#  Поучительный опыт информировния банков об уязвимостях
Новостной_робот (mira, 1) → All  –  10:00:06 2017-04-22

Исследователь безопасности Уильям Энтрикен (William Entriken) поделился своим опытом взаимодействия с банками, пытаясь добиться устранения уязвимости. В 2008 году Уильям обнаружил опасную уязвимость в платформе интернет-трейдинга компании Zecco (ныне TradeKing), предоставляющей доступ к торгам на бирже. Речь шла о CSRF-уязвимости, позволяющей через тег "img src" скрытно выполнить операции в web-интерфейсе Zecco, например, если не закрыт сеанс на сайте Zecco, можно без ведома пользователя инициировать покупку определённых акций.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46427
#  Выпуск текстового редактора GNU Emacs 25.2
Новостной_робот (mira, 1) → All  –  10:00:06 2017-04-22

Состоялся релиз текстового редактора GNU Emacs 25.2, развиваемого проектом GNU. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта другому участнику только осенью 2015 года.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46426
#  Schism Tracker 20170420
Новостной_робот (mira, 1) → All  –  10:00:05 2017-04-22

[ Представлено ]( https://github.com/schismtracker/schismtracker/releases/tag/20170420 ) обновление [ Schism Tracker ]( http://schismtracker.org/ )  — свободной и открытой реализации [ Impulse Tracker ]( https://github.com/schismtracker/schismtracker/wiki/Impulse-Tracker ) , программы для создания высококачественной трекерной музыки без специализированного и дорогого оборудования, а также с уникальным «тактильным ощущением», которое сложно воссоздать. ( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/13370309#cut0 ) )
Ссылка: https://www.linux.org.ru/news/multimedia/13370309
#  Кандидат в релизы Devuan Jessie 1.0
Новостной_робот (mira, 1) → All  –  10:00:05 2017-04-22

Представлен кандидат в релизы Devuan Jessie 1.0, форка Debian без systemd. Если он оправдает ожидания сообщества, то будет выпущена первая стабильная сборка.Подготовлены сборки: minimal (279 МиБ), install (645 МиБ) и live (803 МиБ) для amd64 и i386 и образы для машин с ARM.Философией Devuan является предоставление пользователям свободы в выборе системы инициализации. Вместо systemd используется SysVinit, а в качестве стандартного окружения рабочего стола — XFCE.
Ссылка: https://www.linux.org.ru/news/debian/13369751
#  Devuan, форк Debian без systemd, перешёл на стадию кандидата в релизы
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-22

Представлен кандидат в релизы дистрибутива Devuan Jessie 1.0, форка Debian GNU/Linux 8.0 "Jessie", поставляемого без системного менеджера systemd. Если будут выполнены критерии качества, то на следующей стадии кодовая база будет переведена в состояние первого стабильного релиза, для которого будет обеспечен длительный цикл поддержки (LTS).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46425
#  Сбой в инфраструктуре привёл к недоступности серверов Red Hat, Fedora и GNOME
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-22

Большинство сервисов Red Hat, включая RedHat Customer Portal, репозитории и сборочные серверы, уже более двух часов недоступны из-за сбоя в центре обработки данных. Кроме служб Red Hat также выведены из строя серверы и репозитории Fedora, GNOME, EPEL и некоторых других свободных проектов. Компания Red Hat подтвердила наличие проблемы и сообщила, что работает над восстановлением работы инфраструктуры. Подробности о характере сбоя и времени восстановления пока не приводятся.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46424
#  Clang включен «из коробки» в OpenBSD
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-22

Clang [ добавлен ]( http://undeadly.org/cgi?action=article&sid=20170421001933 ) в базовую сборку OpenBSD и может быть на платформах i386 и amd64 в качестве альтернативы GCC.Ранее Clang поставлялся лишь для arm64, для других платформ требовалась пересборка исходных кодов.
Ссылка: https://www.linux.org.ru/news/bsd/13368650
#  VK выпустило мессенджер для Linux.
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-22

Вчера 20.04.2017 произошло обновление до версии 1.2.0 под linux приложения для обмена сообщениями популярной соц.сети vk.com.Приложение представляет собой надстройку над chromium и поставляется под лицензией MIT. Приложение поддерживает передачу аудисообщений, фотографий, групповых чатов и документов. ( [ читать дальше... ]( https://www.linux.org.ru/news/internet/13368493#cut0 ) )
Ссылка: https://www.linux.org.ru/news/internet/13368493
#  Релиз QEMU 2.9.0
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-22

20 апреля объявлено о выходе новой версии системы виртуализации и эмуляции QEMU. В релиз вошло более 2300 дополнений от 199 разработчиков.Основные нововведения: улучшения многопоточности I/O (поддерживается virtio-blk, экспериментальная поддержка virtio-scsi) поддежка многопоточного генератора кода MTTCG. По умолчанию включена для эмуляции платформ ARM и Alpha на хостах с архитектурой x86. Список некоторых улучшений эмуляции ARM: поддержка MTTCG, а также контроллеров GPIO, RNG и SD на базе BCM2835 использующегося в Raspberry Pi. MIPS: поддержка платы Boston на MIPS64EL PowerPC: добавлено множество инструкций POWER9, а также начальная эмуляция платформы IBM 40p (RS/6000). SPARC: существенные улучшения в эмуляции niagara OpenSPARC. Теперь QEMU может загружать Solaris 10 для OpenSPARC T1. x86: поддрежка 5-уровневого пейджинга, режима кеширования в гостевом IOMMU, а также SMI feature negotiation. и многое другое...
Ссылка: https://www.linux.org.ru/news/hardware/13368475
#  Tor прекращает разработку hardened-версии своего браузера
Новостной_робот (mira, 1) → All  –  10:00:06 2017-04-21

Проект Tor объявил о прекращении разработки hardened-версии браузера, которая разрабатывалась параллельно с основным Tor Browser. Hardened-версия развивалась в качестве эксперимента, который показал, что вариант поставки отдельной защищённой версии не оправдан и более предпочтительным является развитие проекта по запуску штатного Tor Browser в изолированном окружении.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46423
#  Clang включен в базовую систему OpenBSD для платформ amd64 и i386
Новостной_робот (mira, 1) → All  –  10:00:06 2017-04-21

Разработчики OpenBSD добавили компилятор Clang в состав базовой системы для платформ amd64 и i386. Clang пока не используется по умолчанию, но теперь доступен из коробки наряду с GCC. Clang был интегрирован в кодовую базу OpenBSD ещё в прошлом году, но для использования требовал пересборки исходных текстов и предлагался лишь для архитектуры ARM64. Отныне в инфраструктуру сборки внесены изменения и Clang собирается и поставляется вместе с GCC для систем amd64 и i386.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46422
#  Выпуск KDE Applications 17.04
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-21

Доступен релиз набора KDE Applications 17.04, включающего подборку пользовательских приложений, адаптированных для работы с KDE Frameworks 5. Набор KDE Applications пришёл на смену приложениям из состава KDE SC, которые теперь развиваются в рамках отдельного цикла разработки, не привязанного к веткам KDE, и выпускаются по новой схеме нумерации версий. Информацию о наличии Live-сборок с новым выпуском можно получить данной странице.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46421
#  Docker представил Moby и LinuxKit для построения произвольных систем контейнерной изоляции
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-21

Компания Docker представила два новых проекта Moby и LinuxKit, предоставляющих инструменты для создания произвольных систем контейнерной изоляции. Moby позволяет комбинировать готовые компоненты и фреймворки для создания систем на базе контейнеров, а LinuxKit предоставляет средства для формирования минимальной операционной системы для запуска контейнеров. Код написан на языке Go и распространяется (LinuxKit, Moby) под лицензией Apache 2.0.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46420
#  Выпуск дистрибутива Deepin 15.4 с собственным рабочим столом Deepin Desktop Environment
Новостной_робот (mira, 1) → All  –  15:00:07 2017-04-20

Представлен релиз дистрибутива Deepin 15.4, основанного на пакетной базе Debian, но развивающего собственный рабочий стол Deepin Desktop Environment и ряд пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center. Проект развивается группой разработчиков из Китая, но поддерживает и русский язык. Все наработки распространяются под лицензией GPLv3. Размер загрузочного iso-образа 2,4 Гб (amd64).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46419
#  Проект по реализации глобального меню для GNOME Shell
Новостной_робот (mira, 1) → All  –  10:00:07 2017-04-20

Группа разработчиков, привыкших к окружению Unity, после прекращения поддержки данной оболочки компанией Canonical, возродила проект по разработке дополнения к GNOME Shell с реализацией глобального меню, при котором меню программы переносится из локального окна на общую системную панель. Подготовленное дополнение повторяет по своим возможностям меню Unity и использует для взаимодействия с приложением протокол AppMenu, поддерживая работу стандартных gtk-модулей и развивавшихся проектом Unity патчей для поддержки дополнительных приложений.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46418
#  Критическая уязвимость в криптографической библиотеке MbedTLS (PolarSSL)
Новостной_робот (mira, 1) → All  –  10:00:07 2017-04-20

В развиваемой компанией ARM криптографической библиотеке MbedTLS (бывший PolarSSL) выявлена критическая уязвимость (CVE-2017-2784), которая может привести к удалённому выполнению кода при обработке специально оформленного сертификата x509. Уязвимость устранена в выпуске MbedTLS 2.4.2.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46416
#  Выпуск GNU Guile 2.2.1 с поддержкой режима sandbox-изоляции
Новостной_робот (mira, 1) → All  –  10:00:07 2017-04-20

Спустя месяц с момента формирования прошлого значительного выпуска представлен релиз проекта GNU Guile 2.2.1, в рамках которого развивается свободная реализация функционального языка программирования Scheme, поддерживающая возможность встраивания кода в приложения на других языках программирования. Особенностью новой версии является реализация режима sandbox-изоляции, позволяющего запустить код из не заслуживающих доверия источников в специальном изолированном окружении. В компилятор и runtime также внесены изменения, которые гарантируют, что попытки мутировать литералы-константы всегда будут приводить к генерации исключения (ранее, имелась возможность изменить значение констант, объявленных только для чтения).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46417
#  Google планирует добавить в Chrome средства для блокирования неприемлемой рекламы
Новостной_робот (mira, 1) → All  –  10:00:07 2017-04-20

По данным издания The Wall Street Journal, полученным через неофициальные каналы, компания Google планирует добавить в настольную и мобильную версии Chrome средства для блокирования неприемлемой рекламы. Блокировке могут подвергнуться некоторые типы рекламных блоков, мешающих восприятию содержимого. Окончательно решение по внедрению данной возможности ещё не принято и детали реализации могут измениться.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46415
#  Выпуск web-браузера Chrome 58
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

Компания Google представила релиз web-браузера Chrome 58. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, идущим в комплекте модулем Flash, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46412
#  Обновление Java SE, MySQL, VirtualBox и других продуктов Oracle с устранением уязвимостей
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении в сумме устранено 299 уязвимостей. Выпуск примечателен необычно низким числом уязвимостей в Java, всплеском уязвимостей в MySQL и исправлением проблемы наивысшего уровня опасности в Solaris.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46414
#  Релиз дистрибутива Tails 2.12
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

Доступен релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 2.12 основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование.Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.1 Гб.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46410
#  Релиз Firefox 53
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

Увидел свет релиз web-браузера Firefox 53, а также мобильной версии Firefox 53 для платформы Android. В ближайшие часы ожидается обновление ветки с длительным сроком поддержки 52.1.0. Также началась подготовка выпуска SeaMonkey 2.48, для которого на днях опубликована бета-версия. В скором времени на стадию бета-тестирования перейдёт ветка Firefox 54, релиз которой намечен на 13 июня. Aurora-выпуски больше формироваться не будут.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46398
#  Доступен Linux-дистрибутив ROSA Desktop Fresh R9
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

Компания НТЦ ИТ РОСА представила дистрибутив ROSA Desktop Fresh R9. Это первый выпуск на базе новой платформы 2016.1. Релиз в первую очередь ориентирован на энтузиастов, предпочитающих свежие выпуски программ. Пользователям, предпочитающим стабильность, рекомендуется оставаться на последнем релизе (R8.1) прошлой платформы 2014.1. Для свободной загрузки подготовлены DVD-сборки для платформ i586 и x86_64, оформленные в вариантах с KDE 4 и KDE Plasma 5 (2.2 Гб). Образы с GNOME 3, LXQt и MATE будут подготовлены позднее.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46409
#  6 мая в Москве пройдет международная конференция от разработчиков Blend4Web
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-20

6 мая в 10.00 в отеле Holiday Inn (Таганский) состоится вторая конференция разработчиков и пользователей открытого фреймворка для создания браузерных 3D-приложений Blend4Web. Ожидаются интересные гости, среди которых Pablo Vazquez (разработчик из Blender Institute, а также создатель серии мультфильмов Caminandes). Вход бесплатный, но требуется пройти онлайн-регистрацию на официальном сайте. Регистрация заканчивается 22 апреля. Язык докладов — английский.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46407
#  Firefox 53
Новостной_робот (mira, 1) → All  –  05:00:06 2017-04-20

[ Доступен ]( https://download-installer.cdn.mozilla.net/pub/firefox/releases/53.0/ ) выпуск Firefox 53. ( [ Список изменений ]( https://www.linux.org.ru/news/mozilla/13365129#cut0 ) )
Ссылка: https://www.linux.org.ru/news/mozilla/13365129
Powered by iii-php v0.11