Выпуск платформы Red Hat Satellite 6.0

Увидела свет платформа для управления инфраструктурой Linux-серверов Red Hat Satellite 6.0, которая основана на свободном проекте Spacewalk и развивается синхронно с ним. Продукт позволяет организовать инвентаризацию оборудования и программного обеспечения, автоматизировать установку и обновление ПО на группе виртуальных или физических систем, централизовано управлять файлами конфигурации, осуществлять мониторинг, управлять работой виртуальных машин, автоматизировать установку типовых конфигураций системы, организовать сетевую загрузку и обновление группы машин. В состав Red Hat Satellite входят следующие открытые компоненты: Foreman — обеспечение работы и управление жизненным циклом физических и виртуальных систем, автоматическая конфигурация систем с использованием сценариев kickstart и модулей Puppet, сбор данных для отчётности, диагностики проблем … Читать далее Выпуск платформы Red Hat Satellite 6.0

Уязвимость в Webmin, позволяющая удалять произвольные файлы в системе

В проекте Webmin выявлена опасная уязвимость, позволяющая аутентифицированным пользователям удалить любой файл в системе. Операция удаления производится из обработчика заданий cron, выполняемого с правами пользователя root. Проблема вызвана некорректной обработкой файлов блокировки, которые создаются с использованием в имени файла содержимого одной из передаваемых пользователем переменных. Указав в переменной user относительный путь к файлу и разделив его нулевым символом (например, «../../../../etc/passwd%00»), будет осуществлён вызов unlink(«../../../../etc/passwd.lock») в директории с файлами блокировки, что приведёт к удалению файла /etc/passwd. Интересно, что проблема без лишней огласки наличия уязвимости была устранена в майском выпуске Webmin 1.690. В примечании к выпуску было в общем виде было упомянуто … Читать далее Уязвимость в Webmin, позволяющая удалять произвольные файлы в системе

Двенадцатая акция Humble Indie Bundle по распространению комплекта игр

Объявлено о проведении новой акции «Humble Indie Bundle«, в рамках которой пользователь может получить комплект из 7 многоплатформенных игр в обмен на пожертвование проекту любой суммы. Распространяемые в рамках акции могут работать на платформах OS X, Windows и Linux. При оплате любой суммы доступны игры SteamWorld Dig, Hammerwatch и Gunpoint. Игры Papers, Please, Gone Home и LUFTRAUSERS доступны только при оплате суммы выше среднего перечисления. На момент написания новости собрано уже около 600 тыс. долларов. Средний размер суммы взноса составил $7.88. Средний размер взноса пользователей Linux систем составил $10.06, OS X — $9, Windows — $7.54. Часть собранных средств (каждый … Читать далее Двенадцатая акция Humble Indie Bundle по распространению комплекта игр

Для Firefox представлен API для задействования в web-приложениях инструкций SIMD

В ночных сборках Firefox добавлена реализация API JS-SIMD (Single Instruction, Multiple Data), позволяющего организовать распараллеливание выполнения операций над данными c использованием инструкций SIMD. API JS-SIMD пока доступен только для web-приложений, использующих расширение Asm.js с реализацией низкоуровневого подмножества языка JavaScript со строгой типизацией. Реализация API JS-SIMD не привязана к специфичным реализациям SIMD и может использовать как SIMD-инструкции Intel, так и ARM. В дальнейшем планируется предоставить возможность использования API JS-SIMD не только для Asm.js, но и для обычного JavaScript-кода. Кроме того ведётся работа по интеграции поддержки JS-SIMD в компилятор Emscripten, что позволит транслировать в JavaScript применяемые в программах на C/C++ механизмы SIMD. … Читать далее Для Firefox представлен API для задействования в web-приложениях инструкций SIMD

Корректирующий выпуск системы виртуализации VirtualBox 4.3.16

Компания Oracle выпустила корректирующий релиз системы виртуализации VirtualBox 4.3.16, в котором отмечено около 38 исправлений, направленных на увеличение стабильности и устранение регрессивных изменений. Из наиболее заметных улучшений можно отметить: Добавлена поддержка X.Org Server 1.16; Налажен процесс записи видео для сеансов, использующих 3D; Устранены проблемы с фокусом ввода и нажатиями клавиш в полноэкранном режиме для X11-хостов; Для хостов на базе Linux устранено наводнение лога сообщениями, связанными с пробросом USB-устройств; Решена проблема с крахом приложений в гостевых системах с Linux при вызове drm_wait_vblank; Устранена ошибка, приводившая к краху gnome-session в гостевых системах с Linux; Для гостевых систем X11 прекращён запуск VBoxClient поверх … Читать далее Корректирующий выпуск системы виртуализации VirtualBox 4.3.16

Представлена система мониторинга OPM (Open PostgreSQL Monitoring)

Представлен первый публичный выпуск проекта Open PostgreSQL Monitoring (OPM), в рамках которого развивается система мониторинга работы СУБД PostgreSQL. В состав системы входит набор агентов мониторинга (используются средства Nagios), подсистема хранения собранных данных и web-интерфейс. Исходные тексты проекта написаны на языке Perl с использованием фреймворка Mojolicious и распространяются под лицензией PostgreSQL. Со временем планируется довести функциональность OPM до уровня продуктов Oracle Grid Control, MySQL Workbench и SQL Server Management Studio. Накопленная статистика отображается в форме графиков, что позволяет наглядно проследить активность СУБД, проанализировать статистику работы, оценить изменения производительности и выявить возможные сбои. В случае выявление требующих участия администратора аномалий предусмотрена функции … Читать далее Представлена система мониторинга OPM (Open PostgreSQL Monitoring)

Oracle обеспечит сертификацию только для ESR-выпусков Firefox

Компания Oracle объявила об обеспечении сертифицированной поддержки Firefox 31 ESR для всех компонентов Oracle E-Business Suite. Работа выпускаемых каждые шесть недель обычных выпусков Firefox, которые не подпадают под программу длительного выпуска обновлений, гарантироваться не будет. Причина такого шага достаточно проста — на сертификацию требуется достаточно много времени и получается, что до окончания сертификации успевает выйти новая версия Firefox, что делает сертифицированный выпуск изначально устаревшим. Читать далее Oracle обеспечит сертификацию только для ESR-выпусков Firefox

В рамках проекта DSLR подготовлен новый дистрибутив в стиле Damn Small Linux

Группа энтузиастов, в порыве ностальгии по минималистичному дистрибутиву «Damn Small Linux» (DSL), в рамках нового проекта DSLR (Damn Small Linux Remake) решила возродить идею компактного и быстрого Live-дистрибутива с набором ретро-приложений. DSLR является полностью новой разработкой, в которой задействована системная библиотека Musl вместо glibc, loksh вместо Bash, tinyxserver вместо X.Org и набор утилит Toybox (аналог BusyBox под лицензией BSD). Развиваемые дистрибутивом графические приложения, такие как конфигуратор, написаны с использованием GtkDialog1 (GTK+ 1.x). Из пользовательских приложений можно отметить браузер Dillo, текстовые редакторы Ted и Beaver, программу для рисования mtPaint, почтовый клиент Sylpheed, irc-клиент X-Chat, офисный пакет Siag Office, музыкальный проигрыватель xhippo. … Читать далее В рамках проекта DSLR подготовлен новый дистрибутив в стиле Damn Small Linux

Выпуск сервера приложений GlassFish 4.1 с поддержкой Java 8

Компания Oracle выпустила открытый сервер приложений GlassFish Server Open Source Edition 4.1, предоставляющий полную реализацию спецификации Java EE 7 (Java Platform, Enterprise Edition 7), как в форме web профиля (Java EE 7 Web Profile), так и полного профиля (Java EE 7 Full Platform). Включение выражения «Open Source Edition» в название продукта сигнализирует о прекращении его коммерческой поддержки, о чём было заявлено Oracle в ноябре прошлого года. Пользователям, которым требуется коммерческая поддержка, рекомендовано использовать продукт Oracle WebLogic Server. Код GlassFish распространяется под двумя лицензиями: CDDL v1.0 и GPL v2. Особенности выпуска: Добавлена поддержка Java 8, CDI 1.2 и WebSocket 1.1. Обеспечена … Читать далее Выпуск сервера приложений GlassFish 4.1 с поддержкой Java 8

Неизвестные получили контроль над аккаунтом создателя Bitcoin и сайтом проекта на SourceForge

Неизвестные поменяли содержимое сайта проекта Bitcoin на SourceForge, заменив содержимое блока с описанием проекта (Bitcoin поменяли на Buttcoin) и удалив администраторов сайта из списков доступа. В настоящее время старое содержимое страницы восстановлено, но это сделано руками атакующих, которые по-прежнему контролируют доступ к ресурсу. Содержимое размещённых на SourceForge архивов с кодом и сборками Bitcoin пока не тронуто, но в дальнейшем не исключается подмена данных файлов, поэтому пользователям не рекомендуется использовать материалы с сайта на SourceForge. Для загрузки следует использовать не затронутый атакой сайт bitcoin.org. Одновременно сообщается о получении атакующими контроля над почтовым ящиком satoshi@gmx.de, принадлежащим Сатоси Накамото (Satoshi Nakamoto), создателем первой … Читать далее Неизвестные получили контроль над аккаунтом создателя Bitcoin и сайтом проекта на SourceForge

GitBounty

Открыта новая площадка для организации финансирования работы над открытыми проектами — GitBounty. Основное отличие от сервиса BountySource сводится к ориентации на исправлением ошибок, а не на создание новых возможностей — основной задачей сервиса GitBounty является финансовое стимулирование устранения ошибок в открытом ПО. Пользователи, готовые заплатить за устранение проблемы, имеют возможность ускорить исправление ошибки, а разработчики могут заработать на подготовке патчей. GitBounty также поможет найти выход в ситуации, когда пользователю необходимо устранить ошибку, но автор оригинального приложения не заинтересован в первоочерёдной работе над исправлением. В GitBounty пользователю достаточно найти уже опубликованный отчёт об ошибке для любого проекта в GitHub и назначить … Читать далее GitBounty

Фонд СПО и проект Debian намерены упростить поиск оборудования, совместимого с СПО

Фонд свободного ПО и разработчики дистрибутива Debian объявили об объединении усилий в области продвижения и наполнения каталога h-node.org, на котором собраны сведения о совместимости различного оборудования со свободным программным обеспечением. Сайт позволяет оценить насколько то или иное устройство хорошо поддерживается в СПО и поделиться своим опытом использования свободных операционных систем с различными устройствами. В каталоге рассматривается как совместимость с отдельными компонентами, такими как беспроводные и видео карты, так и с моделями ноутбуков. Изначально h-node был рассчитан только на сбор сведений о работе оборудования в полностью свободных дистрибутивах, одобренных Фондом СПО. Debian GNU/Linux можно отнести к полностью свободным дистрибутивам, но только … Читать далее Фонд СПО и проект Debian намерены упростить поиск оборудования, совместимого с СПО

Началось альфа-тестирование Qt 5.4

Доступен для тестирования альфа-выпуск кроссплатформенного фреймворка Qt 5.4, продолжившего развитием ветки Qt 5.x. Начиная с Qt 5.4 почти все модули распространяются под лицензией LGPLv3, в дополнение к LGPLv2.1, GPLv3 и коммерческой лицензии. Qt WebEngine, Qt Canvas3D, Qt WebView и Qt Quick Controls для Android будут поставляться только под LGPLv3, GPLv2 и коммерческой лицензией. Основные новшества: Интеграция Qt WebEngine, компонента для использования браузерного движка в Qt-приложениях, пришедшего на смену Qt WebKit. Qt WebEngine отличается переходом на кодовую базу проекта Blink, в рамках которого компания Google развивает форк движка WebKit. Поддержка Qt WebKit пока сохранена для обеспечения обратной совместимости, но данная подсистема … Читать далее Началось альфа-тестирование Qt 5.4

Для Fedora Linux началось формирование официальных сборок браузера GNU IceCat

Объявлено о начале формирования пакетов с официальными сборками GNU IceCat для Fedora Linux. Пока браузер добавлен в репозиторий updates-testing, но в скором времени будет помещён и в репозитории стабильных выпусков. GNU IceCat построен на актуальной кодовой базе Firefox, из которой удалены несвободные компоненты, заменены элементы оформления, прекращено использование зарегистрированных торговых марок, отключен поиск несвободных плагинов и дополнений, интегрированы дополнения, направленные на усиления приватности. В пакет с GNU IceCat для Fedora также включены дополнения GNU LibreJS, IceCat Privacy Extension и Request Policy. Рекомендуемое дополнение Https-Everywhere поставляется в виде отдельного пакета. Читать далее Для Fedora Linux началось формирование официальных сборок браузера GNU IceCat

Обновление десктоп-ориентированной ОС PC-BSD 10.0.3

Представлено третье квартальное обновление десктоп-ориентированной ОС PC-BSD 10.0, основанной на кодовой базе FreeBSD 10. Для загрузки подготовлен гибридный iso-образ (3.3 GB, только для amd64), подходящий для использования на DVD и USB-накопителях. Для пользователей желающих использовать технологии PC-BSD на сервере, подготовлен iso-образ TrueOS (572 Мб), серверной редакции PC-BSD, работающей без графического интерфейса, предлагающей текстовый вариант инсталлятора. Из особенностей TrueOS можно отметить возможность установки с использованием ZFS на корневом разделе, установку с шифрованием всего диска (с зашифрованным разделом /boot), поддержку окружений загрузки (boot environment), поставку работающих в режиме командной строки версии утилит PC-BSD, в том числе менеджера jail-окружений Warden и системы резервного … Читать далее Обновление десктоп-ориентированной ОС PC-BSD 10.0.3

Благодаря вредоносному ПО, накоплена база из миллионов паролей пользователей Yandex и Mail.ru

Сегодня в открытом доступе появились базы, включающие 1.2 миллиона паролей пользователей сервиса Yandex-почта и 4.6 млн — mail.ru. Данные в базе представлены в форме связки логин/пароль в открытом виде. По заявлению представителей Яндекса, база накоплена в результате проведения фишинг-атак, подбора типовых паролей и активности вредоносного ПО на компьютерах пользователей (в том числе использование снифферов на поражённых системах могло привести к перехвату паролей других систем в локальной сети при приёме почты по незащищённым каналам связи). 85% из представленных в базе аккаунтов уже были заблокированы до публикации списка, для остальные блокировка для принудительной смены пароля выставлена сегодня. Данные использовались как правило для … Читать далее Благодаря вредоносному ПО, накоплена база из миллионов паролей пользователей Yandex и Mail.ru

Выпуск системной библиотеки Glibc 2.20, ознаменовавший слияние с Eglibc

Представлен релиз системной библиотеки GNU C Library (glibc) 2.20, которая полностью следует требованиям стандартов ISO C11 и POSIX.1-2008. В подготовке нового выпуска использованы патчи от 69 разработчиков. Новый выпуск ознаменовал собой завершение процесса слияния с проектом Eglibc (Embedded GLIBC), который развивался синхронно с Glibc и был полностью совместим с ней на уровне API и ABI, отличаясь интеграцией некоторых дополнительных наработок для встраиваемых систем, более низкими системными требованиями, возможностью гибкой настройки компонентов, улучшенной поддержкой кросс-компиляции и кросс-тестирования. Последние два года проекты двигались в сторону возвращения в Glibc наработок Eglibc, к моменту выхода Glibc 2.20 данный процесс завершился и отныне пользователям и … Читать далее Выпуск системной библиотеки Glibc 2.20, ознаменовавший слияние с Eglibc

