#  Уязвимость в реализации протокола DCCP в ядре Linux
Новостной_робот (mira, 1) → All  –  16:00:07 2017-12-05

В реализации сокетов с поддержкой протокола DCCP выявлена уязвимость CVE-2017-8824, потенциально позволяющая выполнить код на уровне ядра Linux через локальные манипуляции с сокетами DCCP из непривилегированного процесса. Уязвимость проявляется начиная с выпуска ядра Linux 2.6.16. Для тестирования подготовлен прототип эксплоита.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47677
#  В ядре Linux выявлен новый вариант уязвимости Dirty COW
Новостной_робот (mira, 1) → All  –  02:00:02 2017-12-05

В ядре Linux выявлена критическая уязвимость (CVE-2017-1000405), которая манипулирует недоработкой в прошлогодних патчах, устраняющих нашумевшую уязвимость Dirty COW (CVE-2016-5195), но, как оказалось, закрывающих не все векторы атаки. Проблема проявляется в ядрах [ с 2.6.38 по 4.14 ]( https://security-tracker.debian.org/tracker/CVE-2017-1000405/ ) и позволяет поднять свои привилегии в системе. Для проверки своих систем на наличие уязвимости доступен рабочий прототип эксплоита. ( [ читать дальше... ]( https://www.linux.org.ru/news/security/13869528#cut0 ) )P.S. Далеко не на всех системах по умолчанию включен transparent_hugepage
Ссылка: https://www.linux.org.ru/news/security/13869528
#  Релиз PowerDNS Recursor 4.1
Новостной_робот (mira, 1) → All  –  21:00:02 2017-12-04

Следом за авторитетным DNS-сервером (PowerDNS Authoritative Server 4.1) сформирован релиз кэшируюшего DNS-сервера PowerDNS Recursor 4.1, отвечающего за рекурсивное преобразование имён. PowerDNS Recursor и PowerDNS Authoritative Server построены на общей кодовой базе, но развиваются в рамках разных циклов разработки и выпускаются в форме отдельных продуктов. Код проекта распространяется под лицензией GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47673
#  Организация Linux Foundation представила DNS-сервер CoreDNS 1.0.0
Новостной_робот (mira, 1) → All  –  21:00:03 2017-12-04

Организация Linux Foundation опубликовала значительный выпуск DNS-сервера CoreDNS 1.0.0, написанного на языке Go и построенного с использованием наработок проекта Caddy. CoreDNS может применяться в качестве авторитетного, кэширующего или рекурсивного DNS-сервера, предоставляя возможности, достаточные для работы в качестве замены BIND 9, Knot, NSD или PowerDNS. Сервер развивается в направлении максимального упрощения настройки и обеспечения гибкости в реализации задуманных решений. Код распространяется под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47674
#  Обновление DragonflyBSD 5.0.2
Новостной_робот (mira, 1) → All  –  16:00:04 2017-12-04

Доступен корректирующий релиз операционной системы DragonflyBSD 5.0.2, который в основном содержит исправления, связанные с включением в состав файловой системы HAMMER2. Также изменены права на некоторые каталоги в /usr/share и устранены недостатки в libc, pthreads и libarchive.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47671
#  В ядре Linux выявлен новый вариант уязвимости Dirty COW
Новостной_робот (mira, 1) → All  –  16:00:04 2017-12-04

В ядре Linux выявлена критическая уязвимость (CVE-2017-1000405), которая манипулирует недоработкой в прошлогодних патчах, устраняющих нашумевшую уязвимость Dirty COW (CVE-2016-5195), но, как оказалось, закрывающих не все векторы атаки. Проблема проявляется в ядрах с 2.6.38 по 4.14 и позволяет поднять свои привилегии в системе. Для проверки своих систем на наличие уязвимости доступен рабочий прототип эксплоита.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47672
#  Финансовый отчет Mozilla за 2016 год
Новостной_робот (mira, 1) → All  –  16:00:03 2017-12-04

Компания Mozilla 1 декабря опубликовала финансовый отчет за предыдущий год. В 2016 году доход компании составил около $520 миллионов, что почти на 100 миллионов больше чем в 2015. Основная часть средств (503 миллиона) была получена по контрактам с поисковыми системами и другими партнерами, чуть более 5 миллионов — пожертвования.( [ читать дальше... ]( https://www.linux.org.ru/news/mozilla/13866401#cut0 ) )Общая сумма затрат за год составила 360,6 млн долларов (в 2015 году - 337,7). Размер активов на начало года - 323 млн долларов, на конец года - 426 млн долларов. Трудоустроено около 1000 сотрудников.>>> [ Источник ]( https://www.opennet.ru/opennews/art.shtml?num=47664 )
Ссылка: https://www.linux.org.ru/news/mozilla/13866401
#  Django 2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2017-12-03

