Автор: ProHoster

Актуализация на Samba 4.14.2, 4.13.7 и 4.12.14 с коригирани уязвимости

Подготвени са коригиращи издания на пакета Samba 4.14.2, 4.13.7 и 4.12.14, в които са елиминирани две уязвимости: CVE-2020-27840 - препълване на буфера, което възниква при обработка на специално проектирани DN (Distinguished Name) имена. Анонимен нападател може да срине базиран на Samba AD DC LDAP сървър, като изпрати специално изработена заявка за свързване. Тъй като по време на атаката е възможно да се контролира областта за презаписване, […]

Издаване на системата за филтриране на спам SpamAssassin 3.4.5, коригираща уязвимостта

Налична е версията на платформата за филтриране на спам - SpamAssassin 3.4.5. SpamAssassin прилага интегриран подход за вземане на решение дали да се блокира: съобщението се подлага на редица проверки (контекстуален анализ, DNSBL черни и бели списъци, обучени байесови класификатори, проверка на подпис, удостоверяване на подателя с помощта на SPF и DKIM и т.н.). След оценка на съобщението с различни методи се натрупва определен коефициент на тежест. Ако изчислените […]

Пускане на Tor Browser 10.0.14 и разпространение на Tails 4.17

Създадена е версия на специализиран комплект за разпространение, Tails 4.17 (The Amnesic Incognito Live System), базиран на базата на пакетите на Debian и предназначен да предоставя анонимен достъп до мрежата. Анонимният достъп до Tails се осигурява от системата Tor. Всички връзки, различни от трафик през мрежата Tor, са блокирани от пакетния филтър по подразбиране. За да съхранявате потребителски данни в режим за запазване на потребителски данни между стартиранията, […]

Фондация SPO ще преразгледа състава на борда на директорите с участието на общността

Фондация SPO обяви резултатите от заседание на Борда на директорите, проведено в сряда, на което беше решено да се направят промени в процесите, свързани с управлението на Фондацията и приемането на нови членове в Борда на директорите. Беше решено да се въведе прозрачен процес за идентифициране на кандидати и назначаване на нови членове на борда на директорите, които са достойни и способни да следват мисията на Open Source Foundation. Трета страна […]

Издаване на потребителската среда на GNOME 40

След шест месеца разработка е представена версията на работната среда GNOME 40. В сравнение с предишната версия са направени повече от 24 хиляди промени, в изпълнението на които са участвали 822 разработчици. За бърза оценка на възможностите на GNOME 40 се предлагат специализирани компилации на живо, базирани на openSUSE и инсталационен образ, подготвен като част от инициативата GNOME OS. GNOME 40 също вече е включен […]

Вече е отворена регистрацията за OpenSource онлайн конференцията „Админка“

На 27-28 март 2021 г. ще се проведе онлайн конференция на разработчиците на софтуер с отворен код „Админка“, на която ще се включат разработчици и ентусиасти на проекти с отворен код, потребители, популяризатори на идеи с отворен код, юристи, IT и data активисти, журналисти и са поканени учени. Началото е в 11:00 часа московско време. Участието е безплатно, необходима е предварителна регистрация. Целта на онлайн конференцията: популяризиране на Open Source разработката и подкрепа на Open Source […]

Публикувано отворено писмо в подкрепа на Столман

Тези, които не са съгласни с опита за премахване на Столман от всички публикации, публикуваха отговорно отворено писмо от поддръжниците на Столман и отвориха колекция от подписи в подкрепа на Столман (за да се абонирате, трябва да изпратите заявка за изтегляне). Действията срещу Столман се тълкуват като атаки срещу изразяване на лично мнение, изкривяване на смисъла на казаното и оказване на социален натиск върху общността. Поради исторически причини Столман обръща повече внимание на философските въпроси и […]

Версия на разпространение на Manjaro Linux 21.0

Пуснато е изданието на дистрибуцията Manjaro Linux 21.0, изградена на базата на Arch Linux и насочена към начинаещи потребители. Дистрибуцията се отличава със своя опростен и удобен за потребителя процес на инсталиране, поддръжка за автоматично откриване на хардуер и инсталиране на драйверите, необходими за работата му. Manjaro идва като компилации на живо с графичните среди KDE (2.7 GB), GNOME (2.6 GB) и Xfce (2.4 GB). В […]

TLS 1.0 и 1.1 са официално отхвърлени

Internet Engineering Task Force (IETF), която разработва интернет протоколи и архитектура, публикува RFC 8996, официално отхвърляйки TLS 1.0 и 1.1. Спецификацията TLS 1.0 беше публикувана през януари 1999 г. Седем години по-късно беше пусната актуализацията на TLS 1.1 с подобрения в сигурността, свързани с генерирането на инициализиращи вектори и подложки. От […]

Chrome 90 одобрява HTTPS по подразбиране в адресната лента

Google обяви, че в Chrome 90, планиран за пускане на 13 април, ще направи уебсайтовете отворени през HTTPS по подразбиране, когато въвеждате имена на хостове в адресната лента. Например, когато въведете хоста example.com, сайтът https://example.com ще бъде отворен по подразбиране и ако възникнат проблеми при отваряне, той ще бъде върнат на http://example.com. Преди това тази възможност вече беше [...]

Предложение за отстраняване на Столман от всички позиции и разпускане на борда на директорите на фондация SPO

Връщането на Ричард Столман в борда на директорите на Фондацията за свободен софтуер предизвика негативна реакция от някои организации и разработчици. По-специално правозащитната организация Software Freedom Conservancy (SFC), чийто директор наскоро спечели награда за приноса си в развитието на свободния софтуер, обяви прекъсването на всички отношения с Free Software Foundation и ограничаването на всякакви дейности, пресичащи се с тази организация, […]

Nokia прелицензира Plan9 OS под лиценз на MIT

Nokia, която през 2015 г. придоби Alcatel-Lucent, която притежава изследователския център Bell Labs, обяви прехвърлянето на цялата интелектуална собственост, свързана с проекта Plan 9, на организацията с нестопанска цел Plan 9 Foundation, която ще наблюдава по-нататъшното развитие на Plan 9 , В същото време публикуването на кода Plan9 беше обявено под разрешителния лиценз на MIT в допълнение към публичния лиценз на Lucent и […]