Автор: ProHoster

Жарт про вік жінок спричинив зміну кодексу поведінки Ruby

До кодексу поведінки проекту Ruby, що визначає принципи дружелюбного та поважного спілкування у спільноті розробників, внесено зміни, націлені на чищення формулювань, що допускають зловживання: Вилучено пункт, що визначає терпиме ставлення до протилежних думок. Фраза, що наказує гостинне ставлення до новачків, молодим учасникам, їх вчителям і посібникам людей, які не вміють стримувати свої емоції (fire breathing wizards), розширена на всіх користувачів. […]

Google виділив мільйон доларів на роботу з підвищення безпеки відкритого ПЗ

Компанія Google представила ініціативу Secure Open Source (SOS), в рамках якої буде організовано виплату премій за проведення робіт, пов'язаних із посиленням безпеки критично важливого відкритого ПЗ. На перші виплати виділено мільйон доларів, але якщо ініціатива буде визнана успішною, інвестування в проект буде продовжено. Передбачені наступні премії: $10000 і більше — за внесення складних, які мають значне значення [...]

План покращення підтримки Wayland у Firefox

Мартін Странський (Martin Stransky), мейнтейнер пакетів з Firefox у Fedora і RHEL, який займається портуванням Firefox для Wayland, опублікував звіт з оглядом останніх досягнень у сфері роботи Firefox в оточеннях на базі протоколу Wayland. У найближчих випусках Firefox планується вирішити проблеми з буфером обміну та обробкою спливаючих вікон (popup). Зазначені можливості […]

Збої в OpenBSD, DragonFly BSD та Electron через старіння кореневого сертифіката IdenTrust

Припинення дії кореневого сертифіката компанії IdenTrust (DST Root CA X3), який використовується для крос-підпису кореневого сертифіката засвідчувального центру Let's Encrypt, призвело до проблем із перевіркою сертифікатів Let's Encrypt у проектах, що використовують старі версії Open. Проблеми також торкнулися бібліотеки LibreSSL, розробники якої не врахували минулий досвід, пов'язаний зі збоями, що виникли після старіння кореневого сертифіката […]

GitHub повторно заблокував репозиторій проекту RE3

GitHub повторно заблокував репозиторій проекту RE3 та 861 форк із його вмістом після надходження нової скарги від компанії Take-Two Interactive, якій належить пов'язана з іграми GTA III та GTA Vice City інтелектуальна власність. Нагадаємо, що проектом re3 було проведено роботу щодо зворотного інжинірингу вихідних текстів ігор GTA III та GTA Vice City, випущених близько 20 […]

Фонд СПО представив браузерний додаток JShelter для обмеження JavaScript API

Фонд вільного ПЗ представив проект JShelter, який розвиває браузерне доповнення для захисту від загроз, що виникають під час використання JavaScript на сайтах, включаючи приховану ідентифікацію, відстеження переміщень та накопичення даних про користувача. Код проекту розповсюджується під ліцензією GPLv3. Додаток підготовлений для Firefox, Google Chrome, Opera, Brave, Microsoft Edge та інших браузерів на основі двигуна Chromium. Проект розвивається як […]

Оновлення Chrome 94.0.4606.71 з усуненням 0-day вразливостей

Компанія Google сформувала оновлення Chrome 94.0.4606.71, в якому виправлено 4 вразливості, у тому числі дві проблеми, які вже застосовують зловмисники в експлоїтах (0-day). Деталі поки не розкриваються, відомо лише, що перша вразливість (CVE-2021-37975) викликана зверненням до області пам'яті після її звільнення (use-after-free) у JavaScript-движку V8, а друга проблема (CVE-2021-37976) наводить до витоку інформації. В анонсі нової […]

Компанія Valve випустила Proton 6.3-7, пакет для запуску Windows-ігор у Linux

Компанія Valve опублікувала випуск проекту Proton 6.3-7, який заснований на напрацюваннях проекту Wine та націлений на забезпечення запуску в Linux ігрових програм, створених для Windows та представлених у каталозі Steam. Напрацювання проекту розповсюджуються під ліцензією BSD. Proton дозволяє безпосередньо запускати в Linux-клієнті Steam ігрові програми, що поставляються лише для Windows. Пакет включає реалізацію DirectX […]

Реліз СУБД PostgreSQL 14

Після року розробки опубліковано нову стабільну гілку СУБД PostgreSQL 14. Оновлення для нової гілки виходитимуть протягом п'яти років до листопада 2026 року. Основні нововведення: Додана підтримка доступу до даних JSON за допомогою виразів, що нагадує роботу з масивами: SELECT ('{postgres": {release: 14}}::jsonb)['postgres']['release']; SELECT * FROM test WHERE details['attributes']['size'] = 'Medium'; Аналогічний […]

Реліз фреймворку Qt 6.2

Компанія Qt Company опублікувала реліз фреймворку Qt 6.2, в якому продовжено роботу зі стабілізації та нарощування функціональності гілки Qt 6. У Qt 6.2 забезпечена підтримка платформ Windows 10, macOS 10.14+, Linux (Ubuntu 20.04+, CentOS 8.1.+). iOS 15.1+, Android (API 13+), webOS, INTEGRITY та QNX. Вихідні тексти компонентів Qt поставляються під ліцензіями LGPLv23 та […]

Facebook відкрив код статичного аналізатора Mariana Trench

Facebook представив новий відкритий статичний аналізатор Mariana Trench, націлений на виявлення вразливостей у програмах для платформи Android та програмах на мові Java. Надається можливість аналізу проектів без вихідних текстів, для яких доступний лише байткод для віртуальної машини Dalvik. З переваг також виділяється дуже висока швидкість виконання (аналіз кількох мільйонів рядків коду займає близько 10 секунд), […]

У ядрі Linux 5.14.7 виявлено проблему, що призводить до краху на системах з планувальником BFQ

Користувачі різних дистрибутивів Linux, у яких застосовується планувальник вводу/виводу BFQ, після оновлення ядра Linux до випуску 5.14.7 зіткнулися з проблемою, що призводить до краху ядра протягом кількох годин після завантаження. Проблема також продовжує виявлятися у ядрі 5.14.8. Причиною стала перенесена з тестової гілки 5.15 регресивна зміна в планувальнику вводу/виводу BFQ (Budget Fair Queueing), яка поки що […]