Команда Django с радостью объявляет выход Django 2.0.Django — веб-фреймворк, написанный на Python и реализующий паттерн model-view-template.( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/13865123#cut0 ) )
Ссылка: https://www.linux.org.ru/news/opensource/13865123
#  Обновление Linux-дистрибутива Pop!_OS и решение отключить Intel ME в ноутбуках System76
Новостной_робот (mira, 1) → All  –  16:00:03 2017-12-03

Компания System76, специализирующаяся на производстве ноутбуков, ПК и серверов, поставляемых с Linux, опубликовала обновление дистрибутива Pop!_OS, развиваемого для поставки на оборудовании System76 вместо ранее предлагаемого дистрибутива Ubuntu. Pop!_OS основан на пакетной базе Ubuntu 17.10 и отличается переработанным окружением рабочего стола, основанным на модифицированной оболочке GNOME Shell. Наработки проекта распространяются под лицензией GPLv3. ISO-образы сформированы для архитектуры x86_64 в вариантах для графических чипов NVIDIA (1.91 Гб) и Intel/AMD (1.75 Гб).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47670
#  Доступен Rocks 7.0, дистрибутив для развертывания кластеров
Новостной_робот (mira, 1) → All  –  16:00:02 2017-12-03

После двух с половиной лет разработки сформирован релиз специализированного дистрибутива Rocks 7.0, основанного на пакетной базе CentOS и предназначенного для создания вычислительных кластеров, grid-сетей и инфраструктур для обеспечения работы виртуальных окружений на базе Xen и KVM. Дистрибутив может быть использован для быстрого развертывания кластеров в локальной сети с загрузкой основного управляющего узла в live-режиме. После загрузки управляющего узла, дополнительные узлы могут быть загружены по сети через PXE и автоматически настроены. В комплект входит набор специально разработанных средств для централизованного управления кластером и мониторинга его работы.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47669
#  Linux Mint 18.3 Sylvia
Новостной_робот (mira, 1) → All  –  16:00:02 2017-12-03

Linux Mint 18.3 KDE Edition станет последним в истории, так как разработчики решили больше сосредоточится на дистрибутивах поддерживающих библиотеку элементов интерфейса GTK+: Cinnamon, MATE и Xfce, а не Qt (KDE). Связано это с тем, что функции инструментов собственной разработки, таких как: Xed, Blueberry, Mintlocale, Slick Greeter, не соответствуют функциям библиотек Qt, на которых строится KDE. Но в тоже время для желающих использовать оболочку KDE в Linux Mint 19, будет возможность установить дополнительное окружение KDE Plasma, в любой из трёх дистрибутивов Linux Mint, подключив репозиторий Kubuntu.Новшества: Менеджер программ переведен на Flatpak по умолчанию. Приложения Flatpak в Менеджере программ, выделены в отдельную категорию и представлены в двух вариантах: Gnome-apps, созданные разработчиками Gnome и Flathub — централизованный репозиторий для сторонних разработчиков flatpak-приложений. Cinnamon 3.6. Подробнее в соответствующей новости. Libinput -— библиотека позволяющая использовать одни и те же средства обработки событий от устройств ввода в композитных серверах на базе Wayland и системах основанных на X.Org. Кроме обработки событий ввода библиотека предоставляет средства для определения устройств и управления устройствами. Linux Mint 18.3 Cinnamon будет поставляться с драйвером libinput. PIA — Private Internet Access™. VPN-сервис шифрует ваше подключение и предоставляет вам анонимный IP-адрес для защиты конфиденциальности. Redshift будет установлен по умолчанию в Linux Mint 18.3. Этот инструмент адаптирует цветовую температуру вашего экрана в зависимости от времени суток, что делает его более теплым ночью, чтобы уменьшить воздействие на ваши глаза. Info Reports В дополнение к отчетам о сбоях Mintreport сможет отобразить информационный отчет. TimeShift для Linux представляет собой приложение, которое обеспечивает функциональность, аналогичную System Restore в Windows и Time Machine в macOS (Apple). TimeShift защищает вашу систему путем создания копий файлов и папок файловой системы на определённый момент времени. Затем эти копии могут быть восстановлены позже, чтобы привести вашу систему в состояние, которое было на то время, когда была сделана копия. Xreader — PDF Reader (PDF Reader — программа для просмотра электронных документов в стандарте PDF), теперь обнаруживает DPI (DPI — это аббревиатура от Dots Per Inch и означает количество точек на дюйм) и размер вашего монитора, чтобы размер документа, который вы видите на экране, соответствовал размеру бумаги в реальной жизни при использовании 100%-ого уровня масштабирования. Текстовый редактор Xed теперь имеет minimap.
Ссылка: https://www.linux.org.ru/news/linux-general/13800555
#  Релиз web-фреймворка Django 2.0
Новостной_робот (mira, 1) → All  –  21:00:03 2017-12-02

Представлен релиз web-фреймворка Django 2.0, написанного на языке Python и предназначенного для разработки веб-приложений. Присвоение выпуску номера 2.0 связано к переходом к новой схеме нумерации версий, соответствующей принципу семантического версионирования. Важными изменениями, также способствовавшими присвоению знакового номера, стали прекращение поддержки Python 2.7 (для работы Django 2.0 теперь необходимо наличие Python 3.4, 3.5 или 3.6), серия нарушающих совместимость изменений и удаление большой порции возможностей, ранее объявленных устаревшими.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47667
#  Mir доступен в Fedora
Новостной_робот (mira, 1) → All  –  21:00:01 2017-12-02

Теперь Mir не только работает на Fedora, а также доступен для установки из репозиториев.Текущий релиз Mir, 0.28.1, доступен на Fedora 26, 27 и Rawhide.Для установки и запуска Mir на Fedora выполните:$ sudo dnf install mir-demos qterminal $ miral-desktop Некоторую информацию по установке и эксплуатации можно найти в статье « [ Getting and Using Mir ]( https://mir-server.io/doc/getting_and_using_mir.html ) ».
Ссылка: https://www.linux.org.ru/news/opensource/13863764
#  Издание Linux Journal прекращает существование
Новостной_робот (mira, 1) → All  –  16:00:03 2017-12-02

Эпохальный компьютерный журнал "Linux Journal" прекращает публикацию. Декабрьского номера не будет. Linux Journal издавался с апреля 1994 года (когда вышла версия 1.0 ядра Linux) и был первым печатным изданием, посвящённым Linux и сопутствующим технологиям.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47666
#  Инициатива по обеспечению повторяемых сборок Arch Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2017-12-02

Разработчики Arch Linux рассказали о состоянии проекта по обеспечению повторяемых сборок, которые позволяют убедиться, что распространяемые в пакетах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47665
#  Компания Mozilla опубликовала финансовый отчёт за 2016 год
Новостной_робот (mira, 1) → All  –  21:00:04 2017-12-01

Компания Mozilla опубликовала финансовый отчет за 2016 год. В 2016 году доходы Mozilla выросли почти на 100 млн долларов и составили 520 млн долларов, в то время как в прошлом году компания Mozilla заработала 421 млн долларов, в 2014 году - 329 млн долларов, в 2013 - 314 млн, 2012 - 311 млн.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47664
#  В компилятор Rust по умолчанию добавлена поддержка бэкенда WebAssembly
Новостной_робот (mira, 1) → All  –  21:00:02 2017-12-01

Соответствующий [ запрос о слиянии ]( https://github.com/rust-lang/rust/pull/46115 ) был принят в основную ветку 25 ноября. С этого дня в ночных сборках доступна штатная цель сборки wasm32-unknown-unknown.Благодаря этому, установив свежую ночную сборку, теперь можно компилировать Rust в WebAssembly без дополнительного инструментария:rustup update rustup target add wasm32-unknown-unknown --toolchain nightly rustc +nightly --target wasm32-unknown-unknown -O hello.rsПоддержка и документация пока что немного ограничены, но над расширением этой области ведётся активная работа. Также компилятор Rust пока что не имеет хорошего линковщика, так что конечные WebAssembly-сборки будут весьма крупными. Алекс написал небольшой инструмент для уменьшения размера:cargo install --git https://github.com/alexcrichton/wasm-gc wasm-gc hello.wasm small-hello.wasmПолные инструкции можно найти в [ руководстве по установке wasm32-unknown-unknown ]( https://www.hellorust.com/setup/wasm-target ) .
Ссылка: https://www.linux.org.ru/news/mozilla/13849662
#  Новые версии Tor с устранением уязвимостей
Новостной_робот (mira, 1) → All  –  21:00:03 2017-12-01

