Автор: ProHoster

Удалённо эксплуатируемая уязвимость в форумном движке MyBB

В свободном движке для создания web-форумов MyBB выявлено несколько уязвимостей, которые в сочетании позволяют организовать выполнение PHP-кода на сервере. Проблемы проявляются в выпусках с 1.8.16 по 1.8.25 и устранены в обновлении MyBB 1.8.26. Первая уязвимость (CVE-2021-27889) позволяет непривилегированному участнику форума встроить JavaScript-код в публикации, обсуждения и приватные сообщения. Форум допускает добавление изображений, списков и мультимедийных […]

Проект OpenHW Accelerate потратит 22.5 млн долларов на развитие открытого оборудования

Некоммерческие организации OpenHW Group и Mitacs анонсировали исследовательскую программу OpenHW Accelerate, на финансирование которой выделено 22.5 млн долларов. Целью программы является стимулирование исследований в области открытого аппаратного обеспечения, включая разработку новых поколений открытых процессоров, архитектур и сопутствующего программного обеспечения для решения задач машинного обучения и других энергоёмких вычислительные систем. Инициатива будет финансироваться при поддержке правительства […]

Выпуск СУБД SQLite 3.35

Опубликован релиз SQLite 3.35, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние (public domain), т.е. может использоваться без ограничений и безвозмездно в любых целях. Финансовую поддержку разработчиков SQLite осуществляет специально созданный консорциум, в который входят такие компании, как Adobe, Oracle, Mozilla, Bentley и Bloomberg. Основные изменения: Добавлены встроенные математические функции […]

Выпуск XWayland 21.1.0, компонента для запуска X11-приложений в Wayland-окружениях

Доступен выпуск XWayland 21.1.0, DDX-компонента (Device-Dependent X), обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. Компонент развивается в составе основной кодовой базы X.Org и ранее выпускался вместе с сервером X.Org, но из-за стагнации X.Org Server и неопределённости с выпуском 1.21 в условиях продолжения активного развития XWayland решено выделить XWayland и […]

Выпуск звукового редактора Audacity 3.0

Доступен релиз свободного редактора звука Audacity 3.0.0, предоставляющего средства для редактирования звуковых файлов (Ogg Vorbis, FLAC, MP3 и WAV), записи и оцифровки звука, изменения параметров звукового файла, наложения треков и применения эффектов (например, подавление шума, изменение темпа и тона). Код Audacity распространяется под лицензией GPL, бинарные сборки доступны для Linux, Windows и macOS. Ключевые улучшения: […]

В Chrome 90 появится поддержка присвоения окнам отдельных имён

В выпуске Chrome 90, намеченном на 13 апреля, будет добавлена возможность присвоения окнам разных меток для их наглядного разделения в панели рабочего стола. Поддержка изменения имени окна упростит организацию работы при использовании отдельных окон браузера для разных задач, например, при открытии отдельных окон для рабочих задач, персональных интересов, развлечений, отложенных материалов и т.п. Имя меняется […]

Первый стабильный выпуск zlib-ng, высокопроизводительного форка zlib

Доступен релиз библиотеки zlib-ng 2.0 который отмечен как первый стабильный выпуск проекта (следом уже доступен корректирующий выпуск 2.0.1). Zlib-ng совместим с zlib на уровне API, но предоставляет дополнительные оптимизации, не принятые в официальный репозиторий zlib из-за консервативного подхода к приёму изменений. Дополнительно предложен модернизированный API, основанный на zlib, но изменённый для упрощения портирования. Код проекта […]

Обновление LibreSSL 3.2.5 с устранением уязвимости

Проект OpenBSD опубликовал выпуск переносимой редакции пакета LibreSSL 3.2.5, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новой версии устранена ошибка в реализации клиента TLS, приводящая к обращению к уже освобождённому блоку памяти (use-after-free) при выполнении операции возобновления сеанса. Разработчики OpenBSD признали, что ошибка приводит к уязвимости, но воздержались […]

Runj — OCI-совместимый инструментарий для управления контейнерами на базе FreeBSD jail

Самуэль Карп (Samuel Karp), инженер из компании Amazon, занимающийся разработкой Linux-дистрибутива Bottlerocket и технологий контейнерной изоляции для AWS, развивает на основе jail-окружений FreeBSD новый runtime runj для обеспечения изолированного запуска контейнеров, оформленных в соответствии со спецификацией OCI (Open Container Initiative). Проект позиционируется как экспериментальный, разрабатываемый в свободное от основной работы время и пока находящийся на […]

Доступен Solaris 11.4 SRU31

Компания Oracle опубликовала обновление операционной системы Solaris 11.4 SRU 31 (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду ‘pkg update’. В новом выпуске отмечается только обновление версий программ с устранением уязвимостей: BIND 9.11.28, Firefox 78.8.0esr, PHP 7.4 7.4.15, Pillow […]

Новый способ поиска совместимых компонентов для компьютера на основе Linux-телеметрии

Доступен новый способ поиска совместимых компонентов для апгрейда компьютера с помощью клиента телеметрии hw-probe и базы поддерживаемого оборудования от проекта Linux-Hardware.org. Идея довольно простая — разные пользователи одной и той же модели компьютера (или материнской платы) могут использовать разные отдельные компоненты в силу разных причин: различие в комплектациях, произведенный апгрейд или ремонт, установка дополнительного оборудования. […]

Выпуск Java SE 16

После шести месяцев разработки компания Oracle выпустила платформу Java SE 16 (Java Platform, Standard Edition 16), в качестве эталонной реализации которой используется открытый проект OpenJDK. В Java SE 16 сохранена обратная совместимость с прошлыми выпусками платформы Java, все ранее написанные Java-проекты без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки […]