Аўтар: ProHoster

У РФ пачалося прасоўванне ўласнага каранёвага TLS-сертыфіката

Карыстальнікі партала дзяржаўных паслуг Расійскай Федэрацыі (gosuslugi.ru) атрымалі апавяшчэнне аб стварэнні дзяржаўнага які сведчыць цэнтра са сваім каранёвым TLS-сертыфікатам, не ўключаным у сховішчы каранёвых сертыфікатаў аперацыйных сістэм і асноўных браўзэраў. Сертыфікаты выдаюцца на добраахвотнай аснове юрыдычным асобам і накіраваны на выкарыстанне ў сітуацыі адклікання або спынення падаўжэння TLS-сертыфікатаў у выніку санкцый. Напрыклад, якія сведчаць цэнтры, якія знаходзяцца ў […]

Кампанія SUSE спыняе продажы ў Расіі

Кампанія SUSE абвясціла аб прыпыненні ўсіх прамых продажаў у Расіі і пераглядзе ўсіх бізнес-адносін з улікам уведзеных санкцый. Кампанія таксама выказала гатоўнасць выконваць дадатковыя санкцыі, якія могуць быць прыняты. Крыніца: opennet.ru

Уразлівасці ў APC Smart-UPS, якія дазваляюць выдалена кіраваць прыладай

Даследнікі бяспекі з кампаніі Armis расчынілі дадзеныя аб трох уразлівасцях у кіраваных крыніцах бесперабойнага сілкавання APC, якія дазваляюць выдалена атрымаць кантроль над прыладай і маніпуляваць яго працай, напрыклад адключыць сілкаванне для вызначаных портаў або выкарыстаць у якасці плацдарма для здзяйснення нападаў на іншыя сістэмы. Уразлівасці атрымалі кодавае імя TLStorm і закранаюць прылады APC Smart-UPS (серыі SCL, […]

BHI – новая ўразлівасць класа Spectre у працэсарах Intel і ARM

Група даследнікаў з Амстэрдамскага вольнага ўніверсітэта выявіла новую ўразлівасць у мікраархітэктурных структурах працэсараў Intel і ARM, якая ўяўляе сабой пашыраны варыянт уразлівасці Spectre-v2, які дазваляе абыйсці дададзеныя ў працэсары механізмы абароны eIBRS і CSV2. Уразлівасць прысвоена некалькі назваў: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) і Spectre-BHB (CVE-2022-23960), якія апісваюць рознае праява ]

Выпуск Tor Browser 11.0.7 і дыстрыбутыва Tails 4.28

Сфарміраваны рэліз спецыялізаванага дыстрыбутыва Tails 4.28 (The Amnesic Incognito Live System), заснаванага на пакетнай базе Debian і прызначанага для забеспячэння ананімнага выхаду ў сетку. Ананімнае выйсце ў Tails забяспечваецца сістэмай Tor. Усе злучэнні, акрамя трафіку праз сетку Tor, па змаўчанні блакуюцца пакетным фільтрам. Для захоўвання карыстацкіх дадзеных у рэжыме захавання карыстацкіх дадзеных паміж запускамі прымяняецца […]

Рэліз Firefox 98

Адбыўся рэліз web-браўзэра Firefox 98. Акрамя таго, сфарміравана абнаўленне галінкі з працяглым тэрмінам падтрымкі – 91.7.0. На стадыю бэта-тэставанні пераведзена галіна Firefox 99, рэліз якой намечаны на 5 красавіка. Асноўныя навіны: Змененыя паводзіны пры загрузцы файлаў - замест высновы запыту перад пачаткам загрузкі, файлы зараз пачынаюць загружацца аўтаматычна, а ў панэлі паказваецца апавяшчэнне аб пачатку […]

Кампанія Red Hat спыняе працу з арганізацыямі з Расіі і Беларусі

Кампанія Red Hat прыняла рашэнне разарваць партнёрскія адносіны з усімі кампаніямі, якія знаходзяцца або маюць штаб-кватэры ў Расіі ці Беларусі. Кампанія таксама спыняе продаж сваіх прадуктаў і аказанне паслуг у Расіі і Беларусі. Што да супрацоўнікаў, якія знаходзяцца ў Расіі і Украіне, кампанія Red Hat выказала гатоўнасць даць ім дапамогу і ўсе неабходныя рэсурсы. Крыніца: opennet.ru

Выпуск гульні Free Heroes of Might and Magic II (fheroes2) - 0.9.13

Даступны выпуск праекта fheroes2 0.9.13, які спрабуе ўзнавіць гульню Heroes of Might and Magic II. Код праекту напісаны на C++ і распаўсюджваецца пад ліцэнзіяй GPLv2. Для запуску гульні патрабуюцца файлы з гульнявымі рэсурсамі, якія можна атрымаць, напрыклад, з дэма-версіі Heroes of Might and Magic II. Асноўныя змены: Прапанаваны прататып спецыяльнага кансольнага рэжыму для людзей з парушэннем […]

У Fedora Linux 37 маюць намер спыніць зборку неабавязковых пакетаў для архітэктуры i686

Для рэалізацыі ў Fedora Linux 37 вызначана прыняцце прадпісанні, які рэкамендуе суправаджаючым спыніць зборку пакетаў для архітэктуры i686, калі неабходнасць у падобных пакетах сумнеўная ці прыводзіць да прыкметных выдаткаў часу ці рэсурсаў. Рэкамендацыя не распаўсюджваецца на пакеты, якія выкарыстоўваюцца ў якасці залежнасцяў у іншых пакетах або прымяняюцца ў кантэксце «multilib» для забеспячэння запуску 32-разрадных праграм у 64-разрадных […]

Выпуск DentOS 2.0, сеткавай аперацыйнай сістэмы для камутатараў

Даступны выпуск сеткавай аперацыйнай сістэмы DentOS 2.0, заснаванай на ядры Linux і прызначанай для абсталявання камутатараў, маршрутызатараў і спецыялізаванага сеткавага абсталявання. Распрацоўка вядзецца пры ўдзеле кампаній Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks і Wistron NeWeb (WNC). Першапачаткова праект быў заснаваны кампаніяй Amazon для абсталявання сеткавага абсталявання ў сваёй інфраструктуры. Код DentOS напісаны на мове […]

Уразлівасць у ядры Linux, якая дазваляе сказіць файлы, даступныя толькі для чытання

У ядры Linux выяўленая ўразлівасць (CVE-2022-0847), якая дазваляе перазапісаць змесціва старонкавага кэша для любых файлаў, у тым ліку змешчаных у рэжыме толькі для чытання, адчыненых са сцягам O_RDONLY або змесцаваных у файлавых сістэмах, прымантаваных у рэжыме. З практычнага боку, уразлівасць можа прымяняцца для падстаноўкі кода ў адвольныя працэсы або скажэнні дадзеных у адчыняных […]

Першы выпуск LWQt, варыянта абалонкі LXQt на базе Wayland

Прадстаўлены першы выпуск LWQt, варыянту карыстацкай абалонкі LXQt 1.0, перакладзенага на выкарыстанне пратаколу Wayland замест X11. Як і LXQt праект LWQt падаецца як легкаважнае, модульнае і хуткае карыстацкае асяроддзе, якое прытрымліваецца метадаў класічнай арганізацыі працоўнага стала. Код праекту напісаны на мове З++ з выкарыстаннем фрэймворка Qt і распаўсюджваецца пад ліцэнзіяй LGPL 2.1. У склад першага выпуску […]