Автор: ProHoster

В дистрибутиве Linuxfx выявлен вшитый пароль для доступа к базе пользователей

Участники сообщества Kernal выявили необыкновенно беспечное отношение к безопасности в дистрибутиве Linuxfx, предлагающем сборку Ubuntu с пользовательским окружением KDE, стилизованным под интерфейс Windows 11. По данным с сайта проекта дистрибутивом пользуется более миллиона пользователей, а за эту неделю зафиксировано около 15 тысяч загрузок. Дистрибутив предлагает активацию дополнительных платных возможностей, которая производится через введение лицензионного ключа […]

GitHub раскрыл данные о взломе инфраструктуры NPM и выявлении открытых паролей в логах

Компания GitHub опубликовала результаты разбора атаки, в результате которой 12 апреля злоумышленники получили доступ к облачным окружениям в сервисе Amazon AWS, используемым в инфраструктуре проекта NPM. Анализ инцидента показал, что атакующие получили доступ к резервным копиям хоста skimdb.npmjs.com и в том числе к резервной копии БД с учётными данными примерно 100 тысяч пользователей NPM по […]

Разработчики Ubuntu приступили к решению проблем с медленным запуском snap-пакета Firefox

Компания Canonical приступила к решению проблем с производительностью snap-пакета с Firefox, который был предложен по умолчанию в Ubuntu 22.04 вместо обычного deb-пакета. Основное недовольство пользователей связано с очень медленным запуском Firefox. Например, на ноутбуке Dell XPS 13 первый запуск Firefox после установки занимает 7.6 секунд, на ноутбуке Thinkpad X240 — 15 секунд, а на плате […]

Microsoft добавил поддержку WSL2 (Windows Subsystem for Linux) в Windows Server

Компания Microsoft реализовала поддержку подсистемы WSL2 (Windows Subsystem for Linux) в Windows Server 2022. Изначально подсистема WSL2, обеспечивающая запуск исполняемых файлов Linux в Windows, предлагалась только в вариантах Windows для рабочих станций, но теперь Microsoft перенёс данную подсистему и в серверные редакции Windows. Компоненты для поддержки WSL2 в Windows Server пока доступны для тестирования в […]

В ядро Linux 5.19 принято около 500 тысяч строк кода, связанного с графическими драйверами

В репозиторий, в котором формируется выпуск ядра Linux 5.19, принят очередной набор изменений, связанных с подсистемой DRM (Direct Rendering Manager) и графическими драйверами. Принятый набор патчей интересен тем, что включает 495 тысяч строк кода, что сопоставимо с общим размером изменений в каждой ветке ядра (например, в ядре 5.17 было добавлено 506 тысяч строк кода). Около […]

Выпуск дистрибутива Steam OS 3.2, используемого на игровой консоли Steam Deck

Компания Valve представила обновление операционной системы Steam OS 3.2, поставляемой в игровой консоли Steam Deck. Steam OS 3 основана на Arch Linux, использует для ускорения запуска игр композитный сервер Gamescope на базе протокола Wayland, поставляется с доступной только на чтение корневой ФС, применяет атомарный механизм установки обновлений, поддерживает пакеты Flatpak, использует мультимедийный сервер PipeWire и […]

Perl 7 плавно продолжит развитие Perl 5 без нарушения обратной совместиости

Управляющий совет проекта Perl обобщил планы по дальнейшему развитию ветки Perl 5 и созданию ветки Perl 7. В ходе дискуссий управляющий совет согласился, что недопустимо нарушать совместимость с уже написанным для Perl 5 кодом, за исключением случаев, когда нарушение совместимости необходимо для устранения уязвимостей. Совет также пришёл к выводу, что язык должен развиваться и следует […]

Доступен дистрибутив AlmaLinux 9.0, основанный на ветке RHEL 9

Сформирован выпуск дистрибутива AlmaLinux 9.0, синхронизированный c дистрибутивом Red Hat Enterprise Linux 9 и содержащий все предложенные данной ветке изменения. Проект AlmaLinux стал первым общедоступным дистрибутивом, основанным на пакетной базе RHEL, выпустившим стабильные сборки на основе RHEL 9. Установочные образы подготовлены для архитектур x86_64, ARM64, ppc64le и s390x в форме загрузочного (800 МБ), минимального (1.5 […]

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе

В выпуске проекта NTFS-3G 2022.5.17, развивающего драйвер и набор утилит для работы с файловой системой NTFS в пространстве пользователя, устранено 8 уязвимостей, позволяющих поднять свои привилегии в системе. Проблемы вызваны отсутствием должных проверок при обработке опций командной строки и при работе с метаданными в NTFS-разделах. CVE-2022-30783, CVE-2022-30785, CVE-2022-30787 — уязвимости в драйвере NTFS-3G, собранном со […]

Новые версии анонимной сети I2P 1.8.0 и C++-клиента i2pd 2.42

Состоялся релиз анонимной сети I2P 1.8.0 и C++-клиента i2pd 2.42.0. I2P представляет собой многослойную анонимную распределенную сеть, работающую поверх обычного интернета, активно использующую сквозное (end-to-end) шифрование, гарантирующую анонимность и изолированность. Сеть строится в режиме P2P и образуется благодаря ресурсам (пропускной способности), предоставляемым пользователями сети, что позволяет обойтись без применения централизованно управляемых серверов (коммуникации внутри сети […]

Выпуск Electron 19.0.0, платформы создания приложений на базе движка Chromium

Подготовлен релиз платформы Electron 19.0.0, которая предоставляет самодостаточный фреймворк для разработки многоплатформенных пользовательских приложений, использующий в качестве основы компоненты Chromium, V8 и Node.js. Значительное изменение номера версии связано с обновлением до кодовой базы Chromium 102, платформы Node.js 16.14.2 и JavaScript-движка V8 10.2. В среди изменений в новом выпуске: Добавлен метод BrowserWindow, через который можно изменить […]

План развития рабочего стола Budgie после превращения в независимый проект

Джошуа Стробл (Joshua Strobl), недавно отстранившийся от разработки дистрибутива Solus и основавший независимую организацию Buddies Of Budgie, опубликовал планы по дальнейшему развитию рабочего стола Budgie. Ветка Budgie 10.x продолжит развиваться в направлении предоставления универсальных компонентов, не привязанных к конкретному дистрибутиву. В том числе для включения в репозитории Fedora Linux предложены пакеты с Budgie Desktop, Budgie […]