Категория: Блог

В Fedora планират да забранят доставката на софтуер, разпространяван под лицензия CC0

Ричард Фонтана (Richard Fontana), един от авторите на лицензията GPLv3, работещ като консултант по отворени лицензи и патенти в компанията Red Hat, обяви планове за изменение на правилата на проекта Fedora, забраняващи включването в репозиториите на софтуер, предоставян под лицензия Creative Commons CC0. Лицензията CC0 предполага отказ на автора от правата му и разпространение като обществено достояние, […]

Издание на D-Installer 0.4, нов инсталатор за openSUSE и SUSE

Разработчиците на инсталатора YaST, използван в openSUSE и SUSE Linux, публикуваха актуализация на експерименталния инсталатор D-Installer 0.4, който поддържа управление на инсталацията чрез уеб интерфейс. Същевременно са подготвени инсталационни образи, предназначени да запознаят потребителите с възможностите на D-Installer и предоставят средства за инсталиране на непрекъсната версия на openSUSE Tumbleweed, както и на версиите Leap 15.4 и Leap Micro 5.2. D-Installer предвижда отделяне на потребителския интерфейс от […]

Издаване на потребителска среда NsCDE 2.2

Публикувано е издание на проекта NsCDE 2.2 (Not so Common Desktop Environment), развиваващо работната среда с ретро-интерфейс в стил CDE (Common Desktop Environment), адаптирана за употреба на съвременни Unix-подобни системи и Linux. Средата се базира на мениджъра на прозорци FVWM с тема на оформление, приложения, пачове и допълнения за възприемане на оригиналната работна среда CDE. Кодът на проекта се разпространява под лиценз […]

Уязвимости в уеб-фреймворка Grails и Ruby модула TZInfo

В уеб-фреймворка Grails, предназначен за разработка на уеб приложения в съответствие с парадигмата MVC на Java, Groovy и други езици за JVM, е открита уязвимост, която позволява на атакуващия да извърши отдалечено изпълнение на собствен код в средата, в която работи уеб приложението. Експлоатацията на уязвимостта се извършва чрез изпращане на специално конструирано искане, предоставящо на атакуващия достъп до ClassLoader. Проблемът е причинен от недостатък в логиката на свързването на данни (data-binding), […]

Издаване на модула LKRG 0.9.4 за защита срещу експлоатация на уязвимости в ядрото на Linux

Проектът Openwall публикува издание на модула за ядро LKRG 0.9.4 (Linux Kernel Runtime Guard), предназначен за откриване и блокиране на атаки и нарушения на целостта на ядрените структури. Например, модулът може да защити от несанкционирани промени на работещо ядро и опити за промяна на разрешенията на потребителските процеси (определяне на приложението на експлоити). Модулът е подходящ както за организиране на защита срещу експлоити на вече известни уязвимости на ядрото […]

Достъпна е документо-ориентираната СУБД MongoDB 6.0

След година разработка е представено издание на документо-ориентираната СУБД MongoDB 6.0, която заема ниша между бързи и мащабируеми системи, работещи с данни във формат ключ/стойност, и релационни СУБД, функционални и удобни за формулиране на запитвания. Кодът на MongoDB е написан на C++ и се разпространява под лиценза SSPL, който се основава на лиценза AGPLv3, но не е отворен, тъй като съдържа дискриминиращи […]

Издаване на мултимедийния пакет FFmpeg 5.1

След половин година разработка, пакетът за мултимедия FFmpeg 5.1 е наличен, включващ набор от приложения и колекция от библиотеки за работа с различни мултимедийни формати (запис, преобразуване и декодиране на звукови и видео формати). Пакетът се разпределя под лицензите LGPL и GPL, а разработката на FFmpeg се провежда успоредно с проекта MPlayer. Изменението на номера на версията е свързано със значителни промени в API и преход към нова схема на формирование […]

Релиз на видео конвертера Cine Encoder 3.5.4

Състоя се релиз на видео конвертера Cine Encoder 3.5.4. Програмата може да се използва за промяна на метаданните HDR, като Master Display, maxLum, minLum и други параметри. Достъпни са следните формати за кодиране: H265, H264, VP9, MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder е написан на C++, използва в работата си инструменти като FFmpeg, MkvToolNix и MediaInfo, и се разпространява под лицензия GPLv3. Има пакети […]

Издание на Apache OpenOffice 4.1.13

Достъпен е коригиращ релиз на офис пакета Apache OpenOffice 4.1.13, който предлага 7 поправки. Готовите пакети са подготвени за Linux, Windows и macOS. В новото издание е отбелязано отстраняването на уязвимост, подробности за която все още не са предоставени, но се споменава, че проблемът е свързан с майсторската парола. В новото издание е променен методът на кодиране и съхранение на майсторската парола, поради което на потребителите преди инсталирането на версия 4.1.13 […]

vSMTP — пощенски сървър с вграден език за филтриране на трафика

Проектът vSMTP разработва нов пощенски сървър (MTA), целящ осигуряване на висока производителност и предоставяне на гъвкави възможности за филтриране и управление на трафика. Кодът на проекта е написан на Rust и се разпространява под лицензия GPLv3. Според публикуваните от разработчиците резултати от тестовете, vSMTP е десет пъти по-бърз от конкурентните MTA. Например, vSMTP показва между 4 и 13 пъти по-висока […]

Достъпен е GameMode 1.7, оптимизатор за производителност на игри в Linux

Компанията Feral Interactive публикува релиз на оптимизатора GameMode 1.7, реализиран като фонов процес, който на лето променя различни системни настройки на Linux за постигане на максимална производителност на игровите приложения. Кодът на проекта е написан на C и се предлага под лицензия BSD. За игрите се предлага използването на специална библиотека libgamemode, която позволява по време на игра да се искат определени оптимизации, без […]

Уязвимост в ядрото на Linux, която позволява заобикалянето на ограниченията на режима Lockdown

В ядрото на Linux е открита уязвимост (CVE-2022-21505), която лесно позволява заобикалянето на механизма за защита Lockdown, който ограничава достъпа на потребителя root до ядрото и блокира обходите на UEFI Secure Boot. За заобикалянето се предлага използването на подсистемата IMA (Integrity Measurement Architecture), предназначена за проверка на целостта на компонентите на операционната система по цифрови подписи и хешове. В режим lockdown достъпът до /dev/mem е ограничен, […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster