Автор: ProHoster

RotaJakiro — новое вредоносное ПО для Linux, маскирующееся под процесс systemd

Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей. Бэкдор был обнаружен в ходе анализа подозрительного трафика от одного из системных процессов, выявленного при разборе […]

Релиз Proxmox VE 6.4, дистрибутива для организации работы виртуальных серверов

Опубликован релиз Proxmox Virtual Environment 6.4, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 928 Мб. Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных […]

Выпуск VirtualBox 6.1.22

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 6.1.22, в котором отмечено 5 исправлений. Основные изменения: В дополнениях для гостевых систем с Linux решены проблемы с запуском исполняемых файлов, размещённых на примонтированных совместных разделах. В менеджере виртуальных машин повышена производительность запуска 64-разрядных гостевых систем с Windows и Solaris в режиме использования гипервизора Hyper-V на хост-системах […]

GitHub ужесточает правила, связанные с размещением результатов исследований безопасности

GitHub опубликовал изменения правил, определяющих политику в отношении размещения эксплоитов и результатов исследования вредоносного ПО, а также соблюдения действующего в США Закона об авторском праве в цифровую эпоху (DMCA). Изменения пока находятся в состоянии черновика, доступного для обсуждения в течение 30 дней. В правила соблюдения DMCA, помимо ранее присутствовавшего запрета распространения и обеспечения установки или […]

Facebook присоединился к организации Rust Foundation

Компания Facebook вошла в число платиновых участников организации Rust Foundation, которая курирует связанную с языком Rust экосистему, поддерживает основных мэйнтейтнеров, занимающихся разработкой и принятием решений, а также отвечает за организацию финансирования проекта. Платиновые участники получают право вхождения представителя компании в совет директоров. Представителем Facebook стал Джоэл Марси (Joel Marcey), который присоединился в совете директоров к […]

Выпуск текстового редактора GNU nano 5.7

Состоялся релиз консольного текстового редактора GNU nano 5.7, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения. В новом выпуске повышена стабильность вывода при использовании опции —constantshow (без «—minibar»), отвечающей за показ позиции курсора в строке состояния. В режиме softwrap обеспечено соответствие позиции и размера индикатора […]

Новые версии Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости

Подготовлены корректирующие выпуски пакета Samba 4.14.4, 4.13.8 и 4.12.15 с устранением уязвимости (CVE-2021-20254), которая в большинстве случаев может привести к краху процесса smbd, но в наихудшем сценарии не исключается возможность неавторизированного доступа к файлам и удаления непривилегированным пользователем файлов на сетевом разделе. Уязвимость вызвана ошибкой в функции sids_to_unixids(), приводящей к чтению данных из области за […]

Обновление DNS-сервера BIND c устранением уязвимости, допускающей удалённое выполнение кода

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.31 и 9.16.15, а также находящейся в разработке экспериментальной ветки 9.17.12. В новых выпусках устранены три уязвимости, одна из которых (CVE-2021-25216) приводит к переполнению буфера. На 32-разрядных системах уязвимость может быть эксплуатирована для удалённого выполнения кода злоумышленника через отправку специально оформленного запроса GSS-TSIG. На 64-системах проблема ограничивается крахом […]

Команда из Университета Миннесоты раскрыла детали об отправленных вредоносных изменениях

Следом за открытым письмом с извинениями группа исследователей из Университета Миннесоты, приём изменений в ядро Linux от которой был заблокирован Грегом Кроа-Хартманом, раскрыла детальную информацию об отправленных разработчикам ядра патчах и связанную с этими патчами переписку с мэйнтейнерами. Примечательно, что все из проблемных патчей были отвергнуты по инициативе мэйнтейнеров, ни один из патчей не был […]

Кандидат в релизы openSUSE Leap 15.3

Предложен для тестирования кандидат в релизы дистрибутива openSUSE Leap 15.3, сформированного на основе базового набора пакетов дистрибутива SUSE Linux Enterprise с некоторыми пользовательскими приложениями из репозитория openSUSE Tumbleweed. Для загрузки доступна универсальная DVD-сборка, размером 4.3 ГБ (x86_64, aarch64, ppc64les, 390x). Релиз openSUSE Leap 15.3 запланирован на 2 июня 2021 года. В отличие от прошлых выпусков […]

Вышел Calculate Linux 21

Доступен релиз дистрибутива Calculate Linux 21, развиваемого русскоязычным сообществом, построенного на основе Gentoo Linux, поддерживающего непрерывный цикл выпуска обновлений и оптимизированного для быстрого развёртывания в корпоративной среде. В новом выпуске представлена сборка Calculate Container Games с контейнером для запуска игр из Steam, пакеты пересобраны компилятором GCC 10.2 и запакованы с использованием сжатия Zstd, значительно ускорена […]

Релиз набора компиляторов GCC 11

После года разработки опубликован релиз свободного набора компиляторов GCC 11.1, первый значительный выпуск в новой ветке GCC 11.x. В соответствии с новой схемой нумерации выпусков, версия 11.0 использовалась в процессе разработки, а незадолго до выхода GCC 11.1 уже ответвилась ветка GCC 12.0, на базе которой будет сформирован следующий значительный релиз GCC 12.1. GCC 11.1 примечателен […]