| 31.03.2022 Критическая 0-day уязвимость в Spring Framework, применяемом во многих Java-проектах (89 +13) |
В модуле Spring Core, поставляемом в составе фреймворка Spring Framework, выявлена критическая 0-day уязвимость, позволяющая неаутентифицированному удалённому атакующему выполнить свой код на сервере. Пока не ясно, насколько катастрофичными могут быть последствия выявленной проблемы, и будут ли атаки столь же массовыми, как в случае с уязвимостью в Log4j 2. Уязвимости присвоено кодовое имя Spring4Shell, но CVE-идентификатор пока не назначен. В Spring Framework проблема остаётся неисправленной и в сети уже доступно несколько рабочих прототипов эксплоитов (1, 2, 3, 4). Проблему усугубляет то, что многие корпоративные Java-приложения на базе Spring Framework выполняются с правами root и уязвимость позволяет полностью скомпрометировать систему...
|
|
| 30.03.2022 Релиз Chrome 100 (113 –13) |
Компания Google представила релиз web-браузера Chrome 100. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Следующий выпуск Chrome 101 запланирован на 26 апреля...
|
|
| 30.03.2022 Выпуск MirageOS 4.0, платформы для запуска приложений поверх гипервизора (22 +15) |
После полутора лет разработки опубликован выпуск проекта MirageOS 4.0, позволяющего формировать операционные системы одного приложения, в которых приложение поставляется как самодостаточный "unikernel", способный выполняться без применения операционных систем, отдельного ядра ОС и каких-либо прослоек. Для разработки приложений применяется язык OCaml. Код проекта распространяется под свободной лицензией ISC...
|
|
| 29.03.2022 В ядре Linux выявлены эксплуатируемые уязвимости в nf_tables, watch_queue и IPsec (99 +16) |
В ядре Linux выявлено несколько опасных уязвимостей, позволяющих локальному пользователю повысить свои привилегии в системе. Для всех рассматриваемых проблем подготовлены рабочие прототипы эксплоитов...
|
|
| 29.03.2022 Разработчики Debian утвердили возможность проведения тайного голосования (145 –23) |
Опубликованы результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором была утверждена возможность проведения тайных голосований, не разглашающих выбор участников (до сих пор после GR-голосования публиковались полные списки с информацией, о том, какие варианты выбрал каждый голосующий). Потребность в тайных голосованиях возникла в прошлом году в ходе принятия резолюции в отношении Ричарда Столлмана из-за того, что не все были готовы в отрытую высказать свою позицию, так как выражение своего мнения могло привести к последующей травле со стороны сторонников или противников Столлмана...
|
|
| 28.03.2022 Доступна система резервного копирования restic 0.13 (75 +8) |
После года разработки представлен выпуск системы резервного копирования restic 0.13, предоставляющей инструментарий для сохранения резервных копий в версионированном репозитории, который может размещаться на внешних серверах и в облачных хранилищах. Данные хранятся в зашифрованном виде. Возможно определение гибких правил для включения и исключения файлов и каталогов при создании резервной копии. Поддерживается работа в Linux, macOS, Windows, FreeBSD и OpenBSD. Код проекта написан на языке Go и распространяется под лицензией BSD...
|
|
| 28.03.2022 Выпуск библиотеки SDL_sound 2.0 (32 +9) |
Спустя 14 лет с момента прошлого выпуска сформирован релиз библиотеки SDL_sound 2.0.1 (выпуск 2.0.0 был пропущен), предоставляющей надстройку над библиотекой SDL c функциями для декодирования популярных звуковых форматов файлов, таких как MP3, WAV, OGG, FLAC, AIFF, VOC, MOD, MID и AU. Значительное изменение номера версии связано с переводом кода с копилефт лицензии LGPLv2 на пермиссивную лицензию zlib, совместимую с GPL. Кроме того, несмотря на сохранение обратной совместимости на уровне API, работа SDL_sound теперь возможна только на базе ветки SDL 2.0 (поддержка сборки поверх SDL 1.2 прекращена)...
|
|
| 27.03.2022 Уязвимость в zlib, проявляющаяся при сжатии специально оформленных данных (61 +13) |
В библиотеке zlib выявлена уязвимость (CVE-2018-25032), приводящая к переполнению буфера при попытке сжатия специально подготовленной последовательности символов во входящих данных. В текущем виде исследователями продемонстрирована возможность вызова аварийного завершения процесса. Может ли проблема иметь более серьёзные последствия ещё не изучено...
|
|
| 27.03.2022 Релиз редактора изображений Drawing 1.0.0 (40 +9) |
Опубликован выпуск Drawing 1.0.0, простой программы для рисования, напоминающей Microsoft Paint. Проект написан на языке Python с использованием библиотеки GTK и распространяется под лицензией GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora и в формате Flatpak. В качестве основного графического окружения рассматривается GNOME, но предлагаются альтернативные варианты компоновки интерфейса в стиле elementaryOS, Cinnamon, LXDE, LXQt и MATE, а также мобильная версия для смартфонов Pinephone и Librem 5...
|
|
| 26.03.2022 Доступна операционная система Capyloon, основанная на наработках Firefox OS (96 +13) |
Представлен экспериментальный выпуск операционной системы Capyloon, построенной на основе web-технологий и продолжающей развитие платформы Firefox OS и проекта B2G (Boot to Gecko). Проект развивает Фабрис Дезре (Fabrice Desré), бывший лидер команды Firefox OS в Mozilla и главный архитектор компании KaiOS Technologies, развивающей KaiOS, форк Firefox OS. Среди основных задач Capyloon упоминается обеспечение конфиденциальности и предоставление пользователю средств для контроля за системой и информацией. В качестве основы Capyloon задействован движок gecko-b2g, ответвлённый из репозитория KaiOS...
|
|
| 25.03.2022 Состояние гонки в сборщике мусора ядра Linux, способное привести к повышению привилегий (85 +22) |
Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, опубликовал технику эксплуатации уязвимости (CVE-2021-4083) в сборщике мусора ядра Linux. Уязвимость вызвана состоянием гонки при чистке файловых дескрипторов unix-сокетов и потенциально позволяет локальному непривилегированному пользователю добиться выполнения своего кода на уровне ядра...
|
|
| 23.03.2022 Выпуск пользовательского окружения GNOME 42 (215 +21) |
После шести месяцев разработки представлен выпуск десктоп-окружения GNOME 42. Для быстрой оценки возможностей GNOME 42 предложены специализированные Live-сборки на основе openSUSE и установочной образ, подготовленный в рамках инициативы GNOME OS. GNOME 42 также уже включён в состав экспериментальной сборки Fedora 36...
|
|
| 23.03.2022 Выпуск Java SE 18 (79 +14) |
После шести месяцев разработки компания Oracle выпустила платформу Java SE 18 (Java Platform, Standard Edition 18), в качестве эталонной реализации которой используется открытый проект OpenJDK. За исключением удаления некоторых устаревших возможностей в Java SE 18 сохранена обратная совместимость с прошлыми выпусками платформы Java - большинство ранее написанных Java-проектов без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки Java SE 18 (JDK, JRE и Server JRE) подготовлены для Linux (x86_64, AArch64), Windows (x86_64) и macOS (x86_64, AArch64). Разработанная в рамках проекта OpenJDK эталонная реализация Java 18 полностью открыта под лицензией GPLv2 с исключениями GNU ClassPath, разрешающими динамическое связывание с коммерческими продуктами...
|
|
| 22.03.2022 Релиз менеджера паролей KeePassXC 2.7 (110 +40) |
Опубликован значительный выпуск открытого кроссплатформенного менеджера паролей KeePassXC 2.7, предоставляющего средства для безопасного хранения не только обычных паролей, но и одноразовых паролей (TOTP), SSH-ключей и прочей информации, которую пользователь считает конфиденциальной. Данные могут храниться как в локальном зашифрованном хранилище, так и во внешних облачных хранилищах. Код проекта написан на языке C++ с использованием библиотеки Qt и распространяется под лицензиями GPLv2 и GPLv3. Готовые сборки подготовлены для Linux (AppImage, Flatpak, Ubuntu PPA), Windows и macOS...
|
|
| 21.03.2022 Выпуск Samba 4.16.0 (86 +17) |
Представлен релиз Samba 4.16.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind)...
|
|
| <<Предыдущие 15 элементов |
| Следующие 15 элементов>> |