Аўтар: ProHoster

Рэліз Chrome 89

Кампанія Google прадставіла рэліз web-браўзэра Chrome 89. Адначасова даступны стабільны выпуск вольнага праекта Chromium, які выступае асновай Chrome. Браўзэр Chrome адрозніваецца выкарыстаннем лагатыпаў Google, наяўнасцю сістэмы адпраўкі апавяшчэнняў у выпадку краху, модулямі для прайгравання абароненага відэакантэнту (DRM), сістэмай аўтаматычнай усталёўкі абнаўленняў і перадачай пры пошуку RLZ-параметраў. Наступны выпуск Chrome 90 запланаваны на 13 красавіка. Асноўныя змены […]

Цяжкаадхільныя ўразлівасці ў GRUB2, якія дазваляюць абыйсці UEFI Secure Boot

Раскрыта інфармацыя аб 8 уразлівасцях у загрузніку GRUB2, якія дазваляюць абыйсці механізм UEFI Secure Boot і дамагчыся запуску неверыфікаванага кода, напрыклад, ажыццявіць укараненне шкоднаснага ПА, які працуе на ўзроўні загрузніка або ядра. Нагадаем, што ў большасці Linux-дыстрыбутываў для верыфікаванай загрузкі ў рэжыме UEFI Secure Boot выкарыстоўваецца невялікая праслойка shim, завераная лічбавым подпісам Microsoft. Дадзеная праслойка верыфікуе GRUB2 […]

Рэліз OpenSSH 8.5

Пасля пяці месяцаў распрацоўкі прадстаўлены рэліз OpenSSH 8.5, адчыненай рэалізацыі кліента і сервера для працы па пратаколах SSH 2.0 і SFTP. Распрацоўнікі OpenSSH нагадалі аб будучым перакладзе ў разрад састарэлых алгарытмаў, выкарыстоўвалых хэшы SHA-1, у сувязі з падвышэннем эфектыўнасці калізійных нападаў з зададзеным прэфіксам (кошт падбору калізіі ацэньваецца прыкладна ў 50 тысяч даляраў). У адным […]

Kube-dump 1.0

Адбыўся першы рэліз утыліты, пры дапамозе якой робіцца захаванне рэсурсаў кластара Kubernetes у выглядзе чыставых yaml маніфестаў без лішніх метададзеных. Скрыпт карысны для тых, каму трэба перанесці канфігурацыю паміж кластарамі без доступу да зыходных файлаў канфігурацыі, або для настройкі рэзервовага капіявання рэсурсаў кластара. Запуск магчымы лакальна ў выглядзе bash-скрыпта, але для тых, каму не хочацца […]

Выпуск браўзэра Pale Moon 29.1

Даступны рэліз web-браўзэра Pale Moon 29.1, які адказаў ад кодавай базы Firefox для забеспячэння больш высокай эфектыўнасці працы, захаванні класічнага інтэрфейсу, мінімізацыі спажывання памяці і паданні дадатковых магчымасцяў па наладзе. Зборкі Pale Moon фармуюцца для Windows і Linux (x86 і x86_64). Код праекту распаўсюджваецца пад ліцэнзіяй MPLv2 (Mozilla Public License). Праект прытрымліваецца класічнай арганізацыі інтэрфейсу, без […]

Як прайшоў FOSDEM 2021 на Matrix

6-7 лютага 2021 года прайшла адна з найбуйнейшых бясплатных канферэнцый, прысвечаная свабоднаму праграмнаму забеспячэнню - FOSDEM. Звычайна канферэнцыя праводзілася ўжывую ў Брусэлі, але з-за пандэміі каранавіруса яе прыйшлося перанесці ў анлайн. Для рэалізацыі гэтай задачы арганізатары скаапераваліся з камандай Element і выбралі чат на аснове свабоднага пратакола Matrix для пабудовы федэратыўнай сеткі камунікацый у рэальным [...]

Апублікаваны Linux From Scratch 10.1 і Beyond Linux From Scratch 10.1

Прадстаўлены новыя выпускі кіраўніцтваў Linux From Scratch 10.1/10.1 (LFS) і Beyond Linux From Scratch XNUMX/XNUMX (BLFS), а таксама рэдакцый LFS і BLFS з сістэмным мэнэджарам systemd. У Linux From Scratch прыведзены інструкцыі па стварэнні з нуля базавай Linux-сістэмы, выкарыстоўваючы толькі зыходныя тэксты неабходнага праграмнага забеспячэння. Beyond Linux From Scratch дапаўняе інструкцыі LFS інфармацыяй аб зборцы […]

Даступна другое выданне кнігі «Праграмаванне: увядзенне ў прафесію»

Андрэй Сталяроў апублікаваў у свабодным доступе другое выданне кнігі "Праграмаванне: увядзенне ў прафесію". Кніга таксама даступна ў папяровым варыянце, надрукаваным выдавецтвам МАКС Прэс. Выданне ўключае тры тамы: «Азы праграмавання» (тэарэтычнае ўвядзенне, гісторыя праграмавання, мова Pascal, мова асэмблера). "Сістэмы і сеткі" (мова Сі, аперацыйныя сістэмы, ядро ​​АС, стварэнне сеткавых прыкладанняў і паралельнае праграмаванне). "Парадыгмы" (мовы C++, […]

Выпуск Devuan Beowulf 3.1.0

Сёння, г.зн. 2021-02-15, ціха і неўзаметку, выйшла абноўленая версія Devuan 3.1.0 Beowulf. Devuan 3.1 з'яўляецца прамежкавым выпускам, які працягвае развіццё галінкі Devuan 3.x, пабудаванай на пакетнай базе Debian 10 «Buster». Для загрузкі падрыхтаваны Live-зборкі і ўсталявальныя iso-выявы для архітэктур AMD64 і i386. Зборкі для ARM (armel, armhf і arm64) і выявы для віртуальных машын для выпуску […]

Небяспечныя ўразлівасці ў сістэме кіравання канфігурацыяй SaltStack

У новых выпусках сістэмы цэнтралізаванага кіравання канфігурацыяй SaltStack 3002.5, 3001.6 і 3000.8 ухіленая ўразлівасць (CVE-2020-28243) якая дазваляе непрывілеяванаму лакальнаму карыстачу хаста падвысіць свае прывілеі ў сістэме. Праблема выклікана памылкай у апрацоўшчыку salt-minion, які ўжываецца для прыёму каманд з цэнтральнага сервера. Уразлівасць была выяўлена ў лістападзе, але выпраўлена толькі зараз. Пры выкананні аперацыі «restartcheck» ёсць магчымасць ажыццявіць падстаноўку […]

Апублікаваны разбор інцыдэнту са стратай кантролю над даменам perl.com

Браян Фой (brian d foy), заснавальнік арганізацыі Perl Mongers, апублікаваў падрабязны разбор інцыдэнту, у выніку якога дамен perl.com быў захоплены староннімі асобамі. Захоп дамена не закрануў серверную інфраструктуру праекту і быў здзейснены на ўзроўні змены ўладальніка і замены параметраў DNS-сервераў у рэгістратара. Сцвярджаецца, што кампутары адказных за дамен таксама не былі скампраметаваныя і атакавалыя карысталіся […]

Мэйнтэйнеры Fedora і Gentoo адмовіліся ад суправаджэння пакетаў з Telegram Desktop

Суправаджаючы пакеты з Telegram Desktop для Fedora і RPM Fusion паведаміў аб выдаленні пакетаў з рэпазітароў. За дзень да гэтага аб спыненні падтрымкі Telegram Desktop таксама абвясціў суправаджальны пакеты з Gentoo. У абодвух выпадках заяўлена аб гатоўнасці вярнуць пакеты ў рэпазітары ў выпадку, калі для іх знойдзецца новы мэйнтэйнер, гатовы ўзяць суправаджэнне ў свае рукі. […]