Для BSD-систем подготовлены аналоги компонентов systemd, востребованных в GNOME

Олаф Виттерс (Olav Vitters), входящий в группу подготовки релизов GNOME, рассказал о планах по задействованию средств systemd в будущих выпусках GNOME. Изначальный план задействования systemd (logind) для управления пользовательскими сеансами в GNOME отложен, в выпуске 3.14 по-прежнему будет применяться ConsoleKit. Переход на использование сервисов systemd перенесён на будущее, но данные изменения не приведут к проблемам с совместимостью с системами BSD. Избежать проблем удастся благодаря проекту systembsd, развиваемому для OpenBSD в рамках программы Google Summer of Code 2014. Проектом systembsd подготовлен набор компонентов, функционально эквивалентных демонам hostnamed, localed, timedated и logind из состава systemd, полностью совместимых с ними на уровне API … Читать далее Для BSD-систем подготовлены аналоги компонентов systemd, востребованных в GNOME

Релиз интегрированного набора интернет-приложений SeaMonkey 2.29

Представлен релиз пакета SeaMonkey 2.29, объединяющего в рамках одного продукта набор приложений для работы в сети, разрабатываемых под эгидой проекта Mozilla: web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom), WYSIWYG-редактор html-страниц Composer, IRC-клиент ChatZilla, набор средств для web-разработчиков, включающих DOM inspector и JavaScript-отладчик. Пакет доступен в сборках для платформ Linux, Windows и OS X. По техническим причинам, из-за проблем со сборочной инфраструктурой, выпуски SeaMonkey 2.27 и 2.28 были пропущены. Кроме синхронизации с кодовой базой Firefox 32 с заимствованием свойственных для данного продукта новшеств, в SeaMonkey 2.29 реализованы следующие улучшения: Длинные URL, не вмещающиеся в видимой области адресной строки, теперь показываются … Читать далее Релиз интегрированного набора интернет-приложений SeaMonkey 2.29

Выход Firefox 33-beta и Firefox 34-aurora

Firefox 33 перешёл на стадию бета-тестирования, что ознаменовало прекращение формирования базовой функциональности и сосредоточение всего внимания на выявлении ошибок и контроле качества. Одновременно сформирована aurora-ветка Firefox 34. Новые возможности Firefox 34 ещё точно не утверждены, так как на стадии тестирования aurora-ветки будет произведена оценка готовности для релиза тех или иных новшеств. Загрузить бета-выпуск можно на данной странице, а aurora-версию здесь. Релиз Firefox 33 намечен на 14 октября, а Firefox 35 на 25 ноября. Улучшения, представленные в бета-версии Firefox 33: Новая реализация стартовой страницы (Tiles), отображаемой при открытии новой вкладки. Новый режим примечателен показом набора преднастроенных ссылок, вместо выводимых на начальном … Читать далее Выход Firefox 33-beta и Firefox 34-aurora

Для Fedora Linux представлен новый менеджер дисковых разделов blivet-gui

Владислав Подзимек (Vratislav Podzimek) из компании Red Hat представил новый графический интерфейс для управления дисковыми разделами blivet-gui, являющийся надстройкой над библиотекой Blivet, применяемой в инсталляторе Anaconda. Код blivet-gui написан на языке Python. В настоящее время для формирования интерфейса blivet-gui используется Gtk+, но программа изначально развивается с оглядкой на предоставление встраиваемого интерфейса — при помощи протокола XEmbed предоставлена функция интеграции blivet-gui в графический интерфейс сторонних приложений, построенных на основе любых тулкитов, в том числе Qt. Blivet-gui является обособленной реализацией предоставляемых инсталлятором Anaconda механизмов управления разделами и дисками, снабжённой привычным интерфейсом в стиле GParted. Программа поддерживает управления дисковыми разделами и хранилищами LVM2 … Читать далее Для Fedora Linux представлен новый менеджер дисковых разделов blivet-gui