# Доступна система обнаружения атак Suricata 4.1
Новостной_робот (mira, 1) → All – 16:00:05 2018-11-06
Организация OISF (Open Information Security Foundation) представила релиз системы обнаружения и предотвращения сетевых вторжений Suricata 4.1. Suricata обеспечивает ускорения работы через задействование вычислений на стороне GPU (CUDA и OpenCL), поддерживает многопоточность для оптимального задействования мощностей многоядерных систем и имеет развитые средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур, развиваемой проектом Snort, а также наборов правил Emerging Threats и Emerging Threats Pro. Исходные тексты проекта распространяются под лицензией GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49566
Новостной_робот (mira, 1) → All – 16:00:05 2018-11-06
Организация OISF (Open Information Security Foundation) представила релиз системы обнаружения и предотвращения сетевых вторжений Suricata 4.1. Suricata обеспечивает ускорения работы через задействование вычислений на стороне GPU (CUDA и OpenCL), поддерживает многопоточность для оптимального задействования мощностей многоядерных систем и имеет развитые средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур, развиваемой проектом Snort, а также наборов правил Emerging Threats и Emerging Threats Pro. Исходные тексты проекта распространяются под лицензией GPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49566
# Релиз операционной системы ReactOS 0.4.10
Новостной_робот (mira, 1) → All – 16:00:05 2018-11-06
Представлен релиз операционной системы ReactOS 0.4.10, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Это восьмой выпуск, подготовленный после перехода проекта к более оперативному формированию релизов, которые теперь выходят не раз в год, а раз в три месяца. Операционная система находится на "альфа"-стадии разработки. Для загрузки подготовлены установочный ISO-образ (112 Мб) и Live-сборка (в zip-архиве 79 Мб). Код проекта распространяется под лицензиями GPLv2 и LGPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49564
Новостной_робот (mira, 1) → All – 16:00:05 2018-11-06
Представлен релиз операционной системы ReactOS 0.4.10, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows. Это восьмой выпуск, подготовленный после перехода проекта к более оперативному формированию релизов, которые теперь выходят не раз в год, а раз в три месяца. Операционная система находится на "альфа"-стадии разработки. Для загрузки подготовлены установочный ISO-образ (112 Мб) и Live-сборка (в zip-архиве 79 Мб). Код проекта распространяется под лицензиями GPLv2 и LGPLv2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49564
# Выпуск мультимедиа-пакета FFmpeg 4.1
Новостной_робот (mira, 1) → All – 16:00:03 2018-11-06
После шести месяцев разработки доступен мультимедиа-пакет FFmpeg 4.1, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49563
Новостной_робот (mira, 1) → All – 16:00:03 2018-11-06
После шести месяцев разработки доступен мультимедиа-пакет FFmpeg 4.1, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49563
# Релиз OmniOS Community Edition r151028
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
OmniOS позиционирует себя как минималистическая Open Source Enterprise Server OS. Основана на коде illumos (развитие проекта OpenSolaris). Поддерживает ZFS, DTrace, Crossbow, SMF, Bhyve, KVM и Linux zone. Работа исключительно из командной строки. Гном и даже X Window не поддерживаются.Что нового: Production-ready Bhyve гипервизор. Обеспечивает потрясающую скорость работы сетевой и дисковой подсистем, по сравнению с kvm hypervisor, так как не использует qemu emulation для этих сервисов, а поставляется с супероптимизированными native drivers. Branded zones для bhyve и KVM виртуальных машин. Гарантируют strong isolation от глобальной зоны. Обеспечивают защиту даже от hyper-threading атак таких как L1TF and Portsmash, обеспечивают настройки распределения ресурсов cpu, памяти, дисков и сети для каждой vm. В ZFS добавлена возможность параллельного монтирования файловых систем, что для систем с очень большим число fs существенно увеличило скорость загрузки. для разработчиков поставляется gcc8, Python 3.5, Perl 5.28.
Ссылка: https://www.linux.org.ru/news/opensource/14584031
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
OmniOS позиционирует себя как минималистическая Open Source Enterprise Server OS. Основана на коде illumos (развитие проекта OpenSolaris). Поддерживает ZFS, DTrace, Crossbow, SMF, Bhyve, KVM и Linux zone. Работа исключительно из командной строки. Гном и даже X Window не поддерживаются.Что нового: Production-ready Bhyve гипервизор. Обеспечивает потрясающую скорость работы сетевой и дисковой подсистем, по сравнению с kvm hypervisor, так как не использует qemu emulation для этих сервисов, а поставляется с супероптимизированными native drivers. Branded zones для bhyve и KVM виртуальных машин. Гарантируют strong isolation от глобальной зоны. Обеспечивают защиту даже от hyper-threading атак таких как L1TF and Portsmash, обеспечивают настройки распределения ресурсов cpu, памяти, дисков и сети для каждой vm. В ZFS добавлена возможность параллельного монтирования файловых систем, что для систем с очень большим число fs существенно увеличило скорость загрузки. для разработчиков поставляется gcc8, Python 3.5, Perl 5.28.
Ссылка: https://www.linux.org.ru/news/opensource/14584031
# Релиз Crystal-0.27.0
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
Crystal объектно-ориентированный язык программирования общего назначения созданный с целью: иметь синтаксис очень похожий на Ruby; обеспечивать статическую проверку типов без явного указания типов переменных или аргументов методов; иметь возможность написания биндингов к языку С на самом Crystal; обеспечивать возможность метапрограммирования, путем выполнения кода в фазе компиляции и генерации кода; компилировать программу в высокоэффективный бинарный (native) код. Как заявляют авторы проекта: «мы любим ruby за его эффективность написания кода, а С за его эффективность при выполнения кода и мы хотим скрестить все лучшее из этих двух миров..». [ Changelog ]( https://github.com/crystal-lang/crystal/releases/tag/0.27.0 )
Ссылка: https://www.linux.org.ru/news/development/14584827
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
Crystal объектно-ориентированный язык программирования общего назначения созданный с целью: иметь синтаксис очень похожий на Ruby; обеспечивать статическую проверку типов без явного указания типов переменных или аргументов методов; иметь возможность написания биндингов к языку С на самом Crystal; обеспечивать возможность метапрограммирования, путем выполнения кода в фазе компиляции и генерации кода; компилировать программу в высокоэффективный бинарный (native) код. Как заявляют авторы проекта: «мы любим ruby за его эффективность написания кода, а С за его эффективность при выполнения кода и мы хотим скрестить все лучшее из этих двух миров..». [ Changelog ]( https://github.com/crystal-lang/crystal/releases/tag/0.27.0 )
Ссылка: https://www.linux.org.ru/news/development/14584827
# MPD 0.21
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
Вышла новая версия Music Player Daemon. MPD — музыкальный проигрыватель с клиент-серверной архитектурой. Воспроизведение управляется при помощи клиента. Управлять сервером (демоном) можно с любой машины из сети.Особенности релиза: добавлена директива include в файлы конфигурации; новый синтаксис фильтров; результаты поиска могут быть отсортированы; HTTP-буферизация; Поддержка проигрывания потоков сервисов Qobuz и Tidal; Сборка осуществляется системой meson вместо autotools; Добавлена поддержка [ DSD over PCM ]( https://www.dcsltd.co.uk/support/what-is-dop-dsd-over-pcm/ ) на платформе macOS.
Ссылка: https://www.linux.org.ru/news/multimedia/14584531
Новостной_робот (mira, 1) → All – 02:00:02 2018-11-06
Вышла новая версия Music Player Daemon. MPD — музыкальный проигрыватель с клиент-серверной архитектурой. Воспроизведение управляется при помощи клиента. Управлять сервером (демоном) можно с любой машины из сети.Особенности релиза: добавлена директива include в файлы конфигурации; новый синтаксис фильтров; результаты поиска могут быть отсортированы; HTTP-буферизация; Поддержка проигрывания потоков сервисов Qobuz и Tidal; Сборка осуществляется системой meson вместо autotools; Добавлена поддержка [ DSD over PCM ]( https://www.dcsltd.co.uk/support/what-is-dop-dsd-over-pcm/ ) на платформе macOS.
Ссылка: https://www.linux.org.ru/news/multimedia/14584531
# В Chrome 71 начнётся блокировка вводящих в заблуждение рекламных блоков
Новостной_робот (mira, 1) → All – 21:00:03 2018-11-05
Компания Google сообщила о скором включении блокировки вредоносных или вводящих пользователя в заблуждение рекламных блоков. Начиная с выпуска Chrome 71, намеченного на декабрь, в случае выявления на сайте мошеннической рекламы, Chrome будет блокировать всю рекламу на данных сайтах. Для проверки сайта на наличие подобной рекламы и устранения возникших проблем предложен специальный инструмент для web-мастеров - Ad Experience Report.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49562
Новостной_робот (mira, 1) → All – 21:00:03 2018-11-05
Компания Google сообщила о скором включении блокировки вредоносных или вводящих пользователя в заблуждение рекламных блоков. Начиная с выпуска Chrome 71, намеченного на декабрь, в случае выявления на сайте мошеннической рекламы, Chrome будет блокировать всю рекламу на данных сайтах. Для проверки сайта на наличие подобной рекламы и устранения возникших проблем предложен специальный инструмент для web-мастеров - Ad Experience Report.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49562
# Выпуск десктоп-окружения Cinnamon 4.0
Новостной_робот (mira, 1) → All – 21:00:03 2018-11-05
После шести месяцев разработки сформирован релиз пользовательского окружения Cinnamon 4.0, в рамках которого сообществом разработчиков дистрибутива Linux Mint развивается форк оболочки GNOME Shell, файлового менеджера Nautilus и оконного менеджера Mutter, нацеленный на предоставление окружения в классическом стиле GNOME 2 c поддержкой удачных элементов взаимодействия из GNOME Shell. Cinnamon основывается на компонентах GNOME, но эти компоненты поставляются как периодически синхронизируемый форк, не связанный внешними зависимостями с GNOME.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49561
Новостной_робот (mira, 1) → All – 21:00:03 2018-11-05
После шести месяцев разработки сформирован релиз пользовательского окружения Cinnamon 4.0, в рамках которого сообществом разработчиков дистрибутива Linux Mint развивается форк оболочки GNOME Shell, файлового менеджера Nautilus и оконного менеджера Mutter, нацеленный на предоставление окружения в классическом стиле GNOME 2 c поддержкой удачных элементов взаимодействия из GNOME Shell. Cinnamon основывается на компонентах GNOME, но эти компоненты поставляются как периодически синхронизируемый форк, не связанный внешними зависимостями с GNOME.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49561
# Выпуск сервера потокового вещания Icecast 2.4.4 с устранением уязвимостей
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Опубликован выпуск Icecast 2.4.4, сервера для организации потокового вещания звука и видео (Ogg Theora, Ogg Vorbis, Opus, WebM и MP3) по сети. В новой версии устранена опасная уязвимость (CVE-2018-18820), вызванная переполнением буфера в коде аутентификации по URL. Уязвимость потенциально может привести к выполнению кода злоумышленника при отправке на сервер HTTP-запроса со специально оформленными слишком длинными HTTP-заголовками. Проблема присутствует во всех выпусках ветки 2.4.x и проявляется при включении аутентификации по URL ("authentication type=url") в секции "mount" (не применяется по умолчанию).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49559
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Опубликован выпуск Icecast 2.4.4, сервера для организации потокового вещания звука и видео (Ogg Theora, Ogg Vorbis, Opus, WebM и MP3) по сети. В новой версии устранена опасная уязвимость (CVE-2018-18820), вызванная переполнением буфера в коде аутентификации по URL. Уязвимость потенциально может привести к выполнению кода злоумышленника при отправке на сервер HTTP-запроса со специально оформленными слишком длинными HTTP-заголовками. Проблема присутствует во всех выпусках ветки 2.4.x и проявляется при включении аутентификации по URL ("authentication type=url") в секции "mount" (не применяется по умолчанию).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49559
# Выпуск распределённой системы управления версиями Mercurial 4.8
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Доступен релиз распределённой системы управления версиями Mercurial 4.8. Код Mercurial написан на языке Python (требующие высокой производительности части оформлены в виде модулей на Си) и распространяется под лицензией GPLv2+. Среди проектов, использующих Mercurial, можно выделить следующие: Mozilla, OpenOffice.org, OpenSolaris, NetBeans, OpenJDK, Nginx, Xine и W3C.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49558
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Доступен релиз распределённой системы управления версиями Mercurial 4.8. Код Mercurial написан на языке Python (требующие высокой производительности части оформлены в виде модулей на Си) и распространяется под лицензией GPLv2+. Среди проектов, использующих Mercurial, можно выделить следующие: Mozilla, OpenOffice.org, OpenSolaris, NetBeans, OpenJDK, Nginx, Xine и W3C.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49558
# Доступен оконный менеджер i3wm 4.16
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Состоялся релиз мозаичного (тайлового) оконного менеджера i3wm 4.16. Проект i3wm был создан с нуля после серии попыток устранить недостатки оконного менеджера wmii. I3wm отличается хорошо читаемым и документированным кодом, использует xcb вместо Xlib, корректно поддерживает работу в многомониторных конфигурациях, использует древовидные структуры данных для позиционирования окон, предоставляет IPC-интерфейс, поддерживает UTF-8, сохраняет минималистичность в оформлении окон. Код проекта распространяется под лицензией BSD.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49557
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-05
Состоялся релиз мозаичного (тайлового) оконного менеджера i3wm 4.16. Проект i3wm был создан с нуля после серии попыток устранить недостатки оконного менеджера wmii. I3wm отличается хорошо читаемым и документированным кодом, использует xcb вместо Xlib, корректно поддерживает работу в многомониторных конфигурациях, использует древовидные структуры данных для позиционирования окон, предоставляет IPC-интерфейс, поддерживает UTF-8, сохраняет минималистичность в оформлении окон. Код проекта распространяется под лицензией BSD.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49557
# Выпуск earlyoom 1.2, процесса для раннего реагирования на нехватку памяти
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-04
После трёх месяцев разработки опубликован выпуск фонового процесса earlyoom 1.2, который периодически проверяет объем доступной памяти (MemAvailable, SwapFree) и пытается на ранней стадии отреагировать на возникновения нехватки памяти.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49556
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-04
После трёх месяцев разработки опубликован выпуск фонового процесса earlyoom 1.2, который периодически проверяет объем доступной памяти (MemAvailable, SwapFree) и пытается на ранней стадии отреагировать на возникновения нехватки памяти.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49556
# Выпуск earlyoom 1.2
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-04
После трёх месяцев разработки опубликован выпуск фонового процесса earlyoom 1.2, который периодически проверяет объем доступной памяти (MemAvailable, SwapFree) и пытается на ранней стадии отреагировать на возникновения нехватки памяти. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/14582855#cut0 ) )
Ссылка: https://www.linux.org.ru/news/opensource/14582855
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-04
После трёх месяцев разработки опубликован выпуск фонового процесса earlyoom 1.2, который периодически проверяет объем доступной памяти (MemAvailable, SwapFree) и пытается на ранней стадии отреагировать на возникновения нехватки памяти. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/14582855#cut0 ) )
Ссылка: https://www.linux.org.ru/news/opensource/14582855
# Третий бета-выпуск FreeBSD 12.0
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-03
Доступен третий бета-выпуск FreeBSD 12.0. Выпуск FreeBSD 12.0-BETA3 доступен для архитектур amd64, i386, powerpc, powerpc64, powerpcspe, sparc64 и armv6, armv7 и aarch64. Дополнительно подготовлены образы для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2. Релиз FreeBSD 12.0 запланирован на 4 декабря.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49552
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-03
Доступен третий бета-выпуск FreeBSD 12.0. Выпуск FreeBSD 12.0-BETA3 доступен для архитектур amd64, i386, powerpc, powerpc64, powerpcspe, sparc64 и armv6, armv7 и aarch64. Дополнительно подготовлены образы для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2. Релиз FreeBSD 12.0 запланирован на 4 декабря.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49552
# Новые системы машинного обучения от Fаcebook и Google. Код для раскрашивания чёрно-белых фотографий
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
Опубликовано несколько новых открытых проектов в области машинного обучения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49550
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
Опубликовано несколько новых открытых проектов в области машинного обучения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49550
# GitHub выпустил Git LFS 2.6.0
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
GitHub опубликовал релиз системы хранения Git LFS 2.6.0 (Git Large File Storage), развиваемой GitHub и позволяющей использовать Git для отслеживания версий больших файлов, содержащих наборы данных, звук, видео и графику. Код распространяется под лицензией MIT.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49548
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
GitHub опубликовал релиз системы хранения Git LFS 2.6.0 (Git Large File Storage), развиваемой GitHub и позволяющей использовать Git для отслеживания версий больших файлов, содержащих наборы данных, звук, видео и графику. Код распространяется под лицензией MIT.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49548
# В Firefox 65 появится поддержка формата изображений WebP
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
Компания Mozilla подтвердила намерения по добавлению поддержки формата изображений WebP и включила необходимые патчи в кодовую базу, на основе которой формируется Firefox 65, релиз которого намечен на 29 января. В текущем виде поддержка WebP пока неактивна по умолчанию и требует установки опции "image.webp.enabled" в about:config. Тем не менее, обсуждается вопрос активации WebP в Firefox 65 по умолчанию в случае если на этапе тестовых выпусков не будет выявлено проблем.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49549
Новостной_робот (mira, 1) → All – 16:00:04 2018-11-03
Компания Mozilla подтвердила намерения по добавлению поддержки формата изображений WebP и включила необходимые патчи в кодовую базу, на основе которой формируется Firefox 65, релиз которого намечен на 29 января. В текущем виде поддержка WebP пока неактивна по умолчанию и требует установки опции "image.webp.enabled" в about:config. Тем не менее, обсуждается вопрос активации WebP в Firefox 65 по умолчанию в случае если на этапе тестовых выпусков не будет выявлено проблем.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49549
# Официальный релиз TimescaleDB 1.0
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-02
TimescaleDB 1.0 — это первая в мире открытая enterprise-ready темпоральная (time-series database) база данных, где ключи - временные метки, что используется для логирования событий с очень высокой скоростью. Эта СУБД полностью поддерживает SQL.Релиз уже скачан более миллиона раз и используется в Comcast, Cray, Блумберг, Cree.В этом релизе поддерживаются Windows, FreeBSD, и NetBSD и добавлена поддержка Prometheus.
Ссылка: https://www.linux.org.ru/news/opensource/14577622
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-02
TimescaleDB 1.0 — это первая в мире открытая enterprise-ready темпоральная (time-series database) база данных, где ключи - временные метки, что используется для логирования событий с очень высокой скоростью. Эта СУБД полностью поддерживает SQL.Релиз уже скачан более миллиона раз и используется в Comcast, Cray, Блумберг, Cree.В этом релизе поддерживаются Windows, FreeBSD, и NetBSD и добавлена поддержка Prometheus.
