#  Выпуск дистрибутива Deepin 15.11, развивающего собственное графическое окружение
Новостной_робот (mira, 1) → All  –  21:00:03 2019-07-19

Представлен релиз дистрибутива Deepin 15.11, основанного на пакетной базе Debian, но развивающего собственный рабочий стол Deepin Desktop Environment и около 30 пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center. Проект основан группой разработчиков из Китая, но трансформировался в международный проект. Дистрибутив поддерживает русский язык. Все наработки распространяются под лицензией GPLv3. Размер загрузочного iso-образа 2.3 Гб (amd64).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51134
#  Google увеличил размер вознаграждений за выявление уязвимостей в Chrome, Chrome OS и Google Play
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-19

Компания Google объявила об увеличении сумм, начисляемых в рамках программы выплаты вознаграждений за выявление уязвимостей в браузере Chrome и лежащих в его основе компонентов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51125
#  Обновление DNS-серверов BIND 9.14.4 и Knot 2.8.3
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-19

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.14.4 и 9.11.9, а также находящейся в разработке экспериментальной ветки 9.15.2. В новых выпусках устранена уязвимость (CVE-2019-6471), вызванная состоянием гонки и способная привести к отказу в обслуживании (завершение процесса при срабатывании assert) при блокировании большого числа входящих пакетов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51131
#  В Казахстане обязали устанавливать государственный сертификат для MITM
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-19

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности.Без установки интернет работать не будет.Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно.В Mozilla уже завели [ баг ]( https://bugzilla.mozilla.org/show_bug.cgi?id=1567114 ) , в котором обсуждают необходимость заблокировать этот сертификат, чтобы не создавать прецедентов и не разрушать столь долго производимый тотальный перевод на HTTPS.Всё это подается под соусом защиты пользователей от хакерских атак.Одной из особенности акции является то, что сертификат для скачивания находится на http-сайте, что позволяет подменить его при определенных условиях.
Ссылка: https://www.linux.org.ru/news/security/15119047
#  Анонсирован предварительный выпуск Fedora CoreOS
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-19

Fedora CoreOS - это автоматически обновляемая минимальная операционная система для безопасного и масштабного запуска контейнеров в рабочих средах. В настоящее время он доступен для тестирования на ограниченном наборе платформ, но скоро появятся и другие.
Ссылка: https://www.linux.org.ru/news/opensource/15118652
#  Выпуск Tinygo 0.7.0, компилятора языка Go на базе LLVM
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-19

Доступен выпуск проекта Tinygo 0.7.0, в рамках которого развивается компилятор языка Go для областей, в которых необходимо компактное представление результирующего кода и низкое потребление ресурсов, таких как микроконтроллеры и компактные однопроцессорные системы. Код распространяется под лицензией BSD.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51126
#  Релиз системы обнаружения атак Snort 2.9.14.0
Новостной_робот (mira, 1) → All  –  02:00:02 2019-07-19

Компания Cisco опубликовала релиз Snort 2.9.14.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51124
#  В Chrome 76 будет блокирована лазейка для определения просмотра в режиме инкогнито
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-18

Компания Google сообщила об изменении поведения режима инкогнито в выпуске Chrome 76, намеченном на 30 июля. В частности, будет блокирована возможность использования лазейки в реализации FileSystem API, позволяющей определить из web-приложения факт применения режима инкогнито пользователем.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51122
#  Релиз Oracle Linux 8
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-18

Компания Oracle опубликовала релиз дистрибутива Oracle Linux 8, созданного на основе пакетной базы Red Hat Enterprise Linux 8. Сборка поставляется по умолчанию на основе штатного пакета с ядром из Red Hat Enterprise Linux (на базе ядра 4.18). Собственное ядро Unbreakable Enterprise Kernel для Oracle Linux 8 пока находится на стадии разработки.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51120
#  Обновление Firefox 68.0.1
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-18

Опубликовано корректирующее обновление Firefox 68.0.1 в котором устранено несколько проблем.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51121
#  В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-18

В соответствии с действующими в Казахстане с 2016 года поправками к закону «О связи», многие казахские провайдеры, включая Kcell.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51123
#  Кеннет Рейц в поисках новых мейнтейнеров для своих репозиториев
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-18

Кеннет Рейц (Kenneth Reitz) - известный инженер-программист, международный докладчик, сторонник открытого кода, уличный фотограф и продюсер электронной музыки предлагает разработчикам свободного ПО взять на себя бремя мейнтейнера одного из своих репозиториев с библиотеками для Python.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51115
#  Опубликована книга «Programming Add-Ons for Blender 2.8»
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-18

[ Витольд Яворски (Witold Jaworski) ]( https://airplanes3d.net/index_e.html ) опубликовал бесплатную книгу-пособие на английском языке по разработке Python-дополнений для [ Blender 2.80 ]( https://www.blender.org/download/releases/2-80/ ) на условиях лицензии [ CC-NC-ND 3.0 ]( https://creativecommons.org/licenses/by-nc-nd/3.0/ ) . Это второе издание ранее опубликованой книги «PyDev Blender» (первое издание было ориентировано на создание дополнений для Blender 2.5x-2.7x) P.S.: Витольд на протяжении многих лет занимается 3D-моделированием самолётов в Blender (и созданием дополнений для Blender), ведёт [ блог ]( https://airplanes3d.wordpress.com ) посвящённый даной тематике и уже опубликовал три издания [ книги «Virtual Airplane» ]( https://airplanes3d.net/wm-000_e.xml ) ( [ первое - для Blender 2.4x ]( https://airplanes3d.net/wm-000_e.xml ) , третье - для Blender 2.7x; ожидается четвёртое издание - для Blender 2.8x). [ Скачать PDF ]( https://airplanes3d.net/downloads/pydev2/pydev-blender-en.pdf ) (~ 13 MB) [ Скачать пример дополнения ]( https://airplanes3d.net/downloads/pydev2/object_booleans.zip ) [ Скачать файл классов Blender API для Eclipse IDE ]( https://airplanes3d.net/downloads/pydev2/pydev-blender.zip )
Ссылка: https://www.linux.org.ru/news/doc/15117546
#  Выпуск дистрибутива для создания межсетевых экранов OPNsense 19.7
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-18

