Forwarded from Linux / Линукс
Релиз дистрибутива Manjaro Linux 23.1. Особенности выпуска:
▪️ Редакция на базе GNOME обновлена до выпуска GNOME 45.
▪️ Редакция на основе KDE обновлена до корректирующих выпусков KDE Plasma 5.27.9 и KDE Gear 23.08.3. Редакция на основе Xfce продолжает поставляться с версией Xfce 4.18.
▪️ Ядро Linux обновлено до версии 6.6, дополнительно доступны пакеты с выпусками 6.1 и 5.15.
▪️ Осуществлён переход на использование мультимедийного сервера Pipewire 1.0.
Linux / Линукс🥸
▪️ Редакция на базе GNOME обновлена до выпуска GNOME 45.
▪️ Редакция на основе KDE обновлена до корректирующих выпусков KDE Plasma 5.27.9 и KDE Gear 23.08.3. Редакция на основе Xfce продолжает поставляться с версией Xfce 4.18.
▪️ Ядро Linux обновлено до версии 6.6, дополнительно доступны пакеты с выпусками 6.1 и 5.15.
▪️ Осуществлён переход на использование мультимедийного сервера Pipewire 1.0.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux / Линукс
Новый троян для Linux атакует VMware ESXi и поголовно шифрует данные
Новый перехваченный сэмпл шифровальщика, написанного группировкой Qilin, показал, что эти злоумышленники всерьез взялись за VMware ESXI. Новый шифровальный модуль Qilin под Linux - один из самых продвинутых и гибко настраиваемых.
Шифровальщик содержит встроенный сетап, в котором прописано, какие файлы и папки подлежат шифрованию, а какие нет, и какие процессы вредонос должен остановить. К этому добавляется и указание на то, какое расширение должны будут иметь зашифрованные файлы.
К этому прилагаются аргументы командной строки, с помощью которых можно перенастраивать опции и метод работы шифровальщика на сервере.
Злоумышленники ещё и крадут данные и обещают их опубликовать, если жертвы не захотят договариваться о выкупе.
Linux / Линукс🥸
Новый перехваченный сэмпл шифровальщика, написанного группировкой Qilin, показал, что эти злоумышленники всерьез взялись за VMware ESXI. Новый шифровальный модуль Qilin под Linux - один из самых продвинутых и гибко настраиваемых.
Шифровальщик содержит встроенный сетап, в котором прописано, какие файлы и папки подлежат шифрованию, а какие нет, и какие процессы вредонос должен остановить. К этому добавляется и указание на то, какое расширение должны будут иметь зашифрованные файлы.
К этому прилагаются аргументы командной строки, с помощью которых можно перенастраивать опции и метод работы шифровальщика на сервере.
Злоумышленники ещё и крадут данные и обещают их опубликовать, если жертвы не захотят договариваться о выкупе.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux / Линукс
Релиз OpenSSH 9.6
В новой версии устранены три проблемы с безопасностью:
▪️ Уязвимость в протоколе SSH (CVE-2023-48795, атака "Terrapin"), позволяющая в ходе MITM-атаки откатить соединение на использование менее защищённых алгоритмов аутентификации и отключить защиту от атак по сторонним каналам, воссоздающим ввод через анализ задержек между нажатиями клавиш на клавиатуре.
▪️А также уязвимость в утилите ssh и ошибка в ssh-agent.
Остальные изменения:
▪️ В ssh добавлена подстановка "%j", раскрываемая в имя хоста, указанное через директиву ProxyJump.
▪️ В ssh добавлена поддержка настройки ChannelTimeout на стороне клиента, которая может быть использована для завершения неактивных каналов.
▪️ В ssh, sshd, ssh-add и ssh-keygen добавлена поддержка чтения закрытых ключей ED25519 в формате PEM PKCS8.
И другие изменения.
Linux / Линукс🥸
В новой версии устранены три проблемы с безопасностью:
▪️ Уязвимость в протоколе SSH (CVE-2023-48795, атака "Terrapin"), позволяющая в ходе MITM-атаки откатить соединение на использование менее защищённых алгоритмов аутентификации и отключить защиту от атак по сторонним каналам, воссоздающим ввод через анализ задержек между нажатиями клавиш на клавиатуре.
