The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |  
Форум Разговоры, обсуждение новостей
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab, opennews, 13-Мрт-25, 15:12  [ | | | ] [линейный вид] [смотреть все]
Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена  уязвимость (CVE-2025-25291, CVE-2025-25292), позволяющая обойти аутентификацию на базе SAML (Security Assertion Markup Language). Уязвимость присутствует в Ruby-библиотеке ruby-saml, реализующей функции для SAML-авторизации. Кроме GitLab уязвимость затрагивает и другие проекты, использующие данную библиотеку. Проблема устранена в обновлениях ruby-saml 1.18.0 и 1.12.4...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62876

Уязвимость во FreeType, позволяющая выполнить код при обработке шрифтов, opennews, 13-Мрт-25, 14:22  [ | | | ] [линейный вид] [смотреть все]
В библиотеке отрисовки шрифтов...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62875



В Ubuntu 25.10 решено заменить GNU Coreutils  на uutils, написанные на Rust, opennews, 13-Мрт-25, 12:31  [ | | | ] [линейный вид] [смотреть все]
Джон Сигер (Jon Seager), вице-президент компании Canonical по инжинирингу и технический лидер проекта Ubuntu, представил инициативу по замене в Ubuntu системных утилит на аналоги, написанные на языке Rust. Первой целью инициативы заявлен перевод Ubuntu 25.10 на использование по умолчанию инструментария uutils вместо набора утилит GNU Coreutils. Если эксперимент будет признан удачным, то uutils также будут задействованы по умолчанию в LTS-ветке Ubuntu 26.04...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62872



Организация Объединённых Наций предложила принципы Open Source, opennews, 12-Мрт-25, 22:21  [ | | | ] [линейный вид] [смотреть все]
Организация Open Source Initiative (OSI), занимающаяся проверкой лицензий на предмет соответствия критериям Open Source, официально одобрила принципы Open Source, предложенные Организацией Объединённых Наций (ООН)  для стимулирования сотрудничества и повсеместного внедрения открытого исходного кода в подразделениях ООН и повсеместно. Принципы выработаны сообществом Open Source United, организованном Исполнительным советом ООН в рамках программы "Сеть цифровых технологий", и  определяют основу для использования, разработки и распространения открытого исходного кода  во всей организации...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62870



Разделение кода kwin_x11 и kwin_wayland. Прекращение поддержки X11 в KDE 7, opennews, 12-Мрт-25, 20:53  [ | | | ] [линейный вид] [смотреть все]
Разработчики композитного оконного менеджера kwin объявили о выносе из основной кодовой базы проекта компонентов, связанных с поддержкой протокола X11. Редакция kwin_x11 теперь будет сопровождаться в отдельном репозитории kwin-x11, а в основном репозитории kwin останется только редакция kwin_wayland, обеспечивающая поддержку  Wayland. Обе редакции не конфликтуют между собой и могут быть установлены одновременно...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62868



Доступен мультимедийный фреймворк GStreamer 1.26.0, opennews, 12-Мрт-25, 14:15  [ | | | ] [линейный вид] [смотреть все]
После года разработки представлен релиз  GStreamer 1.26,  кроссплатформенного набора компонентов для создания широкого спектра мультимедиа приложений, от медиаплееров и конвертеров аудио/видео файлов, до VoIP-приложений и систем потокового вещания. Код GStreamer распространяется под лицензией LGPLv2.1. Отдельно развиваются обновления плагинов gst-plugins-base, gst-plugins-good, gst-plugins-bad, gst-plugins-ugly, а также обвязка gst-libav и сервер потокового вещания gst-rtsp-server. На уровне API и ABI новый выпуск обратно совместим с веткой 1.0. Бинарные сборки в скором времени будут подготовлены для Android, iOS, macOS и Windows (в Linux рекомендуется использовать пакеты из дистрибутива)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62865



Компания Mozilla выступила против запрета отчислений за трафик поисковой системе Google , opennews, 12-Мрт-25, 12:43  [ | | | ] [линейный вид] [смотреть все]
Компания Mozilla опубликовала возражение против рекомендаций, внесённых Министерство юстиции США в рамках  антимонопольного разбирательства, в котором  Google был признан монополистом на рынке поисковых систем. В рекомендации упомянут запрет на все платежи разработчикам браузеров за направление трафика  в поисковую систему. По мнению Mozilla, если суд утвердит данное предложение, это нанесёт удар по  независимым браузерам, существующим благодаря соглашениям с поисковыми системами. Вместо развития конкуренции в поиске, решение подорвёт конкуренцию среди браузеров и  усложнит противостояние доминирующим корпорациям, таким как Google, Apple и Microsoft...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62864



Обновление Firefox 136.0.1. Истечение действия подписи дополнений в старых версиях Firefox, opennews, 12-Мрт-25, 12:27  [ | | | ] [линейный вид] [смотреть все]
Доступен корректирующий выпуск Firefox 136.0.1, в котором устранена проблема с неверным ограничением размера Cookie (максимальный размер был задан в 1024 байт вместо  4096), приводившим к сбоям на сайтах, использующих API CookieStore для управления Cookie. Также устранена ошибка, из-за которой комбинация клавиш Ctrl+L не переводила фокус на адресную строку в новых окнах...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62863



Раздел полезных советов: Политики для включения Manifest V2 и форсирования DNS через HTTPS в Chrome для Linux , auto_tips, 12-Мрт-25, 12:06  [ | | | ] [линейный вид] [смотреть все]
Для включения второй версии манифеста и форсирования DNS через HTTPS с помощью CloudFlare в Chrome

Для установки следует скопировать json-файлы из архива https://www.opennet.me/soft/policies.tar.gz в каталог /etc/opt/chrome/policies/managed

Содержимое:

DoH-server.json

   { "DnsOverHttpsTemplates": "https://one.one.one.one/dns-query" }

DoH.json

   { "DnsOverHttpsMode": "secure" }

ExtensionManifestV2Availability.json

   { "ExtensionManifestV2Availability": 2 }

URL: https://gist.github.com/birdie-github/d09d1c38bf4e1faa0b9290...
Обсуждается: http://www.opennet.me/tips/info/3264.shtml

Релиз CrossOver 25.0 для Linux и macOS , opennews, 12-Мрт-25, 11:33  [ | | | ] [линейный вид] [смотреть все]
После года разработки компания CodeWeavers выпустила релиз пакета Crossover 25.0, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для платформы Windows. CodeWeavers входит в число ключевых участников проекта Wine, спонсирует его разработку и возвращает в проект все новшества, реализованные для своих коммерческих продуктов. Исходные тексты открытых компонентов CrossOver 25.0 можно  загрузить на данной странице...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62862



Microsoft переписывает компилятор TypeScript на языке Go, opennews, 12-Мрт-25, 09:54  [ | | | ] [линейный вид] [смотреть все]
Андерс Хейлсберг (Anders Hejlsberg), главный архитектор языка TypeScript, в своё время  создавший языки C#, Delphi и Turbo Pascal, представил проект по созданию нового компилятора для TypeScript - typescript-go (tsgo), разрабатываемый на языке Go. Как и старый компилятор новый проект распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62861



В Haiku портировали свежие выпуски Firefox, LibreWolf и Thunderbird, opennews, 11-Мрт-25, 23:25  [ | | | ] [линейный вид] [смотреть все]
Герамсим Троеглазов (3dEyes) собрал свежие версии браузера Firefox 136, а также основанный на данной ветке браузер LibreWolf 136 и почтовый клиент ThunderBird 136...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62858



Проект Mesa заменил OpenGL-драйвер Nouveau на Zink для новых GPU NVIDIA, opennews, 11-Мрт-25, 23:17  [ | | | ] [линейный вид] [смотреть все]
Компания  Сollabora  сообщила о принятии в кодовую базу проекта Mesa изменения, заменяющего OpenGL-драйвер, применяемый по умолчанию для GPU NVIDIA, начиная с  микроархитектуры Turing. В следующем выпуске Mesa 25.1 вместо OpenGL-драйвера Nouveau (nvc0) для подобных GPU будет применяться разработанный в Сollabora OpenGL-драйвер Zink в связке с Vulkan-драйвером NVK. По сравнению с  Nouveau драйвер Zink  демонстрирует более высокую производительность во многих тестах и не подвержен проблемам, проявляющихся в Nouveau при работе на новых GPU NVIDIA...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62860



Google отключил дополнение uBlock Origin в каталоге Chrome Web Store, opennews, 11-Мрт-25, 10:30  [ | | | ] [линейный вид] [смотреть все]
На странице дополнения  uBlock Origin в каталоге Chrome Web Store деактивирована кнопка установки  и размещено предупреждение "Дополнение больше недоступно, так как оно не следует рекомендациям по разработке дополнений к Chrome". Ранее пользователям выдавалось  предупреждение о предстоящем прекращении поддержки дополнения uBlock Origin и необходимости поиска альтернативы. Отключение  uBlock Origin связано с инициативой Google по прекращению поддержки второй версии манифеста Chrome, которую планируют распространить на всех пользователей Chrome до середины этого года. Изначально, поддержку второй версии манифеста планировалось прекратить в январе 2023 года, но затем сроки несколько раз сдвигались...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62859



Релиз FreeBSD 13.5, opennews, 11-Мрт-25, 09:24  [ | | | ] [линейный вид] [смотреть все]
После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Обновления для версии FreeBSD 13.5 будут выпускаться до 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 14, следующий выпуск (14.3) в которой намечен на 3 июня 2025 года. Первый выпуск ветки FreeBSD 15 будет сформирован в декабре 2025 года...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62857



Подмена зависимости в Python-библиотеке, насчитывающей 40 млн загрузок в месяц, opennews, 10-Мрт-25, 20:01  [ | | | ] [линейный вид] [смотреть все]
В библиотеке Python JSON Logger выявлена уязвимость (CVE-2025-27607) дающая возможность подменить зависимость при установке через каталог PyPI и добиться выполнения своего кода на системах, использующих данный пакет. Библиотека Python JSON Logger, которая позволяет организовать ведение лога в формате JSON, за последний месяц была загружена 40 млн раз.  Проблема  устранена в версии Python JSON Logger 3.3.0, опубликованной 7 марта...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62856



Для ядра Linux 6.15 предложен начальный код драйвера Nova, написанный на Rust , opennews, 10-Мрт-25, 17:23  [ | | | ] [линейный вид] [смотреть все]
Для включения в состав ядра Linux 6.15, релиз которого ожидается в конце мая, предложен набор патчей с начальной реализацией драйвера Nova для GPU NVIDIA, написанного на языке Rust. На первом этапе в ядро передан каркас nova-core, насчитывающий около 400 строк кода и  реализующий базовый уровень абстракций над программными интерфейсами прошивок GSP. Помимо nova-core в состав патча включены некоторые обвязки, необходимые для работы драйверов с прошивками...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62855



Выпуск компилятора языка D 2.110, opennews, 10-Мрт-25, 16:32  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз DMD 2.110, эталонного компилятора для языка D.  Код компилятора распространяется под свободной лицензией BSL (Boost Software License). Поддерживаются системы Linux, Windows, macOS и FreeBSD...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62854



В Ubuntu 25.04 появится поддержка Dracut и будут унифицированы сборки для ARM64, opennews, 10-Мрт-25, 13:35  [ | | | ] [линейный вид] [смотреть все]
Матье Клемансо (Matthieu Clemenceau), директор Canonical, отвечающий за Ubuntu Foundations Team, опубликовал отчёт о состоянии подготовки выпуска Ubuntu 25.04, релиз которого намечен на 17 апреля. Среди изменений:...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62853



В чипах ESP32 выявлены недокументированные команды для управления контроллером Bluetooth, opennews, 09-Мрт-25, 21:39  [ | | | ] [линейный вид] [смотреть все]
Исследователи из компании Tarlogic Security представили на проходящей в Испании конференции RootedCON результаты анализа низкоуровневой начинки микрочипов ESP32, оснащённых встроенными контроллерами Wi-Fi и Bluetooth. Судя по  опубликованному в 2023 году отчёту китайской компании Espressif по всему  миру продано более миллиарда экземпляров ESP32. В ходе анализа загружаемых в чип прошивок исследователи выявили 29 недокументированных HCI-команд (Host Controller Interface), предназначенных для управления Bluetooth-контроллером...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62852



Проект Wine опубликовал фреймворк Mono 6.14.0, opennews, 09-Мрт-25, 15:07  [ | | | ] [линейный вид] [смотреть все]
Разработчики проекта Wine, развивающего открытую реализацию API Win32,  представили выпуск  фреймворка Mono 6.14.0, предлагающего альтернативный открытый Runtime, совместимый с платформой .NET. Выпуск Mono Framework 6.14.0  вобрал в себя изменения, накопившиеся за 5 лет, и отмечен как первый выпуск, подготовленный после того, как компания Microsoft передала разработку Mono сообществу Wine. Код Mono Framework  распространяется под лицензией  Apache 2.0. В выпуске обеспечена поддержка  Linux (x86, amd64, arm64), macOS (amd64, arm64)  и Windows (x86, amd64). Бинарные сборки пока не предоставляются...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62851



В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей, opennews, 08-Мрт-25, 11:38  [ | | | ] [линейный вид] [смотреть все]
Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2024 году вознаграждений составила 11.8 млн долларов, что на 2 млн меньше, чем в 2023 году и примерно столько же как в 2022 году. Вознаграждения получили 660 исследователей (в прошлом году - 632, в позапрошлом - 703). С 2010 года суммарный размер выплат составил 65 млн долларов...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62850



В обновление Android 15 для устройств Pixel добавлен Linux-терминал, opennews, 08-Мрт-25, 10:43  [ | | | ] [линейный вид] [смотреть все]
Компания Google включила приложение Linux Terminal в состав мартовского обновления прошивки Android 15 ("Pixel Feature Drop") для устройств Google Pixel. Приложение позволяет запустить в окружении Android виртуальную машину с Debian GNU/Linux, в которой можно выполнять обычные Linux-приложения...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62849



Доступен дистрибутив Apertis 2025.0, позволяющий не использовать код под лицензией GPLv3, opennews, 08-Мрт-25, 10:02  [ | | | ] [линейный вид] [смотреть все]
Компания Collabora представила  Linux-дистрибутив Apertis 2025.0, изначально созданный для оснащения автомобильных систем, но затем  переориентированный для более широкого спектра электронных устройств, встраиваемой техники и промышленного оборудования. В качестве примеров устройств, на которых применяется Apertis, упомянуты игровая консоль Atari VCS, платы Raspberry Pi 4, автомобильные SoC R-car и сканер для обнаружения объектов в стенах Bosch D-tect 200...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62848



Выпуск Wine 10.3 и Wine staging 10.3, opennews, 08-Мрт-25, 08:13  [ | | | ] [линейный вид] [смотреть все]
Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.3. С момента выпуска  10.2 было закрыто 18 отчётов об ошибках и внесено 308 изменений...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62847



Опубликован набор компиляторов LLVM 20, opennews, 07-Мрт-25, 15:50  [ | | | ] [линейный вид] [смотреть все]
После шести месяцев разработки доступен релиз проекта LLVM 20.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован  JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования  C, C++ и  Objective-C. Начиная с прошлой  ветки  проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск ("N.0") используется в процессе разработки, а первая стабильная версия снабжается номером "N.1"...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62846



Выпуск Tinygo 0.36, компилятора для языка Go, opennews, 07-Мрт-25, 10:35  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта Tinygo 0.36, развивающего компилятор для языка Go. Компилятор подходит для генерации компактных исполняемых файлов для маломощных систем, таких как микроконтроллеры  и встраиваемые устройства, программы для которых должны минимально потреблять  память и вычислительные ресурсы.  Компиляция для поддерживаемых целевых платформ реализована при помощи LLVM, а  библиотеки функций заимствованы из основного инструментария проекта Go.  Код распространяется под лицензией BSD...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62844



Опубликованы Linux From Scratch 12.3 и Beyond Linux From Scratch 12.3 , opennews, 07-Мрт-25, 10:27  [ | | | ] [линейный вид] [смотреть все]
Представлены новые выпуски руководств Linux From Scratch 12.3 (LFS) и  Beyond Linux From Scratch 12.3 (BLFS), а также редакций LFS и BLFS с системным менеджером systemd.  В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя лишь исходные тексты необходимого программного обеспечения.  Beyond Linux From Scratch  дополняет инструкции LFS информацией о сборке и настройке около 1000 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62845



Выпуск дистрибутива Tails 6.13, opennews, 07-Мрт-25, 10:13  [ | | | ] [линейный вид] [смотреть все]
Представлен релиз специализированного дистрибутива Tails 6.13 (The Amnesic Incognito Live System), развиваемого в составе проекта Tor. Дистрибутив основан на пакетной базе Debian 12, поставляется с рабочим столом GNOME 43 и предназначен для анонимного выхода в сеть при помощи инструментария Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование.  Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 ГБ...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62843



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру