#  XCP-ng, свободный вариант Citrix XenServer, вошёл в состав проекта Xen
Новостной_робот (mira, 1) → All  –  16:00:01 2020-01-30

Разработчики XCP-ng, развивающие свободную и бесплатную замену проприетарной платформе управления облачной инфраструктурой XenServer (Citrix Hypervisor), объявили о присоединении к проекту Xen, разработка которого ведётся в составе организации Linux Foundation. Переход под крыло Xen Project позволит рассматривать XCP-ng как стандартный дистрибутив для развёртывания инфраструктуры виртуальных машин на базе гипервизора Xen и XAPI.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52276
#  Критические уязвимости в платформе электронной коммерции Magento
Новостной_робот (mira, 1) → All  –  21:00:01 2020-01-29

Компания Adobe выпустила обновление открытой платформы для организации электронной коммерции Magento (2.3.4, 2.3.3-p1 и 2.2.11), которая занимает около 10% рынка систем для создания интернет-магазинов (Adobe стал владельцем Magento в 2018 году). В обновлении устранено 6 уязвимостей, из которых трём присвоен критический уровень опасности (подробности пока не сообщаются).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52274
#  В ядро Linux 5.6 принят код с поддержкой VPN WireGuard и расширения MPTCP (MultiPath TCP)
Новостной_робот (mira, 1) → All  –  21:00:01 2020-01-29

Линус Торвальдс принял в состав репозитория, в котором формируется будущая ветка ядра Linux 5.6, патчи с реализацией VPN-интерфейса от проекта WireGuard и начальной поддержкой расширения MPTCP (MultiPath TCP). Ранее необходимые для работы WireGuard криптографические примитивы были перенесены из библиотеки Zinc в состав штатного Crypto API и включены в состав ядра 5.5. С особенностями WireGuard можно познакомиться в прошлом анонсе включения кода WireGuard в ветку net-next.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52275
#  Пятнадцатая конференция «Свободное программное обеспечение в высшей школе»
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

7-9 февраля 2020 г. в Переславль-Залесском Ярославской области пройдет пятнадцатая конференция «Свободное программное обеспечение в высшей школе» Свободное программное обеспечение используется в учебных заведениях всего мира преподавателями и учащимися, техническими специалистами и учёными, администраторами и другими сотрудниками. Цель конференции — создать единое информационное пространство, которое позволит пользователям и разработчикам СПО знакомиться друг с другом, делиться опытом, строить совместные планы на будущее, иными словами — сообща решать проблемы разработки, изучения, внедрения и использования СПО в высшей школе. Предполагаемые темы для докладов Использование свободного ПО в учебном процессе: разработка, внедрение, преподавание. Научные проекты, связанные с разработкой и использованием свободного ПО. Взаимодействие высшей и средней школы при внедрении свободного программного обеспечения в общеобразовательные учреждения. Внедрение свободного ПО в инфраструктуру учебного заведения: проблемы и решения. Социальные и экономико-правовые особенности применения свободного ПО в высшей школе. Студенческие проекты разработки СПО.
Ссылка: https://www.linux.org.ru/news/conference/15499147
#  Уязвимость в OpenSMTPD, позволяющая удалённо выполнить код с правами root
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

В развиваемом проектом OpenBSD почтовом сервере OpenSMTPD выявлена критическая уязвимость (CVE-2020-7247), позволяющая удалённо выполнить shell-команды на сервере с правами пользователя root. Уязвимость выявлена в ходе повторного аудита, проведённого компанией Qualys Security (прошлый аудит OpenSMTPD проводился в 2015 году, а новая уязвимость присутствует с мая 2018 года). Проблема устранена в выпуске OpenSMTPD 6.6.2. Всем пользователям рекомендуется срочно установить обновление (для OpenBSD исправление можно установить через syspatch).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52267
#  Выпуск дистрибутива для создания сетевых хранилищ FreeNAS 11.3
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Компания iXsystems представила релиз FreeNAS 11.3, дистрибутива для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage). Дистрибутив основан на кодовой базе FreeBSD, отличается интегрированной поддержкой ZFS и возможностью управления через веб-интерфейс, построенный с использованием Python-фреймворка Django. Для организации доступа к хранилищу поддерживается FTP, NFS, Samba, AFP, rsync и iSCSI, для повышения надежности хранения может применяться программный RAID (0,1,5), для авторизации клиентов реализована поддержка LDAP/Active Directory. Установочный iso-образ (780 Мб) подготовлен для архитектуры x86_64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52269
#  В 2019 году Google выплатил 6.5 млн долларов вознаграждений за выявление уязвимостей
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в своих продуктах, Android-приложениях и различном открытом ПО. Общая сумма выплаченных в 2019 году вознаграждений составила 6.5 млн долларов, из которых $2.1 млн выплачено за уязвимости в сервисах Google, $1.9 млн - в Android, $1 млн - в Chrome и $800 тысяч - в приложениях Google Play (остальные средства были выделены на пожертвования). Для сравнения в 2018 году в сумме было выплачено 3.4 млн долларов, а в 2015 - 2 млн долларов. За 9 лет суммарный размер выплат составил 21 млн долларов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52271
#  Релиз TrafficToll 1.0.0 - программы для ограничения сетевого трафика приложений в Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

На днях состоялся релиз TrafficToll 1.0.0 — довольно полезной консольной программы, позволяющей ограничивать пропускную способность (шейпинг) или полностью блокировать сетевой трафик для отдельно выбранных приложений в Linux. Программа позволяет ограничить входящую и исходящую скорость как для каждого интерфейса, так и для каждого процесса по отдельности (даже во время его выполнения).Ближайшим аналогом TrafficToll является известная проприетарная программа NetLimiter для Windows.Инсталляция:$ pip install traffictoll tt должен быть запущен от root. По ссылке [ продемонстрирован ]( https://github.com/cryzed/TrafficToll ) простой пример конфигурации.А какие еще подобные программы под Linux вы знаете?
Ссылка: https://www.linux.org.ru/news/opensource/15498649
#  Релиз дистрибутива для исследования безопасности Kali Linux 2020.1
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Первый выпуск десятилетия уже доступен для [ загрузки ]( https://www.kali.org/downloads/ ) ! Краткий список нововведений: [ Теперь пользователь по умолчанию не является root’ом ]( https://www.kali.org/news/kali-default-non-root-user/ ) Kali Single Installer [ Kali NetHunter теперь доступен без root’a ]( https://www.kali.org/docs/nethunter/nethunter-rootless/ ) Улучшена тема оформления! Новый инструменты ( [ читать дальше... ]( https://www.linux.org.ru/news/security/15499552#cut ) )
Ссылка: https://www.linux.org.ru/news/security/15499552
#  Выпуск офисного пакета LibreOffice 6.4
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Организация The Document Foundation представила релиз офисного пакета LibreOffice 6.4. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и macOS, а также в редакции для развёртывания online-версии в Docker. При подготовке выпуска 75% изменений внесены сотрудниками курирующих проект компаний, таких как Collabora, Red Hat и CIB, а 25% изменений добавлены независимыми энтузиастами.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52273
#  Релиз дистрибутива для исследования безопасности Kali Linux 2020.1
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Состоялся релиз дистрибутива Kali Linux 2020.1, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 285 МБ, 2 ГБ и 2.7 ГБ. Сборки доступны для архитектур x86, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52270
#  Анонсирован публичный хостинг Heptapod для открытых проектов, использующих Mercurial
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Разработчики проекта Heptapod, развивающего форк открытой платформы совместной разработки GitLab Community Edition, адаптированный для использования системы управления исходными текстами Mercurial, объявили о введении в строй публичного хостинга для Open Source проектов (foss.heptapod.net), использующих Mercurial. Код Heptapod, как и GitLab, распространяется под свободной лицензией MIT и может применяться для развёртывания аналогичных хостингов кода на своих серверах.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52268
#  Wireguard включен в ядро Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-29

Wireguard – это простой и безопасный VPN-протокол, основным разработчиком которого является Jason A. Donenfeld. Долгое время модуль ядра, реализующий этот протокол, не принимали в основную ветку ядра Linux, так как использовалась своя реализация криптографических примитивов (Zinc) вместо стандартного crypto API. Недавно это препятствие было устранено, в том числе за счет доработок, принятых в crypto API. Сейчас wireguard принят в основную ветку ядра Linux и будет доступен в релизе 5.6. Wireguard выгодно отличается от других протоколов VPN отсутствием необходимости согласовывать используемые криптографические алгоритмы, радикальным упрощением процесса обмена ключами, и, как следствие, малым размером кодовой базы.
Ссылка: https://www.linux.org.ru/news/kernel/15498755
#  Google опубликовал браузерное приложение для установки Android-прошивок
Новостной_робот (mira, 1) → All  –  21:00:02 2020-01-28

Компания Google представила новый сервис Android Flash Tool (flash.android.com), позволяющий использовать браузер для установки прошивок на подключённые к компьютеру Android-смартфоны. Сборки формируются на основе свежих срезов master-ветки AOSP (Android Open Source Project), прошедшей проверку в системе непрерывной интеграции, и могут быть интересны разработчикам, желающим протестировать свежие изменения в коде Android или проверить работу своих приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52266
#  Разработка Thunderbird переведена в MZLA Technologies Corporation
Новостной_робот (mira, 1) → All  –  21:00:02 2020-01-28

