Релиз распределенной системы управления исходными текстами Git 2.11.0

Представлен выпуск распределенной системы управления исходными текстами Git 2.11.0. Git является одной из самых популярных, надёжных и высокопроизводительных систем управления версиями, предоставляющей гибкие средства нелинейной разработки, базирующиеся на ответвлении и слиянии веток. Для обеспечения целостности истории и устойчивости к изменениям задним числом используются неявное хеширование всей предыдущей истории в каждом коммите, также возможно удостоверение цифровыми подписями разработчиков отдельных тегов и коммитов. Из проектов, разрабатываемых с использованием Git, можно отметить ядро Linux, Android, LibreOffice, Systemd, X.Org, Wayland, Mesa, GStreamer, Wine, Debian, DragonFly BSD, Perl, Eclipse, GNOME, KDE, Qt, Ruby on Rails, PostgreSQL, VideoLAN, PHP, Xen, Minix. По сравнению с прошлым выпуском … Читать далее Релиз распределенной системы управления исходными текстами Git 2.11.0

Опубликовано описание функций FPGA для Talos Secure Workstation

В рамках кампании по сбору средств для начала производства полностью открытой материнской платы Talos Secure Workstation для процессоров IBM POWER8 опубликована первая часть описания функций чипов FPGA (используются Lattice iCE40). Затронуты темы инициализации шин GPIO и LPC, управления питанием, полной или частичной защиты микросхем Flash ROM, а так же организацией максимально безопасного физически доступа устройств ввода (TPM, Super I/O, клавиатура и т.п) к шине LPC, что должно минимизировать пользу от физически установленного на шину «жучка». После начала выпуска открытый инструментарий для изменения поведения материнской платы, а так же исходный код всех прошивок будет поставляться в комплекте с самой платой. Процессоры … Читать далее Опубликовано описание функций FPGA для Talos Secure Workstation

Предупреждение об атаках на Tor Browser с применением неисправленной уязвимости

Разработчиками анонимной сети Tor обнаружен вредоносный JavaScript-код, активно используемый для атаки на пользователей Tor Browser. Атака производится через эксплуатацию ещё неисправленной (0-day) уязвимости, позволяющей получить контроль за системой пользователя TorBrowser, в том числе выполнить свой код и осуществить деанонимизацию пользователя. Уязвимость также присутствует в кодовой базе Firefox и подтверждена разработчиками Mozilla, которые занимаются подготовкой внепланового экстренного обновления. Опубликованный пример эксплоита поражает только системы Windows, но после модификации может быть адаптирован и для атаки на другие ОС. После успешной эксплуатации уязвимости на поражённой системе запускается код, осуществляющий определение реального IP-адреса системы и отправку сведений на внешний сервер. До выхода обновления пользователям … Читать далее Предупреждение об атаках на Tor Browser с применением неисправленной уязвимости

Open-V может стать первым массово производимым открытым чипом с архитектурой RISC-V

Стартовала кампания по сбору средств на организацию производства Open-V, полностью свободного (open hardware) и с открытым исходным кодом 32-разрядного микроконтроллера с архитектурой RISC-V. Чип будет производится по техпроцессу 130нм и нацелен на прямую конкуренцию с микроконтроллерами на основе ARM M0. Кампания по сбору средств позволит запустить массовое производство Open-V и сделать его доступным для всех. Первоначально планируется выпустить около 70 тысяч штук, что сделает Open-V первым массово производимым чипом с архитектурой RISC-V. Все файлы проекта OnChip Open-V, в том числе схемы уровня регистровых передач (RTL), файлы для CPU и всей периферии, а также использованный инструментарий для разработки и тестирования, полностью … Читать далее Open-V может стать первым массово производимым открытым чипом с архитектурой RISC-V

Волна атак на клиентские маршрутизаторы

Исследователи безопасности предупредили пользователей о выявлении вредоносной активности, поражающей беспроводные и DSL маршрутизаторы Zyxel, Speedport и, возможно, других производителей, устанавливаемые клиентам некоторыми крупными операторами связи, такими как Deutsche Telekom и Eircom. С учётом того, что проблемные устройства сосредоточены в подсетях нескольких провайдеров, устанавливающих клиентам типовое оборудование, поиск уязвимых устройств существенно упрощается. В настоящее время атака приобретает лавинообразный характер: на подставных honeypot-серверах, запущенных Центром изучения сетевых угроз при институте SANS для изучения характера атаки, новые попытки эксплуатации фиксируются раз в 5-10 минут. Точное число потенциально уязвимых устройств неизвестно, но утверждается, что проблема может затрагивать миллионы домашних маршрутизаторов. По информации от Deutsche … Читать далее Волна атак на клиентские маршрутизаторы

