Автор: Юрий Гагарин

Публикуван е Tangram 2.0, уеб браузър на базата на WebKitGTK.

Публикуван е браузър Tangram 2.0, създаден на технологии GNOME, специализиран в организирането на достъпа до постоянно използвани уеб приложения. Кодът на браузъра е написан на JavaScript и се разпространява под лиценз GPLv3. За браузърен двигател е използван компонент WebKitGTK, също използван в браузъра Epiphany (GNOME Web). Готовите пакети са форматирани във формат flatpak. Интерфейсът на браузъра съдържа странична лента, в която […]

Издание на BSD системата helloSystem 0.8, разработена от автора на AppImage

Симон Петер, създателят на формата за самостоятелни пакети AppImage, публикува версия на дистрибутива helloSystem 0.8, основан на FreeBSD 13 и позициониран като система за обикновени потребители, на която могат да преминат любители на macOS, недоволни от политиката на Apple. Системата е лишена от усложнения, характерни за съвременните Linux дистрибуции, напълно управляема от потребителя и позволява на бившите потребители на macOS да се чувстват комфортно. За запознаване […]

Създателят на C++ разкритикува налагането на безопасни езици за програмиране.

Бьорн Страуструп, създателят на езика C++, публикува възражения срещу заключенията в доклада на АНБ, в който на организациите беше препоръчано да се откажат от използването на програмни езици, като C и C++, които прехвърлят управлението на паметта на разработчика, в полза на езици, като C#, Go, Java, Ruby, Rust и Swift, които осигуряват автоматично управление на паметта или извършват проверки за безопасно […]

Google ще уволни 16% от разработчиците на ОС Fuchsia

Компания Google обяви масови съкращения на персонала, в резултат на които около 12 хиляди служители ще бъдат уволнени, което представлява приблизително 6% от цялото служителство. В допълнение, има информация, че около 400 работници, работещи по проекта Fuchsia, също ще бъдат съкратени, което е около 16% от общия брой на служителите, ангажирани с разработката на тази ОС. Освен това се съобщава […]

Уязвимост в libXpm, довела до изпълнение на код

Публикувана е коригираща версия на библиотеката libXpm 3.5.15, разработвана от проекта X.Org и използвана за обработка на файлове в формат XPM. В новата версия са отстранени три уязвимости, две от които (CVE-2022-46285, CVE-2022-44617) водят до зацикляне при обработка на специално оформени файлове XPM. Третата уязвимост (CVE-2022-4883) позволява изпълнението на произволни команди при изпълнение на приложения, използващи libXpm. При стартиране на свързани с libXpm привилегировани […]

Издание на дистрибутива ArchLabs 2023.01.20

Публикувано е издание на Linux-дистрибутива ArchLabs 2023.01.20, основан на пакетната база на Arch Linux и предоставящо леко потребителско обкръжение на базата на мениджъра на прозорци Openbox (опционално са налични i3, Bspwm, Awesome, JWM, dk, dwm, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). За организация на стационарна инсталация се предлага инсталатор ABIF. В основната доставка са включени приложения като Thunar, Termite, Geany, Firefox, Audacious, […]

GitHub спира поддръжката на Subversion

GitHub обяви, че ще спре поддръжката на системата за управление на версии Subversion. Възможността да се работи с репозитории, разположени в GitHub чрез интерфейса на централизирана система за контрол на версиите Subversion (svn.github.com), ще бъде деактивирана на 8 януари 2024 година. Преди официалното закриване в края на 2023 година ще се проведе серия от тестови изключвания, първоначално за няколко часа, а след това за цял ден. Причината е […]

В OpenBSD е приложена пренастройка по време на зареждане

В OpenBSD е реализирана техника за защита срещу експлоатация на уязвимости, основана на случайна пренастройка на изпълнимия файл sshd при всяко зареждане на системата. Преди това подобна техника за пренастройка беше приложена за ядрото и библиотеките libc.so, libcrypto.so и ld.so, а сега ще бъде приложена и за някои изпълними файлове. В най-близко време методът също така планира да бъде реализиран за ntpd и други сървърни приложения. […]

В Ruby on Rails е отстранена уязвимост, позволяваща инжектиране на SQL код

Публикувани са коригиращи актуализации на фреймворка Ruby on Rails 7.0.4.1, 6.1.7.1 и 6.0.6.1, в които са отстранени 6 уязвимости. Най-опасната уязвимост (CVE-2023-22794) може да доведе до изпълнение на зададени от атакуващия SQL команди при използване на външни данни в коментарите, обработвани в ActiveRecord. Проблемът е предизвикан от липсата на необходимото екраниране на спецсимволи в коментарите преди тяхното запазване в СУБД. Втората уязвимост (CVE-2023-22797) може да се прилага за […]

Изпускане на pandoc 3.0, пакет за преобразуване на текстова маркировка

Достъпен е новият релиз на проекта pandoc 3.0, който развива библиотеката и командния инструмент за преобразуване на формати на текстова маркировка. Поддържа конвертиране между над 50 формата, включително docbook, docx, epub, fb2, html, latex, markdown, man, odt и различни wiki формати. Поддържа свързването на произволни обработвачи и филтри на Lua. Кодът е написан на Haskell и се разпространява под лиценза GPLv2. […]

Доклад на GNOME с обобщение на данни, получени след събиране на телеметрия

Публикуван е доклад за състава на обкръженията на потребителите на GNOME, подготвен въз основа на данни, получени в резултат на събиране на телеметрия от 2560 потребители, които доброволно са използвали инструмента gnome-info-collect за изпращане на информация за своите системи. Получените данни ще помогнат на разработчиците да разберат предпочитанията на потребителите и да ги вземат под внимание при вземането на решения, свързани с подобряване на удобството на работа и развитието на обвивката. Използваните дистрибутиви: Fedora 54.69% Arch […]

Debian 12 премина на първата фаза на замразяване преди изданието

Разработчиците на Debian съобщиха за достигането на първата фаза на замразяване на пакетната база Debian 12 „Bookworm“, която предвижда прекратяване на извършването на „transitions“ (обновление на пакети, което изисква корекции на зависимостите на други пакети, водещо до временно отстраняване на пакети от Testing), както и спиране на актуализацията на пакети, необходими за компилация (build-essential). На 12 февруари 2023 година е планирано преминаване към меко замразяване на пакетната база, […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster