#  Уязвимость в Asterisk, позволяющая перенаправить RTP-поток
Новостной_робот (mira, 1) → All  –  21:00:10 2017-09-01

В Asterisk 13.17.1 и 14.6.1 устранены три уязвимости, одна из которых признана критической (CVE-2017-14099) и позволяет захватить поток информации. Уязвимость присутствует в стеке RTP (Realtime Transport Protocol) и затрагивает системы, в которых в rtp.conf установлена опция "strictrtp" (включена по умолчанию) и активны настройки обхода NAT ("nat" и "rtp_symmetric" для chan_sip и.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47117
#  По статистике Net Applications доля Linux среди настольных систем превысила 3%
Новостной_робот (mira, 1) → All  –  21:00:10 2017-09-01

По данным компании Net Applications в августе доля настольных систем на базе Linux возросла с 2.53% до 3.37%, впервые преодолев отметку в 3%. Доля Windows за месяц снизилась с 91.45% до 90.70%, а доля macOS с 6.02% до 5.94%. Среди мобильных систем Linux, в лице Android, занимает 64.76% рынка, iOS - 32.93%, Windows - 0.81%. Рейтинг построен на основе анализа статистики 160 миллионов посещений примерно 40 тысяч web-сайтов на которых установлены счётчики HitsLink Analytics и SharePost.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47115
#  Выпуск Wine 2.16
Новостной_робот (mira, 1) → All  –  21:00:10 2017-09-01

Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 2.16. С момента выпуска версии 2.15 было закрыто 19 отчётов об ошибках.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47116
#  Релиз языка программирования Rust 1.20
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Доступен релиз языка программирования Rust 1.20, развиваемого проектом Mozilla, обеспечивающего автоматическое управление памятью и предоставляющего средства для высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime. Параллельно с Rust совместно с компанией Samsung развивается экспериментальный браузерный движок Servo, написанный на языке Rust и отличающийся поддержкой многопоточного рендеринга web-страниц и распараллеливанием операций с DOM (Document Object Model). На Rust также разрабатывается операционная система Redox, использующая концепцию экзоядра и продвигающая принцип "все есть URL".
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47113
#  Linux преодолел планку в 3%
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Летом 2016 года Linux на десктопах [ преодолел планку в 2% ]( https://www.linux.org.ru/news/opensource/13059621 ) , и вот спустя год доля Linux в мировой статистике превысила 3% и составила по данным Market Share 3.37% за август 2017 года.При сохранении нынешнего уровня скорости прироста пользователей Linux на уровне 1% в год, психологическая отметка в 5% будет преодолена менее чем за два года. Рыночная доля в 5% считается большинством специалистов пороговой отметкой для того чтобы производители оборудования не пренебрегали выпуском полноценных драйверов, а производители программного обеспечения выполнили портирование своих программ для данной ОС.
Ссылка: https://www.linux.org.ru/news/linux-general/13650783
#  Семинары по Linux Kernel с GlobalLogic в Харькове
Новостной_робот (mira, 1) → All  –  16:00:05 2017-09-01

