Автор: ProHoster

Facebook опубликовал Hermit, инструментарий для повторяемого выполнения программ

Facebook (запрещён в РФ) опубликовал код инструментария Hermit, формирующего окружение для детерминированного выполнения программ, позволяющее при разных запусках добиться получения неизменного результата и повторения хода выполнения при использовании одних и тех же входных данных. Код проекта написан на языке Rust и распространяется под лицензией BSD. При обычном выполнении на результат влияют разнообразные посторонние факторы, такие […]

Уязвимость в подсистеме io_uring, приводящая к повышению привилегий

В реализации интерфейса асинхронного ввода/вывода io_uring, входящего в ядро Linux начиная с выпуска 5.1, выявлена уязвимость (CVE-2022-3910), позволяющая непривилегированному пользователю выполнить код с привилегиями ядра. Проблема проявляется в выпусках 5.18 и 5.19, и устранена в ветке 6.0. Debian, RHEL и SUSE используются выпуски ядра до 5.18, в Fedora, Gentoo и Arch уже предлагают ядро 6.0. […]

Компания Valve выпустила Proton 7.0-5, пакет для запуска Windows-игр в Linux

Компания Valve опубликовала выпуск проекта Proton 7.0-5, который основан на кодовой базе проекта Wine и нацелен на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD. Proton позволяет напрямую запускать в Linux-клиенте Steam игровые приложения, поставляемые только для Windows. Пакет включает в себя реализацию […]

Выпуск Tcl/Tk 8.6.13

После года разработки представлен релиз Tcl/Tk 8.6.13, динамического языка программирования, распространяемого совместно с кроссплатформенной библиотекой базовых элементов графического интерфейса. Несмотря на то, что основное распространение Tcl получил для создания интерфейсов пользователя и как встраиваемый язык, Tcl также подходит для других задач. Например, для web-разработки, создания сетевых приложений, администрирования систем и тестирования. Код проекта распространяется под […]

Уязвимость в Zyxel LTE3301-M209, допускающая доступ через предопределённый пароль

В устройствах Zyxel LTE3301-M209, сочетающих функции беспроводного маршрутизатора и 4G-модема, выявлена проблема с безопасностью (CVE-2022-40602), связанная с возможностью получения доступа с заранее известным паролем, присутствующим в прошивке. Проблема позволяет удалённому атакующему получить права администратора на устройстве, в случае если в настройках включена функция удалённого администрирования. Появление уязвимости объясняется использованием инженерного пароля в коде, разработкой которого […]

Первый стабильный релиз WSL, прослойки для запуска Linux-приложений в Windows

Компания Microsoft представила выпуск прослойки для запуска Linux-приложений в Windows — WSL 1.0.0 (Windows Subsystem for Linux), который отмечен как первый стабильный релиз проекта. Одновременно с пакетов WSL, поставляемых через магазин приложений Microsoft Store, снят признак экспериментальной разработки. Команды «wsl —install» и «wsl —update» переведены по умолчанию на использование Microsoft Store для установки и обновления […]

Раскол в сообществе свободного игрового движка Urho3D привёл к созданию форка

В результате противоречий в сообществе разработчиков игрового движка Urho3D (со взаимными обвинениями в «токсичности»), разработчик 1vanK, имеющий административный доступ к репозиторию и форуму проекта, в одностороннем порядке заявил о смене курса разработки и переориентации на русскоязычное сообщество. C 21 ноября примечания в списке изменений начали публиковаться на русском языке. Выпуск Urho3D 1.9.0 отмечен как последний […]

Релиз Proxmox VE 7.3, дистрибутива для организации работы виртуальных серверов

Опубликован релиз Proxmox Virtual Environment 7.3, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.1 ГБ. Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных […]

Выпуск дистрибутива Tails 5.7

Сформирован релиз специализированного дистрибутива Tails 5.7 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. […]

Выпуск браузера Pale Moon 31.4

Опубликован релиз web-браузера Pale Moon 31.4, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86 и x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License). Проект придерживается классической организации интерфейса, без […]

Релиз минималистичного дистрибутива Alpine Linux 3.17

Доступен релиз Alpine Linux 3.17, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив отличается повышенными требованиями к обеспечению безопасности и собран с защитой SSP (Stack Smashing Protection). В качестве системы инициализации используется OpenRC, для управления пакетами применяется собственный пакетный менеджер apk. Alpine применяется для формирования официальных образов контейнеров Docker. Загрузочные […]

Выпуск реализации анонимной сети I2P 2.0.0

Состоялся релиз анонимной сети I2P 2.0.0 и C++-клиента i2pd 2.44.0. I2P представляет собой многослойную анонимную распределенную сеть, работающую поверх обычного интернета, активно использующую сквозное (end-to-end) шифрование, гарантирующую анонимность и изолированность. Сеть строится в режиме P2P и образуется благодаря ресурсам (пропускной способности), предоставляемым пользователями сети, что позволяет обойтись без применения централизованно управляемых серверов (коммуникации внутри сети […]