Nginx удалён из базовой поставки OpenBSD

Следом за apache httpd, sendmail и bind проект OpenBSD исключил из базовой поставки nginx, который теперь предлагается устанавливать из портов. В базовой системе будет оставлен минималистичный http-сервер собственной разработки, продолживший развитие демона relayd, возможности которого были ограничены функциями перенаправления и балансировки запросов. Развиваемый силами OpenBSD http-сервер обеспечивает возможность установки защищённых соединений (SSL), поддерживает отдачу статического контента и обработку динамических запросов с использованием FastCGI. Читать далее Nginx удалён из базовой поставки OpenBSD

Раскрыта информация об уязвимости, позволяющей обойти авторизацию на Docker Hub

Разработчики инструментария для управления изолированными Linux-контейнерами Docker сообщили об устранении критической уязвимости в облачном сервисе Docker Hub. Уязвимость позволяет атакующему обойти процесс авторизации и изменить идентификационные теги для находящихся в реестре приватных контейнеров. Уязвимость выявлена специализирующейся на компьютерной безопасности компанией, занимавшейся аудитом кода проекта после обнаружения июньской уязвимости, позволявшей выйти за пределы контейнеров Docker. Docker Hub представляет собой облачный сервис для организации совместной работы, автоматизации рабочего процесса, создания, распространения и запуска адаптированных для Docker приложений. По сути Docker Hub предоставляет набор сервисов, таких как распространение образа контейнера, управление изменениями, организация взаимодействия между пользователями и разработчиками, сопровождение жизненного цикла, интеграция со … Читать далее Раскрыта информация об уязвимости, позволяющей обойти авторизацию на Docker Hub

Увидел свет Tcl/Tk 8.6.2

Вышел релиз Tcl/Tk 8.6.2, динамического языка программирования, распространяемого совместно с кроссплатформенной библиотекой базовых элементов графического интерфейса. Несмотря на то, что основное распространение Tcl получил для создания интерфейсов пользователя и как встраиваемый язык, Tcl также прекрасно подходит для других задач, таких как web-разработка, создание сетевых приложений, решение задач по администрированию систем и тестированию. Из изменений можно отметить: Реализована новая команда «[string cat]»; Команды [lsearch -integer] и [lsort -integer] переведены на использование типа «wide integer»; Команды замены и удаления словарей ([dict replace], [dict remove]) теперь возвращают канонические словари; Добавлена поддержка операций [file attributes -readonly -archive -hidden -system] для платформы Cygwin; Для платформы … Читать далее Увидел свет Tcl/Tk 8.6.2

В Debian добавлена поддержка архитектур arm64 и ppc64el

Разработчики проекта Debian объявили о реализации поддержки двух новых портов — arm64 (64-разрядная архитектура AArch64) и ppc64el (архитектура для процессоров Power 7+ и Power 8 в режиме little endian-mode и с Open Power ELFv2 ABI). Репозитории пакетов для новых портов уже добавлены в архив Debian Unstable. Для arm64 и ppc64el пока доступна примерно половина из общего набора пакетов, но их число активно наращивается последние две недели. Читать далее В Debian добавлена поддержка архитектур arm64 и ppc64el

Обновление SteamOS 133

Компания Valve опубликовала 133 обновление операционной системы SteamOS, основанной на пакетной базе Debian GNU/Linux и предназначенной как для использования на игровых приставках, так и на обычных компьютерах. Изменения пока коснулись только пакетов в репозитории, установочный iso-образ не обновлён (новые пакеты можно установить через систему установки обновлений). Из обновлённых компонентов можно отметить: ядро Linux c патчами из ветки steamos_kernel и дополнительными сетевыми драйверами, проприетарный драйвер NVIDIA 340.32, пакеты vdpau-video, acpi-support, gpgme1.0, krb5, libav, lzo2, nss, openssl. В состав добавлен intel-vaapi-driver — VAAPI-драйвер, пригодный для использования с функцией потоковой трансляции игр на другие ПК (Steam In-Home Streaming). Читать далее Обновление SteamOS 133

