The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

·28.11.2023 Опубликован сервер комментариев Comentario 3.0.0 (80 +24)
  После семи месяцев разработки опубликован выпуск проекта Comentario 3.0.0, развивающего свободный сервер комментариев для веб-страниц, ответвившийся от ныне заброшенного сервера Comment. Comentario позволяет быстро встроить возможность оставлять комментарии на свой сайт или блог, добавив на страницу загрузку JavaScript-файл comentario.js, размером около 20 КБ. Поддерживается древовидная организация дискуссий, использование формата Markdown, аутентификация через социальные сети, задание правил модерирования, подключение внешних сервисов для блокирования нарушений, управление через интерфейс администратора. Серверный код проекта написан на языке Go, а клиентский на JavaScript с использованием фреймворка Angular. Наработки проекта распространяются под лицензией MIT. Для оценки возможностей движка доступна демо-страница, на которой среди прочего можно протестировать и панель администратора.

Среди изменений в новой версии:

  • Реализована возможность определения ролей пользователей и добавлена глобальная привилегия суперпользователя.
  • Добавлена статическая и динамическая конфигурация сервера.
  • Предоставлена возможность банить пользователей.
  • Расширены настройки модерации.
  • Добавлена поддержка расширений, проверяющих текст комментариев на наличие спама или токсичного контента.
  • Расширена статистика посещений (пока только сбор).
  • Обеспечен просмотр страниц и комментариев по всему домену.
  • Добавлена поддержка загрузки аватаров пользователей.
  • Предоставлена возможность входа через Facebook, неинтерактивный Single Sign-On.
  • Добавлена поддержка изображений в комментариях.
  • Предоставлена возможность запретить ссылки в комментариях.
  • Добавлена опция для замены содержимого главной страницы.
  • Полностью переработана структура базы данных.
  • Добавлена поддержка версий PostgreSQL с 10 по 16 включительно.
  • Сформирована бинарные серверной части в виде .deb- и .rpm-пакетов, при установке которых Comentario запускается в виде systemd-сервиса.

Обсуждение (80 +24) | Автор: yktoo | Тип: Программы |
·27.11.2023 Уязвимости в Perl, ownCloud, GStreamer и Zephyr RTOS (67 +7)
  Несколько недавно обнаруженных уязвимостей:
  • В корректирующем выпуске Perl 5.38.1 устранена уязвимость (CVE-2023-47038), которая может привести к записи одного байта за пределы выделенного буфера при обработке скомпилированных регулярных выражений с некорректно повторно определённым внутренним Unicode-свойством с именем, начинающимся на "utf8::perl". Проблема проявляется начиная с ветки Perl 5.30.

    Кроме того, в Perl 5.38.1 устранена специфичная для платформы Windows уязвимость (CVE-2023-47039), позволяющая выполнить свой код при запуске скриптов при наличии возможности размещения в текущем каталоге файла cmd.exe (из-за отсутствия чистки путей для поиска исполняемых файлов Perl вначале пытается запустить cmd.exe в текущем каталоге). Например, злоумышленник может разместить свой cmd.exe в каталог C:\ProgramData и поднять свои привилегии, если администратор запустит Perl-скрипт из этого каталога.

  • В облачной платформы ownCloud, от которой в 2016 году отделился проект Nextcloud, выявлена уязвимость (CVE-2023-49103), затрагивающая приложение graphapi и позволяющая определить содержимое переменных окружения, которые могут содержать пароль администратора, лицензионный ключ и учётные данные для подключения к почтовому серверу. Проблема вызвана использованием в graphapi сторонней библиотеки, которая среди прочего предоставляет обработчик GetPhpInfo.php, вызывающий функцию phpinfo(), в выводе которой присутствуют переменные окружения.

    Для атаки достаточно обратиться по ссылке "https://имя-сервера-ownCloud/owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php". Уязвимость, которой присвоен критический уровень опасности (10 из 10), устранена в обновлении компонента graphapi 0.3.1. Уязвимость уже используется для автоматизированной атаки на серверы с ownCloud.

  • В мультимедийном фреймворке GStreamer выявлены две уязвимости: CVE-2023-44446 - обращение к памяти после её освобождения (Use-After-Free) в коде разбора файлов MXF; CVE-2023-44429 - переполнение буфера в коде разбора формата AV1. Первая проблема вызвана отсутствием проверки объекта перед выполнением с ним операций, а вторая отсутствием проверки размера данных перед копированием в фиксированный буфер. Уязвимости могут привести к выполнению кода злоумышленника при попытке обработки специально оформленных файлов MXF и мультимедийных данных в формате AV1. Отмечается, что векторы атаки зависят от реализации атакуемого приложения. Проблемам присвоен уровень опасности 8.8 из 10. Уязвимости устранены в выпуске GStreamer 1.22.7.
  • В операционной системе реального времени Zephyr RTOS выявлено 25 уязвимостей, большинство из которых потенциально могут привести к выполнению кода атакующего. Уязвимости вызвана переполнениями буферов в WiFi shell, стеке Bluetooth, драйвере IPM, USB-стеке, драйвере IEEE 802.15.4, подсистеме Mgmt, файловой системе, драйвере eS-WiFi и подсистеме CANbus. Большинство уязвимостей устранено в выпуске Zephyr 3.5.0, но одна проблема (CVE-2023-4261) остаётся неисправленной (подробности о данной уязвимости не публикуются до появления исправления).

  1. OpenNews: Уязвимости в интерпретаторе Perl, связанные с обработкой переменных окружения и regexp
  2. OpenNews: В Perl модуле File::Path найдена уязвимость
  3. OpenNews: 25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые через ICMP-пакет
  4. OpenNews: Уязвимости в GStreamer, приводящие к выполнению кода при обработке файлов SRT и PGS
  5. OpenNews: Уязвимости в VLC и GStreamer, способные привести к выполнению кода при обработке контента
Обсуждение (67 +7) | Тип: Проблемы безопасности |
·27.11.2023 Выпуск системы управления контейнерами Incus 0.3 (43 +3)
  Представлен третий выпуск проекта Incus, в рамках которого сообществом Linux Containers развивается форк системы управления контейнерами LXD, созданный старой командой разработчиков, когда-то создавшей LXD. Код Incus написан на языке Go и распространяется под лицензией Apache 2.0.

Напомним, что сообщество Linux Containers курировало разработку LXD до того, как компания Canonical решила развивать LXD отдельно как корпоративный проект. Целью форка называется предоставление управляемой независимым сообществом альтернативы проекту LXD, подконтрольному компании Canonical. В рамках проекта Incus также планируется устранить некоторые концептуальные ошибки, допущенные при разработке LXD, которые ранее невозможно было исправить без нарушения обратной совместимости.

Incus предоставляет средства для централизованного управления контейнерами и виртуальными машинами, развёрнутыми как на одном хосте, так и в кластере из нескольких серверов. Проект реализован в виде фонового процесса, принимающего запросы по сети через REST API и поддерживающего различные бэкенды хранилищ (дерево директорий, ZFS, Btrfs, LVM), снапшоты со срезом состояния, live-миграцию работающих контейнеров с одной машины на другую и средства для хранения образов контейнеров. В качестве runtime для запуска контейнеров используется инструментарий LXC, в состав которого входит библиотека liblxc, набор утилит (lxc-create, lxc-start, lxc-stop, lxc-ls и т.п.), шаблоны для построения контейнеров и набор привязок для различных языков программирования. Изоляция осуществляется при помощи штатных механизмов ядра Linux (пространства имён, cgroups, Apparmor, SELinux, Seccomp).

Наиболее заметные изменения:

  • Добавлена поддержка управления авторизацией пользователей на базе модели Relationship-Based Access Control, реализованной при помощи фонового процесса OpenFGA, отвечающего за принятие решений по предоставлению пользователям тех или иных полномочий. В сочетании с провайдером OpenID Connect поддержка OpenFGA позволяет сформировать открытый стек идентификации и авторизации, позволяющий использовать Incus в качестве полной замены конфигураций LXD с Canonical RBAC. Для настройки доступа к OpenFGA предложены параметры openfga.api.token, openfga.api.url, openfga.store.id и openfga.store.model_id.
  • Улучшена утилита lxd-to-incus, автоматизирующая миграцию с LXD на Incus. В новой версии добавлена поддержка дистрибутивов с системой инициализации OpenRC, реализована возможность переноса хранилищ Ceph и сетей OVN, обеспечено ведение лога миграции и создание резервных копий.
  • В виртуальных машинах добавлена поддержка горячего подключения и горячего удаления (hot-plug/hot-remove) файловых путей или отдельных разделов, проброшенных из хост-окружения. Ранее подобный проброс при помощи драйвера virtio-fs или ФС 9p требовал остановки виртуальной машины. Для обхода этого ограничения задействована возможность QEMU по горячему подключению PCI-устройств и монтирование пути внутри гостевой системы через incus-agent.

