Autor: Yuri Gagarin

Уязвимости в подсистеме eBPF ядра Linux

В подсистеме eBPF, позволяющей запускать обработчики для трассировки, анализа работы подсистем и управления трафиком, выполняемые внутри ядра Linux в специальной виртуальной машине с JIT, выявлена уязвимость (CVE-2021-29154), позволяющая локальному пользователю добиться выполнения свого кода на уровне ядра. Проблема проявляется вплоть до выпуска 5.11.12 (включительно) и ещё не исправлена в дистрибутивах (Debian, Ubuntu, RHEL, Fedora, SUSE, […]

Выпуск мультимедиа-пакета FFmpeg 4.4

После десяти месяцев разработки доступен мультимедиа-пакет FFmpeg 4.4, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer. Из изменений, добавленных в FFmpeg 4.4, можно выделить: Реализована возможность использования API VDPAU (Video Decode […]

Выпуск GnuPG 2.3.0

Спустя три с половиной года с момента формирования прошлой значительной ветки представлен новый выпуск инструментария GnuPG 2.3.0 (GNU Privacy Guard), совместимого со стандартами OpenPGP (RFC-4880) и S/MIME, и предоставляющего утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. GnuPG 2.3.0 позиционируется как первый выпуск новой кодовой базы, включающей […]

Apache сворачивает разработку кластерной платформы Mesos

Разработчики сообщества Apache проголосовали за прекращение разработки платформы управления ресурсами кластера Apache Mesos и перенос имеющихся наработок в репозиторий устаревших проектов Apache Attic. Заинтересованным в дальнейшем развитии Mesos энтузиастам предлагается продолжить разработку через создание форка git-репозитория проекта. В качестве причины провала проекта один их ключевых разработчиков Mesos упоминает невозможность конкурировать с платформой Kubernetes, которая была […]

Новый выпуск фреймворка для создания сетевых приложений Ergo 1.2

После года разработки состоялся релиз фреймворка Ergo 1.2, реализующего полный сетевой стек Erlang и его библиотеку OTP на языке Go. Фреймворк предоставляет разработчику гибкий инструментарий из мира Erlang для создания распределённых решений на языке Go с помощью готовых шаблонов проектирования Application, Supervisor и GenServer. Поскольку в языке Go отсутствует прямой аналог процесса Erlang, то во […]

Обновление свободного антивирусного пакета ClamAV 0.103.2 с устранением уязвимостей

Сформирован релиз свободного антивирусного пакета ClamAV 0.103.2, в котором устранено несколько уязвимостей: CVE-2021-1386 — повышение привилегий на платформе Windows из-за небезопасной загрузки DLL UnRAR (локальный пользователь может разместить свою DLL под видом библиотеки UnRAR и добиться выполнения кода с системными привилегиями). CVE-2021-1252 — зацикливание при обработке специально оформленных XLM-файлов Excel. CVE-2021-1404 — крах процесса при […]

Rust включён в число основных языков для разработки платформы Android

Компания Google объявила о включении языка программирования Rust в число языков, допустимых для разработки платформы Android. Компилятор языка Rust был включён в дерево исходных текстов Android ещё в 2019 году, но поддержка данного языка оставалась экспериментальной. Одними из первых компонентов на Rust, которые планируется поставлять в Android, являются новые реализации механизма межпроцессного взаимодействия Binder и […]

Bericht über die Kompromittierung des Git-Repositories und der Benutzerdatenbank des PHP-Projekts

Die ersten Ergebnisse der Untersuchung des Vorfalls wurden veröffentlicht, der mit der Entdeckung von zwei bösartigen Commits mit einem Backdoor im Git-Repository des PHP-Projekts verbunden ist, die bei der Übertragung einer Anfrage mit einem speziell gestalteten User-Agent-Header aktiviert werden. Bei der Analyse der Aktivitäten der Angreifer wurde festgestellt, dass der Server git.php.net, auf dem das Git-Repository gehostet wurde, nicht gehackt wurde, aber die Benutzerdatenbank kompromittiert wurde mit […]

In Firefox wurde entschieden, den kompakten Modus nicht zu entfernen und WebRender für alle Linux-Umgebungen zu aktivieren

Die Entwickler von Mozilla haben beschlossen, den kompakten Modus für die Anzeige von Panels nicht zu entfernen und die zugehörige Funktionalität weiterhin bereitzustellen. Dabei wird die für Benutzer sichtbare Einstellung zur Auswahl des Panelmodus (Menü »Hamburger« in der Leiste -> Anpassen -> Dichte -> Kompakt oder Personalisierung -> Symbole -> Kompakte) standardmäßig entfernt. Um die Einstellung wiederherzustellen, wird in about:config der Parameter »browser.compactmode.show« eingeführt, der die Schaltfläche […] zurückbringt.

Google hat den Audiocodec Lyra veröffentlicht, der für die Sprachübertragung bei schlechtem Signal optimiert ist

Das Unternehmen Google hat den neuen Audiocodec Lyra vorgestellt, der darauf optimiert ist, die beste Sprachqualität zu erreichen, selbst wenn sehr langsame Verbindungskanäle genutzt werden. Der Lyra-Implementierungscode ist in C++ geschrieben und steht unter der Apache 2.0-Lizenz, jedoch werden unter den erforderlichen Abhängigkeiten proprietäre Bibliotheken wie libsparse_inference.so für die Durchführung mathematischer Berechnungen benötigt. Es wird angemerkt, dass die proprietäre Bibliothek vorübergehend ist […]

Ruby 3.0.1-Update mit Behebung von Sicherheitsanfälligkeiten

Korrektur-Releases der Programmiersprache Ruby 3.0.1, 2.7.3, 2.6.7 und 2.5.9 wurden erstellt, in denen zwei Sicherheitsanfälligkeiten behoben wurden: CVE-2021-28965 – eine Schwachstelle im eingebauten REXML-Modul, die beim Parsen und Serialisieren eines speziell gestalteten XML-Dokuments zur Erzeugung eines fehlerhaften XML-Dokuments führen kann, dessen Struktur nicht mit dem Original übereinstimmt. Die Gefährlichkeit der Schwachstelle hängt stark vom Kontext ab, jedoch sind Angriffe auf […] nicht auszuschließen.

Veröffentlichung der Plattform webOS Open Source Edition 2.10

Die Veröffentlichung der offenen Plattform webOS Open Source Edition 2.10 wurde vorgestellt, die auf verschiedenen tragbaren Geräten, Platinen und Infotainmentsystemen von Fahrzeugen verwendet werden kann. Als Referenzhardware-Plattform werden Raspberry Pi 4-Platinen betrachtet. Die Plattform wird in einem öffentlichen Repository unter der Apache 2.0-Lizenz weiterentwickelt, und die Entwicklung wird von der Community in einem gemeinsamen Entwicklungsmanagementmodell betreut. Die webOS-Plattform wurde ursprünglich von […] entwickelt.

60GB SSD 8Gb DDR4