Обложка канала

opennet.ru. Страница 70

Официальная трансляция новостей с opennet.ru

  • opennet.ru

    Релиз Ubuntu 22.04.1 LTS

    Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 22.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 22.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска - пользователям Ubuntu 20.04 теперь будет предложено осуществить обновление до ветки 22.04.

    www.opennet.ru
  • opennet.ru

    Выпуск открытого движка Heroes of Might and Magic 2 - fheroes2 - 0.9.18

    Доступен выпуск проекта fheroes2 0.9.18, который воссоздает движок игры Heroes of Might and Magic II с нуля. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II или из оригинальной игры.

    www.opennet.ru
  • opennet.ru

    AEPIC Leak - атака, приводящая к утечке ключей из анклавов Intel SGX https://opennet.ru/57623/
    AEPIC Leak - атака, приводящая к утечке ключей из анклавов Intel SGX

    Раскрыты сведения о новой атаке на процессоры Intel - AEPIC Leak (CVE-2022-21233), приводящей к утечке конфиденциальных данных из изолированных анклавов Intel SGX (Software Guard eXtensions). Проблема затрагивает 10, 11 и 12 поколения CPU Intel (включая новые серии Ice Lake и Alder Lake) и вызвана архитектурной недоработкой, позволяющей получить доступ неинициализированным данным, оставшимся в регистрах APIC (Advanced Programmable Interrupt Controller) после выполнения прошлых операций.

    www.opennet.ru
  • Реклама

  • opennet.ru

    В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU timer, cls_route и nf_tables https://opennet.ru/57622/
    В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU timer, cls_route и nf_tables

    В ядре Linux выявлено несколько уязвимостей, вызванных обращением к уже освобождённым областям памяти и позволяющих локальному пользователю повысить свои привилегии в системе. Для всех рассматриваемых проблем созданы рабочие прототипы эксплоитов, которые будут опубликованы через неделю после публикации информации об уявзимостях. Патчи с устранением проблем отправлены разработчикам ядра Linux.

    www.opennet.ru
  • opennet.ru

    Google расширил программу стимулирования выявления уязвимостей в ядре Linux https://opennet.ru/57621/
    Google расширил программу стимулирования выявления уязвимостей в ядре Linux

    Компания Google объявила о расширении инициативы по выплате денежных вознаграждений за выявление уязвимостей в ядре Linux. Максимальный размер выплаты за новую уязвимость и создание на её основе рабочего эксплоита увеличен с 91 до 133 тысяч долларов. Помимо ранее применявшегося окружения kCTF (Kubernetes Capture the Flag) для попыток взлома предложены новые окружения: на основе последней стабильной ветки обычного ядра Linux и на основе ветки ядра, в которую включены дополнительные патчи для блокирования типовых методов работы эксплоитов.

    www.opennet.ru
  • opennet.ru

    Выпуск дистрибутива для исследования безопасности Kali Linux 2022.3 https://opennet.ru/57620/
    Выпуск дистрибутива для исследования безопасности Kali Linux 2022.3

    Представлен релиз дистрибутива Kali Linux 2022.3, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 432 МБ, 2.9 ГБ, 3.4 ГБ и 9.8 ГБ. Сборки доступны для архитектур i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17.

    www.opennet.ru
  • opennet.ru

    Выпуск пакетного фильтра nftables 1.0.5

    Опубликован выпуск пакетного фильтра nftables 1.0.5, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Одновременно опубликован выпуск сопутствующей библиотеки libnftnl 1.2.3, предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables.

    www.opennet.ru
  • opennet.ru

    Компания NVIDIA опубликовала заголовочные файлы с данными для программирования 3D-движков https://opennet.ru/57618/
    Компания NVIDIA опубликовала заголовочные файлы с данными для программирования 3D-движков

    Компания NVIDIA опубликовала заголовочные файлы, включающие около 73 тысяч строк с информацией о параметрах, операциях и режимах, используемых для программирования 3D-движков и работы с текстурами. Данные опубликованы для GPU на базе архитектур Fermi, Kepler, Pascal, Maxwell, Volta, Turing и Ampere. Информация открыта под лицензией MIT и может быть использована для усовершенствования свободного драйвера Nouveau.

    www.opennet.ru
  • opennet.ru

    В NPM планируют использовать Sigstore для подтверждения подлинности пакетов https://opennet.ru/57614/
    В NPM планируют использовать Sigstore для подтверждения подлинности пакетов

    GitHub выставил на обсуждение предложение по внедрению сервиса Sigstore для верификации пакетов по цифровым подписям и ведения публичного лога для подтверждения подлинности при распространении релизов. Применение Sigstore позволит реализовать дополнительный уровень защиты от атак, нацеленных на подмену программных компонентов и зависимостей (supply chain). Например, внедряемое изменение защитит исходные тексты проектов в случае компрометации учётной записи разработчика одной из зависимостей в NPM и формирования злоумышленником обновления пакета с вредоносным кодом.

    www.opennet.ru
  • opennet.ru

    ReactOS удалось запустить на системе с процессором Эльбрус-8С1 https://opennet.ru/57617/
    ReactOS удалось запустить на системе с процессором Эльбрус-8С1

    Разработчикам операционной системы ReactOS, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, удалось запустить 64-битный порт ReactOS на системе с процессором Эльбрус-8С1. Запуск произведён в режиме трансляции инструкций x86 с использованием транслятора Lintel 4.2. Функционируют клавиатура и мышь с интерфейсом PS/2, USB-накопители определяются, но пока не монтируются.

    www.opennet.ru
  • opennet.ru

    Выпуск дистрибутива Ubuntu Sway Remix 22.04 LTS

    Доступен выпуск дистрибутива Ubuntu Sway Remix 22.04 LTS, предоставляющего преднастроенный и готовый к использованию рабочий стол на основе мозаичного композитного менеджера Sway. Дистрибутив является неофициальной редакцией Ubuntu 22.04 LTS, созданной с оглядкой как на опытных пользователей GNU/Linux, так и новичков, желающих попробовать окружение мозаичных оконных менеджеров без необходимости в их долгой настройке. Для скачивания доступны сборки для amd64 и Raspberry Pi 3/4.

    www.opennet.ru
  • opennet.ru

    Выпуск дистрибутива для резервного копирования Rescuezilla 2.4 https://opennet.ru/57613/
    Выпуск дистрибутива для резервного копирования Rescuezilla 2.4

    Доступен выпуск дистрибутива Rescuezilla 2.3, предназначенного для резервного копирования, восстановления систем после сбоев и диагностики различных аппаратных проблем. Дистрибутив построен на пакетной базе Ubuntu и продолжает развитие проекта "Redo Backup & Rescue", разработка которого была прекращена в 2012 году. Для загрузки предлагаются live-сборки для 64-разрядных систем x86 (1ГБ) и deb-пакет для установки в Ubuntu.

    www.opennet.ru
  • opennet.ru

    Разработчики openSUSE обсуждают прекращение поддержки ReiserFS https://opennet.ru/57610/
    Разработчики openSUSE обсуждают прекращение поддержки ReiserFS

    Джеф Махони (Jeff Mahoney), директор подразделения SUSE Labs, вынес на рассмотрение сообщества предложение по прекращению поддержки файловой системы ReiserFS в openSUSE. В качестве мотива упоминается план удаления ReiserFS из основного состава ядра до 2025 года, стагнация в сопровождении данной ФС и отсутствие возможностей по обеспечению отказоустойчивости, предлагаемых современными ФС для защиты от повреждения в случае аварийного завершения или компрометации.

    www.opennet.ru
  • opennet.ru

    Для Linux предложен механизм верификации корректности работы ядра https://opennet.ru/57605/
    Для Linux предложен механизм верификации корректности работы ядра

    Для включения в состав ядра Linux 5.20 (возможно, ветка получит номер 6.0) предложен набор патчей с реализацией механизма RV (Runtime Verification), представляющего средства для проверки корректности работы на высоконадежных системах, гарантирующих отсутствие сбоев. Проверка производится во время выполнения через прикрепление обработчиков к точкам трассировки, сверяющих фактический ход выполнения с заранее определённой эталонной детерминированной моделью автомата, определяющего ожидаемое поведение системы.

    www.opennet.ru
  • opennet.ru

    Выпуск Minetest 5.6.0, открытого клона игры MineCraft

    Представлен выпуск Minetest 5.6.0, открытого кроссплатформенного варианта игры MineCraft, позволяющего группам игроков совместно формировать из типовых блоков различные структуры, образующие подобие виртуального мира (жанр песочница). Игра написана на языке С++ c использованием 3D-движка irrlicht. Для создания расширений используется язык Lua. Код Minetest распространяется под лицензией LGPL, а игровые ресурсы под лицензией CC BY-SA 3.0. Готовые сборки Minetest созданы для различных дистрибутивов Linux, Android, FreeBSD, Windows и macOS.

    www.opennet.ru
  • Реклама

  • opennet.ru

    Уязвимость в подсистеме io_uring ядра Linux, позволяющая получить права root из контейнера https://opennet.ru/57607/
    Уязвимость в подсистеме io_uring ядра Linux, позволяющая получить права root из контейнера

    В реализации интерфейса асинхронного ввода/вывода io_uring, входящего в ядро Linux начиная с выпуска 5.1, выявлена уязвимость (CVE-2022-29582), позволяющая непривилегированному пользователю получить права root в системе, в том числе при запуске эксплоита из контейнера. Уязвимость вызвана обращением к уже освобождённому блоку памяти, проявляется в ядрах Linux начиная с ветки 5.10 и устранена в апреле в обновлениях 5.10.111, 5.15.34 и 5.17.3.

    www.opennet.ru
  • opennet.ru

    Выпуск NetBSD 9.3

    Спустя 15 месяцев после формирования прошлого обновления опубликован релиз операционной системы NetBSD 9.3. Для загрузки подготовлены установочные образы размером 470 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Версия 9.3 полностью совместима с прошлыми выпусками ветки 9.x и содержит важные исправления, в том числе связанные с устранением уязвимостей.

    www.opennet.ru
  • opennet.ru

    Студия Dreamworks анонсировала открытие системы рендеринга MoonRay https://opennet.ru/57604/
    Студия Dreamworks анонсировала открытие системы рендеринга MoonRay

    Анимационная студия Dreamworks анонсировала открытие кода системы рендеринга MoonRay, использующей трассировку лучей на основе численного интегрирования по методу Монте-Карло (MCRT). Продукт применялся для рендеринга анимационных фильмов "Как приручить дракона 3", "Семейка Крудс 2: Новоселье", "Плохие парни" и "Кот в сапогах 2: Последнее желание". В настоящий момент уже запущен сайт открытого проекта, но сам код обещают опубликовать позднее на GitHub под лицензией Apache 2.0.

    www.opennet.ru