#  Выпуск сборочной системы Meson 0.58. Проект по созданию реализации Meson на языке Си
Новостной_робот (mira, 1) → All  –  21:00:01 2021-05-02

Опубликован релиз сборочной системы Meson 0.58, которая используется для сборки таких проектов, как X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME и GTK. Код Meson написан на языке Python и поставляется под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55068
#  «виртПиво v2» онлайн вечеринка -- 7 мая в 6 вечера по Москве!
Новостной_робот (mira, 1) → All  –  16:00:02 2021-05-02

Если хоть немного знаете английский, от лица компании 3mdeb я приглашаю вас на свежее «виртПиво v2»! Старое «v1» посетили 50 любителей прошивочного ремесла со всего мира и в том числе несколько ЛОРовцев: подробности [ здесь ]( https://www.linux.org.ru/news/conference/16163832?cid=16167132 ) + [ на англ. ]( https://blog.3mdeb.com/2021/2021-02-23-osf_vpub_01/ ) А в этот раз — помимо расширения прошлых тем — мы планируем обсудить: развитие мира опенсорсных прошивок/железа - например, [ инициатива ]( https://osfpga.org/osfpga-foundation-launched/ ) по созданию опенсорсных ПЛИС реальна ли открытность [ BeagleV ]( https://beagleboard.org/beaglev ) и другого нового железа RISC-V на практике? результаты [ опроса ]( https://corequest.limesurvey.net/274886?lang=en ) (ещё продолжается) про идеальный ПК для coreboot'ных тренировок + Вы запросто можете внезапно предложить свою тему: например, в прошлый раз /img/tuxlor.png [ LeNiN ]( https://www.linux.org.ru/people/LeNiN/profile ) рассказал о проблемах обновления документации БИОСа [ coreboot ]( https://coreboot.org/status/board-status.html ) и сейчас пытаются это исправить. Так что, милости просим! Можно и без пива ;)P.S. а про поиск Си-прогеров: мы нашли двух очень увлечённых человек, они точно с ЛОР т.к. объява публиковалась [ только тут ]( https://www.linux.org.ru/forum/job/16155982 ) , и можем взять ещё...
Ссылка: https://www.linux.org.ru/news/conference/16298765
#  Новая атака на микроархитектурные структуры процессоров Intel и AMD
Новостной_робот (mira, 1) → All  –  16:00:03 2021-05-02

Группа исследователей из Виргинского и Калифронийского университетов представила новый вид атаки на микроархитектурные структуры процессоров Intel и AMD, выявленный в ходе обратного инжиниринга недокументированных возможностей CPU. Предложенный метод атаки связан с применением в процессорах промежуточного кэша микроопераций (micro-op cache), который может использоваться для извлечения сведений, осевших в ходе спекулятивного выполнения инструкций.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55066
#  Muse Group приобрели проект Audacity
Новостной_робот (mira, 1) → All  –  02:00:02 2021-05-02

Компания Ultimate Guitar приобрела свободный многодорожечный звуковой редактор [ Audacity ]( https://www.audacityteam.org/ ) для [ анонсированной недавно ]( https://mu.se/newsroom/tpost/3dkxig59m1-muse-group-launches-to-support-music-tec ) новой дочерней компании [ Muse Group ]( https://mu.se/ ) . ( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/16298439#cut ) ) С момента приобретения MuseScore в 2017 году (анонсировано в 2018-м) Ultimate Guitar сохранила проект свободным и постепенно нарастила проектную команду, наняв разработчиков для десктопного приложения, мобильного приложения и облачного сервиса. Десктопное приложение к версии 4.0 будет переписано [ практически целиком ]( https://musescore.org/en/MuseScore4 ) (релиз обещанного секвенсерного режима [ отложен на несколько месяцев ]( https://musescore.org/en/node/319957 ) ), а код будет перелицензирован с GPLv2 на GPLv3. Однако компания пока не приняла решение о том, под какой лицензией выпустить новый движок воспроизведения музыки из нот, анонс с разъяснениями обещан в середине мая этого года.
Ссылка: https://www.linux.org.ru/news/multimedia/16298439
#  Выпуск дистрибутива OpenIndiana 2021.04, продолжающего развитие OpenSolaris
Новостной_робот (mira, 1) → All  –  21:00:02 2021-05-01

После шести месяцев разработки состоялся релиз свободного дистрибутива OpenIndiana 2021.04, пришедшего на смену бинарному дистрибутиву OpenSolaris, развитие которого было прекращено компанией Oracle. OpenIndiana предоставляет пользователю рабочее окружение, построенное на базе свежего среза кодовой базы проекта Illumos. Непосредственно разработка технологий OpenSolaris продолжается проектом Illumos, в котором развивается ядро, сетевой стек, файловые системы, драйверы, а также базовый набор пользовательских системных утилит и библиотек. Для загрузки сформировано три вида iso-образов - серверная редакция с консольными приложениями (877 МБ), минимальная сборка (345 МБ) и сборка с графическим окружением MATE (1.6 ГБ).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55064
#  Релиз OpenBSD 6.9
Новостной_робот (mira, 1) → All  –  16:00:01 2021-05-01

1 мая 2021г. состоялся релиз OpenBSD 6.9Основные изменения: Улучшенная поддержка платформы powerpc64, начальная поддержка платформы Apple M1 SoC Добавлена опция kern.video.record для устройств video(4), а также разрешено многоразовое открытие процессом устройств video(4); Многочисленные улучшения в работе драйверов; Исправления ошибок и улучшения в приложениях, поставляемых в OpenBSD и разрабатываемых проектом: Поддержка DTLSv1.2. в LibreSSL; Флаг -g в утилите ping(8), позволяющий получить визуальную репрезентацию потерянных и доставленных пакетов; Добавлены демоны dhcpleased(8) и resolvd(8), обеспечивающие простую настройку сетевых интерфейсов и DNS resolving; Исправлена ошибка в httpd(8), приводящая к краху при обслуживании порта 443 с отсутствующими сертификатами TLS; В конфигурационный файл httpd(8) добавлено условие «location (found|notfound)»; В ssh-agent(1) починена потенциальная уязвимость double-free; В ssh(1) и sshd(8) сменился алгоритм first-preference signature с ECDSA на ED25519.
Ссылка: https://www.linux.org.ru/news/bsd/16297392
#  Первый тестовый выпуск дистрибутива Rocky Linux, идущего на смену CentOS
Новостной_робот (mira, 1) → All  –  16:00:02 2021-05-01

Доступен для тестирования кандидат в релизы дистрибутива Rocky Linux 8.3, нацеленного на создание новой свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat приняла решение прекратить поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально. Сборки Rocky Linux подготовлены для архитектур x86_64 и aarch64.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55063
#  Релиз почтового сервера Postfix 3.6.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-05-01

После года разработки состоялся релиз новой стабильной ветки почтового сервера Postfix - 3.6.0. В то же время объявлено о прекращении поддержки ветки Postfix 3.2, выпущенной в начале 2017 года. Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жёсткой политике оформления кода и аудита патчей. Код проекта распространяется под лицензиями EPL 2.0 (Eclipse Public license) и IPL 1.0 (IBM Public License).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55058
#  Выпуск OpenBSD 6.9
Новостной_робот (mira, 1) → All  –  16:00:02 2021-05-01

Представлен выпуск свободной кросс-платформенной UNIX-подобной операционной системы OpenBSD 6.9. Отмечается, что это 50 выпуск проекта, которому в этом году исполнится 26 лет. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, активная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 6.9 составляет 544 МБ.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55060
#  Прототип P2P-версии клиента Matrix поверх новой overlay-сети Pinecone
Новостной_робот (mira, 1) → All  –  16:00:01 2021-05-01

Эксперименты с децентрализацией продолжаются! Ранее разработчики [ Matrix ]( https://matrix.org ) предложили [ бессерверный вариант веб-клиента Element с использованием библиотеки libp2p ]( https://www.linux.org.ru/news/opensource/15721430 ) (использующуюся в IPFS). Параллельно с этим шло тестирование [ iOS-клиента Element поверх overlay-сети Yggdrasil ]( https://matrix.org/blog/2020/07/10/this-week-in-matrix-2020-07-10#riot-ios-p2p-demo ) . Изучив доступные инструменты, был привлечён [ Neil Alexander ]( https://github.com/neilalexander ) (разработчик [ Yggdrasil ]( https://yggdrasil-network.github.io ) и [ Dendrite ]( https://github.com/matrix-org/dendrite ) ) для создания дизайна и разработки новой P2P overlay-сети, оптимизированной специально для Matrix — [ Pinecone ]( https://www.youtube.com/watch?v=a7rHtQwpuus ) (видеопрезентация для FOSDEM 2021). Пользователям предлагаются для тестирования мобильные клиенты, работающие поверх Pinecone в условиях локальной mesh-сети и глобального Интернета. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16297049#cut ) ) Для тестирования достаточно установить клиент на свой смартфон. После запуска программы вам будет доступна связь между клиентами с помощью локальной mesh-сети. Для подключения к глобальной Интернет-сети зайдите в настройки, раздел «Peer-to-Peer», и включите опцию «Connect to static peer». После этого вы можете зайти в тестовую комнату, предлагаемую самими разработчиками, по адресу #beachparty:3bf0258d23c60952639cc4c69c71d1508a7d43a0475d9000ff900a1848411ec7 или создать свою, оставив её адрес в комментариях! После входа в комнату должна загрузиться история предыдущих отправленных сообщений и картинок. >>> [ Прототип для Android (10+) ]( https://appdistribution.firebase.dev/i/394600067ea8ba37 ) >>> [ Прототип для iOS ]( https://testflight.apple.com/join/Tgh2MEk6 )
Ссылка: https://www.linux.org.ru/news/opensource/16297049
#  QEMU 6.0
Новостной_робот (mira, 1) → All  –  21:00:02 2021-04-30

Вышла новая версия проекта [ QEMU 6.0 ]( https://www.qemu.org/download/ ) . QEMU позволяет запускать программы, собранные для одной архитектуры на другой, например, выполнить приложение для ARM на обычном x86 или х86_64 ПК. В режиме виртуализации в QEMU производительность близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования Xen или модуля KVM. Изначально проект был создан для запуска x86 Linux ПО на других архитектурах. За годы разработки была добавлена поддержка полной эмуляции для 14 различных аппаратных архитектур, число эмулируемых аппаратных устройств превысило 400. При подготовке версии 6.0 внесено более 3300 изменений от 268 разработчиков. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16296909#cut ) )
Ссылка: https://www.linux.org.ru/news/opensource/16296909
#  Релиз Trinity Desktop Environment R14.0.10
Новостной_робот (mira, 1) → All  –  21:00:02 2021-04-30

30 апреля 2021г. состоялся очередной релиз Trinity Desktop Environment. TDE является форком ветки KDE 3.5 и продолжает развитие традиционной парадигмы рабочего стола. Проектом поддерживается собственный форк тулкита Qt3 (TQt).Релиз содержит исправления ошибок, а также четыре новых приложения.Новые программы: Komposé — полноэкранный менеджер окон и рабочих столов в стиле Apple Exposé; KlamAV — фронт-энд для антивируса ClamAV; TDEFifteen — [ «игра в 15» ]( https://ru.wikipedia.org/wiki/Игра_в_15 ) ; Pinentry-TQt — поле ввода пароля или PIN-кода для GnuPG. ( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/16296815#cut0 ) )
Ссылка: https://www.linux.org.ru/news/opensource/16296815
#  Фонд свободного ПО сертифицировал беспроводной маршрутизатор ThinkPenguin TPE-R1300
Новостной_робот (mira, 1) → All  –  21:00:02 2021-04-30

Фонд Свободного ПО представил новое устройство, получившее сертификат "Respect Your Freedom", который подтверждает соответствие устройства требованиям обеспечения приватности и свободы пользователей и даёт право использовать специальный логотип в связанных с продуктом материалах, подчёркивающий предоставление пользователю полного контроля над устройством.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55057
#  Вышла GhostBSD 21.04.27
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Эрик Таргеон [Eric Turgeon] объявил о выходе базирующейся на FreeBSD десктопной операционной системы, с MATE в качестве менеджера рабочего стола по умолчанию, GhostBSD 21.04.27. Этот выпуск обновляет базовую систему до FreeBSD 13.0: Я рад сообщить о доступности нового ISO-образа - 21.04.27. Когда мы начали переносить весь код GhostBSD с 12.2-STABLE на 13.0-STABLE, возникло несколько проблем с OpenRC, devd и драйверами, которые не запускались при загрузке. Мы обнаружили, что реализации служб OpenRC devd и devmatch не работают должным образом. Нам пришлось создать rc.devmatch, чтобы заменить реализацию службы OpenRC devmatch.conf для devd. Теперь, когда devmatch запускается правильно, все драйверы запускаются при загрузке и при подключении нового устройства. Кроме того, мы смогли удалить все изменения, которые мы внесли в ядро GENERIC, сделав ядро по умолчанию немного меньше. Я исправил службы ntpd и WireGuard. Автоматическая настройка сетевых карт была удалена из NetworkMgr и добавлена в скрипт запуска devd". ( [ читать дальше... ]( https://www.linux.org.ru/news/bsd/16295957#cut0 ) )
Ссылка: https://www.linux.org.ru/news/bsd/16295957
#  RotaJakiro - новое вредоносное ПО для Linux, маскирующееся под процесс systemd
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55054
#  Обнаружена новая вредоносная программа для систем GNU/Linux
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Исследователи из Netlab, подразделения компании 360, сообщили, что им удалось обнаружить новый бэкдор для Линукс, который они назвали RotaJakiro (из-за того, что эта группа вирусов использует сдвигаемое «rotate» шифрование, а поведение зависит от привилегированности пользователя). После заражения компьютера, злоумышленники получали полный доступ к управлению системой (через 443 порт, при помощи своего собственного протокола). Cообщается, что бэкдор (а точнее семейство оных) оставался незамеченным как минимум 3 года. Из технических особенностей: RotaJakiro способен поражать системы на базе amd64 Бэкдор использует различные способы шифрования, чтобы затруднить обнаружение следов своей деятельности Маскировка под системные процессы (типа systemd-daemon или gvfsd-helper) Также сообщается, что в бэкдор были интегрированы 12 функций для загрузки, выполнения и удаления неких плагинов, а сами функции можно объединить в 4 группы: Получение и сообщение спецификаций устройства Кража конфиденциальной информации Работа с плагинами (запрос, загрузка, удаление) Выполнения плагина
Ссылка: https://www.linux.org.ru/news/security/16295820
#  Выпуск VirtualBox 6.1.22
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 6.1.22, в котором отмечено 5 исправлений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55052
#  Выпуск эмулятора QEMU 6.0
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Представлен релиз проекта QEMU 6.0. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55055
#  Выпуск GhostBSD 21.04.27
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Доступен релиз десктоп-ориентированного дистрибутива GhostBSD 21.04.27, построенного на базе FreeBSD и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется система инициализации OpenRC и файловая система ZFS. Поддерживается как работа в Live-режиме, так и установка на жесткий диск (используется собственный инсталлятор ginstall, написанный на языке Python). Загрузочные образы сформированы для архитектуры x86_64 (2.5 ГБ).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55056
#  Релиз Proxmox VE 6.4, дистрибутива для организации работы виртуальных серверов
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

Опубликован релиз Proxmox Virtual Environment 6.4, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 928 Мб.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55053
#  GitHub ужесточает правила, связанные с размещением результатов исследований безопасности
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-30

GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55050
#  Facebook присоединился к организации Rust Foundation
Новостной_робот (mira, 1) → All  –  21:00:01 2021-04-29

Компания Facebook вошла в число платиновых участников организации Rust Foundation, которая курирует связанную с языком Rust экосистему, поддерживает основных мэйнтейтнеров, занимающихся разработкой и принятием решений, а также отвечает за организацию финансирования проекта. Платиновые участники получают право вхождения представителя компании в совет директоров. Представителем Facebook стал Джоэл Марси (Joel Marcey), который присоединился в совете директоров к представителям AWS, Huawei, Google, Microsoft и Mozilla, а также пяти участникам, выбранным из Core Team и групп, отвечающих за надёжность, качество и взаимодействие с сообществом.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55049
#  Выпуск текстового редактора GNU nano 5.7
Новостной_робот (mira, 1) → All  –  21:00:01 2021-04-29

Состоялся релиз консольного текстового редактора GNU nano 5.7, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55046
#  Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-29

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.31 и 9.16.15, а также находящейся в разработке экспериментальной ветки 9.17.12. В новых выпусках устранены три уязвимости, одна из которых (CVE-2021-25216) приводит к переполнению буфера. На 32-разрядных системах уязвимость может быть эксплуатирована для удалённого выполнения кода злоумышленника через отправку специально оформленного запроса GSS-TSIG. На 64-системах проблема ограничивается крахом процесса named.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55042
#  Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-29

Подготовлены корректирующие выпуски пакета Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости (CVE-2021-20254), которая в большинстве случаев может привести к краху процесса smbd, но в наихудшем сценарии не исключается возможность неавторизированного доступа к файлам и удаления непривилегированным пользователем файлов на сетевом разделе.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55045
Powered by iii-php v0.11