Автор: ProHoster

Вразливість у Bitbucket Server, що дозволяє виконати код на сервері

У Bitbucket Server, пакеті для розгортання web-інтерфейсу для роботи з git-репозиторіями, виявлена ​​критична вразливість (CVE-2022-36804), що дозволяє віддаленому атакуючому, що має доступ на читання до приватних або публічних репозиторій, виконати довільний оформленого HTTP-запиту. Проблема проявляється починаючи з версії 6.10.17 та усунена у випусках Bitbucket Server та Bitbucket Data Center 7.6.17, 7.17.10, […]

Реліз мережного конфігуратора NetworkManager 1.40.0

Доступний стабільний реліз інтерфейсу для спрощення налаштування параметрів мережі NetworkManager 1.40.0. Плагіни підтримки VPN (Libreswan, OpenConnect, Openswan, SSTP та інших.) розвиваються у межах своїх циклів розробки. Основні нововведення NetworkManager 1.40: В інтерфейсі командного рядка nmcli реалізований прапор «offline», що дозволяє обробляти профілі з'єднань у форматі keyfile без звернення до фонового процесу NetworkManager. Зокрема, […]

Недоробка в Chrome, що дозволяє змінювати буфер обміну без дій користувача

У недавніх випусках двигуна Chromium змінено поведінку, пов'язану із записом у буфер обміну. Якщо у Firefox, Safari та старих випусках Chrome запис у буфер обміну допускався лише після явних дій користувача, то у нових випусках для запису досить просто відкрити сайт. Зміна поведінки в Chrome пояснюється необхідністю читання даних із буфера обміну при виведенні заставки […]

Компанія Cloudflare відкрила код свого форка PgBouncer

Компанія Cloudflare опублікувала вихідні тексти власної редакції проксі-сервера PgBouncer, який використовується для підтримки пулу відкритих з'єднань до СУБД PostgreSQL. PgBouncer дозволяє налагодити звернення до PostgreSQL через вже встановлені з'єднання для виключення постійного виконання ресурсомістких повторюваних операцій відкриття і закриття з'єднань і зниження кількості активних з'єднань до PostgreSQL. Запропоновані у форці зміни націлені на суворішу […]

Red Hat не буде поставляти GTK 2 у RHEL 10

Компанія Red Hat попередила про припинення підтримки бібліотеки GTK 2, починаючи з наступної гілки Red Hat Enterprise Linux. Пакет gtk2 не буде включений до складу релізу RHEL 10, в якому залишиться тільки підтримка GTK 3 і GTK 4. Як причину видалення GTK 2 називається старіння тулкіта та відсутність підтримки сучасних технологій, таких як Wayland, […]

Випуск платформи Lutris 0.5.11 для спрощення доступу до ігор з Linux

Відбувся випуск ігрової платформи Lutris 0.5.11, що надає інструменти для спрощення установки, налаштування та керування іграми Linux. Код проекту написаний мовою Python та поширюється під ліцензією GPLv3. Проектом підтримується каталог для швидкого пошуку та встановлення ігрових програм, що дозволяє через єдиний інтерфейс одним кліком запускати в Linux ігри, не дбаючи про встановлення залежностей та налаштування. […]

Google опублікував бібліотеку для виявлення проблемних криптографічних ключів

Учасники Google Security Team опублікували відкриту бібліотеку Paranoid, призначену для виявлення ненадійних криптографічних артефактів, таких як відкриті ключі та цифрові підписи, створені у вразливих апаратних (HSM) та програмних системах. Код написаний мовою Python та поширюється під ліцензією Apache 2.0. Проект може бути корисним для непрямої оцінки застосування алгоритмів і бібліотек, у яких є відомі […]

Оновлення композитного менеджера Compiz 0.9.14.2

Майже через три роки з моменту публікації минулого оновлення опубліковано випуск композитного менеджера Compiz 0.9.14.2, який використовує OpenGL для виведення графіки (вікна обробляються як текстури за допомогою GLX_EXT_texture_from_pixmap) і надає гнучку систему плагінів для реалізації ефектів і розширення функціональності. З найбільш помітних змін у новій версії виділяється реалізація підтримки властивостей _GTK_WORKAREAS_D{номер} та _GNOME_WM_STRUT_AREA, що дозволяють покращити роботу […]

Випуск дистрибутива Tails 5.4

Сформовано реліз спеціалізованого дистрибутива Tails 5.4 (The Amnesic Incognito Live System), який базується на пакетній базі Debian і призначений для анонімного виходу в мережу. Анонімний вихід Tails забезпечується системою Tor. Усі з'єднання, крім трафіку через мережу Tor, за замовчуванням блокуються пакетним фільтром. Для збереження даних користувача в режимі збереження даних користувача між запусками використовується шифрування. […]

GNOME представив інструментарій для збору телеметрії

Розробники компанії Red Hat оголосили про готовність інструменту gnome-info-collect для збору телеметрії про системи, на яких використовується оточення GNOME. Користувачам, які бажають взяти участь у зборі даних, запропоновані готові пакети для Ubuntu, openSUSE, Arch Linux та Fedora. Передана інформація дозволить проаналізувати переваги користувачів GNOME та врахувати їх при прийнятті рішень, пов'язаних із підвищенням зручності роботи […]

Ядру Linux виповнився 31 рік

25 серпня 1991 після п'яти місяців розробки 21-річний студент Лінус Торвальдс оголосив у телеконференції comp.os.minix про створення робочого прототипу нової операційної системи Linux, для якої було відзначено завершення портування bash 1.08 і gcc 1.40. Перший публічний випуск ядра Linux було представлено 17 вересня. Ядро 0.0.1 мало розмір 62 Кб у стислому вигляді та містило […]

Відкрито код Cemu, емулятора ігрової консолі Nintendo Wii U

Представлений випуск емулятора Cemu 2.0, що дозволяє на звичайних ПК запускати ігри та програми, створені для ігрової приставки Nintendo Wii U. Випуск примітний відкриттям вихідних текстів проекту та переходом на відкриту модель розробки, а також забезпечення підтримки платформи Linux. Код написано на С++ і відкрито під вільною ліцензією MPL 2.0. Емулятор розвивається з 2014 року, але […]