Автор: ProHoster

Реліз альтернативного складання KchmViewer, програми для перегляду файлів chm та epub

Доступний альтернативний випуск KchmViewer 8.1, програми для перегляду файлів у форматах chm та epub. Альтернативне відгалуження відрізняється включенням деяких покращень, які не потрапили і швидше за все не потраплять до upstream. Програма KchmViewer написана мовою C++ з використанням бібліотеки Qt і розповсюджується під ліцензією GPLv3. Випуск зосереджений на поліпшенні перекладу інтерфейсу користувача (спочатку переклад працював […]

У Samba усунуто 8 небезпечних уразливостей

Опубліковано коректуючі випуски пакета Samba 4.15.2, 4.14.10 та 4.13.14 з усуненням 8 уразливостей, більшість з яких можуть призвести до повної компрометації домену Active Directory. Примітно, що одну із проблем виправляли з 2016 року, а п'ять — з 2020 року, проте одне виправлення призвело до неможливості запустити winbindd за наявності налаштування allow trusted domains […]

Застосування невидимих ​​unicode-символів для приховання дій у JavaScript-коді

Слідом за методом атаки Trojan Source, заснованому на застосуванні Unicode-символів, що змінюють порядок відображення двонаправленого тексту, опублікована ще одна техніка впровадження прихованих дій, застосовна для коду JavaScript. Новий метод базується на застосуванні unicode-символу "ㅤ" (код 0x3164, "HANGUL FILLER"), який відноситься до розряду букв, але не має видимого вмісту. Unicode-категорія, до якої входить цей символ, […]

Випуск JavaScript-платформи Deno 1.16

Відбувся реліз JavaScript-платформи Deno 1.16, призначеної для відокремленого виконання (без використання браузера) програм, написаних мовами JavaScript та TypeScript. Проект розвивається автором Node.js Райаном Далем (Ryan Dahl). Код платформи написаний мовою програмування Rust та поширюється під ліцензією MIT. Готові збірки підготовлені для Linux, Windows та MacOS. Проект схожий на платформу Node.js і, подібно до нього, […]

У Chromium додано можливість локальної заборони перегляду коду web-сторінок

До кодової бази Chromium додано можливість блокування відкриття вбудованого в браузер інтерфейсу для перегляду вихідних текстів поточної сторінки. Блокування здійснюється на рівні локальних політик, заданих адміністратором, через додавання маски «view-source:*» до списку заборонених URL, що налаштовується за допомогою URLBlocklist. Зміна доповнює раніше наявну опцію DeveloperToolsDisabled, що дозволяє закрити доступ до інструментів для веб-розробників. Необхідність відключення інтерфейсу […]

Аналіз безпеки пакету BusyBox виявив 14 несуттєвих уразливостей

Дослідники з компаній Claroty та JFrog опублікували результати аудиту безпеки пакету BusyBox, що широко використовується у вбудовуваних пристроях і пропонує набір стандартних утиліт UNIX, оформлених у вигляді єдиного файлу, що виконується. У ході перевірки виявлено 14 уразливостей, які вже усунуті у серпневому випуску BusyBox 1.34. Майже всі проблеми є безпечними і сумнівними з точки зору застосування в реальних умовах.

Реліз консольної бібліотеки ncurses 6.3

Після півтора року розробки представлений реліз бібліотеки ncurses 6.3, призначеної для створення багатоплатформних інтерактивних консольних інтерфейсів і підтримує емуляцію програмного інтерфейсу curses з System V Release 4.0 (SVr4). Випуск ncurses 6.3 сумісний лише на рівні вихідних текстів із гілками ncurses 5.x і 6.0, але розширює ABI. З популярних програм, побудованих з використанням ncurses, можна відзначити […]

Доступний Tor Browser 11.0 із переробленим інтерфейсом

Сформовано значний реліз спеціалізованого браузера Tor Browser 11.0, в якому здійснено перехід на ESR-гілку Firefox 91. Браузер зосереджений на забезпеченні анонімності, безпеки та приватності, весь трафік перенаправляється лише через мережу Tor. Звернутися безпосередньо через штатне мережеве з'єднання поточної системи неможливо, що не дозволяє відстежити реальну IP-адресу користувача (у разі злому браузера атакуючі можуть отримати доступ […]

Новий випуск дистрибутива Raspberry Pi OS, оновлений до Debian 11

Розробники проекту Raspberry Pi опублікували осіннє оновлення дистрибутива Raspberry Pi OS (Raspbian), що базується на пакетній базі Debian. Для завантаження підготовлено три збірки - скорочена (463 МБ) для серверних систем, з робочим столом (1.1 ГБ) та повна з додатковим набором додатків (3 ГБ). Дистрибутив поставляється з окруженням користувача PIXEL (відгалуження від LXDE). Для встановлення з репозиторіїв […]

Реліз відкритої платформи .NET 6

Компанія Microsoft представила новий значний випуск відкритої платформи .NET 6, створеної завдяки уніфікації продуктів .NET Framework, .NET Core та Mono. На основі .NET 6 можна створювати багатоплатформні програми для браузера, хмарних систем, робочого столу, IoT-пристроїв та мобільних платформ, використовуючи єдині бібліотеки та загальний процес складання, який не залежить від типу програми. Складання .NET SDK 6, .NET […]

Випуск відкритого ігрового двигуна Godot 3.4

Після 6 місяців розробки опубліковано випуск вільного ігрового двигуна Godot 3.4, що підходить для створення 2D-і 3D-ігор. Двигун підтримує простий для вивчення мову завдання ігрової логіки, графічне середовище для проектування ігор, систему розгортання ігор в один клік, широкі можливості анімації та симуляції фізичних процесів, вбудований налагоджувач та систему виявлення вузьких місць у продуктивності. Код ігрового […]

Випуск rav1e 0.5, кодувальника AV1

Відбувся реліз rav1e 0.5.0, кодувальника формату кодування відео AV1. Продукт розвивається спільнотами Mozilla і Xiph і відрізняється від еталонної реалізації libaom, написаної мовами C/C++, збільшенням швидкості кодування та підвищеною увагою до забезпечення безпеки (ефективність стиснення поки що відстає). Продукт написаний мовою програмування Rust з асемблерними оптимізаціями (72.2% - асемблер, 27.5% - Rust), код поширюється […]