Конкурс по выработке оформления рабочего стола Debian 9

Проект Debian начал приём предложений по выработке оформления рабочего стола для предстоящего релиза Debian 9 «Stretch». Работы будут приниматься до 5 сентября, после чего 26 сентября участниками команды Debian Artwork будет выбрана лучшая работа, которая будет предложена по умолчанию в составе нового выпуска Debian. В прошлом конкурсе победила Juliette Taka BELIN, предложившая тему оформления Lines, которая сейчас используется в Debian 8. Присылаемые работы должны соответствовать критериям, предъявляемым к оформлению Debian. Предпочтение отдаётся лёгким, не отвлекающим внимания и качественно оформленным темам, легко интегрируемым в систему без дополнительных патчей. Читать далее Конкурс по выработке оформления рабочего стола Debian 9

Доступна библиотека libjpeg-turbo 1.5.0

После полутора лет разработки представлен выпуск libjpeg-turbo 1.5.0, высокопроизводительной библиотеки для кодирования и декодирования изображений в формате JPEG. Libjpeg-turbo представляет собой совместимый на уровне API/ABI форк классической библиотеки libjpeg, нацеленный на обеспечение максимальной скорости кодирования и декодирования. Кроме стандартного libjpeg API библиотека предоставляет собственный TurboJPEG API и ряд расширений с моделями представления цвета, дающих возможность сжимать изображения в 32-разрядные пиксельные буферы (RGBX, XBGR) или декодировать из них. Код распространяется под тремя BSD-подобными лицензиями IJG, модифицированой BSD и zlib, бинарные сборки подготовлены для Linux (rpm, deb), OS X и Windows. По сравнению с libjpeg библиотека libjpeg-turbo позволяет добиться ускорения операций кодирования … Читать далее Доступна библиотека libjpeg-turbo 1.5.0

В Firefox запланировано включение по умолчанию многопроцессного режима

Аса Доцлер (Asa Dotzler), координатор сообщества разработчиков Firefox, сообщил о скором переходе Firefox на многопроцессный режим (e10s, electrolysis). Отмечается, что многопроцессный режим доведён до полной функциональной готовности и отвечает всем критериям качества, стабильности, потребления памяти и производительности, предъявляемым к функциональности, включаемой в стабильные выпуски. Новый режим будет включён в состав Firefox 48 и активирован по умолчанию для тестирования у примерно 1% пользователей, не использующих дополнения. В зависимости от хода тестирования процент охвата будет меняться, например, в случае отсутствия проблем охват аудитории может быть увеличен, а при непредвиденных проблемах тестирование может быть прервано. В сентябрьском выпуске Firefox 49 планируется включить многопроцессный … Читать далее В Firefox запланировано включение по умолчанию многопроцессного режима

Бета-тестирование национальной интегрированной инженерной программной платформы Гербарий

Стартовало открытое бета-тестирование проекта «Гербарий«, в рамках которого развивается национальная интегрированная инженерная программная платформа, предоставляющая средства для быстрой разработки как отдельных программ инженерного назначения, так и комплексных систем, включающих набор различных приложений. В виде прикладных модулей реализуется функциональность CAD, CAE, CAM и других инженерных решений. Платформа написана на языке программирования C++. Для сборки поддерживаются компиляторы Visual Studio 2015 (для Windows) и GCC 5.3 (для Linux). Поддержка Linux заявлена, но называется только дистрибутив Ubuntu. В явном виде лицензия на исходный код не указана, но в пользовательском соглашении утверждается, что «Исключительное право на Программу принадлежит Российской Федерации». Базовые функции платформы: Геометрическое 2D … Читать далее Бета-тестирование национальной интегрированной инженерной программной платформы Гербарий

Выпуск дистрибутива Tails 2.4 и web-браузера Tor Browser 6.0.1

Состоялся релиз специализированного дистрибутива Tails (The Amnesic Incognito Live System) 2.4 основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1.1 Гб. Анонимный выход в Tails обеспечивается системой Tor, в качестве опции может использоваться I2P. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Основные новшества: Осуществлён переход на новую ветку браузера Tor Browser 6.0, основанную на Firefox 45 ESR; Добавлена система автоматической настройки учётных записей в почтовом клиенте Icedove — … Читать далее Выпуск дистрибутива Tails 2.4 и web-браузера Tor Browser 6.0.1

