Автор: ProHoster

Уразливість, що дозволяла випустити оновлення для будь-якого пакету в репозиторії NPM

Компанія GitHub розкрила інформацію про два інциденти в інфраструктурі репозиторію пакетів NPM. 2 листопада сторонні дослідники безпеки (Kajetan Grzybowski та Maciej Piechota) в рамках програми Bug Bounty повідомили про наявність у репозиторії NPM вразливості, що дозволяє опублікувати нову версію будь-якого пакету, використовуючи для цього свій обліковий запис, не авторизований для виконання подібних оновлень. Вразливість була викликана […]

Fedora Linux 37 має намір припинити підтримку 32-розрядної архітектури ARM

Для реалізації у Fedora Linux 37 намічено переведення в розряд застарілих архітектури ARMv7, також відомої як ARM32 або armhfp. Усі зусилля розробки систем ARM планують зосередити на архітектурі ARM64 (Aarch64). Зміна поки що не розглянута комітетом FESCo (Fedora Engineering Steering Committee), який відповідає за технічну частину розробки дистрибутива Fedora. У разі затвердження зміни останнім випуском із […]

Представлено новий російський комерційний дистрибутив РОСА ХРОМ 12

Компанія НТЦ ІТ РОСА представила новий дистрибутив Linux РОСА ХРОМ 12, заснований на платформі rosa2021.1, що постачається лише у платних редакціях та орієнтований на використання у корпоративному секторі. Дистрибутив доступний у збірках для робочих станцій та серверів. У редакції для робочих станцій задіяна оболонка KDE Plasma 5. Настановні iso-образи не розповсюджуються публічно і надаються тільки [...]

Реліз дистрибутива Rocky Linux 8.5, що йде на зміну CentOS

Відбувся реліз дистрибутива Rocky Linux 8.5, націленого на створення вільної збірки RHEL, здатної зайняти місце класичного CentOS, після того, як компанія Red Hat прийняла рішення припинити підтримку гілки CentOS 8 наприкінці 2021 року, а не в 2029 році, як передбачалося спочатку. Це другий стабільний реліз проекту, визнаний готовим до робочих впроваджень. Складання Rocky Linux […]

Оновлення Tor Browser 11.0.1 з інтеграцією підтримки Blockchair

Доступна нова версія браузера Tor Browser 11.0.1. Браузер зосереджений на забезпеченні анонімності, безпеки та приватності, весь трафік перенаправляється лише через мережу Tor. Звернутися безпосередньо через штатне мережеве з'єднання поточної системи неможливо, що не дозволяє відстежити реальний IP користувача (у разі злому браузера атакуючі можуть отримати доступ до системних параметрів мережі, тому для повного блокування можливих […]

Випуск інтегрованого набору інтернет-додатків SeaMonkey 2.53.10

Відбувся реліз набору інтернет-додатків SeaMonkey 2.53.10, який об'єднує в рамках одного продукту web-браузер, поштовий клієнт, систему агрегації стрічок новин (RSS/Atom) і WYSIWYG-редактор html-сторінок Composer. У формі попередньо встановлених доповнень пропонуються IRC-клієнт Chatzilla, набір засобів для web-розробників DOM Inspector та календар-планувальник Lightning. У новий випуск перенесено виправлення та зміни з актуальної кодової бази Firefox (SeaMonkey 2.53 засновано […]

Реліз Chrome 96

Компанія Google представила реліз web-браузера Chrome 96. Одночасно доступний стабільний випуск вільного проекту Chromium, який є основою Chrome. Браузер Chrome відрізняється використанням логотипів Google, наявністю системи надсилання повідомлень у разі краху, модулями для відтворення захищеного відеоконтенту (DRM), системою автоматичної установки оновлень та передачею під час пошуку RLZ-параметрів. Гілка Chrome 96 супроводжуватиметься 8 тижнів у рамках циклу […]

Децентралізоване сховище LF переведено на відкриту ліцензію

Доступний випуск LF 1.1.0, децентралізованого сховища даних, що реплікується, у форматі ключ/значення. Проект розвивається компанією ZeroTier, яка розробляє віртуальний Ethernet-комутатор, що дозволяє об'єднати розміщені у різних провайдерів хости та віртуальні машини в одній віртуальній локальній мережі, учасники якої обмінюються даними в режимі P2P. Код проекту написано мовою Сі. Новий випуск примітний переходом на вільну ліцензію MPL 2.0 […]

Google представив систему fuzzing-тестування ClusterFuzzLite

Компанія Google представила проект ClusterFuzzLite, що дозволяє організувати fuzzing-тестування коду для раннього виявлення потенційних уразливостей на етапі роботи систем безперервної інтеграції. В даний час ClusterFuzz може використовуватися для автоматизації fuzzing-тестування pull-запитів у GitHub Actions, Google Cloud Build і Prow, але надалі очікується поява підтримки та інших CI-систем. Проект базується на платформі ClusterFuzz, створеній […]

Випуск Nuitka 0.6.17, компілятор для мови Python

Доступний випуск проекту Nuitka 0.6.17, який розвиває компілятор для трансляції скриптів мовою Python у виставу мовою C++, яку потім можна скомпілювати у виконуваний файл, який використовує libpython для забезпечення максимальної сумісності з CPython (використовуються штатні засоби CPython для управління об'єктами). Забезпечено повну сумісність з актуальними випусками Python 2.6, 2.7, 3.3 - 3.9. Порівняно з […]

Оновлення PostgreSQL з усуненням уразливостей. Випуск балансувальника з'єднань Odyssey 1.2

Сформовано коригувальні оновлення для всіх підтримуваних гілок PostgreSQL: 14.1, 13.5, 12.9, 11.14, 10.19 та 9.6.24. Випуск 9.6.24 стане останнім оновленням для гілки 9.6, підтримка якої припинена. Оновлення для гілки 10 формуватимуться до листопада 2022 року, 11 – до листопада 2023 року, 12 – до листопада 2024 року, 13 – до листопада 2025 року, 14 […]

Випуск Lakka 3.6, дистрибутив для створення ігрових консолей

Опубліковано реліз дистрибутива Lakka 3.6, що дозволяє перетворити комп'ютери, телеприставки або одноплатні комп'ютери на повноцінну ігрову консоль для запуску ретро ігор. Проект є модифікацією дистрибутива LibreELEC, спочатку розрахованого створення домашніх кінотеатрів. Складання Lakka формуються для платформ i386, x86_64 (GPU Intel, NVIDIA або AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]