Forwarded from opennet.ru
Релиз http-сервера Apache 2.4.58 с устранением DoS-уязвимостей в HTTP/2 https://opennet.ru/59971/
www.opennet.ru
Релиз http-сервера Apache 2.4.58 с устранением DoS-уязвимостей в HTTP/2
Опубликован релиз HTTP-сервера Apache 2.4.58, в котором представлено 33 изменения и устранены три уязвимости, две из которых связаны с возможностью осуществления DoS-атаки на системы, использующие протокол HTTP/2.
Forwarded from opennet.ru
Доступна серверная JavaScript-платформа Node.js 21.0 https://opennet.ru/59969/
www.opennet.ru
Доступна серверная JavaScript-платформа Node.js 21.0
Состоялся релиз Node.js 21.0, платформы для выполнения сетевых приложений на языке JavaScript. Поддержка ветки Node.js 21.0 будет осуществляться в течение 6 месяцев. В ближайшие дни будет завершена стабилизация ветки Node.js 20, которая получит статус LTS…
Forwarded from Чёрный Треугольник
qBittorrent начал поддерживать сеть I2P.😎
Опубликован выпуск свободного торрент-клиента qBittorrent 4.6
☝🏻Одним из главных нововедений стала экспериментальная поддержка распределённой анонимной сети I2P.
Сеть I2P строится в режиме P2P, использует сквозное (end-to-end) шифрование и образуется благодаря ресурсам (пропускной способности), предоставляемым пользователями сети (коммуникации внутри сети основаны на применении шифрованных однонаправленных туннелей между участником и peer-ами).
☝🏻Скачивание и раздача торрентов через сеть I2P делает процесс максимально анонимным для пользователя.
Среди других возможностей qBittorrent: интегрированный поисковый движок, возможность подписки на RSS, поддержка многих BEP-расширений, удалённое управление через web-интерфейс, режим последовательной загрузки в заданном порядке, расширенные настройки для торрентов, пиров и трекеров, планировщик пропускной способности и IP-фильтр, интерфейс для создания торрентов, поддержка UPnP и NAT-PMP.
Код проекта написан на языке С++ и распространяется под лицензией GPLv2+.😊
Опубликован выпуск свободного торрент-клиента qBittorrent 4.6
☝🏻Одним из главных нововедений стала экспериментальная поддержка распределённой анонимной сети I2P.
Сеть I2P строится в режиме P2P, использует сквозное (end-to-end) шифрование и образуется благодаря ресурсам (пропускной способности), предоставляемым пользователями сети (коммуникации внутри сети основаны на применении шифрованных однонаправленных туннелей между участником и peer-ами).
☝🏻Скачивание и раздача торрентов через сеть I2P делает процесс максимально анонимным для пользователя.
Среди других возможностей qBittorrent: интегрированный поисковый движок, возможность подписки на RSS, поддержка многих BEP-расширений, удалённое управление через web-интерфейс, режим последовательной загрузки в заданном порядке, расширенные настройки для торрентов, пиров и трекеров, планировщик пропускной способности и IP-фильтр, интерфейс для создания торрентов, поддержка UPnP и NAT-PMP.
Код проекта написан на языке С++ и распространяется под лицензией GPLv2+.😊
Forwarded from opennet.ru
Разработчики Chrome и Firefox рассматривают возможность прекращения поддержки видеокодека Theora https://opennet.ru/59981/
www.opennet.ru
Разработчики Chrome и Firefox рассматривают возможность прекращения поддержки видеокодека Theora
Компания Google намерена удалить из кодовой базы Chrome поддержку свободного видеокодека Theora, созданного организацией Xiph.org Foundation на основе кодека VP3 и поддерживаемого в Firefox и Chrome c 2009 года. При этом кодек Theora никогда не поддерживался…
Forwarded from ИНВЕСТИЦИИ 📈
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Обновление X.Org Server 21.1.9 и xwayland 23.2.2 с устранением уязвимостей https://opennet.ru/59991/
www.opennet.ru
Обновление X.Org Server 21.1.9 и xwayland 23.2.2 с устранением уязвимостей
Опубликованы корректирующие выпуски X.Org Server 21.1.9 и DDX-компонента (Device-Dependent X) xwayland 22.2.2, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены уязвимости…
Forwarded from opennet.ru
Релиз Firefox 119 https://opennet.ru/59989/
www.opennet.ru
Релиз Firefox 119
Состоялся релиз web-браузера Firefox 119 и сформировано обновление ветки с длительным сроком поддержки - 115.4.0. На стадию бета-тестирования переведена ветка Firefox 120, релиз которой намечен на 21 ноября.
