Новая версия BitTorrent-клиента Transmission 4.0.0, перешедшего с Си на Си++
После почти трёх лет разработки опубликован релиз Transmission 4.0.0, относительно лёгкого и нетребовательного к ресурсам BitTorrent-клиента, написанного на языке Cи и поддерживающего разнообразные интерфейсы пользователя: GTK, Qt, native Mac, Web-интерфейс, daemon, CLI. Код распространяется под лицензиями GPLv2 и GPLv3.
Ядро Linux 6.1 отнесено к категории выпусков с длительным сроком поддержки
Ядру Linux 6.1 присвоен статус ветки с длительным сроком поддержки. Обновления для ветки 6.1 будут выпускаться как минимум до декабря 2026 года, но скорее всего, как в случае веток 5.10, 5.4 и 4.19, срок будет продлён до шести лет и сопровождение продлится до декабря 2028 года. Напомним, что для обычных выпусков ядра обновления выпускаются только до выхода следующей стабильной ветки (например, обновления для ветки 6.0 выпускались до выхода 6.1).
Fedora 38 предложит неограниченную поддержку Flathub
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил предложение, разрешающее полный доступ к каталогу приложений Flathub.
Intel развивает виртуальную прошивку TD-Shim, написанную на Rust
В рамках проекта TD-Shim компания Intel развивает виртуальную прошивку, предназначенную для использования в изолированных виртуальных окружениях по аналогии с прошивками при запуске поверх реального оборудования. Прошивка содержит низкоуровневые компоненты, предоставляющие таблицы ACPI и информацию о CPU и раскладке памяти, необходимые для загрузки ядра операционной системы. Код проекта написан на языке Rust с ассемблерными вставками и распространяется под лицензией BSD.
Обновление X.Org Server 21.1.7 с устранением уязвимости
Доступен корректирующий выпуск X.Org Server 21.1.7, в котором устранена уязвимость (CVE-2023-0494), позволяющая поднять свои привилегии в системе, если X-сервер выполняется с правами root, или выполнить код на удалённой системе, если для доступа используется перенаправление сеанса X11 при помощи SSH.
Оценка утечки персональных данных на смартфонах Realme, Xiaomi и OnePlus
Группа исследователей из Эдинбургского университета опубликовала результат анализа утечек персональных данных в смартфонах Realme, Xiaomi и OnePlus, поставляемых для китайского и общемирового рынка. Во всех устройствах с прошивками для продажи в Китае выявлены факты отправки на серверы сбора телеметрии дополнительной информации, такой как номер телефона пользователя, статистика об использовании приложений, а также данные о местоположении, IMSI (индивидуальный номер абонента), ICCID (серийный номер SIM-карты) и окружающих точках беспроводного доступа. Дополнительно в устройствах Realme и Xiaomi Redme зафиксирована передача истории звонков и SMS.
Релиз медиацентра MythTV 33
После года разработки состоялся релиз платформы для создания домашнего медиацентра MythTV 33, позволяющей превратить настольный ПК в телевизор, видеомагнитофон, музыкальный центр, альбом с фотографиями, станцию для записи и просмотра DVD. Код проекта распространяется в рамках лицензии GPL. Одновременно сформирован выпуск отдельно развивающегося web-интерфейса MythWeb для управления медиацентром через web-браузер.
Уязвимость в ImageMagick, приводящая к утечке содержимого локальных файлов
В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений, выявлена уязвимость CVE-2022-44268, которая может привести к утечке содержимого файлов в случае преобразования при помощи ImageMagick подготовленных атакующим PNG-изображений. Уязвимость угрожает системам, которые обрабатывают внешние изображения и затем дают возможность загрузить результаты преобразования.
Выпуск симулятора транспортной компании OpenTTD 13.0
Доступен релиз OpenTTD 13.0, свободной стратегической игры, симулирующей работу транспортной компании в реальном времени. Код проекта написан на языке С++ и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux, Windows и macOS.
Проект Open-Assistant развивает открытый AI-бот, похожий на ChatGPT
Организация LAION (Large-scale Artificial Intelligence Open Network), развивающая инструменты, модели и коллекции данных для создания свободных систем машинного обучения (например, коллекция LAION используется для обучения моделей системы синтеза изображений Stable Diffusion), основала проект Open-Assistant, в рамках которого началась разработка чат-бота с искусственным интеллектом, напоминающего по своим возможностям проприетарный сервис ChatGPT и способного понимать вопросы на естественном языке, взаимодействовать со сторонними системами и динамически извлекать необходимую информацию. Код проекта написан на языке Python и распространяется под лицензией Apache 2.0.
Учреждён Фонд устойчивого развития открытого и свободного ПО
Некоммерческая организация Open Technology Fund, способствующая развитию технологий для обеспечения свободы общения и противостояния цензуре в интернете, объявила о создании Фонда устойчивого развития открытого и свободного ПО (Free and Open Source Software (FOSS) Sustainability Fund). Отмечается, что несмотря на важность роли, которую открытое ПО играет в интернете, открытые проекты испытывают недофинансирование и проблемы с поддержкой.
По данным Cloudflare доля Firefox составляет 5.9%
По данным сервиса Cloudflare Radar доля Firefox выросла до 5.9%, демонстрируя рост в 0.1% за последние 7 дней и 0.11% за месяц. Доля Chrome составляет 30.3%, Chrome Mobile - 26.7%, Mobile Safari - 11.1%, Chrome Mobile Webview - 6.1%, Edge - 4.7%, Facebook - 3.4%, Safari - 3.4%. Рост присутствия Firefox расходится с показателями традиционных счётчиков, таких как Statcounter, по данным которых доля Firefox снижается и составляет 3%.
SPA Studios открыла код внутреннего форка Blender с доработками Grease Pencil
Испанская анимационная студия SPA Studios, получившая известность благодаря мультфильму "Клаус", открыла исходные коды своего внутреннего форка пакета 3D-моделирования Blender и сопутствующих дополнений. Форк развивался в недрах студии больше года в процессе работы над новым мультфильмом "Эмбер" и был впервые анонсирован на конференции BlenderCon в октябре 2022 года.
Компания Valve выпустила Proton 7.0-6, пакет для запуска Windows-игр в Linux
Компания Valve опубликовала выпуск проекта Proton 7.0-6, который основан на кодовой базе проекта Wine и нацелен на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD.
Выпуск системы глубокого инспектирования пакетов nDPI 4.6
Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал выпуск инструментария для глубокого инспектирования пакетов nDPI 4.6, продолжающего развитие библиотеки OpenDPI. Проект nDPI основан после безуспешной попытки передачи изменений в репозиторий OpenDPI, который остался без сопровождения. Код nDPI написан на языке Си и распространяется под лицензией LGPLv3.
Выпуск системы тестирования памяти MemTest86+ 6.10
Опубликован выпуск программы для тестирования оперативной памяти MemTest86+ 6.10. Программа не привязана к операционным системам и может запускаться напрямую из прошивки BIOS/UEFI или из загрузчика для проведения полной проверки оперативной памяти. В случае выявления проблем построенная в Memtest86+ карта сбойных участков памяти может использоваться в ядре Linux для исключения проблемных областей при помощи опции memmap. Код проекта распространяется под лицензией GPLv2.
Выпуск OpenSSH 9.2 с устранением уязвимости, проявляющейся на этапе до аутентификации
Опубликован релиз OpenSSH 9.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии устранена уязвимость, приводящая к двойному освобождению области памяти на стадии до прохождения аутентификации. Уязвимости подвержен только выпуск OpenSSH 9.1, в более ранних версиях проблема не проявляется.