Category: Новости интернета

Уязвимость в GnuTLS, позволяющая возобновить сеанс TLS 1.3 без знания ключа

В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак. Уязвимость вызвана некорректным построением сессионного ticket-ключа — TLS-сервер не осуществлял привязку сессионного ключа […]

Компания Canonical предложила патчи для ускорения активации спящего режима

Компания Canonical предложила в списке рассылки разработчиков ядра Linux набор патчей с реализацией оппортунистической чистки памяти («opportunistic memory reclaim»), позволяющей существенно сократить время перехода в спящий режим. Оптимизация достигается за счёт упреждающего вызова операции высвобождения вторичных структур памяти, которые не содержат уникальных сведений и могут быть динамически восстановлены после возвращения из спящего режима (например, области […]

Релиз терминального файлового менеджера n³ v3.2

nnn (или n³) это полнофункциональный файловый менеджер терминала. Он очень быстрый, небольшой и практически не требует настройки. nnn может анализировать использование диска, переименовывать скопом, запускать приложения и выбирать файлы. В репозитории есть тонны плагинов и документации для дальнейшего расширения возможностей, например, предварительный просмотр, монтирование дисков, поиск, diff для файлов/каталогов, загрузка файлов. Есть независимый (neo)vim плагин. […]

Браузер Brave уличили в подстановке реферальных ссылок при переходе по определённым URL-адресам

Интернет-обозреватель Brave Browser, представляющий собой продукт на базе Chromium, был уличён пользователями в подстановке реферальных ссылок при переходе на определённые сайты. Например, реферальный код добавляется к ссылке при переходе на «binance.us», превращая изначальную ссылку в «binance.us/en?ref=35089877». Аналогичным образом браузер ведёт себя при переходе на некоторые другие сайты, связанные с криптовалютой. Согласно имеющимся данным, реферальная ссылка […]

Выпуск Kuesa 3D 1.2, пакета для упрощения разработки 3D-приложений на Qt

Компания KDAB опубликовала релиз инструментария Kuesa 3D 1.2, предоставляющего средства для создания 3D-приложений на базе Qt 3D. Проект нацелен на упрощение совместной работы дизайнеров, создающих модели в таких пакетах, как Blender, Maya и 3ds Max, и разработчиков, пишущих код приложения с использованием Qt. Работа с моделями отделяется от написания кода, и Kuesa выступает связующим звеном […]

В uBlock Origin добавлена блокировка скриптов для сканирования сетевых портов

В применяемый в uBlock Origin фильтр EasyPrivacy добавлены правила для блокировки типовых скриптов сканирования сетевых портов на локальной системе пользователя. Напомним, что в мае было выявлено сканирование локальных портов при открытии сайта eBay.com. Выяснилось, что подобная практика не ограничивается eBay и многие другие сайты (Citibank, TD Bank, Sky, GumTree, WePay и т.п.) применяют сканирование портов […]

SystemRescueCd 6.1.5

8 июня состоялся релиз SystemRescueCd 6.1.5 — популярного live-дистрибутива на базе Arch Linux для восстановления данных и работы с разделами. Изменения: Ядро обновлено до версии 5.4.44 LTS. Из initramfs удалены ненужные большие файлы прошивок. Добавлен encrypt hook для загрузки с зашифрованных разделов. Исправлена ошибка неработающего запуска DHCP после загрузки PXE. Включен автовход на serial-консоль. ‘>>>’ […]

Command & Conquer Remastered Collection взломали в день релиза, но сборник особо и не защищали

Command & Conquer Remastered Collection вышла 5 июня на ПК (Steam и Origin) и в тот же день появилась на пиратских ресурсах. За взлом коллекции ремастеров ответственна известная хакерская группировка CODEX. Стоит отметить, что студия Petroglyph и Electronic Arts не пытались предпринимать дополнительные меры для защиты проекта. Его снабдили стандартной DRM-защитой сервиса Steam, с которой […]

Релиз дистрибутива Network Security Toolkit 32

Представлен релиз Live-дистрибутива NST (Network Security Toolkit) 32-11992, предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (x86_64) составляет 4.1 ГБ. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему. Дистрибутив построен на базе Fedora 30 и допускает установку […]

В браузере Brave выявлена подстановка реферального кода при открытии некоторых сайтов

В web-браузере Brave выявлена подстановка реферальных ссылок при попытке открытия некоторых сайтов через набор их домена в адресной строке (на открытых страницах ссылки не изменяются). Например, при вводе «binance.com» в адресной строке система автодополнения ввода автоматически добавляет к домену реферальную ссылку «binance.com/en?ref=35089877». Аналогичное поведение наблюдалось для доменов coinbase.com, binance.us, ledger.com и trezor.io. Подобные действия были […]

Доступна программа для работы с картами и спутниковыми снимками SAS.Планета 200606

Опубликован новый выпуск SAS.Планета, свободной программы для просмотра и загрузки спутниковых снимков высокого разрешения и обычных карт, представляемых такими сервисами, как Google Earth, Google Maps, Bing Maps, DigitalGlobe, «Космоснимки», Яндекс.карты, Yahoo! Maps, VirtualEarth, Gurtam, OpenStreetMap, eAtlas, iPhone maps, карты Генштаба и др. В отличие от упомянутых сервисов, все загруженные карты остаются в локальной системе, и […]

В Мюнхене и Гамбурге согласован перевод госучреждений с продуктов Microsoft на открытое ПО

Социал-демократическая партия Германии и Европейская партия зелёных, до следующих выборов в 2026 году занявшие лидирующие позиции в городских советах Мюнхена и Гамбурга, опубликовали коалиционное соглашение, определяющее снижение зависимости от продуктов Microsoft и возвращение инициативы по переводу IT-инфраструктур государственных учреждений на Linux и открытое программное обеспечение. Партиями подготовлен и согласован, но пока не подписан, 200-страничный документ, […]

Գնել վստահելի կայքերի հոստինգ DDoS պաշտպանության հետ, VPS VDS սերվերներ 🔥 Գնել վստահելի կայքերի հոստինգ DDoS պաշտպանության հետ, VPS VDS սերվերներ | ProHoster