Forwarded from Linux / Линукс
Перевод документации по оконному менеджеру IceWM
Дмитрий Ханжин перевёл документацию и создал русскоязычный сайт проекта - icewm.ru. В настоящее время переведены основное руководство, документация по созданию тем оформления и ман-страницы. Переводы включены в состав пакета для ALT Linux.
Linux / Линукс🥸
Дмитрий Ханжин перевёл документацию и создал русскоязычный сайт проекта - icewm.ru. В настоящее время переведены основное руководство, документация по созданию тем оформления и ман-страницы. Переводы включены в состав пакета для ALT Linux.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Выпуск nginx 1.25.3, njs 0.8.2 и NGINX Unit 1.31.1 https://opennet.ru/59993/
www.opennet.ru
Выпуск nginx 1.25.3, njs 0.8.2 и NGINX Unit 1.31.1
Сформирован выпуск основной ветки nginx 1.25.3, в рамках которой продолжается развитие новых возможностей. В параллельно поддерживаемой стабильной ветке 1.24.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем…
Forwarded from opennet.ru
Выпуск дистрибутива для создания сетевых хранилищ TrueNAS SCALE 23.10 https://opennet.ru/59994/
www.opennet.ru
Выпуск дистрибутива для создания сетевых хранилищ TrueNAS SCALE 23.10
Компания iXsystems опубликовала дистрибутив TrueNAS SCALE 23.10, в котором используется ядро Linux и пакетная база Debian (ранее выпускаемые продукты данной компании, в том числе TrueOS, PC-BSD, TrueNAS и FreeNAS, основывались на FreeBSD). Как и TrueNAS CORE…
Forwarded from opennet.ru
Доступна СУБД MySQL 8.2.0 https://opennet.ru/59995/
www.opennet.ru
Доступна СУБД MySQL 8.2.0
Компания Oracle сформировала новую ветку СУБД MySQL 8.2 и опубликовала корректирующие обновления MySQL 8.0.35 и 5.7.44. Сборки MySQL Community Server 8.2.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows.
Forwarded from opennet.ru
Первые результаты портирования Cinnamon на Wayland https://opennet.ru/60002/
www.opennet.ru
Первые результаты портирования Cinnamon на Wayland
Разработчики проекта Linux Mint объявили о работе по адаптации пользовательской оболочки Cinnamon для функционирования в окружении на базе протокола Wayland. Экспериментальная поддержка Wayland появится в выпуске Cinnamon 6.0, запланированном на ноябрь, а…
Forwarded from Linux / Линукс
Продемонстрированы эксплоиты для 58 новых уязвимостей на соревновании Pwn2Own ⌨️
При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Суммарный размер выплаченных вознаграждений превысил 1 миллион долларов 💸
Информация о всех уязвимостях будет опубликована через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.
👉 В ходе соревнований продемонстрированы атаки, приведшие к удалённому выполнению кода на устройствах:
▪️ Маршрутизатор TP-Link Omada Gigabit Router ($100000 и $31250 за взлом вместе с принтером Lexmark CX331adwe; $50000 за взлом вместе с сетевым хранилищем QNAP TS-464; $40750 за взлом вместе с камерой Synology BC500; $50000 и $31250 за взлом вместе с принтером Canon imageCLASS MF753Cdw).
▪️ Маршрутизатор Synology RT6600ax ($50000 за взлом вместе с сетевым хранилищем QNAP TS-464).
▪️ Смартфон Samsung Galaxy S23 ($50000 и три премии по $25000 за взлом с использованием уязвимостей, вызванных недостаточной проверкой внешних данных; $6250 за использование уже известного эксплоита).
▪️ Смартфон Xiaomi 13 Pro ($40000 и $20000).
И другие атаки.
Linux / Линукс🥸
При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Суммарный размер выплаченных вознаграждений превысил 1 миллион долларов 💸
Информация о всех уязвимостях будет опубликована через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.
👉 В ходе соревнований продемонстрированы атаки, приведшие к удалённому выполнению кода на устройствах:
▪️ Маршрутизатор TP-Link Omada Gigabit Router ($100000 и $31250 за взлом вместе с принтером Lexmark CX331adwe; $50000 за взлом вместе с сетевым хранилищем QNAP TS-464; $40750 за взлом вместе с камерой Synology BC500; $50000 и $31250 за взлом вместе с принтером Canon imageCLASS MF753Cdw).