Компания Oracle выпустила обновление ядра Unbreakable Enterprise Kernel R3U3

Компания Oracle выпустила третье функциональное обновление для ядра Unbreakable Enterprise Kernel 3 (UEKR3U3). Исходные тексты ядра, включая разбивку на отдельные патчи, доступны в публичном Git-репозитории Oracle. Ядро позиционируется в качестве альтернативы штатному пакету с ядром, поставляемому в Red Hat Enterprise Linux, и предоставляет ряд расширенных возможностей, таких как интеграция DTrace и улучшенная поддержка Btrfs. Пакеты с ядром подготовлены для Oracle Linux 6 и Oracle Linux 7. Наиболее заметные улучшения: Поддержка процессоров Intel Avoton и Haswell-EX; Возможность использования расширенных атрибутов в файловой системе XFS; Улучшение масштабируемости реализации HugeTLB (Huge Translation Lookaside Buffer) в условиях большой интенсивности обращений к невыделенным страницам памяти … Читать далее Компания Oracle выпустила обновление ядра Unbreakable Enterprise Kernel R3U3

Выпуск MenuetOS 0.99.71, написанной на ассемблере свободной ОС

После 20 месяцев затишья в разработке доступен выпуск операционной системы MenuetOS 0.99.71, разработка которой ведётся полностью на ассемблере. Сборки MenuetOS 0.99.71 подготовлены для 64-разрядных систем x86. Возможен запуск под управлением Qemu. Код 32-редакции MenuetOS прекратил своё развитие и остановился на выпуске 0.85. Актуальный вариант MenuetOS для 64-разрядных систем распространяется под модифицированной лицензией MIT, дополненной требованием согласования любого использования в коммерческих целях (32-разрядная версия поставлялась под лицензией GPL). Система поддерживает вытесняющую многозадачность и предоставляет встроенный графический интерфейс пользователя c поддержкой тем оформления и операций DragDrop. Проектом развивается простой web-браузер HTTPC, почтовый и ftp клиенты, серверы ftp и http, приложения для просмотра … Читать далее Выпуск MenuetOS 0.99.71, написанной на ассемблере свободной ОС

Релиз движка для создания браузерных 3D-приложений Blend4Web 14.08

Представлен релиз открытого фреймворка для создания браузерных 3D-приложений Blend4Web 14.08. Blend4Web предназначен для создания трехмерного интерактивного контента, работающего в браузерах без использования плагинов. Пакет тесно интегрирован с открытым пакетом Blender, использующимся в качестве основного инструмента редактирования 3D-сцен. Воспроизведение контента осуществляется средствами WebGL, Web Audio и других браузерных технологий. Наработки проекта распространяется под лицензией GPLv3. Основные изменения: Представлена новая аудиовизуальная сцена «Лазурный грот«, в которой использованы самые последние разработки Blend4Web в области рендеринга, анимации и физики. В демонстрации применяются сложные виды освещения, эффекты динамического отражения окружающих предметов и рефракции; Существенные улучшения анимационного движка. К каждому объекту теперь можно применить до 8 … Читать далее Релиз движка для создания браузерных 3D-приложений Blend4Web 14.08

Релиз web-браузера Chrome 37 с устранением 50 уязвимостей

Компания Google представила релиз web-браузера Chrome 37. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, встроенной поддержкой Flash и PDF, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Основные изменения: Поддержка экранов высокого разрешения (hiDPI); Поддержка технологии DirectWrite для ускорения и увеличения качества отрисовки шрифтов на платформах Windows 7 и Windows 8. До этого вывод осуществлялся через подсистему GDI (Graphics Device Interface), что создавало проблемы при работе на экранах очень высокого разрешения (по сути изображение формировалось с разрешением 1600×900 с последующим масштабированием до реального разрешения экрана); Поддержка … Читать далее Релиз web-браузера Chrome 37 с устранением 50 уязвимостей

Необычный подход к продаже компании Cryptography Research принёс FreeBSD 350 тысяч долларов

Пауль Кохер (Paul Kocher), известный криптограф и один из архитекторов SSL3.0/TLS, рассказал о необычном подходе, предпринятом им для продажи своей компании Cryptography Research. После перехода компании Cryptography Research в руки Rambus, удалось не только сохранить почти всю команду специалистов, но и привлечь 350 тысяч долларов для проекта FreeBSD, а также 1 миллион долларов для некоммерческой исследовательской организации IACR (International Association for Cryptologic Research) и 105 тысяч долларов для программы Mayfield Fellows Стэндфордского университета. Из вырученных от продажи средств каждому сотруднику была назначена премия, выплата которой была растянута на три года. Если сотрудник покидал компанию, оставшаяся часть премии перечислялась в качестве … Читать далее Необычный подход к продаже компании Cryptography Research принёс FreeBSD 350 тысяч долларов

Обновление растрового графического редактора GIMP 2.8.12

Представлен корректирующий выпуск растрового графического редактора GIMP 2.8.12. В новой версии внесено 16 изменений, связанных с устранением ошибок. Из исправлений можно отметить повышение надёжности загрузки повреждённых файлов XCF, удаление опции для отмены вывода уведомления о закрытии изменённого изображения, обеспечение работы dragdrop между изображениями в однооконном режиме, запуск сервера скриптов-fu по умолчанию только на интерфейсе 127.0.0.1, возвращение корректных переводов script-fu. Пользователи Ubuntu могут загрузить новый выпуск из PPA-репозитория. Читать далее Обновление растрового графического редактора GIMP 2.8.12

Выпуск платформы динамической трассировки приложений Frida и отладчика CryptoShark

Разработчики проекта Frida, в рамках которого развивается платформа для динамической трассировки и анализа приложений, представили релиз 1.6.3 и новый графический отладчик CryptoShark, основанный на технологиях Frida. По решаемым задачам Frida напоминает DTrace в пространстве пользователя, но для написания скриптов для трассировки и обработки статистики выполнения приложения применяется язык JavaScript. По сути Frida является аналогом Greasemonkey для нативных программ, позволяя контролировать работу программы во время её выполнения также, как Greasemonkey даёт возможность контролировать обработку web-контента. Трассировка программ поддерживается на платформах Linux, Windows, OS X и iOS. Простейшие сценарии трассировки могут выполняться при помощи утилиты frida-trace (например, «frida-trace -i ‘recv*’ -i ‘read*’ … Читать далее Выпуск платформы динамической трассировки приложений Frida и отладчика CryptoShark

Выпуск сборочного инструментария qbs 1.3.0, развиваемого проектом Qt

Увидел свет релиз развиваемого проектом Qt сборочного инструментария qbs 1.3.0 (Qt Build Suite). Qbs использует упрощённый вариант языка QML для определения сценариев сборки проекта, что позволяет определять достаточно гибкие правила сборки, в которых могут подключаться внешние модули, использоваться функции на JavaScript и создаваться произвольные правила сборки. В отличие от qmake, qbs не привязан к Qt и изначально рассчитан на организацию сборки любых проектов. Используемый в qbs язык сценариев адаптирован для автоматизации генерации и разбора сценариев сборки интегрированными средами разработки. Кроме того, qbs не генерирует make-файлы, а сам, без посредников, таких как утилита make, контролирует запуск компиляторов и компоновщиков, оптимизируя процесс … Читать далее Выпуск сборочного инструментария qbs 1.3.0, развиваемого проектом Qt

Выпуск панели LXPanel 0.7.0

После года разработки проект LXDE анонсировал значительное обновление панели LXPanel 0.7.0, написанной с использованием GTK+ и являющейся одним из ключевых компонентов пользовательского окружения LXDE. Панель продолжает развиваться несмотря на последние тенденции по переключению многих разработчиков LXDE на разработку основанного на Qt окружения LXQt. Наиболее заметные улучшения: Новый плагин launchtaskbar, комбинирующий возможности панели задач и области запуска приложений. Новый плагин является результатом слияния ранее существующих плагинов taskbar и launchbar, объединённых с целью упрощения сопровождения кодовой базы, так как в указанных плагинах наблюдалось дублирование кода при едином наборе зависимостей; Интеграция с LibFM: все операции запуска файлов и выбора приложений в панели теперь … Читать далее Выпуск панели LXPanel 0.7.0

Ядру Linux исполнилось 23 года

Линус Торвальдс поздравил сообщество с двадцатитрёхлетием с момента публикации первого анонса ядра Linux, выпустив второй кандидат в релизы ядра 3.17. 23 года назад, после 5 месяцев разработки, 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux для которой было отмечено завершение портировния bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало около 10 тыс. строк кода. Современное ядро Linux насчитывает более 15 млн строк кода. По данным исследования, проведенного по заказу Евросоюза, приблизительная стоимость разработки с нуля … Читать далее Ядру Linux исполнилось 23 года

Разработчики Haiku не приняли проект перехода на ядро Linux

Большинство разработчиков свободной операционной системы Haiku, продолжающей развитие идей BeOS, не приняли предложение по миграции операционной системы на ядро Linux. Обсуждение возможности перехода на ядро Linux было инициировано после того, как один из разработчиков подготовил прототип порта Haiku, в котором специфичные службы и слой BeOS API, в том числе API для разработки приложений и сетевого взаимодействия, были реализованы поверх ядра Linux. По мнению разработчика, развитие собственного ядра является монументальной ошибкой Haiku, в условиях небольшой команды разработчиков не позволяющей угнаться за эволюционированием оборудования и ростом требований к безопасности. Использование ядра Linux помогло бы решить проблемы с поддержкой оборудования и сосредоточиться на … Читать далее Разработчики Haiku не приняли проект перехода на ядро Linux

Выход написанной на ассемблере свободной ОС KolibriN9

После полутора лет разработки вышла миниатюрная операционная система KolibriN9, написанная преимущественно на ассемблере (fasm) и распространяемая в рамках лицензии GPLv2. KolibriN9 базируется на KolibriOS и предоставляет более красивое и дружественное для простого пользователя окружение, предлагающее большее количество приложений, поставляемых в комплекте. Система занимает 1 Мб и при этом включает такие приложения, как браузер Netsurf, текстовый процессор, графический редактор GrafX2, видеопроигрыватель FPlay, файловый менеджер, программу для просмотра изображений и подборку игр и эмуляторов игровых консолей. Обеспечена полная поддержка USB, доступен сетевой стек, поддерживаются ФС FAT12/16/32, Ext2/3/4, NTFS (только чтение), XFS (только чтение). Особенности выпуска: Основные изменения, пришедшие из KolibriOS: Поддержка USB … Читать далее Выход написанной на ассемблере свободной ОС KolibriN9

KDE переходит к обособленному выпуску компонентов и новой схеме нумерации версий

Разработчики проекта KDE сообщили о переходе к новой схеме наименования выпусков комплекта KDE Applications и изменении циклов разработки всех компонентов KDE. Следующий выпуск KDE Applications, который запланирован на декабрь, выйдет под номером 14.12, вместо ожидаемого 4.15. Подобное изменение обусловлено разделением компонентов KDE SC (Software Compilation) — библиотек KDE Platform, приложений KDE Applications и рабочего стола KDE Workspaces, которые теперь развиваются в рамках независимых циклов разработки. Формирования сводных выпусков KDE Software Compilation уходит в прошлое. Таким образом, так как KDE Applications будет выпускаться независимо от платформы и рабочего стола, для того чтобы избежать путаницы решено перейти к новой схеме наименования версий … Читать далее KDE переходит к обособленному выпуску компонентов и новой схеме нумерации версий

Логотип Debian официально зарегистрирован как торговая марка

Лукас Нуссбаум (Lucas Nussbaum), лидер проекта Debian, сообщил о завершении процесса регистрации торговой марки на логотип проекта. Регистрация торговой марки представит юридические основания для борьбы с неправомерным использованием символа Debian, например, выпуском прикрывающихся именем Debian сторонних продуктов. Для идентификации дистрибутива Debian логотип разрешается свободно использоваться как в некоммерческих, так и в коммерческих целях. При этом недопустимо создание сторонних продуктов, вводящих пользователей в заблуждение элементами принадлежности к сообществу Debian. Читать далее Логотип Debian официально зарегистрирован как торговая марка

Вебинар о Red Hat Enterprise Linux OpenStack Platform

29 августа 2014г в 11:00 по московскому времени представительство Red Hat в России и СНГ проведёт вебинар, посвященный продукту Red Hat Enterprise Linux OpenStack Platform. Для участия в мероприятии необходимо зарегистрироваться. Читать далее Вебинар о Red Hat Enterprise Linux OpenStack Platform

Разработчики Haiku в штыки восприняли проект перехода на ядро Linux

Большинство разработчиков свободной операционной системы Haiku, продолжающей развитие идей BeOS, не приняли предложение по миграции операционной системы на ядро Linux. Обсуждение возможности перехода на ядро Linux было инициировано после того, как один из разработчиков подготовил прототип порта Haiku, в котором специфичные службы и слой BeOS API, в том числе API для разработки приложений и сетевого взаимодействия, были реализованы поверх ядра Linux. По мнению разработчика, развитие собственного ядра является монументальной ошибкой Haiku, в условиях небольшой команды разработчиков не позволяющей угнаться за эволюционированием оборудования и ростом требований к безопасности. Использование ядра Linux помогло бы решить проблемы с поддержкой оборудования и сосредоточиться на … Читать далее Разработчики Haiku в штыки восприняли проект перехода на ядро Linux