#  Инициатива по бойкотированию Wayland
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-04

Симон Петер (Simon Peter), создатель формата самодостаточных пакетов AppImage, призвал бойкотировать Wayland "так как он ломает всё".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54022
#  Уязвимость в GitHub Actions, допускающая подстановку команд
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-04

Компания Google раскрыла информацию о методе эксплуатации уязвимости (CVE-2020-15228) в механизме GitHub Actions, предназначенном для прикрепления обработчиков для автоматизации различных операций в GitHub. Например, при помощи GitHub Actions можно выполнить определённые проверки и тесты при совершении коммитов или автоматизировать обработку новых Issues. Уязвимость вызвана тем, что обмен командами между процессом запуска Action и запускаемым действием (Action) производится через стандартный поток (STDOUT) - Actions Runner парсит стандартный поток, формируемый в процессе выполнения действий, и выделяет в нём маркеры команд "##[command parameter1=data;]command-value...".
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54023
#  Выпуск CRIU 3.15, системы для сохранения и восстановления состояния процессов в Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-04

Доступен выпуск инструментария CRIU 3.15 (Checkpoint and Restore In Userspace), предназначенного для сохранения и восстановления процессов в пространстве пользователя. Инструментарий позволяет сохранить состояние одного или группы процессов, а затем возобновить работу с сохранённой позиции, в том числе после перезагрузки системы или на другом сервере без разрыва уже установленных сетевых соединений. Код проекта распространяется под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54025
#  Проект dahliaOS развивает дистрибутив на базе технологий Linux и Fuchsia
Новостной_робот (mira, 1) → All  –  21:00:02 2020-11-03

Проект dahliaOS нацелен на создание новой операционной системы, комбинирующей технологии из GNU/Linux и ОС Fuchsia. Наработки проекта написаны на языке Dart и распространяются под лицензией Apache 2.0. Сборки dahliaOS формируются в двух вариантах - для систем с UEFI (158 МБ) и старых систем/виртуальных машин (115 МБ). Базовый дистрибутив dahliaOS собирается на базе ядра Linux и типового системного окружения GNU. Параллельно развиваются сборки на базе микроядра Zircon и окружения из ОС Fuchsia, которые доступны для Raspberry Pi 4, msm8917 и некоторых других устройств.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54021
#  Проблемы с GitHub, возникшие из-за просроченного SSL-сертификата
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

Web-интерфейс GitHub примерно на 30 минут оказался неработоспособен из-за того, что сотрудники забыли вовремя продлить SSL-сертификат для домена githubassets.com, который используется для отдачи JavaScript-сценариев и изображений. Проблемы наблюдались вчера с 15 до 16 часов (MSK).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54018
#  В репозитории NPM выявлен вредоносный пакет twilio-npm
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

В репозитории NPM выявлен вредоносный пакет twilio-npm, в котором присутствует бэкдор, позволяющий управлять системой с внешнего сервера (во время импортирования модуля создаётся соединение с сервером злоумышленников и запускается reverse shell).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54019
#  Причины популярности браузера Vivaldi в Linux-среде
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

В официальном русскоязычном блоге компании Vivaldi опубликована статья, в которой обсуждаются причины популярности данного браузера среди пользователей операционных систем Linux. По словам разработчиков, доля пользователей Linux, выбравших Vivaldi, в пять раз больше, чем доля Linux среди операционных систем. В качестве причин такой популярности указывается использование кода Chromium, активная работа с сообществом пользователей и использование принципов разработки, принятых в Linux-среде. Также в статье рассматриваются вопросы, связанные с доступностью исходных кодов Vivaldi и объясняются причины выбора в пользу несвободной лицензии для собственно браузера Vivaldi.
Ссылка: https://www.linux.org.ru/news/proprietary/15982480
#  Удалённая root-уязвимость в Solaris
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

В октябрьском обновлении Solaris была устранена уязвимость (CVE-2020-14871) в подсистеме PAM (Pluggable Authentication Module), которой был присвоен наивысший уровень опасности (10 CVSS), но информация ограничивалась только тем, что проблема может быть эксплуатирована удалённо. Теперь появились первые сведения о совершении реальных атак и доступности рабочего эксплоита, который, как оказалось, продавался на чёрном рынке ещё с апреля этого года. Эксплоит позволяет неаутентифицированному атакующему получить root-доступ к системе. Проблеме подвержены ветки Solaris 10 и 11.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54017
#  Поступил в продажу мини-ПК Librem Mini v2
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

Librem Mini — это мощный и доступный настольный мини-ПК в компактном форм-факторе. Librem Mini ставит на первое место свободу, конфиденциальность и безопасность, поэтому он поставляется со свободной прошивкой PureBoot и операционной системой PureOS, которая включает только свободное и открытое программное обеспечение. Технические характеристики: Процессор: Intel Core i7-10510U (Comet Lake), активное охлаждение, 4 ядра, 8 потоков, частота до 4.6ГГц Графика: Intel UHD Graphics 620 ОЗУ: DDR4-2400, 2 слота SO-DIMM, максимальный объём 64GB, 1.2V DDR4 L2133/2400MHz Жёсткий диск: 1 SATA III 6Gbps SSD/HDD (7мм), 1 M.2 SSD (SATA III/NVMe x4) Видео: 1 HDMI 2.0 4K@60Hz, 1 DisplayPort 1.2 4K@60Hz USB: 4 x USB 3.0, 2 x USB 2.0, 1 x USB Type C 3.1 Аудио: 3.5мм AudioJack (совмещённый микрофонный вход и выход для наушников) Сеть: 1 RJ45 (Gigabit Ethernet LAN), опционально WiFi модуль Atheros ATH9k, 802.11n (2.4/5.0 GHz) Bluetooth: Ar3k Bluetooth 4.0 (опционально) Питание: DC-IN Jack Размеры: 12,8 x 12,8 x 3б,8 см Вес: 1кг Заказать [ https://shop.puri.sm/shop/librem-mini/ ]( https://shop.puri.sm/shop/librem-mini/ ) Цена $699
Ссылка: https://www.linux.org.ru/news/hardware/15981682
#  SystemRescue 7.00
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

Вышло мажорное обновление «швейцарского перочинного ножа» спасения и восстановления локальной системы SystemRescue 7.00.Изменения: Переименование проекта: SystemRescueCd => SystemRescue Новый адрес веб-сайта: [ https://www.system-rescue.org/ ]( https://www.system-rescue.org/ ) Версия ядра обновлена до LTS linux-5.4.71 Добавлен инструмент снятия защиты dislocker для доступа к дискам, зашифрованным с использованием bitlocker
Ссылка: https://www.linux.org.ru/news/opensource/15982392
#  Выпуск открытой платформы виртуальной реальности Monado 0.4
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

Компания Collabora представила выпуск Monado 0.4, открытой реализации стандарта OpenXR. Стандарт OpenXR подготовлен консорциумом Khronos и определяет универсальный API для создания приложений виртуальной и дополненной реальности, а также набор прослоек для взаимодействия с оборудованием, абстрагирующим особенности конкретных устройств. Monado предоставляет runtime, полностью соответствующий требованиям OpenXR, который может использоваться для организации работы с виртуальной и дополненной реальности на смартфонах, планшетах, ПК и любых других устройствах. Код проекта написан на языке Си и распространяется под свободной лицензией Boost Software License 1.0, совместимой с GPL.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54016
#  Raspberry Pi 400 -- настольный компьютер в формате клавиатуры
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-03

Raspberry Pi Foundation представила настольный компьютер Raspberry Pi 400. Raspberry Pi 400 — это полноценный персональный компьютер, встроенный в компактную клавиатуру. Благодаря четырехъядерному 64-битному процессору, 4 ГБ оперативной памяти, беспроводной сети, поддержки двух мониторов и воспроизведения 4K видео, а также 40-пиновому интерфейсу GPIO, этот компьютер является самым мощным и простым в использовании компьютером Raspberry Pi. Компьютер будет поставляться в двух вариантах: просто [ клавиатура ]( https://www.raspberrypi.org/products/raspberry-pi-400-unit/?resellerType=linux.org.ru ) за $70 или [ набор ]( https://www.raspberrypi.org/products/raspberry-pi-400/?resellerType=linux.org.ru ) из клавиатуры, руководства начинающего пользователя, SD-карты с Raspberry Pi OS, фирменных кабелей и мыши за $100.
Ссылка: https://www.linux.org.ru/news/hardware/15980912
#  Релиз открытой биллинговой системы ABillS 0.84
Новостной_робот (mira, 1) → All  –  02:00:02 2020-11-03

Доступен релиз открытой биллинговой системы ABillS 0.84, компоненты которой поставляются под лицензией GPLv2.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54010
#  Представлен моноблок Raspberry Pi 400, объединённый с клавиатурой
Новостной_робот (mira, 1) → All  –  21:00:01 2020-11-02

Проект Raspberry Pi анонсировал компактный персональный компьютер Raspberry Pi 400, оформленный в виде моноблока c интегрированной клавиатурой. В основу компьютера заложен модифицированный вариант платы Raspberry Pi 4, оснащённый 4ГБ ОЗУ. Кроме иного форм-фактора новой платы, ключевым отличием от ранее выпускаемых плат Raspberry Pi 4 стало увеличение частоты CPU с 1.5 Ghz до 1.8Ghz. Частоту удалось увеличить благодаря реализации системы отвода тепла на базе крупной металлической пластины к которой крепится клавиатура. Устройство доступно для заказа по цене 70 долларов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54015
#  GitHub предупредил о возможной блокировке пользователей, тиражирующих заблокированные репозитории
Новостной_робот (mira, 1) → All  –  21:00:01 2020-11-02

В ответ на активность пользователей по массовому созданию клонов заблокированного репозитория youtube-dl на GitHub, Джесси Джерачи (Jesse Geraci), корпоративный юрист компании GitHub, внёс изменения в пояснение про обработку нарушений Закона об авторском праве в цифровую эпоху (DMCA). В документе появилось предупреждение о недопустимости повторной публикации заблокированного контента другими пользователями. Подобное действие рассматривается как нарушение условий использования GitHub и может привести приостановке действия учётной записи пользователя.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54012
#  Обновление редактора кода CudaText 1.117.0
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Опубликован новый выпуск кроссплатформенного свободного редактора кода CudaText, написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет несколько особенностей, позаимствованных из Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 200 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD и Solaris.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54005
#  Новый выпуск youtube-dl 2020.11.01.1
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Несмотря на продолжающуюся блокировку репозитория проекта на GitHub сформирован новый выпуск утилиты youtube-dl 2020.11.01.1, предоставляющей интерфейс командной строки для загрузки звука и видео из YouTube и многих других сайтов. Релиз подготовлен с использованием нового репозитория на GitLab.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54006
#  В Chrome планируют добавить собственное хранилище корневых сертификатов
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Компания Google работает над реализацией унифицированного хранилища корневых сертификатов удостоверяющих центров (Chrome Root Store), которое планируют использовать в Chrome вместо специфичных для каждой операционной системы хранилищ. Инициатива напоминает подход компании Mozilla, которая поддерживает отдельное независимое хранилище корневых сертификатов для Firefox, используемое в качестве первого звена для проверки цепочки доверия сертификатов при открытии сайтов по HTTPS.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54008
#  Выпуск дистрибутива ArchBang Linux 0111
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Представлен релиз легковесного Linux-дистрибутива ArchBang 0111, основанного на наработках Arch Linux и предоставляющего интерфейс пользователя на базе оконного менеджера i3. Дистрибутив предлагает непрерывный цикл выпуска обновлений, позволяющий всегда работать с самыми последними версиями программ из репозиториев Arch Linux. Размер iso-образа 958 МБ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54007
#  Доступен Composer 2.0.0, менеджер зависимостей для PHP
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Представлен релиз Composer 2.0.0, менеджера для установки зависимостей в проектах на языке PHP. Composer позволяет определить какие библиотеки функций необходимы для работы проекта, после чего берёт на себя работу по установке недостающих зависимостей и обновлению новых версий. Доступные для установки библиотеки размещены в репозитории Packagist, который насчитывает более 287 тысяч пакетов. Код Composer написан на PHP и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54003
#  Вышел Shotcut 20.10.31
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-02