После 6 месяцев разработки представлен выпуск дистрибутива для создания межсетевых экранов OPNsense 19.7, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (290 Мб).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51116
#  Уязвимость в прошивках BMC-контроллеров, затрагивающая серверы многих производителей
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-18

Компания Eclypsium выявила две уязвимости в прошивках BMC-контроллера, поставляемого в серверах Lenovo ThinkServer, позволяющие локальному пользователю подменить прошивку или выполнить произвольный код на стороне чипа BMC.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51118
#  Разработчики Fedora намерены прекратить формирование репозиториев для архитектуры i686
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-17

В числе грядущих изменений в Fedora 31 предложено прекратить формирование основных репозиториев для архитектуры i686. Формирование multi-lib репозиториев для окружений x86_64 будет сохранено и i686 пакеты в них сохранятся.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51112
#  ISO-образы дистрибутива Nitrux стали платными
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-17

Дистрибутив Nitrux, построенный на пакетной базе Ubuntu и развивающий собственный рабочий стол Nomad, основанных на технологиях KDE (надстройка над KDE Plasma), прекратил бесплатное распространение iso-образов. По отдельности наработки проекта по-прежнему распространяются под свободными лицензиями.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51113
#  КриптоАРМ на базе контейнера PKCS#12. Создание электронной подписи CadES-X Long Type 1.
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-17

Вышла обновленная версия свободной утилиты cryptoarmpkcs, предназначенной для работы с сертификатами x509 v.3, храняшимеся как на токенах PKCS#11, с поддержкой российской криптографии, так и в защищенных контейнерах PKCS#12. Как правило, в контейнере PKCS#12 хранят личный сертификат и его закрытый ключ. Утилита абсолютно самодостаточная и работает на платформах Linux, Windows, OS X. Отличительной особенностью утилиты является то,что для формирования электронной подписи, не требуется установки никаких дополнительных СКЗИ (средст криптографической защимты информации) и хранилищ сертификатов. Вся информация, необходимая для формирования электронной подписи (цепочки сертификатов, списки отозванных сертификатов, а также ответы серверов OCSP и штампы времени), получается через Интернет. Полученную подпись можно проверить, в частности, на сайте Госуслуг. Утилита также позволяет создать запрос на квалифицированный сертификат с генерацией ключа на личном токене PKCS#11. Утилита имеет удобный графический интерфейс. ( читать дальше... )
Ссылка: https://www.linux.org.ru/news/opensource/15115802
#  В Firefox 70 страницы открытые по HTTP начнут помечаться как небезопасные
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-17

Разработчики Firefox представили план перехода Firefox к пометке всех страниц, открытых по HTTP, индикатором небезопасного соединения. Изменение планируется применить в выпуске Firefox 70, намеченном на 22 октября. В Chrome вывод индикатора, предупреждающего об установке небезопасного соединения, для открытых по HTTP страниц выводится начиная с выпуска.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51109
#  Релиз дистрибутива Network Security Toolkit 30
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-17

Представлен релиз Live-дистрибутива NST (Network Security Toolkit) 30-11210, предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (x86_64) составляет 3.6 Гб. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему. Дистрибутив построен на базе Fedora 28 и допускает установку дополнительных пакетов из внешних репозиториев, совместимых с Fedora Linux.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51108
#  Возобновление работы по интеграции поддержки Tor в Firefox
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-17

На проходящей в эти дни в Стокгольме встрече разработчиков Tor отдельная секция посвящена вопросам интеграции Tor и Firefox. Ключевые задачи сводятся к созданию дополнения, обеспечивающего работу через анонимную сеть Tor в штатном Firefox, а также к переносу разработанных для Tor Browser патчей в основной состав Firefox. Для отслеживания состояния переноса патчей подготовлен специальный сайт torpat.ch. Перенесено пока 13 патчей, а для 22 патчей заведены обсуждения в багтрекере Mozilla (всего предложено более сотни патчей).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51110
#  Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle с устранением уязвимостей
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-17

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В июльском обновлении в сумме устранено 319 уязвимостей.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51107
#  Релиз Proxmox VE 6.0, дистрибутива для организации работы виртуальных серверов
Новостной_робот (mira, 1) → All  –  02:00:02 2019-07-17

Состоялся релиз Proxmox Virtual Environment 6.0, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix XenServer. Размер установочного iso-образа 770 Мб.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51106
#  Выпуск VirtualBox 6.0.10
Новостной_робот (mira, 1) → All  –  21:00:01 2019-07-16

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 6.0.10, в котором отмечено 20 исправлений.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51105
#  Неофициальный Telegram-клиент MobonoGram 2019 оказался троянским ПО
Новостной_робот (mira, 1) → All  –  16:00:02 2019-07-16

Из каталога Google Play удалено приложение MobonoGram 2019, позиционируемое как неофициальный альтернативный клиент мессенджера Telegram и насчитывающее более 100 тысяч установок. Причиной удаления стало выявление поставки в составе программы троянского кода Android.Fakeyouwon, осуществляющего совершение вредоносных действий.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51101
Powered by iii-php v0.11