▪️А также уязвимость в утилите ssh и ошибка в ssh-agent.
Остальные изменения:
▪️ В ssh добавлена подстановка "%j", раскрываемая в имя хоста, указанное через директиву ProxyJump.
▪️ В ssh добавлена поддержка настройки ChannelTimeout на стороне клиента, которая может быть использована для завершения неактивных каналов.
▪️ В ssh, sshd, ssh-add и ssh-keygen добавлена поддержка чтения закрытых ключей ED25519 в формате PEM PKCS8.
И другие изменения.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Релиз Firefox 121 https://opennet.ru/60310/
www.opennet.ru
Релиз Firefox 121
Состоялся релиз web-браузера Firefox 121 и сформировано обновление ветки с длительным сроком поддержки - 115.6.0. На стадию бета-тестирования переведена ветка Firefox 122, релиз которой намечен на 23 января.
Посидел я неделю на Gnome...
Да и вернулся на xfce.
Не, на нём класно. Но не хорошо.
Возможно следующее на чем попробую - kde
Да и вернулся на xfce.
Не, на нём класно. Но не хорошо.
Возможно следующее на чем попробую - kde
Forwarded from opennet.ru
Выпуск реализации анонимной сети I2P 2.4.0 https://opennet.ru/60318/
www.opennet.ru
Выпуск реализации анонимной сети I2P 2.4.0
Состоялся релиз анонимной сети I2P 2.4.0 и C++-клиента i2pd 2.50.0. I2P представляет собой многослойную анонимную распределенную сеть, работающую поверх обычного интернета, активно использующую сквозное (end-to-end) шифрование, гарантирующую анонимность и…
Forwarded from Linux / Линукс
Debian на пути к прекращению поставки 32-разрядных сборок для систем x86
На встрече разработчиков Debian обсуждался вопрос постепенного прекращения поддержки 32-разрядной архитектуры x86 (i386). Из планов отмечается прекращение формирования официальных установочных сборок и пакетов с ядром для 32-разрядных систем x86, но сохранение наличия репозитория пакетов и возможности развёртывания 32-разрядных окружений в изолированных контейнерах.
Также планируется продолжить поставку multi-arch-репозитория и инструментария для обеспечения сборки 32-разрядных приложений и их запуска в 64-разрядном окружении x86_64. В случае утверждения плана, он может быть воплощён в ветке Debian 13 "Trixie", намеченной на 2025 год.
Linux / Линукс🥸
На встрече разработчиков Debian обсуждался вопрос постепенного прекращения поддержки 32-разрядной архитектуры x86 (i386). Из планов отмечается прекращение формирования официальных установочных сборок и пакетов с ядром для 32-разрядных систем x86, но сохранение наличия репозитория пакетов и возможности развёртывания 32-разрядных окружений в изолированных контейнерах.
Также планируется продолжить поставку multi-arch-репозитория и инструментария для обеспечения сборки 32-разрядных приложений и их запуска в 64-разрядном окружении x86_64. В случае утверждения плана, он может быть воплощён в ветке Debian 13 "Trixie", намеченной на 2025 год.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Релиз загрузочного менеджера GNU GRUB 2.12 https://opennet.ru/60327/
www.opennet.ru
Релиз загрузочного менеджера GNU GRUB 2.12
После двух с половиной лет разработки представлен стабильный релиз модульного многоплатформенного менеджера загрузки GNU GRUB 2.12 (GRand Unified Bootloader). GRUB поддерживает широкий спектр платформ, включая обычные ПК с BIOS, платформы IEEE-1275 (оборудование…
Forwarded from opennet.ru
Выпуск Zorin OS 17, дистрибутива для пользователей, привыкших к Windows или macOS https://opennet.ru/60328/
www.opennet.ru
Выпуск Zorin OS 17, дистрибутива для пользователей, привыкших к Windows или macOS
Представлен релиз Linux-дистрибутива Zorin OS 17, основанного на пакетной базе Ubuntu 22.04. Целевой аудиторией дистрибутива являются начинающие пользователи, привыкшие работать в Windows. Для управления оформлением дистрибутив предлагает специальный конфигуратор…
Forwarded from opennet.ru
Выпуск labwc 0.7, композитного сервера для Wayland https://opennet.ru/60336/
www.opennet.ru
Выпуск labwc 0.7, композитного сервера для Wayland
Доступен выпуск проекта labwc 0.7 (Lab Wayland Compositor), развивающего композитный сервер для Wayland с возможностями, напоминающими оконный менеджер Openbox (проект преподносится как попытка создания альтернативы Openbox для Wayland). Из особенностей labwc…
Forwarded from opennet.ru
Выпуск GNU Autoconf 2.72 https://opennet.ru/60337/
www.opennet.ru
Выпуск GNU Autoconf 2.72
Опубликован выпуск пакета GNU Autoconf 2.72, в котором поставляется набор M4-макросов для создания скриптов автоконфигурации для сборки приложений в различных Unix-подобных системах (на основе подготовленного шаблона выполняется генерация скрипта "configure").
Forwarded from opennet.ru
Выпуск пользовательского окружения Enlightenment 0.26 и библиотек EFL 1.27 https://opennet.ru/60342/
www.opennet.ru
Выпуск пользовательского окружения Enlightenment 0.26 и библиотек EFL 1.27
После полутора лет разработки состоялся релиз пользовательского окружения Enlightenment 0.26, которое базируется на наборе библиотек EFL (Enlightenment Foundation Library) и виджетах Elementary. Выпуск доступен в исходных текстах, пакеты для дистрибутивов…
Forwarded from opennet.ru
Запуск в Linux-дистрибутивах Android-окружения Aliendalvik из Sailfish https://opennet.ru/60349/
www.opennet.ru
Запуск в Linux-дистрибутивах Android-окружения Aliendalvik из Sailfish
Джонас Дресслер (Jonas Dressler) из проекта GNOME, развивающий редакцию GNOME Shell для мобильных устройств, опубликовал наработки, позволяющие запустить проприетарное окружение Aliendalvik (AppSupport) в обычных дистрибутивах Linux. Aliendalvik представляет…
Forwarded from Linux / Линукс
Выпуск открытого движка Heroes of Might and Magic 2 - fheroes2 - 1.0.11
Проект воссоздаёт движок игры Heroes of Might and Magic II с нуля. Основные изменения:
▪️ Для редактора подготовлено окно выбора типа города для размещения и принадлежности игроку.
▪️ Разработан новый формат карт и возможность их сохранять и загружать (редактор пока не доступен пользователям).
▪️ ИИ при атаке в бою размещает существ так, чтобы они еще накрывали рядом стоящих вражеских стрелков.
▪️ Улучшена тактика ИИ для обороны стрелков в бою.
▪️ Добавлено новое расширенное окно для выбора сложности кампании, в котором вмещаются описания на всех языках.
И другие изменения.
Linux / Линукс🥸
Проект воссоздаёт движок игры Heroes of Might and Magic II с нуля. Основные изменения:
▪️ Для редактора подготовлено окно выбора типа города для размещения и принадлежности игроку.
▪️ Разработан новый формат карт и возможность их сохранять и загружать (редактор пока не доступен пользователям).
▪️ ИИ при атаке в бою размещает существ так, чтобы они еще накрывали рядом стоящих вражеских стрелков.
▪️ Улучшена тактика ИИ для обороны стрелков в бою.
▪️ Добавлено новое расширенное окно для выбора сложности кампании, в котором вмещаются описания на всех языках.
И другие изменения.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linux / Линукс
Разработчики Debian опубликовали заявление, связанное с законопроектом Cyber Resilience Act
Законопроект в Евросоюзе вводит дополнительные требования к производителям ПО. После его принятия производители будут обязаны предоставлять средства для доставки исправлений уязвимостей, устранять уязвимости на протяжении всего жизненного цикла, передавать информацию об инцидентах с безопасностью в течение 24 часов после обнаружения проблемы и т.д. В случае нарушения требований планируется ввести штрафы, которые могут достигать 15 млн евро или 2.5% от годового оборота компании.
Разработчики Debian призывают полностью вывести открытый процесс разработки из области действия CRA и применять закон только к окончательным продуктам. Также предлагается не применять требования CRA к продуктам индивидуальных предпринимателей и малых предприятий, так как им не по силам выполнить все требования, предъявляемые CRA, и они будут вынуждены свернуть свой бизнес.
Судя по наметившимся тенденциям, законопроект будет затрагивать только производителей коммерческого ПО, однако сообщество обеспокоено его негативным влиянием на экосистему разработки открытого ПО и рассматривает законопроект как фактор, сдерживающий продвижение открытых проектов и препятствующий развитию СПО как международного движения. 👉 Компании, развивающие продукты на базе международных открытых проектов или использующие открытые библиотеки, должны будут нести ответственность за проблемы с безопасностью и ненадлежащее исправление уязвимостей в коде, даже если этот код написан энтузиастами из других стран. Предполагается, что появление дополнительных рисков для бизнеса снизит привлекательность создания ПО на базе открытого кода.
Существует опасность, что upstream-проекты перестанут предоставлять свой код из-за опасений попасть под действие CRA и применение связанных с ним штрафных санкций.
Linux / Линукс🥸
Законопроект в Евросоюзе вводит дополнительные требования к производителям ПО. После его принятия производители будут обязаны предоставлять средства для доставки исправлений уязвимостей, устранять уязвимости на протяжении всего жизненного цикла, передавать информацию об инцидентах с безопасностью в течение 24 часов после обнаружения проблемы и т.д. В случае нарушения требований планируется ввести штрафы, которые могут достигать 15 млн евро или 2.5% от годового оборота компании.
Разработчики Debian призывают полностью вывести открытый процесс разработки из области действия CRA и применять закон только к окончательным продуктам. Также предлагается не применять требования CRA к продуктам индивидуальных предпринимателей и малых предприятий, так как им не по силам выполнить все требования, предъявляемые CRA, и они будут вынуждены свернуть свой бизнес.
Судя по наметившимся тенденциям, законопроект будет затрагивать только производителей коммерческого ПО, однако сообщество обеспокоено его негативным влиянием на экосистему разработки открытого ПО и рассматривает законопроект как фактор, сдерживающий продвижение открытых проектов и препятствующий развитию СПО как международного движения. 👉 Компании, развивающие продукты на базе международных открытых проектов или использующие открытые библиотеки, должны будут нести ответственность за проблемы с безопасностью и ненадлежащее исправление уязвимостей в коде, даже если этот код написан энтузиастами из других стран. Предполагается, что появление дополнительных рисков для бизнеса снизит привлекательность создания ПО на базе открытого кода.
Существует опасность, что upstream-проекты перестанут предоставлять свой код из-за опасений попасть под действие CRA и применение связанных с ним штрафных санкций.
Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Выпуск языка программирования Rust 1.75 и unikernel Hermit 0.6.7 https://opennet.ru/60364/
www.opennet.ru
Выпуск языка программирования Rust 1.75 и unikernel Hermit 0.6.7
Опубликован релиз языка программирования общего назначения Rust 1.75, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет…
Forwarded from opennet.ru
Выпуск языка программирования Julia 1.10 https://opennet.ru/60368/
www.opennet.ru
Выпуск языка программирования Julia 1.10
Опубликован релиз языка программирования Julia 1.10, сочетающего такие качества как высокая производительность, поддержка динамической типизации и встроенные средства для параллельного программирования. Синтаксис Julia близок к MATLAB с заимствованием некоторых…
Forwarded from opennet.ru
Выпуск новой версии браузера NetSurf 3.11 https://opennet.ru/60370/
www.opennet.ru
Новая версия браузера NetSurf 3.11
После трёх с половиной лет разработки cостоялся выпуск минималистичного многоплатформенного web-браузера NetSurf 3.11, способного работать на системах с несколькими десятками мегабайт ОЗУ. Выпуск подготовлен для Linux, Windows, Haiku, AmigaOS, RISC OS и различных…