Ang labing hinungdanon nga mga panghitabo sa 2019

Katapusan nga pagpili sa labing hinungdanon ug bantog nga mga panghitabo sa 2019:

  • Richard Stallman sa wala post sa presidente sa Open Source Foundation.
  • IBM nga kompanya nasuyop Pula nga kalo.
  • Standardisasyon WebAssembly. Promotion WebAssembly isip usa ka plataporma alang sa unibersal nga paggamit. WASI alang sa paggamit sa WebAssembly sa gawas sa browser. BinaryASTAST aron mapadali ang pagkarga sa JavaScript.
  • IBM, Google, Microsoft ug Intel naporma alyansa alang sa pagpalambo sa bukas nga mga teknolohiya sa pagpanalipod sa datos.
  • W3C ug WHATWG nga mga organisasyon nagkasabot pagpalambo sa komon nga HTML ug DOM specifications.
  • Pagbalik sa isyu sa pagsuporta sa daghang init nga sistema sa Debian ug nagkupot kinatibuk-ang boto sa init nga sistema sa Debian.
  • Microsoft gipatik publiko nga mga detalye ug naghimo sa exFAT nga mga patente nga magamit alang sa royalty-free nga paggamit sa Linux. Paragon Software Company giablihan imong exFAT driver code.
  • Python ΠΈ License gibalhin sa bag-ong mga siklo sa henerasyon sa pagpagawas.
  • Pagpatuman sa DNS-over-HTTPS nga suporta sa License ΠΈ Chrome (asosasyon sa mga tighatag misulti batok sa DoH).
  • HTTP/3 nga suporta Chrome ΠΈ License, pagbansay module nga adunay suporta sa HTTP/3 para sa nginx.
  • Ang Chrome ug Firefox naglihok aron markahan ang mga panid nga giablihan sa HTTP nga adunay dili sigurado nga timailhan sa koneksyon.
  • firefox: Insidente nga ang tanan nga mga add-on sa Firefox na-disable tungod sa pag-expire sa sertipiko sa Mozilla. I-enable ang pag-block sa tracker pinaagi sa default sa Firefox. Pag-uswag sa usa ka bag-ong mobile browser Pag-preview sa Firefox.
    Pagpadayon pagtrabaho sa paghiusa sa suporta sa Tor sa Firefox. Nakompleto pagtrabaho sa pagtangtang sa XBL (XML Binding Language) nga mga sangkap gikan sa Firefox; daghang mga built-in nga mga interface ang nabag-o (pagtan-aw sa mga sertipiko, address bar, mahitungod sa: config, ug uban pa). Gilusad Serbisyo sa Firefox Send. Nahugno Test Pilot nga programa ug serbisyo sa Firefox Screenshots.
    Kapakyasan Mozilla gikan sa pagpatuman sa pipila ka mga pagdili gikan sa bag-ong Chrome manifesto.

  • Chromium: Promotion ikatulo nga edisyon sa manifesto, dili magkauyon uban sa uBlock Origin. Pag-apil blocker sa dili angay nga advertising. Pagdiskonekta Flash. Hunonga ang pagpakita sa "https://" ug "www." sa address bar. Promotion SXG ug AMP alang sa paghatud sa napamatud-an nga mga kopya sa mga panid sa web gikan sa ubang mga site. Naangkon pag-inusara tali sa mga site. Paghugot mga lagda sa pag-post sa mga add-on sa Chrome Web Store.
  • TLS: Mozilla, Cloudflare ug Facebook gisugyot TLS extension para sa delegasyon sa mugbo nga mga sertipiko. Ang ACME protocol nga gihimo sa Let's Encrypt nga proyekto gi-aprubahan isip standard sa Internet.
  • KDE ΠΈ Mozilla gibalhin sa Matrix alang sa komunikasyon sa developer. GTK imbes nga mga mailing list moadto sa ibabaw ngadto sa plataporma sa Diskurso.
  • Hardware: Pagbukas microarchitecture MIPS R6 (MIPS Open). IBM Company giablihan Ang arkitektura sa power processor. Gipadayag sa Western Digital ang WD SweRV RISC-V processor. Intel nagpalambo bukas nga firmware ModernFW. Google nagpalambo OpenTitan, usa ka plataporma alang sa pagmugna ug kasaligang mga chips. Google, SiFive ug WD gitukod alyansa aron ipasiugda ang mga bukas nga chips ug SoCs.
  • Mga patente: Patente demanda batok GNOME Foundation. Inisyatibo sa pagpanalipod sa open source software gikan sa patent trolls. Pagsulay pagporma patent pool para sa pagkolekta og royalties para sa paggamit sa AV1 ug VP9 codecs.
  • Litigation: Pagpadayon litigasyon tali sa Google ug Oracle nga may kalabutan sa Java ug Android. Pangangkon batok sa Adblock Plus. Kadaogan VMware sa usa ka kaso sa paglapas sa GPL. Rambler gipahayag imong mga katungod sa Nginx.
  • Mga panagbangi: Systemd sa Debian nagpabilin walay maintainer. Pagtapos pag-uswag sa dstat. Pagtangtang Gem package isip timaan sa protesta. Pagtapos access sa Jonathon F. PPA repository. Ang tawag Ayaw usba ang GTK nga tema sa mga distribusyon. GNU Project Maintainers misulti batok sa nag-inusarang liderato ni Stallman.
  • Mga Lisensya: CockroachDB DBMS moadto sa ibabaw para sa proprietary license. Oracle mga pagbag-o lisensya alang sa Java SE pagtukod. Redis Labs Company gihubad modules gikan sa Commons Clause ngadto sa ilang kaugalingong dili-libre nga lisensya. Ang lisensya nga gigamit sa proyekto sa MongoDB mao ang SSPL giila dili balido sa Fedora Linux. Ang lisensya alang sa CUPS nausab gikan sa GPLv2 ug LGPLv2 ngadto sa Apache 2.0. Chef nahimo usa ka hingpit nga bukas nga proyekto.
  • Bag-ong mga tinidor: Isa ka lantaw - GIMP nga tinidor, Glaber - Zabbix nga tinidor, diliqmail - tinidor sa qmail.
  • Imprastraktura sa network: RIPE gipili katapusan nga libre nga IPv4 block. Mga inisyatibo Adlaw sa bandila sa DNS 2019 sa pagtapos suporta alang sa mga problema nga mga pagpatuman sa DNS ug Adlaw sa bandila sa DNS 2020 aron masulbad ang mga problema sa pagkabahinbahin sa IP sa pagproseso sa dagkong mga mensahe sa DNS.
    Facebook giablihan plataporma alang sa paspas nga pag-deploy sa mga LTE network. Pagtulo sa ruta sa BGP gidala sa usa ka dako nga pagkabalda sa koneksyon sa Internet.

  • Microsoft Open Initiatives: sistema mimalloc memory alokasyon, subsystem WSL2 с giusab Linux kernel panaghiusa .NET 5 nga mga plataporma nga adunay suporta alang sa Linux ug Android, Quantum Development Kit alang sa pagpalambo sa quantum algorithms, C++ standard nga librarya, plataporma .NET Core 3.0 uban sa WinUI ug Windows Forms. Microsoft miapil sa pag-uswag sa OpenJDK. Microsoft Edge browser mahimong pagsuporta sa Linux.
  • Pagkat-on sa makina: Spleeter sa pagbulag sa musika ug tingog.
    Mozilla nagpalambo sistema sa paghubad sa makina. Microsoft giablihan SPTAG machine learning library. Pagpahiusa mga animation gamit ang mga neural network. Ipagawas TensorFlow 2.0. CodeSearchNet alang sa pagpangita ug pag-analisar sa code. NVIDIA SPADE (GauGAN) alang sa pag-synthesize sa mga talan-awon gikan sa mga sketch. StyleGAN aron makamugna og mga nawong.