В Chrome 51 наблюдаются проблемы с невозможностью использования HTTP/2

Разработчики NGINX обратили внимание на проблему с прекращением использования HTTP/2 при обращении при помощи web-браузера Chrome 51 к большинству сайтов, доступных по протоколу HTTP/2. В Chrome 51 прекращена поддержка TLS-расширения NPN, развиваемого в паре с SPDY, на смену которому вместе с HTTP/2 пришло TLS-расширение ALPN. Большая часть сайтов, поддерживающих HTTP/2, работает под управлением nginx и LiteSpeed, в которых применяется реализация TLS из OpenSSL. Проблема заключается в том, что поддержка ALPN появилась только в OpenSSL 1.0.2, который ещё почти не используется в популярных серверных дистрибутивах Linux. В частности, OpenSSL 1.0.2 присутствует только в Ubuntu 16.04, а в CentOS/RHEL 6.x/7.x, Debian 7.x/8.x … Читать далее В Chrome 51 наблюдаются проблемы с невозможностью использования HTTP/2

Релиз операционной системы Chrome OS 51

Компания Google опубликовала релиз операционной системы Chrome OS 51, основанной на ядре Linux, открытых компонентах и web-браузере Chrome 51. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Сборка Chrome OS 51 доступна для всех актуальных моделей Chromebook. Энтузиастами сформированы неофициальные сборки для обычных компьютеров с процессорами x86, x86_64 и ARM. Исходные тексты распространяются под свободной лицензией Apache. Кроме того, проектом Chromium OS for SBC выпущена сборка для Raspberry Pi 2 и Raspberry Pi 3. Основные изменения в Chrome OS 51: … Читать далее Релиз операционной системы Chrome OS 51

Релиз Firefox 47

Состоялся выпуск web-браузера Firefox 47, а также мобильной версии Firefox 47 для платформы Android. В ближайшие часы ожидается обновление прошлых веток с длительным сроком поддержки Firefox 38.9.0 и 45.2. Выпуск SeaMonkey в очередной раз будет пропущен. В скором времени на стадию бета-тестирования перейдёт ветка Firefox 48 и будет отделён Firefox Developer Edition 49. В соответствии с шестинедельным циклом разработки релиз Firefox 48 намечен на 2 августа, а Firefox 49 на 13 сентября. Основные новшества: Реализована возможность автоматического преобразования устаревших блоков показа видео, завязанных на применении проигрывателя на базе технологии Adobe Flash и ссылающихся на YouTube. Речь ведётся об ещё встречающихся … Читать далее Релиз Firefox 47

Выпуск системы сборки пакетов Open Build Service 2.7

После почти полутора лет разработки подготовлен релиз платформы Open Build Service 2.7, которая позволяет организовать процесс разработки дистрибутивов и программных продуктов, включая подготовку и сопровождение релизов и обновлений. Система даёт возможность выполнить кросс-компиляцию пакетов для большинства основных дистрибутивов Linux или собрать собственный дистрибутив на основе заданной пакетной базы. Поддерживается сборка для 22 целевых платформ (дистрибутивов) и 6 архитектур, в том числе для архитектур i386, x86_64 и ARM. Среди поддерживаемых дистрибутивов: CentOS, Debian, Fedora, Mandriva, openSUSE, SUSE Enterprise Linux, Red Hat Enterprise Linux (RHEL) и Ubuntu. OBS используется в качестве первичной системы для сборки проектов openSUSE, Tizen, MeeGo, ownCloud и VideoLAN, … Читать далее Выпуск системы сборки пакетов Open Build Service 2.7

Обновление GnuTLS 3.4.13 с устранением уязвимости

В GnuTLS 3.4.13, свободной библиотеке с реализацией протоколов SSL, TLS и DTLS и функций для работы с различными типами сертификатов, устранена критическая уязвимость, позволяющая перезаписать произвольные системные файлы через установку переменной окружения GNUTLS_KEYLOGFILE перед запуском setuid-приложений, связанных с libgnutls. Переменная GNUTLS_KEYLOGFILE позволяет определить файл для сохранения лога сеансовых ключей, указав в GNUTLS_KEYLOGFILE, например, /etc/passwd злоумышленник может перезаписать содержимое. Проблема проявляется только в выпуске GnuTLS 3.4.12, опубликованном 20 мая, и связана с применением в libgnutls небезопасного способа получения настроек через переменные окружения. Читать далее Обновление GnuTLS 3.4.13 с устранением уязвимости

Релиз дистрибутива Manjaro Linux 16.06

Доступен релиз дистрибутива Manjaro Linux 16.06, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (1.9 Гб) и Xfce (1.5 Гб), а также сборки для установки по сети (655 Мб). В дальнейшем ожидается публикация редакций с рабочими столами на основе GNOME 3, MATE, Enlightenment, LXDE, Cinnamon, Fluxbox, AwesomeWM, PekWM и LXQt. Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения … Читать далее Релиз дистрибутива Manjaro Linux 16.06