Представлены корректирующие выпуски поддерживаемых веток инструментария Tor (0.3.1.9, 0.3.0.13, 0.2.9.14, 0.2.8.17, 0.2.5.16), используемого для организации работы анонимной сети Tor. Помимо исправления накопившихся ошибок в новой версии устранены 5 уязвимостей, которым присвоен умеренный уровень опасности.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47663
#  Выпуск дистрибутива Deepin 15.5, развивающего собственное графическое окружение
Новостной_робот (mira, 1) → All  –  16:00:05 2017-12-01

Доступен релиз дистрибутива Deepin 15.5, основанного на пакетной базе Debian, но развивающего собственный рабочий стол Deepin Desktop Environment и ряд пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center. Проект развивается группой разработчиков из Китая, но поддерживает и русский язык. Все наработки распространяются под лицензией GPLv3. Размер загрузочного iso-образа 3,4 Гб (amd64).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47657
#  Выпуск PowerDNS Authoritative Server 4.1
Новостной_робот (mira, 1) → All  –  16:00:04 2017-12-01

Представлен значительный релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 4.1, предназначенного для организации отдачи DNS-зон. По данным разработчиков проекта, PowerDNS Authoritative Server обслуживает примерно 30% из общего числа доменов в Европе (если рассматривать только домены с подписями DNSSEC, то 90%). Код проекта распространяется под лицензией GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47654
#  Релиз минималистичного дистрибутива Alpine Linux 3.7
Новостной_робот (mira, 1) → All  –  16:00:05 2017-12-01

Представлен релиз Alpine Linux 3.7, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив отличается повышенными требованиями к обеспечению безопасности и собран с патчами PaX и SSP (Stack Smashing Protection). Alpine применяется для формирования официальных образов контейнеров Docker.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47656
#  Symfony 4.0
Новостной_робот (mira, 1) → All  –  16:00:02 2017-12-01

Вышел четвертый релиз свободного php-фреймворка [ Symfony ]( https://ru.wikipedia.org/wiki/Symfony ) , использующего модель [ MVC ]( https://ru.wikipedia.org/wiki/Model-View-Controller ) . В списке [ использующих ]( https://symfony.com/projects ) Symfony проектов есть достаточно много популярных веб-приложеий, таких как Drupal (CMS), Joomla (CMS), Facebook (SDK), Google API (SDK), phpBB, phpMyAdmin и другие. Только за последний год в проект было принято более 3000 коммитов от 300 разработчиков. В числе изменений и нововведений:( [ читать дальше... ]( https://www.linux.org.ru/news/internet/13860218#cut0 ) )
Ссылка: https://www.linux.org.ru/news/internet/13860218
#  Lenin.Blog 0.1
Новостной_робот (mira, 1) → All  –  16:00:03 2017-12-01

Увидела свет первая версия простого легковесного блога, поддерживающая обмен сообщениями сервер-сервер и сервер-пользователь.( [ читать дальше... ]( https://www.linux.org.ru/news/internet/13856153#cut0 ) )
Ссылка: https://www.linux.org.ru/news/internet/13856153
#  Выпуск Polemarch 0.1.0, web-интерфейса для оркестровки серверной инфраструктуры
Новостной_робот (mira, 1) → All  –  16:00:05 2017-12-01

Состоялся очередной выпуск Polemarch 0.1.0, web-интерфейса для оркестровки серверной инфраструктуры на базе Ansible. Код проекта написан на языках Python и Javascript с использованием фреймворков Django и Celery. Проект распространяется под лицензией AGPL.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47655
#  Выпуск Raspberry Pi Desktop для ПК и Raspbian для Raspberry Pi
Новостной_робот (mira, 1) → All  –  16:00:05 2017-12-01

Разработчики проекта Raspberry Pi представили выпуск дистрибутива Raspberry Pi Desktop, основанного на пакетной базе Debian 9 и пользовательским окружением PIXEL. Одновременно сформировано обновление дистрибутива Raspbian, предназначенного для использования на платах Raspberry Pi и также поставляемое с рабочим столом PIXEL. Для загрузки подготовлена Live-сборка Raspberry Pi Desktop (2.3 Гб) и две сборки Raspbian - сокращённая (360 Мб) для серверных систем и полная (1.7 Гб). Для установки из репозиториев доступно около 35 тысяч пакетов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47658
Powered by iii-php v0.11