Обложка канала

opennet.ru. Страница 118

Официальная трансляция новостей с opennet.ru

  • opennet.ru

    Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах https://opennet.ru/56513/
    Уязвимость в cryptsetup, позволяющая отключить шифрование в LUKS2-разделах

    В пакете Cryptsetup, применяемом для шифрования дисковых разделов в Linux, выявлена уязвимость (CVE-2021-4122), позволяющая через модификацию метаданных добиться отключения шифрования в разделах в формате LUKS2 (Linux Unified Key Setup). Для эксплуатации уязвимости атакующий должен иметь физический доступ к зашифрованному носителю, т.е. метод имеет смысл в основном для атаки на зашифрованные внешние накопители, такие как Flash-диски, к которым злоумышленник имеет доступ, но не знает пароля для расшифровки данных.

    www.opennet.ru
  • opennet.ru

    Выпуск сборочного инструментария Qbs 1.21 и начало тестирования Qt 6.3 https://opennet.ru/56515/
    Выпуск сборочного инструментария Qbs 1.21 и начало тестирования Qt 6.3

    Представлен выпуск сборочного инструментария Qbs 1.21. Это седьмой выпуск после ухода компании Qt Company от разработки проекта, подготовленный силами сообщества, заинтересованного в продолжении разработки Qbs. Для сборки Qbs в числе зависимостей требуется Qt, хотя сам Qbs рассчитан на организацию сборки любых проектов. Qbs использует упрощённый вариант языка QML для определения сценариев сборки проекта, что позволяет определять достаточно гибкие правила сборки, в которых могут подключаться внешние модули, использоваться функции на JavaScript и создаваться произвольные правила сборки.

    www.opennet.ru
  • opennet.ru

    Проект Tor опубликовал Arti 0.0.3, реализацию Tor на языке Rust

    Разработчики анонимной сети Tor представили выпуск проекта Arti 0.0.3, развивающего встраиваемый Tor-клиент, написанный на языке Rust. Проект имеет статус экспериментальной разработки, отстаёт от функциональности от основного клиента Tor на языке Си и пока не готов полноценно заменить его. Код распространяется под лицензиями Apache 2.0 и MIT.

    www.opennet.ru
  • Реклама

  • opennet.ru

    Релиз сетевого конфигуратора NetworkManager 1.34.0

    Доступен стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.34.0. Плагины для поддержки VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN развиваются в рамках собственных циклов разработки.

    www.opennet.ru
  • opennet.ru

    Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie https://opennet.ru/56509/
    Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie

    По горячим следам сформирован корректирующий выпуск Firefox 96.0.1, в котором устранена появившаяся в Firefox 96 ошибка в коде для разбора заголовка "Content-Length", проявляющаяся при использовании HTTP/3. Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов, из-за чего не учитывалось такие варианты написания, как "content-length:". В новой версии также устранена специфичная для Windows проблема, приводящая к нарушению работы правил работы в обход настроек прокси.

    www.opennet.ru
  • opennet.ru

    Уязвимость в XFS, позволяющая читать сырые данные блочного устройства https://opennet.ru/56508/
    Уязвимость в XFS, позволяющая читать сырые данные блочного устройства

    В коде файловой системы XFS обнаружена уязвимость (CVE-2021-4155, позволяющая локальному непривилегированному пользователю читать данные неиспользуемых блоков напрямую с блочного устройства. Все значительные версии ядра Linux старше 5.16, содержащие драйвер XFS, подвержены этой проблеме. Исправление вошло в версию 5.16, а также в обновления ядер 5.15.14, 5.10.91, 5.4.171, 4.19.225 и т.д. Состояние формирования обновлений с устранением проблемы в дистрибутивах можно отследить на данных страницах: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch.

    www.opennet.ru
  • opennet.ru

    Эксперимент по симуляции полноразмерной сети Tor

    Группа исследователей из университета Уотерлу и Исследовательской лаборатории Военно-морского флота США представили результаты проекта по разработке симулятора сети Tor, сравнимого по числу узлов и пользователей с основной сетью Tor и позволяющего проводить эксперименты, приближенные к реальным условиям. Подготовленный в ходе эксперимента инструментарий и методология моделирования сети позволили на компьютере с 4 ТБ ОЗУ симулировать работу сети из 6489 узлов Tor, к которой одновременно подключено 792 тысячи виртуальных пользователей.

    www.opennet.ru
  • opennet.ru

    Выпуск языка программирования Rust 1.58

    Опубликован релиз языка системного программирования Rust 1.58, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью, обеспечивает автоматическое управление памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

    www.opennet.ru
  • opennet.ru

    Проект LLVM переходит со списков рассылки на платформу Discourse https://opennet.ru/56505/
    Проект LLVM переходит со списков рассылки на платформу Discourse

    Проект LLVM сообщил о переходе с системы почтовых рассылок на сайт llvm.discourse.group на базе платформы Discourse для общения разработчиков и публикации анонсов. До 20 января все архивы прошлых обсуждений будут перенесены на новую площадку. Работа списков рассылки будет переведена в режим только для чтения 1 февраля. Переход позволит сделать общение более простым и привычным для новичков, структурировать обсуждения в llvm-dev, организовать полноценное модерирование и фильтрацию спама. Участники не желающие использовать web-интерфейс и мобильное приложение смогут воспользоваться предоставляемым в Discourse шлюзом для взаимодействия по email.

    www.opennet.ru
  • opennet.ru

    Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии https://opennet.ru/56504/
    Ещё одна уязвимость в подсистеме eBPF, позволяющая повысить свои привилегии

    В подсистеме eBPF выявлена ещё одна уязвимость (CVE отсутствует), как и вчерашняя проблема позволяющая локальному непривилегированному пользователю выполнить код на уровне ядра Linux. Проблема проявляется начиная с ядра Linux 5.8 и пока остаётся неисправленной. Рабочий эксплоит обещают опубликовать 18 января.

    www.opennet.ru
  • opennet.ru

    Лидер Apache PLC4X прекращает бесплатное развитие функциональности https://opennet.ru/56503/
    Лидер Apache PLC4X прекращает бесплатное развитие функциональности

    Кристофер Дуц (Christofer Dutz), создатель и основной разработчик набора свободных библиотек для промышленной автоматизации Apache PLC4X, занимающий в организации Apache Software Foundation пост вице-президента, курирующего проект Apache PLC4X, предъявил корпорациям ультиматум, в соответствии с которым выразил готовность прекратить разработку, если не сможет решить проблемы с финансированием своей работы.

    www.opennet.ru
  • opennet.ru

    Выпуск интерактивной оболочки IPython 8.0

    Состоялся релиз IPython 8.0, интерактивной оболочки для языка Python, которая сочетает возможности интерактивной консоли Python и командной оболочки Unix, предоставляет гибкие средства отладки, редактирования кода и визуализации данных. IPython активно используется в научной среде для разработки, обработки данных и интерактивного выполнения приложений, связанных с библиотеками numpy, matplotlib, sympy и scipy.

    www.opennet.ru
  • opennet.ru

    Третий кандидат в релизы Slackware Linux 15.0

    Патрик Фолькердинг (Patrick Volkerding) объявил о формировании третьего, последнего, кандидата в релизы дистрибутива Slackware 15.0, который достиг стадии заморозки 99% пакетов перед релизом. Для загрузки подготовлен установочный образ, размером 3.4 ГБ (x86_64), а также сокращённая сборка для запуска в Live-режиме. Из финальных изменений отмечается обновление ядра Linux до версии 5.15.15

    www.opennet.ru
  • opennet.ru

    Уязвимости в Flatpak, Samba, FreeRDP, Clamav, Node.js и systemd

    Опубликованы новые выпуски проектов Flatpak, Samba, FreeRDP, Clamav и Node.js в которых устранены уязвимости:

    www.opennet.ru
  • opennet.ru

    Уязвимость в подсистеме eBPF, позволяющая выполнить код на уровне ядра Linux https://opennet.ru/56497/
    Уязвимость в подсистеме eBPF, позволяющая выполнить код на уровне ядра Linux

    В подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-4204), дающая возможность локальному непривилегированному пользователю добиться повышения привилегий и выполнения своего кода на уровне ядра Linux. Проблема проявляется начиная с ядра Linux 5.8 и пока остаётся неисправленной (затрагивает в том числе выпуск 5.16). Состояния формирования обновлений с устранением проблемы в дистрибутивах можно отследить на данных страницах: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch. Заявлено о подготовке рабочего эксплоита, который планируют опубликовать 18 января (пользователям и разработчикам дана неделя на устранение уязвимости).

    www.opennet.ru
  • Реклама

  • opennet.ru

    Доступен для предзаказа смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile https://opennet.ru/56496/
    Доступен для предзаказа смартфон PinePhone Pro, поставляемый с KDE Plasma Mobile

    Сообщество Pine64, занимающееся созданием открытых устройств, объявило о начале приёма предзаказов на смартфон PinePhone Pro Explorer Edition. Поставки по предзаказам, отправленным до 18 января, ожидаются в конце января или в начале февраля. Для заказов после 18 января поставка будет задержана до конца новогодних праздников в Китае. Стоимость устройства - 399 долларов, что более чем в два раза дороже первой модели PinePhone, но повышение цены оправдано существенной модернизацией аппаратной начинки.

    www.opennet.ru
  • opennet.ru

    Выпуск Tor Browser 11.0.4 и дистрибутива Tails 4.26

    Сформирован релиз специализированного дистрибутива Tails 4.26 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.1 ГБ.

    www.opennet.ru
  • opennet.ru

    Используемый в Fedora и RHEL инсталлятор Anaconda переводят на web-интерфейс https://opennet.ru/56494/
    Используемый в Fedora и RHEL инсталлятор Anaconda переводят на web-интерфейс

    Иржи Конечный (Jiri Konecny) из компании Red Hat объявил о работе по модернизации и улучшению пользовательского интерфейса инсталлятора Anaconda, применяемого в Fedora, RHEL, CentOS и некоторых других дистрибутивах Linux. Примечательно, что вместо библиотеки GTK новый интерфейс будет построен на базе web-технологий и будет допускать удалённое управление через web-браузер. Отмечается, что решение о переработке инсталлятора уже принято, но реализация пока находится на стадии рабочего прототипа, не готового для демонстрации.

    www.opennet.ru