Рубрика: Новости интернета

Уязвимость в реализации NFS-сервера FreeBSD и OpenBSD

В коде NFS-сервера проектов FreeBSD и OpenBSD обнаружена уязвимость CVE-2024-29937, приводящая к удаленному выполнению кода от произвольного пользователя. Проблема существует с самого первого выпуска и затрагивает актуальные релизы OpenBSD 7.4 и FreeBSD 14.0. Детали будут представлены позже в рамках доклада на конференции по безопасности t2, проходящей в Хельсинки 18-19 апреля. Источник: linux.org.ru

В Fedora 41 намечен переход на пакетный менеджер DNF5

В выпуске Fedora 41 предложено перевести дистрибутив по умолчанию на пакетный менеджер DNF5. Изначально, переход на DNF5 планировалось произвести в выпуске Fedora 39, но миграция была отложена из-за неготовности инструментария. Несмотря на то, что полный паритет в функциональности со старым инструментарием всё ещё не достигнут, разработчики считают, что дистрибутив готов к миграции, а недостающие возможности […]

Начиная с Ubuntu 14.04 время поддержки LTS-релизов будет увеличено до 12 лет

Компания Canonical объявила о введении 12 летнего срока формирования обновлений для LTS-выпусков Ubuntu. Продление коснётся всех актуальных LTS-выпусков, начиная с Ubuntu 14.04, поддержка которого должна была истечь в апреле этого года, но теперь продлена до апреля 2026 года. Обновления для Ubuntu 24.04 будут формироваться до 2036 года, Ubuntu 22.04 — 2034, Ubuntu 20.04 — 2032 […]

Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода

В реализации NFS-сервера, применяемого BSD-системах, выявлена критическая уязвимость (CVE-2024-29937), позволяющая добиться удалённого выполнения своего кода с правами root на сервере. Проблема проявляется во всех выпусках OpenBSD и FreeBSD, вплоть до OpenBSD 7.4 и FreeBSD 14.0-RELEASE. Детальная информация об уязвимости пока не раскрывается, известно только то, что проблема вызвана логической ошибкой, не связанной с повреждением памяти. […]

«Нас переполняют те же радость, волнение и ощущение приключения»: Bethesda вспомнила о The Elder Scrolls VI в день 30-летия серии

Прославленной серии фэнтезийных ролевых игр The Elder Scrolls от Bethesda Game Studios исполнилось ровно 30 лет — оригинальная The Elder Scrolls: Arena для MS-DOS вышла 25 марта 1994 года. Источник изображений: Bethesda SoftworksИсточник: 3dnews.ru

Работает — не трогай: в Windows 11 нашли функцию, которую Microsoft не обновляла 30 лет

30 лет назад в штаб-квартире Microsoft в Редмонде разработчик Дэйв Пламмер (Dave Plummer) зарегистрировал временный программный код для диалогового окна «Форматирование». Предполагалось, что в дальнейшем внешний вид и функциональность этого окна будут переработаны, но никто так и не удосужился это сделать — в Windows 11 инструмент «Форматирование» выглядит так же, как и в Windows NT. […]

Евросоюз сделает незаконными анонимные транзакции в криптовалюте

Комитет Европарламента по экономическим и валютным вопросам и Комитет по гражданским свободам, правосудию и внутренним делами одобрили «Положение о борьбе с отмыванием денег», среди прочего затрагивающее и платежи в криптовалюте. На основании закона поставщики криптовалютных услуг будут обязаны проверять отправителей и получателей переводов даже с некастодиальных кошельков при сумме единоразового платежа менее €1000. Источник изображения: […]

Canonical улучшает безопасность Snap Store

Магазин приложений Snap Store, управляемый компанией Canonical, обновляет свою политику: теперь требуется ручная проверка приложений для защиты пользователей. Snap Store, платформа для загрузки и установки приложений в экосистеме Linux, управляемая компанией Canonical (разработчиком Ubuntu), столкнулась с серьезными вызовами в области безопасности. Репутация магазина была подорвана из-за ряда инцидентов с криптовалютным мошенничеством, спровоцированных отсутствием строгих проверок […]

После TrueNAS CORE 13.3 ветка на основе FreeBSD будет переведена в режим сопровождения

Компания iXsystems объявила о планах по дальнейшей разработке дистрибутива для быстрого развёртывания сетевого хранилища TrueNAS CORE, продолжающего развитие проекта FreeNAS. В июне планируется сформировать выпуск TrueNAS CORE 13.3 на основе FreeBSD 13.3 (прошлый выпуск был сформирован в 2021 году на основе FreeBSD 13.0), OpenZFS 2.2.3 и Samba 4.19. В дальнейшем разработка будет сосредоточена только на […]

Эксперимент с использованием SQLite в качестве контейнера для архивирования файлов

Проект Pack предпринял попытку создания формата для архивирования файлов, построенного на базе библиотеки SQLite и алгоритма сжатия ZSTD (Zstandard). Подготовленный прототип, написанный на языке Pascal и распространяемый под лицензией Apache 2.0, обогнал по скорости создания архивов наиболее распространённые архиваторы, при том, что его работа сводилась к чтению данных, сжатию библиотекой libzstd и выполнению SQL-операций по […]

Выпуск X.Org-видеодрайверов nv 2.1.23, vboxvideo 1.0.1, savage 2.4.1 и chips 1.5.0

Состоялся релиз развиваемых проектом X.Org DDX-драйверов, работающих в пространстве пользователя и не требующих наличия KMS/DRM-драйверов на стороне ядра. В новых версиях предложены накопившиеся исправления ошибок и обеспечена совместимость с современными компиляторами. Доступны обновления: xf86-video-nv 2.1.23 — драйвер для старых видеокарт NVIDIA, для которых не предоставляется поддержка на уровне ядра. xf86-video-vboxvideo 1.0.1 — драйвер для виртуального […]

Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей

Проект GNU опубликовал релиз текстового редактора GNU Emacs 29.3. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Код проекта написан на языках Си и Lisp и распространяется под лицензией GPLv3. GNU Emacs 29.3 преподносится как внеплановый экстренный выпуск […]