Атакующие получили доступ к 174 учётным записям в каталоге PyPI //
Администраторы репозитория Python-пакетов PyPI (Python Package Index) опубликовали информацию о выявлении неавторизированного доступа к 174 учётным записям пользователей сервиса. По предположению представителей PyPI параметры аутентификации пострадавших пользователей были получены из коллекциях ранее скомпрометированных учётных данных, сформированных в результате взломов или утечек баз пользователей других сервисов. Доступ к учётным записям в PyPI удалось получить из-за использования жертвами атаки одинаковых паролей на разных сайтах и невключения двухфакторной аутентификации в каталоге PyPI.
Читать полностью: https://dzero.space/posts/atakuyushie-poluchili-dostup-k-174-uchyotnym-zapisyam-v-kata
@dzero_it
Администраторы репозитория Python-пакетов PyPI (Python Package Index) опубликовали информацию о выявлении неавторизированного доступа к 174 учётным записям пользователей сервиса. По предположению представителей PyPI параметры аутентификации пострадавших пользователей были получены из коллекциях ранее скомпрометированных учётных данных, сформированных в результате взломов или утечек баз пользователей других сервисов. Доступ к учётным записям в PyPI удалось получить из-за использования жертвами атаки одинаковых паролей на разных сайтах и невключения двухфакторной аутентификации в каталоге PyPI.
Читать полностью: https://dzero.space/posts/atakuyushie-poluchili-dostup-k-174-uchyotnym-zapisyam-v-kata
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Атакующие получили доступ к 174 учётным записям в каталоге PyPI
Администраторы репозитория Python-пакетов PyPI (Python Package Index) опубликовали информацию о выявлении неавторизированного доступа к 174 учётным записям пользователей сервиса. По предположению представителей PyPI параметры аутентификации пострадавших пользователей…
Google представил библиотеку jpegli для более эффективного сжатия JPEG-изображений //
Компания Google представила новую открытую библиотеку jpegli с реализацией кодировщика и декодировщика изображений в формате JPEG. Библиотека включает дополнительные оптимизации для повышения эффективности кодирования, позволяющие на 35% увеличить степень сжатия высококачественных изображений, по сравнению с традиционными кодеками JPEG. В сравнении с libjpeg-turbo библиотека jpegli позволяет добиться аналогичного уровня качества при снижении битрейта на 32%. На уровне API и ABI библиотека полностью совместима с libjpeg62 и может применяться для её прозрачной замены. Код библиотеки написан на языке С++ и распространяется под лицензией BSD.
Читать полностью: https://dzero.space/posts/google-predstavil-biblioteku-jpegli-dlya-bolee-effektivnogo
@dzero_it
Компания Google представила новую открытую библиотеку jpegli с реализацией кодировщика и декодировщика изображений в формате JPEG. Библиотека включает дополнительные оптимизации для повышения эффективности кодирования, позволяющие на 35% увеличить степень сжатия высококачественных изображений, по сравнению с традиционными кодеками JPEG. В сравнении с libjpeg-turbo библиотека jpegli позволяет добиться аналогичного уровня качества при снижении битрейта на 32%. На уровне API и ABI библиотека полностью совместима с libjpeg62 и может применяться для её прозрачной замены. Код библиотеки написан на языке С++ и распространяется под лицензией BSD.
Читать полностью: https://dzero.space/posts/google-predstavil-biblioteku-jpegli-dlya-bolee-effektivnogo
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Google представил библиотеку jpegli для более эффективного сжатия JPEG-изображений
Компания Google представила новую открытую библиотеку jpegli с реализацией кодировщика и декодировщика изображений в формате JPEG. Библиотека включает дополнительные оптимизации для повышения эффективности кодирования, позволяющие на 35% увеличить степень…
Выпуск OpenBSD 7.5 //
Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.5. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, проактивная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 7.5 составляет 630 МБ.
Читать полностью: https://dzero.space/posts/vypusk-openbsd-75
@dzero_it
Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.5. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, проактивная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 7.5 составляет 630 МБ.
Читать полностью: https://dzero.space/posts/vypusk-openbsd-75
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Выпуск OpenBSD 7.5
Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.5. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD.…
👍1
Выпуск мультимедиа-пакета FFmpeg 7.0 //
После пяти месяцев разработки доступен мультимедиа-пакет FFmpeg 7.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer.
Читать полностью: https://dzero.space/posts/vypusk-multimedia-paketa-ffmpeg-70
@dzero_it
После пяти месяцев разработки доступен мультимедиа-пакет FFmpeg 7.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer.
Читать полностью: https://dzero.space/posts/vypusk-multimedia-paketa-ffmpeg-70
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Выпуск мультимедиа-пакета FFmpeg 7.0
После пяти месяцев разработки доступен мультимедиа-пакет FFmpeg 7.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется…
👍1
Релиз открытого медиацентра Kodi 21.0 //
После более года разработки состоялся релиз открытого медиацентра Kodi 21.0, ранее развивавшийся под именем XBMC. Медиацентр предоставляет интерфейс для просмотра Live TV и управления коллекцией фотографий, фильмов и музыки, поддерживает навигацию по телешоу, работу с электронным телегидом и организацию видеозаписи по расписанию. Готовые установочные пакеты доступны для Linux, FreeBSD, Raspberry Pi, Android, Windows, macOS, tvOS и iOS. Код проекта распространяется под лицензией GPLv2+.
Читать полностью: https://dzero.space/posts/reliz-otkrytogo-mediacentra-kodi-210
@dzero_it
После более года разработки состоялся релиз открытого медиацентра Kodi 21.0, ранее развивавшийся под именем XBMC. Медиацентр предоставляет интерфейс для просмотра Live TV и управления коллекцией фотографий, фильмов и музыки, поддерживает навигацию по телешоу, работу с электронным телегидом и организацию видеозаписи по расписанию. Готовые установочные пакеты доступны для Linux, FreeBSD, Raspberry Pi, Android, Windows, macOS, tvOS и iOS. Код проекта распространяется под лицензией GPLv2+.
Читать полностью: https://dzero.space/posts/reliz-otkrytogo-mediacentra-kodi-210
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Релиз открытого медиацентра Kodi 21.0
После более года разработки состоялся релиз открытого медиацентра Kodi 21.0, ранее развивавшийся под именем XBMC. Медиацентр предоставляет интерфейс для просмотра Live TV и управления коллекцией фотографий, фильмов и музыки, поддерживает навигацию по телешоу…
Выпуск Wine 9.6 и Wine staging 9.6 //
Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 9.6. С момента выпуска 9.5 было закрыто 18 отчётов об ошибках и внесены 154 изменения.
Читать полностью: https://dzero.space/posts/vypusk-wine-96-i-wine-staging-96
@dzero_it
Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 9.6. С момента выпуска 9.5 было закрыто 18 отчётов об ошибках и внесены 154 изменения.
Читать полностью: https://dzero.space/posts/vypusk-wine-96-i-wine-staging-96
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Выпуск Wine 9.6 и Wine staging 9.6
Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 9.6. С момента выпуска 9.5 было закрыто 18 отчётов об ошибках и внесены 154 изменения.
Наиболее важные изменения:
В диспетчере системных вызовов (wine_syscall_dispatcher) обеспечено…
Наиболее важные изменения:
В диспетчере системных вызовов (wine_syscall_dispatcher) обеспечено…
Предположительно 14 млн человек пользуются средой рабочего стола Xfce //
Александр Швинн (Alexander Schwinn), принимающий участие в разработке среды рабочего стола Xfce и файлового менеджера Thunar, попытался посчитать ориентировочное число пользователей Xfce. Оценив популярность основных дистрибутивов Linux был сделан вывод, что примерно 14 млн пользователей работают в Xfce.
Читать полностью: https://dzero.space/posts/predpolozhitelno-14-mln-chelovek-polzuyutsya-sredoj-rabocheg
@dzero_it
Александр Швинн (Alexander Schwinn), принимающий участие в разработке среды рабочего стола Xfce и файлового менеджера Thunar, попытался посчитать ориентировочное число пользователей Xfce. Оценив популярность основных дистрибутивов Linux был сделан вывод, что примерно 14 млн пользователей работают в Xfce.
Читать полностью: https://dzero.space/posts/predpolozhitelno-14-mln-chelovek-polzuyutsya-sredoj-rabocheg
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Предположительно 14 млн человек пользуются средой рабочего стола Xfce
Александр Швинн (Alexander Schwinn), принимающий участие в разработке среды рабочего стола Xfce и файлового менеджера Thunar, попытался посчитать ориентировочное число пользователей Xfce. Оценив популярность основных дистрибутивов Linux был сделан вывод,…
👍4
Проект PumpkinOS развивает реинкарнацию PalmOS //
Проектом PumpkinOS предпринята попытка создания повторной реализации операционной системы PalmOS, использовавшейся в коммуникаторах компании Palm. PumpkinOS позволяет напрямую запускать приложения, созданные для PalmOS, без применения эмулятора PalmOS и не требуя наличия оригинальной прошивки с PalmOS. Приложения, собранные для архитектуры m68K, могут запускаться на системах с процессорами x86 и ARM. Код проекта написан на языке Си и распространяется под лицензий GPLv3.
Читать полностью: https://dzero.space/posts/proekt-pumpkinos-razvivaet-reinkarnaciyu-palmos
@dzero_it
Проектом PumpkinOS предпринята попытка создания повторной реализации операционной системы PalmOS, использовавшейся в коммуникаторах компании Palm. PumpkinOS позволяет напрямую запускать приложения, созданные для PalmOS, без применения эмулятора PalmOS и не требуя наличия оригинальной прошивки с PalmOS. Приложения, собранные для архитектуры m68K, могут запускаться на системах с процессорами x86 и ARM. Код проекта написан на языке Си и распространяется под лицензий GPLv3.
Читать полностью: https://dzero.space/posts/proekt-pumpkinos-razvivaet-reinkarnaciyu-palmos
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Проект PumpkinOS развивает реинкарнацию PalmOS
Проектом PumpkinOS предпринята попытка создания повторной реализации операционной системы PalmOS, использовавшейся в коммуникаторах компании Palm. PumpkinOS позволяет напрямую запускать приложения, созданные для PalmOS, без применения эмулятора PalmOS и не…
👍2
В Fedora 41 утверждён переход на пакетный менеджер DNF5 //
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил задействование по умолчанию пакетного менеджера DNF5 в осеннем выпуске Fedora 41. Пакеты dnf, libdnf и dnf-cutomatic будут заменены в Fedora 41 на инструментарий DNF5 и новую библиотеку libdnf5, а символическая ссылка /usr/bin/dnf начнёт указывать на исполняемый файл dnf5.
Читать полностью: https://dzero.space/posts/v-fedora-41-utverzhdyon-perehod-na-paketnyj-menedzher-dnf5
@dzero_it
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил задействование по умолчанию пакетного менеджера DNF5 в осеннем выпуске Fedora 41. Пакеты dnf, libdnf и dnf-cutomatic будут заменены в Fedora 41 на инструментарий DNF5 и новую библиотеку libdnf5, а символическая ссылка /usr/bin/dnf начнёт указывать на исполняемый файл dnf5.
Читать полностью: https://dzero.space/posts/v-fedora-41-utverzhdyon-perehod-na-paketnyj-menedzher-dnf5
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
В Fedora 41 утверждён переход на пакетный менеджер DNF5
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил задействование по умолчанию пакетного менеджера DNF5 в осеннем выпуске Fedora 41. Пакеты dnf, libdnf и dnf-cutomatic будут…
Уязвимость BatBadBut, затрагивающая стандартные библиотеки различных языков программирования //
Приложения, запускающие сценарии в формате bat и cmd на платформе Windows при помощи штатных функций запуска процессов, подвержены уязвимости, позволяющей добиться выполнения своего кода в случае передачи при запуске аргументов без отдельного экранирования спецсимволов. Уязвимость получила кодовое имя BatBadBut и проявляется в приложениях, использующих стандартные библиотеки таких языков, как Rust, PHP, Node.js, Python, Ruby, Go, Erlang и Haskell.
Читать полностью: https://dzero.space/posts/uyazvimost-batbadbut-zatragivayushaya-standartnye-biblioteki
@dzero_it
Приложения, запускающие сценарии в формате bat и cmd на платформе Windows при помощи штатных функций запуска процессов, подвержены уязвимости, позволяющей добиться выполнения своего кода в случае передачи при запуске аргументов без отдельного экранирования спецсимволов. Уязвимость получила кодовое имя BatBadBut и проявляется в приложениях, использующих стандартные библиотеки таких языков, как Rust, PHP, Node.js, Python, Ruby, Go, Erlang и Haskell.