  1. OpenNews: Выпуск Incus 0.2, форка системы управления контейнерами LXD
  2. OpenNews: Первый выпуск Incus, форка системы управления контейнерами LXD
  3. OpenNews: Выпуск системы управления контейнерами LXD 5.17
  4. OpenNews: Форк LXD будет развиваться под эгидой сообщества Linux Containers
  5. OpenNews: Создан форк системы управления контейнерами LXD
Обсуждение (43 +3) | Тип: Программы |
·25.11.2023 Выпуск дистрибутива Radix cross Linux 1.9.226 (18 –1)
  Доступна очередная версия дистрибутива Radix cross Linux 1.9.226, построенного с использованием собственной системы сборки Radix.pro, упрощающей формирование дистрибутивов для встраиваемых систем. Cборки дистрибутива доступны для устройств на базе архитектуры RISC-V, ARM/ARM64, MIPS и x86/x86_64. Загрузочные образы, приготовленные по инструкциям раздела Platform Download, содержат локальный репозиторий пакетов и поэтому установка системы не требует подключения к сети Internet. Код сборочной системы распространяется под лицензией MIT.

Выпуск 1.9.226 дополнен сборкой GRUB и EDK II для устройства Orange Pi 5 на базе SoC RK3588s. Образ EDK II (orange-pi5.spi-flash.image) доступен в каталоге orange-pi5 и может быть прошит с помощью U-Boot или mtd-utils. Если же установить систему с помощью утилиты Setup на NVMe-диск (/dev/nvme0n1), то EDK II будет прошит автоматически и далее с платой можно работать так, как мы привыкли работать с обычными ПК и инсталлировать различные OS с внешних носителей.

Следует также отметить выпуск образа для SBC VisionFive2 с архитектурой RISC-V. Для данной архитектуры создан инструментарий, позволяющий собирать как программы использующие GNU Libc, так и писать программы для микроконтроллеров GD32VF103 и многих других. Инструментарий можно найти в каталоге toolchains для всех популярных архитектур.

  1. OpenNews: Выпуск дистрибутива Radix cross Linux 1.9.212
  2. OpenNews: Выпуск DietPi 8.17, дистрибутива для одноплатных ПК
  3. OpenNews: Выпуск дистрибутива Armbian 23.08
Обсуждение (18 –1) | Автор: rcl | Тип: Программы |
·25.11.2023 LibreOffice Viewer возвращён в Google Play (155 +34)
  Организация The Document Foundation объявила о синхронизации Android-приложения LibreOffice Viewer с актуальной кодовой базой LibreOffice и размещении данного приложений в каталоге Google Play. Из-за отсутствия сопровождающего LibreOffice Viewer был удалён из Google Play в 2020 году и долгое время оставался в стагнации. Предполагается, что возвращение LibreOffice Viewer в Google Play сделает пакет доступным для широкого круга пользователей, а не только для энтузиастов, использующих каталог F-Droid.

LibreOffice Viewer представляет собой просмотрщик документов в форматах Open Document (odt, ods, odp) и Microsoft Office (docx, xlsx, pptx, doc, xls и ppt), основанный на одном движке со стационарным офисным пакетом LibreOffice. Интерфейс построен с использованием технологий Mozilla, применяемых в Firefox для Android. Имеется режим редактирования документов, включаемый в настройках, но позиционируемый как экспериментальный. Для работы требуется Android 5.0 или более новые выпуски платформы. Размер установочного APK-файла 77 МБ.

  1. OpenNews: Обновление LibreOffice с устранением уязвимости, эксплуатируемой через изображения WebP
  2. OpenNews: За две недели загружено более 1.5 млн копий LibreOffice 7.6
  3. OpenNews: Выпуск офисного пакета LibreOffice 7.6
  4. OpenNews: Проект LibreOffice перешёл на привязанную к датам нумерацию версий
  5. OpenNews: Red Hat прекратит подготовку rpm-пакетов с LibreOffice для RHEL и Fedora
Обсуждение (155 +34) | Тип: Программы |
·25.11.2023 Опубликованы Wine 8.21, Wine staging 8.21 и VKD3D-Proton 2.11 (181 +27)
  Состоялся экспериментальный выпуск открытой реализации WinAPI - Wine 8.21. С момента выпуска версии 8.20 было закрыто 29 отчётов об ошибках и внесено 321 изменение.

Наиболее важные изменения:

  • Продолжено развитие функциональности, нацеленной на реализацию возможности использования Wine в окружениях на базе протокола Wayland без применения XWayland и компонентов X11. В драйвер winewayland.drv добавлена начальная поддержка графического API Vulkan (готовые, но пока не принятые доработки). Реализована возможность масштабирования вывода на экранах с высокой плотностью пикселей (High-DPI). Решена проблема с пропаданием курсора в GNOME на системах с двумя мониторами.
  • Добавлена начальная поддержка ABI ARM64EC, предложенного Microsoft в Windows 11.
  • Обновлена база локалей.
  • Решена проблема с выводом звука во FreeBSD при использовании звуковой подсистемы OSS.
  • Закрыты отчёты об ошибках, связанные с работой приложений: PhotoScape, RootMagic 6, PreSonus Studio One 2.6, WechatOCR, 3DMark 2000, Office 2021, ModOrganizer 2.5.0, Quicken, WinSCP.
  • Закрыты отчёты об ошибках, связанные с работой игр The Elder Scrolls: Drome Racers, Ninki Seiyuu no Tsukukurikata, Godhood, Age of Empires II Definitive Edition, Death Stranding, Port Royale 2, Dragon Age: Origins.

Одновременно сформирован выпуск проекта Wine Staging 8.21, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 491 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 8.21 и обновлён патч vkd3d-latest.

Дополнительно можно отметить публикацию компанией Valve проекта VKD3D-Proton 2.11, развивающего ответвление от кодовой базы vkd3d, созданного для улучшения поддержки Direct3D 12 в пакете для запуска игр Proton. В VKD3D-Proton поддерживаются специфичные для Proton изменения, оптимизации и улучшения для более качественной работы Windows-игр на базе Direct3D 12, которые пока не приняты в основной состав vkd3d. Из отличий также отмечается ориентация на использование современных расширений Vulkan и возможностей свежих выпусков графических драйверов для достижения полной совместимости с Direct3D 12.

Среди изменений в VKD3D-Proton 2.11:

  • Включена по умолчанию поддержка API DXR (DirectX Raytracing).
  • Добавлена эмуляция механизма Sampler Feedback, необходимая для реализации DirectX FL 12.2 (Feature Level 12_2).
  • Для систем с GPU RDNA2+ и Turing+ включена по умолчанию поддержка DirectX Ultimate (FL 12.2).
  • Реализованы функции IndependentFrontAndBackStencilRefMaskSupported, TriangleFanSupported, DynamicIndexBufferStripCutSupported, DynamicDepthBiasSupported, NonNormalizedCoordinateSamplersSupported, MismatchingOutputDimensionsSupported, PointSamplingAddressesNeverRoundUp, RasterizerDesc2Supported, NarrowQuadrilateralLinesSupported, AnisoFilterWithPointMipSupported.
  • Выполнена оптимизация группировки и пакетной обработки команд для расширений NV_device_generated_commands и NV_device_generated_commands_compute, позволившая на 15% повысить FPS в игре Halo Infinite на системах с драйвером RADV и на 1-2% поднять производительность игры Starfield.
  • Проведена оптимизация выделения памяти для буферов DGC, что привело к значительному снижению нагрузки на CPU при использовании драйвера NVIDIA.
  • Добавлена поддержка Vulkan-расширения VK_EXT_image_compression_control и NVIDIA-расширения NV_device_generated_commands_compute.
  • Улучшена совместимость с играми Resident Evil 4 - Separate Ways, Lords of the Fallen, The Witcher 3, Cyberpunk 2077, Windjammers 2, Jurassic World Evolution 2.

  1. OpenNews: Выпуск Wine 8.20
  2. OpenNews: Проект Wine опубликовал Vkd3d 1.9 с реализацией Direct3D 12
  3. OpenNews: Выпуск VKD3D-Proton 2.10, форка Vkd3d с реализацией Direct3D 12
  4. OpenNews: Компания Valve выпустила Proton 8.0-4, пакет для запуска Windows-игр в Linux
Обсуждение (181 +27) | Тип: Программы |
·25.11.2023 Релиз видеоплеера MPV 0.37 (116 +22)
  Состоялся выпуск открытого видеоплеера MPV 0.37, в 2013 году ответвившегося от кодовой базы проекта MPlayer2. В MPV основное внимание уделяется разработке новых возможностей и обеспечению постоянного переноса новшеств из репозиториев MPlayer, не заботясь о сохранении совместимости с MPlayer. Код MPV распространяется под лицензией LGPLv2.1+, некоторые части остаются под GPLv2, но процесс перехода на LGPL почти завершён и для отключения оставшегося GPL-кода можно использовать опцию "--enable-lgpl".

Среди изменений в новой версии:

  • В модуле ao_oss реализована поддержка сквозной передачи через канал S/PDIF, позволяющая передавать помимо звука сопутствующую информацию, например, данные для декодирования звукового потока на нескольких колонках при организации объёмного звучания.
  • В hwtransfer реализована поддержка преобразования аппаратных форматов (HW->HW).
  • Добавлена поддержка стандарта цифрового телевидения ISDB-T.
  • Добавлена поддержка маппинга до 64 звуковых каналов (включая раскладку 22.2).
  • В библиотеку libmpv добавлена функция mpv_time_ns().
  • В модули вывода видео vo_gpu, vo_gpu_next добавлена поддержка графического API Vulkan на платформе macOS.
  • В число обязательных зависимостей добавлена библиотека libplacebo.
  • В hwdec добавлена поддержка аппаратного декодирования через API Apple VideoToolbox с использованием библиотеки libplacebo.
  • По умолчанию возвращён старый метод выбора субтитров.
  • Прекращена поддержка сборочной системы waf.
  • Добавлены новые опции:
    • --hdr-peak-percentile для модуля вывода vo_gpu_next
    • --term-remaining-playtime
    • --x11-wid-title
    • --libplacebo-opts для модуля вывода vo_gpu_next
    • --subs-match-os-language
    • --video-crop для модулей вывода
    • --window-corners, --window-affinity, --title-bar, --backdrop-type для Win32.
    • --sub-stretch-durations option

  1. OpenNews: Релиз видеоплеера MPV 0.36
  2. OpenNews: Медиаплеер MPV прекращает поддержку GNOME
  3. OpenNews: Выпуск мультимедиа-пакета FFmpeg 6.1
  4. OpenNews: Новая версия медиапроигрывателя SMPlayer 21.8
  5. OpenNews: Выпуск мультимедийного проигрывателя MPlayer 1.5
Обсуждение (116 +22) | Тип: Программы |
·24.11.2023 Проект openSUSE выбирает новый логотип (116 +19)
  Разработчики дистрибутива openSUSE объявили о завершении стадии приёма заявок на конкурс логотипов и перешли к голосованию, в котором может участвовать любой желающий. Голосование продлится до 10 декабря и позволит выбрать новые логотипы для всего проекта openSUSE и для развиваемых в его составе дистрибутивов Tumbleweed, Leap, Slowroll и Kalpa. Для участия в конкурсе заявлено 36 логотипов openSUSE, 18 - Kalpa, 24 - Slowroll, 21 - Leap и 32 - Tumbleweed.

  1. OpenNews: Представлены новые логотипы Firefox и связанных с ним сервисов
  2. OpenNews: Проект Fedora предложил оценить новые варианты логотипа
  3. OpenNews: Логотип Debian официально зарегистрирован как торговая марка
  4. OpenNews: Проект KDE начал процесс ребрендинга
  5. OpenNews: Сообщество openSUSE обсуждает вопрос изменения бренда для дистанцирования от SUSE
Обсуждение (116 +19) | Тип: К сведению |
·23.11.2023 Выпуск инсталлятора Archinstall 2.7, применяемого в дистрибутиве Arch Linux (84 +11)
  Опубликован выпуск инсталлятора Archinstall 2.7, который с апреля 2021 года в качестве опции входит в состав установочных iso-образов Arch Linux. Archinstall работает в консольном режиме и может использоваться вместо предлагаемого по умолчанию ручного режима установки дистрибутива. Отдельно развивается реализация графического интерфейса установки, но она не включена в состав установочных образов Arch Linux и уже более трёх лет не обновлялась.

Archinstall предоставляет диалоговый (guided) и автоматизированный режимы работы. В диалоговом режиме пользователю последовательно задаются вопросы, охватывающие основные настройки и действия из руководства по установке. В автоматизированном режиме имеется возможность использования скриптов для развёртывания типовых конфигураций. Инсталлятор также поддерживает профили установки, например, профиль "desktop" для выбора рабочего стола (KDE, GNOME, Awesome) и установки необходимых для его работы пакетов, или профили "webserver" и "database" для выбора и установки начинки web-серверов и СУБД.

Среди изменений в новой версии:

  • Добавлена поддержка образов ядра в формате UKI (Unified Kernel Image), генерируемых в инфраструктуре дистрибутива и заверенных цифровой подписью дистрибутива. UKI объединяет в одном файле обработчик для загрузки ядра из UEFI (UEFI boot stub), образ ядра Linux и загружаемое в память системное окружение initrd. При вызове образа UKI из UEFI предоставляется возможность проверки целостности и достоверности по цифровой подписи не только ядра, но и содержимого initrd, проверка достоверности которого важна так как в данном окружении осуществляется извлечение ключей для расшифровки корневой ФС.
  • При установке проприетарных драйверов NVIDIA обеспечена установка пакета nvidia-dkms.
  • Добавлен параметр "--skip-ntp" для отключения определения и проверки NTP-сервера для систем, на которых время устанавливается вручную.
  • Добавлена проверка наличия более новой версии при запуске archinstall.

