Обложка канала

opennet.ru. Страница 14

Официальная трансляция новостей с opennet.ru

  • opennet.ru

    Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2 https://opennet.ru/58981/
    Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2

    В ядре Linux 6.2 выявлена уязвимость (CVE-2023-1998), приводящая к отключению защиты от атак класса Spectre v2, позволяющих получить доступ к памяти других процессов, выполняемых в разных потоках SMT или Hyper Threading, но на одном физическом ядре процессора. Уязвимость, среди прочего, может использоваться для организации утечки данных между виртуальными машинами в облачных системах. Проблема затрагивает только ядро Linux 6.2 и вызвана некорректной реализацией оптимизаций, призванных снизить значительные накладные расходы при применении защиты от Spectre v2. Уязвимость устранена в экспериментальной ветке ядра Linux 6.3.

    www.opennet.ru
  • opennet.ru

    Проект Solus Linux сменил команду разработчиков

    Джошуа Стробл (Joshua Strobl) ключевой разработчик проекта Budgie, объявил в Reddit о создании новой команды разработчиков Solus Linux. Ранее Джошуа Стробл ушёл из проекта Solus и начал отдельно развивать рабочий стол Budgie, а сопровождение Solus взяла на себя Беатрис Майерс.

    www.opennet.ru
  • opennet.ru

    Релиз пользовательского окружения LXQt 1.3

    Представлен релиз пользовательского окружения LXQt 1.3 (Qt Lightweight Desktop Environment), развиваемого объединённой командой разработчиков проектов LXDE и Razor-qt. Интерфейс LXQt продолжает следовать идеям классической организации рабочего стола, привнося современное оформление и приёмы, увеличивающие удобство работы. LXQt позиционируется как легковесное, модульное, быстрое и удобное продолжение развития рабочих столов Razor-qt и LXDE, вобравшее лучшие черты обеих оболочек. Код размещён на GitHub и поставляется под лицензиями GPL 2.0+ и LGPL 2.1+. Появление готовых сборок ожидается для Ubuntu (LXQt по умолчанию предлагается в Lubuntu), Arch Linux, Fedora, openSUSE, Mageia, FreeBSD, ROSA и ALT Linux.

    www.opennet.ru
  • Реклама

  • opennet.ru

    Релиз pgAdmin 4 7.0, интерфейса для управления СУБД PostgreSQL

    Опубликован релиз графического интерфейса для управления СУБД PostgreSQL - pgAdmin 4 7.0. В своё время четвёртая серия pgAdmin была переписана с нуля на языках Python и Javascript с задействованием отдельных runtime-компонентов для рабочего стола, написанных на C++ (pgAdmin III поставлялся в виде обособленного графического приложений, написанного на C++ с использованием wxWidgets). Приложение построено в виде встраиваемого фреймворка, возможности которого могут быть расширены через подключение модулей, при помощи которых может быть обеспечена поддержка сторонних надстроек над PostgreSQL. Код поставляется под свободной лицензией PostgreSQL, напоминающей BSD и MIT.

    www.opennet.ru
  • opennet.ru

    Выпуск Wine 8.6 и GE-Proton7-55

    Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 8.6. С момента выпуска версии 8.5 было закрыто 25 отчётов об ошибках и внесено 414 изменений.

    www.opennet.ru
  • opennet.ru

    Компания AMD представила открытый проект openSIL для разработки прошивок https://opennet.ru/58976/
    Компания AMD представила открытый проект openSIL для разработки прошивок

    В рамках проекта AMD openSIL (Open-Source Silicon Initialization Library) развивается набор открытых библиотек, содержащих компоненты для упрощения создания прошивок. Идея в выносе кода для инициализации оборудования в отдельные, независимо тестируемые и сопровождаемые, библиотеки openSIL, которые написаны на распространённом языке Си и могут статически связываться с основными прошивками без задействования специфичных протоколов.

    www.opennet.ru
  • opennet.ru

    Выпуск Libreboot 20230413, полностью свободного дистрибутива Coreboot https://opennet.ru/58974/
    Выпуск Libreboot 20230413, полностью свободного дистрибутива Coreboot

    Представлен выпуск свободной загрузочной прошивки Libreboot 20230413. Следующему обновлению планируют присвоить статус официального стабильного релиза Libreboot. Проект развивает готовую сборку проекта coreboot, предоставляющую замену проприетарным прошивкам UEFI и BIOS, отвечающим за инициализации CPU, памяти, периферийных устройств и других компонентов оборудования, с минимизацией бинарных вставок.

    www.opennet.ru
  • opennet.ru

    В Chrome внесены значительные оптимизации производительности https://opennet.ru/58973/
    В Chrome внесены значительные оптимизации производительности

    Компания Google подвела итоги значительных оптимизаций, предложенных в недавних выпусках Chrome, которые при сравнении веток 109 и 112 позволили ускорить прохождение теста Speedometer 2.1 на 10% в обычной версии и на 30% в Chrome для Android. В экспериментальной ветке Chrome 113, релиз которой ожидается 2 мая, относительно ветки 112 производительность увеличена ещё на 5%.

    www.opennet.ru
  • opennet.ru

    Названы 20 проектов, получивших гранты от GitHub Accelerator

    GitHub опубликовал список из 20 проектов, которым в рамках инициативы GitHub Accelerator в 2023 году будут выплачены гранты, размером 20 тысяч долларов. Инициатива рассчитана на финансирование работы в режиме полного рабочего дня в течение 10 недель. Обладатели грантов выбраны из более чем тысячи поступивших заявок. Отбор проводил экспертный совет, в который вошли руководители компаний, вовлечённых в разработку открытого ПО.

    www.opennet.ru
  • opennet.ru

    Изменение политики товарных знаков Rust Foundation

    Организация Rust Foundation, которая курирует связанную с языком Rust экосистему, поддерживает основных мэйнтейтнеров, занимающихся разработкой и принятием решений, а также отвечает за организацию финансирования проекта, опубликовала форму обратной связи для рецензирования новой политики товарных знаков, связанных с языком Rust и пакетным менеджером Cargo. По окончании опроса, который продлится до 16 апреля, Rust Foundation опубликует финальную версию новой политики организации. Фонд Rust был основан в 2021 году как автономная некоммерческая организация, созданная усилиями AWS, Microsoft, Google, Mozilla и Huawei; ему были переданы все торговые марки и активы инфраструктуры языка программирования Rust, разрабатываемого Mozilla с 2015 года.

    www.opennet.ru
  • opennet.ru

    Выпуск дистрибутива для создания сетевых хранилищ TrueNAS SCALE 22.12.2 https://opennet.ru/58970/
    Выпуск дистрибутива для создания сетевых хранилищ TrueNAS SCALE 22.12.2

    Компания iXsystems опубликовала дистрибутив TrueNAS SCALE 22.12.2, в котором используется ядро Linux и пакетная база Debian (ранее выпускаемые продукты данной компании, в том числе TrueOS, PC-BSD, TrueNAS и FreeNAS, основывались на FreeBSD). Как и TrueNAS CORE (FreeNAS), TrueNAS SCALE может быть загружен и использован бесплатно. Размер iso-образа 1.7 ГБ. Исходные тексты специфичных для TrueNAS SCALE сборочных сценариев, web-интерфейса и прослоек опубликованы на GitHub.

    www.opennet.ru
  • opennet.ru

    Первая бета-версия мобильной платформы Android 14

    Компания Google представила первую бета-версию открытой мобильной платформы Android 14. Релиз Android 14 ожидается в третьем квартале 2023 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 7/7 Pro, Pixel 6/6a/6 Pro, Pixel 5/5a 5G и Pixel 4a (5G).

    www.opennet.ru
  • opennet.ru

    Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника https://opennet.ru/58965/
    Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника

    В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2023-28879), которую можно использовать для организации выполнения произвольного кода при открытии специально оформленных документов в формате PostScript. Уязвимость устранена в обновлениях Ghostscript 10.01.1 и GhostPDL 10.01.1. Проследить за появлением исправлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, NetBSD, FreeBSD.

    www.opennet.ru
  • opennet.ru

    Выпуск открытого движка Heroes of Might and Magic 2 - fheroes2 - 1.0.3

    Доступен выпуск проекта fheroes2 1.0.3, который воссоздаёт движок игры Heroes of Might and Magic II с нуля. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II или из оригинальной игры.

    www.opennet.ru
  • opennet.ru

    Выпуск минималистичного дистрибутива Tiny Core Linux 14

    Опубликован релиз минималистичного Linux дистрибутива Tiny Core Linux 14.0, который может работать на системах с 48 Мб ОЗУ. Графическое окружение дистрибутива построено на основе X-сервера Tiny X, тулкита FLTK и оконного менеджера FLWM. Дистрибутив загружается целиком в ОЗУ и работает из памяти. В новом выпуске произведено обновление системных компонентов, включая ядро Linux 6.1.2, glibc 2.36, gcc 12.2.0, binutils 2.39, e2fsprogs 1.46.5, util-linux 2.38.1, busybox 1.36.0.

    www.opennet.ru
  • Реклама

  • opennet.ru

    Компания NVIDIA опубликовала код RTX Remix Runtime

    Компания NVIDIA открыла исходные тексты runtime-компонентов платформы моддинга RTX Remix, позволяющей добавлять в существующие классические компьютерные игры на базе API DirectX 8 и 9 поддержку рендеринга с симуляцией поведения света на основе трассировки пути, повышать качество текстур при помощи методов машинного обучения, подключать подготовленные пользователем игровые ресурсы (ассеты) и применять технологию DLSS для реалистичного масштабирования изображений для увеличения разрешения без потери качества. Код написан на языке С++ и открыт под лицензией MIT.

    www.opennet.ru
  • opennet.ru

    Опубликован Netflow-коллектор Xenoeye

    Доступен Netflow-коллектор Xenoeye, который позволяет собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v9 и IPFIX, обрабатывать данные, генерировать отчёты и строить графики. Кроме этого, коллектор может запускать пользовательские скрипты при превышении порогов. Ядро проекта написано на языке С, код распространяется под лицензией ISC.

    www.opennet.ru
  • opennet.ru

    Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе https://opennet.ru/58955/
    Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе

    В ядре Linux выявлены две уязвимости (CVE-2023-1281, CVE-2023-1829), позволяющие локальному пользователю поднять свои привилегии в системе. Для проведения атаки требуются полномочия на создание и изменение классификаторов трафика, доступные при наличии прав CAP_NET_ADMIN, которые можно получить при возможности создания пространств имён идентификаторов пользователя (user namespace). Проблемы проявляются начиная с ядра 4.14 и устранены в ветке 6.2.

    www.opennet.ru