Автор: ProHoster

Випуск Latte Dock 0.10, альтернативної панелі для KDE

Після двох років розробки представлений реліз панелі Latte Dock 0.10, що пропонує елегантне та просте рішення для управління завданнями та плазмоїдами. У тому числі підтримується ефект збільшення параболічного піктограм у стилі macOS або панелі Plank. Панель Latte побудована на базі фреймворку KDE Frameworks та бібліотеки Qt. Підтримується інтеграція з робочим столом KDE Plasma. Код проекту поширюється […]

Випуск гри Free Heroes of Might and Magic II (fheroes2) - 0.9.6

Доступний випуск проекту fheroes2 0.9.6, який намагається відтворити гру Heroes of Might and Magic II. Код проекту написано на C++ та поширюється під ліцензією GPLv2. Для запуску гри потрібні файли з ігровими ресурсами, які можна отримати, наприклад, демо-версії Heroes of Might and Magic II. Основні зміни: Повна підтримка російської, польської та французької локалізацій. Автоматичне визначення […]

Нова атака на системи фронтенд-бекенд, що дозволяє вклинитися у запити

Web-системи, в яких фронтенд приймає з'єднання по HTTP/2 і передає бекенду по HTTP/1.1, виявилися схильні до нового варіанту атаки «HTTP Request Smuggling», що дозволяє через відправку спеціально оформлених клієнтських запитів вклинюватися у вміст запитів інших користувачів, що обробляються в тому ж потоці між фронтендом та бекендом. Атака може бути використана для встановлення шкідливого JavaScript-коду в сеанс з легітимним […]

Pwnie Awards 2021: найбільш суттєві вразливості та провали у безпеці

Визначено переможців щорічної премії Pwnie Awards 2021, що виділяє найбільш значні вразливості та абсурдні провали в галузі комп'ютерної безпеки. Pwnie Awards вважається аналогом Оскара та Золотої малини в галузі комп'ютерної безпеки. Основні переможці (список претендентів): Найкраща вразливість, що веде до підвищення привілеїв. Перемога присуджена компанії Qualys за виявлення вразливості CVE-2021-3156 в утиліті sudo, що дає змогу отримати привілеї root. […]

Випуск платформи EdgeX 2.0 для Інтернету речей

Представлений випуск EdgeX 2.0, відкритої модульної платформи для забезпечення взаємодії між IoT-пристроями, додатками та сервісами. Платформа не прив'язана до обладнання конкретних постачальників та операційних систем і розвивається незалежною робочою групою, під егідою організації Linux Foundation. Компоненти платформи написані мовою Go та розповсюджуються під ліцензією Apache 2.0. EdgeX дозволяє створювати шлюзи, що об'єднують наявні IoT-пристрої та […]

Випуск мультимедійного сервера PipeWire 0.3.33

Опубліковано випуск проекту PipeWire 0.3.33, який розвиває мультимедійний сервер нового покоління, що йде на заміну PulseAudio. PipeWire розширює можливості PulseAudio засобами для роботи з потоками відео, можливістю обробки звуку з мінімальними затримками та новою моделлю безпеки для керування доступом на рівні окремих пристроїв та потоків. Проект підтримується в GNOME і вже використовується в Fedora Linux. […]

Кіс Кук із Google закликав модернізувати процес роботи над помилками в ядрі Linux

Кіс Кук (Kees Cook), колишній головний системний адміністратор kernel.org та лідер Ubuntu Security Team, який нині працює в компанії Google над забезпеченням захисту Android та ChromeOS, висловив побоювання поточним процесом виправлення помилок у стабільних гілках ядра. Щотижня до стабільних гілок включається близько ста виправлень, а після закриття вікна прийому змін до наступного релізу наближається до тисячі […]

Оцінка використання вразливих відкритих компонентів у комерційному ПЗ

Компанія Osterman Research опублікувала результати перевірки використання відкритих компонентів з невиправленими уявимостями у пропрієтарному програмному забезпеченні, виконаному на замовлення (COTS). У дослідженні було вивчено п'ять категорій додатків — web-браузери, поштові клієнти, програми для обміну файлами, месенджери та платформи для проведення онлайн-зустріч. Результати виявилися плачевними - у всіх вивчених додатках було виявлено використання відкритого коду з [...]

Відкрито набір у безкоштовну онлайн-школу для розробників Open Source

До 13 серпня 2021 року йде набір у безкоштовну онлайн-школу для охочих розпочати роботу в Open Source - Community of Open Source Newcomers (COMMoN), організовану в рамках конференції Samsung Open Source Conference Russia 2021. Проект спрямований на те, щоб допомогти молодим розробникам розпочати свій шлях контриб'ютора. Школа дозволить отримати досвід взаємодії із спільнотою розробників відкритого […]

Реліз Mesa 21.2, вільної реалізації OpenGL та Vulkan

Після трьох місяців розробки опубліковано реліз вільної реалізації API OpenGL і Vulkan - Mesa 21.2.0. Перший випуск гілки Mesa 21.2.0 має експериментальний статус – після проведення остаточної стабілізації коду буде випущено стабільну версію 21.2.1. У Mesa 21.2 реалізована повна підтримка OpenGL 4.6 для драйверів 965, iris (Intel), radeonsi (AMD), zink та llvmpipe. Підтримка OpenGL 4.5 […]

Нова версія музичного плеєра DeaDBeeF 1.8.8

Доступний реліз музичного програвача DeaDBeeF 1.8.8. Вихідні тексти проекту розповсюджуються в рамках ліцензії GPLv2. Плеєр написаний мовою Сі та може працювати з мінімальним набором залежностей. Інтерфейс побудований з використанням бібліотеки GTK+, підтримує вкладки та може розширюватися через віджети та плагіни. Серед можливостей: автоматичне перекодування кодування тексту в тегах, еквалайзер, підтримка cue-файлів, мінімум залежностей, можливість […]

У нічних збірках Ubuntu Desktop з'явився новий інсталятор

У нічних збірках Ubuntu Desktop 21.10 почалося тестування нового інсталятора, реалізованого у вигляді надбудови над низькорівневим інсталятором curtin, який вже застосовується в інсталяторі Subiquity, який використовується за замовчуванням в Ubuntu Server. Новий інсталятор для Ubuntu Desktop написаний мовою Dart і використовує фреймворк Flutter для побудови інтерфейсу користувача. Оформлення нового інсталятора спроектовано з урахуванням сучасного стилю.