Релиз пользовательского окружения LXQt 1.3

Представлен релиз пользовательского окружения LXQt 1.3 (Qt Lightweight Desktop Environment), развиваемого объединённой командой разработчиков проектов LXDE и Razor-qt. Интерфейс LXQt продолжает следовать идеям классической организации рабочего стола, привнося современное оформление и приёмы, увеличивающие удобство работы. LXQt позиционируется как легковесное, модульное, быстрое и удобное продолжение развития рабочих столов Razor-qt и LXDE, вобравшее лучшие черты обеих оболочек. Код размещён на GitHub и поставляется под лицензиями GPL 2.0+ и LGPL 2.1+. Появление готовых сборок ожидается для Ubuntu (LXQt по умолчанию предлагается в Lubuntu), Arch Linux, Fedora, openSUSE, Mageia, FreeBSD, ROSA и ALT Linux. Особенности выпуска: В файловом менеджере (PCManFM-Qt) во всех режимах просмотра … Читать далее Релиз пользовательского окружения LXQt 1.3

Релиз pgAdmin 4 7.0, интерфейса для управления СУБД PostgreSQL

Опубликован релиз графического интерфейса для управления СУБД PostgreSQL — pgAdmin 4 7.0. В своё время четвёртая серия pgAdmin была переписана с нуля на языках Python и Javascript с задействованием отдельных runtime-компонентов для рабочего стола, написанных на C++ (pgAdmin III поставлялся в виде обособленного графического приложений, написанного на C++ с использованием wxWidgets). Приложение построено в виде встраиваемого фреймворка, возможности которого могут быть расширены через подключение модулей, при помощи которых может быть обеспечена поддержка сторонних надстроек над PostgreSQL. Код поставляется под свободной лицензией PostgreSQL, напоминающей BSD и MIT. В новом выпуске: Реализовано автоматическое раскрытие формы редактирования при добавлении новой строки для первичного … Читать далее Релиз pgAdmin 4 7.0, интерфейса для управления СУБД PostgreSQL

Выпуск Wine 8.6 и GE-Proton7-55

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 8.6. С момента выпуска версии 8.5 было закрыто 25 отчётов об ошибках и внесено 414 изменений. Наиболее важные изменения: Встроена математическая библиотека, функции для которой перенесены из библитеки musl 1.2.3. Браузерный движок Gecko обновлён до версии 2.47.4. В PostScript-драйвере улучшена поддержка spool-файлов, в которых хранятся данные о задании, выводимом на печать. Добавлен файл windows.ui.composition.idl с определениями Windows.UI.Composition.*. Закрыты отчёты об ошибках, связанные с работой игр: The Westerner, Team Fortress Arcade, Pixel Force: Left 4 Dead, Inquisitor, My Place, DiRT Rally 2.0, Matrix Awakens MegaCity Unreal Engine 5.1 demo, Hogwarts Legacy, Pro Evolution … Читать далее Выпуск Wine 8.6 и GE-Proton7-55

Компания AMD представила открытый проект openSIL для разработки прошивок

В рамках проекта AMD openSIL (Open-Source Silicon Initialization Library) развивается набор открытых библиотек, содержащих компоненты для упрощения создания прошивок. Идея в выносе кода для инициализации оборудования в отдельные, независимо тестируемые и сопровождаемые, библиотеки openSIL, которые написаны на распространённом языке Си и могут статически связываться с основными прошивками без задействования специфичных протоколов. Предоставляемый набор библиотек позволяет быстро и просто добавить поддержку необходимого оборудования в типовые UEFI-прошивки, а также альтернативные прошивки, созданные на базе платформ CoreBoot, oreboot, FortiBIOS и Project µ. Проект избавляет разработчиков от необходимости раздельного сопровождения прошивок для конкретного оборудования и изначально развивается как открытый и прозрачно развиваемый инструментарий, что … Читать далее Компания AMD представила открытый проект openSIL для разработки прошивок

Выпуск Libreboot 20230413, полностью свободного дистрибутива Coreboot

Представлен выпуск свободной загрузочной прошивки Libreboot 20230413. Следующему обновлению планируют присвоить статус официального стабильного релиза Libreboot. Проект развивает готовую сборку проекта coreboot, предоставляющую замену проприетарным прошивкам UEFI и BIOS, отвечающим за инициализации CPU, памяти, периферийных устройств и других компонентов оборудования, с минимизацией бинарных вставок. Libreboot нацелен на формирование системного окружения, позволяющего полностью обойтись без проприетарного ПО, не только на уровне операционной системы, но и прошивок, обеспечивающих загрузку. Libreboot не просто очищает coreboot от несвободных компонентов, но и дополняет его средствами для упрощения применения конечными пользователями, формируя дистрибутив, которым может воспользоваться любой пользователь, не имеющий специальных навыков. Среди поддерживаемого в Libreboot … Читать далее Выпуск Libreboot 20230413, полностью свободного дистрибутива Coreboot

В Chrome внесены значительные оптимизации производительности

Компания Google подвела итоги значительных оптимизаций, предложенных в недавних выпусках Chrome, которые при сравнении веток 109 и 112 позволили ускорить прохождение теста Speedometer 2.1 на 10% в обычной версии и на 30% в Chrome для Android. В экспериментальной ветке Chrome 113, релиз которой ожидается 2 мая, относительно ветки 112 производительность увеличена ещё на 5%. Оптимизации затронули систему кэширования, разбор HTML, управление памятью, функции Object.prototype.toString и Array.prototype.join, обработку цветов в CSS (InterpolableColor). Добавлен отдельный быстрый обработчик для разбора HTML при выполнении операций innerHTML. В движке V8 и сборщике мусора для объектов DOM (Oilpan), повышена эффективность упаковки/распаковки указателей и выделения памяти, обеспечено … Читать далее В Chrome внесены значительные оптимизации производительности

Названы 20 проектов, получивших гранты от GitHub Accelerator

GitHub опубликовал список из 20 проектов, которым в рамках инициативы GitHub Accelerator в 2023 году будут выплачены гранты, размером 20 тысяч долларов. Инициатива рассчитана на финансирование работы в режиме полного рабочего дня в течение 10 недель. Обладатели грантов выбраны из более чем тысячи поступивших заявок. Отбор проводил экспертный совет, в который вошли руководители компаний, вовлечённых в разработку открытого ПО. Выбранные проекты: analogjs/analog — обвязка для создания web-приложений и сайтов на базе фреймворка Angular. Atri-Labs/atrilabs-engine — web-фреймворк для языка Python. bigskysoftware/htmx — библиотека для доступа к AJAX, CSS Transitions, WebSockets и Server Sent Events из HTML. code-hike/codehike — утилиты для оформления … Читать далее Названы 20 проектов, получивших гранты от GitHub Accelerator

Изменение политики товарных знаков Rust Foundation

Организация Rust Foundation, которая курирует связанную с языком Rust экосистему, поддерживает основных мэйнтейтнеров, занимающихся разработкой и принятием решений, а также отвечает за организацию финансирования проекта, опубликовала форму обратной связи для рецензирования новой политики товарных знаков, связанных с языком Rust и пакетным менеджером Cargo. По окончании опроса, который продлится до 16 апреля, Rust Foundation опубликует финальную версию новой политики организации. Фонд Rust был основан в 2021 году как автономная некоммерческая организация, созданная усилиями AWS, Microsoft, Google, Mozilla и Huawei; ему были переданы все торговые марки и активы инфраструктуры языка программирования Rust, разрабатываемого Mozilla с 2015 года. Краткая сводка по новой политике … Читать далее Изменение политики товарных знаков Rust Foundation

Первая бета-версия мобильной платформы Android 14

Компания Google представила первую бета-версию открытой мобильной платформы Android 14. Релиз Android 14 ожидается в третьем квартале 2023 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 7/7 Pro, Pixel 6/6a/6 Pro, Pixel 5/5a 5G и Pixel 4a (5G). Изменения в Android 14 Beta 1 по сравнению с версией Developer Preview 2: При работе с приложениями реализована более заметная подсказка с обратной стрелкой, выводимая для упрощения понимания возможности применения экранного жеста для возврата назад. В механизме Sharesheet, применяемом для отправки данных (например, изображения или ссылки) за пределы приложения или другому пользователю, реализована возможность … Читать далее Первая бета-версия мобильной платформы Android 14

Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника

В Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF, выявлена уязвимость (CVE-2023-28879), которую можно использовать для организации выполнения произвольного кода при открытии специально оформленных документов в формате PostScript. Уязвимость устранена в обновлениях Ghostscript 10.01.1 и GhostPDL 10.01.1. Проследить за появлением исправлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, NetBSD, FreeBSD. Проблема вызвана переполнением буфера при обработке определённых конструкций, которое может привести к повреждению внутренних структур в интерпретаторе PostScript. Переполнение проявляется в обработчиках BCPEncode, BCPDecode, TBCPEncode и TBCPDecode, в случае, когда буфер записи недозаполнен на один байт и следом … Читать далее Уязвимость в Ghostscript, приводящая к выполнению кода злоумышленника

