• Op chevron_right

      Финальная оптимизация производительности и полировка интерфейса KDE 6 перед релизом

      news.macaw.me / OpenNet · Saturday, 27 January - 07:02

    Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о подготовке к релизу KDE 6, запланированному на 28 февраля. Кроме исправления ошибок, в KDE 6 за последнюю неделю проведена полировка работы пользовательского интерфейса. Например, в ползунках управления громкостью на панели и в конфигураторе реализована инкрементальная прокрутка с использованием настраиваемого пользователем шага повышения громкости вместо постоянного изменения на 1% за каждый шаг.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Выпуск Wine 9.1

      news.macaw.me / OpenNet · Saturday, 27 January - 06:30

    Состоялся экспериментальный выпуск открытой реализации Win32 API - Wine 9.1. С момента выпуска 9.0 было закрыто 42 отчёта об ошибках и внесено 270 изменений. Напомним, что начиная с ветки 2.x проект Wine перешёл на схему нумерации версий, в которой каждый стабильный релиз приводит к увеличению первой цифры в номере версии (8.0.0, 9.0.0), а обновления к стабильным релизам выпускаются с изменением третьей цифры (9.0.1, 9.0.2, 9.0.3). Экспериментальные версии, развиваемые в процессе подготовки следующего значительного релиза, выпускаются с изменением второй цифры (9.1, 9.2, 9.3).
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Каталог приложений Flathub преодолел рубеж в 1 млн пользователей

      news.macaw.me / OpenNet · Friday, 26 January - 17:35

    Каталог Flathub, позиционируемый как независимая от отдельных поставщиков площадка для распространения пакетов в формате Flatpak, объявил о достижении отметки в миллион активных пользователей. В настоящее время в каталоге представлено более 2400 приложений, из которых более 850 получили статус верифицированных, т.е. сопровождаемых изначальными авторами. Общее число загрузок пакетов оценено в 1.6 миллиарда.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Удалённая уязвимость в прослойке Shim, позволяющая обойти UEFI Secure Boot

      news.macaw.me / OpenNet · Friday, 26 January - 11:04

    В прослойке Shim, применяемой в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot, выявлена уязвимость (CVE-2023-40547), которая может привести к удалённому выполнению кода и обходу механизма верифицированной загрузки UEFI Secure Boot. Атакующий, контролирующий HTTP-сервер, к которому обращается Shim, может вернуть специально оформленный ответ, приводящий к контролируемой записи в область за границу буфера для организации выполнения кода на раннем этапе загрузки.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Итоги соревнования Pwn2Own, посвящённого взлому автомобильных информационных систем

      news.macaw.me / OpenNet · Friday, 26 January - 08:15

    Подведены итоги трёх дней соревнований Pwn2Own Automotive, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 49 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки электромобилей. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Выпуск дистрибутива Redcore Linux 2401

      news.macaw.me / OpenNet · Friday, 26 January - 07:20

    Спустя год со времени прошлого выпуска опубликован релиз дистрибутива Redcore Linux 2401, который пытается совместить функциональные возможности Gentoo с удобством для обычных пользователей. Дистрибутив предоставляет простой инсталлятор, позволяющий быстро развернуть рабочую систему, не требуя пересборки компонентов из исходных текстов. Пользователям предоставляется репозиторий с готовыми бинарными пакетами, сопровождаемый с использованием непрерывного цикла обновлений (rolling-модель). Для управления пакетами задействован собственный пакетный менеджер sisyphus. Для установки предлагается iso-образ с рабочим столом KDE, размером 4.5 ГБ (x86_64).
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Уязвимость в GitLab, позволяющая записать файлы в произвольный каталог на сервере

      news.macaw.me / OpenNet · Friday, 26 January - 07:01

    Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.8.1, 16.7.4, 16.6.6 и 16.5.8, в которых устранены 5 уязвимостей. Одной из проблем (CVE-2024-0402), которая проявляется начиная с выпуска GitLab 16.0, присвоен критический уровень опасности. Уязвимость позволяет неаутентифицированному пользователю записать файлы в любой каталог на сервере, насколько это позволяют права доступа, под которыми выполняется web-интерфейс GitLab.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Компрометация учётной записи привела к сбою BGP-маршрутизации Orange Espagne

      news.macaw.me / OpenNet · Saturday, 6 January - 09:29

    Компрометация учётной записи администратора привела к почти четырёхчасовому сбою в работе второго по величине испанского оператора связи Orange Espagne, обслуживающего 11 млн абонентов. Для доступа к интерфейсу регистратора RIPE NCC в Orange Espagne применялся предсказуемый пароль "ripeadmin" и не была включена двухфакторная аутентификация.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml

    • Op chevron_right

      Уязвимость в Perl-модуле Spreadsheet::ParseExcel, используемая для компрометации Barracuda ESG

      news.macaw.me / OpenNet · Saturday, 6 January - 08:04

    В Perl-модуле Spreadsheet::ParseExcel, предоставляющем функции для разбора файлов в формате Excel, выявлена критическая уязвимость (CVE-2023-7101), позволяющая выполнить произвольный код при обработке файлов XLS или XLSX, включающих специально оформленные правила форматирования чисел. Уязвимость вызвана использованием при построении вызова "eval" данных, полученных из обрабатываемого файла. Проблема устранена в обновлении Spreadsheet::ParseExcel 0.66. Имеется прототип эксплоита.
    • wifi_tethering open_in_new

      This post is public

      www.opennet.ru /opennews/art.shtml