Автор: ProHoster

Пускане на сървър за уеб конференции Apache OpenMeetings 6.0

Софтуерната фондация Apache обяви пускането на Apache OpenMeetings 6.0, сървър за уеб конференции, който позволява аудио и видео конференции през мрежата, както и сътрудничество и съобщения между участниците. Поддържат се както уебинари с един лектор, така и конференции с произволен брой участници, които си взаимодействат едновременно помежду си. Кодът на проекта е написан на Java и се разпространява под […]

Уебсайтът на Blender не работи поради опит за хакване

Разработчиците на безплатния пакет за 3D моделиране Blender предупредиха, че blender.org ще бъде временно спрян поради открит опит за хакване. Все още не е известно колко успешна е била атаката, само се казва, че сайтът ще бъде върнат за работа след приключване на проверката. Контролните суми вече са проверени и не са открити злонамерени модификации във файловете за изтегляне. Голяма част от инфраструктурата, включително Wiki, порталът за разработчици, […]

Шестнадесета актуализация на фърмуера на Ubuntu Touch

Проектът UBports, който пое разработването на мобилната платформа Ubuntu Touch, след като Canonical се оттегли от нея, публикува актуализация на фърмуера OTA-16 (по въздуха). Проектът също така разработва експериментален порт на работния плот Unity 8, който е преименуван на Lomiri. Актуализацията на Ubuntu Touch OTA-16 е достъпна за OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox планира да премахне режима на компактен дисплей на панела

Като част от модернизацията на дизайна, извършена като част от проекта Proton, разработчиците от Mozilla планират да премахнат режима на дисплей на компактния панел от настройките на интерфейса (менюто „хамбургер“ в панела -> Персонализиране -> Плътност -> Компактен), оставяйки само нормалния режим и режима за сензорни екрани. Компактният режим използва по-малки бутони и премахва излишното пространство около елементите на панела […]

Издаване на GNU Mes 0.23, набор от инструменти за изграждане на самостоятелна дистрибуция

След една година на разработка беше пуснат инструментариумът GNU Mes 0.23, който осигурява процес на стартиране за GCC и позволява затворен цикъл на възстановяване от изходния код. Инструментариумът решава проблема с провереното първоначално сглобяване на компилатор в дистрибуции, прекъсвайки веригата от циклично повторно изграждане (изграждането на компилатор изисква изпълними файлове на вече изграден компилатор, а сглобките на двоичен компилатор са потенциален източник на скрити отметки, […]

Пускане на LeoCAD 21.03, среда за проектиране на модели в стил Lego

Публикувана е версията на средата за компютърно проектиране LeoCAD 21.03, предназначена за създаване на виртуални модели, сглобени от части в стила на конструктори Lego. Програмният код е написан на C++ с помощта на Qt framework и се разпространява под GPLv2 лиценз. Генерират се готови сборки за Linux (AppImage), macOS и Windows. Програмата съчетава прост интерфейс, който позволява на начинаещите бързо да свикнат с процеса на създаване на модели, с […]

Пускане на Chrome OS 89, посветено на 10-ата годишнина на проекта Chromebook

Беше пусната операционната система Chrome OS 89, базирана на ядрото на Linux, началния системен мениджър, инструментите за сглобяване на ebuild/portage, отворените компоненти и уеб браузъра Chrome 89. Потребителската среда на Chrome OS е ограничена до уеб браузър и вместо това от стандартните програми се използват уеб приложения, но Chrome OS включва пълен интерфейс с множество прозорци, работен плот и лента на задачите. Изграждане на Chrome OS 89 […]

Canonical разширява поддръжката за Ubuntu 16.04 до платени абонати

Canonical предупреди, че петгодишният период за актуализиране на дистрибуцията Ubuntu 16.04 LTS скоро ще изтече. От 30 април 2021 г. официалната публична поддръжка за Ubuntu 16.04 вече няма да бъде налична. За потребители, които нямат време да прехвърлят системите си към Ubuntu 18.04 или 20.04, както при предишните версии на LTS, се предлага програмата ESM (Extended Security Maintenance), която разширява публикацията […]

Актуализацията на Flatpak 1.10.2 поправя уязвимостта на изолацията на пясъчника

Налична е коригираща актуализация на набора от инструменти за създаване на самостоятелни пакети Flatpak 1.10.2, която елиминира уязвимост (CVE-2021-21381), която позволява на автора на пакет с приложение да заобиколи режима на изолиране на пясъчника и да получи достъп до файлове в основната система. Проблемът се появява от версия 0.9.4. Уязвимостта е причинена от грешка в изпълнението на функцията за пренасочване на файлове, което позволява […]

Уязвимост в подсистемата iSCSI на ядрото на Linux, която позволява ескалация на привилегии

Беше идентифицирана уязвимост (CVE-2021-27365) в кода на подсистемата iSCSI на ядрото на Linux, която позволява на непривилегирован локален потребител да изпълни код на ниво ядро ​​и да получи root привилегии в системата. Работещ прототип на експлойта е достъпен за тестване. Уязвимостта беше адресирана в актуализации на ядрото на Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 и 4.4.260. Актуализациите на пакетите на ядрото са налични в Debian, Ubuntu, SUSE/openSUSE, […]

Google демонстрира използване на уязвимостите на Spectre чрез изпълнение на JavaScript в браузъра

Google публикува няколко експлойт прототипа, показващи възможността за използване на уязвимостите на клас Spectre при изпълнение на JavaScript код в браузъра, заобикаляйки добавените по-рано методи за защита. Експлойтите могат да се използват за получаване на достъп до паметта на процеса, обработващ уеб съдържание в текущия раздел. За да се тества работата на експлойта, беше стартиран уебсайтът leaky.page, а кодът, описващ логиката на работата, беше публикуван в GitHub. Предложени […]

Chrome актуализация 89.0.4389.90 коригира 0-дневна уязвимост

Google създаде актуализация на Chrome 89.0.4389.90, която поправя пет уязвимости, включително проблема CVE-2021-21193, вече използван от нападателите в експлойти (0-ден). Подробности все още не са разкрити; известно е само, че уязвимостта е причинена от достъп до вече освободена област от паметта в двигателя на Blink JavaScript. На проблема е присвоено високо, но не критично ниво на опасност, т.е. е посочено, че уязвимостта не позволява […]