Аўтар: ProHoster

Уразлівасць, якая дазваляла выпусціць абнаўленне для любога пакета ў рэпазітары NPM

Кампанія GitHub раскрыла інфармацыю аб двух інцыдэнтах у інфраструктуры рэпазітара пакетаў NPM. 2 лістапада іншыя даследчыкі бяспекі (Kajetan Grzybowski і Maciej Piechota) у рамках праграмы Bug Bounty паведамілі аб наяўнасці ў рэпазітары NPM уразлівасці, якая дазваляе апублікаваць новую версію любога пакета, выкарыстоўваючы для гэтага свой уліковы запіс, не аўтарызаваную для выканання падобных абнаўленняў. Уразлівасць была выклікана […]

У Fedora Linux 37 маюць намер спыніць падтрымку 32-разраднай архітэктуры ARM

Для рэалізацыі ў Fedora Linux 37 вызначаны пераклад у разрад састарэлых архітэктуры ARMv7, таксама вядомай як ARM32 ці armhfp. Усе намаганні распрацоўкі для сістэм ARM плануюць засяродзіць на архітэктуры ARM64 (Aarch64). Змена пакуль не разгледжана камітэтам FESCo (Fedora Engineering Steering Committee), які адказвае за тэхнічную частку распрацоўкі дыстрыбутыва Fedora. У выпадку зацвярджэння змены апошнім выпускам з […]

Прадстаўлены новы расійскі камерцыйны дыстрыбутыў РАСА ХРОМ 12

Кампанія НТЦ ІТ РОСА прадставіла новы дыстрыбутыў Linux РОСА ХРОМ 12, заснаваны на платформе rosa2021.1, які пастаўляецца толькі ў платных рэдакцыях і арыентаваны на выкарыстанне ў карпаратыўным сектары. Дыстрыбутыў даступны ў зборках для працоўных станцый і сервераў. У рэдакцыі для працоўных станцый задзейнічана абалонка KDE Plasma 5. Усталявальныя iso-выявы не распаўсюджваюцца публічна і падаюцца толькі па […]

Рэліз дыстрыбутыва Rocky Linux 8.5, які ідзе на змену CentOS

Адбыўся рэліз дыстрыбутыва Rocky Linux 8.5, накіраванага на стварэнне свабоднай зборкі RHEL, здольнай заняць месца класічнага CentOS, пасля таго як кампанія Red Hat прыняла рашэнне спыніць падтрымку галінкі CentOS 8 у канцы 2021 года, а не ў 2029 годзе, як меркавалася першапачаткова. Гэта другі стабільны рэліз праекта, прызнаны гатовым для працоўных укараненняў. Зборкі Rocky Linux […]

Абнаўленне Tor Browser 11.0.1 з інтэграцыяй падтрымкі сэрвісу Blockchair

Даступная новая версія браўзэра Tor Browser 11.0.1. Браўзэр засяроджаны на забеспячэнні ананімнасці, бяспекі і прыватнасці, увесь трафік перанакіроўваецца толькі праз сетку Tor. Звярнуцца напроста праз штатнае сеткавае злучэнне бягучай сістэмы немагчыма, што не дазваляе адсачыць рэальны IP карыстача (у выпадку ўзлому браўзэра, атакавалыя могуць атрымаць доступ да сістэмных параметраў сеткі, таму для поўнага блакавання магчымых […]

Выпуск інтэграванага набору інтэрнэт-прыкладанняў SeaMonkey 2.53.10

Адбыўся рэліз набору інтэрнэт-прыкладанняў SeaMonkey 2.53.10, які аб'ядноўвае ў рамках аднаго прадукта web-браўзэр, паштовы кліент, сістэму агрэгацыі стужак навін (RSS/Atom) і WYSIWYG-рэдактар ​​html-старонак Composer. У форме прадусталяваных дадаткаў прапануюцца IRC-кліент Chatzilla, набор сродкаў для web-распрацоўнікаў DOM Inspector і каляндар-планавальнік Lightning. У новы выпуск перанесены выпраўленні і змены з актуальнай кодавай базы Firefox (SeaMonkey 2.53 заснаваны […]

