Автор: ProHoster

Реліз Chrome 89

Компания Google представила релиз web-браузера Chrome 89. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента (DRM), системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Следующий выпуск Chrome 90 запланирован на 13 апреля. Основные изменения […]

Вразливі вразливості в GRUB2, що дозволяють обійти UEFI Secure Boot

Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра. Напомним, что в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot используется небольшая прослойка shim, заверенная цифровой подписью Microsoft. Данная прослойка верифицирует GRUB2 […]

Реліз OpenSSH 8.5

После пяти месяцев разработки представлен релиз OpenSSH 8.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Разработчики OpenSSH напомнили о грядущем переводе в разряд устаревших алгоритмов, использующих хеши SHA-1, в связи с повышением эффективности коллизионных атак с заданным префиксом (стоимость подбора коллизии оценивается примерно в 50 тысяч долларов). В одном […]

Kube-dump 1.0

Відбувся перший реліз утиліти, за допомогою якої здійснюється збереження ресурсів кластера Kubernetes у вигляді чистових yaml-маніфестів без зайвих метаданих. Скрипт корисний для тих, кому потрібно перенести конфігурацію між кластерами без доступу до вихідних конфігураційних файлів, або для налаштування резервного копіювання ресурсів кластера. Запуск можливий локально як bash-скрипт, але для тих, кому не хочеться […]

Випуск браузера Pale Moon 29.1

Доступний реліз web-браузера Pale Moon 29.1, що відповів від кодової бази Firefox для забезпечення більш високої ефективності роботи, збереження класичного інтерфейсу, мінімізації споживання пам'яті та надання додаткових можливостей налаштування. Складання Pale Moon формуються для Windows і Linux (x86 і x86_64). Код проекту розповсюджується під ліцензією MPLv2 (Mozilla Public License). Проект дотримується класичної організації інтерфейсу, […]

Як пройшов FOSDEM 2021 на Matrix

6-7 лютого 2021 року відбулася одна з найбільших безкоштовних конференцій, присвячена вільному програмному забезпеченню - FOSDEM. Зазвичай конференція проводилася наживо у Брюсселі, але через пандемію коронавірусу її довелося перенести в онлайн. Для реалізації цього завдання організатори поєдналися з командою Element і вибрали чат на основі вільного протоколу Matrix для побудови федеративної мережі комунікацій у реальному [...]

Опубліковано Linux From Scratch 10.1 та Beyond Linux From Scratch 10.1

Представлені нові випуски посібників Linux From Scratch 10.1 (LFS) та Beyond Linux From Scratch 10.1 (BLFS), а також редакцій LFS та BLFS із системним менеджером systemd. У Linux From Scratch наведено інструкції щодо створення з нуля базової Linux-системи, використовуючи лише вихідні тексти необхідного програмного забезпечення. Beyond Linux From Scratch доповнює інструкції LFS інформацією про складання […]

Доступне друге видання книги «Програмування: вступ до професії»

Андрій Столяров опублікував у вільному доступі друге видання книги «Програмування: вступ до професії». Книга також доступна у паперовому варіанті, надрукованому видавництвом МАКС Прес. Видання включає три томи: "Ази програмування" (теоретичне введення, історія програмування, мова Pascal, мова асемблера). «Системи та мережі» (мова Сі, операційні системи, ядро ​​ОС, створення мережевих додатків та паралельне програмування). «Парадигми» (мови C++, […]

Випуск Devuan Beowulf 3.1.0

Сьогодні, тобто. 2021-02-15, тихо та непомітно, вийшла оновлена ​​версія Devuan 3.1.0 Beowulf. Devuan 3.1 є проміжним випуском, який продовжує розвиток гілки Devuan 3.x, побудованої на пакетній базі Debian 10 «Buster». Для завантаження підготовлені Live-складання та настановні iso-образи для архітектур AMD64 та i386. Складання для ARM (armel, armhf та arm64) та образи для віртуальних машин для випуску […]

Небезпечні вразливості у системі керування конфігурацією SaltStack

У нових випусках системи централізованого управління конфігурацією SaltStack 3002.5, 3001.6 і 3000.8 усунуто вразливість (CVE-2020-28243), що дозволяє непривілейованому локальному користувачеві хоста підвищити свої привілеї в системі. Проблема викликана помилкою в обробнику salt-minion, що застосовується для прийому команд із центрального сервера. Вразливість було виявлено у листопаді, але виправлено лише зараз. При виконанні операції «restartcheck» можна здійснити підстановку […]

Опубліковано аналіз інциденту з втратою контролю над доменом perl.com

Браян Фой (brian d foy), засновник організації Perl Mongers, опублікував докладний розбір інциденту, внаслідок якого домен perl.com був захоплений сторонніми особами. Захоплення домену не торкнулося серверної інфраструктури проекту і було здійснено на рівні зміни власника та заміни параметрів DNS-серверів у реєстратора. Стверджується, що комп'ютери відповідальних за домен також були скомпрометовані і атакуючі користувалися […]

Мейнтейнери Fedora та Gentoo відмовилися від супроводу пакетів з Telegram Desktop

Супроводжуючий пакети з Telegram Desktop для Fedora та RPM Fusion повідомив про видалення пакетів із репозиторіїв. За день до цього про припинення підтримки Telegram Desktop також оголосив пакети, що супроводжують, з Gentoo. В обох випадках заявлено про готовність повернути пакети в репозиторії, якщо для них знайдеться новий мейнтейнер, готовий взяти супровід у свої руки. […]