#  Опубликованы ядра Linux 4.4.256 и 4.9.256 для тестирования переполнения 8-битового номера версии
Новостной_робот (mira, 1) → All  –  21:00:02 2021-02-06

Грег Кроа-Хартман (Greg Kroah-Hartman) опубликовал выпуски ядра Linux 4.4.256 и 4.9.256, которые сформированы специально для проверки корректности обработки значения цифры версии, не укладывающееся в однобайтовое значение. Изменения в опубликованных выпусках.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54544
#  Google запустил сервис OSV (Open Source Vulnerabilities)
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-06

Компания Google ввела в строй новый сервис OSV (Open Source Vulnerabilities), предлагающий доступ к базе данных с информацией об уязвимостях в открытом ПО. Сервис предоставляет API, позволяющий автоматизировать формирование запросов для получения информации об уязвимостях, с привязкой к состоянию репозитория с кодом. Уязвимостям присваиваются отдельные OSV-идентификаторы, которые дополняют CVE расширенной информацией. В частности, в базе OSV отражён статус исправления проблемы, указаны коммиты с появлением и исправлением уязвимости, диапазон подверженных уязвимости версий, ссылки на репозиторий проекта с кодом и уведомление о проблеме.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54540
#  Выпуск GNU inetutils 2.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-06

Спустя девять лет с момента прошлого выпуска сформирован релиз набора GNU inetutils 2.0 с коллекцией сетевых программ, большая часть которых перенесена из BSD-систем. В частности, в состав входят inetd и syslogd, серверы и клиенты для ftp, telnet, rsh, rlogin, tftp и talk, а также типовые утилиты, такие как ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger и т.п.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54541
#  Намеренное целочисленное переполнение в версиях двух LTS ядер ради тестирования
Новостной_робот (mira, 1) → All  –  02:00:01 2021-02-06

Несколько часов назад Greg Kroah-Hartman выпустил две новые версии LTS ядер серии 4.9.y и 4.4.y в которых y == 256, что должно привести к целочисленному переполнению и к тому, что KERNEL_VERSION(4, 9, 256) == KERNEL_VERSION(4, 10, 0). Никаких других изменений в этих ядрах нет. Сделано это ради тестирования такой нумерации и в частности LINUX_VERSION_CODE в user space (используется такими компоненитами системы, как glibc и gcc) на множестве дистрибутивов. Greg просит пересобрать всю систему вместе с этими версиями ядер и сообщить ему, если что-то перестанет работать или компилироваться. Данное тестирование расчитано, как минимум, на неделю, после которой появятся следующие версии ядер 4.9.y и 4.4.y с настоящими изменениями. Первоисточник для Ъ: ( [ читать дальше... ]( https://www.linux.org.ru/news/linux-general/16146742#cut ) )
Ссылка: https://www.linux.org.ru/news/linux-general/16146742
#  Из Firefox 86 будет убрана функция открытия сайтов как отдельных приложений
Новостной_робот (mira, 1) → All  –  21:00:01 2021-02-05

Компания Mozilla прекратит в настольной версии Firefox 86 поддержку экспериментального режима SSB (Site Specific Browser), позволявшего создать для сайта отдельный ярлык для запуска без элементов интерфейса браузера, с отдельным значком на панели задач, подобно полноценным приложениям ОС. Режим поддерживался, начиная с Firеfox 75, но позиционировался как экспериментальный и требовал отдельной активации в about:config.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54538
#  fheroes2 0.9
Новостной_робот (mira, 1) → All  –  21:00:01 2021-02-05