Компания NVIDIA опубликовала код RTX Remix Runtime

Компания NVIDIA открыла исходные тексты runtime-компонентов платформы моддинга RTX Remix, позволяющей добавлять в существующие классические компьютерные игры на базе API DirectX 8 и 9 поддержку рендеринга с симуляцией поведения света на основе трассировки пути, повышать качество текстур при помощи методов машинного обучения, подключать подготовленные пользователем игровые ресурсы (ассеты) и применять технологию DLSS для реалистичного масштабирования изображений для увеличения разрешения без потери качества. Код написан на языке С++ и открыт под лицензией MIT. TX Remix Runtime предоставляет подменяемые DLL-библиотеки, позволяющие перехватывать обработку игровых сцен, заменять игровые ресурсы во время воспроизведения и интегрировать в игру поддержку технологий RTX, таких как трассировка пути, … Читать далее Компания NVIDIA опубликовала код RTX Remix Runtime

Опубликован Netflow-коллектор Xenoeye

Доступен Netflow-коллектор Xenoeye, который позволяет собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v9 и IPFIX, обрабатывать данные, генерировать отчёты и строить графики. Кроме этого, коллектор может запускать пользовательские скрипты при превышении порогов. Ядро проекта написано на языке С, код распространяется под лицензией ISC. Особенности коллектора: Агрегированные по нужным Netflow-полям данные экспортируются в PostgreSQL. Предварительная агрегация происходит внутри коллектора. Из коробки поддерживается только базовый набор Netflow-полей, но можно добавить почти любое поле. Производительность коллектора в зависимости от характера трафика и отчётов может достигать нескольких сотен тысяч «flows per second» на одном CPU. Модель распределения … Читать далее Опубликован Netflow-коллектор Xenoeye

Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе

В ядре Linux выявлены две уязвимости (CVE-2023-1281, CVE-2023-1829), позволяющие локальному пользователю поднять свои привилегии в системе. Для проведения атаки требуются полномочия на создание и изменение классификаторов трафика, доступные при наличии прав CAP_NET_ADMIN, которые можно получить при возможности создания пространств имён идентификаторов пользователя (user namespace). Проблемы проявляются начиная с ядра 4.14 и устранены в ветке 6.2. Уязвимости вызваны обращением к памяти после её освобождения (use-after-free) в коде классификаторе трафика tcindex, входящего в состав подсистемы QoS (Quality of service) ядра Linux. Первая уязвимость проявляется из-за состояния гонки при обновлении неоптимальных hash-фильтров, а вторая уязвимость при удалении оптимального hash-фильтра. Проследить за исправлением в … Читать далее Уязвимости в QoS-подсистеме ядра Linux, позволяющие поднять свои привилегии в системе

Взлом форума проекта Kodi

Разработчики открытого медиацентра Kodi предупредили пользователей о взломе форума, сервиса Pastebin и wiki-сайта проекта (forum.kodi.tv, paste.kodi.tv и kodi.wiki). Разработчики узнали о взломе после выставления на продажу базы пользователей форума Kodi. Проверка показала, что инфраструктура проекта действительно была скомпрометирована и последние следы деятельности атакующих были зафиксированы 16 и 21 февраля. В частности, в логе форма присутствовали данные о входе в административный web-интерфейс одного из неактивных администраторов. Получив доступ к управляющему web-интерфейсу атакующие создали и загрузили резервную копию базы данных, а также загрузили имеющиеся ночные полные бэкапы БД. Владелец учётной записи подтвердил, что в эти дни не производил никаких действий с форумом … Читать далее Взлом форума проекта Kodi

Выпуск nginx 1.24.0

После 11 месяцев разработки представлена новая стабильная ветка высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера nginx 1.24.0, которая вобрала в себя изменения, накопленные в основной ветке 1.23.x. В дальнейшем все изменения в стабильной ветке 1.24 будут связаны с устранением серьёзных ошибок и уязвимостей. В скором времени будет сформирована основная ветка nginx 1.25, в которой будет продолжено развитие новых возможностей. Для обычных пользователей, у которых нет задачи обеспечить совместимость со сторонними модулями, рекомендуется использовать основную ветку, на базе которой раз в три месяца формируются выпуски коммерческого продукта Nginx Plus. В соответствии с мартовским отчетом компании Netcraft nginx используется на 18.94% всех активных сайтов … Читать далее Выпуск nginx 1.24.0

Релиз Firefox 112

Состоялся релиз web-браузера Firefox 112. Кроме того, сформировано обновление ветки с длительным сроком поддержки — 102.10.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 113, релиз которой намечен на 9 мая. Основные новшества в Firefox 112: В контекстное меню, показываемое при нажатии правой кнопкой мыши на поле ввода пароля, добавлена опция «Reveal password» для отображения вместо звёздочек пароля открытым текстом. Для пользователей Ubuntu предоставлена возможность импорта закладок и данных браузера из Chromium, установленного в формате snap-пакета (работает только если Firefox тоже установлен из пакета snap). В выпадающем меню со списком вкладок (вызывается через кнопку «V» в правой части … Читать далее Релиз Firefox 112

Выпуск сборочной системы Meson 1.1

Опубликован релиз сборочной системы Meson 1.1.0, которая используется для сборки таких проектов, как X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME и GTK. Код Meson написан на языке Python и поставляется под лицензией Apache 2.0. Ключевой целью развития Meson является обеспечение высокой скорости сборочного процесса в сочетании с удобством и простотой использования. Вместо утилиты make при сборке по умолчанию применяется инструментарий Ninja, но возможно применение и других бэкендов, таких как xcode и VisualStudio. В систему встроен многоплатформенный обработчик зависимостей, позволяющий использовать Meson для сборки пакетов для дистрибутивов. Правила сборки задаются на упрощённом предметно-ориентированном языке, отличаются хорошей читаемостью и понятны пользователю … Читать далее Выпуск сборочной системы Meson 1.1

Выпуск дистрибутива 4MLinux 42.0

Представлен выпуск 4MLinux 42.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе JWM. 4MLinux может использоваться не только в качестве Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, но и в роли системы для восстановления после сбоев и платформы для запуска серверов LAMP (Linux, Apache, MariaDB и PHP). Для загрузки подготовлена два iso-образа (1.2 ГБ, x86_64) с графическим окружением и с подборкой программ для серверных систем. В новой версии: Обновлены версии пакетов: ядро Linux 6.1.10, LibreOffice 7.5.2, AbiWord 3.0.5, GIMP 2.10.34, Gnumeric 1.12.55, Firefox 111.0, Chromium 106.0.5249.91, Thunderbird 102.8.0, Audacious 4.3, VLC … Читать далее Выпуск дистрибутива 4MLinux 42.0

Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard

После 11 месяцев разработки опубликован релиз FreeBSD 13.2. Установочные образы сформированы для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant. Ключевые изменения: Реализована возможность создания снапшотов файловых систем UFS и FFS, на которых включено журналирование (soft updates). Также добавлена поддержка фонового сохранения дампов (запуск dump с флагом «-L») с содержимым примонтированных файловых систем UFS при включённом журналировании. Из возможностей, которые недоступны при использовании журналирования, остаётся фоновое выполнение проверки целостности при помощи утилиты fsck. В основной состав … Читать далее Релиз FreeBSD 13.2 с поддержкой Netlink и WireGuard

Выпуск OpenBSD 7.3

Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.3. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, проактивная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 7.3 составляет 620 МБ. Кроме непосредственно операционной системы, проект OpenBSD известен своими компонентами, которые получили распространение в … Читать далее Выпуск OpenBSD 7.3

Релиз Minetest 5.7.0, открытого клона игры MineCraft

Состоялся релиз Minetest 5.7.0, свободного кроссплатформенного игрового движка в стиле песочница, позволяющего создавать различные воксельные постройки, выживать, копать полезные ископаемые, выращивать культуры и т.д. Игра написана на языке С++ c использованием 3D-библиотеки IrrlichtMt (форк Irrlicht 1.9-dev). Главная особенность движка состоит в том, что геймплей полностью зависит от набора модов, создаваемых на языке Lua и устанавливаемых пользователем через встроенный установщик ContentDB или через форум. Код Minetest распространяется под лицензией LGPL, а игровые ресурсы под лицензией CC BY-SA 3.0. Готовые сборки созданы для различных дистрибутивов Linux, Android, FreeBSD, Windows и macOS. Обновление посвящено умершему в феврале разработчику Jude Melton-Hought, сделавшему значительный вклад … Читать далее Релиз Minetest 5.7.0, открытого клона игры MineCraft