Выпуск LaTeX-дистрибутива TeX Live 2016

Состоялся релиз популярного LaTeX-дистрибутива TeX Live 2016, созданного в 1996 году на базе проекта teTeX. TeX Live является наиболее простым способом для развертывания инфраструктуры для подготовки научной документации, независимо от используемой операционной системы. Для загрузки доступна DVD-сборка (2,8 Гб) TeX Live 2015, которая содержит рабочее Live-окружение, полный набор установочных файлов для различных операционных систем, копию репозитория CTAN (Comprehensive TeX Archive Network), подборку документации на разных языках (включая русский). Из новшеств можно отметить: В Metafont представлены экспериментальные приложения MFlua и MFluajit, обеспечивающие интеграцию Lua в Metafont; Радикальные изменения методов работы с примитивами в LuaTEX; В MetaPost проводится подготовка к выпуску MetaPost … Читать далее Выпуск LaTeX-дистрибутива TeX Live 2016

В оборудовании Siklu EtherHaul выявлен общедоступный root-бэкдор

В радиорелейных станциях Siklu EtherHaul, применяемых у операторов связи в качестве каналообразующего радиооборудования и для соединения «последней мили», выявлен бэкдор, проявляющийся в наличии в прошивке, основанной на Linux, предопределённого аккаунта для получения доступа с правами root. В выявленном аккаунте используется общий для всех устройств пароль и его невозможно поменять штатными средствами. С учётом того, что аккаунтом можно воспользоваться через ssh и web-интерфейс, любой желающий может получить полный контроль над оборудованием Siklu EtherHaul, если оно не ограждено от основной сети межсетевым экраном. Устройства Siklu EtherHaul достаточно популярны у операторов связи и часто используется для организации каналов связи на гигабитных скоростях в … Читать далее В оборудовании Siklu EtherHaul выявлен общедоступный root-бэкдор

В рамках проекта ImageFlow началось развитие высокопроизводительной альтернативы ImageMagick

Началось развитие проекта ImageFlow, нацеленного на создание решения для масштабирования, редактирования и оптимизации изображений в web-приложениях, которое могло бы стать безопасной и высокопроизводительной альтернативой пакету ImageMagick. Код проекта написан на языке Си и распространяется под лицензией AGPL. Бинарные сборки формируются для Linux, OS X и Windows. Биндинги уже подготовлены для Ruby и Node.js, и находятся в разработке для C# и PHP. Для финансирования продолжения разработки запущена кампания на Kickstarter. В отличие от других инструментов ImageFlow не предоставляет интерфейс пользователя и предназначен только для встраивания в другие приложения. Для обработки изображений предлагается два компонента: Библиотека c API для манипуляции изображениями в … Читать далее В рамках проекта ImageFlow началось развитие высокопроизводительной альтернативы ImageMagick

Обновление медиапроигрывателя VLC 2.2.4 с устранением уязвимости

Представлен корректирующий релиз медиаплеера VLC 2.2.4, в котором устранены накопившиеся ошибки. В том числе исправлена одна опасная уязвимость (CVE-2016-5108), позволяющая инициировать выполнение кода злоумышленника при воспроизведении специально оформленных файлов в формате QuickTime IMA. Проблема вызвана переполнением буфера в функции DecodeAdpcmImaQT(), присутствующей в файле ‘modules/codec/adpcm.c’. Из не связанных с безопасностью исправлений можно отметить незначительные улучшения Qt-интерфейса на платформах Windows, Linux и BSD, решение проблем с компиляцией для GNU/HURD, устранение краха при проигрывании некорректных файлов mp3 (проблема в libmad) и G.711 wav. Читать далее Обновление медиапроигрывателя VLC 2.2.4 с устранением уязвимости

Обновление медиапроигрывателя VLC 2.2.4 с устранением уязвимости

Представлен корректирующий релиз медиаплеера VLC 2.2.4, в котором устранены накопившиеся ошибки. В том числе исправлена одна опасная уязвимость (CVE-2016-5108), позволяющая инициировать выполнение кода злоумышленника при воспроизведении специально оформленных файлов в формате QuickTime IMA. Проблема вызвана переполнением буфера в функции DecodeAdpcmImaQT(), присутствующей в файле ‘modules/codec/adpcm.c’. Из не связанных с безопасностью исправлений можно отметить незначительные улучшения Qt-интерфейса на платформах Windows, Linux и BSD, решение проблем с компиляцией для GNU/HURD, устранение краха при проигрывании некорректных файлов mp3 (проблема в libmad) и G.711 wav. Читать далее Обновление медиапроигрывателя VLC 2.2.4 с устранением уязвимости

Xonsh

В рамках проекта xonsh развивается интерактивная командная оболочка, предоставляющая возможность выполнения сценариев на языке Python и предлагающая интерфейс командной строки, заимствующий лучшие черты таких оболочек как bash, zsh, fish и IPython. Язык сценариев является подмножеством языка Python 3.4, расширенный дополнительными примитивами традиционных оболочек. Код написан на языке Python и распространяется под лицензией BSD. Поддерживается работа в Linux, Windows и OS X. Xonsh позиционируется как оболочка общего назначения, пригодная для повседневного использования. Поддерживаются такие возможности работы в командной строке, как автодополнение ввода клавишей табуляции, навигация по истории выполнения операций, подсветка синтаксиса, автоматическое формирование контекстных уточнений (suggestion), определение псевдонимов и т.п. Для … Читать далее Xonsh

Выпуск Debian 8.5 и 7.11

Доступно корректирующее обновление Debian 8.5, а также обновление прошлой стабильной ветки — Debian 7.11, в которые включены все выпущенные обновления пакетов и устранены недоработки в инсталляторе. Выпуск Debian 7.11 отмечен как заключительный, обновления в ветке 7.x в дальнейшем будут осуществляться до 31 мая 2018 года в рамках программы расширенной поддержки (LTS). Debian 8.5 включает 53 обновления с устранением проблем со стабильностью и 65 обновлений с устранением уязвимостей. Debian 7.11 включает 16 и 55 обновлений, соответственно. Установочные сборки Debian 8.5 и 7.11 пока недоступны для загрузки. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 8.5 и … Читать далее Выпуск Debian 8.5 и 7.11

Проект GNU представил собственную платёжную систему GNU Taler

Проект GNU опубликовал первый альфа-выпуск свободной системы электронных платежей — GNU Taler. Особенностью системы является то, что покупателям предоставляется анонимность, но продавцы не являются анонимными для обеспечения прозрачности предоставления налоговой отчётности. Т.е. система не позволяет отследить информацию о том, куда пользователь тратит деньги, но предоставляет средства для отслеживания поступления средств (отправитель остаётся анонимным), что решает свойственные BitCoin проблемы с налоговым аудитом. Код написан на Python и распространяется под лицензиями AGPLv3 и LGPLv3. Система развивается при участии разработчиков фреймворка для создания децентрализованных сетей GNUnet и французского института исследований в информатике и автоматике INRIA. Система не создаёт собственную валюту и предназначена для … Читать далее Проект GNU представил собственную платёжную систему GNU Taler

Бета-выпуск VirtualBox 5.1

Компания Oracle начала тестирование новой ветки системы виртуализации VirtualBox 5.1. Основные улучшения: Миграция интерфейса на Qt5; Задействование пассивной обработки запросов к API, позволившей увеличить производительность и отзывчивость VM GUI; Новая реализация APIC (Advanced Programmable Interrupt Controller) и I/O APIC, примечательная значительным увеличением производительности при некоторых видах нагрузки (например, при использовании сетевых функций); Поддержка паравиртуализированной отладки Hyper-V для гостевых окружений Windows; Улучшение поддержи Python 3; Переработано окно с информацией о сеансе; Новый мастер настройки виртуальной машины теперь позволяет выбрать местоположение создаваемой VM; При работе с накопителями задействован вызов fallocate для упреждающего резервирования блоков, что позволило увеличить скорость создания дисковых образов фиксированного … Читать далее Бета-выпуск VirtualBox 5.1

Выпуск СУБД MySQL 5.7.13

Компания Oracle опубликовала выпуск СУБД MySQL Community Server 5.7.13, в котором продолжено продвижение реализованной в прошлой версии системы Rapid Plugins, плагина X Plugin и нового типа схем объектов БД — «коллекции документов». Основные изменения: Увеличен размер некоторых полей в системных таблицах: с 77 до 93 символов увеличено поле definer в таблицах event и proc, столбец DEFINER в таблицах INFORMATION_SCHEMA EVENTS, ROUTINES, TRIGGERS и VIEWS, а также поле grantor в таблицах rocs_priv и tables_priv, которые приведены в соответствие с ранее увеличенной длиной имени пользователя (c 16 до 32 символов). Для преобразования старых таблиц при обновлении требуется запуск mysql_upgrade; В плагин audit_log … Читать далее Выпуск СУБД MySQL 5.7.13