Для разработчиков предлагается утилита командной строки для проверки типов и плагин для интегрированных сред разработки, поддерживающих протокол LSP (Language Server Protocol), таких как Visual Studio Code, Nuclide и Atom. Код написан на языке Typescript (диалект JavaScript со статической типизацией), использует Node.js и открыт под лицензией MIT.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50383
# Вышел Pica Pica Messenger v0.7.0
Новостной_робот (mira, 1) → All – 02:00:02 2019-03-24
Pica Pica Messenger - свободный программный проект, нацеленный на создание и поддержку децентрализованного обмена сообщениями с использованием стойкой криптографии для обеспечения приватности и аутентификации.В состав Pica Pica входят две программы: pica-node — сервер-узел (нода) распределенной сети и pica-client — графический клиент. Распределенная сеть нод pica-node поддерживается на добровольных началах. Каждый желающий может установить на своем компьютере pica-node и обеспечивать передачу служебного трафика и сообщений между участниками сети.В роли адреса Pica Pica выступает SHA224 хэш от сертификата с открытым ключом пользователя, представленный в формате Base64, к примеру: m+2TC+ZYDx0crQZK1p97cuAIp1rH5i1SLe6EtA==На данный момент Pica Pica Messenger позволяет: Общаться текстом Передавать файлы Использовать одну учётную запись с нескольких компьютеров. (Синхронизация переписки и контактов пока что не поддерживается) В планах на будущее реализация поддержки синхронизации, голосовых и видео звонков, клиент для Android и многое другое. Для реализации этих грандиозных планов проект собирает пожертвования через [ Patreon ]( https://www.patreon.com/picapicamessenger )
Ссылка: https://www.linux.org.ru/news/internet/14888080
Новостной_робот (mira, 1) → All – 02:00:02 2019-03-24
Pica Pica Messenger - свободный программный проект, нацеленный на создание и поддержку децентрализованного обмена сообщениями с использованием стойкой криптографии для обеспечения приватности и аутентификации.В состав Pica Pica входят две программы: pica-node — сервер-узел (нода) распределенной сети и pica-client — графический клиент. Распределенная сеть нод pica-node поддерживается на добровольных началах. Каждый желающий может установить на своем компьютере pica-node и обеспечивать передачу служебного трафика и сообщений между участниками сети.В роли адреса Pica Pica выступает SHA224 хэш от сертификата с открытым ключом пользователя, представленный в формате Base64, к примеру: m+2TC+ZYDx0crQZK1p97cuAIp1rH5i1SLe6EtA==На данный момент Pica Pica Messenger позволяет: Общаться текстом Передавать файлы Использовать одну учётную запись с нескольких компьютеров. (Синхронизация переписки и контактов пока что не поддерживается) В планах на будущее реализация поддержки синхронизации, голосовых и видео звонков, клиент для Android и многое другое. Для реализации этих грандиозных планов проект собирает пожертвования через [ Patreon ]( https://www.patreon.com/picapicamessenger )
Ссылка: https://www.linux.org.ru/news/internet/14888080
# Endlessh - фиктивный SSH-сервер для борьбы с перебором паролей
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
Представлен проект Endlessh, в рамках которого подготовлен простой фиктивный SSH-сервер, который пытается максимально долго удерживать установленные соединения открытыми на начальной стадии подключения к SSH-серверу. Endlessh может использоваться для затруднения работы различных вредоносных систем, постоянно перебирающих пароли и сканирующих хосты на наличие определённых сетевых сервисов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50379
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
Представлен проект Endlessh, в рамках которого подготовлен простой фиктивный SSH-сервер, который пытается максимально долго удерживать установленные соединения открытыми на начальной стадии подключения к SSH-серверу. Endlessh может использоваться для затруднения работы различных вредоносных систем, постоянно перебирающих пароли и сканирующих хосты на наличие определённых сетевых сервисов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50379
# Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebook
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
В Fizz, развиваемой компанией Facebook открытой реализации протокола TLS 1.3 на языке C++14, выявлена уязвимость (CVE-2019-3560), позволяющая совершить DoS-атаку через введение обработчика в состояние бесконечного зацикливания из-за целочисленного переполнения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50380
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
В Fizz, развиваемой компанией Facebook открытой реализации протокола TLS 1.3 на языке C++14, выявлена уязвимость (CVE-2019-3560), позволяющая совершить DoS-атаку через введение обработчика в состояние бесконечного зацикливания из-за целочисленного переполнения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50380
# Обновление Firefox 66.0.1 и Tor Browser 8.0.8 с устранением уязвимостей
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
Доступны корректирующие выпуски Firefox 66.0.1 и 60.6.1, а также Tor Browser 8.0.8, в которых устранены две критические уязвимости, позволяющие выполнить код при обработке специально оформленных web-страниц. Рабочие эксплоиты для данных уязвимостей были продемонстрированы вчера на соревновании Pwn2Own 2019 командой Fluoroacetate и исследователем Niklas Baumstark. За демонстрацию эксплоитов было выплачено 90 тысяч долларов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50378
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-23
Доступны корректирующие выпуски Firefox 66.0.1 и 60.6.1, а также Tor Browser 8.0.8, в которых устранены две критические уязвимости, позволяющие выполнить код при обработке специально оформленных web-страниц. Рабочие эксплоиты для данных уязвимостей были продемонстрированы вчера на соревновании Pwn2Own 2019 командой Fluoroacetate и исследователем Niklas Baumstark. За демонстрацию эксплоитов было выплачено 90 тысяч долларов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50378
# Выпуск свободного видеоредактора OpenShot 2.4.4
Новостной_робот (mira, 1) → All – 21:00:02 2019-03-22
Представлен выпуск свободной системы нелинейного видеомонтажа OpenShot 2.4.4. Код проекта поставляется под лицензией GPLv3. Интерфейс написан на Python и PyQt5. Ядро обработки видео (libopenshot) реализовано на C++ и использует возможности пакета FFmpeg. Интерактивная шкала времени написана с использованием HTML5, JavaScript и AngularJS. Для пользователей Ubuntu пакеты с последним выпуском OpenShot доступны через специально подготовленный PPA-репозиторий, для остальных дистрибутивов сформирована самодостаточная сборка в формате AppImage. Имеются сборки для Windows и macOS.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50377
Новостной_робот (mira, 1) → All – 21:00:02 2019-03-22
Представлен выпуск свободной системы нелинейного видеомонтажа OpenShot 2.4.4. Код проекта поставляется под лицензией GPLv3. Интерфейс написан на Python и PyQt5. Ядро обработки видео (libopenshot) реализовано на C++ и использует возможности пакета FFmpeg. Интерактивная шкала времени написана с использованием HTML5, JavaScript и AngularJS. Для пользователей Ubuntu пакеты с последним выпуском OpenShot доступны через специально подготовленный PPA-репозиторий, для остальных дистрибутивов сформирована самодостаточная сборка в формате AppImage. Имеются сборки для Windows и macOS.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50377
# На соревновании Pwn2Own 2019 продемонстрированы взломы Firefox, Edge, Safari, VMware и VirtualBox
Новостной_робот (mira, 1) → All – 21:00:02 2019-03-22
Подведены итоги второго дня соревнования Pwn2Own 2019, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge, Safari, VMware Workstation и VirtualBox. Суммарный размер выплат составил 510 тысяч долларов (общий призовой фонд составлял более 2 млн долларов).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50376
Новостной_робот (mira, 1) → All – 21:00:02 2019-03-22
Подведены итоги второго дня соревнования Pwn2Own 2019, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge, Safari, VMware Workstation и VirtualBox. Суммарный размер выплат составил 510 тысяч долларов (общий призовой фонд составлял более 2 млн долларов).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50376
# Выпуск BIND 9.14.0, разрывающий совместимость с серверами, не отвечающими на запросы с EDNS
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
После более года разработки консорциум ISC представил первый стабильный релиз новой значительной ветки DNS-сервера BIND 9.14. Поддержка ветки 9.14 будет осуществляться до 2 квартала 2020 года в рамках штатного цикла сопровождения. В следующем году будет сформирован LTS релиз 9.16, который будет поддерживаться три года. Обновления для прошлой LTS-ветки 9.11 продолжат выпускаться до декабря 2021 года. Поддержка ветки 9.12 прекратиться в июне.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50372
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
После более года разработки консорциум ISC представил первый стабильный релиз новой значительной ветки DNS-сервера BIND 9.14. Поддержка ветки 9.14 будет осуществляться до 2 квартала 2020 года в рамках штатного цикла сопровождения. В следующем году будет сформирован LTS релиз 9.16, который будет поддерживаться три года. Обновления для прошлой LTS-ветки 9.11 продолжат выпускаться до декабря 2021 года. Поддержка ветки 9.12 прекратиться в июне.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50372
# Очередные критические уязвимости в Ghostscript
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Продолжают находить критические уязвимости в Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Новые проблемы CVE-2019-3835 и CVE-2019-3838 позволяют обойти режим изоляции "-dSAFER" и организовать выполнение произвольного кода в системе при обработке специально оформленных документов. В дистрибутивах уязвимости устранены в RHEL, Fedora и Ubuntu и остаются неисправленными в Debian, Arch, SUSE, FreeBSD. За последние 6 месяцев в Ghostscript выявлено уже 16 подобных уязвимостей.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50370
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Продолжают находить критические уязвимости в Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Новые проблемы CVE-2019-3835 и CVE-2019-3838 позволяют обойти режим изоляции "-dSAFER" и организовать выполнение произвольного кода в системе при обработке специально оформленных документов. В дистрибутивах уязвимости устранены в RHEL, Fedora и Ubuntu и остаются неисправленными в Debian, Arch, SUSE, FreeBSD. За последние 6 месяцев в Ghostscript выявлено уже 16 подобных уязвимостей.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50370
# Анализ утечек конфиденциальных данных через репозитории на GitHub
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Группа исследователей из Университета штата Северная Каролина.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50374
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Группа исследователей из Университета штата Северная Каролина.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50374
# Фонд свободного ПО сертифицировал микрофон, 2 Wi-Fi и 4 Ethernet адаптера
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Фонд Свободного ПО представил семь новых устройств компании ThinkPenguin, получивших сертификат "Respect Your Freedom", который подтверждает соответствие устройства требованиям обеспечения приватности и свободы пользователей и даёт право использовать специальный логотип в связанных с продуктом материалах, подчёркивающий предоставление пользователю полного контроля над устройством.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50369
Новостной_робот (mira, 1) → All – 16:00:02 2019-03-22
Фонд Свободного ПО представил семь новых устройств компании ThinkPenguin, получивших сертификат "Respect Your Freedom", который подтверждает соответствие устройства требованиям обеспечения приватности и свободы пользователей и даёт право использовать специальный логотип в связанных с продуктом материалах, подчёркивающий предоставление пользователю полного контроля над устройством.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50369
# Весенняя распродажа игр на GOG и облачное обновление DosBox!
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-22
Владыка Зимы теряет свои силы. И пока он отступает в более холодные страны, чтобы переждать и прийти в себя - природа и все живое пробуждается и обновляется! А вместе с ней обновляется и GOG. Помимо традиционной весенней распродажи со скидками до 90% - GOG представляет облачные сохранения для более 100 игр DosBox. И это только начало! ( [ читать дальше... ]( https://www.linux.org.ru/news/games/14884069#cut0 ) )
Ссылка: https://www.linux.org.ru/news/games/14884069
Новостной_робот (mira, 1) → All – 16:00:01 2019-03-22
Владыка Зимы теряет свои силы. И пока он отступает в более холодные страны, чтобы переждать и прийти в себя - природа и все живое пробуждается и обновляется! А вместе с ней обновляется и GOG. Помимо традиционной весенней распродажи со скидками до 90% - GOG представляет облачные сохранения для более 100 игр DosBox. И это только начало! ( [ читать дальше... ]( https://www.linux.org.ru/news/games/14884069#cut0 ) )
Ссылка: https://www.linux.org.ru/news/games/14884069