Ссылка: https://www.linux.org.ru/news/opensource/14577622
# Доступна СУБД TimescaleDB 1.0
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-02
Представлен первый стабильный выпуск СУБД TimescaleDB, пригодный для широкого использования. СУБД TimescaleDB ориентирована на хранение и обработку данных в форме временного ряда (срезы значений параметров через заданные промежутки времени, запись образует время и набор соответствующих этому времени значений), свойственные для таких применений как системы мониторинга, торговые платформы, опросы состояния датчиков, сбор метрик. Проект TimescaleDB реализован в виде расширения к PostgreSQL и распространяется под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49547
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-02
Представлен первый стабильный выпуск СУБД TimescaleDB, пригодный для широкого использования. СУБД TimescaleDB ориентирована на хранение и обработку данных в форме временного ряда (срезы значений параметров через заданные промежутки времени, запись образует время и набор соответствующих этому времени значений), свойственные для таких применений как системы мониторинга, торговые платформы, опросы состояния датчиков, сбор метрик. Проект TimescaleDB реализован в виде расширения к PostgreSQL и распространяется под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49547
# Уязвимость в SMT/Hyper-Threading, позволяющая определить ключи шифрования чужих процессов
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Группа исследователей из Университета технологий в Тампере (Финляндия) и Гаванского технологического университета (Куба) выявили новую уязвимость (CVE-2018-5407) в реализации технологии одновременной многопоточности (SMT или Hyper-Threading) в процессорах Intel. Уязвимость позволяет при наличии непривилегированного доступа к системе определить информацию, обрабатываемую в ходе выполнения чужих процессов, что может использоваться, например, для извлечения ключей шифрования.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49543
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Группа исследователей из Университета технологий в Тампере (Финляндия) и Гаванского технологического университета (Куба) выявили новую уязвимость (CVE-2018-5407) в реализации технологии одновременной многопоточности (SMT или Hyper-Threading) в процессорах Intel. Уязвимость позволяет при наличии непривилегированного доступа к системе определить информацию, обрабатываемую в ходе выполнения чужих процессов, что может использоваться, например, для извлечения ключей шифрования.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49543
# Вышел компилятор языка D 2.083. Поддержка языка D включена в состав GCC
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Опубликован релиз основного эталонного компилятора DMD 2.083.0, который поддерживает системы GNU/Linux, Windows, macOS и FreeBSD. Язык D использует статическую типизацию, обладает синтаксисом, схожим с C/C++, и обеспечивает производительность компилируемых языков, при этом заимствуя некоторые полезные возможности динамических языков в области эффективности разработки и обеспечения безопасности. Например, предоставляется поддержка ассоциативных массивов, косвенное определение типов, автоматическое управление памятью, средства параллельного программирования, опциональный сборщик мусора, система шаблонов, компоненты для метапрограммирования, возможность использовать библиотеки на языке C, а также некоторые библиотеки на C++ и Objective-C.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49546
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Опубликован релиз основного эталонного компилятора DMD 2.083.0, который поддерживает системы GNU/Linux, Windows, macOS и FreeBSD. Язык D использует статическую типизацию, обладает синтаксисом, схожим с C/C++, и обеспечивает производительность компилируемых языков, при этом заимствуя некоторые полезные возможности динамических языков в области эффективности разработки и обеспечения безопасности. Например, предоставляется поддержка ассоциативных массивов, косвенное определение типов, автоматическое управление памятью, средства параллельного программирования, опциональный сборщик мусора, система шаблонов, компоненты для метапрограммирования, возможность использовать библиотеки на языке C, а также некоторые библиотеки на C++ и Objective-C.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49546
# Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполнить код
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Исследователи безопасности из компании Armis сообщили о выявлении двух критических уязвимостей в BLE (Bluetooth Low Energy) чипах от компании Texas Instruments (CC2640, CC2650 и CC1350), используемых в моделях беспроводных точек доступа Cisco, Meraki и Aruba для предприятий. Уязвимости позволяют выполнить код в контексте BLE-чипа, после чего получить привилегированный доступ к основному программному окружению точки доступа. Атака не требует прохождения аутентификации и может быть совершена при нахождении злоумышленника в пределах досягаемости Bluetooth Low Energy (около 10 метров).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49544
Новостной_робот (mira, 1) → All – 16:00:02 2018-11-02
Исследователи безопасности из компании Armis сообщили о выявлении двух критических уязвимостей в BLE (Bluetooth Low Energy) чипах от компании Texas Instruments (CC2640, CC2650 и CC1350), используемых в моделях беспроводных точек доступа Cisco, Meraki и Aruba для предприятий. Уязвимости позволяют выполнить код в контексте BLE-чипа, после чего получить привилегированный доступ к основному программному окружению точки доступа. Атака не требует прохождения аутентификации и может быть совершена при нахождении злоумышленника в пределах досягаемости Bluetooth Low Energy (около 10 метров).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49544
# Релиз GhostBSD 18.10
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-01
После года разработки сформирован релиз десктоп-ориентированного дистрибутива GhostBSD 18.10, построенного на базе TrueOS и предлагающего пользовательское окружение MATE. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры amd64 (2.6 Гб).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49542
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-01
После года разработки сформирован релиз десктоп-ориентированного дистрибутива GhostBSD 18.10, построенного на базе TrueOS и предлагающего пользовательское окружение MATE. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры amd64 (2.6 Гб).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49542
# Доступен компактный мобильный браузер Firefox Lite 1.0.0
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-01
Состоялся релиз web-браузера Firefox Lite 1.0.0, который ранее развивался под именем Firefox Rocket и позиционируется как легковесный вариант Firefox Focus, адаптированный для работы на системах с ограниченными ресурсами и на низкоскоростных каналах связи. Проект развивается командой разработчиков Mozilla из Тайваня и нацелен прежде всего на поставку в Индии, Индонезии, Тайланде, Филиппинах, Китае и развивающихся странах.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49541
Новостной_робот (mira, 1) → All – 21:00:02 2018-11-01
Состоялся релиз web-браузера Firefox Lite 1.0.0, который ранее развивался под именем Firefox Rocket и позиционируется как легковесный вариант Firefox Focus, адаптированный для работы на системах с ограниченными ресурсами и на низкоскоростных каналах связи. Проект развивается командой разработчиков Mozilla из Тайваня и нацелен прежде всего на поставку в Индии, Индонезии, Тайланде, Филиппинах, Китае и развивающихся странах.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49541
# Второй тестовый выпуск мобильной платформы Tizen 5.0
Новостной_робот (mira, 1) → All – 16:00:03 2018-11-01
Доступны исходные тексты второго тестового (milestone) выпуска мобильной платформы Tizen 5.0. Выпуск ориентирован на ознакомление разработчиков с новыми возможностями платформы. Код поставляется под лицензиями GPLv2, Apache 2.0 и BSD. Сборки сформированы для эмулятора, плат Raspberry Pi 3, odroid u3, odroid x u3, artik 710/530/533 и различных мобильных платформ на базе архитектур armv7l и arm64.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49539
Новостной_робот (mira, 1) → All – 16:00:03 2018-11-01
Доступны исходные тексты второго тестового (milestone) выпуска мобильной платформы Tizen 5.0. Выпуск ориентирован на ознакомление разработчиков с новыми возможностями платформы. Код поставляется под лицензиями GPLv2, Apache 2.0 и BSD. Сборки сформированы для эмулятора, плат Raspberry Pi 3, odroid u3, odroid x u3, artik 710/530/533 и различных мобильных платформ на базе архитектур armv7l и arm64.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49539