Category: Ինտերնետի նորությունները

Релиз openITCOCKPIT 4.0

openITCOCKPIT — это программное обеспечение с открытым кодом для конфигурации Nagios или Naemon. Наиболее значительные изменения данной версии: Сбор данных через собственного агента Фронтенд с бэкендом взаимодействуют полностью через API Уведомления через различные системы чата (Slack, RocketChat, Mattermost, …) Автоматический перевод единиц измерения графиков в более простые единицы Многочисленные улучшения работы веб интерфейса и многое […]

Опубликован Mesosphere — открытое ядро ОС для Nintendo Switch

Привет, ЛОР! Mesosphere – открытый вариант ядра операционной системы Horizon для игровой приставки Nintendo Switch, совместимый с оригинальным. Разработкой занимается автор кастомной прошивки Atmosphere и группа разработчиков. На данный момент ядро загружается и работает на приставке, игры так же работают. Тем не менее, остаётся ещё большое количество багов и отсутствующих функций. Исходный код опубликован под […]

Paragon Software предложила свою реализацию NTFS в upstream Linux

Соучредитель и генеральный директор Paragon Software Group Константин Комаров опубликовал в рассылке Linux-Fsdevel патч с реализацией драйвера файловой системы NTFS, поддерживающего все основные операции — чтение, запись, работу с разряженными и упакованными файлами, расширенными атрибутами и восстановление данных и журнала файловой системы. Код предоставлен под лицензией GPL и соответствует всем базовым требованиям для принятия патчей […]

Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет

Компания Guardicore, специализирующаяся на защите датацентров и облачных систем, выявила новое высокотехнологичное вредоносное ПО FritzFrog, поражающее серверы на базе Linux. FritzFrog сочетает в себе червь, распространяющийся через bruteforce-атаку на серверы с открытым портом SSH, и компоненты для построения децентрализованного ботнета, работающего без управляющих узлов и не имеющего единой точки отказа. Для построения ботнента применяется собственный […]

Доступен Solaris 11.4 SRU24

Опубликовано обновление операционной системы Solaris 11.4 SRU 24 (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду ‘pkg update’. В новом выпуске: До версии 20.2 обновлён Oracle Explorer, инструментарий для построения детального профиля конфигурации и состояния системы; Добавлена поддержка накопитеоей […]

Уязвимость в интерфейсе мониторинга Icinga Web

Опубликованы корректирующие выпуски пакета Icinga Web 2.6.4, 2.7.4 и v2.8.2, предоставляющего web-интерфейс для системы мониторинга Icinga. В предложенных обновлениях устранена критическая уязвимость (CVE-2020-24368), позволяющая неаутентифицированному атакующему получить доступ к файлам на сервере с привилегиями процесса Icinga Web (обычно пользователь, под которыми выполняется http-сервер или fpm). Для успешной атаки требуется наличие одного из сторонних модулей, поставляемого […]

Атака на пользователей почтовых клиентов при помощи ссылок «mailto:»

Исследователи из Рурского университета в Бохуме (Германия) проанализировали (PDF) поведение почтовых клиентов при обработке ссылок «mailto:» с расширенными параметрами. Пять из двадцати рассмотренных почтовых клиентов оказались уязвимы для атаки, манипулирующей подстановкой ресурсов при помощи параметра «attach». Ещё шесть почтовых клиентов были подвержены атаке по замене ключей PGP и S/MIME, а три клиента оказались уязвимы для […]

nnn v3.4 — консольный файл менеджер с поддержкой иконок с терминале

Вышла новая версия полнофункционального терминального менеджера файлов nnn, оптимизированного для продуктивной работы (поиск, отбор, сортировка, переименования, мгновенная работа с тысячами файлов). Программа использует минимум ресурсов (бинарник 100КБ, 3.5 МБ в оперативной памяти), совместима с Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, с различными графическими и консольными средами работы. Программа работает с 8 цветовыми […]

Релиз дистрибутива для исследования безопасности Kali Linux 2020.3

Состоялся релиз дистрибутива Kali Linux 2020.3, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 430 МБ, 2.9 ГБ и 3.7 ГБ. Сборки […]

Qt 6 в Debian может оказаться без сопровождения

Текущие мэйнтейнеры пакетов с фреймворком Qt в Debian приняли решение своими силами не обеспечивать сопровождение следующей значительной ветки Qt 6, релиз которой запланирован на декабрь. При этом сопровождение прошлой ветки Qt 5 будет продолжено без изменений. Поставка Qt 6 в Debian будет обеспечена если найдутся новые сопровождающие, готовые на должном уровне обеспечить поддержку пакетов с […]

Mozilla расширила программу выплаты вознаграждений за выявление уязвимостей

Компания Mozilla объявила о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в Firefox. Помимо непосредственно уязвимостей, программа Bug Bounty теперь будет охватывать и методы обхода имеющихся в браузере механизмов, препятствующих работе эксплоитов. В число подобных механизмов входит система чистки фрагментов HTML перед использованием в привилегированном контексте, разделение памяти для узлов DOM […]

Анонсировано создание независимой от Mozilla организации Rust Foundation

Основная команда разработчиков языка Rust (Rust Core Team) и компания Mozilla объявили о намерении до конца года создать независимую некоммерческую организацию Rust Foundation, которой будут передана связанная с проектом Rust интеллектуальная собственность, в том числе торговые марки и доменные имена, ассоциируемые с Rust, Cargo и crates.io. Организация также будет отвечать за организацию финансирования проекта. Напомним, […]

Գնել հուսալի հոստինգ կայքերի համար, DDoS պաշտպանությամբ, VPS VDS սերվերներ 🔥 Գնել հուսալի հոստինգ կայքերի համար, DDoS պաշտպանությամբ, VPS VDS սերվերներ | ProHoster