Дистрибутив OpenMandriva переходит на RPMv4 и DNF

Разработчики дистрибутива OpenMandriva сообщили о намерении вернуться с RPMv5 на пакетный менеджер RPMv4, поддерживаемый компанией Red Hat. Более того, в качестве высокоуровневого инструментария для управления пакетами вместо urpmi решено использовать DNF. Для упрощения миграции пользователей планируется подготовить средства для бесшовного обновления OpenMandriva 3.x до версии 4.0, которая будет поставляться с RPMv4 и DNF. Последний стабильный выпуск RPMv5 был сформирован в 2010 году, после чего разработка остановилась. В отличие от RPMv5, проект RPMv4 активно развивается и сопровождается, а также предоставляет более полноценный набор инструментов для управления пакетами и репозиториями. Переход на RPMv4 также позволит избавиться от применяемых ныне в OpenMandriva грязных … Читать далее Дистрибутив OpenMandriva переходит на RPMv4 и DNF

Доля WordPress среди крупнейших сайтов достигла 30%

Лаборатория W3Techs сообщила о достижении системой управления web-контентом WordPress рубежа в 30% среди десяти миллионов крупнейших сайтов. Для сравнения в 2015 году доля WordPress составляла 25%, а в 2011 году 13%. На втором месте по популярности находится платформа Joomla (3.1%), а на третьем месте Drupal (2.2%). Из JavaScript-библиотек доминирует jQuery, которая используется на 73.2% всех протестированных сайтов, далее следуют Bootstrap (16.9%) и Modernizr (11.4%). Большинство проверенных web-серверов работают под управлением Apache httpd (47.1%), на втором месте Nginx (37.3%), а на третьем Microsoft IIS (10.2%). 67% сайтов обслуживаются Unix-подобными ОС, а 33% функционируют под управлением Windows. На 21.9% сайтов установлены виджеты … Читать далее Доля WordPress среди крупнейших сайтов достигла 30%

Шестой кандидат в релизы браузера Otter

Доступен шестой кандидат в релизы свободного web-браузера Otter, нацеленного на воссоздание классического интерфейса Opera 12, независимого от конкретных браузерных движков и ориентированного на продвинутых пользователей, не принимающих тенденции по упрощению интерфейса и сокращению возможностей кастомизации. Браузер написан на языке C++ с использованием библиотеки Qt5 (без QML). Исходные тексты доступны под лицензией GPLv3. В новом выпуске: Добавлена начальная реализация панели с «Историей вкладок»; Незначительные оптимизации; Известные проблемы: новый бэкенд для сохранения истории не сохраняет значки сайтов (favicon). Выпуск продолжает серию кандидатов в релизы перед выпуском 1.0, однако заморозка кодовой базы ещё не состоялась и продолжается наращивание функциональности. При этом начиная с … Читать далее Шестой кандидат в релизы браузера Otter

В LibreOffice будут задействованы родные диалоги GTK+ 3

В следующем значительном выпуске LibreOffice 6.1 при использовании бэкенда GTK3 в диалоговых окнах будут использоваться штатные диалоги сообщений GTK+ 3, вместо диалогов, симулируемых подсистемой VCL (Visual Components Library) с использованием элементов тем оформления GTK. Всего предложено 465 встроенных диалогов LibreOffice и 89 диалогов, определённых через ui-файлы GtkBuilder. Для обеспечения локализации использованы штатные файлы .mo вместо собственного формата поставки переводов. Новое оформление: Старое оформление: Читать далее В LibreOffice будут задействованы родные диалоги GTK+ 3

Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dovecot, Apache Xerces-C и Xen

Серия новых уязвимостей, информация о которых раскрыта в последние несколько дней: 5 уязвимостей в свободном антивирусном пакете ClamAV, которые могут потенциально привести к выполнению кода атакующего при проверке специально оформленных файлов PDF (CVE-2018-0202), XAR (CVE-2018-1000085), CHM (CVE-2017-6419) и CAB (CVE-2017-11423). Уязвимости устранены в обновлении ClamAV 0.99.4; Уязвимость в СУБД PostgreSQL (CVE-2018-1058), позволяющая непривилегированным пользователям создать объекты в разных схемах определения данных (областях видимости), которые могут влиять на запросы других пользователей. Схема public имеет более высокий приоритет, чем pg_catalog, поэтому при совместном доступе к базе один из пользователей может создать свою реализацию функуции в схеме public, которая будет вызываться по умолчанию. … Читать далее Уязвимости в ClamAV, PostgreSQL, ISC DHCP, BIND, Drupal, Dovecot, Apache Xerces-C и Xen

Прекращение разработки PhantomJS

Объявлено о прекращении разработки фреймворка PhantomJS, предоставляющего не связанный с браузером обособленный web-стек на базе движка WebKit, предназначенный для автоматизации обработки web-страниц (работа с DOM, CSS, JSON, Canvas, SVG, JavaScript). PhantomJS работает в режиме без вывода на экран (headless) и может применяться в таких областях как тестирование страниц без браузера, автоматизация работы со страницами с учётом особенностей всех web-зависимостей и JavaScript-библиотек, создание снимков с изображением web-контента на стороне сервера, отладка и мониторинг всех стадий обработки страницы. Разработка прекращена автором из-за отсутствия интереса к проекту со стороны других участников, в то время как для продолжения развития PhantomJS требуется достаточно большая работа … Читать далее Прекращение разработки PhantomJS

Выпуск минималистичного дистрибутива 4MLinux 24.0

Доступен стабильный выпуск 4MLinux 24.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе JWM. 4MLinux может использоваться не только в качестве Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, но и в роли системы для восстановления после сбоев и платформы для запуска серверов LAMP (Linux, Apache, MariaDB и PHP). Размер iso-образа составляет 1.2 Гб (i686, x86_64). В новом выпуске началось формирование отдельных 32- и 64-разрядных сборок, сборка multi-lib ожидается позднее. Обновлены версии программ: LibreOffice 6.0.0.1, AbiWord 3.0.2, GIMP 2.8.22, Gnumeric 1.12.38, DropBox 43.4.49, Firefox 58.0.2, Chromium 64.0.3282.119, Thunderbird 52.6.0, Audacious 3.9, VLC … Читать далее Выпуск минималистичного дистрибутива 4MLinux 24.0

GitHub выпустил Git LFS 2.4.0

Состоялся релиз системы хранения Git LFS 2.4.0 (Git Large File Storage), развиваемой GitHub и позволяющей использовать Git для отслеживания версий больших файлов, содержащих наборы данных, звук, видео и графику. В штатном Git-репозитории большие файлы заменяются на текстовые ссылки, указывающие на контент в отдельном внешнем репозитории, что позволяет избежать повторного копирования файлов при клонировании и извлечении репозитория. При выполнении операций checkout большие файлы не загружаются вместе с остальными данными, а синхронизируются с сервера и хранятся в единственной копии. В рамках проекта подготовлены специальное дополнение к Git, переработанный для эффективной передачи больших данных HTTP-клиент и реализация сервера. Код распространяется под лицензией MIT. … Читать далее GitHub выпустил Git LFS 2.4.0

Выпуск проекта Wine Staging 3.3

Подготовлен первый выпуск Wine Staging, переведённый на кодовую базу Wine 3.x. Выпуск сигнализирует о завершении работы по адаптации поддерживаемых в ветке Wine Staging патчей к актуальной кодовой базе Wine, после нескольких месяцев неактивности проекта и его перехода под покровительство новых сопровождающих. Выпуск Wine Staging 3.3 также ознаменовал начало приёма новых патчей, который был заморожен до окончания перехода на кодовую базу Wine 3.x. Напомним, что в рамках проекта Wine Staging формируются расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока не пригодные для принятия в основную ветку Wine. Например, в Wine staging предоставляется поддержка Windows ACL, CUDA/PhysX/NVENC для видеокарт … Читать далее Выпуск проекта Wine Staging 3.3

Релиз медиаплеера Parole 1.0.0, развиваемого проектом Xfce

Проект Xfce представил стабильный выпуск мультимедийного проигрывателя Parole 1.0.0, использующего фреймворк GStreamer и библиотеку GTK+. В состав входят плагины для сворачивания в системный лоток, манипуляции метаданными потока, установки своего заголовка окна и блокирования перехода в спящий режим во время просмотра видео. В новой версии значительно упрощена работа на системах, не поддерживающих аппаратное ускорение декодирования видео. Добавлен и включён по умолчанию режим автоматического выбора наиболее оптимального механизма вывода видео. В том числе новый режим решает проблемы с выводом на системах, в которых не удаётся инициализировать вывод через Xv и возникает ошибка «Could not initialise Xv output». Из возможностей, ранее предложенных в … Читать далее Релиз медиаплеера Parole 1.0.0, развиваемого проектом Xfce

Выпуск видеоредактора Shotcut 18.03

Увидел свет релиз видеоредактора Shotcut 18.03, который развивается автором проекта MLT и использует данный фреймворк для организации редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с Frei0r и LADSPA. Из особенностей Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Для построения интерфейса применяется Qt5. Код написан на C++ и распространяется под лицензией GPLv3. В новом выпуске: Добавлен фильтр Sketch для … Читать далее Выпуск видеоредактора Shotcut 18.03

Обновление Tor с устранением уязвимостей и дополнительной защитой от DoS-атак

Представлены корректирующие выпуски поддерживаемых веток инструментария Tor (0.3.2.10, 0.3.1.10, 0.2.9.15), используемого для организации работы анонимной сети Tor. Из улучшений в новом выпуске отмечается портирование из экспериментальной ветки системы противостояния DoS-атакам на шлюзы, которая на 1-2 часа блокирует доступ в случае поступления от клиента слишком большого числа одновременных запросов (больше 100), при использовании слишком коротких промежутков между созданием новых цепочек (если в течение 90 секунд наблюдается интенсивность более 3 запросов в секунду) и при удержании слишком большого числа открытых соединений (3). Помимо исправления накопившихся ошибок в новой версии устранены 4 уязвимости, первые две из которых отмечены как умеренно-опасные (удалённый DoS), а … Читать далее Обновление Tor с устранением уязвимостей и дополнительной защитой от DoS-атак

Java EE переименован в Jakarta EE

Некоммерческая организация Eclipse Foundation, которой компания Oracle передала разработку и управление проектом Java EE (Java Platform Enterprise Edition), подвела итоги голосования по смене имени проекта. Смена имени инициирована, так как компания Oracle отказалась передать Eclipse права на использование торговой марки Java. В итого голосования, в котором приняло участие почти 7 тысяч человек, решено переименовать Java EE в Jakarta EE. За Jakarta EE проголосовало 64.4% участников, второй вариант ‘Enterprise Profile’ набрал 35.6% голосов. Представители Eclipse рекомендуют использовать имя Jakarta EE вместо имени EE4J, которое изначально использовалось в качестве названия проекта в Eclipse. Право на использование торговой марки Jakarta EE в сторонних … Читать далее Java EE переименован в Jakarta EE

Выявлена лёгкая в реализации атака на P2P-сеть криптовалюты Ethereum

Исследователи из бостонского и питсбургского университетов опубликовали несколько новых методов атаки «Eclipse» на P2P-сеть Ethereum, второй по размеру капитализации криптовалюты. Методы позволяют организовать подключение жертвы к подконтрольным атакующему P2P-узлам и получить контроль за представлением блокчейна для жертвы. Возможность совершения атаки вызвана недоработками в процессе определения соседних узлов в P2P-сети Ethereum, базирующемся на протоколе Kademlia. Атака может быть проведена с использованием всего двух оконечных хостов с отдельными IP-адресами, без необходимости получения контроля за привилегированными элементами сети между жертвой и остальной сетью Ethereum. В ходе атаки можно получить контроль над всеми входящими и исходящими соединениями жертвы. Изолировав жертву от остальной P2P-сети атакующий … Читать далее Выявлена лёгкая в реализации атака на P2P-сеть криптовалюты Ethereum

Новая версия языка программирования Nim 0.18.0

Представлен значительный релиз языка системного программирования Nim 0.18.0. Язык использует статическую типизацию и создан с оглядкой на Pascal, C++, Python и Lisp. Код проекта поставляется под лицензией MIT. Исходный код на языке Nim компилируется в представление на C, C++ или JavaScript. В дальнейшем полученный C/C++ код компилируется в исполняемый файл при помощи любого доступного компилятора (clang, gcc, icc, Visual C++), что позволяет добиться производительности близкой к Си, если не учитывать затраты на выполнение сборщика мусора. По аналогии с Python в Nim в качестве разделителей блоков применяются отступы. Регистр написания символов в идентификаторах не учитывается. Поддерживаются средства метапрограммирования и возможности для … Читать далее Новая версия языка программирования Nim 0.18.0

Опубликованы Linux From Scratch 8.2 и Beyond Linux From Scratch 8.2

Доступны новые выпуски руководств Linux From Scratch 8.2 (LFS) и Beyond Linux From Scratch 8.2 (BLFS), а также редакций LFS и BLFS с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя лишь исходные тексты необходимого программного обеспечения. Beyond Linux From Scratch дополняет инструкции LFS информацией о сборке и настройке около 900 программных пакетов, охватывающих различные области применения, от СУБД и серверных систем, до графических оболочек и медиапроигрывателей. В Linux From Scratch 8.2 произведено обновление 34 пакетов, исправлены ошибки в загрузочных скриптах, выполнены редакторские работы в пояснительных материалах по всей книге. В новой … Читать далее Опубликованы Linux From Scratch 8.2 и Beyond Linux From Scratch 8.2