  • Ang code sa proyekto bukas: Gibuksan ang Google Sandboxed alang sa paghimo sa mga palibot sa sandbox, ClusterFuzz sa pag-ila sa mga sayop ug adiantum para sa paspas nga storage encryption. Cloudflare nga gipatik gipang-apod-apod nga random number generator. Netflix giablihan code alang sa interactive computing environment Polynote. Intel nga gipatik librarya alang sa pagkunhod sa kasaba ug pagsala sa imahe.
    Facebook giablihan Hermes JavaScript engine code. Giablihan ang BMW ang sistema giapod-apod nga rendering RAMSES. Amazon giandam bukas nga edisyon sa Elasticsearch. OpenDrop - bukas nga pagpatuman sa Apple AirDrop. Gibuksan code alang sa industriyal nga CRM/BPM/ERP system BGERP. NSA gimantala Ghidra reverse engineering toolkit. Cryptographic nga librarya EverCrypt.

  • Mga pinulongan sa pagprograma: Perl 6 gipangalan usab sa Raku. Bag-ong mga pinulongan V, Daloy9,
    P++ (kusganon nga gi-type nga PHP dialect).

    Nim 1.0. GCC 9. Python 3.8. LLVM 8/9. Java SE 12/13. Jakarta EE. Lakaw 1.12/1.13
    PHP 7.4.Perl 5.30.

  • Mga sangkap sa sistema: systemd 241, 242, 243, 244. systemd-homed sa pagdumala sa madaladala nga mga direktoryo sa balay. Glibc 2.29/2.30.
  • Virtualization ug mga sudlanan: Hypervisor NVMM gikan sa proyekto sa NetBSD. Mga hypervisors Intel Cloud Hypervisor ug Amazon Firecracker nga gisulat sa Rust. Pag-apod-apod ClonOS alang sa pag-deploy sa virtual server infrastructure base sa FreeBSD. Ang Linux 5.3 kernel naglakip sa usa ka hypervisor ACRN. Hermitux - unikernel, binary compatible sa Linux.
  • BSD: Mga dibisyon FreeBSD base nga sistema ngadto sa mga pakete. Paghubad FreeBSD sa "ZFS sa Linux". Pagtangtang GCC gikan sa FreeBSD core. FreeBSD 12.1. Bag-ong mga distribusyon FuryBSD ΠΈ SecBSD. Hyperbola nagbag-o sa usa ka tinidor sa OpenBSD. OpenBSD 6.5/6.6. Pagporma mga update sa package alang sa OpenBSD stable nga sanga. Git compatible Adunay sistema sa pagkontrol sa bersyon gikan sa OpenBSD.

    DragonFlyBSD 5.6.

  • Mga distribusyon: Red Hat Enterprise Linux 8.0 (8.1). Debian 10. Fedora 30/31. Ubuntu 19.04/19.10.

    Padayon nga gi-update nga edisyon CentOS Stream. Proyekto sa ELISA sa pagpalambo sa usa ka Linux palibot alang sa kaayo kasaligan nga mga sistema. Trident moadto sa ibabaw gikan sa BSD TrueOS system ngadto sa Void Linux. Pagtapos proyekto sa Russian Fedora. Pag-uswag sa Scientific Linux 8 gilukot pabor sa CentOS.
    Pag-uswag sa Fedora Atomic Host gihunong pabor sa proyekto Fedora Core OS. Pagtapos suporta alang sa 32-bit x86 nga mga sistema sa Ubuntu.

  • Mga mobile platform: webOS Open Source nga Edisyon 2, Android 10, Lineage OS 16, EdgeX 1.0.
    Ang una batch sa Librem 5 nga smartphone ug pag-andam sa PinePhone smartphone. Paghiusa bukas nga proyekto Mer ug proprietary OS Sailfish. Plataporma Mozilla WebThings.

  • DBMS: PostgreSQL 12, MariaDB 10.4. Gibuksan VictoriaMetrics DBMS code. BlazingSQL, nga naggamit sa GPU alang sa pagpadali. Dqlite, usa ka gipang-apod-apod nga variant sa SQLite.
  • Pasadya nga palibot ug mga graphic: GTK+ gipangalan usab sa GTK. Xfce 4.14,KDE 5.15/5.16/5.17, GNOME 3.32/3.34. LXQt 0.14. MATE 1.22.

    wayland 1.17, weston 7.0.
    pula nga kalo gituyo hunong sa pagpalambo sa X.Org server. Bag-ong shader compiler alang sa AMD GPUs gikan sa Valve. AMD giablihan Caudron framework alang sa paspas nga prototyping sa 3D nga mga aplikasyon. Blender 2.80. xrdesktop alang sa paggamit sa GNOME ug KDE sa virtual reality headset.