Читать полностью: https://dzero.space/posts/uyazvimost-batbadbut-zatragivayushaya-standartnye-biblioteki
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Уязвимость BatBadBut, затрагивающая стандартные библиотеки различных языков программирования
Приложения, запускающие сценарии в формате bat и cmd на платформе Windows при помощи штатных функций запуска процессов, подвержены уязвимости, позволяющей добиться выполнения своего кода в случае передачи при запуске аргументов без отдельного экранирования…
Microsoft добавила полноэкранное сообщение в Windows 10 с информацией о дате завершения поддержки //
После установки апрельских накопительных обновлений у пользователей Windows 10 может появиться полноэкранное оповещение о сроках завершении поддержки операционной системы. Также в этом сообщении Microsoft предлагает узнать подробности о том, как перейти на Windows 11. Кнопка для отключения предупреждения не предусмотрена.
Читать полностью: https://dzero.space/posts/microsoft-dobavila-polnoekrannoe-soobshenie-v-windows-10-s-i
@dzero_it
После установки апрельских накопительных обновлений у пользователей Windows 10 может появиться полноэкранное оповещение о сроках завершении поддержки операционной системы. Также в этом сообщении Microsoft предлагает узнать подробности о том, как перейти на Windows 11. Кнопка для отключения предупреждения не предусмотрена.
Читать полностью: https://dzero.space/posts/microsoft-dobavila-polnoekrannoe-soobshenie-v-windows-10-s-i
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Microsoft добавила полноэкранное сообщение в Windows 10 с информацией о дате завершения поддержки
После установки апрельских накопительных обновлений у пользователей Windows 10 может появиться полноэкранное оповещение о сроках завершении поддержки операционной системы. Также в этом сообщении Microsoft предлагает узнать подробности о том, как перейти на…
В Python добавлен JIT-компилятор //
Доступен альфа выпуск языка программирования Python 3.13.0a6, который примечателен включением в состав ветки 3.13, на основе которой формируется осенний стабильный релиз Python 3.13, экспериментальной реализации JIT-компилятора, позволяющего добиться существенного повышения производительности. Для включения JIT в CPython добавлена сборочная опция "--enable-experimental-jit". Для сборки CPython с JIT требуется установка LLVM в качестве дополнительной зависимости.
Читать полностью: https://dzero.space/posts/v-python-dobavlen-jit-kompilyator
@dzero_it
Доступен альфа выпуск языка программирования Python 3.13.0a6, который примечателен включением в состав ветки 3.13, на основе которой формируется осенний стабильный релиз Python 3.13, экспериментальной реализации JIT-компилятора, позволяющего добиться существенного повышения производительности. Для включения JIT в CPython добавлена сборочная опция "--enable-experimental-jit". Для сборки CPython с JIT требуется установка LLVM в качестве дополнительной зависимости.
Читать полностью: https://dzero.space/posts/v-python-dobavlen-jit-kompilyator
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
В Python добавлен JIT-компилятор
Доступен альфа выпуск языка программирования Python 3.13.0a6, который примечателен включением в состав ветки 3.13, на основе которой формируется осенний стабильный релиз Python 3.13, экспериментальной реализации JIT-компилятора, позволяющего добиться существенного…
Команда /dev/zero поздравляет вас с днём космонавтики! //
Команда /dev/zero поздравляет вас с днём космонавтики! В этот день, 12 апреля 1961 года, состоялся первый полёт человека в космос, и этим космонавтом был человек с большой буквы Юрий Гагарин!
Читать полностью: https://dzero.space/posts/komanda-devzero-pozdravlyaet-vas-s-dnyom-kosmonavtiki
@dzero_it
Команда /dev/zero поздравляет вас с днём космонавтики! В этот день, 12 апреля 1961 года, состоялся первый полёт человека в космос, и этим космонавтом был человек с большой буквы Юрий Гагарин!
