Аўтар: ProHoster

Атака на GitHub, якая прывяла да ўцечкі прыватных рэпазітараў і доступу да інфраструктуры NPM

GitHub папярэдзіў карыстальнікаў аб нападзе, накіраванай на загрузку дадзеных з прыватных рэпазітароў з выкарыстаннем скампраметаваных токенаў OAuth, згенераваных для сэрвісаў Heroku і Travis-CI. Паведамляецца, што падчас нападаў адбылася ўцечка дадзеных з прыватных рэпазітароў некаторых арганізацый, якія адкрылі доступ да рэпазітараў для PaaS-платформы Heroku і сістэмы бесперапыннай інтэграцыі Travis-CI. Сярод пацярпелых апынулася кампанія GitHub і […]

Выпуск Neovim 0.7.0, мадэрнізаванага варыянту рэдактара Vim

Апублікаваны рэліз Neovim 0.7.0, адгалінаванні ад рэдактара Vim, сфакусавана на падвышэнні пашыральнасці і гнуткасці. У рамках праекта ўжо больш за сем гадоў праводзіцца перапрацоўка кодавай базы Vim, у выніку якой уносяцца змены, якія спрашчаюць суправаджэнне кода, якія прадстаўляюць сродкі падзелу працы паміж некалькімі мэйнтэйнерамі, якія адлучаюць інтэрфейс ад базавай часткі (інтэрфейс можна змяняць не кранаючы вантробы) і рэалізуюць новую […]

У Fedora плануюць замяніць пакетны мэнэджар DNF на Microdnf

Распрацоўнікі Fedora Linux маюць намер перавесці дыстрыбутыў на новы пакетны мэнэджар Microdnf замест цяпер выкарыстоўванага DNF. Першым крокам на шляхі да міграцыі стане планаванае ў выпуску Fedora Linux 38 значнае абнаўленне Microdnf, які будзе набліжаны па функцыянальнасці да DNF, а ў некаторых абласцях нават стане яго пераўзыходзіць. Адзначаецца, што новая версія Microdnf будзе падтрымліваць усе асноўныя […]

Абнаўленне рэдактара кода CudaText 1.161.0

Апублікаваны новы выпуск кросплатформавага вольнага рэдактара кода CudaText, напісанага з выкарыстаннем Free Pascal і Lazarus. Рэдактар ​​падтрымлівае пашырэнні на Python, і мае шэраг пераваг над Sublime Text. Прысутнічаюць некаторыя магчымасці інтэграванага асяроддзя распрацоўкі, рэалізаваныя ў выглядзе плагінаў. Для праграмістаў падрыхтавана больш за 270 сінтаксічных лексераў. Код распаўсюджваецца пад ліцэнзіяй MPL 2.0. Зборкі даступныя для платформаў Linux, […]

Абнаўленне Chrome 100.0.4896.127 з ухіленнем 0-day уразлівасці

Кампанія Google сфармавала абнаўленне Chrome 100.0.4896.127 для Windows, Mac і Linux, у якім выпраўлена сур'ёзная ўразлівасць (CVE-2022-1364), ужо якая ўжываецца зламыснікамі для здзяйснення нападаў (0-day). Дэталі пакуль не раскрываюцца, вядома толькі, што 0-day уразлівасць выкліканая няправільнай апрацоўкай тыпаў (Type Confusion) у JavaScript-рухавічку Blink, якая дазваляе апрацаваць аб'ект з некарэктным тыпам, што, напрыклад, дае магчымасць сфармаваць 64-разрадны паказальнік […]

Для Chromium развіваецца магчымасць выкарыстання Qt.

Томас Андэрсан (Thomas Anderson) з кампаніі Google апублікаваў папярэдні набор патчаў з рэалізацыяй магчымасці выкарыстання Qt для адмалёўкі элементаў інтэрфейсу браўзэра Chromium на платформе Linux. Змяненні пакуль пазначаныя як не гатовыя да ўкаранення і знаходзяцца на ранняй стадыі рэцэнзавання. Да гэтага ў Chromium на платформе Linux была забяспечана падтрымка бібліятэкі GTK, якая выкарыстоўваецца для паказу […]

Даступны web-браўзэр CENO 1.4.0, арыентаваны на абыход цэнзуры

Кампанія eQualite апублікавала выпуск мабільнага web-браўзэра CENO 1.4.0, прызначанага для арганізацыі доступу да інфармацыі ва ўмовах цэнзуры, фільтраванні трафіку ці адключэнні сегментаў інтэрнэту ад глабальнай сеткі. У якасці асновы выкарыстоўваецца Firefox for Android (Mozilla Fennec). Звязаная з пабудовай дэцэнтралізаванай сеткі функцыянальнасць вынесена ў асобную бібліятэку Ouinet, якая можа быць скарыстана для дадання сродкаў абыходу цэнзуры […]

Facebook адкрыў код Lexical, бібліятэкі для стварэння рэдактараў тэксту

Кампанія Facebook (забаронена ў РФ) адкрыла зыходныя тэксты JavaScript-бібліятэкі Lexical, якая прапануе кампаненты для стварэння тэкставых рэдактараў і прасунутых web-формаў рэдагавання тэксту для сайтаў і web-прыкладанняў. З адметных якасцяў бібліятэкі вылучаецца прастата інтэграцыі на сайты, кампактнае выкананне, модульнасць і падтрымка сродкаў для людзей з абмежаванымі магчымасцямі, такіх як экранныя рыдары. Код напісаны на мове JavaScript і […]

Выпуск Turnkey Linux 17, набору міні-дыстрыбутываў для хуткага разгортвання прыкладанняў

Пасля амаль двух гадоў распрацоўкі падрыхтаваны рэліз набору Turnkey Linux 17, у рамках якога развіваецца калекцыя са 119 мінімалістычных зборак Debian, прыдатных для выкарыстання ў сістэмах віртуалізацыі і хмарных асяродках. З калекцыі ў сапраўдны момант сфарміраваны толькі дзве гатовыя зборкі на базе галінкі 17 - core (339 МБ) з базавым асяроддзем і tkldev (419 МБ).

Планы ў стаўленні наступнага пакалення дыстрыбутыва SUSE Linux

Распрацоўнікі з кампаніі SUSE падзяліліся першымі планамі па развіцці будучай значнай галіны дыстрыбутыва SUSE Linux Enterprise, якая прадстаўлена пад кодавым імем ALP (Adaptable Linux Platform). У новай галінцы плануецца прапанаваць некаторыя радыкальныя змены, як у самім дыстрыбутыве, так і ў метадах яго распрацоўкі. У прыватнасці, кампанія SUSE мае намер адысці ад мадэлі падрыхтоўкі SUSE Linux за […]

Прагрэс у распрацоўцы адкрытых прашывак для Raspberry Pi

Даступны для тэставання загрузная выява для поплаткаў Raspberry Pi, заснаваны на Debian GNU/Linux і які пастаўляецца з наборам адчыненых прашывак ад праекту LibreRPi. Выява сфарміраваны з выкарыстаннем штатных рэпазітароў Debian 11 для архітэктуры armhf і адрозніваецца пастаўкай пакета librepi-firmware, падрыхтаванага на базе прашыўкі rpi-open-firmware. Стан распрацоўкі прашыўкі даведзена да ўзроўню, прыдатнага для запуску працоўнага стала Xfce. […]

Канфлікт, звязаны з гандлёвымі маркамі PostgreSQL, застаецца не ўрэгуляваны

Арганізацыя PGCAC (PostgreSQL Community Association of Canada), якая прадстаўляе інтарэсы супольнасці PostgreSQL і дзейнічае ад імя PostgreSQL Core Team, заклікала арганізацыю Fundación PostgreSQL выканаць раней дадзеныя абяцанні і перадаць правы на зарэгістраваныя гандлёвыя маркі і даменныя імёны, звязаныя з PostgreSQL. Адзначаецца, што 14 верасня 2021 года, на наступны дзень пасля публічнай агалоскі канфлікту, выкліканага тым, што […]