Приветствуем Вас, фанаты меча и магии!Астрологи объявили год разработки! Версия fheroes2 прирастает на +0.1!Спешим поделиться радостной новостью, что проект fheroes2 обновился до 0.9 версии!Позади больше года усиленной разработки и проект за это время значительно приблизился к желаемому результату! После добавления в проект нового игрового движка, анимация и отрисовка fheroes2 стала как никогда ранее близка к оригиналу (А кое-где изображение видимое пользователем на экране будет даже корректнее, чем в оригинальной игре)Команда fheroes2 провела просто титаническую работу по оптимизации! Были переписаны тысячи строк кода и теперь, помимо исправленных сотен багов, игровой движок fheroes2 стал значительно быстрее работать на всех платформах. Производительность повысилась 50% и обладает теперь потрясающей плавностью. Но это еще далеко не весь потенциал, который наша команда смогла раскрыть.0.9 релиз является важным этапом в разработке проекта, т.к. команде удалось реализовать искусственный интеллект на совершенно ином уровне. Теперь игрокам будет противостоять достойный противник, а не аморфный «завсегдатай» колодцев и фонтанов. Впрочем, работы по совершенствованию ИИ еще ведутся и мы уверены, что сможем в ближайшее время еще «усложнить» жизнь истинным фанатам серии. :) Обратите внимание на скришоте слева [версия 0.8] ИИ играя за союзников за месяц исследовал лишь малую часть территории вокруг стартовых локаций (и герои продолжают крутиться поблизости). Когда как справа [версия 0.9] исследована значительная часть территории, а красный игрок умудрился даже захватить несколько городов! [ Слева - версия 0.8, справа - версия 0.9 ]( https://servimg.com/view/20256208/23 ) Из прошлых релизов вы можете помнить, что теперь в проекте есть удобное и привычное пользователям перераспределение армии при помощи клавиш Alt, Ctrl и Shift. Все мы помним, что в оригинальной HoMMII разделение юнитов было еще той головной болью. :)А также мы продолжаем работать над усовершенствованием интерфейса игры. Мы хотим, чтобы у игроков не складывалось впечатление, что они играют в устаревшую игру, а в нормальный, самобытный продукт, в котором удобно и понятно работают механики, привычные любителям геройской серии. Командой уже внедрено отображение зоны заклинаний, работающих на определенной области. [ Область атакющих заклинаний ]( https://servimg.com/view/20256208/19 ) А также заново переработано окно заклинания «портал города», в котором теперь есть наглядный список и полноценные, отличающиеся темы для «доброго» и «злого» интерфейсов (когда в оригинальной игре фон списка городов в «злой» теме был выполнен в теплых тонах по причине отсутствия нужного фона в самом коде оригинала). [ Новое окно портала города ]( https://servimg.com/view/20256208/22 ) Следите за прогрессом fheroes2. На 2021 у нас еще запланировано очень много изменений, которые, мы надеемся, понравятся любителям Heroes of Might and Magic 2.С уважением, команда проекта fheroes2.
Ссылка: https://www.linux.org.ru/news/games/16145979
#  Обновление Firefox 85.0.1 c устранением уязвимости. Начало активации Fission в ночных сборках
Новостной_робот (mira, 1) → All  –  21:00:01 2021-02-05

Доступны корректирующие выпуски Firefox 85.0.1 и Firefox ESR 78.7.1, в которых устранена критическая уязвимость, которая может привести к выполнению кода в системе при открытии определённым образом оформленного содержимого. Проблема вызвана переполнением буфера в библиотеке Angle с реализацией OpenGL ES, которая развивается проектом Chromium и выполняет функцию прослойки для трансляции вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL и Vulkan. Из-за неверного расчёта размера параметров глубины для сжатых текстур, возникают условия обращения к области за границей выделенного буфера. Детали о проблеме пока не раскрываются.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54539
#  Свободная графика для RISC-V
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-05