  1. OpenNews: Arch Linux переходит на yescrypt для хэширования паролей
  2. OpenNews: Обновление инсталлятора Archinstall 2.6, применяемого в дистрибутиве Arch Linux
  3. OpenNews: Arch Linux мигрирует на Git и реструктуризирует репозитории
  4. OpenNews: Выпуск дистрибутива ArchLabs 2023.01.20
  5. OpenNews: Arch Linux прекратил поставку Python 2
Обсуждение (84 +11) | Тип: Программы |
·23.11.2023 Уязвимость в strongSwan IPsec, приводящая к удалённому выполнению кода (40 +9)
  В strongSwan, VPN-пакете на базе протокола IPSec, применяемом в Linux, Android, FreeBSD и macOS, выявлена уязвимость (CVE-2023-41913), которую можно использовать для удалённого выполнения кода злоумышленника. Уязвимость вызвана ошибкой в процессе charon-tkm с реализацией протокола обмена ключами (IKE) на базе TKMv2 (Trusted Key Manager), приводящей к переполнению буфера при обработке специально оформленных значений схемы DH (Diffie–Hellman). Уязвимость проявляется только в системах, использующих charon-tkm и в выпусках strongSwan, начиная с 5.3.0. Проблема устранена в обновлении strongSwan 5.9.12. Для исправления уязвимости в ветках, начиная с 5.3.x, также подготовлены патчи.

Ошибка вызвана отсутствием проверки размера публичных значений Diffie-Hellman перед их копированием в буфер фиксированного размера в стеке. Переполнение может быть инициировано через отправку специального оформленного сообщения IKE_SA_INIT, обрабатываемого без аутентификации. В старых версиях strongSwan проверка размера осуществлялась в обработчике KE payload (Key Exchange), но в версии 5.3.0 были добавлены изменения, переносящие проверку публичных значений на сторону обработчика протокола DH (Diffie-Hellman) и добавляющие типовые функции для упрощения проверки корректности известных групп DH. По недосмотру, новые функции проверки забыли добавить в процесс charon-tkm, работающий как прокси между процессом IKE и TKM (Trusted Key Manager), в результате чего в функции memcpy() оказались непроверенные значения, позволяющие записать в 512-байтовый буфер до 10000 байтов данных.

  1. OpenNews: Уязвимость в strongSwan IPsec, допускающая удалённое выполнение кода
  2. OpenNews: Выпуск strongSwan 5.4.0, открытой реализации IPsec
  3. OpenNews: В IPSec пакете strongSwan обнаружена серьёзная уязвимость
  4. OpenNews: ФБР заподозрили в помещении бэкдора в IPSEC-стек OpenBSD
  5. OpenNews: В ядре Linux выявлены эксплуатируемые уязвимости в nf_tables, watch_queue и IPsec
Обсуждение (40 +9) | Тип: Проблемы безопасности |
·23.11.2023 Обновление дистрибутивов AlmaLinux 8.9 и Rocky Linux 8.9 (28 +2)
  Опубликованы новые версии дистрибутивов AlmaLinux 8.9 и Rocky Linux 8.9, синхронизированные c дистрибутивом Red Hat Enterprise Linux 8.9 и содержащие все предложенные в данном выпуске изменения. Выпуски 8.x продолжают сопровождаться параллельно с веткой 9.x и нацелены на создание свободной сборки RHEL, способной занять место классического CentOS 8, поддержка которого была прекращена в конце 2021 года, а не в 2029 году, как предполагалось изначально. Сборки Rocky Linux 8.9 подготовлены для архитектур x86-64 и aarch64, а AlmaLinux 8.9 для архитектур x86_64, ARM64, s390x и ppc64le.

Дистрибутивы бинарно совместимы с Red Hat Enterprise Linux и могут использоваться в качестве замены RHEL 8.9 и CentOS 8 Stream. Как и в классическом CentOS внесённые в пакеты Rocky Linux и AlmaLinux изменения сводятся к избавлению от привязки к бренду Red Hat. Дополнительно проектом AlmaLinux поддерживается репозиторий Synergy c пакетами для установки пользовательского окружения Pantheon из Elementary OS, а проектом Rocky Linux подготовлены репозитории plus c пакетом open-vm-tools, nfv c пакетами для виртуализации компонентов сетей, развиваемыми SIG-группой NFV (Network Functions Virtualization), RT с пакетами для работы в режиме реального времени, HighAvailability и ResilientStorage с пакетами для создания отказоустойчивых систем и хранилищ.

  1. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 8.9
  2. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 9.3
  3. OpenNews: Опубликован репозиторий OpenELA для создания дистрибутивов, совместимых с RHEL
  4. OpenNews: Опубликован дистрибутив AlmaLinux 9.3
  5. OpenNews: Релиз дистрибутива Rocky Linux 9.3, развиваемого основателем CentOS
Обсуждение (28 +2) | Тип: Программы |
·22.11.2023 Новые версии почтового клиента Claws Mail 3.20.0 и 4.2.0 (250 +15)
  После полутора лет разработки опубликованы выпуски лёгкого и быстрого почтового клиента Claws Mail 3.20.0 и 4.2.0, который в 2005 году отделился от проекта Sylpheed (с 2001 по 2005 г. проекты развивались совместно, Claws использовался для тестирования будущих новшеств Sylpheed). Интерфейс Claws Mail построен с использованием GTK, код распространяется под лицензией GPL. Ветки 3.x и 4.x развиваются параллельно и отличаются используемой версией библиотеки GTK: в ветке 3.x используется GTK2, а в 4.x - GTK3.

Ключевые новшества:

  • Добавлена возможность открытия выбранной почтовой папки сразу после запуска (включается через пункт 'Open on start-up' в контекстном меню, показываемом при щелчке правой кнопкой мыши по названию папки, или во вкладке 'Folder list' раздела настроек /Configuration/Preferences/Display/Summaries).
  • На страницу с информацией о сеансе добавлена статистика о выявленном спаме.
  • Добавлена возможность сохранения только приложений к письму, без других частей сообщения.
  • В быстрый поиск добавлена поддержка поискового выражения "v H V".
  • Обеспечено определение MIME-типов "font/*" и "chemical/*".
  • В IMAP реализована поддержка механизмов аутентификации SCRAM-SHA-{224,256,384,512}.
  • В строку состояния добавлен индикатор выполнения операций удаления через IMAP.
  • Удалён плагин GData.
  • Плагин Fancy больше не требует libsoup и libsoup-gnome в качестве зависимостей.
  • Код плагина LiteHTML Viewer синхронизирован с библиотекой litehtml 0.7 и требует для сборки как минимум версии библиотеки libgumbo 0.12.
  • Добавлены опции "--enable-more-addressbook-debug" и "--enable-more-ldap-debug" для расширенной отладки адресной книги и обращений к LDAP.
  • Улучшен перевод интерфейса на русский язык.

  1. OpenNews: Новые версии почтового клиента Claws Mail 3.19.0 и 4.1.0
  2. OpenNews: Представлен многооконный консольный почтовый клиент Aerc
  3. OpenNews: Выпуск почтового клиента Geary 44.0
  4. OpenNews: Выпуск почтового клиента Thunderbird 115 c переработанным интерфейсом пользователя
  5. OpenNews: Релиз почтового клиента Sylpheed 3.7.0
Обсуждение (250 +15) | Тип: Программы |
·21.11.2023 Выпуск дистрибутива EndeavourOS 23.11 (66 +5)
  Представлен выпуск проекта EndeavourOS 23.11 "Galileo", пришедшего на смену дистрибутиву Antergos, развитие которого было прекращено в мае 2019 года из-за нехватки у оставшихся мэйнтейнеров свободного времени для поддержания проекта на должном уровне. Размер установочного образа 2.4 ГБ (x86_64, отдельно развивается сборка для ARM).

Endeavour OS даёт возможность пользователю без лишних усложнений установить Arch Linux с необходимым рабочим столом в том виде, каким он задуман в своей штатной начинке, предлагаемой разработчиками выбранного рабочего стола, без дополнительных предустановленных программ. Дистрибутив предлагает простой инсталлятор для установки базового окружения Arch Linux с рабочим столом KDE по умолчанию и возможностью установить из репозитория один из типовых рабочих столов на основе Mate, LXQt, Cinnamon, Xfce, GNOME, Budgie, а также мозаичных оконных менеджеров i3, BSPWM и Sway. Ведётся работа по добавлению поддержи оконных менеджеров Qtile и Openbox, рабочих столов UKUI, LXDE и Deepin. Одним из разработчиков проекта развивается собственный оконный менеджер Worm.

В новой версии:

  • Базовое live-окружение переведено с использования рабочего стола Xfce на KDE Plasma. KDE также теперь предлагается по умолчанию при стационарной установке в offline-режиме. Изменение объясняется желанием упростить разработку и сопровождение. При использовании online-режима установки как и прежде можно выбрать любое другое пользовательское окружение на свой вкус. Для тех кто привык к оформлению Xfce для KDE предложена возможность выбора темы оформления, стилизованной под Xfce.
  • В приложении Welcome обеспечена поддержка KDE и добавлен интерфейс выбора языка.
  • Из инсталлятора убрана возможность установки неофициальных редакций (Sway, Qtile, BSPWM, Openbox и Worm), поддерживаемых сообществом. Для установки неофициальных редакций теперь нужно выбрать пункт "без рабочего стола" и установить желаемое альтернативное пользовательское окружение в ручном режиме.
  • По умолчанию в новых установках включено определение имени хоста локальной системы для упрощения организации печати на сетевой принтер.
  • При выборе systemd-boot задействовано шифрование разделов с использованием формата LUKS2 и алгоритма argon2.
  • Для исключения конфликтов между пакетами отключена возможность установки более одного пользовательского окружения из инсталлятора.
  • В инсталляторе переделан экран выбора пакетов для установки.
  • Изменены права доступа к разделу EFI для исключения проблем при двойной загрузке с Windows.
  • Обновлены версии пакетов, в том числе предложены ядро Linux 6.6, инсталлятор calamares 23.11.1.1, firefox 119.0.1, mesa 23.2.1, xorg-server 21.1.9 и nvidia-dkms 545.29.02.

  1. OpenNews: Выпуск дистрибутива EndeavourOS 22.12
  2. OpenNews: Релиз дистрибутива Manjaro Linux 23.0
  3. OpenNews: Выпуск дистрибутива KaOS 2023.09
  4. OpenNews: Прекращена разработка дистрибутива Antergos
  5. OpenNews: Сообщество продолжило разработку дистрибутива Antergos под новым именем Endeavour OS
Обсуждение (66 +5) | Тип: Программы |
·21.11.2023 Выпуск сервера потокового вещания Owncast 0.1.2 (15 +11)
  Опубликован выпуск проекта Owncast 0.1.2, развивающего сервер для потокового вещания видео (стриминга, один вещает - многие смотрят) и чата с аудиторией. Сервер запускается на оборудовании пользователя и в отличие от сервисов Twitch, Facebook Live и YouTube Live, позволяет полностью контролировать процесс вещания и задавать свои правила общения в чате. Управление и взаимодействие с пользователями производится через web-интерфейс. Код проекта написан на языке Go и распространяется под лицензией MIT.

Для передачи видео на сервер может использоваться любое ПО, поддерживающее протокол RTMP, например, OBS, Streamlabs, Restream, Zoom и Jitsi. Возможна и прямая трансляция с захватом видео с web-камеры или HDMI-порта, используя FFMpeg. Сервер получает исходный видеопоток, конвертирует его в зависимости от выставленных настроек и сегментирует для передачи конечным пользователям при помощи протокола HLS (HTTP Live Streaming). Возможна генерация нескольких потоков с разным качеством и передача с адаптивным битрейтом. Для оптимизации полосы пропускания видео может передаваться пользователям, используя в качестве посредников сервисы хранения, совместимые с Amazon S3.

В новой версии добавлена поддержка событий выхода пользователя из чата; обеспечено отражение в логе запросов с IP-адресов с непринятыми ключами; пользователям запрещено использование отображаемых имён, зарегистрированных для чат-ботов через API; реализован модальный диалог для запроса подтверждений.

  1. OpenNews: Опубликована система потокового видеовещания OBS Studio 30.0
  2. OpenNews: Выпуск децентрализованной видеовещательной платформы PeerTube 5.2
  3. OpenNews: Выпуск сервера потокового вещания Owncast 0.1.0
  4. OpenNews: Выпуск сервера потокового вещания Icecast 2.4.4 с устранением уязвимостей
Обсуждение (15 +11) | Тип: Программы |
·21.11.2023 Выпуск открытого движка Heroes of Might and Magic 2 - fheroes2 - 1.0.10 (58 +43)
  Доступен выпуск проекта fheroes2 1.0.10, который воссоздаёт движок игры Heroes of Might and Magic II с нуля. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить из оригинальной игры Heroes of Might and Magic II.

Основные изменения:

  • В ИИ добавлена возможность пользоваться рынками для обмена ресурсов.
  • Улучшены алгоритмы ИИ для поиска пути в бою и использования массовых заклинаний.
  • В редактор добавлен инструмент "Ластик", с возможностью стирания объектов по выбранным категориям.
  • В редактор добавлена возможность размещать объекты типа "сокровище" и "артефакт".
  • Окно заклинания портал города теперь адаптируется по размеру в зависимости от разрешения игры и размера списка городов.
  • Предложена новая пиктограмма кнопки перемещения для взаимодействия с объектом, перед которым находится герой.
  • Закрыто свыше 30 уведомлений об ошибках и предложений по улучшению проекта.

  1. OpenNews: Выпуск открытого движка Heroes of Might and Magic 2 - fheroes2 - 1.0.9
  2. OpenNews: Выпуск открытого игрового движка VCMI 1.3.0, совместимого с Heroes of Might and Magic III
  3. OpenNews: Проект OpenEnroth развивает открытый движок для игр Might and Magic VI-VIII
Обсуждение (58 +43) | Автор: sirDranik | Тип: Программы |
<< Предыдущая страница (позже)
Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2023 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру