Аўтар: ProHoster

Google зняў абмежаванні па ўдзеле ў праграме Summer of Code толькі студэнтаў

Кампанія Google аб'явіла аб правядзенні штогадовага мерапрыемства "Google Summer of Code 2022" (GSoC), накіраванага на стымулявання працы пачаткоўцаў над адкрытымі праектамі. Мерапрыемства праводзіцца ў семнаццаты раз, але адрозніваецца ад мінулых праграм зняццем абмежаванняў па ўдзеле толькі студэнтаў і аспірантаў. З гэтага часу ўдзельнікам GSoC можа стаць любы дарослы чалавек, якому споўнілася 18 гадоў, але з умовай, што […]

Выпуск пакрокавай кампутарнай гульні Rusted Ruins 0.11

Выпушчана версія Rusted Ruins 0.11, кросплатформавай кампутарнай гульні ў жанры roguelike. Гульня выкарыстоўвае піксель-арт і тыповыя для жанру Rogue-like механізмы гульнявога ўзаемадзеяння. Па сюжэце, гулец пападае на невядомы кантынент, запоўнены руінамі якая спыніла існаванне цывілізацыі, і, збіраючы артэфакты і ваюючы з ворагамі, па макулінках збірае інфармацыю аб таямніцы страчанай цывілізацыі. Код распаўсюджваецца пад ліцэнзіяй GPLv3. Гатовыя […]

Праект CentOS пераходзіць на распрацоўку з выкарыстаннем GitLab

Праект CentOS абвясціў аб запуску сэрвісу для сумеснай распрацоўкі, заснаванага на платформе GitLab. Рашэнне аб выкарыстанні GitLab у якасці першаснай платформы для хостынгу праектаў CentOS і Fedora было прынята летась. Характэрна, што інфраструктура паднята не на сваіх серверах, а на базе сэрвісу gitlab.com, у якім для злучаных з CentOS праектаў прадстаўлены падзел gitlab.com/CentOS. […]

Адкрыты код MuditaOS, мабільнай платформы з падтрымкай экранаў на базе электроннай паперы

Кампанія Mudita апублікавала зыходныя тэксты мабільнай платформы MuditaOS, заснаванай на якая працуе ў рэжыме рэальнага часу аперацыйнай сістэме FreeRTOS і аптымізаванай для прылад з экранамі, пабудаванымі з выкарыстаннем тэхналогіі электроннай паперы (e-ink). Код MuditaOS напісаны на мовах C/C++ і апублікаваны пад ліцэнзіяй GPLv3. Платформа першапачаткова распрацавана для выкарыстання на мінімалістычных тэлефонах з экранамі з электроннай паперы, […]

Рэліз альтэрнатыўнай зборкі KchmViewer, праграмы для прагляду файлаў chm і epub

Даступны альтэрнатыўны выпуск KchmViewer 8.1, праграмы для прагляду файлаў у фарматах chm і epub. Альтэрнатыўнае адгалінаванне адрозніваецца ўключэннем некаторых паляпшэнняў, якія не патрапілі і хутчэй за ўсё не патрапяць у upstream. Праграма KchmViewer напісана на мове С++ з выкарыстаннем бібліятэкі Qt і распаўсюджваецца пад ліцэнзіяй GPLv3. Выпуск засяроджаны на паляпшэнні перакладу карыстацкага інтэрфейсу (першапачаткова пераклад працаваў […]

У Samba ухілена 8 небяспечных уразлівасцяў

Апублікаваны якія карэктуюць выпускі пакета Samba 4.15.2, 4.14.10 і 4.13.14 з ухіленнем 8 уразлівасцяў, большасць з якіх могуць прывесці да поўнай кампраметацыі дамена Active Directory. Характэрна, што адну з праблем выпраўлялі з 2016 года, а пяць - з 2020 года, тым не менш адно выпраўленне прывяло да немагчымасці запусціць winbindd пры наяўнасці наладкі «allow trusted domains […]

Ужыванне нябачных unicode-знакаў для ўтойвання дзеянняў у JavaScript-кодзе

Следам за метадам нападу Trojan Source, заснаваным на ўжыванні Unicode-знакаў, якія змяняюць парадак адлюстравання двунакіраванага тэксту, апублікаваная яшчэ адна тэхніка ўкаранення ўтоеных дзеянняў, якая ўжываецца для кода на мове JavaScript. Новы метад грунтуецца на ўжыванні unicode-знака "ㅤ" (код 0x3164, "HANGUL FILLER"), які адносіцца да разраду літар, але не мае бачнага змесціва. Unicode-катэгорыя, у якую ўваходзіць дадзены сімвал, […]

Выпуск JavaScript-платформы Deno 1.16

Адбыўся рэліз JavaScript-платформы Deno 1.16, прызначанай для адасобленага выканання (без выкарыстання браўзэра) прыкладанняў, напісаных на мовах JavaScript і TypeScript. Праект развіваецца аўтарам Node.js Раянам Далем (Ryan Dahl). Код платформы напісаны на мове праграмавання Rust і распаўсюджваецца пад ліцэнзіяй MIT. Гатовыя зборкі падрыхтаваны для Linux, Windows і macOS. Праект падобны на платформу Node.js і, падобна яму, […]

У Chromium дададзена магчымасць лакальнага забароны прагляду кода web-старонак

У кодавую базу Chromium дададзена магчымасць блакавання адкрыцця ўбудаванага ў браўзэр інтэрфейсу для прагляду зыходных тэкстаў бягучай старонкі. Блакаванне робіцца на ўзроўні лакальных палітык, зададзеных адміністратарам, праз даданне маскі «view-source:*» у спіс забароненых URL, які наладжваецца пры дапамозе параметра URLBlocklist. Змяненне дапаўняе раней прысутную опцыю DeveloperToolsDisabled, якая дазваляе закрыць доступ да інструментаў для web-распрацоўшчыкаў. Неабходнасць адключэння інтэрфейсу […]

Аналіз бяспекі пакета BusyBox выявіў 14 неістотных уразлівасцяў

Даследнікі з кампаній Claroty і JFrog апублікавалі вынікі аўдыту бяспекі пакета BusyBox, шырока выкарыстоўванага ва ўбудавальных прыладах і які прапануе набор стандартных утыліт UNIX, аформленых у выглядзе адзінага выкананага файла. У ходзе праверкі выяўлена 14 уразлівасцей, якія ўжо ліквідаваны ў жнівеньскім выпуску BusyBox 1.34. Амаль усе праблемы бяспечныя і сумнеўныя з пункту гледжання прымянення ў рэальных […]

Рэліз кансольнай бібліятэкі ncurses 6.3

Пасля паўтары гадоў распрацоўкі прадстаўлены рэліз бібліятэкі ncurses 6.3, прызначанай для стварэння шматплатформавых інтэрактыўных кансольных карыстацкіх інтэрфейсаў і якая падтрымлівае эмуляцыю праграмнага інтэрфейсу curses з System V Release 4.0 (SVr4). Выпуск ncurses 6.3 сумяшчальны на ўзроўні зыходных тэкстаў з галінкамі ncurses 5.x і 6.0, але пашырае ABI. З папулярных прыкладанняў, пабудаваных з выкарыстаннем ncurses, можна адзначыць […]

Даступны Tor Browser 11.0 з перапрацаваным інтэрфейсам

Сфарміраваны значны рэліз спецыялізаванага браўзэра Tor Browser 11.0, у якім ажыццёўлены пераход на ESR-галінку Firefox 91. Браўзэр засяроджаны на забеспячэнні ананімнасці, бяспекі і прыватнасці, увесь трафік перанакіроўваецца толькі праз сетку Tor. Звярнуцца напрамую праз штатнае сеткавае злучэнне бягучай сістэмы немагчыма, што не дазваляе адсачыць рэальны IP-адрас карыстача (у выпадку ўзлому браўзэра, атакавалыя могуць атрымаць доступ […]