Разработчики Debian утвердили возможность проведения тайного голосования
Опубликованы результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором была утверждена возможность проведения тайных голосований, не разглашающих выбор участников (до сих пор после GR-голосования публиковались полные списки с информацией, о том, какие варианты выбрал каждый голосующий). Потребность в тайных голосованиях возникла в прошлом году в ходе принятия резолюции в отношении Ричарда Столлмана из-за того, что не все были готовы в отрытую высказать свою позицию, так как выражение своего мнения могло привести к последующей травле со стороны сторонников или противников Столлмана.
Выпуск системы инициализации sysvinit 3.02
Представлен релиз классической системы инициализации sysvinit 3.02, которая широко применялась в дистрибутивах Linux во времена до systemd и upstart, а теперь продолжает использоваться в таких дистрибутивах, как Devuan, Debian GNU/Hurd и antiX. Версии применяемых в связке с sysvinit утилит insserv и startpar не изменились. Утилита insserv предназначена для организации процесса загрузки с учётом зависимостей между init-скриптами, а startpar применяется для обеспечения параллельного запуска нескольких скриптов в процессе загрузки системы.
Выпуск файлового менеджера Midnight Commander 4.8.28
После семи месяцев разработки опубликован выпуск консольного файлового менеджера Midnight Commander 4.8.28, распространяемого в исходных текстах под лицензией GPLv3+.
Четвёртый экспериментальный выпуск ОС Brutal
Опубликован четвёртый экспериментальный выпуск проекта Brutal, в рамках которого энтузиасты развивают открытую операционную систему, в архитектуре которой пытаются совместить идеалы Unix-систем 1970-годов с современными технологиями. Система развивается с нуля и поставляется с собственной стандартной Си-библиотекой и микро-ядром. Код проекта написан на языке Си и распространяется под лицензией MIT. Поддерживается сборка для архитектур x86_64, i686, RISC-V и ARM.
Доступна система резервного копирования restic 0.13
После года разработки представлен выпуск системы резервного копирования restic 0.13, предоставляющей инструментарий для сохранения резервных копий в версионированном репозитории, который может размещаться на внешних серверах и в облачных хранилищах. Данные хранятся в зашифрованном виде. Возможно определение гибких правил для включения и исключения файлов и каталогов при создании резервной копии. Поддерживается работа в Linux, macOS, Windows, FreeBSD и OpenBSD. Код проекта написан на языке Go и распространяется под лицензией BSD.
Выпуск DXVK 1.10.1, реализации Direct3D 9/10/11 поверх API Vulkan
Доступен выпуск прослойки DXVK 1.10.1, предоставляющей реализацию DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 и 11, работающую через трансляцию вызовов в API Vulkan. Для использования DXVK требуется наличие драйверов с поддержкой API Vulkan 1.1, таких как Mesa RADV 21.2, NVIDIA 495.46, Intel ANV и AMDVLK.
Выпуск библиотеки SDL_sound 2.0
Спустя 14 лет с момента прошлого выпуска сформирован релиз библиотеки SDLsound 2.0.1 (выпуск 2.0.0 был пропущен), предоставляющей надстройку над библиотекой SDL c функциями для декодирования популярных звуковых форматов файлов, таких как MP3, WAV, OGG, FLAC, AIFF, VOC, MOD, MID и AU. Значительное изменение номера версии связано с переводом кода с копилефт лицензии LGPLv2 на пермиссивную лицензию zlib, совместимую с GPL. Кроме того, несмотря на сохранение обратной совместимости на уровне API, работа SDLsound теперь возможна только на базе ветки SDL 2.0 (поддержка сборки поверх SDL 1.2 прекращена).
Уязвимость в zlib, проявляющаяся при сжатии специально оформленных данных
В библиотеке zlib выявлена уязвимость (CVE-2018-25032), приводящая к переполнению буфера при попытке сжатия специально подготовленной последовательности символов во входящих данных. В текущем виде исследователями продемонстрирована возможность вызова аварийного завершения процесса. Может ли проблема иметь более серьёзные последствия ещё не изучено.
Релиз редактора изображений Drawing 1.0.0
Опубликован выпуск Drawing 1.0.0, простой программы для рисования, напоминающей Microsoft Paint. Проект написан на языке Python с использованием библиотеки GTK и распространяется под лицензией GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora и в формате Flatpak. В качестве основного графического окружения рассматривается GNOME, но предлагаются альтернативные варианты компоновки интерфейса в стиле elementaryOS, Cinnamon, LXDE, LXQt и MATE, а также мобильная версия для смартфонов Pinephone и Librem 5.
Проект Rolling Rhino Remix развивает непрерывно обновляемую сборку Ubuntu
Представлен первый выпуск новой неофициальной редакции Ubuntu Linux - Rolling Rhino Remix, которая реализует модель непрерывной доставки обновлений (rolling-выпуски). Редакция может оказаться полезной продвинутым пользователям или разработчикам, которым необходимо быть в курсе всех изменений или которым хочется получить доступ к наиболее свежим версиям программ. В отличие от уже существующих скриптов для преобразования ежедневных экспериментальных сборок в подобие rolling-выпусков, проект Rolling Rhino Remix предоставляет готовые.
Выпуск дистрибутива 4MLinux 39.0
Опубликован выпуск 4MLinux 39.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе JWM. 4MLinux может использоваться не только в качестве Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, но и в роли системы для восстановления после сбоев и платформы для запуска серверов LAMP (Linux, Apache, MariaDB и PHP). Для загрузки подготовлена два iso-образа (1 ГБ, x86_64) с графическим окружением и с подборкой программ для серверных систем.
Обновление Debian 11.3 и 10.12
Опубликовано третье корректирующее обновление дистрибутива Debian 11, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 92 обновления с устранением проблем со стабильностью и 83 обновления с устранением уязвимостей. Из изменений в Debian 11.3 можно отметить обновление до свежих стабильных версий пакетов apache2, clamav, dpdk, galera, openssl и rust-cbindgen, а также удаление пакетов angular-maven-plugin и minify-maven-plugin, потерявших актуальность.
Доступна операционная система Capyloon, основанная на наработках Firefox OS
Представлен экспериментальный выпуск операционной системы Capyloon, построенной на основе web-технологий и продолжающей развитие платформы Firefox OS и проекта B2G (Boot to Gecko). Проект развивает Фабрис Дезре (Fabrice Desré), бывший лидер команды Firefox OS в Mozilla и главный архитектор компании KaiOS Technologies, развивающей KaiOS, форк Firefox OS. В качестве основы Capyloon задействован движок gecko-b2g, ответвлённый из репозитория KaiOS.
Выпуск Wine 7.5 и Wine staging 7.5
Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 7.5. С момента выпуска версии 7.4 было закрыто 28 отчётов об ошибках и внесено 360 изменений.
Выпуск дистрибутива Parrot 5.0 с подборкой программ для проверки безопасности
Доступен релиз дистрибутива Parrot 5.0, основанный на пакетной базе Debian 11 и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенных для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi 4 и создания специализированных установок, например, для применения в облачных окружениях.
Удалённая уязвимость в IPv6-стеке OpenBSD
В фоновом процессе slaacd, отвечающем в OpenBSD за автоконфигурацию адресов IPv6 (IPv6 Stateless Address Autoconfiguration, RFC 4862), выявлена уязвимость, приводящая к переполнению буфера при получении специально оформленного анонса маршрутизатора IPv6 (RA, Router Advertisement).
Состояние гонки в сборщике мусора ядра Linux, способное привести к повышению привилегий
Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, опубликовал технику эксплуатации уязвимости (CVE-2021-4083) в сборщике мусора ядра Linux. Уязвимость вызвана состоянием гонки при чистке файловых дескрипторов unix-сокетов и потенциально позволяет локальному непривилегированному пользователю добиться выполнения своего кода на уровне ядра.
Mozilla ввела в строй платный сервис MDN Plus
Компания Mozilla объявила о запуске нового платного сервиса MDN Plus, который дополнит такие коммерческие инициативы, как Mozilla VPN и Firefox Relay Premium. MDN Plus представляет собой расширенный вариант сайта MDN (Mozilla Developer Network), на котором формируется коллекция документации для web-разработчиков, охватывающая поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API.