Категория: Блог

RubyGems преминава на задължителна двуфакторна автентикация за популярни пакети

За защита от атаки за компрометиране на акаунти, насочени към получаване на контрол над зависимостите, репозиторият на RubyGems обяви, че преминава към задължителна двуфакторна автентикация за акаунти, управляващи 100-те най-популярни пакета (по брой на свалянията), както и за пакети, чиито сваляния надвишават 165 млн. Прилагането на двуфакторна автентикация значително ще затрудни достъпа в случай на компрометиране на […]

Предварително издание на Oracle Linux 9

Компанията Oracle представи предварително издание на дистрибутива Oracle Linux 9, създаден на основата на пакетната база Red Hat Enterprise Linux 9 и напълно бинарно съвместим с нея. За изтегляне без ограничения е предложен инсталационен iso-образ с размер 8 ГБ, подготвен за архитектури x86_64 и ARM64 (aarch64). За Oracle Linux 9 е осигурен неограничен и безплатен достъп до yum репозитория с бинарни […]

Проект browser-linux развива дистрибуция Linux за стартиране в уеб браузър.

Предложената дистрибуция browser-linux е предназначена за стартиране на консолна Linux среда в уеб браузър. Проектът може да се използва за бързо запознаване с Linux без необходимост от стартиране на виртуални машини или зареждане от външно носещо устройство. Съкращаване на Linux среда се формира с помощта на инструмента Buildroot. За изпълнение на получената сборка в браузъра се използва емулатор v86, който транслира машинен код в представяне на WebAssembly. За организиране на работата на хранилището се прилага […]

Сливане на проектите Thunderbird и K-9 Mail

Отборите на разработчиците на Thunderbird и K-9 Mail обявиха сливането на проектите. Пощенският клиент K-9 Mail ще бъде преименуван на «Thunderbird за Android» и ще започне да се предлага под новата марка. Проектът Thunderbird отдавна разглеждаше възможността за създаване на версия за мобилни устройства, но в хода на обсъжданията стигна до извода, че няма смисъл да се разпиляват усилията и да се извършва двойна работа, когато може да се обедини […]

В публичните логове на Travis CI са открити около 73 хиляди токена и пароли на открити проекти

Компанията Aqua Security публикува резултатите от проучване на наличието на конфиденциални данни в сборните логове, публично достъпни в системата за непрекъсната интеграция Travis CI. Изследователите намериха начин за извличане на 770 млн. лога на различни проекти. При тестово зареждане на 8 млн. логове в получените данни бяха открити около 73 хиляди токена, идентификационни данни и ключове за достъп, свързани с различни популярни услуги, включително […]

Издаване на postmarketOS 22.06, Linux-дистрибуция за смартфони и мобилни устройства

Представен е издаването на проекта postmarketOS 22.06, развиващ Linux дистрибуция за смартфони, базираща се на пакетната база Alpine Linux, стандартната C-библиотека Musl и набора от утилити BusyBox. Целта на проекта е предоставянето на Linux дистрибуция за смартфони, която не зависи от жизнения цикъл на поддръжка на официални фърмуерни версии и не е привързана към стандартни решения на основните играчи в индустрията, определящи вектора на развитие. Сборките са подготвени за PINE64 PinePhone, […]

Повреда в GitLab инфраструктурата на FreeDesktop, засегнала репозитории на много проекти

Поддържаната от общността инфраструктура за разработка на FreeDesktop, базирана на платформата GitLab (gitlab.freedesktop.org), стана недостъпна поради повреда на две SSD диска в разпределено хранилище, базирано на Ceph FS. Все още не се дават прогнози относно възможността да се възстановят всички актуални данни на вътрешните служби на GitLab (за git-репозиториите работеха огледала, но данните за проследяване на грешки и ревизия на код може да […]

Започна алфа тестването на PHP 8.2

Представена е първата алфа версия на новата версия на езика за програмиране PHP 8.2. Пускането е насрочено за 24 ноември. Основни нововъведения, вече налични за тестване или планирани за внедряване в PHP 8.2: Добавени са отделни типове "false" и "null", които могат да се използват, например, за връщане на функция, сигнализираща за завършване с грешка или празна стойност. Преди "false" и "null" можеха да се използват само в […]

Уязвимост в firejail, позволяваща получаване на root достъп в системата

В утилитата за изолирано изпълнение на приложения Firejail е установена уязвимост (CVE-2022-31214), която позволява на локален потребител да получи права root в основната система. В открит достъп има работещ exploit, тестван в актуалните версии на openSUSE, Debian, Arch, Gentoo и Fedora с инсталирана утилита firejail. Проблемът е отстранен в версията firejail 0.9.70. Като обходен начин за защита може да се конфигурира в настройките (\/etc\/firejail\/firejail.config) […]

Наличен е Bottlerocket 1.8, дистрибуция на базата на изолирани контейнери

Публикувана е версия на Linux дистрибуцията Bottlerocket 1.8.0, разработвана с участието на компанията Amazon за ефективно и безопасно стартиране на изолирани контейнери. Инструментите и управляващите компоненти на дистрибуцията са написани на езика Rust и се разпространяват под лицензиите MIT и Apache 2.0. Поддържа се стартиране на Bottlerocket в клъстери Amazon ECS, VMware и AWS EKS Kubernetes, както и създаване на произволни сборки и редакции, допускащи използването на […]

Издаването на EasyOS 4.0, оригиналната дистрибуция от създателя на Puppy Linux

Барри Каулер (Barry Kauler), основателят на проекта Puppy Linux, публикува експериментална дистрибуция EasyOS 4.0, комбинираща технологии от Puppy Linux с използването на контейнерна изолация за стартиране на компонентите на системата. Управлението на дистрибуцията се извършва чрез разработвания проект набор графични конфигурации. Размерът на образа за зареждане е 773 МБ. Особеностите на дистрибуцията: Всяко приложение, както и самият работен плот, могат да бъдат стартирани в отделни контейнери, за изолация […]

Издаването на http сървъра Apache 2.4.54 с отстраняване на уязвимости

Публикуван е релизът на HTTP-сервера Apache 2.4.53, който съдържа 19 промени и отстранява 8 уязвимости: CVE-2022-31813 — уязвимост в mod_proxy, която позволява блокиране на изпращането на заглавия X-Forwarded-* с информация за IP адреса, от който е направен първоначалният заявка. Проблемът може да бъде използван за заобикаляне на ограниченията за достъп по IP адреси. CVE-2022-30556 — уязвимост в mod_lua, която позволява достъп до данни извън […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster