#  Выпуск системного менеджера systemd 246
Новостной_робот (mira, 1) → All  –  02:00:02 2020-08-01

После пяти месяцев разработки представлен релиз системного менеджера systemd 246. В новом выпуске реализована поддержка заморозки unit-ов, возможность верификации образа корневого диска по цифровой подписи, поддержка сжатия журнала и core-дампов с использованием алгоритма ZSTD, возможность разблокировки переносимых домашних каталогов при помощи токенов FIDO2, поддержка разблокировки разделов Microsoft BitLocker через /etc/crypttab, выполнено переименование BlackList в DenyList.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53468
#  Обновление почтового клиента Thunderbird 78.1 с включением поддержки OpenPGP
Новостной_робот (mira, 1) → All  –  16:00:02 2020-07-31

Доступен релиз почтового клиента Thunderbird 78.1, развиваемого силами сообщества и основанного на технологиях Mozilla. Thunderbird 78 основан на кодовой базе ESR-выпуска Firefox 78. Выпуск доступен только для прямой загрузки, автоматическое обновление с прошлых выпусков будет сформировано только в версии 78.2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53463
#  С Днём Системного Администратора!
Новостной_робот (mira, 1) → All  –  16:00:02 2020-07-31

Сегодня, в последнюю пятницу июля, по традиции, заведённой 28 июля 1999 года Тедом Кекатосом (Ted Kekatos), системным администратором из Чикаго, празднуется System Administrator Appreciation Day, или День системного администратора.От автора новости:От всей души хочется поздравить людей, которые поддерживают телефонные и компьютерные сети, администрируют серверы и рабочие станции. Стабильного коннекта, безглючного железа и, конечно, любимую, не падающую ось!С праздником!
Ссылка: https://www.linux.org.ru/news/linux-general/15833257
#  Выпуск GTK 3.99.0 ознаменовал готовность функциональности, запланированной для GTK 4
Новостной_робот (mira, 1) → All  –  16:00:02 2020-07-31

Опубликован финальный экспериментальный выпуск фреймворка GTK 3.99.0, в котором реализованы все возможности, запланированные для GTK 4. Ветка GTK 4 развивается в рамках нового процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK. Релиз GTK 4 ожидается осенью этого года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53465
#  GitHub ограничит доступ к Git аутентификацией по токенам и SSH-ключам
Новостной_робот (mira, 1) → All  –  16:00:02 2020-07-31

GitHub объявил о решении отказаться от поддержки парольной аутентификации при подключении к Git. Прямое выполнение операций с Git, требующих аутентификации, будет возможно только при использовании SSH-ключей или токенов (персональные токены GitHub или OAuth). Аналогичное ограничение также будет применяться для REST API. Новые правила аутентификации для API будут применены 13 ноября, а ужесточение доступа к Git запланировано на середину следующего года. Исключение будет предоставлено только учётным записям, использующим двухфакторную аутентификацию, которые смогут подключаться к Git по паролю и дополнительному коду подтверждения.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53464
#  Уязвимость в KDE Ark, позволяющая перезаписать файлы при открытии архива
Новостной_робот (mira, 1) → All  –  16:00:02 2020-07-31

В развиваемом проектом KDE менеджере архивов Ark выявлена уязвимость (CVE-2020-16116), позволяющая при открытии в приложении специально оформленного архива перезаписать файлы вне каталога, указанного для раскрытия архива. Проблема в том числе проявляется при раскрытии архивов в файловом менеджере Dolphin (пункт Extract в контекстном меню), который использует функциональность Ark для работы с архивами. Уязвимость напоминает давно известную проблему Zip Slip.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53467
#  Доступен дистрибутив для создания межсетевых экранов OPNsense 20.2
Новостной_робот (mira, 1) → All  –  21:00:01 2020-07-30

Увидел свет дистрибутив для создания межсетевых экранов OPNsense 20.2, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (420 Мб).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53461
#  В обновлении GRUB2 выявлена проблема, приводящая к невозможности загрузки
Новостной_робот (mira, 1) → All  –  21:00:01 2020-07-30

Некоторые пользователи RHEL 8 и CentOS 8 столкнулись с проблемами после установки вчерашнего обновления загрузчика GRUB2 с устранением критической уязвимости. Проблемы проявляются в невозможности загрузки после установки обновления, в том числе на системах без UEFI Secure Boot.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53460
#  В Redox OS появилась возможность отладки программ при помощи GDB
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Разработчики операционной системы Redox, написанной с использованием языка Rust и концепции микроядра, сообщили о реализации возможности отладки приложений при помощи отладчика GDB. Для использования GDB следует раскомментировать строки с gdbserver и gnu-binutils в файле filesystem.toml и запустить прослойку gdb-redox, которая запустит собственный gdbserver и подключит его к gdb через IPC. Другой вариант подразумевает запуск отдельного gdbserver (принимает соединения на сетевом порту 64126) и подсоединение к нему по сети GDB, выполняемого на внешней Linux-системе.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53457
#  Rust вошёл в 20 самых популярных языков по рейтингу Redmonk
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Аналитическая компания RedMonk опубликовала новую редакцию рейтинга языков программирования, построенный на основе оценки сочетания популярности на GitHub c активностью обсуждений на Stack Overflow. Из наиболее заметных изменений отмечается попадание языка Rust в 20 самых популярных языков и вытеснение из двадцатки языка Haskell. По сравнению с прошлой редакций, опубликованной полгода назад, также перемещение C++ на пятое место, перемещение Scala с 14 на 13 место. R сдвинулся с 13 на 14 место, язык Java потерял одну позицию и оказался на третьем месте (в прошлом рейтинге он разделял второе место с Python).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53458
#  Выпуск дистрибутивов Альт Рабочая станция, Альт Сервер и Альт Образование 9.1
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Доступно обновление трёх основных вариантов ОС Альт версии 9.1 на основе Девятой платформы ALT (p9 Vaccinium): «Альт Рабочая станция 9», «Альт Сервер 9», «Альт Образование 9». Наиболее значимым изменением является дальнейший рост списка поддерживаемых аппаратных платформ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53455
#  Во FreeBSD существенно оптимизированы операции поиска в VFS
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Во FreeBSD приняты изменения, позволяющие выполнять операции поиска в VFS без блокировок (lockless lookup). Оптимизации реализованы для файловых систем TmpFS, UFS и ZFS, но пока не распространяется на ACL, Capsicum, доступ к файловым дескрипторам, символические ссылки и ".." в путях. Для указанных возможностей осуществляется откат на старый механизм определения файлов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53442
#  Фонд Apache опубликовал отчёт за 2020 финансовый год
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Фонд Apache представил отчёт за 2020 финансовый год (c 1 мая 2019 по 30 апреля 2020 года). Объём активов за отчётный период составил 3.5 млн долларов, что на 300 тысяч меньше, чем за 2019 финансовый год. Размер собственного капитала за год уменьшился на 281 тысячу долларов и составил 2.16 млн долларов. Большая часть средств получена от спонсоров - в настоящее время насчитывается 10 платиновых спонсоров, 9 золотых, 11 серебряных и 25 бронзовых, а также 24 спонсора целевых проектов и 500 индивидуальных спонсора.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53456
#  IBM открыл тулкит гомоморфного шифрования для Linux
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-30

Компания IBM объявила об открытии исходных текстов тулкита FHE (IBM Fully Homomorphic Encryption) с реализацией системы полного гомоморфного шифрования для обработки данных в шифрованном виде. FHE позволяет создавать сервисы для конфиденциальных вычислений, в которых данные обрабатываются зашифрованными и не фигурируют в открытой форме ни на одном из этапов. Результат также формируется зашифрованным. Код написан на языке С++ и распространяется под лицензией MIT. Помимо версии для Linux, параллельно развиваются аналогичные тулкиты для macOS и iOS, написанные на Objective-C. В ближайшее время ожидается публикация варианта для Android.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53459
#  Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot
Новостной_робот (mira, 1) → All  –  02:00:01 2020-07-30

В загрузчике GRUB2 выявлено 8 уязвимостей. Наиболее опасная проблема (CVE-2020-10713), которой присвоено кодовое имя BootHole, даёт возможность обойти механизм UEFI Secure Boot и добиться установки неверифицированного вредоносного ПО. Особенностью данной уязвимости является то, что для её устранения не достаточно обновить GRUB2, так как атакующий может использовать загрузочный носитель со старой уязвимой версией, заверенной цифровой подписью. Атакующий может скомпрометировать процесс верификации не только Linux, но и других операционных систем, включая Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53454
#  Компания Micrоsoft стала участником Blender Development Fund
Новостной_робот (mira, 1) → All  –  21:00:01 2020-07-29

Компания Microsoft присоединилась к программе Blender Development Fund в качестве золотого спонсора, перечисляющего на развитие свободной системы 3D-моделирования Blender от 30 тысяч евро в год. Microsoft использует Blender для генерации синтетических 3D-моделей и изображений людей, которые могут использоваться для тренировки моделей систем машинного обучения. Также отмечается, что наличие высококачественного свободного 3D-пакета оказалось очень полезным для научных проектов и исследователей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53451
#  Выпуск текстового редактора GNU nano 5.0
Новостной_робот (mira, 1) → All  –  21:00:01 2020-07-29

Состоялся релиз консольного текстового редактора GNU nano 5.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения. В том числе утверждён переход на nano следующего выпуска Fedora Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53453
#  Firefox 79
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-29

[ Доступен ]( https://download-installer.cdn.mozilla.net/pub/firefox/releases/79.0/ ) Firefox 79. ( [ читать дальше... ]( https://www.linux.org.ru/news/mozilla/15830350#cut0 ) )
Ссылка: https://www.linux.org.ru/news/mozilla/15830350
#  В Perl-пакете Module-AutoLoad выявлен вредоносный код
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-29

В распространяемом через каталог CPAN Perl-пакете Module-AutoLoad, предназначенном для автоматической загрузки CPAN-модулей на лету, выявлен вредоносный код. Вредоносная вставка была найдена в коде теста 05_rcx.t, который поставляется с 2011 года.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53448
#  Релиз дистрибутива Tails 4.9 и Tor Browser 9.5.3
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-29

Сформирован релиз специализированного дистрибутива Tails 4.9 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 Гб.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53447
#  Chrome-дополнение с миллионной аудиторией уличено в подстановке рекламы в результаты поиска Google
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-29

В Chrome-дополнении Screenshot & Screen Capture Elite, насчитывающем более миллиона установок и предназначенном для создания скриншотов web-страниц, выявлена вредоносная активность. Пользователи дополнения, применяющие блокировщик UBlock Origin, обратили внимание, что у них продолжает показываться реклама, несмотря на явное присутствие правил для её блокирования.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53449
#  OpenJDK переходит на использование Git и GitHub
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-29

Проект OpenJDK, развивающий эталонную реализацию языка Java, ведёт работу по миграции с системы управления версиями Mercurial на Git и платформу совместной разработки GitHub. Переход планируется завершить в сентябре этого года, перед релизом JDK 15, чтобы вести разработку JDK 16 уже на новой платформе.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53450
#  Релиз Firefox 79
Новостной_робот (mira, 1) → All  –  21:00:02 2020-07-28

Состоялся релиз web-браузера Firefox 79, а также мобильной версии Firefox 68.11 для платформы Android. Кроме того, сформировано обновление веток с длительным сроком поддержки 68.11.0 и 78.1.0. В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 80, релиз которой намечен на 25 августа.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53445
#  Google начал открытие реализации модели потоков M:N
Новостной_робот (mira, 1) → All  –  16:00:01 2020-07-28

Компания Google предложила для включения в состав ядра Linux первый набор патчей с реализацией компонентов, необходимых для обеспечения работы модели потоков M:N. Инициатива Google связана с открытием развивавшегося за закрытыми дверями API SwitchTo для ядра Linux, обеспечивающего работу реализованной в пространстве пользователя многопоточной подсистемы, применяющей модель потоков M:N. Подсистема используется в Google для обеспечения работы сервисов, требующих минимальных задержек. Планирование и управление распределением потоков производится целиком в пространстве пользователя, что позволяет существенно снизить число операций переключения контекста за счёт минимизации выполнения системных вызовов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53443
#  Новая версия Git 2.28, позволяющая не использовать имя "master" для основных веток
Новостной_робот (mira, 1) → All  –  21:00:02 2020-07-27

Доступен выпуск распределенной системы управления исходными текстами Git 2.28.0. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям "задним числом" используются неявное хеширование всей предыдущей истории в каждом коммите, также возможно удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53441
Powered by iii-php v0.11