Разработчики почтового клиента Thunderbird объявили о переводе разработки проекта в отдельную компанию MZLA Technologies Corporation, которая является дочерним предприятием Mozilla Foundation. До сих пор Thunderbird находился под покровительством организации Mozilla Foundation, которая курировала финансовые и юридические вопросы, но инфраструктура и разработка Thunderbird были отделены от Mozilla и проект развивался обособленно. Перевод в отдельное подразделение обусловлен желанием более явно отделить процессы, связанные с разработкой, и обработку поступающих пожертвований.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52265
#  L1DES (CacheOut) и VRS - новые уязвимости в микроархитектурных структурах CPU Intel
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-28

Компания Intel раскрыла сведения о двух новых уязвимостях в CPU Intel, вызванных утечкой данных из кэша L1D (CVE-2020-0549, L1DES - L1D Eviction Sampling) и векторных регистров (CVE-2020-0548, VRS - Vector Register Sampling). Уязвимости относятся к классу MDS (Microarchitectural Data Sampling) и основываются на применении методов анализа по сторонним каналам к данным в микроархитектурных структурах. AMD, ARM и другие процессоры проблемам не подвержены.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52260
#  Представлена утилита TrafficToll 1.0.0 для выборочного ограничения трафика приложений
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-28

Опубликована утилита TrafficToll 1.0.0, позиционируемая как Linux-аналог проприетарной программы NetLimiter для Windows. Программа упрощает установку ограничения пропускной способности в разрезе отдельных локальных приложений, а также уже запущенных процессов. Например, можно урезать пропускную способность для программы загрузки файлов и увеличить для видеочата. Настройки определяются в простом текстовом файле конфигурации. Ограничение входящего и исходящего трафика производится при помощи модуля IFB (Intermediate Functional Block), который пришёл на смену iptables-модулю IMQ. Код написан на языке Python и распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52262
#  Релиз видеоплеера MPV 0.32
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-28

Состоялся выпуск открытого видеоплеера MPV 0.32, несколько лет назад ответвившегося от кодовой базы проекта MPlayer2. В MPV основное внимание уделяется разработке новых возможностей и обеспечению постоянного бэкпортирования новшеств из репозиториев MPlayer, не заботясь о сохранении совместимости с MPlayer. Код MPV распространяется под лицензией LGPLv2.1+, некоторые части остаются под GPLv2, но процесс перехода на LGPL почти завершён и для отключения остающегося GPL-кода можно использовать опцию "--enable-lgpl".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52261
#  Зафиксированы две атаки по двойной трате средств в криптовалюте Bitcoin Gold
Новостной_робот (mira, 1) → All  –  16:00:02 2020-01-28

Разработчики криптовалюты Bitcoin Gold (не путать с Bitcoin), занимающей 24 место в рейтинге криптовалют и имеющей размер капитализации 208 млн долларов, сообщили о выявлении двух атак по двойной трате средств (double spend attack). Для осуществления двойной траты средств атакующему потребовалось получить доступ к вычислительной мощности, составляющей как минимум 51% от всей имеющейся в сети Bitcoin Gold мощности расчёта хэшей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52264
#  Релиз ядра Linux 5.5
Новостной_робот (mira, 1) → All  –  02:00:02 2020-01-28

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 5.5. Среди наиболее заметных изменений: возможность назначения сетевым интерфейсам альтернативных имён, интеграция криптографических функций из библиотеки Zinc, возможность зеркалирования на более чем 2 диска в Btrfs RAID1, механизм отслеживания состояния Live-патчей, фреймворк unit-тестирования kunit, повышение производительности беспроводного стека mac80211, возможность доступа к корневому разделу через протокол SMB, верификация типов в BPF. В новую версию принято 15505 исправлений от 1982 разработчиков, размер патча - 44 Мб (изменения затронули 11781 файлов, добавлено 609208 строк кода, удалено 292520 строк). Около 44% всех представленных в 5.5 изменений связаны с драйверами устройств, примерно 18% изменений имеют отношение к обновлению кода специфичного для аппаратных архитектур, 12% связано с сетевым стеком, 4% - файловыми системами и 3% c внутренними подсистемами ядра.
Ссылка: https://www.linux.org.ru/news/kernel/15495496
#  Qt Company объявила о изменении модели лицензирования фреймворка Qt
Новостной_робот (mira, 1) → All  –  02:00:02 2020-01-28

Официальное заявление от Qt Project Чтобы поддерживать непрерывный рост, необходимый для сохранения актуальности Qt как платформы разработки, Qt Company считает необходимым внести некоторые изменения: Для установки бинарных файлов Qt потребуется учетная запись Qt Выпуски с долгосрочной поддержкой (LTS) и offline-установщик станут доступны только для коммерческих лицензиатов Появится новое предложение Qt для стартапов и малого бизнеса за 499$ в год Эти изменения не окажут никакого влияния на существующие коммерческие лицензии. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/15496459#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/15496459
#  Релиз WINE 5.0
Новостной_робот (mira, 1) → All  –  02:00:02 2020-01-28

Команда WINE рада представить вам стабильный релиз Wine 5.0.В этом выпуске было сделано более 7400 изменений и исправлений.Основные изменения: Встроенные модули в формате PE. Поддержка нескольких мониторов. Переработка звукового API XAudio2. Поддержка графического API Vulkan 1.1. Релиз посвящен памяти Юзефа Кучи (Józef Kucia), который трагически погиб в возрасте 30 лет во время исследования пещеры на юге Польши. Юзеф был важным членом команды Direct3D WINE и одним из лидеров проекта vkd3d. За время своей деятельности он внёс в WINE более 2500 патчей.
Ссылка: https://www.linux.org.ru/news/opensource/15496472
#  GTKStressTesting - новое приложение для проведения стресс-тестирования в Linux
Новостной_робот (mira, 1) → All  –  02:00:02 2020-01-28

Хотели провести стресс-тестирование в Linux, но не знали как? Теперь это может каждый - с новым приложением GTKStressTesting! Главной особенностью приложения является интуитивно понятный интерфейс и информативность. Вся нужная информация о вашем компьютере (CPU, GPU, RAM, и т.п.) собрана на одном экране. На этом же экране можно выбрать тип стресс-теста. Также присутствует небольшой бенчмарк.Основные возможности: Стресс-тестинг CPU и RAM. Многоядерный и одноядерный бенчмарк. Подробная информация о процессоре. Информация о кэше процессора. Информация о материнской плате (в т.ч. версия BIOS). Информация об оперативной памяти. Монитор загрузки процессора (ядро, пользователи, средняя загрузка и т.п.). Монитор использования памяти. Просмотр физических тактовых частот CPU (текущая, минимальная, максимальная). Монитор железа (получает информацию из sys/class/hwmon). В основе GTKStressTesting лежит консольная программа stress-ng tool, что позволяет в любой момент запустить приложение из терминала с параметром --debug. [ Скачать Flatpak ]( https://flathub.org/apps/details/com.leinardi.gst ) [ Репозиторий GitLab ]( https://gitlab.com/leinardi/gst )
Ссылка: https://www.linux.org.ru/news/opensource/15496513
#  Назван победитель Plasma 5.18 Wallpaper Contest
Новостной_робот (mira, 1) → All  –  02:00:02 2020-01-28

Недавно команда KDE провела 2й конкурс на создание красивых обоев. [ Первый ]( https://www.linux.org.ru/news/kde/15001367 ) конкурс был проведен в честь выхода [ Plasma 5.16 ]( https://community.kde.org/KDE_Visual_Design_Group/Plasma_5.16_Wallpaper_Competition ) , тогда победил Santiago Cézar и его работа «Ice Cold».Победителем нового конкурса стал простой русский парень - Никита Бабин (Nikita Babin) и его работа [ «Volna» ]( https://forum.kde.org/viewtopic.php?f=313&t=164095 ) . В качестве приза Никита получит мощный ноутбук [ TUXEDO Infinity Book 14 ]( https://www.tuxedocomputers.com/en/Linux-Hardware/Linux-Notebooks/10-14-inch/TUXEDO-InfinityBook-Pro-14-v5.tuxedo ) с процессором Intel Core i7 и батареей со временем работы до 12 часов. Неплохо! Пользуясь случаем, поздравляю Никиту от лица всего русскоязычного комьюнити Linux и KDE! [ Volna - версия 4K (встречайте в Plasma 5.18) ]( https://postimg.cc/fVJZTh1t ) [ Volna - версия 4K (первоначальный вариант) ]( https://postimg.cc/SYCBLMny ) [ Ice Cold - версия 4K (в прошлой Plasma 5.16) ]( https://postimg.cc/vDhjMwRy )
Ссылка: https://www.linux.org.ru/news/kde/15496642
#  LTS-версии Qt будут доступны только под коммерческой лицензией
Новостной_робот (mira, 1) → All  –  21:00:01 2020-01-27

Компания Qt Company объявила об изменении модели лицензирования фреймворка Qt, которое может оказать существенное влияние на сообщества и дистрибутивы, использующие Qt. Начиная с версии 5.15 LTS-ветки Qt будут поддерживаться до формирования очередного значительного выпуска, т.е. примерно полгода (обновления для LTS-веток выпускаются три года). Предполагается, что подобный шаг ускорит внедрение новых веток и позволит увеличить число компаний, пользующихся коммерческой лицензии на Qt, стоимость которой составляет $5508 в год на одного разработчика (для стартапов и малых предприятий - $499 в год).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52259
Powered by iii-php v0.11