Аўтар: ProHoster

Выпуск сервера web-канферэнцый Apache OpenMeetings 6.0

Арганізацыя Apache Software Foundation прадставіла выпуск сервера web-канферэнцый Apache OpenMeetings 6.0, які дазваляе арганізаваць правядзенне аўдыё- і відэаканферэнцый праз Web, а таксама сумесную працу і абмен паведамленнямі паміж удзельнікамі. Падтрымліваюцца як правядзенне вэбінараў з адным выступоўцам дакладчыкам, так і канферэнцый з адвольнай колькасцю ўдзельнікаў, якія адначасова ўзаемадзейнічаюць паміж сабой. Код праекту напісаны на Java і распаўсюджваецца пад […]

Сайт Blender адключаны з-за спробы ўзлому

Распрацоўнікі вольнага пакета 3D-мадэлявання Blender папярэдзілі аб часовым адключэнні сайта blender.org з-за выяўленні спробы ўзлому. Наколькі паспяховая была атака пакуль не паведамляецца, гаворыцца толькі аб тым, што сайт будзе вернуты ў строй пасля завяршэння праверкі. Кантрольныя сумы ўжо правераны і ў файлах загрузкі не выяўлена шкоднасных мадыфікацый. Большая частка інфраструктуры, уключаючы Wiki, партал для распрацоўшчыкаў, […]

Шаснаццатае абнаўленне прашыўкі Ubuntu Touch

Праект UBports, які ўзяў у свае рукі распрацоўку мабільнай платформы Ubuntu Touch, пасля таго як ад яе адхілілася кампанія Canonical, апублікаваў абнаўленне прашыўкі OTA-16 (over-the-air). Праектам таксама развіваецца эксперыментальны порт працоўнага стала Unity 8, які перайменаваны ў Lomiri. Абнаўленне Ubuntu Touch OTA-16 сфарміравана для смартфонаў OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

З Firefox маюць намер прыбраць кампактны рэжым адлюстравання панэляў

У ходзе якая праводзіцца ў рамках праекта Proton мадэрнізацыі афармлення распрацоўнікі з кампаніі Mozilla плануюць выдаліць з налад інтэрфейсу кампактны рэжым адлюстравання панэляў (меню "гамбургер" у панэлі -> Customize -> Density -> Compact), пакінуўшы толькі нармальны рэжым і рэжым для сэнсарных экранаў. У кампактным рэжыме выкарыстоўваюцца кнопкі меншага памеру і прыбіраюцца лішнія пустэчы вакол элементаў панэляў.

Выпуск GNU Mes 0.23, інструментара для самадастатковай зборкі дыстрыбутываў

Пасля года распрацоўкі адбыўся выпуск інструментара GNU Mes 0.23, які забяспечвае працэс бутстрэпінгу (bootstrap) для GCC і дазваляе дамагчыся замкнёнага цыклу перазборкі з зыходных тэкстаў. Інструментарый вырашае задачу верыфікаванай пачатковай зборкі кампілятара ў дыстрыбутывах, раздзіраючы ланцужок цыклічнай перазборкі (для зборкі кампілятара патрабуюцца выкананыя файлы ўжо сабранага кампілятара, а бінарныя зборкі кампілятара з'яўляюцца патэнцыйнай крыніцай утоеных закладак, […]

Выпуск LeoCAD 21.03, асяроддзі праектавання мадэляў у стылі Lego

Апублікаваны выпуск асяроддзя аўтаматызаванага праектавання LeoCAD 21.03/2, разлічанай на стварэнне віртуальных мадэляў, кампанаваных з дэталяў у стылі канструктараў Лега. Код праграмы напісаны на C++ з выкарыстаннем фрэймворка Qt і распаўсюджваецца пад ліцэнзіяй GPLvXNUMX. Гатовыя зборкі сфарміраваны для Linux (AppImage), macOS і Windows Праграма спалучае просты інтэрфейс, які дазваляе пачаткоўцам хутка асвоіцца з працэсам стварэння мадэляў, з […]