Читать полностью: https://dzero.space/posts/komanda-devzero-pozdravlyaet-vas-s-dnyom-kosmonavtiki
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Команда /dev/zero поздравляет вас с днём космонавтики!
Команда /dev/zero поздравляет вас с днём космонавтики! В этот день, 12 апреля 1961 года, состоялся первый полёт человека в космос, и этим космонавтом был человек с большой буквы Юрий Гагарин!
👍4❤2
Первая бета-версия Android 15 //
Компания Google начала бета-тестирование открытой мобильной платформы Android 15. Релиз Android 15 ожидается в третьем квартале 2024 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8 Pro, Pixel Fold и Pixel Tablet.
Читать полностью: https://dzero.space/posts/pervaya-beta-versiya-android-15
@dzero_it
Компания Google начала бета-тестирование открытой мобильной платформы Android 15. Релиз Android 15 ожидается в третьем квартале 2024 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены для устройств Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8 Pro, Pixel Fold и Pixel Tablet.
Читать полностью: https://dzero.space/posts/pervaya-beta-versiya-android-15
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Первая бета-версия Android 15
Компания Google начала бета-тестирование открытой мобильной платформы Android 15. Релиз Android 15 ожидается в третьем квартале 2024 года. Для оценки новых возможностей платформы предложена программа предварительного тестирования. Сборки прошивки подготовлены…
👍1
Выпуск Chrome OS 123 //
Доступен релиз операционной системы Chrome OS 123, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 123. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Вывод на экран осуществляется при помощи графического стека Freon (ведётся работа по переходу на использование Wayland) и оконного менеджера Aura. Исходные тексты распространяются под свободной лицензией Apache 2.0. Сборка Chrome OS 123 доступна для большинства актуальных моделей Chromebook. Для использования на обычных компьютерах предлагается редакция Chrome OS Flex.
Читать полностью: https://dzero.space/posts/vypusk-chrome-os-123
@dzero_it
Доступен релиз операционной системы Chrome OS 123, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 123. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Вывод на экран осуществляется при помощи графического стека Freon (ведётся работа по переходу на использование Wayland) и оконного менеджера Aura. Исходные тексты распространяются под свободной лицензией Apache 2.0. Сборка Chrome OS 123 доступна для большинства актуальных моделей Chromebook. Для использования на обычных компьютерах предлагается редакция Chrome OS Flex.
Читать полностью: https://dzero.space/posts/vypusk-chrome-os-123
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Выпуск Chrome OS 123
Доступен релиз операционной системы Chrome OS 123, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 123. Пользовательское окружение Chrome OS ограничивается web-браузером…
👍1
Инициатива по избавлению браузерного движка Servo от привязки к Mozilla SpiderMonkey //
Разработчики браузерного движка Servo представили инициативу по усилению модульности и уходу от использования низкоуровневых API JavaScript-движка SpiderMonkey, развиваемого компанией Mozilla и применяемого в Servo для обеспечения поддержки JavaScript и WebAssembly. В дальнейшем Servo планируют перевести на более высокоуровневый API и слой абстракций для взаимодействия с JavaScript-движками, что даст возможность избавиться от небезопасных прямых обращений к коду SpiderMonkey, выполняемых в блоках unsafe. В отдалённой перспективе изменение позволит уйти от жёсткой привязи к SpiderMonkey и обеспечить поддержку других движков JavaScript и WebAssembly, таких как используемый в Chrome движок V8.
Читать полностью: https://dzero.space/posts/iniciativa-po-izbavleniyu-brauzernogo-dvizhka-servo-ot-privy
@dzero_it
Разработчики браузерного движка Servo представили инициативу по усилению модульности и уходу от использования низкоуровневых API JavaScript-движка SpiderMonkey, развиваемого компанией Mozilla и применяемого в Servo для обеспечения поддержки JavaScript и WebAssembly. В дальнейшем Servo планируют перевести на более высокоуровневый API и слой абстракций для взаимодействия с JavaScript-движками, что даст возможность избавиться от небезопасных прямых обращений к коду SpiderMonkey, выполняемых в блоках unsafe. В отдалённой перспективе изменение позволит уйти от жёсткой привязи к SpiderMonkey и обеспечить поддержку других движков JavaScript и WebAssembly, таких как используемый в Chrome движок V8.
Читать полностью: https://dzero.space/posts/iniciativa-po-izbavleniyu-brauzernogo-dvizhka-servo-ot-privy
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Инициатива по избавлению браузерного движка Servo от привязки к Mozilla SpiderMonkey
Разработчики браузерного движка Servo представили инициативу по усилению модульности и уходу от использования низкоуровневых API JavaScript-движка SpiderMonkey, развиваемого компанией Mozilla и применяемого в Servo для обеспечения поддержки JavaScript и WebAssembly.…
Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя //
В PuTTY, клиенте для протокола SSH, пользующегося популярностью на платформе Windows, выявлена опасная уязвимость (CVE-2024-31497), позволяющая воссоздать закрытый ключ пользователя, сгенерированный с использованием алгоритма ECDSA с эллиптической кривой NIST P-521 (ecdsa-sha2-nistp521). Для подбора закрытого ключа достаточно проанализировать примерно 60 цифровых подписей, сформированных в PuTTY.
Читать полностью: https://dzero.space/posts/uyazvimost-v-putty-pozvolyayushaya-vosstanovit-zakrytyj-klyu
@dzero_it
В PuTTY, клиенте для протокола SSH, пользующегося популярностью на платформе Windows, выявлена опасная уязвимость (CVE-2024-31497), позволяющая воссоздать закрытый ключ пользователя, сгенерированный с использованием алгоритма ECDSA с эллиптической кривой NIST P-521 (ecdsa-sha2-nistp521). Для подбора закрытого ключа достаточно проанализировать примерно 60 цифровых подписей, сформированных в PuTTY.
Читать полностью: https://dzero.space/posts/uyazvimost-v-putty-pozvolyayushaya-vosstanovit-zakrytyj-klyu
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя
В PuTTY, клиенте для протокола SSH, пользующегося популярностью на платформе Windows, выявлена опасная уязвимость (CVE-2024-31497), позволяющая воссоздать закрытый ключ пользователя, сгенерированный с использованием алгоритма ECDSA с эллиптической кривой…
Проект OpenBSD перешёл на использование формата PAX для tar-архивов //
В кодовую базу OpenBSD принято изменение, переводящее утилиту tar на использование по умолчанию формата PAX при создании архивов. Изменение войдёт в состав выпуска OpenBSD 7.6. Использование формата PAX даст возможность сохранять более длинные имена файлов, обрабатывать ссылки, использовать более точные сведения о времени и помещать в архив файлы очень большого размера.
Читать полностью: https://dzero.space/posts/proekt-openbsd-pereshyol-na-ispolzovanie-formata-pax-dlya-ta
@dzero_it
В кодовую базу OpenBSD принято изменение, переводящее утилиту tar на использование по умолчанию формата PAX при создании архивов. Изменение войдёт в состав выпуска OpenBSD 7.6. Использование формата PAX даст возможность сохранять более длинные имена файлов, обрабатывать ссылки, использовать более точные сведения о времени и помещать в архив файлы очень большого размера.
Читать полностью: https://dzero.space/posts/proekt-openbsd-pereshyol-na-ispolzovanie-formata-pax-dlya-ta
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Проект OpenBSD перешёл на использование формата PAX для tar-архивов
В кодовую базу OpenBSD принято изменение, переводящее утилиту tar на использование по умолчанию формата PAX при создании архивов. Изменение войдёт в состав выпуска OpenBSD 7.6. Использование формата PAX даст возможность сохранять более длинные имена файлов…
В openSUSE Factory реализована поддержка повторяемых сборок //
Разработчики проекта openSUSE объявили об обеспечении поддержки повторяемых сборок в репозитории openSUSE Factory, который применяет модель непрерывного цикла обновления версий программ (rolling-обновления) и служит основой для построения дистрибутива openSUSE Tumbleweed. Сборочная конфигурация openSUSE Factory теперь позволяет убедиться, что распространяемые в пакетах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. Например, любой пользователь может лично проверить, что предлагаемые сборки побитово совпадает со сборками, собранными лично из исходных текстов.
Читать полностью: https://dzero.space/posts/v-opensuse-factory-realizovana-podderzhka-povtoryaemyh-sboro
@dzero_it
Разработчики проекта openSUSE объявили об обеспечении поддержки повторяемых сборок в репозитории openSUSE Factory, который применяет модель непрерывного цикла обновления версий программ (rolling-обновления) и служит основой для построения дистрибутива openSUSE Tumbleweed. Сборочная конфигурация openSUSE Factory теперь позволяет убедиться, что распространяемые в пакетах бинарные файлы собраны из предоставляемых исходных текстов и не содержат скрытых изменений. Например, любой пользователь может лично проверить, что предлагаемые сборки побитово совпадает со сборками, собранными лично из исходных текстов.
Читать полностью: https://dzero.space/posts/v-opensuse-factory-realizovana-podderzhka-povtoryaemyh-sboro
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
В openSUSE Factory реализована поддержка повторяемых сборок
Разработчики проекта openSUSE объявили об обеспечении поддержки повторяемых сборок в репозитории openSUSE Factory, который применяет модель непрерывного цикла обновления версий программ (rolling-обновления) и служит основой для построения дистрибутива openSUSE…
Microsoft вновь призывает пользователей Windows 10 зарегистрировать учётную запись Microsoft //
Microsoft стремится, чтобы подавляющее большинство пользователей Windows имели учётную запись Microsoft. За последние годы компания значительно усложнила создание локальных учётных записей, а потом и вовсе отказалась от официальной поддержки этой опции для Windows 11. Наряду с этим компания пытается убедить существующих пользователей зарегистрировать учётную запись Microsoft, если это ещё не сделано.
Читать полностью: https://dzero.space/posts/microsoft-vnov-prizyvaet-polzovatelej-windows-10-zaregistrir
@dzero_it
Microsoft стремится, чтобы подавляющее большинство пользователей Windows имели учётную запись Microsoft. За последние годы компания значительно усложнила создание локальных учётных записей, а потом и вовсе отказалась от официальной поддержки этой опции для Windows 11. Наряду с этим компания пытается убедить существующих пользователей зарегистрировать учётную запись Microsoft, если это ещё не сделано.
Читать полностью: https://dzero.space/posts/microsoft-vnov-prizyvaet-polzovatelej-windows-10-zaregistrir
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Microsoft вновь призывает пользователей Windows 10 зарегистрировать учётную запись Microsoft
Microsoft стремится, чтобы подавляющее большинство пользователей Windows имели учётную запись Microsoft. За последние годы компания значительно усложнила создание локальных учётных записей, а потом и вовсе отказалась от официальной поддержки этой опции для…
👎4
Избран новый лидер проекта Debian //
Объявлены результаты ежегодных выборов лидера проекта Debian. Победу одержал Андреас Тилле (Andreas Tille), который был избран впервые. В этом году на пост лидера претендовали два участника. Джонатан Картер, занимавший пост лидера четыре последних года, в выборах не участвовал. В голосовании приняли участие 362 разработчика, что составляет 36% от всех участников, имеющих право голоса (в прошлом году явка составила 28%, в позапрошлом 34%, исторический максимум в 2000 году - 62.25%, минимум в 2016 году - 27.56%).
Читать полностью: https://dzero.space/posts/izbran-novyj-lider-proekta-debian
@dzero_it
Объявлены результаты ежегодных выборов лидера проекта Debian. Победу одержал Андреас Тилле (Andreas Tille), который был избран впервые. В этом году на пост лидера претендовали два участника. Джонатан Картер, занимавший пост лидера четыре последних года, в выборах не участвовал. В голосовании приняли участие 362 разработчика, что составляет 36% от всех участников, имеющих право голоса (в прошлом году явка составила 28%, в позапрошлом 34%, исторический максимум в 2000 году - 62.25%, минимум в 2016 году - 27.56%).
Читать полностью: https://dzero.space/posts/izbran-novyj-lider-proekta-debian
@dzero_it
/dev/zero - Юмор, новости о IT и всем, что связано с ним.
Избран новый лидер проекта Debian
Объявлены результаты ежегодных выборов лидера проекта Debian. Победу одержал Андреас Тилле (Andreas Tille), который был избран впервые. В этом году на пост лидера претендовали два участника. Джонатан Картер, занимавший пост лидера четыре последних года, в…
👍1