Аўтар: ProHoster

У кліенцкім ПА які сведчыць цэнтра MonPass выяўлены бэкдор

Кампанія Avast апублікавала вынікі даследавання кампраметацыі сервера мангольскага які сведчыць цэнтра MonPass, якая прывяла да падстаноўкі бэкдора ў дадатак, прапанаванае для ўстаноўкі кліентам. Аналіз паказаў, што інфраструктура была скампраметаваная праз узлом аднаго з публічных web-сервераў MonPass на базе платформы Windows. На ўказаным серверы былі выяўлены сляды васьмі розных узломаў, у выніку якіх было ўстаноўлена восемь webshell […]

Кампанія Google адкрыла адсутныя зыходныя тэксты для аўдыёкодэка Lyra

Кампанія Google апублікавала абнаўленне аўдыёкодэка Lyra 0.0.2, аптымізаванага для дасягнення максімальнай якасці перадачы прамовы пры выкарыстанні вельмі павольных каналаў сувязі. Кодэк быў адкрыты ў пачатку красавіка, але пастаўляўся ў прывязцы да прапрыетарнай матэматычнай бібліятэкі. У версіі 0.0.2 дадзены недахоп ухілены і для пазначанай бібліятэкі створана адкрытая замена — sparse_matmul, якая як і сам кодэк распаўсюджваецца […]

Google Play адыходзіць ад выкарыстання пакетаў APK на карысць фармату App Bundle

Кампанія Google прыняла рашэнне перавесці каталог Google Play на выкарыстанне фармату распаўсюджвання прыкладанняў Android App Bundle замест пакетаў APK. Пачынаючы са жніўня 2021 года фармат App Bundle павінен будзе прымяняцца для ўсіх новых прыкладанняў, якія дадаюцца ў Google Play, а таксама для дастаўкі прыкладанняў, якія запускаюцца без усталёўкі (instant app ZIP). Абнаўленні да ўжо прысутных у каталогу […]

Пастаўка не самых свежых ядраў Linux стварае праблемы з падтрымкай абсталявання ў 13% новых карыстачоў

Праект Linux-Hardware.org на аснове сабраных тэлеметрычных дадзеных за год вызначыў, што рэдкія рэлізы найболей папулярных Linux-дыстрыбутываў і, як следства, выкарыстанне не самых новых ядраў стварае праблемы сумяшчальнасці з абсталяваннем для 13% новых карыстачоў. Для прыкладу, большасці новых карыстачоў Ubuntu за апошні год прапаноўвалася ядро ​​Linux 5.4 у складзе выпуску 20.04, якое на дадзены момант адстае […]

Выпуск Venus 1.0, рэалізацыі платформы захоўвання FileCoin

Даступны першы значны рэліз праекта Venus, які развівае эталонную рэалізацыю праграмнага забеспячэння для стварэння вузлоў дэцэнтралізаванай сістэмы захоўвання FileCoin, якая базуецца на пратаколе IPFS (InterPlanetary File System). Версія 1.0 характэрная завяршэннем правядзення поўнага аўдыту кода, выкананага кампаніяй Least Authority, якая спецыялізуецца на праверцы бяспекі дэцэнтралізаваных сістэм і криптовалют і вядомай распрацоўкай размеркаванай файлавай сістэмы Tahoe-LAFS. Код Venus напісаны […]

Выпуск праграмы для дзіцячага малявання Tux Paint 0.9.26

Апублікаваны рэліз графічнага рэдактара для дзіцячай творчасці - Tux Paint 0.9.26. Праграма прызначана для навучання маляванню дзяцей ва ўзросце ад 3 да 12 год. Бінарныя зборкі сфарміраваны для RHEL / Fedora, Android, Haiku, macOS і Windows. У новым выпуску: У інструменце залівання з'явілася опцыя для запаўнення вобласці лінейным або кругавым градыентам з плыўным пераходам з аднаго колеру […]

Выпуск web-браўзэра qutebrowser 2.3

Прадстаўлены рэліз web-браўзэра qutebrowser 2.3, які прадстаўляе мінімальны графічны інтэрфейс, які не адцягвае ад прагляду змесціва, і сістэму навігацыі ў стылі тэкставага рэдактара Vim, пабудаваную цалкам на клавіятурных камбінацыях. Код напісаны на мове Python з выкарыстаннем PyQt5 і QtWebEngine. Зыходныя тэксты распаўсюджваюцца пад ліцэнзіяй GPLv3. Ужыванне Python не адбіваецца на прадукцыйнасці, бо адмалёўка і разбор кантэнту […]

У дыстрыбутыве AlmaLinux рэалізавана падтрымка архітэктуры ARM64

У дыстрыбутыве AlmaLinux 8.4, першапачаткова выпушчаным для сістэм x86_64, рэалізавана падтрымка архітэктуры ARM/AArch64. Для загрузкі даступна тры варыянты iso-вобразаў: загрузны (650 МБ), мінімальны (1.6 ГБ) і поўны (7 ГБ). Дыстрыбутыў цалкам бінарна сумяшчальны з Red Hat Enterprise Linux 8.4 і можа выкарыстоўвацца ў якасці празрыстай замены CentOS 8. Змены зводзяцца да рэбрэндынгу, выдаленні спецыфічных для […]

Выпуск XWayland 21.1.1.901 з падтрымкай апаратнага паскарэння на сістэмах з GPU NVIDIA

Даступны выпуск XWayland 21.1.1.901, DDX-кампанента (Device-Dependent X), які забяспечвае запуск X.Org Server для арганізацыі выканання X11-прыкладанняў у асяроддзі на базе Wayland. У склад выпуску прыняты змены, якія дазваляюць задзейнічаць апаратнае паскарэнне OpenGL і Vulkan для прыкладанняў X11 на сістэмах з прапрыетарнымі графічнымі драйверамі NVIDIA. Звычайна такія змены змяшчаюцца ў новыя значныя выпускі, але ў дадзеным выпадку […]

Абнаўленне сістэмы выяўлення нападаў Suricata з ухіленнем крытычнай уразлівасці

Арганізацыя OISF (Open Information Security Foundation) апублікавала якія карэктуюць выпускі сістэмы выяўлення і прадухіленні сеткавых уварванняў Suricata 6.0.3 і 5.0.7, у якіх ухіленая ўразлівасць CVE-2021-35063, мелая крытычны ўзровень небяспекі. Праблема дае магчымасць абыйсці любыя аналізатары і праверкі Suricata. Уразлівасць выклікана адключэннем аналізу патоку для пакетаў з ненулявым значэннем ACK, але не ўсталяваным бітам ACK, што дазваляла […]

Уразлівасць у спецыфічным для CPU AMD кодзе KVM, якая дазваляе выканаць код па-за гасцёўняй сістэмы.

Даследнікі з каманды Google Project Zero выявілі ўразлівасць (CVE-2021-29657) у які пастаўляецца ў складзе ядра Linux гіпервізоры KVM, якая дазваляе абыйсці ізаляцыю гасцявой сістэмы і выканаць свой код на боку хост-акружэнні. Праблема прысутнічае ў кодзе, які выкарыстоўваецца на сістэмах з працэсарамі AMD (модуль kvm-amd.ko) і не праяўляецца для працэсараў Intel. Даследчыкамі падрыхтаваны працоўны прататып эксплоіту, які дазваляе з гасцявога […]

Выпуск інтэграванага набору інтэрнэт-прыкладанняў SeaMonkey 2.53.8

Адбыўся рэліз набору інтэрнэт-прыкладанняў SeaMonkey 2.53.8, які аб'ядноўвае ў рамках аднаго прадукта web-браўзэр, паштовы кліент, сістэму агрэгацыі стужак навін (RSS/Atom) і WYSIWYG-рэдактар ​​html-старонак Composer. У форме прадусталяваных дадаткаў прапануюцца IRC-кліент Chatzilla, набор сродкаў для web-распрацоўнікаў DOM Inspector і каляндар-планавальнік Lightning. У новы выпуск перанесены выпраўленні і змены з актуальнай кодавай базы Firefox (SeaMonkey 2.53 заснаваны […]