Рэліз Chrome 96

Кампанія Google прадставіла рэліз web-браўзэра Chrome 96. Адначасова даступны стабільны выпуск вольнага праекта Chromium, які выступае асновай Chrome. Браўзэр Chrome адрозніваецца выкарыстаннем лагатыпаў Google, наяўнасцю сістэмы адпраўкі апавяшчэнняў у выпадку краху, модулямі для прайгравання абароненага відэакантэнту (DRM), сістэмай аўтаматычнай усталёўкі абнаўленняў і перадачай пры пошуку RLZ-параметраў. Галінка Chrome 96 будзе суправаджацца 8 тыдняў у рамках цыкла […]

Дэцэнтралізаванае сховішча LF пераведзена на адкрытую ліцэнзію

Даступны выпуск LF 1.1.0, дэцэнтралізаванага рэплікаванага сховішчы дадзеных у фармаце ключ/значэнне. Праект развіваецца кампаніяй ZeroTier, якая распрацоўвае віртуальны Ethernet-камутатар, які дазваляе аб'яднаць размешчаныя ў розных правайдэраў хасты і віртуальныя машыны ў адной віртуальнай лакальнай сеткі, удзельнікі якой абменьваюцца дадзенымі ў рэжыме P2P. Код праекту напісаны на мове Сі. Новы выпуск адметны пераходам на свабодную ліцэнзію MPL 2.0 […]

Google прадставіў сістэму fuzzing-тэставанні ClusterFuzzLite

Кампанія Google прадставіла праект ClusterFuzzLite, які дазваляе арганізаваць fuzzing-тэставанне кода для ранняга выяўлення патэнцыйных уразлівасцяў на этапе працы сістэм бесперапыннай інтэграцыі. У наш час ClusterFuzz можа выкарыстоўвацца для аўтаматызацыі fuzzing-тэставанні pull-запытаў у GitHub Actions, у Google Cloud Build і ў Prow, але ў далейшым чакаецца з'яўленне падтрымкі і іншых CI-сістэм. Праект грунтуецца на платформе ClusterFuzz, створанай […]

Выпуск Nuitka 0.6.17, кампілятара для мовы Python

Даступны выпуск праекта Nuitka 0.6.17, які развівае кампілятар для трансляцыі скрыптоў на мове Python у прадстаўленне на мове C++, якое затым можна скампіляваць у выкананы файл, які выкарыстоўвае libpython для забеспячэння максімальнай сумяшчальнасці з CPython (выкарыстоўваюцца штатныя сродкі CPython для кіравання аб'ектамі). Забяспечана поўная сумяшчальнасць з актуальнымі выпускамі Python 2.6, 2.7, 3.3 - 3.9. У параўнанні з […]

Абнаўленне PostgreSQL з ухіленнем уразлівасцяў. Выпуск балансавальніка злучэнняў Odyssey 1.2

Сфарміраваны карэкціруючыя абнаўленні для ўсіх падтрымліваемых галінак PostgreSQL: 14.1, 13.5, 12.9, 11.14, 10.19 і 9.6.24. Выпуск 9.6.24 стане апошнім абнаўленнем для галіны 9.6, падтрымка якой спынена. Абнаўленні для галінкі 10 будуць фармавацца да лістапада 2022 года, 11 — да лістапада 2023 года, 12 — да лістапада 2024 года, 13 — да лістапада 2025 года, 14 […]

Выпуск Lakka 3.6, дыстрыбутыва для стварэння гульнявых кансоляў

Апублікаваны рэліз дыстрыбутыва Lakka 3.6, які дазваляе ператварыць кампутары, тэлепрыстаўкі або аднаплатныя кампутары ў паўнавартасную гульнявую кансоль для запуску рэтра гульняў. Праект з'яўляецца мадыфікацыяй дыстрыбутыва LibreELEC, першапачаткова разлічанага на стварэнне хатніх кінатэатраў. Зборкі Lakka фармуюцца для платформаў i386, x86_64 (GPU Intel, NVIDIA або AMD), Raspberry Pi 1/4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]