Выпуск системы самодостаточных пакетов Flatpak 0.6.14

Подготовлен релиз инструментария Flatpak 0.6.14 (бывший xdg-app), в рамках которого развивается система для сборки самодостаточных пакетов, которые не привязаны к конкретным дистрибутивам Linux и выполняются в специальном контейнере, изолирующем приложение от остальной системы. Поддержка выполнения Flatpak-пакетов обеспечена для Arch Linux, Fedora, Debian, Mageia, Gentoo и Ubuntu. Пакеты с Flatpak включены в репозиторий Fedora и поддерживаются в штатной программе управления приложениями GNOME. Главное отличие Flatpak от Snap заключается в том, что Snap использует компоненты окружения основной системы и изоляцию на основе фильтрации системных вызовов, в то время как Flatpak создаёт отдельный от системы контейнер и оперирует крупными runtime-наборами, предоставляя в качестве … Читать далее Выпуск системы самодостаточных пакетов Flatpak 0.6.14

Мобильная платформа Sailfish одобрена для госучреждений и госкорпораций РФ

Компания Jolla объявила, что Sailfish стала единственной мобильной операционной системой, получившей официальное одобрение на использование в проектах по созданию мобильных устройств для госучреждений и госкорпораций Российской Федерации. Ведутся переговоры по продвижению Sailfish в Китае и ЮАР. Несмотря на то, что операционная система Sailfish разрабатывается и контролируется финской компанией Jolla, локализованная сборка данной ОС, подготовленная отечественной компанией «Открытая мобильная платформа» по полученной от Jolla лицензии, внесена в реестр российских программ для электронных вычислительных машин. Входящее в реестр программное обеспечение официально признано произведённым в Российской Федерации и отнесено к категории приоритетных продуктов, которые продвигаются в рамках законодательства, запрещающего госзакупки иностранного ПО при … Читать далее Мобильная платформа Sailfish одобрена для госучреждений и госкорпораций РФ

Для Raspberry Pi подготовлены надстройки с поддержкой 3G, 4G, GPRS, GPS и XBee

Компания Sixfab представила несколько полезных открытых аппаратных модулей, совместимых с Raspberry Pi A+, 2, 3 и Zero, а также с платами Arduino. Дополнения, реализующие поддержку 3G, 4G-LTE, GSM/GPRS, GPS и XBee, нацелены на создание автономных решений и устройств для интернета вещей (IoT). Особенностью модулей 3G и 4G является возможность применения не только с платами Raspberry Pi и Arduino, но и наличие USB-порта для обособленного подключения к любому ПК в качестве USB-модема. Все схемы и PCB-файлы с распайками плат опубликованы в свободном доступе (GSM-стек реализован на проприетарных чипах Quectel UC20, EC20 и M66). Также доступны исходные тексты среды разработки и инструментария, … Читать далее Для Raspberry Pi подготовлены надстройки с поддержкой 3G, 4G, GPRS, GPS и XBee

В Firefox 50.0.1 устранена критическая уязвимость

Доступен корректирующий выпуск Firefox 50.0.1 c устранением уязвимости (CVE-2016-9078), которой присвоен критический уровень опасности. Уязвимость проявляется только в Firefox 49 и 50, ESR-ветка проблеме не подвержена. Перенаправление запроса на URL с префиксом «data:» при определённом стечении обстоятельств приводит к обработке содержимого «data:» в контексте домена (origin), с которого был выполнен редирект. Воспользовавшись этой недоработкой атакущий может обойти привязку к домену источника (same-origin) и загрузить свои ресурсы в контексте чужого домена. Например, продемонстрирована возможность применения описанного метода для установки cookie для стороннего домена. Читать далее В Firefox 50.0.1 устранена критическая уязвимость

В драйвере Freedreno реализована поддержка GPU Adreno A5XX

Разработчики Freedreno, свободного драйвера для графической подсистемы чипов Qualcomm, сообщили о реализации поддержки пятого поколения GPU Adreno (A5XX), задействованных в SoC Snapdragon 820 и 821 и поддерживающих OpenGL ES 3.2, Vulkan 1.0 и OpenCL 2.0. Данные GPU используются в таких смартфонах, как Xiaomi Mi5, LG G5, Lenovo Zuk Z2/Z2Pro, One Plus 3, HTC 10 и Sony Xperia X/ZX, с видеоподсистемами которых до сих пор можно было взаимодействовать только через проприетарные драйверы. Кроме Mesa поддержка GPU Adreno A5XX также добавлена в DRM-драйвер (Direct Rendering Manager), работающий на уровне ядра Linux. Читать далее В драйвере Freedreno реализована поддержка GPU Adreno A5XX

