рубрыка: блог

Google замяніў Android Developer Preview на бесперапынна якая абнаўляецца галінку Canary

Кампанія Google абвясціла аб змене арганізацыі тэсціравання якія знаходзяцца ў распрацоўцы будучых выпускаў платформы Android. Спынена публікацыя асобных папярэдніх выпускаў Android Developer Preview, замест якіх прапанавана асобная пастаянна існуючая галінка Android Canary, якая дазваляе распрацоўшчыкам прыкладанняў на ранніх стадыях тэсціраваць ўносяцца ў API змены і паляпшэнні. Фарміраванне бэта-выпускаў Android, у якіх акцэнт робіцца не на азнаямленні з […]

Рэліз http-сервера Apache 2.4.64 з ухіленнем 8 уразлівасцяў

Прадстаўлены рэліз HTTP-сервера Apache 2.4.64, у якім ухілена 8 уразлівасцяў і занесена 19 змен. Ухіленыя ўразлівасці (першыя 4 маюць умераны ўзровень небяспекі, а астатнія нізкі): CVE-2024-42516 - магчымасць здзяйснення нападу па падзеле адказаў HTTP на сістэмах фронтэнд-бэкэнд, якая дазваляе дамагчыся расшчапленні змесціва загалоўка ў адпаведнасці з адказамі для адказу для таго, каб […]

Параўнанне прадукцыйнасці сеансаў KDE Plasma на базе X11 і Wayland

Ігар Любунчыч (Igor Ljubuncic), які да 2024 года адказваў у кампаніі Canonical за прадукты, звязаныя з высокапрадукцыйнымі вылічэннямі, правёў тэсціраванне прадукцыйнасці і энергаспажывання сеансаў KDE Plasma 6.4 на базе X11 і Wayland. сеанс на базе Wayland саступае ў прадукцыйнасці і […]

Даступная сістэма выяўлення нападаў Suricata 8.0

Пасля двух гадоў распрацоўкі арганізацыя OISF (Open Information Security Foundation) апублікавала рэліз сістэмы выяўлення і прадухілення сеткавых уварванняў Suricata 8.0, якая дае сродкі інспектавання розных відаў трафіку. У канфігурацыях Suricata дапушчальна задзейнічанне базы сігнатур, якая развіваецца праектам Snort, а таксама набораў правіл Emerging Threats і Emerging Threats Pro. Зыходныя тэксты праекту распаўсюджваюцца пад ліцэнзіяй GPLv2. Асноўныя […]

TikTok апублікаваў шрыфт TikTokSans пад адкрытай ліцэнзіяй OFL

Кампанія ByteDance прадставіла шрыфт TikTokSans, аптымізаваны для адлюстравання мабільных інтэрфейсаў на экранах з высокай шчыльнасцю пікселяў і стварэння субтытраў да відэа (шрыфт ужо ўжываецца па змаўчанні пры адлюстраванні субтытраў у відэа, які размяшчаецца ў сэрвісе TikTokSans). шрыфта адкрыты пад ліцэнзіяй OFL 1.1 […]

Red Hat прадставіў бясплатны варыянт RHEL для распрацоўкі дадаткаў на прадпрыемствах

Кампанія Red Hat анансавала ініцыятыву Red Hat Enterprise Linux for Business Developers, якая дазваляе бясплатна загрузіць і выкарыстоўваць дыстрыбутыў Red Hat Enterprise Linux 10 на прадпрыемствах з мэтай распрацоўкі і тэсціравання прыкладанняў. Кожнаму ўдзельніку праграмы Red Hat Developer дазваляецца бясплатнае выкарыстанне да 25 экзэмпляраў дыстрыбутыва. Ініцыятыва пашырае ранейшую праграму Red Hat Developer, якая дазваляе бясплатна выкарыстоўваць […]

Выпуск miracle-wm 0.6, кампазітнага мэнэджара на базе Wayland і Mir

Мэцью Касарэк (Matthew Kosarek), распрацоўшчык з кампаніі Canonical, апублікаваў выпуск кампазітнага мэнэджара miracle-wm 0.6, які выкарыстоўвае пратакол Wayland і кампаненты для пабудовы кампазітных менеджэраў Mir. Miracle-wm падтрымлівае мазаічную (tiling) кампаноўку вокнаў, падобную з аналагічнай у праектах i3 і Sway. У якасці панэлі можа прымяняцца Waybar. Код праекту напісаны на мове C++ і распаўсюджваецца пад ліцэнзіяй GPLv3. […]

Атака TSA, якая прыводзіць да ўцечкі інфармацыі з мікраархітэктурных структур CPU AMD

Кампанія AMD раскрыла інфармацыю новым класе мікраархітэктурных нападаў на свае працэсары – TSA (Transient Scheduler Attack). Атака дазваляе зламысніку абыйсці механізмы ізаляцыі CPU і вызначыць дадзеныя, апрацоўваныя ў іншых кантэкстах, напрыклад, з прасторы карыстача вызначыць інфармацыю, апрацоўваную на ўзроўні ядра, ці з гасцёўні сістэмы пазнаць дадзеныя, выкарыстоўваныя ў іншай гасцявой сістэме. Уразлівасці выяўлены падчас [… ]

Выпуск музычнага прайгравальніка Amarok 3.3

Пасля шасці месяцаў распрацоўкі апублікаваны рэліз музычнага прайгравальніка Amarok 3.3.0, які карыстаўся вялікай папулярнасцю ў часы KDE 3 і KDE 4. Пасля выпуску KDE 5 праект знаходзіўся ў закінутым стане, але ў гэтым годзе быў адроджаны і партаваны на Qt5/Qt6 і бібліятэкі KDE Frameworks 5/. Код праекту напісаны на мове C++ і распаўсюджваецца пад ліцэнзіяй GPLv6. […]

Уразлівасці ў Git, якія дапушчаюць выкананне кода пры звароце да вонкавага рэпазітара

Апублікаваныя карэкціруючыя выпускі размеркаванай сістэмы кіравання зыходнымі тэкстамі Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 і 2.50.1, у якіх ухілены ўразлівасць сыстэмы карыстальніка рэпазітара, падкантрольнага атакаваламу. CVE-2025-48384 — уразлівасць выклікана тым, што пры чытанні значэнняў параметраў канфігурацыі Git чысціць паказаныя ў канцы знакі перакладу радка […]

Выпуск паштовага кліента Thunderbird 140

Прадстаўлены рэліз паштовага кліента Thunderbird 140, які развіваецца сіламі супольнасці і заснаванага на тэхналогіях Mozilla. Thunderbird 140 пабудаваны на кодавай базе ESR-выпуску Firefox 140 і аднесены да катэгорыі версій з працяглым тэрмінам падтрымкі, абнаўленні для якіх выпускаюцца на працягу года. Асноўныя змены ў Thunderbird 140: Палепшана рэалізацыя цёмнага рэжыму афармлення. У панэль паведамленняў інтэграваны дадатак Dark […]

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster