Аўтар: ProHoster

Жарт пра ўзрост жанчын прывяла да змены кодэкса паводзін Ruby

В кодекс поведения проекта Ruby, определяющий принципы дружелюбного и уважительного общения в сообществе разработчиков, внесены изменения, нацеленные на чистку формулировок, допускающих злоупотребления: Удалён пункт, определяющий терпимое отношение к противоположным мнениям. Фраза, предписывающая гостеприимное отношение к новичкам, молодым участникам, их учителям и пособникам людей, не умеющих сдерживать свои эмоции («fire breathing wizards»), расширена на всех пользователей. […]

Google вылучыў мільён долараў на працу па павышэнні бяспекі адкрытага ПЗ

Компания Google представила инициативу Secure Open Source (SOS), в рамках которой будет организована выплата премий за проведение работ, связанных с усилением безопасности критически важного открытого ПО. На первые выплаты выделен миллион долларов, но если инициатива будет признана успешной инвестирование в проект будет продолжено. Предусмотрены следующие премии: $10000 и больше — за внесение сложных, имеющих значительное […]

План паляпшэння падтрымкі Wayland у Firefox

Мартин Странский (Martin Stransky), мэйнтейнер пакетов с Firefox в Fedora и RHEL, занимающийся портированием Firefox для Wayland, опубликовал отчёт с обзором последних достижений в области работы Firefox в окружениях на базе протокола Wayland. В ближайших выпусках Firefox планируется решить наблюдаемые в сборках для Wayland проблемы с буфером обмена и обработкой всплывающих окон (popup). Указанные возможности […]

Збоі ў OpenBSD, DragonFly BSD і Electron з-за састарэння каранёвага сертыфіката IdenTrust

Прекращение действия корневого сертификата компании IdenTrust (DST Root CA X3), используемого для кросс-подписи корневого сертификата удостоверяющего центра Let’s Encrypt, привело к возникновению проблем с проверкой сертификатов Let’s Encrypt в проектах, использующих старые версии OpenSSL и GnuTLS. Проблемы также затронули библиотеку LibreSSL, разработчики которой не учли прошлый опыт, связанный со сбоями, возникшими после устаревания корневого сертификата […]

GitHub паўторна заблакаваў рэпазітар праекта RE3

GitHub паўторна заблакаваў рэпазітар праекта RE3 і 861 форк з яго змесцівам пасля паступлення новай скаргі ад кампаніі Take-Two Interactive, якой належыць звязаная з гульнямі GTA III і GTA Vice City інтэлектуальная ўласнасць. Нагадаем, што праектам re3 была праведзена праца па зваротным інжынірынгу зыходных тэкстаў гульняў GTA III і GTA Vice City, выпушчаных каля 20 […]

Фонд ВПЗ прадставіў браузерны дадатак JShelter для абмежавання JavaScript API

Фонд вольнага ПЗ прадставіў праект JShelter, які развівае браузерны дадатак для абароны ад пагроз, якія ўзнікаюць пры выкарыстанні JavaScript на сайтах, уключаючы ўтоеную ідэнтыфікацыю, адсочванне перасоўванняў і назапашванне дадзеных аб карыстачы. Код праекту распаўсюджваецца пад ліцэнзіяй GPLv3. Дадатак падрыхтавана для Firefox, Google Chrome, Opera, Brave, Microsoft Edge і іншых браўзэраў на аснове рухавічка Chromium. Праект развіваецца як […]

Абнаўленне Chrome 94.0.4606.71 з ухіленнем 0-day уразлівасцяў

Кампанія Google сфармавала абнаўленне Chrome 94.0.4606.71, у якім выпраўленыя 4 уразлівасці, у тым ліку дзве праблемы, ужо ўжывальныя зламыснікамі ў эксплоітах (0-day). Дэталі пакуль не раскрываюцца, вядома толькі, што першая ўразлівасць (CVE-2021-37975) выклікана зваротам да вобласці памяці пасля яе вызвалення (use-after-free) у JavaScript-рухавічку V8, а другая праблема (CVE-2021-37976) прыводзіць да ўцечкі інфармацыі. У анонсе новай […]

Кампанія Valve выпусціла Proton 6.3-7, пакет для запуску Windows-гульняў у Linux

Кампанія Valve апублікавала выпуск праекту Proton 6.3-7, які заснаваны на напрацоўках праекту Wine і накіраваны на забеспячэнне запуску ў Linux гульнявых прыкладанняў, створаных для Windows і прадстаўленых у каталогу Steam. Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй BSD. Proton дазваляе напрамую запускаць у Linux-кліенце Steam гульнявыя прыкладанні, якія пастаўляюцца толькі для Windows. Пакет уключае ў сябе рэалізацыю DirectX […]

Рэліз СКБД PostgreSQL 14

Пасля года распрацоўкі апублікавана новая стабільная галіна СКБД PostgreSQL 14. Абнаўленні для новай галінкі будуць выходзіць на працягу пяці гадоў да лістапада 2026 года. Асноўныя навіны: Дададзена падтрымка доступу да дадзеных JSON пры дапамозе выразаў, які нагадвае працу з масівамі: SELECT (‘{ «postgres»: { «release»: 14 }}::jsonb)[‘postgres’][‘release’]; SELECT * FROM test WHERE details['attributes']['size'] = '"medium"'; Аналагічны […]

Рэліз фрэймворка Qt 6.2

Кампанія Qt Company апублікавала рэліз фрэймворка Qt 6.2, у якім працягнутая праца па стабілізацыі і нарошчванню функцыянальнасці галінкі Qt 6. У Qt 6.2 забяспечана падтрымка платформаў Windows 10, macOS 10.14+, Linux (Ubuntu 20.04+, CentOS 8.1. iOS 15.1+, Android (API 13+), webOS, INTEGRITY і QNX. Зыходныя тэксты кампанентаў Qt пастаўляюцца пад ліцэнзіямі LGPLv23 і […]

Facebook адкрыў код статычнага аналізатара Mariana Trench

Facebook прадставіў новы адчынены статычны аналізатар Mariana Trench, накіраваны на выяўленне ўразлівасцяў у прыкладаннях для платформы Android і праграмах на мове Java. Прадастаўляецца магчымасць аналізу праектаў без зыходных тэкстаў, для якіх даступны толькі байткод для віртуальнай машыны Dalvik. З добрых якасцяў таксама вылучаецца вельмі высокая хуткасць выканання (аналіз некалькіх мільёнаў радкоў кода займае каля 10 секунд), […]

У ядры Linux 5.14.7 выяўлена праблема, якая прыводзіць да краху на сістэмах з планавальнікам BFQ

Карыстальнікі розных дыстрыбутываў Linux, у якіх ужываецца планавальнік уводу/высновы BFQ, пасля абнаўлення ядра Linux да выпуску 5.14.7 сутыкнуліся з праблемай, якая прыводзіць да краху ядра на працягу некалькіх гадзін пасля загрузкі. Праблема таксама працягвае выяўляцца ў ядры 5.14.8. Прычынай сталася перанесеная з тэставай галінкі 5.15 рэгрэсіўная змена ў планавальніку ўводу/высновы BFQ (Budget Fair Queueing), якая пакуль што […]