Уязвимость в Apache Hadoop

В Apache Hadoop, свободной платформе для организации распределённой обработки больших объёмов данных, выявлена критическая уязвимость (CVE-2016-5393), позволяющая злоумышленнику, аутентифицированному в HDFS NameNode, выполнить произвольный код c правами сервиса HDFS. Проблема устранена в выпусках Apache Hadoop 2.7.3 и 2.6.5, которые были опубликованы в августе и октябре (во время релизов, явно не было упомянуто об исправлении уязвимости). Уязвимость вызвана отсутствием экранирования спецсимволов при запуске команд через shell. Читать далее Уязвимость в Apache Hadoop

Apache OpenOffice преодолел отметку в 200 миллионов загрузок

Разработчики офисного пакета Apache OpenOffice сообщили о преодолении проектом рубежа в 200 млн загрузок, совершённых с момента первого выпуска Apache OpenOffice в мае 2012 года. Рубеж в 100 млн загрузок был достигнут в апреле 2014 года. Статистика учитывает загрузки всех выпусков, начиная с Apache OpenOffice 3.4.0 и заканчивая 4.1.3. Примечательно, что несмотря на почти полную стагнацию проекта и остановку разработки, динамика загрузок на протяжении всего существования Apache OpenOffice остаётся постоянной — как в 2012 году наблюдалось около 100 тысяч загрузок в месяц, так около 100 тысяч загрузок сохраняется и поныне. Интересно, что опубликованный 12 октября 2016 года выпуск Apache OpenOffice … Читать далее Apache OpenOffice преодолел отметку в 200 миллионов загрузок

В Skype 1.13 для Linux появилась возможность отправки SMS

Компания Microsoft опубликовала альфа-выпуск новой редакции Skype для Linux 1.13, переведённой на использование web-технологий и протокола WebRTC (приложение построено на базе платформы Electron и является надстройкой над Chromium и Node.js, в которой выполняется расширенный web-клиент Skype). Для загрузки подготовлены 64-разрядные пакеты в формате DEB и RPM. В новой версии, кроме ранее реализованных возможностей обмена сообщениями и совершения голосовых и видеовызовов, появилась возможность отправки SMS. Кроме того, в новой версии обновлена платформа Electron 1.4.7, внесены оптимизации производительности, добавлена возможность отзыва токенов аутентификации и реализована поддержка удалённого перевода индивидуальных вызовов, установленных между двумя абонентами, в групповые телеконференции. Читать далее В Skype 1.13 для Linux появилась возможность отправки SMS

Выпуск Rakudo Star 2016.11, дистрибутива Perl 6

Доступен релиз пакета Rakudo Star 2016.11, включающего компилятор Rakudo, виртуальную машину MoarVM, документацию, модули и инструменты, необходимые для разработки на языке Perl 6. Компилятор соответствует спецификации Perl v6.c, за исключением поддержки расширенных макросов, неблокирующего ввода/вывода и ряда мелких особенностей, которые планируется довести до рабочего состояния в будущих выпусках. В качестве виртуальной машины для исполнения байткода предлагается MoarVM, которая проходит все тесты (альтернативный бэкенд на базе JVM пока не обладает всей необходимой функциональностью). В новой версии основное внимание уделено работе над ошибками и оптимизации производительности. Из изменений можно отметить улучшение средств вывода предупреждений и ошибок, обеспечение сборки MoarVM в любых выпусках … Читать далее Выпуск Rakudo Star 2016.11, дистрибутива Perl 6

Выпуск дистрибутива Maui 2.1

Состоялся релиз дистрибутива Maui 2.1, развиваемого компанией Blue Systems, предоставляющей финансирование разработки KWin, Kubuntu и KDE-редакции дистрибутива Linux Mint. Дистрибутив Maui пришёл на смену ранее выпускаемому продукту Netrunner и отличается псевдо-роллинг подходом к формированию пакетной базы — основой служат LTS-выпуски Kubuntu, но графическое окружение собирается из репозитория KDE neon, предоставляющего новые версии KDE, с портированием свежих выпусков пользовательских приложений. При этом обновление KDE не навязывается и пользователь имеет возможность оставаться какое-то время на проверенном выпуске KDE или сразу обновить рабочий стол до самой свежей версии. Размер загрузочного iso-образа (x86_64) составляет 1.9 Гб. В Maui 2.1 устранена серия проблем в установщике, … Читать далее Выпуск дистрибутива Maui 2.1

Уязвимость в LXC, позволяющая получить доступ к файлам вне контейнера

В инструментарии управления изолированными контейнерами LXC выявлена уязвимость (CVE-2016-8649), позволяющая при наличии прав root внутри непривилегированного контейнера (работающего в отдельном user namespace) получить доступ к файлам хост-системы и выполнить свой код вне изолированного окружения. Атака может быть совершена при запуске в контейнере процессов при помощи утилиты lxc-attach. Пользователь root в контейнере имеет возможность влиять на работу утилиты lxc-attach, что, в сочетании с достаточно просто достигаемым состоянием гонки при выполнении lxc-attach, может привести к отключению ограничений и получению доступа к хост-системе. Уязвимость охватывает две проблемы: использование в lxc-attach данных из источников, подконтрольных пользователю контейнера, и возможность применения вызова ptrace для экземпляров … Читать далее Уязвимость в LXC, позволяющая получить доступ к файлам вне контейнера

Релиз аудиоплеера Qmmp 0.10.5 и 1.1.5

Доступен очередные корректирующие релизы музыкального плеера Qmmp. Плеер Qmmp написан с использованием библиотеки Qt и поддерживает большинство популярных аудио-форматов. В настоящее время стабильными являются две ветки: 1.0 для работы с Qt5 и 0.9 для Qt4. Изменения по сравнению с 0.10.4 и 1.1.4: добавлена поддержка ffmpeg 3.2; устранена проблема с загрузкой файлов в модуле http; исправлен выбор директорий в модуле qsui; исправлена возможная ошибка сегментации; исправлена опция командной строки ‘—pl-repeat-toggle’; исправлены некоторые предупреждения cppcheck; изменена форма файлового диалога. Читать далее Релиз аудиоплеера Qmmp 0.10.5 и 1.1.5

Выпуск Wine 1.9.24

Доступен очередной экспериментальный выпуск открытой реализации Win32 API — Wine 1.9.24. С момента выпуска версии 1.9.23 было закрыто 28 отчётов об ошибках. Наиболее важные изменения: В Direct3D реализована поддержка метода UAV (unordered access view) для организации неупорядоченного доступа к ресурсам из нескольких потоков; Проведена ревизия набора регрессионных тестов; Продолжено усовершенствование поддержки шины HID; Закрыты отчёты об ошибках, связанные с работой игр и приложений: Anthem Room Correction 2 v1.0.1, Stronghold 2, Need For Speed Underground 2, ProtectDisc Driver 11, Avatarika, Fallout New Vegas, Deus Ex:Human Revolution, Zombie Army, The Vanishing of Ethan Carter Redux, The Solus Project, Motocross madness, GOG Galaxy. Читать далее Выпуск Wine 1.9.24

Выпуск браузера Pale Moon 27.0

После восьми месяцев разработки состоялся релиз независимого браузерного проекта Pale Moon 27.0, построенного на ответвлении от кодовой базы Firefox, модифицированного для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. На уровне поддержки базовых web-технологий и тем оформления браузер совместим с Firefox. Сборки Pale Moon формируются для Windows и Linux (x86 и x86_64). После выхода Pale Moon 27.0 поддержка прошлой ветки 26.x прекращена. Проект придерживается классической организации интерфейса, без перехода к интегрированному в Firefox 29 интерфейсу Australis. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора … Читать далее Выпуск браузера Pale Moon 27.0

VLC тестирует просмотр в режиме 360 градусов

Проект VideoLAN начал тестирование экспериментальных сборок VLC 3.0 с поддержкой показа сферических панорамных фотографий и пространственного видео, снятых в режиме 360 градусов, что позволяет рассмотреть не только происходящее перед камерой, но и вокруг снимающего. Для управления поворотом виртуальной камеры можно использовать клавиатуру или мышь. Поддерживается масштабирование и несколько режимов свёрнутого просмотра (взгляд на шар и взгляд изнутри шара). Для ускорения отрисовки применяется OpenGL или Direct3D11. Готовые сборки подготовлены только для Windows и macOS, пользователям Linux предлагается осуществить сборку из исходных текстов. В будущем режим 360 градусов планируют адаптировать для версий VLC для Android, iOS и Xbox One, в которых для … Читать далее VLC тестирует просмотр в режиме 360 градусов

Обновление инструментария Snapd 2.18 для самодостаточных пакетов Snap

Компания Canonical представила новый выпуск Snapd 2.18, инструментария для управлениями самодостаточными пакетами в формате snap. Новая версия уже включена в состав предварительных сборок Ubuntu Core («snap refresh —candidate core») и в ближайшее время будет добавлена в штатные репозитории Ubuntu. Кроме того, можно отметить планы по переводу базовой сборки следующего LTS-релиза Ubuntu 18.04 полностью на технологию Snap и окружение рабочего стола Unity 8. Первый рабочий образ на базе snap и Unity 8 будет выпущен для ознакомления уже в рамках Ubuntu 17.04 и за оставшийся год доведён до полной готовности. Основные улучшения: Добавлены новые интерфейсы для работы raw-usb, avahi-observe, alsa, i2c, ofono … Читать далее Обновление инструментария Snapd 2.18 для самодостаточных пакетов Snap