▪️ Маршрутизатор Synology RT6600ax ($50000 за взлом вместе с сетевым хранилищем QNAP TS-464).
▪️ Смартфон Samsung Galaxy S23 ($50000 и три премии по $25000 за взлом с использованием уязвимостей, вызванных недостаточной проверкой внешних данных; $6250 за использование уже известного эксплоита).
▪️ Смартфон Xiaomi 13 Pro ($40000 и $20000).
И другие атаки.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые изменения в KDE6
https://opennet.ru/60008/
https://opennet.ru/60008/
www.opennet.ru
В KDE реализована поддержка Wayland-расширений для управления цветом
В кодовой базе, на основе которой формируется выпуск пользовательского окружения KDE Plasma 6, в композитный сервер KWin добавлена поддержка расширений протокола Wayland, отвечающих за управление цветом. В сеансе KDE Plasma 6 на базе Wayland реализована возможность…
Forwarded from opennet.ru
Открыт код игрового движка Dagor Engine, который будет использован VK в Nau Engine https://opennet.ru/60009/
www.opennet.ru
Открыт код игрового движка Dagor Engine, который будет использован VK в Nau Engine
Компания Gaijin Entertainment открыла исходные тексты игрового движка Dagor Engine, который развивается уже более 20 лет и применялся для создания таких игр, как 3D-шутеры Enlisted , Crossout и CRSED: F.O.A.D., приключенческий боевик Blades of Time, авиасимулятор…
Forwarded from Linux / Линукс
Сформирован список изменений, которые прибудут вместе с выходом ядра Linux 6.7
• В грядущее обновление планируется включить драйвер встроенной графики мобильных процессоров Intel Meteor Lake, который сейчас считается стабильным. Также будет прекращена поддержка архитектуры Intel Itanium IA-64 в связи с ее устареванием и отсутствием активных пользователей.
• AMD в свою очередь направила патчи, обеспечивающие поддержку будущих APU / SoC с графикой RDNA3 и / или GPU Radeon RX следующих поколений. Возможно внедрение в состав ядра файловой системы Bcachefs.
Linux / Линукс🥸
• В грядущее обновление планируется включить драйвер встроенной графики мобильных процессоров Intel Meteor Lake, который сейчас считается стабильным. Также будет прекращена поддержка архитектуры Intel Itanium IA-64 в связи с ее устареванием и отсутствием активных пользователей.
• AMD в свою очередь направила патчи, обеспечивающие поддержку будущих APU / SoC с графикой RDNA3 и / или GPU Radeon RX следующих поколений. Возможно внедрение в состав ядра файловой системы Bcachefs.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Релиз десктоп-окружения Trinity R14.1.1, продолжающего развитие KDE 3.5 https://opennet.ru/60015/
www.opennet.ru
Релиз десктоп-окружения Trinity R14.1.1, продолжающего развитие KDE 3.5
Опубликован релиз десктоп-окружения Trinity R14.1.1, продолжающего развитие кодовой базы KDE 3.5.x и Qt 3. Бинарные пакеты в ближайшее время будут подготовлены для Ubuntu, Debian, RHEL/CentOS, Fedora, openSUSE и других дистрибутивов.
🥰1
Forwarded from opennet.ru
Релиз ядра Linux 6.6 https://opennet.ru/60016/
www.opennet.ru
Релиз ядра Linux 6.6
После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.6. Среди наиболее заметных изменений: новый планировщик задач EEVDF; механизм теневого стека для защиты от эксплоитов; поддержка fs-verity в OverlayFS; реализация квот и xattr в tmpfs;…
Forwarded from opennet.ru
Выпуск GhostBSD 23.10.1 https://opennet.ru/60020/
www.opennet.ru
Выпуск GhostBSD 23.10.1
Опубликован релиз десктоп-ориентированного дистрибутива GhostBSD 23.10.1, построенного на базе FreeBSD 13-STABLE и предлагающего пользовательское окружение MATE. По умолчанию в GhostBSD применяется файловая система ZFS. Поддерживается как работа в Live-режиме…
Forwarded from opennet.ru
Выпуск медиаплеера VLC 3.0.20 с устранением уязвимости https://opennet.ru/60024/
www.opennet.ru
Выпуск медиаплеера VLC 3.0.20 с устранением уязвимости
Доступен внеплановый корректирующий выпуск медиапроигрывателя VLC 3.0.20, в котором устранена потенциальная уязвимость (CVE не присвоен), приводящая к записи данных в область памяти за границей буфера при разборе некорректно оформленных сетевых пакетов в…