Autor: Juri Gagarin

Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer

Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9. Первая уязвимость (CVE-2023-6186) позволяет организовать выполнение произвольного скрипта при нажатии пользователем на специально добавленную в документ ссылку, запускающую встроенные макросы или внутренние команды. В определённых ситуациях можно было […]

Предложение по перекладыванию ответственности за ошибки в открытом коде

Джеймс Боттомли (James Bottomley) из подразделения IBM Research, сопровождающий подсистемы SCSI и PA-RISC в ядре Linux и ранее возглавлявший технический комитет Linux Foundation, предложил вариант решения проблемы с возможным привлечением к ответственности разработчиков открытого кода за ошибки в коде или ненадлежащее устранение уязвимостей. Идея заключается в том, чтобы переложить юридическую ответственность за ошибки в исходном […]

Linux 6.6.6

Грег Кроа-Хартман, очевидно не страдающий гексакосиойгексеконтагексафобией, анонсировал выход ядра Linux с мистическим номером 6.6.6. Изменение ровно одно — откат исправления ошибки, связанной с подсистемой драйвера cfg80211 (конфигурация API беспроводных соединений стандарта 802.11), которое привело к серии регрессий из-за одного потерянного коммита. Источник: linux.org.ru

Valve опубликовало рейтинг популярности систем — у Linux новый исторический максимум

В очередном ежемесячном отчёте Steam от Valve за ноябрь была приведена статистика по увеличению доли пользователей Linux до очередного исторического рекорда в 1,91%. Прирост в абсолютном выражении по сравнению с предыдущим периодом отчётности (за октябрь) составил 0,52%. Судя по всему, повышение популярности связано с выходом консоли от Valve нового поколения — Steam Deck OLED с развёрнутой […]

Обновление ядра Linux 6.6.6

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, опубликовал знаковый выпуск ядра 6.6.6, в котором предложено одно изменение, затрагивающее беспроводной стек cfg80211. Изменение откатывает добавленное в выпуск 6.6.5 исправление ошибки, которое привело к появлению регрессий из-за того, что вместе с исправлением в ядро 6.6.5 из ветки 6.7 не был перенесён ещё один […]

Уязвимости в Buildroot, позволяющие через MITM-атаку выполнить код на сборочном сервере

В системе сборки Buildroot, нацеленной на формирование загрузочных Linux-окружений для встраиваемых систем, выявлены шесть уязвимостей, позволяющих в ходе перехвата транзитного трафика (MITM) добиться внесения изменений в генерируемые системные образы или организовать выполнение кода на уровне сборочной системы. Уязвимости устранены в выпусках Buildroot 2023.02.8, 2023.08.4 и 2023.11. Первые пять уязвимости (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) затрагивают […]

Проект OpenBao начал развитие форка Hashicorp Vault

Под покровительством организации Linux Foundation основан проект OpenBao, который продолжит развитие кодовой базы хранилища Hashicorp Vault под свободной лицензией MPLv2 (Mozilla Public Licence). Форк создан в ответ на перевод компанией HashiCorp своих продуктов на проприетарную лицензию BSL 1.1, ограничивающую использование кода в облачных системах, конкурирующих с продуктами и сервисами HashiCorp. Создатели проекта OpenBao намерены продолжить […]

Релиз системы сборки CMake 3.28

Опубликован релиз кроссплатформенного открытого генератора сценариев сборки CMake 3.28, выступающего в качестве альтернативы Autotools и используемого в таких проектах, как KDE, LLVM/Clang, MySQL, MariaDB, ReactOS и Blender. CMake примечателен предоставлением простого языка сценариев, средствами расширения функциональности через модули, поддержкой кэширования, наличием инструментов для кросс-компиляции, поддержкой генерации файлов сборки для широкого спектра систем сборки и компиляторов, […]

Официальный анонс по предстоящему выпуску Lubuntu версии 24.04 LTS

9 декабря разработчики дистрибутива Lubuntu, поделилась некоторыми планами на предстоящий выпуск Lubuntu 24.04 LTS. В рамках данной версии дистрибутива, который должен выйти в апреле, планируется создать дополнительный сеанс Wayland. Сеанс пока не будет установлен по-умолчанию, однако, уже начиная с версии 24.10 Wayland будет использоваться в качестве стандартного варианта. Так же разработчики Lubuntu надеются полностью переключить […]

Повреждение данных в Ext4 под ядрами в ветке LTS-версий 6.1.X.

Из-за проблемного патча, перенесенного обратно из Linux 6.5 в 6.1, вызывающего помехи между кодом Ext4 и iomap, существует вероятность повреждения данных в старых ядрах — особенно в последних точечных выпусках Linux 6.1 LTS, которые в настоящее время можно найти в таких дистрибутивах, как Debian 12. В возможной ошибке повреждения данных файловой системы EXT4, которая встречается […]

Linux Mint 21.3 доступен для бета-тестирования

Начиная с 10.12.2024 доступна для загрузки бета-версия Linux Mint 21.3 под кодовым наименованием “Virginia”. Некоторые изменения: Snap Store отключен. Для получения дополнительной информации или инструкции для повторного включения можно найти по данной ссылке. Гостевые сессии. Вы можете включить гостевые сеансы в утилите «Login Window», но сейчас данная опция отключена по-умолчанию. Драйверы тачпада. В данном выпуске […]

Новые версии браузеров SeaMonkey 2.53.18, Qutebrowser 3.1.0 и Tor Browser 13.0.6

Состоялся выпуск набора интернет-приложений SeaMonkey 2.53.18, который объединяет в рамках одного продукта web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. В форме предустановленных дополнений предлагаются IRC-клиент Chatzilla, набор средств для web-разработчиков DOM Inspector и календарь-планировщик Lightning. В новый выпуск перенесены исправления и изменения из актуальной кодовой базы Firefox (SeaMonkey 2.53 основан […]

Kup niezawodny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster