Автор: ProHoster

Опубликован инструментарий LTESniffer для перехвата трафика в сетях 4G LTE

Исследователи из Корейского института передовых технологий опубликовали инструментарий LTESniffer, позволяющий в пассивном режиме (без отправки сигналов в эфир) организовать прослушивание и перехват трафика между базовой станцией и сотовым телефоном в сетях 4G LTE. Инструментарий предоставляет утилиты для организации перехвата трафика и реализацию API для использования функциональности LTESniffer в сторонних приложениях. LTESniffer обеспечивает декодирование физического канала […]

Уязвимость в Apache OpenMeetings, позволяющая получить доступ к любым записям и обсуждениям

В сервере для проведения web-конференций Apache OpenMeetings устранена уязвимость (CVE-2023-28936), которая позволяет получить доступ к произвольным записям и комнатам для общения. Проблеме присвоен критический уровень опасности. Уязвимость вызвана некорректной проверкой хэша, используемого для подключения новых участников. Ошибка проявляется начиная с выпуска 2.0.0 и устранена в выпущенном несколько дней назад обновлении Apache OpenMeetings 7.1.0. Кроме того, […]

Выпуск Wine 8.8

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 8.8. С момента выпуска версии 8.7 было закрыто 18 отчётов об ошибках и внесено 253 изменения. Наиболее важные изменения: Реализована начальная поддержка загрузки модулей ARM64EC (ARM64 Emulation Compatible, применяется для упрощение портирования на системы ARM64 приложений, изначально написанных для архитектуры x86_64 через предоставление возможности выполнения в окружении […]

Выпуск DXVK 2.2, реализации Direct3D 9/10/11 поверх API Vulkan

Доступен выпуск прослойки DXVK 2.2, предоставляющей реализацию DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 и 11, работающую через трансляцию вызовов в API Vulkan. Для использования DXVK требуется наличие драйверов с поддержкой API Vulkan 1.3, таких как Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 и AMDVLK. DXVK может применяться для запуска 3D-приложений и игр в […]

Первый стабильный выпуск D8VK, реализации Direct3D 8 поверх Vulkan

Увидел свет выпуск проекта D8VK 1.0, предлагающего реализацию графического API Direct3D 8, работающую через трансляцию вызовов в API Vulkan и позволяющую при помощи Wine или Proton запускать в Linux разработанные для Windows 3D-приложения и игры, завязанные на API Direct3D 8. Код проекта написан на языке C++ и распространяется под лицензией Zlib. В качестве основы при […]

Выпуск http-сервера Lighttpd 1.4.70

Состоялся релиз легковесного http-сервера lighttpd 1.4.70, пытающегося сочетать высокую производительность, безопасность, соответствие стандартам и гибкость настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD. Основные изменения: В mod_cgi ускорен запуск CGI-скриптов. Обеспечена экспериментальная поддержка сборки для […]

Проект Thunderbird опубликовал финансовые показатели за 2022 год

Разработчики почтового клиента Thunderbird опубликовали финансовый отчёт за 2022 год. За год проект получил пожертвования в размере 6.4 млн долларов (в 2019 году было собрано $1.5 млн, в 2020 — $2.3 млн, в 2021 — 2.8 млн), что позволяет самостоятельно успешно развиваться. Расходы проекта составили 3.569 млн долларов (в 2020 году — $1.5 млн, в […]

Доступен язык программирования Julia 1.9

Опубликован релиз языка программирования Julia 1.9, сочетающего такие качества как высокая производительность, поддержка динамической типизации и встроенные средства для параллельного программирования. Синтаксис Julia близок к MATLAB с заимствованием некоторых элементов из Ruby и Lisp. Метод манипуляции строками напоминает Perl. Код проекта распространяется под лицензией MIT. Ключевые особенности языка: Высокая производительность: одной из ключевых целей проекта […]

Релиз Firefox 113

Состоялся релиз web-браузера Firefox 113 и сформировано обновление ветки с длительным сроком поддержки — 102.11.0. На стадию бета-тестирования переведена ветка Firefox 114, релиз которой намечен на 6 июня. Основные новшества в Firefox 113: Включено отображение в адресной строке введённого поискового запроса, вместо показа URL поисковой системы (т.е. ключи показываются в адресной строке не только в […]

Уязвимости в Netfilter и io_uring, позволяющие повысить свои привилегии в системе

В подсистемах ядра Linux Netfilter и io_uring выявлены уязвимости, позволяющие локальному пользователю повысить свои привилегии в системе: Уязвимость (CVE-2023-32233) в подсистеме Netfilter, вызванная обращением к памяти после её освобождения (use-after-free) в модуле nf_tables, обеспечивающем работу пакетного фильтра nftables. Уязвимость может быть эксплуатирована через отправку специально оформленных запросов на обновление конфигурации nftables. Для проведения атаки требуется […]

В Индии заблокировали открытые мессенджеры Element и Briar

В рамках инициативы по усложнению координации деятельности сепаратистов индийское правительство начало блокировку 14 мессенджеров. Среди заблокированных приложений оказались открытые проекты Element и Briar. В качестве формальной причины блокировки упоминается отсутствие представительств данных проектов в Индии, которые несут юридическую ответственность за связанную с приложениями деятельность и по действующему в Индии законодательству обязаны предоставлять информацию о пользователях. […]

Леннарт Поттеринг предложил добавить в systemd режим мягкой перезагрузки

Леннарт Поттеринг рассказал о подготовке к добавлению в системный менеджер systemd режима мягкой перезагрузки («systemctl soft-reboot»), который приводит к перезапуску только компонентов пространства пользователя, не трогая ядро Linux. Предполагается, что по сравнению с обычной перезагрузкой мягкая перезагрузка сократит время простоя во время обновления окружений, использующих готовые системные образы. Новый режим позволит завершить работу всех процессов […]