Автор: ProHoster

У клієнтському ПЗ засвідчувального центру MonPass виявлено бекдор

Компанія Avast опублікувала результати дослідження компрометації сервера монгольського центру MonPass, що засвідчує, яка призвела до підстановки бекдора в додаток, запропонований для встановлення клієнтам. Аналіз показав, що інфраструктура була скомпрометована через зламування одного з публічних web-серверів MonPass на базі платформи Windows. На вказаному сервері було виявлено сліди восьми різних зломів, внаслідок яких було встановлено вісім webshell […]

Компанія Google відкрила вихідні тексти для аудіокодека Lyra

Компанія Google опублікувала оновлення аудіокодека Lyra 0.0.2, оптимізованого для досягнення максимальної якості передачі мови під час використання дуже повільних каналів зв'язку. Кодек було відкрито на початку квітня, але постачався у прив'язці до пропрієтарної математичної бібліотеки. У версії 0.0.2 цей недолік усунений і для вказаної бібліотеки створено відкриту заміну — sparse_matmul, яка, як і сам кодек, поширюється […]

Google Play уникає використання пакетів APK на користь формату App Bundle

Компанія Google вирішила перекласти каталог Google Play на використання формату розповсюдження додатків Android App Bundle замість пакетів APK. Починаючи з серпня 2021 року, формат App Bundle повинен буде застосовуватися для всіх нових додатків, що додаються в Google Play, а також для доставки додатків, що запускаються без встановлення (instant app ZIP). Оновлення до присутніх у каталозі […]

Постачання не найсвіжіших ядер Linux створює проблеми з підтримкою обладнання у 13% нових користувачів

Проект Linux-Hardware.org на основі зібраних телеметричних даних за рік визначив, що рідкісні релізи найпопулярніших Linux-дистрибутивів і, як наслідок, використання не найновіших ядер створює проблеми сумісності з обладнанням для 13% нових користувачів. Для прикладу більшості нових користувачів Ubuntu за останній рік пропонувалося ядро ​​Linux 5.4 у складі випуску 20.04, яке на даний момент відстає […]

Випуск Venus 1.0, реалізацію платформи зберігання FileCoin

Доступний перший реліз проекту Venus, що розвиває еталонну реалізацію програмного забезпечення для створення вузлів децентралізованої системи зберігання FileCoin, що базується на протоколі IPFS (InterPlanetary File System). Версія 1.0 примітна завершенням проведення повного аудиту коду, виконаного компанією Least Authority, що спеціалізується на перевірці безпеки децентралізованих систем та криптовалют та відомою розробкою розподіленої файлової системи Tahoe-LAFS. Код Venus написаний […]

Випуск програми для малювання Tux Paint 0.9.26

Опубліковано реліз графічного редактора для дитячої творчості - Tux Paint 0.9.26. Програма призначена для навчання малюванню дітей віком від 3 до 12 років. Бінарні збірки сформовані для RHEL/Fedora, Android, Haiku, MacOS та Windows. У новому випуску: В інструменті заливки з'явилася опція для заповнення області лінійним або круговим градієнтом з плавним переходом з одного кольору.

Випуск web-браузера qutebrowser 2.3

Представлено реліз web-браузера qutebrowser 2.3, що надає мінімальний графічний інтерфейс, що не відволікає від перегляду вмісту, та систему навігації в стилі текстового редактора Vim, побудовану на клавіатурних комбінаціях. Код написаний мовою Python за допомогою PyQt5 і QtWebEngine. Вихідні тексти розповсюджуються під ліцензією GPLv3. Застосування Python не позначається на продуктивності, оскільки малювання та розбір контенту […]

У дистрибутиві AlmaLinux реалізовано підтримку архітектури ARM64

У дистрибутиві AlmaLinux 8.4, випущеному для систем x86_64, реалізована підтримка архітектури ARM/AArch64. Для завантаження є три варіанти iso-образів: завантажувальний (650 МБ), мінімальний (1.6 ГБ) і повний (7 ГБ). Дистрибутив повністю бінарно сумісний з Red Hat Enterprise Linux 8.4 і може використовуватися як прозора заміна CentOS 8. Зміни зводяться до ребрендингу, видалення специфічних для […]

Випуск XWayland 21.1.1.901 з підтримкою апаратного прискорення на системах із GPU NVIDIA

Доступний випуск XWayland 21.1.1.901, DDX-компонента (Device-Dependent X), що забезпечує запуск X.Org Server для організації виконання X11-додатків в оточеннях на базі Wayland. До складу випуску прийняті зміни, що дозволяють використовувати апаратне прискорення OpenGL і Vulkan для додатків X11 на системах з пропрієтарними графічними драйверами NVIDIA. Зазвичай подібні зміни поміщаються в нові значні випуски, але в даному випадку […]

Оновлення системи виявлення атак Suricata з усуненням критичної вразливості

Організація OISF (Open Information Security Foundation) опублікувала коректуючі випуски системи виявлення та запобігання мережевим вторгненням Suricata 6.0.3 та 5.0.7, у яких усунуто вразливість CVE-2021-35063, що має критичний рівень небезпеки. Проблема дає можливість обійти будь-які аналізатори та перевірки Suricata. Вразливість викликана відключенням аналізу потоку для пакетів з ненульовим значенням ACK, але не встановленим бітом ACK, що дозволяло […]

Вразливість у специфічному для CPU AMD коді KVM, що дозволяє виконати код поза гостьовою системою

Дослідники з команди Google Project Zero виявили вразливість (CVE-2021-29657) в ядрі Linux гіпервізорі KVM, що дозволяє обійти ізоляцію гостьової системи і виконати свій код на стороні хост-оточення. Проблема є у коді, що використовується на системах з процесорами AMD (модуль kvm-amd.ko) і не проявляється для процесорів Intel. Дослідниками підготовлено робочий прототип експлоїту, що дозволяє з гостьового […]

Випуск інтегрованого набору інтернет-додатків SeaMonkey 2.53.8

Відбувся реліз набору інтернет-додатків SeaMonkey 2.53.8, який об'єднує в рамках одного продукту web-браузер, поштовий клієнт, систему агрегації стрічок новин (RSS/Atom) і WYSIWYG-редактор html-сторінок Composer. У формі попередньо встановлених доповнень пропонуються IRC-клієнт Chatzilla, набір засобів для web-розробників DOM Inspector та календар-планувальник Lightning. У новий випуск перенесено виправлення та зміни з актуальної кодової бази Firefox (SeaMonkey 2.53 засновано […]