Автор: ProHoster

Реліз OpenSSH 8.8 з відключенням підтримки цифрових підписів rsa-sha

Опубліковано реліз OpenSSH 8.8, відкритої реалізації клієнта та сервера для роботи за протоколами SSH 2.0 та SFTP. Випуск примітний відключенням за промовчанням можливості використання цифрових підписів на базі RSA-ключів з хеш SHA-1 (ssh-rsa). Припинення підтримки підписів "ssh-rsa" обумовлено підвищенням ефективності колізійних атак із заданим префіксом (вартість підбору колізії оцінюється приблизно в 50 тисяч доларів). Для […]

Google перейде до розвитку нововведень для Android в основному ядрі Linux

На конференції Linux Plumbers 2021 компанія Google розповіла про успіхи ініціативи з перекладу платформи Android на використання звичайного ядра Linux замість застосування власного варіанту ядра, що включає зміни, специфічні для платформи Android. Найважливішою зміною в розробці стало рішення щодо переходу після 2023 року на модель «Upstream First», яка передбачає розвиток усіх нових можливостей ядра, необхідних […]

Проект elk розвиває компактний JavaScript-движок для мікроконтролерів

Доступний новий випуск JavaScript-движка elk 2.0.9, націленого на використання в системах з обмеженими ресурсами, такими як мікроконтролери, включаючи плати ESP32 та Arduino Nano з 2 КБ ОЗП та 30КБ Flash. Для роботи віртуальної машини достатньо 100 байт пам'яті і 20 КБ місця на накопичувачі. Код проекту написаний мовою Сі та поширюється під ліцензією […]

Випуск Wine 6.18 та Wine staging 6.18

Відбувся випуск експериментальної галузі відкритої реалізації WinAPI - Wine 6.18. З моменту випуску версії 6.17 було закрито 19 звітів про помилки та внесено 485 змін. Найбільш важливі зміни: Бібліотеки Shell32 та WineBus перетворені на формат PE (Portable Executable). Дані Unicode оновлено до версії 14. Двигун Mono оновлено до версії 6.4.0. Проведено додаткову роботу з підтримки […]

Випуск набору базових системних утиліт GNU Coreutils 9.0

Доступна стабільна версія набору базових системних утиліт GNU Coreutils 9.0, до складу якого входять такі програми, як sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls і т.д. Значна зміна номера версії пояснюється наявністю змін у поведінці деяких утиліт. Ключові зміни: В утилітах cp та install за замовчуванням при копіюванні задіяно […]

HackerOne реалізував виплату винагород за виявлення вразливостей у відкритому ПЗ

Платформа HackerOne, що дає можливість дослідникам безпеки інформувати компанії та розробників програмних продуктів про виявлення вразливостей та отримувати за це винагороди, повідомила про включення відкритого програмного забезпечення в сферу дії проекту Internet Bug Bounty. Виплати винагород тепер можуть бути здійснені не лише за виявлення вразливостей у корпоративних системах та сервісах, а й за інформування про проблеми у […]

GitHub додав підтримку відстеження вразливостей у проектах мовою Rust

Компанія GitHub оголосила про додавання підтримки мови Rust до каталогу GitHub Advisory Database, в якому публікуються відомості про вразливості, що стосуються проектів, розміщених на GitHub, а також виконується відстеження проблем у пакетах, пов'язаних залежностями з вразливим кодом. До каталогу додано нову секцію, яка дозволяє відстежувати появу вразливостей у пакетах, що містять код на мові Rust. В даний час […]

Google опублікував план припинення підтримки другої версії маніфесту Chrome

Компанія Google представила графік припинення підтримки другої версії маніфесту Chrome на користь третьої версії, яка є об'єктом критики через порушення багатьох доповнень для блокування небажаного контенту та забезпечення безпеки. До другої версії маніфесту прив'язаний популярний блокувальник реклами uBlock Origin, який не може бути переведений на третю версію маніфесту через припинення підтримки […]

Бета-випуск Ubuntu 21.10

Представлено бета-випуск дистрибутива Ubuntu 21.10 «Impish Indri», після формування якого здійснено повне заморожування пакетної бази, і розробники перейшли до підсумкового тестування та виправлення помилок. Реліз заплановано на 14 жовтня. Готові тестові образи створені для Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu та UbuntuKylin (редакція для Китаю). Основні зміни: Здійснено перехід […]

Випуск операційної системи MidnightBSD 2.1

Відбувся реліз десктоп-орієнтованої операційної системи MidnightBSD 2.1, заснованої на FreeBSD з елементами, портованими із DragonFly BSD, OpenBSD та NetBSD. Базове десктоп-оточення побудоване на основі GNUstep, але користувачі мають можливість встановити WindowMaker, GNOME, Xfce або Lumina. Для завантаження підготовлений настановний образ розміром 743 Мб (x86, amd64). На відміну від інших десктоп-складання FreeBSD, ОС MidnightBSD спочатку розвивалася […]

Оновлення Firefox 92.0.1 із усуненням проблеми зі звуком

Доступний коригуючий випуск Firefox 92.0.1, у якому вирішено проблему, що призводила до припинення відтворення звуку на платформі Linux. Проблема була викликана недоопрацюванням у бекенді для PulseAudio, написаному мовою Rust. Також у новому випуску виправлено помилку, через яку пропадала кнопка закриття панелі пошуку (CTRL+F). Джерело: opennet.ru

Критика включення API Idle Detection у Chrome 94. Експерименти з Rust у Chrome

За замовчуванням API Idle Detection у Chrome 94 призвело до хвилі критики з посиланнями на заперечення від розробників Firefox і WebKit/Safari. API Idle Detection дозволяє сайтам визначити час, коли користувач є неактивним, тобто. не взаємодіє з клавіатурою/мишею або виконує роботу на іншому моніторі. API також дозволяє дізнатися запущений у системі зберігач екрану чи ні. Інформування […]