Автор: ProHoster

В Git-репозитории проекта PHP выявлены вредоносные изменения

Разработчики проекта PHP предупредили о компрометации Git-репозитория проекта и обнаружении двух вредоносных коммитов, добавленных 28 марта в репозиторий php-src от имени Расмуса Лердорфа, основателя PHP, и Никиты Попова, одного из ключевых разработчиков PHP. Так как нет уверенности в надёжности сервера, на котором был размещён Git-репозиторий, разработчики решили, что поддержание своими силами Git-инфраструктуры создаёт дополнительные риски […]

Уязвимость в NPM-пакете node-netmask, применяемом в 270 тысячах проектах

В NPM-пакете node-netmask, насчитывающем около 3 млн загрузок в неделю и используемом в качестве зависимости у более 270 тысяч проектов на GitHub, выявлена уязвимость (CVE-2021-28918), позволяющая обойти проверки, в которых сетевая маска используется для определения вхождения в диапазоны адресов или для фильтрации. Проблема устранена в выпуске node-netmask 2.0.0. Уязвимость позволяет добиться обработки внешнего IP-адреса как […]

Изменения в составе совета директоров Фонда СПО

В соответствии с ранее предложенным процессом изменения управления Фондом СПО, Джеффри Кнаут (Geoffrey Knauth), президент Фонда СПО, объявил о включении в совет директоров нового участника с правом голоса, который будет представлять мнение персонала и которого выбрали обычные сотрудники Фонда СПО. В совет вошёл системный администратор Ян Келлинг (Ian Kelling). Одновременно заявлено об уходе из совета […]

Выпуск дистрибутива 4MLinux 36.0

Опубликован выпуск 4MLinux 36.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе JWM. 4MLinux может использоваться не только в качестве Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, но и в роли системы для восстановления после сбоев и платформы для запуска серверов LAMP (Linux, Apache, MariaDB и […]

Релиз браузерного движка WebKitGTK 2.32.0

Представлен выпуск новой стабильной ветки WebKitGTK 2.32.0, порта браузерного движка WebKit для платформы GTK. WebKitGTK позволяет использовать все возможности WebKit через GNOME-ориентированный программный интерфейс на основе GObject и может применяться для интеграции средств обработки web-контента в любые приложения, от использования в специализированных HTML/CSS-парсерах, до создания полнофункциональных web-браузеров. Из известных проектов, использующих WebKitGTK, можно отметить Midori […]

Выпуск программы для управления фотографиями digiKam 7.2

Опубликован релиз программы для управления коллекцией фотографий digiKam 7.2.0, развиваемой проектом KDE. Программа предоставляет исчерпывающий набор инструментов для импорта, управления, редактирования и публикации фотографий, а также изображений с цифровых камер в формате raw. Код написан на языке C++ с использованием Qt и библиотек KDE, и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux (AppImage, […]

Выпуск графического редактора GIMP 2.10.24

Опубликован выпуск графического редактора GIMP 2.10.24, в котором продолжено оттачивание функциональности и повышение стабильности ветки 2.10. Для установки в ближайшее время будут доступны пакеты в форматах flatpak и snap. Выпуск в основном включает исправления ошибок и улучшение поддержки форматов изображений. Все усилия по наращиванию функциональности сосредоточены на подготовке ветки GIMP 3, которая находится на стадии […]

nitter.cc — свободная замена GUI Twitter

В связи c политикой Twitter в отношении навязывания JavaScript энтузиасты разработали Nitter — свободный фронтенд для Twitter, работаюзщий без навязывания JavaScript, аналитики, трекеров и ресурсов на стороне Google, CloudFlare и прочих сторонних сервисов. Код проекта написан на языке Nim и распространяется под лицензией AGPLv3. Особенности проекта: Без JavaScript или рекламы Все запросы идут через бэкэнд, […]

Обновление Debian 10.9

Опубликовано девятое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 45 обновлений с устранением проблем со стабильностью и 30 обновлений с устранением уязвимостей. Из изменений в Debian 10.9 выделяется обновление до свежей стабильной версии пакета postgresql-11 и добавление в fwupd поддержки UEFI SBAT (Secure Boot […]

Выпуск Wine 6.5

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 6.5. С момента выпуска версии 6.4 было закрыто 25 отчётов об ошибках и внесено 413 изменений. Наиболее важные изменения: Обеспечена поддержка спецификации OpenCL 1.2, определяющей API и расширения языка С для организации кросс-платформенных параллельных вычислений с использованием многоядерных CPU, GPU, FPGA, DSP и других специализированных чипов. В […]

Во FreeBSD 13 чуть не оказалась халтурная реализация WireGuard с нарушением лицензии и уязвимостями

Из кодовой базы, на основе которой формировался релиз FreeBSD 13, был со скандалом удалён код с реализацией протокола VPN WireGuard, разработанной по заказу компании Netgate без консультаций с разработчиками оригинального WireGuard, и уже включённой в стабильные выпуски дистрибутива pfSense. После проверки кода Джейсоном Доненфилдом (Jason A. Donenfeld), автором оригинального WireGuard, выяснилось, что предложенная для FreeBSD […]

Выпуск библиотеки декодирования изображений SAIL 0.9.0-pre12

Опубликовано несколько значительных обновлений библиотеки декодирования изображений SAIL, предоставляющей переписанный на С ребрендинг кодеков из давно не поддерживаемой программы просмотра изображений KSquirrel, но с наличием высокоуровневого абстрактного API и многочисленными улучшениями. Библиотека готова для использования, но всё ещё непрерывно улучшается. Бинарная и API совместимость пока не гарантируется. Демонстрация. Особенности SAIL Быстрая и простая в использовании […]