Shotcut — это свободный кроссплатформенный видеоредактор для FreeBSD, Linux, MacOS и Windows. Благодаря FFmpeg, Shotcut поддерживает множество видео, аудио и графических форматов. Также Shotcut использует шкалу времени для нелинейного редактирования из нескольких дорожек, которые могут состоять из файлов различных форматов. В это версии удалены QtWebKit и WebVfx (компоненты HTML5) из всех сборок, чтобы упростить обновление пользовательского интерфейса, и обновлен Qt до версии 5.15.1 в Linux и Windows и до версии 5.12.9 в macOS. Новое в этой версии: добавлен аудиофильтр Invert (инвертирование полярности) добавлены фильтры Size, Position & Rotate добавлено преобразование фильтров Text: HTML в Text: Rich в меню Timeline добавлена ​​опция прокрутки курсора воспроизведения при увеличении добавлена ​​возможность изменять положение в Size, Position & Rotate, перетаскивая в любом месте прямоугольника, одновременно удерживая Shift. добавлены VUI подсказки для различных видеофильтров добавлены стандартные предустановленные разрешения и соотношения сторон в диалоговое окно «Добавить пользовательский режим видео»
Ссылка: https://www.linux.org.ru/news/multimedia/15980049
#  Релиз десктоп-окружения Trinity R14.0.9, продолжающего развитие KDE 3.5
Новостной_робот (mira, 1) → All  –  02:00:02 2020-11-02

Опубликован релиз десктоп-окружения Trinity R14.0.9, продолжающего развитие кодовой базы KDE 3.5.x и Qt 3. Бинарные пакеты в ближайшее время будут подготовлены для Ubuntu, Debian, RHEL/CentOS, Fedora, openSUSE и других дистрибутивов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54004
#  Выпуск дистрибутива OpenIndiana 2020.10, продолжающего развитие OpenSolaris
Новостной_робот (mira, 1) → All  –  21:00:02 2020-11-01

Опубликован релиз свободного дистрибутива OpenIndiana 2020.10, пришедшего на смену бинарному дистрибутиву OpenSolaris, развитие которого было прекращено компанией Oracle. OpenIndiana предоставляет пользователю рабочее окружение, построенное на базе свежего среза кодовой базы проекта Illumos. Непосредственно разработка технологий OpenSolaris продолжается проектом Illumos, в котором развивается ядро, сетевой стек, файловые системы, драйверы, а также базовый набор пользовательских системных утилит и библиотек. Для загрузки сформировано три вида iso-образов - серверная редакция с консольными приложениями (877 МБ), минимальная сборка (345 МБ) и сборка с графическим окружением MATE (1.6 ГБ).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54002
#  Linux Mint начал формирование классического пакета с Chromium
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-01

Разработчики проекта Linux Mint сообщили о добавлении в репозиторий обычного deb-пакета с браузером Chromium, который может использоваться для замены поставляемого в Ubuntu пакета-заглушки, устанавливающего самодостаточную сборку Chromium в формате snap. Для оперативного обновления пакета реализована автоматизированная система, которая определяет наличие новой версии, компилирует её из исходных текстов и создаёт готовый для установки пакет.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53999
#  Bcachefs доведена до состояния, пригодного для включения в состав ядра Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2020-11-01

Кент Оверстрит (Kent Overstreet) объявил в списке рассылки разработчиков ядра Linux о готовности реализации файловой системы Bcachefs для рецензирования перед включением в основной состав ядра. Bcachefs развивается с использованием технологий, уже опробованных при разработке блочного устройства Bcache, предназначенного для кэширования доступа к медленным жёстким дискам на быстрых SSD-накопителях (входит в ядро, начиная с выпуска 3.10).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54000
Powered by iii-php v0.11