Выпуск Chrome OS 89, прымеркаваны да 10-годдзя праекту Сhromebook

Адбыўся рэліз аперацыйнай сістэмы Chrome OS 89, заснаванай на ядры Linux, сістэмным мэнэджары upstart, зборачным інструментары ebuild/portage, адкрытых кампанентах і web-браўзэры Chrome 89. Карыстальніцкае асяроддзе Chrome OS абмяжоўваецца web-браўзэрам, а замест стандартных праграм задзейнічаны web-прыкладанні тым не менш, Chrome OS уключае ў сябе паўнавартасны шматаконны інтэрфейс, працоўны стол і панэль задач. Зборка Chrome OS 89 […]

Кампанія Canonical падоўжыць падтрымку Ubuntu 16.04 для платных падпісчыкаў

Кампанія Canonical папярэдзіла аб хуткім заканчэнні пяцігадовага тэрміну выпуску абнаўленняў для дыстрыбутыва Ubuntu 16.04/30 LTS. Пачынаючы з 2021 красавіка 16.04 года афіцыйная публічная падтрымка дыстрыбутыва Ubuntu 18.04/20.04 будзе спынена. Для карыстальнікаў, якія не паспяваюць перавесці свае сістэмы на Ubuntu XNUMX/XNUMX або XNUMX/XNUMX, як і для мінулых LTS-выпускаў прапанавана праграма ESM (Extended Security Maintenance), якая падаўжае публікацыю […]

Абнаўленне Flatpak 1.10.2 з ухіленнем уразлівасці, парушаючай sandbox-ізаляцыю

Даступна якое карэктуе абнаўленне інструментарыі для стварэння самадастатковых пакетаў Flatpak 1.10.2, у якім ухіленая ўразлівасць (CVE-2021-21381), якая дазваляе аўтару пакета з прыкладаннем абыйсці ўсталяваны рэжым sandbox-ізаляцыі і атрымаць доступ да файлаў у асноўнай сістэме. Праблема праяўляецца пачынаючы з выпуску 0.9.4. Уразлівасць выклікана памылкай у рэалізацыі функцыі перанакіравання доступу да файла («file forwarding»), якая дае магчымасць праз маніпуляцыю […]

Уразлівасць у падсістэме iSCSI ядра Linux, якая дазваляе падняць свае прывілеі

У кодзе падсістэмы iSCSI са складу ядра Linux выяўлена ўразлівасць (CVE-2021-27365), якая дазваляе непрывілеяванаму лакальнаму карыстачу выканаць код на ўзроўні ядра і атрымаць root-прывілеі ў сістэме. Для тэставання даступны працоўны прататып эксплоіту. Уразлівасць ухіленая ў абнаўленнях ядра Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 і 4.4.260. Абнаўленні пакетаў з ядром даступныя ў дыстрыбутывах Debian, Ubuntu, SUSE/openSUSE, […]

Google прадэманстраваў эксплуатацыю ўразлівасцяў Spectre праз выкананне JavaScript у браўзэры

Кампанія Google апублікавала некалькі прататыпаў эксплоітаў, якія паказваюць магчымасць эксплуатацыі ўразлівасцяў класа Spectre пры выкананні JavaScript-кода ў браўзэры ў абыход раней дададзеных метадаў абароны. Эксплоіты могуць выкарыстоўвацца для атрымання доступу да памяці працэсу, які выконвае апрацоўку web-кантэнту ў бягучай укладцы. Для тэставання працы эксплоіта запушчаны сайт leaky.page, а код з апісаннем логікі праца размешчана на GitHub. Прапанаваны […]

Абнаўленне Chrome 89.0.4389.90 з ухіленнем 0-day уразлівасці

Кампанія Google сфармавала абнаўленне Chrome 89.0.4389.90, у якім выпраўленыя пяць уразлівасцяў, у тым ліку праблема CVE-2021-21193, ужо якая ўжываецца зламыснікамі ў эксплоітах (0-day). Дэталі пакуль не раскрываюцца, вядома толькі, што ўразлівасць выклікана зваротам да ўжо вызваленай вобласці памяці ў JavaScript-рухавічку Blink. Праблеме прысвоены высокі, але не крытычны, узровень небяспекі, г.зн. пазначана, што ўразлівасць не дазваляе абыйсці […]