  • Mga Codec: Intel giablihan AV1 video encoder na-optimize alang sa on-the-fly transcoding. Xiph ug Mozilla pagpalambo rav1e, usa ka AV1 encoder sa Rust.
    Google giablihan libgav1, decoder alang sa AV1 format. VideoLAN ug FFmpeg pagpalambo AV1 decoder dav1d.

  • Mga pagdugang sa kernel sa Linux: 5.0, 5.1, 5.2, 5.3, 5.4.
    Training USB 4.0 nga mga drayber, kalamboan balangkas alang sa pagsulat luwas nga mga drayber sa Rust ug Pagsagop sa eksperimento nga VPN WireGuard nga sanga. Pagbalhin sa mga subsystem sa Android (ang proyekto sa paggamit sa sumbanan (nga walay mga kausaban) Linux kernel sa Android).

    Daghang mga pagbag-o sa kernel: mekanismo sa pag-encrypt sa file system adiantum, BinderFS file system, seccom lock handler sa user space, ang rehimen Ang ext4 naglihok sa paagi nga dili sensitibo sa kaso,

    io_uring asynchronous I/O interface, abilidad sa paggamit sa NVDIMM isip RAM, suporta alang sa scalable monitoring sa dako kaayo nga file system pinaagi sa fanotify, abilidad sa pag-configure sa Zstd compression nga lebel sa Btrfs, bag-ong cpuidle TEO handler, pagpatuman sa mga tawag sa sistema aron masulbad ang problema sa 2038, abilidad sa pag-boot gikan sa device device -mapper nga walay initramfs, SafeSetID LSM module, suporta alang sa hiniusa nga live patch,

    mga drayber alang sa GPU Mali 4xx/ 6xx/7xx, device-mapper module dm-dust, Sound Open Firmware nga suporta para sa DSP, BFQ performance optimization, PSI (Pressure Stall Information) subsystem,

    suporta alang sa Intel Speed ​​​​Select power management technology, pidfd_open system call, ang abilidad sa paggamit sa IPv4 nga mga adres gikan sa 0.0.0.0/8 subnet, nftables hardware acceleration, HDR nga suporta sa DRM subsystem, ACRN hypervisor integration,

    eksperimento nga exFAT driver, mode "lockdown"aron limitahan ang root user access sa kernel, fs-verity nga mekanismo alang sa pagmonitor sa integridad sa file, ang abilidad sa paggamit sa CIFS alang sa root partition, iocost input/output controller, EROFS FS, dm-clone module para sa replikasyon sa external device, virtiofs FS alang sa pag-eksport sa mga direktoryo sa mga sistema sa mga bisita, suporta alang sa AMD Navi 12/14, AMD Arcturus, AMD Renoir, Intel Tiger Lake ug Zhaoxi GPUs.

  • Mga hack: Matrix, https://www.opennet.ru/opennews/art.shtml?num=50673 Picreel ug Alpaca Forms, Stack Overflow, Pula nga Bulan, Momnero, HackerOne, Webmin, NASA, bandalismo sa website ni Stallman.
  • Makadaot nga kalihokan sa mga repositoryo ug mga direktoryo:
    Pag-hack sa Docker Hub. Pag-hack PHP repository PEAR ug pagbag-o sa package manager.
    Makadaot nga mga add-on Direktoryo sa Mozilla, google Play.
    Pag-atake malisyoso nga ransomware sa Git repository sa GitHub, GitLab ug Bitbucket nga mga serbisyo. Pag-hack Canonical repository sa GitHub. 73 nga mga repositoryo nga adunay backdoors sa GitHub.
    Pag-inject sa malisyoso nga code sa usa ka Ruby package Strong_password, NPM nga pakete bb-magtutukod, npm package dependency PureScript, Mga librarya sa Python sa PyPI, mga librarya ni Ruby bootstrap-sass ΠΈ pahulay-kliyente, Mga aplikasyon sa Android alang sa pagtrabaho uban sa camera.

  • Cryptocurrencies: Blockchain nga plataporma TON (Telegram Open Network) ug pagkasuspenso pagbutang sa Telegram cryptocurrency. Kritikal nga kahuyang sa Ethereum. Kaluyahon sa Zcash, nga nagtugot sa henerasyon sa mga bag-ong pundo. Pag-hack Monero cryptocurrency nga website. Doble nga basura pundo sa Ethereum Classic.
  • Mga pamaagi sa pag-atake:
    • Pag-atake aron mahibal-an ang kahimtang sa memorya sa mga proseso gamit ang cache sa panid.
    • Ang teknik laktawan ang proteksyon sa Widevine L3 DRM.
    • Pag-atake sa KNOB, nagtugot kanimo sa pag-intercept sa naka-encrypt nga Bluetooth nga trapiko.
    • Pag-atake sa mga mikropono sa voice control system gamit ang laser.
    • Pag-atake gamit ang malisyosong Thunderbolt device.
    • Gitas-on mga pag-atake nga may kalabutan sa pag-ilog sa kontrol sa DNS.
    • Pag-atake sa lainlaing mga pagpatuman sa TLS.
    • Pag-atake ngadto sa usa ka network sa OpenPGP cryptographic key servers.
    • Abilidad makabalda sa mga koneksyon sa TCP nga gihimo pinaagi sa VPN tunnels.
    • Pag-atake sa mga sistema sa frontend-backend, nga nagtugot kanimo sa pag-wedge sa mga hangyo sa ikatulo nga partido
    • Pag-atake CPDoS, nga nagtugot kanimo sa paghimo sa mga panid nga giserbisyuhan pinaagi sa usa ka CDN nga dili magamit.
    • Minerva β€” ECDSA key recovery technique.
    • NetCAT β€” hilit nga pagkakita sa mga yawe nga gipugos sa usa ka sesyon sa SSH.
    • Pag-atake sa DoS sa pagpakunhod sa performance sa Tor network;
    • Mas episyente pamaagi sa pag-ila sa bangga alang sa SHA-1.
  • Mga kahuyangan sa mga processor. Mga problema sa Intel chips: MDS, LABAN, Zombieload 2, plundervolt. Intel ug AMD: SWAPGS. AMD:
    AMD SEV.

  • Mga kahuyangan sa firmware, protocol ug nahilit nga mga chip: Mga tigkontrol sa BMC, Ang firmware sa WiFi nga si Marvell Avastar, TPM-Napakyas, HSM modules, Qualcomm TrustZone, intel sgx, WPA3 ug EAP-pwd (1, 2), Broadcom WiFi chips, QualPwn (Qualcomm Wi-Fi)
  • Mga kahuyangan: Mga kahuyangan sa lokal nga gamut sa Linux kernel (SCTP, AF_ALG, USB, i915, v4l2, kahibulongan, fbdev). Ang layo nga mga kahuyangan sa DoS sa Linux kernel (RDS, UDP, rtlwifi) ug FreeBSD. Pakete-sa-kamatayon sa Linux ug FreeBSD.
    Upat kritikal mga kahuyang Π² postal server Exim, nga gidala sa mga pag-atake sa masa.

    Hilit nga mga kahuyangan sa php-fpm, WordPress, WhatsApp, SQLite (+ pag-atake pinaagi sa WebSQL sa Chrome) OpenSSL, NPM, Git, mabugkos nga, walay katapusan stream sa mga kahuyangan sa Ghostscript, Dovecot, KDE, Si Profpd, Squid, Magento, SDL, GraphicsMagick, Vim, MyBB, PharStreamWrapper (Drupal, Joomla ug Typo3), HAOM, Pacman, Drupal, LibreOffice ug OpenOffice, SCP.

    Delikado nga lokal nga kahuyangan sa runc ug LXC (Docker) systemd-journald, ld.so ΠΈ libc sa OpenBSD, Xen,
    vhost-net, QEMU, Docker, snap ug flatpak, snapd.

Sulod sa tuig, 1687 ka balita (790 main, 897 mini) ang gipatik sa OpenNET, diin 148862 ka komento ang nahibilin.

Source: opennet.ru

Idugang sa usa ka comment