GlobalLogic приглашает вас принять участие в серии семинаров в Харькове, посвященных разработке под Linux Kernel. Семинары охватят такие темы, как Linux Kernel Internals, Linux Kernel Level Programming, Device Driver Development и др. Набор продлится до 10 сентября 2017 года.Участие в семинарах откроет для вас новые возможности повышения своего инженерного уровня, даст более глубокое понимание того, как работает операционная система, позволит увереннее чувствовать себя в таких современных сферах как Internet of Things, Wireless networking, Automotive. Вы сможете пообщаться с практиками вышеупомянутых технологий и Linux-разработки.После прохождения семинаров у вас будет шанс получить предложение о сотрудничестве с GlobalLogic. В прошлом году к участию в семинарах были выбраны только 15 человек. По итогам шести из них было предложено участие в проектах компании.Требования к участникам: Необходимо: - Опыт разработки на языке C - от 2 лет - Опыт разработки программного обеспечения для встраиваемых систем (embedded systems) - Знание Linux на уровне пользователя и базовые знания интерфейса командной строки в Unix-подобных ОС - Высшее образование по направлениям: разработка ПО, системное программирование, компьютерные системы или микроэлектронные системыЖелательно: - Опыт разработки программ для Linux - Знание Linux на уровне администратора - Опыт разработки драйверов для Unix-подобных ОС - Опыт работы с системой контроля версий Git - Опыт разработки программ для встроенных систем, опыт в системном программировании или смежных сферах - Английский на уровне IntermediateРегистрация для участия в семинарах открыта до 10 сентября по ссылке: bit.ly/LinuxKharkiv2regПорядок проведения семинаров: Количество участников ограничено Формат проведения: - до 12 недель - 1 практический семинар в неделю в вечернее время (максимальная продолжительность - 2:00) - теоретические материалы в виде видеолекций, подборок книг, ссылок и презентаций - информационная поддержка участников в закрытом чате Старт в сентябре (точная информация будет сообщена группе участников) Место проведения: Харьков (точная информация будет сообщена группе участников)Дополнительную информацию вы можете получить, отправив запрос на e-mail: join.kharkiv@globallogic.com или Skype: AnnaBod9Наполнение семинаров:-Linux Kernel Architecture and Hardware Requirements - Kernel Development Tools and Kernel Debugging - Time, Delays, Interrupts and Deferred Work - Concurrency and Race Conditions - Allocating Memory, Memory Management Subsystem, and System calls - Communicating with Hardware and Interrupt Handling - Block Devices, Character Devices, and Networking - USB basics: host, gadgets and classesНе упустите возможность для профессионального развития и привлечения к интересным проектам!
Ссылка: https://www.linux.org.ru/news/conference/13644674
#  Ubuntu переходит вновь на традиционную поставку Gnome
Новостной_робот (mira, 1) → All  –  16:00:05 2017-09-01

Изначально, планируя даты релизов Ubuntu, разработчики Canonical синхронизировали их с выпусками Gnome. Затем же, перейдя на собственную оболочку Unity по умолчанию, начиная с Ubuntu 13.04 Raring Ringtail было заведено правило, что разработка очередного релиза Ubuntu производится на основе релизного выпуска Gnome, а не тестового, из-за того, что на интеграцию и тестирование нововведений в новую версию Gnome оставалось очень мало времени. Таким образом, выпуск 3.8 должен был оказаться в 13.04, выпуск 3.10 в 13.10 и так далее.Теперь, в версии 17.10 в связи с переходом на поставку Gnome по умолчанию, было принято решение вернуться к старому порядку поставки Gnome - на основе тестовых выпусков Gnome выпускаются тестовые версии Ubuntu, а релиз выходит на основе последнего релизного выпуска Gnome. Таким образом, Gnome 3.24 будет пропущен, а в репозиторий уже помещён пакет Gnome-Shell 3.26, а также Mutter 3.26. Пакеты Gnome 3.26 будут помещены в дистрибутив, несмотря на то, что в день выхода Gnome 3.26 - 13 сентября, дистрибутив будет заморожен.
Ссылка: https://www.linux.org.ru/news/ubuntu/13648392
#  Вышел Rust 1.20
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Команда разработчиков Rust с удовольствием объявляет о выходе новой стабильной версии Rust: 1.20.0. ( [ читать дальше... ]( https://www.linux.org.ru/news/mozilla/13650217#cut0 ) )
Ссылка: https://www.linux.org.ru/news/mozilla/13650217
#  Вышло обновление ядра Unbreakable Enterprise Kernel R4U5
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Компания Oracle представило пятое обновление для ядра Unbreakable Enterprise Kernel 4. Исходные тексты, включая разбивку в отдельные патчи, доступны в открытом Git-репозитории Oracle. Пакеты - в репозитории Oracle Linux, расположенном по адресу yum.oracle.com . Ядро распространяется как ядро по умолчанию в Oracle Linux и предоставляет ряд расширенных возможностей, таких как интеграция DTrace и улучшенная поддержка Btrfs. Напомним, что в основном дистрибутиве Red Hat Enterprise Linux 7.4 приняли решение от нее отказаться. Новшества: В реализации Btrfs улучшена обработка дедупликации данных и обеспечена возможность удаления устройств по их идентификатору (device ID); Бэкпортирован усовершенствованный код обработки ошибок XFS. Бэкпортированы изменения из ядер Linux 4.9 и 4.10, связанные с гипервизором Xen В реализации DTrace улучшена поддержка FBT (Function Boundary Tracing) для отслеживания выхода за границы буфера в функциях, работающих на уровне ядра. Расширен охват проверок, осуществляемых провайдером ввода/вывода. Добавлена возможность добавлять контрольные проверки (probe) в файловые системы, работающее поверх штатного блочного уровня. Добавлена поддержка трассировки чтения и записи поверх NFS. Добавлены контрольные проверки SDT для протоколов TCP и UDP. Обеспечена автоматическая загрузка необходимых модулей DTrace; Добавлена поддержка динамического изменения размера больших страниц памяти, что позволяет одновременно использовать большие страницы разного размера; В nf_tables добавлены модули для дублирования сетевых пакетов с отправкой дубликатов в заданную точку приёма трафика; В OpenFabrics Enterprise Distribution (OFED) добавлена поддержка интерфейса netlink, позволяющего подключать обработчики в пространстве пользователя; Было добавлено 30 новых драйверов. Intel E100, Intel i40e, nvme, smartpqi. Добавлен Forcedeth для Ethernet в составе Nvidia Nforce Под флагом Technology Preview продолжается тестирование экспериментальной поддержки DCTCP (Data Center TCP), DRBD (Distributed Replicated Block Device), системы верификации модулей ядра по цифровой подписи, режима совместимости NFS over RDMA с ZFS и Solaris, серверной реализации pNFS (parallel NFS). Данное ядро теперь подписано новым личным ключом Oracle для SecureBoot, а не ключом Redhat, как это было раннее.
Ссылка: https://www.linux.org.ru/news/redhat/13635519
#  Бета-выпуск Ubuntu 17.10
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Представлен бета-выпуск дистрибутива Ubuntu 17.10 "Artful Aardvark", который ознаменовал переход к первой стадии заморозки пакетной базы и смещение вектора разработки от развития новых возможностей к тестированию и исправлению ошибок. В соответствии с планом разработки для тестирования предлагается использовать ежедневные экспериментальные сборки. Готовые тестовые образы созданы только для Lubuntu, Lubuntu Next, Kubuntu, Ubuntu Mate, Ubuntu.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47111
#  Выпуск LibreOffice 5.4.1
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Организация The Document Foundation объявила о выходе LibreOffice 5.4.1, первого корректирующего выпуска из семейства LibreOffice 5.4 "fresh". Версия 5.4.1 ориентирована на энтузиастов, опытных пользователей и тех, кто предпочитает самые свежие версии программного обеспечения. Для консервативных пользователей и предприятий пока рекомендуется использовать одновременно сформированный выпуск LibreOffice 5.3.6 "still". Готовые установочные пакеты подготовлены для платформ Linux, macOS и Windows. Обновление включает 98 исправлений (RC1, RC2).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47112
#  Android-версия Pechkin
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

Подготовлен первый выпуск Pechkin для платформы Android. В рамках проекта развивается клиент для пересылки сообщений в децентрализованной p2p-сети Bitmessage, которая использует похожие на Bitcoin принципы построения распределённой шифрованной цепочки блоков, но ориентирована на пересылку сообщений. При разработке клиента Pechkin основной упор делается на простоту использования и малое потребление ресурсов. Код написан на языке Java и распространяется под лицензией Apache 2.0.Особенности этой версии: не требует внешнего сервера для своей работы (в отличие от bitseal); вычисления PoW для ускорения работы реализованы на С. Ограничения этой версии не реализован серверный режим работы; bitmessage-адреса младше v3 не подерживаются.
Ссылка: https://www.linux.org.ru/news/android/13645866
#  Cеминар «Российская платформа Альт для импортозамещения программного обеспечения»
Новостной_робот (mira, 1) → All  –  16:00:06 2017-09-01

«Базальт СПО» и Сетевая академия «ЛАНИТ» приглашает на семинар «Российская платформа Альт для импортозамещения программного обеспечения», который пройдет 7 сентября 2017 года. На семинаре будут рассмотрены вопросы миграции IT-инфраструктуры предприятия на российское ПО с использованием операционных систем и технологий Базальт СПО. Мероприятие проведет Михаил Кухаренко — начальник отдела по работе с партнерами Базальт СПО. Он ответит на все вопросы, касающиеся миграции на отечественное ПО и особенностей систем и технологий Базальт СПО. Участие в семинаре бесплатное при условии обязательной регистрации.
Ссылка: https://www.linux.org.ru/news/conference/13643651
#  Blend4Web 17.08
Новостной_робот (mira, 1) → All  –  16:00:05 2017-09-01

Вышла новая версия открытого фреймворка Blend4Web, предназначенного для создания браузерных 3D-приложений. В этом релизе: Поддержка контроллера Leap Motion. Это устройство предназначено для захвата движений рук в области до полуметра от девайса. Разработчики фреймворка подготовили специальное [ приложение ]( https://youtu.be/HZ367dgakjM ) , которое позволяет задействовать Leap Motion. Все исходники находятся в дистрибутиве SDK. В совокупности с уже поддерживаемыми устройствами виртуальной реальности, вы можете создавать уникальные приложения. Логические ноды для контроля времени. Добавилась нода Time & Date, которая позволяет получить системное время. К примеру, эта возможность может быть использована для создания эффектов смены дня и ночи. Посмотрите простую [ демонстрацию часов ]( https://www.blend4web.com/apps/webplayer/webplayer.html?load=../../assets/interactivity/time_node.json ) , которые показывают время вашего компьютера. Также была добавлена нода Elapsed, которая возвращает время в секундах, прошедшее с момента визуализации предыдущего кадра. Это может быть использовано для создания точной процедурной анимации. Обновление API. Добавлены методы, которые позволяют управлять показом целых групп объектов. При загрузке сцены в движок, всем объектам присваивается общий ID. Таким образом, пользователь получает возможность скрывать или включать визуализацию объектов с указанным ID. Например, эти функции пригодятся для организации фоновой загрузки ресурсов. Также были добавлены опции для улучшения работы с текстурным кэшем. Кроме того, разработчики фреймворка объявили о реструктуризации состава SDK. Основные сборки «похудели» за счет удаления из их состава дополнительных наборов с примерами. В итоге самостоятельными единицами стали следующие исходники проектов: игра «Сказ о Пятигоре», массивная демонстрация «Молочный завод», «Ферма» и «Показ мод».
Ссылка: https://www.linux.org.ru/news/internet/13648848
#  Метод идентификации через определение дополнений, установленных в Chrome и Firefox
Новостной_робот (mira, 1) → All  –  21:00:08 2017-08-31

Группа исследователей из университета Деусто (Испания) и исследовательского центра Eurecom (Франция) выявили две техники определения списка установленных браузерных дополнений, который можно использовать в качестве дополнительного источника данных для неявной идентификации пользователя. Методы применимы к Firefox, Safari и браузерам на кодовой базе Chromium. По заявлению исследователей точность определения как для старых дополнений Firefox, так и для дополнений к Chrome на базе WebExtensions составляет 100%.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47103
#  Выпуск эмулятора QEMU 2.10.0
Новостной_робот (mira, 1) → All  –  21:00:08 2017-08-31

Представлен релиз проекта QEMU 2.10. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к нативной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47109
#  В Ubuntu 17.10 решено использовать ещё не вышедший GNOME Shell 3.26
Новостной_робот (mira, 1) → All  –  16:00:08 2017-08-31

Разработчики Ubuntu одобрили поставку в осеннем выпуске Ubuntu 17.10 рабочего стола GNOME Shell 3.26 и оконного менеджера Mutter 3.26, релиз которых намечен на 13 сентября. Так как GNOME Shell 3.26 будет выпущен во время нахождения Ubuntu 17.10 на стадии заморозки пакетной базы, то разработчики поместили GNOME Shell в список исключений, разработка которых продолжится несмотря на заморозку изменений в дистрибутиве. Первый вариант пакетов с предварительной версией GNOME Shell 3.26 уже помещён в репозиторий artful-proposed и готов для начала тестирования через ежедневные сборки Ubuntu 17.10.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47105
#  В Firefox 58 будет прекращено доверие ко всем сертификатам WoSign и StartCom
Новостной_робот (mira, 1) → All  –  16:00:08 2017-08-31

Разработчики Mozilla утвердили план полного прекращения доверия к сертификатам, выданным удостоверяющими центрами WoSign и StartCom (ранее были заблокированы только сертификаты, выданные после 21 октября 2016 года). В ноябре корневые сертификаты WoSign и StartCom будут удалены из состава NSS (Network Security Services). Изменение будет применено в Firefox 58, намеченном на январь 2018 года.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47106
#  Тестовые сборки полностью переработанного интерфейса Skype доступны для Linux
Новостной_робот (mira, 1) → All  –  16:00:08 2017-08-31

Компания Microsoft опубликовала тестовый выпуск Skype Preview для Linux, в котором предлагается оценить новую организацию интерфейса (по сути адаптация упрощённого мобильного клиента для рабочего стола). Приложение реализовано при помощи web-технологий и протокола WebRTC и собрано на базе платформы Electron (надстройка над Chromium и Node.js, в которой выполняется расширенный web-клиент Skype, работающий только через централизованный Web API на серверах Microsoft). Для загрузки доступны пакеты deb и rpm для 64-разрядных Ubuntu 14.04+, Debian 8.0+, openSUSE 13.3+ и Fedora 24+.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47107
#  Уязвимости в GDK-Pixbuf, затрагивающие Chromium, Firefox, VLC и GNOME thumbnailer
Новостной_робот (mira, 1) → All  –  16:00:08 2017-08-31

В библиотеке GDK-PixBuf, применяемой в GTK+ и Clutter для загрузки и обработки различных типов изображений, выявлены две уязвимости, позволяющие организовать выполнение кода злоумышленника с правами текущего пользователя при обработке специально оформленных файлов в форматах TIFF (CVE-2017-2870) и JPEG (CVE-2017-2862).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47104
#  Релиз движка для создания браузерных 3D-приложений Blend4Web 17.08
Новостной_робот (mira, 1) → All  –  16:00:08 2017-08-31

Представлен новый релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 17.08. Blend4Web предназначен для создания трехмерного интерактивного контента, работающего в браузерах без использования плагинов. Пакет тесно интегрирован с открытым пакетом Blender, использующимся в качестве основного инструмента редактирования 3D-сцен. Воспроизведение контента осуществляется средствами WebGL, Web Audio и других браузерных технологий. Наработки проекта распространяются под лицензией GPLv3.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47108
#  К Linux Foundation присоединилось 18 новых участников
Новостной_робот (mira, 1) → All  –  19:44:14 2017-08-30

Некоммерческая организация Linux Foundation, курирующая широкий спектр работ, связанных с развитием Linux, объявила о вступлении в свои ряды 18 новых компаний, которые присоединились со статусом серебрянного участника, размер взноса которых составляет 5-20 тысяч долларов в год.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47102
#  Опасная уязвимость в сетевом конфигураторе ConnMan
Новостной_робот (mira, 1) → All  –  16:00:05 2017-08-30

В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах и устройствах интернета вещей, выявлена уязвимость (CVE-2017-12865), которая потенциально может привести к выполнению кода атакующего с правами процесса ConnMan при использовании функции DNS-прокси, применяемой для перенаправления локальных DNS-обращений к внешнему DNS-серверу. Выявившими проблему исследователями подготовлен прототип эксплоита, приводящий к выполнению кода в некоторых дистрибутивах Linux (данный прототип эксплоита пока публично не распространяется).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47099
#  Выпуск дистрибутива Bodhi Linux 4.3, предлагающего десктоп-окружение Moksha
Новостной_робот (mira, 1) → All  –  16:00:05 2017-08-30

Подготовлен релиз дистрибутива Bodhi Linux 4.3, поставляемого с десктоп-окружением Moksha. Moksha развивается как форк кодовой базы Enlightenment 17 (E17), созданный для продолжения разработки Enlightenment как легковесного рабочего стола, в результате несогласия с политикой развития проекта, разрастания окружения Enlightenment 19 (E19) и ухудшения стабильности кодовой базы. Пакетная база Bodhi Linux 4.x основана на Ubuntu 16.04 LTS.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47096
#  В GNOME для Wayland реализована поддержка удалённого рабочего стола
Новостной_робот (mira, 1) → All  –  16:00:05 2017-08-30

Одним из ограничений при использовании GNOME поверх Wayland являлось отсутствие средств для удалённого обращения к рабочему столу. Данный недостаток теперь устранён благодаря добавлению в libmutter D-Bus-обработчиков org.gnome.Mutter.RemoteDesktop и org.gnome.Mutter.ScreenCast, через которые можно получить доступ к потоку данных, отражающему текущие изменения содержимого экрана или отдельных окон.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47100
Powered by iii-php v0.11