#  Проблемы с безопасностью в патчах, предложенных сотрудником Huawei для защиты ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-13

Разработчики проекта Grsecurity обратили внимание на наличие тривиально эксплуатируемой уязвимости в наборе патчей HKSP (Huawei Kernel Self Protection), несколько дней назад предложенных для повышения защиты ядра Linux. Ситуация напоминает случай с Samsung, в котором попытка повышения безопасности системы привела к появлению новой уязвимости и упростила компрометацию устройств.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52942
#  Павел Дуров объявил о прекращении разработки блокчейн-платформы TON
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-13

Павел Дуров сообщил о завершении проекта по разработке блокчейн-платформы TON и криптовалюты Gram из-за невозможности работы в условиях запретительных мер, введённых комиссией по ценным бумагам и биржам США (SEC). Участие компании Telegram в разработке TON полностью прекращено. Так как код TON является открытым, ожидается появление независимых сетей на базе TON, но, по словам Дурова, к ним стоит относиться с осторожностью, они никак не связаны с Telegram и ни один из членов команды Telegram не принимает в них участие. Дуров не рекомендует доверять свои деньги и данные подобным проектам, особенно если они манипулируют его именем и брендом Telegram.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52940
#  Вышла notcurses v1.4.1 -- библиотека для современных текстовых интерфейсов
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-13

Вышла новая версия библиотеки notcurses v1.4.x «the saga continues! wu-tang! wu-tang!» Notcurses это библиотека TUI для современных терминальных эмуляторов. Буквально переводя – не проклятия (not curses). Она написана на С, с использованием C++-safe headers. Доступны обёртки для [ Rust ]( https://crates.io/crates/notcurses ) , [ C++ ]( https://github.com/dankamongmen/notcurses/issues/212 ) и [ Python ]( https://pypi.org/project/notcurses ) . ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/15699897#cut ) ) [ Видео демо с комментариями автора ]( https://www.youtube.com/watch?v=TvWdUfIStDI ) [ Книга «Hacking The Planet! with Notcurses» от автора ]( https://nick-black.com/dankwiki/index.php/Hacking_The_Planet!_with_Notcurses )
Ссылка: https://www.linux.org.ru/news/opensource/15699897
#  Выпуск Coreboot 4.12
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-13

Опубликован релиз проекта CoreBoot 4.12, в рамках которого разрабатывается свободная альтернатива проприетарным прошивкам и BIOS. В создании новой версии приняло участие 190 разработчиков, которые подготовили 2692 изменений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52941
#  Релиз Proxmox VE 6.2, дистрибутива для организации работы виртуальных серверов
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-12

Состоялся релиз Proxmox Virtual Environment 6.2, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 900 Мб.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52938
#  Обновление свободного антивирусного пакета ClamAV 0.102.3
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-12

Сформирован релиз свободного антивирусного пакета ClamAV 0.102.3, в котором устранены две уязвимости (CVE-2020-3327, CVE-2020-3341), приводящие к краху при разборе определённым образом оформленных архивов ARJ и документов PDF из-за возникновения условий чтения из области за границей выделенного буфера. В новом выпуске также устранено несколько утечек памяти. Библиотека libclamunrar обновлена до кода UnRAR 5.9.2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52937
#  Выпуск среды разработки PascalABC.NET 3.6.3
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-12

Доступен выпуск системы программирования PascalABC.NET, предлагающей редакцию языка программирования Паскаль с поддержкой генерации кода для платформы .NET, возможностью использования библиотек .NET и дополнительными возможностями, такими как обобщенные классы, интерфейсы, перегрузка операций, λ-выражения, исключения, сборка мусора, методы расширения, безымянные классы и автоклассы. Язык в первую очередь ориентирован на применение в сфере образования и научных исследований. Пакет также включает среду разработки с подсказками по коду, автоформатированием, отладчиком, дизайнером форм и образцами кода для начинающих. Код проекта распространяется под лицензией LGPLv3. Возможна сборка в Linux (на базе Mono) и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52936
#  Вышел Zabbix 5.0 LTS
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-12

Состоялся релиз свободной системы мониторинга с открытым исходным кодом Zabbix 5.0 LTS. Zabbix – универсальная система для мониторинга производительности и доступности серверов, инженерного и сетевого оборудования, приложений, баз данных, систем виртуализации, контейнеров, ИТ-сервисов, веб-сервисов, облачной инфраструктуры. Система реализует полный цикл от сбора данных, их обработки и преобразования, анализа получаемых данных, и заканчивая хранением этих данных, визуализацией и рассылкой оповещений с использованием правил эскалаций. Также система предоставляет гибкие возможности расширения методов сбора данных и оповещений, а также возможности автоматизации через API. Единый веб-интерфейс реализует централизованное управление конфигурациями мониторинга и распределением прав доступа различным группам пользователей. Код проекта распространяется под лицензией GPLv2. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/15699354#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/15699354
#  Выпуск системы мониторинга Zabbix 5.0 LTS
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-12

Представлена новая версия системы мониторинга с открытым исходным кодом Zabbix 5.0 LTS с большим количеством нововведений. Вышедший релиз включает существенные улучшения безопасности мониторинга, поддержку single sign-on, поддержку сжатия исторических данных при использовании TimescaleDB, интеграции с системами доставки сообщений и службами поддержки и многое другое.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52930
#  Анонсирована внутриядерная реализация WireGuard для OpenBSD
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-12

В твиттере компании EdgeSecurity, основателем которой является автор WireGuard, сообщили о создании нативной и полностью поддерживаемой реализации VPN WireGuard под OpenBSD. В подтверждение словам опубликован скриншот с демонстрацией работы. Готовность патчей для ядра OpenBSD также подтверждена Джейсоном Доненфилдом (Jason A. Donenfeld), автором WireGuard, в анонсе обновления утилит wireguard-tools.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52929
#  Доступна система автоматизации проектирования электронных приборов Horizon EDA 1.1
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-12

Состоялся релиз системы для автоматизации проектирования электронных приборов Horizon EDA 1.1 (EDA - Electronic Design Automation), оптимизированной для создания электрических схем и печатных плат. Заложенные в проект идеи развивались с 2016 года, а первые экспериментальные выпуски были предложены осенью прошлого года. В качестве причины создания Horizon упоминается желание обеспечить более тесную связь средств управления библиотекой элементов и списками деталей с интерфейсами для проектирования схем и плат, в том числе предоставив возможность совместного использования типовых наборов деталей в разных проектах и привязки по UUID. Код написан на языке С++ и распространяется под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52932
#  Открыт сбор средств на ноутбук с открытой аппаратной частью MNT Reform
Новостной_робот (mira, 1) → All  –  02:00:01 2020-05-12

Компания MNT Research начала сбор средств на выпуск серии ноутбуков с открытой аппаратной частью. Среди прочего ноутбук предлагает сменные 18650 аккумуляторы, механическую клавиатуру, открытые драйвера графики, 4 GB RAM и процессор NXP/Freescale i.MX8MQ (1.5 GHz). Ноутбук будет поставляться без веб-камеры и микрофона, его вес составит ~1.9 килограмм, размеры в сложенном виде - 29 x 20.5 x 4 cm. В ноутбуке будет предустановлена Debian GNU/Linux 11. Цена начинается от 999 евро. Сбор средств проходит на платформе [ CrowdSupply ]( https://www.crowdsupply.com/mnt/reform ) .
Ссылка: https://www.linux.org.ru/news/hardware/15696987
#  Thunderspy - серия атак на оборудование с интерфейсом Thunderbolt
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-11

Раскрыта информация о семи уязвимостях в оборудовании с интерфейсом Thunderbolt, объединённых под кодовым именем Thunderspy и позволяющих обойти все основные компоненты обеспечения безопасности Thunderbolt. На основе выявленных проблем предложено девять сценариев совершения атак, реализуемых при наличии у атакующего локального доступа к системе через подключение вредоносного устройства или манипуляции с прошивкой.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52928
#  AOL опубликовал систему индексации сетевого трафика Moloch 2.3
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-11

Компания AOL выпустила релиз системы для захвата, хранения и индексации сетевых пакетов Moloch 2.3, предоставляющая инструменты для наглядной оценки потоков трафика и поиска связанной с сетевой активностью информации. Код написан на языке Си (интерфейс на Node.js/JavaScript) и распространяется под лицензией Apache 2.0. Поддерживается работа в Linux и FreeBSD. Готовые пакеты подготовлены для разных версий CentOS и Ubuntu.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52927
#  В Firefox 78 появится менеджер процессов
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-11

В ночные сборки Firefox, на основе которых 30 июня будет сформирован выпуск Firefox 78, добавлена служебная страница "about:processes", на которой предложен менеджер процессов. Новая страница позволяет оценить какие процессы-обработчики запущены, какие внутренние потоки выполняются в каждом процессе и сколько каждый поток и процесс потребляет ресурсов CPU и памяти.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52926
#  Выпуск языка программирования Dart 2.8
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-10

Состоялся релиз языка программирования Dart 2.8, в котором продолжено развитие кардинально переработанной ветки Dart 2, переориентированной на разработку для Web и мобильных систем и оптимизированной для создания компонентов, выполняемых на стороне клиента.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52889
#  Опубликованы видео со всех конференций ontico 2019 + TeamLeadConf 2020
Новостной_робот (mira, 1) → All  –  16:00:01 2020-05-10

[ DevOpsConf 2019 ]( https://www.youtube.com/watch?v=-R6NbVQUdww&list=PLrFmwYyxJyVNw7x2aJVy5cCoV2tkll0Y5 ) Конференция по интеграции процессов разработки, тестирования и эксплуатации. Прошла 30 сентября и 1 октября. [ Программа ]( http://devopsconf.io/moscow/2019 ) [ FrontEndConf 2019 ]( https://www.youtube.com/watch?v=tqG2WQXNnwA&list=PLfbxrJr-t5mn1fAypCWIVKass-X7ru0iR ) Конференция фронтенд-разработчиков. Прошла 13 и 14 октября. [ Программа ]( https://frontendconf.ru/moscow/2019 ) [ HighLoad++ 2019 ]( https://www.youtube.com/watch?v=Cp0Fu6KaIAI&list=PLH-XmS0lSi_zTZrols83QSxI3Q96dSbBm ) Конференция для разработчиков высоконагруженных систем. Прошла 7 и 8 ноября. [ Программа ]( https://www.highload.ru/moscow/2019 ) [ ProductFest 2019 ]( https://www.youtube.com/watch?v=SDphqdIlF24&list=PL_L_HiHe5k_0vUS7-hrB5RHZjoSmSMiKP ) Конференция для тех, кто создаёт продукты (что бы это ни значило…). Прошла 9 декабря. [ Программа ]( https://productfest.ru/moscow/2019 ) [ SaintAppsConf 2019 ]( https://www.youtube.com/watch?v=lzfhMop2zYU&list=PLrrjuVcsVZhj_mkKTZ6lVLN7UeH6JMxWj ) Конференция разработчиков мобильных приложений. Прошла 21 и 22 октября. [ Программа ]( https://appsconf.ru/spb/2019 ) [ ScalaConf 2019 ]( https://www.youtube.com/watch?v=_zjaDvNpimQ&list=PL6CFl10OsGOTCyxW3wcTo8skKksz5LrdL ) Конференция для scala-разработчиков. Прошла 26 ноября. [ Программа ]( https://scalaconf.ru/2019/ ) [ TeamLeadConf 2020 ]( https://www.youtube.com/watch?v=AVH5Znnnks8&list=PL_L_HiHe5k_3A_rC3wq-7CupjWgwbp8-x ) Конференция для тимлидов. Прошла 10 и 11 февраля. [ Программа ]( https://teamleadconf.ru/moscow/2020 ) записи с предыдущих конференций можно найти на их [ канале в youtube ]( https://www.youtube.com/user/profyclub/playlists )
Ссылка: https://www.linux.org.ru/news/conference/15692953
#  Опубликован стандарт SPDX 2.2 для обмена информацией о лицензиях в пакетах
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-10