Подготовлены сборки LineageOS 15.1 (Android 8.1) для Raspberry Pi 3

Сформирована неофициальная сборка прошивки LineageOS 15.1, основанной на платформе Android 8.1, для плат Raspberry Pi 3. Исходные тексты прошивки распространяются на GitHub. Из ограничений отмечается поддержка только отрисовки без аппаратного ускорения при помощи системы программного рендеринга SwiftShader, что пока не позволяет использовать прошивку для создания полноценных мультимедийных центров. Читать далее Подготовлены сборки LineageOS 15.1 (Android 8.1) для Raspberry Pi 3

Выпуск мультимедийного плеера QMPlay2 18.03.02

Состоялся релиз мультимедийного проигрывателя QMPlay2 18.03.02 (Qt Media Player 2), написанного с использованием библиотеки Qt и способного воспроизводить все форматы звуковых и видеофайлов, поддерживаемые в FFmpeg и libmodplug, в том числе трековые форматы J2B (Jazz Jackrabbit 2) и SFX (Amiga), чиптюны и музыку Rayman2 (.apm) . Программа также включает встроенный интерфейс для навигации по YouTube (используется youtube-dl) и Prostopleer, и может воспроизводить потоковый контент через http, https, rtsp, rtmp и mms. Поддерживаются механизмы аппаратного ускорения CUVID (для NVIDIA), DXVA2 (Windows Vista+), VDPAU/VA-API (X11, Linux/BSD) и VideoToolBox (macOS). Код распространяется под лицензией LGPLv3 В новом выпуске при выводе через OpenGL2 обеспечена … Читать далее Выпуск мультимедийного плеера QMPlay2 18.03.02

Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0

Вышел релиз X.org-драйвера xf86-video-amdgpu 18.0.0, который является форком драйвера xf86-video-ati, адаптированным для работы поверх интегрированного в состав ядра Linux модуля AMDGPU, который также служит основой для нового гибридного драйвера AMDGPU-PRO. Драйвер xf86-video-amdgpu ориентирован на использование с такими семействами GPU, как Tonga, Carrizo, Iceland, Fiji и Stoney. Код для поддержки старых GPU, которые не могут работать с модулем amdgpu исключён из кодовой базы драйвера. Начиная с нового выпуска осуществлён переход на новую схему нумерации версий, в которой для упрощения оценки актуальности выпусков задействован номер года. Драйвер поддерживает работу с выпусками X.Org Server 1.13-1.19, а также адаптирован для будущего релиза X.Org Server … Читать далее Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0

Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0

Вышел релиз X.org-драйвера xf86-video-amdgpu 18.0.0, который является форком драйвера xf86-video-ati, адаптированным для работы поверх интегрированного в состав ядра Linux модуля AMDGPU, который также служит основой для нового гибридного драйвера AMDGPU-PRO. Драйвер xf86-video-amdgpu ориентирован на использование с такими семействами GPU, как Tonga, Carrizo, Iceland, Fiji и Stoney. Код для поддержки старых GPU, которые не могут работать с модулем amdgpu исключён из кодовой базы драйвера. Начиная с нового выпуска осуществлён переход на новую схему нумерации версий, в которой для упрощения оценки актуальности выпусков задействован номер года. Драйвер поддерживает работу с выпусками X.Org Server 1.13-1.19, а также адаптирован для будущего релиза X.Org Server … Читать далее Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0

Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0

Вышел релиз X.org-драйвера xf86-video-amdgpu 18.0.0, который является форком драйвера xf86-video-ati, адаптированным для работы поверх интегрированного в состав ядра Linux модуля AMDGPU, который также служит основой для нового гибридного драйвера AMDGPU-PRO. Драйвер xf86-video-amdgpu ориентирован на использование с такими семействами GPU, как Tonga, Carrizo, Iceland, Fiji и Stoney. Код для поддержки старых GPU, которые не могут работать с модулем amdgpu исключён из кодовой базы драйвера. Начиная с нового выпуска осуществлён переход на новую схему нумерации версий, в которой для упрощения оценки актуальности выпусков задействован номер года. Драйвер поддерживает работу с выпусками X.Org Server 1.13-1.19, а также адаптирован для будущего релиза X.Org Server … Читать далее Релиз свободного видеодрайвера xf86-video-amdgpu 18.0.0