Группа разработчиков обещает создать расширение RISC-V для работы с графикой. [ Анонс ]( https://b5792ddd-543e-4dd4-9b97-fe259caf375d.filesusr.com/ugd/841f2a_c8685ced353b4c3ea20dbb993c4d4d18.pdf ) упоминает троих: Атиф Зафар (Atif Zafar), директор компании [ Pixilica ]( https://www.pixilica.com/about ) , выпускающей Arduino-совместимые платы FPGA для разработчиков RISC-V. Грант Дженнингс (Grant Jennings), директор по международному маркетингу [ GOWIN Semiconductor ]( https://gowinsemi.com/en/ ) , выпускающей неколько семейств FPGA (в том числе DSP и микроконтроллеры) и инструментарий для дизайна. Тед Мэрина (Ted Marena), старший директор экосистемы RISC-V в [ Western Digital ]( https://ru.wikipedia.org/wiki/Western_Digital ) и временный директор [ CHIPS Alliance ]( https://chipsalliance.org/about/ ) , разработчика и хостера проектов открытого аппаратного обеспечения. План предусматривает: Завершить разработку [ набора векторных команд «V» ]( https://github.com/riscv/riscv-v-spec ) . Создать на его базе набор 32-битных инструкций «X» (RV32X) — для обработки изображений и 3-мерной графики, и с добавлением новых типов данных для графики. Выпустить эталонную реализацию RV32X (в FPGA). Масштабировать RV32X в 64 бита — RV64X. Заявленные цели включают: Экономное использование площади чипа. Отсутствие конкуренции с коммерческими предложениями. Ориентация на FPGA, ASIC, микроконтроллеры с низким энергопотреблением. Соответствие DirectX Shader Model 5, OpenGL/ES и Vulkan. Как видно из рисунка, возможны будут и маломощный процессор RISC-V с единственным графическим блоком, и использование множества таких процессоров в качестве шейдеров большого GPU параллельно с основным процессором RISC-V. Согласно [ статье в EE Times ]( https://www.eetimes.com/rv64x-a-free-open-source-gpu-for-risc-v/ ) будут использованы некоторые идеи [ Libre GPU ]( https://libre-soc.org/3d_gpu/ ) .
Ссылка: https://www.linux.org.ru/news/hardware/16140026
#  В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-05

Пользователи плат Raspberry Pi обсуждают включение в штатной операционной системе Raspberry Pi OS обращения к репозиторию компании Microsoft и добавление GPG-ключа Microsoft для доверительной установки пакетов. Репозиторий Microsoft добавляется пакетом raspberrypi-sys-mods, в котором поставляются специфичные для Raspberry Pi OS настройки и скрипты. Настройки /etc/apt/sources.list.d меняются скриптом post-inst и используются для установки среды разработки VSCode. Основные претензии связаны с тем, что репозиторий и ключ Microsoft добавлены без предупреждения пользователей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54531
#  Первый стабильный выпуск aqtinstall, альтернативного установщика Qt
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-05

Доступен выпуск проекта проекта aqtinstall 1.0, развивающего независимый от компании Qt Company загрузчик и установщик Qt, созданный в ответ на прекращение предоставления официальных оффлайновых установщиков. Версия 1.0 преподносится как первый выпуск, готовый к повсеместному использованию. Код проекта написан на языке Python и распространяется под лицензией MIT.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54536
#  Проект Pine64 прекращает формирование редакций PinePhone Community Edition
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-05

Сообщество Pine64 сообщило о прекращении практики формирования Community-редакций смартфона PinePhone. Схема поставки Community Edition подразумевала продажу вариантов PinePhone, укомплектованных прошивками с различными мобильными окружениями, развиваемыми сообществом. Например, были выпущены модели с UBports, postmarketOS, Manjaro, KDE Plasma Mobile и Mobian.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54535
#  Обновление Chrome с устранением 0-day уязвимости. Отчёт о 0-day уязвимостях в 2020 году
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-05

Спустя два дня после публикации выпуска Chrome с устранением критической уязвимости, компания Google сформировала ещё одно обновление Chrome 88.0.4324.150, в котором исправлена уязвимость CVE-2021-21148, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана переполнением кучи в JavaScript-движке V8.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54534
#  Релиз KDE Applications 20.12.2
Новостной_робот (mira, 1) → All  –  21:00:02 2021-02-04

Представлено февральское сводное обновление приложений (20.12.2), развиваемых проектом KDE. Всего в рамках февральского обновления опубликованы выпуски 225 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54530
#  Выпуск Ubuntu 20.04.2 LTS c обновлением графического стека и ядра Linux
Новостной_робот (mira, 1) → All  –  21:00:02 2021-02-04

Сформировано обновление дистрибутива Ubuntu 20.04.2 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Одновременно представлены аналогичные обновления Ubuntu Budgie 20.04.2 LTS, Kubuntu 20.04.2 LTS, Ubuntu MATE 20.04.2 LTS, Ubuntu Studio 20.04.2 LTS, Lubuntu 20.04.2 LTS, Ubuntu Kylin 20.04.2 LTS и Xubuntu 20.04.2 LTS.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54532
#  Выпуск утилиты curl 7.75.0 с экспериментальным HTTP-бэкендом на языке Rust
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-04

Доступна новая версия утилиты для получения и отправки данных по сети - curl 7.75.0, предоставляющей возможность гибкого формирования запроса с заданием таких параметров, как cookie, user_agent, referer и любых других заголовков. cURL поддерживает HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, SSH, Telnet, FTP, LDAP, RTSP, RTMP и другие сетевые протоколы. Одновременно вышло обновление параллельно развиваемой библиотеки libcurl, предоставляющей API для задействования всех функций curl в программах на таких языках, как Си, Perl, PHP, Python.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54528
#  Выпуск дистрибутива Solus 4.2, развивающего рабочий стол Budgie
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-04

Состоялся релиз Linux-дистрибутива Solus 4.2, не основанного на пакетах других дистрибутивов и развивающего собственный рабочий стол Budgie, установщик, пакетный менеджер и конфигуратор. Код наработок проекта распространяется под лицензией GPLv2, для разработки используются языки Си и Vala. Дополнительно предоставляются сборки с рабочими столами GNOME, KDE Plasma и MATE. Размер iso-образов 1.8-2.1 ГБ (x86_64).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54529
#  Обновление свободного антивирусного пакета ClamAV 0.103.1
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-04

Сформирован релиз свободного антивирусного пакета ClamAV 0.103.1, в котором, кроме исправления ошибок, предложено несколько изменений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54527
#  Выпуск музыкального проигрывателя Audacious 4.1
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-04

Представлен релиз легковесного музыкального проигрывателя Audacious 4.1, ответвившегося в свое время от проекта Beep Media Player (BMP), являющегося форком классического плеера XMMS. Выпуск поставляется с двумя интерфейсами пользователя: на основе GTK и Qt. Сборки подготовлены для различных дистрибутивов Linux и для Windows.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54525
#  Исследование приватности государственных мобильных приложений
Новостной_робот (mira, 1) → All  –  16:00:02 2021-02-04

Проект "Информационная культура" опубликовал результаты исследования соблюдения конфиденциальности в 44 мобильных приложениях, используемых для доступа к сервисам государственных и муниципальных органов, госучреждений и госкорпораций. Основные выводы.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54522
#  Вышла новая версия браузера Vivaldi 3.6 для Android
Новостной_робот (mira, 1) → All  –  16:00:01 2021-02-04

Сегодня состоялся релиз новой версии браузера Vivaldi 3.6 для Android. Данный браузер создаётся бывшими разработчиками Opera Presto и в качестве ядра использует открытый движок Chromium. В числе новых функций браузера можно отметить: Эффекты страницы - набор JavaScript, позволяющих изменять отображение просматриваемых веб-страниц. Эффекты включаются через главное меню браузера и могут использоваться как по одиночке, так и наборами. Новые опции Экспресс-панели, включающие средний размер ячеек и возможность сортировки - автоматической по различным параметрам, и ручной, с помощью перетаскивания ячеек. Интеграция со сторонними менеджерами загрузки. Встроенный сканер QR и штрихкодов. Также ядро Chromium обновилось до версии 88.0.4324.99. браузер работает на смартфонах, планшетах и хромобуках под управлением Android версии 5 и выше. Загрузить браузер можно в магазине [ Google Play ]( https://play.google.com/store/apps/details?id=com.vivaldi.browser )
Ссылка: https://www.linux.org.ru/news/android/16143094
#  Компания JFrog объявила о скором закрытии сервисов Bintray, JCenter, GoCenter и ChartCenter
Новостной_робот (mira, 1) → All  –  16:00:01 2021-02-04

Закрытие этих сервисов будет поэтапным: Прямо сейчас - никаких изменений 28 февраля - прекратится приём новых данных, вебсайты GoCenter и ChartCenter перестанут работать, однако их сервисы ещё будут доступны с 12 по 26 апреля - подготовка к выключению 1 мая - Bintray, JCenter, GoCenter и ChartCenter полностью перестанут быть доступными В качестве альтернатив предлагаются: Bintray и JCenter - Maven Central GoCenter - [ pkg.go.dev ]( https://pkg.go.dev/ ) ChartCenter- [ ArtifactHub ]( https://artifacthub.io/ ) Совсем недавно (13 января этого года) созданный сервис ConanCenter, предоставляющий репозиторий пакетов [ Conan ]( https://conan.io/ ) для разработчиков на C/C++, продолжит работать. Он получил дополнительное финансирование.
Ссылка: https://www.linux.org.ru/news/development/16142764
#  Выпуск офисного пакета LibreOffice 7.1 с разделением на семейства Community и Enterprise
Новостной_робот (mira, 1) → All  –  21:00:02 2021-02-03

Организация The Document Foundation представила релиз офисного пакета LibreOffice 7.1. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и macOS. При подготовке выпуска 73% изменений внесены сотрудниками курирующих проект компаний, таких как Collabora, Red Hat и CIB, а 27% изменений добавлены независимыми энтузиастами.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54521
#  Развиваемая Huawei платформа HarmonyOS для смартфонов оказалась переделанным Android 10
Новостной_робот (mira, 1) → All  –  16:00:01 2021-02-03

Обозревателю издания Arstechnica удалось принять участие в программе тестирования предварительной версии SDK для разработки приложений для платформы HarmonyOS 2.0, развиваемой компанией Huawei в качестве альтернативы платформе Android. Компания Huawei заявляла, что HarmonyOS является самостоятельным проектом, полностью отличающимся от Android и iOS, но на деле то, что предлагается для тестирования в эмуляторе из состава SDK представляет собой клон Android 10, совпадающий по элементам интерфейса, приложениям и служебным сервисам. В системе используется оболочка "EMUI", устанавливаемая также в устройствах Huawei на базе Android. Компания утверждает, что используется порт "EMUI" для HarmonyOS, но все остальные компоненты также неотличимы от Android.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54515
#  Мартин Вимпрес покидает Canonical
Новостной_робот (mira, 1) → All  –  16:00:01 2021-02-03

Мартин Вимпрес (Martin Wimpress), сооснователь редакции Ubuntu MATE, входящий в Core Team проекта MATE, сообщил о скором уходе с поста директора по разработке десктоп-систем в компании Canonical. Уход связан с принятием предложения по работе в компании Slim.AI, развивающей систему DockerSlim для сокращения размера Docker-контейнеров. Отмечается, что после смены места работы Мартин сохранит пост лидера Ubuntu MATE и продолжит участие в разработке Ubuntu и Snapcraft.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54514
#  Обновление Chrome 88.0.4324.146 с устранением критической уязвимости
Новостной_робот (mira, 1) → All  –  16:00:01 2021-02-03

Опубликовано обновление браузера Chrome 88.0.4324.146 в котором устранена уязвимость, имеющая статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Детали об уязвимости (CVE-2021-21142) пока не раскрываются, известно только, что она вызвана обращением к уже освобождённому блоку памяти в реализации API Payments.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54516
Powered by iii-php v0.11