Организация Linux Foundation представила новую редакцию стандарта SPDX 2.2 (Software Package Data Exchange), предлагающего набор спецификаций для публикации и обмена информацией о лицензиях и сведениях об интеллектуальной собственности. Спецификация позволяет указать не только общую лицензию на весь пакет, но и определить особенности лицензирования отдельных файлов и фрагментов, указать владельцев имущественных прав на код и людей занимавшихся рецензированием его лицензионной чистоты.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52924
#  Обновление FreeRDP 2.1 с устранением 8 уязвимостей
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-10

Опубликован новый выпуск проекта FreeRDP 2.1, предлагающего свободную реализацию протокола удалённого доступа к рабочему столу RDP (Remote Desktop Protocol), развиваемую на основе спецификаций Microsoft. Проект предоставляет библиотеку для интеграции поддержки RDP в сторонние приложения и клиент, который может применяться для удалённого подключения к рабочему столу Windows. Код проекта распространяется под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52923
#  Выпуск серверного дистрибутива Zentyal 6.2
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-09

Доступен релиз серверного Linux-дистрибутива Zentyal 6.2, построенного на пакетной базе Ubuntu 18.04 LTS и специализирующегося на создании серверов для обслуживания локальной сети предприятий среднего и малого бизнеса. В том числе дистрибутив позиционируется в качестве альтернативы Windows Small Business Server и включает компоненты для замены служб Microsoft Active Directory и Microsoft Exchange Server. Размер iso-образа 1.1 ГБ. Отдельно оставляется коммерческая редакция дистрибутива, при этом пакеты с компонентами Zentyal доступны пользователям Ubuntu через штатный репозиторий Universe.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52919
#  Вышел XMPP-клиент Kaidan 0.5.0
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-09

После более чем полгода разработки вышел очередной релиз XMPP-клиента Kaidan. Программа написана на языке С++ с использованием Qt, QXmpp и фреймворка Kirigami и распространяется под лицензией GPLv3. Сборки подготовлены для Linux (AppImage), macOS и Android (экспериментальная сборка). Публикация сборок для Windows и в формате Flatpak задерживается. Для сборки требуются Qt 5.12 и QXmpp 1.2 (поддержка Ubuntu Touch прекращена из-за устаревшего Qt).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52921
#  Обновление Debian 10.4
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-09

Опубликовано четвёртое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 108 обновлений с устранением проблем со стабильностью и 53 обновления с устранением уязвимостей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52920
#  Релиз шрифтового движка FreeType 2.10.2
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-09

Представлен релиз FreeType 2.10.2, модульного шрифтового движка, предоставляющего единый API для унификации обработки и вывода шрифтовых данных в различных векторных и растровых форматах.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52918
#  Разработчики стека шрифтов Linux отказались от поддержки мягкого сглаживания
Новостной_робот (mira, 1) → All  –  21:00:01 2020-05-09

Некоторые пользователи, которые используют метод хинтинга "hintfull", могли заметить, что при переходе с версии Pango 1.43 на 1.44 отображение некоторых семейств шрифтов ухудшилось или полностью сломалось.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52922
#  Выпуск движка хранения TileDB 2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-05-09

Опубликовано хранилище TileDB 2.0, оптимизированное для хранения многомерных массивов и данных, используемых в научных расчётах. В качестве областей применения TileDB упоминаются различные системы обработки генетической информации, пространственных и финансовых данных, т.е. системы оперирующие разреженными или непрерывно заполняемыми многомерными массивами. TileDB предлагает С++ библиотеку для прозрачного абстрагирования доступа к данным и метаданным в приложениях, беря на себя всю работу по низкоуровневой организации эффективного хранения. Код проекта написан на языке С++ и распространяется под лицензией MIT. Поддерживается работа в Linux, macOS и Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52917
Powered by iii-php v0.11