Категория: Новини в интернет

Издание на скенера за мрежова безопасност Nmap 7.92

Достъпен е релизът на скенера за мрежова безопасност Nmap 7.92, предназначен за провеждане на мрежов одит и идентифициране на активни мрежови услуги. В новата версия са отстранени забележките на проекта Fedora, свързани с несъвместимостта с критериите на откритото ПО под лицензия NPSL (на базата на GPLv2), под която се разпространява кодът на Nmap. В новия вариант на лиценза е задължително изискването за покупка на отделен търговски лиценз при използване на кода в проприетарно […]

Google портирa Chrome за ОС Fuchsia

Компанията Google работи по предоставянето на пълни версии на браузъра Chrome за ОС Fuchsia. В Fuchsia вече е наличен браузърен движок на базата на кодовата база Chromium за изпълнение на отделни уеб-приложения, но браузърът като самостоятелен продукт за Fuchsia не беше наличен, а самата платформа първоначално се развиваше за IoT и потребителски устройства, като Nest Hub. Последното […]

Издание на Latte Dock 0.10, алтернативна панел за KDE

След две години разработка е представен релизът на панела Latte Dock 0.10, предлагащ елегантно и просто решение за управление на задачи и плазмиди. Включена е поддръжка за параболичен ефект при увеличаване на иконите в стил macOS или панела Plank. Панелът Latte е построен на базата на фреймворка KDE Frameworks и библиотеката Qt. Поддържа интеграция с работния плот KDE Plasma. Кодът на проекта се разпространява […]

Нова атака срещу фронтенд-бекенд системи, позволяваща вмъкване в заявките

Уеб-системи, в които фронтендът приема връзки по HTTP/2 и предава на бекенда по HTTP/1.1, станаха уязвими на новия вариант на атаката "HTTP Request Smuggling", позволяваща чрез изпращането на специално оформени клиентски заявки да се вмъкнат в съдържанието на заявките на други потребители, обработвани в същия поток между фронтенда и бекенда. Атаката може да се използва за вмъкване на злонамерен JavaScript код в сесия с легитимен […]

Pwnie Awards 2021: най-съществените уязвимости и провали в безопасността

Определени са победителите в ежегодната награда Pwnie Awards 2021, която отличава най-значителните уязвимости и абсурдни провали в областта на компютърната сигурност. Pwnie Awards се счита за аналог на Оскарите и Златната малинка в сферата на компютърната сигурност. Основните победители (списък с претенденти): Най-добра уязвимост, водеща до повишение на правата. Наградата е присъдена на компанията Qualys за откритие на уязвимостта CVE-2021-3156 в утилитата sudo, която позволява получаване на root права. […]

Издаване на платформата за интернет на нещата EdgeX 2.0

Представен е EdgeX 2.0, отворен модулен платформа за осигуряване на взаимодействие между IoT-устройства, приложения и услуги. Платформата не е свързана с хардуера на конкретни доставчици и операционни системи и се развива от независима работна група под егидата на организацията Linux Foundation. Компонентите на платформата са написани на езика Go и се разпространяват под лицензия Apache 2.0. EdgeX позволява създаването на шлюзове, които обединяват наличните IoT-устройства и […]

Издаване на мултимедиен сървър PipeWire 0.3.33

Публикуван е проектът PipeWire 0.3.33, който развива мултимедиен сървър от ново поколение, заменящ PulseAudio. PipeWire разширява възможностите на PulseAudio с инструменти за работа с видео потоци, възможност за обработка на звук с минимални закъснения и нова модел на сигурност за управление на достъпа на ниво отделни устройства и потоци. Проектът се поддържа в GNOME и вече по подразбиране се прилага в Fedora Linux. […]

Кийс Кук от Google призова за модернизация на процеса по работа с грешки в ядрото на Linux

Кийс Кук (Kees Cook), бивш главен системен администратор на kernel.org и лидер на Ubuntu Security Team, който в момента работи в компанията Google за осигуряване на сигурността на Android и ChromeOS, изрази опасения относно текущия процес на коригиране на грешки в стабилните клонове на ядрото. В стабилните клонове се включват около сто корекции седмично, а след затварянето на прозореца за приемане на промени в следващото издание те приближават хиляда […]

Оценка на употребата на уязвими отворени компоненти в търговски софтуер

Компания Osterman Research публикува резултатите от проучване относно използването на отворени компоненти с неизправности в софтуер, създаден по поръчка (COTS). В изследването бяха разгледани пет категории приложения — уеб браузъри, имейл клиенти, програми за обмен на файлове, месинджъри и платформи за провеждане на онлайн срещи. Резултатите бяха разочароващи — във всички разгледани приложения беше установено използване на отворен код с […]

Релиз на Mesa 21.2, свободна реализация на OpenGL и Vulkan

След три месеца разработка беше публикуван релизът на свободната реализация на API OpenGL и Vulkan — Mesa 21.2.0. Първият изход на клон Mesa 21.2.0 има експериментален статус — след окончателна стабилизация на кода ще бъде издадена стабилна версия 21.2.1. В Mesa 21.2 е реализирана пълна поддръжка на OpenGL 4.6 за драйвери 965, iris (Intel), radeonsi (AMD), zink и llvmpipe. Поддръжката на OpenGL 4.5 […]

В нощните сборки на Ubuntu Desktop се появи нов инсталатор

В нощните сборки на Ubuntu Desktop 21.10 започна тестуването на нов инсталатор, реализиран като надстройка на нискостепенния инсталатор curtin, който вече се използва в инсталатора Subiquity, приложен по подразбиране в Ubuntu Server. Новият инсталатор за Ubuntu Desktop е написан на езика Dart и използва рамката Flutter за построяване на потребителския интерфейс. Дизайнът на новия инсталатор е проектиран с оглед на съвременния стил […]

Системният мениджър InitWare, fork на systemd, е портирован за OpenBSD

Проектът InitWare, развиващ експериментален fork на системния мениджър systemd, реализира поддръжка на операционната система OpenBSD на ниво управление на потребителски услуги (user manager — режим „iwctl —user“, позволяващ на потребителите да управляват собствените си услуги). PID1 и системните услуги засега не се поддържат. Преди това аналогична поддръжка беше осигурена за DragonFly BSD, а възможността за управление на системните услуги и входа за NetBSD […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster