LINUX.ORG.RU

Новости - Архив 2023, Сентябрь

Выпуск P2P VPN 0.11.2

Новости — Интернет
Группа Интернет

Состоялся выпуск P2P VPN 0.11.2 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором участники подключены друг к другу, а не через центральный сервер. Участники сети могут находить друг друга через BitTorrent-трекер или BitTorrent DHT, либо через других участников сети.

Список изменений:

  • Добавлена возможность использования приложения в headless режиме (без графического интерфейса).
  • Добавлена возможность генерации файла доступа, экспорта закрытых ключей сети и создания новой сети с данными, сохраненными в формате ini, без использования графического интерфейса.
  • Исправлена ошибка: кнопка закрытия в заголовке окна «добавить в черный список» (Ban peer) должна работать как кнопка НЕТ.
  • Исправлен код, который мог приводить к утечке дескриптора при работе с файлами.
  • Доступна функция ограничения скорости приема трафика.

>>> Подробности

 , , , ,

Skullnet
()
: Google реализовала фунциональность для запрета сканирования сайтов роботами нейросетей (23 комментария)

В Exim обнаружили критические уязвимости, позволящие выполнить на сервере произвольный код

Новости — Безопасность
Группа Безопасность

ZDI (Zero Day Initiative) опубликовали сведения о трех найденных критических уязвимостях в почтовом сервере Exim, позволяющих выполнить произвольный код от имени процесса сервера, открывшего 25й порт. Для проведения атаки аутентификация на сервере не требуется.

  1. CVE-2023-42115 — позволяет добиться записи своих данных за границами выделенного буфера. Вызвана ошибкой проверки входных данных в сервисе SMTP.
  2. CVE-2023-42116 – вызвана копированием данных от пользователя в буфер фиксированного размера без проверки необходимого размера.
  3. CVE-2023-42117 – также вызвана отсутствие проверки входных данных на 25 порту SMTP-сервиса.

Уязвимости отмечены как 0-day, что говорит о том, что их не исправляют, хотя по словам ZDI разработчики Exim уже давно предупреждены об их наличии. Возможно, исправление будет в версии 4.97 сервера, но это не точно.

В качестве защиты от этих уязвимостей на данный момент предлагается ограничение доступа к SMTP на 25 порту.


UPD. Похоже, что все не так страшно. Эти уязвимости носят локальный характер. Они не работают, если сервер не использует NTLM и EXTERNAL аутентификации, не закрыт за прокси, не использует потенциально опасные DNS-серверы и не использует spf в acl. Подробнее…

>>> Подробности

 , ,

Zhbert
()

Red Hat переходит на платформу Jira для отслеживания ошибок

Новости — Red Hat
Группа Red Hat

Компания Red Hat, один из крупнейших контрибьюторов в открытое программное обеспечение, переходит на проприетарную платформу Jira для отслеживания ошибок в RHEL. Компания утверждает, что отход от Bugzilla позволит унифицировать управление тикетами во всех продуктах Red Hat и повысит эффективность работы инженеров технической поддержки.

Ключевые изменения для пользователей RHEL:

  • Существующий трекер тикетов RHEL и Centos Stream переходит в режим только для чтения
  • Все новые тикеты необходимо проводить через новый сайт issues.redhat.com
  • Мейнтейнеры Fedora пока не решили, продолжать ли использовать Bugzilla

>>> Подробности

 , ,

cumvillain
()
: «Мой Офис» и «Роса» объявили о полной совместимости своих продуктов (73 комментария)

У Ричарда Столлмана обнаружена злокачественная опухоль.

Новости — GNU's Not Unix
Группа GNU's Not Unix

У Ричарда Столлмана обнаружена злокачественная опухоль. Выступая на конференции, посвященной 40-летию GNU, Ричард Столлман заявил, что ему приходится бороться с наихудшей из проблем — у него выявили раковую опухоль. У Cтоллмана одна из разновидностей лимфом, подлежащая лечению (Столлман упомянул «к счастью, с этим можно справиться»).

>>> Источник

 , ,

enot_obrmot
()

Анонс платы Raspberry Pi 5

Новости — Hardware and Drivers
Анонс платы Raspberry Pi 5
Группа Hardware and Drivers

Организация Raspberry Pi Foundation анонсировала плату Raspberry Pi 5, которая поступит в продажу в конце октября - начале ноября 2023 года по цене $60 за 4 ГБ ОЗУ и $80 за 8 ГБ ОЗУ. Согласно заявлениям, производительность платы Raspberry Pi 5 в 2-3 раза выше Raspberry Pi 4. Raspberry Pi 4 вышла в 2018 году.

Ключевые особенности:

  • Четырёхядреный 64-битный ARM-процессор Cortex-A76 CPU с частотой 2.4GHz

  • Графический чип VideoCore VII GPU с поддержкой OpenGL ES 3.1, Vulkan 1.2

  • 2 порта HDMI с поддержкой 4Kp60

  • Поддержка кодека HEVC 4Kp60

  • Wi-Fi 802.11ac с поддержкой работы на частотах 2.4GHz и 5GHz

  • Bluetooth 5.0 / Bluetooth Low Energy (BLE)

  • Слот microSD с поддержкой высокоскоростного режима SDR104

  • 2 порта USB 3.0 с пропускной способностью 5Gbps

  • 2 порта USB 2.0

  • Гигабитный Ethernet с поддержкой PoE+

  • Два 4-линейных MIPI-трансивера для камеры и экрана (сдвоенный разъём MIPI CSI/DSI)

  • Один слот PCIe 2.0

  • Стандартный для Raspberry Pi 40-пиновый GPIO

  • RTC (Real-time clock) с отдельным аккумулятором

  • Кнопка питания

Размер платы и форм-фактор не изменился и по-прежнему соответствует моделям «B» плат Raspberry Pi.

>>> Подробности

 

ConLenov
()
: Доступна система автоматической сборки Umvirt LFS Auto Builder (26 комментариев)
: Выпуск LMDE 6 (46 комментариев)

Firefox 118

Новости — Mozilla
Группа Mozilla

 ,

MozillaFirefox
()

Ubuntu 23.10 «Mantic Minotaur» BETA

Новости — Ubuntu Linux
Группа Ubuntu Linux

Стала доступна для скачивания бета-версия Ubuntu 23.10 «Mantic Minotaur». Релиз стабильного выпуска запланирован на 12 октября.

Ubuntu - дистрибутив GNU/Linux, основанный на Debian GNU/Linux. Основным разработчиком и спонсором является компания Canonical. В настоящее время проект активно развивается и поддерживается свободным сообществом.

( читать дальше... )

>>> Подробности

 ,

evgeny_aa
()

HyperDX: альтернатива Datadog и New Relic

Новости — Open Source
Группа Open Source

13 сентября на Github опубликован HyperDX — инструмент мониторинга и отладки, который позволяет сопоставлять журналы, трассировки и сеансы пользователей в одном месте. Исходный код доступен и распространяется под лицензией MIT.

( читать дальше... )

>>> Подробности

 , ,

evgeny_aa
()

GNOME 45 «Rīga»

Новости — GNOME
GNOME 45 «Rīga»
Группа GNOME

Спустя 6 месяцев разработки состоялся релиз GNOME 45 под кодовым названием «Rīga». Новый выпуск уже доступен в составе экспериментальных сборок Fedora 39 и Ubuntu 23.10.

Проект GNOME — это международное сообщество, поддерживаемое некоммерческим фондом, уделяющее особое внимание качеству пользовательского опыта, первоклассной интернационализации и доступности.

( читать дальше... )

>>> Подробности

 ,

evgeny_aa
()

Angie 1.3.0 — форк Nginx

Новости — Open Source
Группа Open Source

Angie — это эффективный, мощный и масштабируемый веб-сервер, который был создан на основе nginx некоторыми из его бывших основных разработчиков с намерением расширить функциональность далеко за пределы исходной версии. Распространяется под лицензией BSD.

( читать дальше... )

>>> Подробности

 angie, ,

evgeny_aa
()

fwmx 1.3 — лёгкий оконный менеджер для x11

Новости — Open Source
fwmx 1.3 — лёгкий оконный менеджер для x11
Группа Open Source

Вышла версия 1.3 набора программ fwmx, включающих в себя собственно оконный менеджер (fwm), меню запуска приложений и регулятор громкости. В качестве индикатора раскладки используется xxkb.

( читать дальше... )

>>> Подробности

 ,

firkax
()

jq 1.7

Новости — Open Source
jq 1.7
Группа Open Source

7 сентября, после пятилетнего застоя, состоялся выпуск 1.7 библиотеки и консольной утилиты jq, предназначенной для работы с форматом JSON и написанной на языке программирования C. Опционально утилита может быть скомпилирована с использованием библиотеки регулярных выражений Oniguruma.

Изменения:

  • новый адрес: https://github.com/jqlang;
  • новые сопровождающие, администраторы и владельцы;
  • файл NEWS заменен на NEWS.md;
  • улучшения CI, документации, тестирования и веб-сайта;
  • образы Docker теперь доступны с https://ghcr.io/jqlang/jq вместо Docker Hub;

( читать дальше... )

>>> Подробности

 , , ,

dataman
()

Выпуск Альт Рабочая станция К 10.2

Новости — Linux в России
Группа Linux в России

Доступно обновление сборки операционной системы «Альт Рабочая станция К 10.2» на x86_64.

Скачать релизный образ

Новшества 10.2
  • Менеджер входа в систему по умолчанию LightDM.
  • Включена поддержка биометрической аутентификации по отпечатку пальца. Функциональность доступна при наличии технической возможности.
  • Появилась возможность присоединиться к установщику системы по VNC: https://www.altlinux.org/Установка_по_vnc.
  • По умолчанию включена опция запуска пользовательской сессии Plasma через systemd.
  • Добавлен модуль ролей libnss-role. Механизм добавления групп в группы позволяет управлять группами пользователей через категории ролей и привилегий.
  • По умолчанию установка производится на файловую систему BTRFS.
  • После установки системы автоматически создаётся точка восстановления.
  • В дистрибутиве появились специальные возможности: синтезатор речи, зачитывание с экрана, служба обработки речевого вывода. Зачитывание с экрана ORCA устанавливается по умолчанию и требует включения.

Подробнее в рассылке community-ru@

Состав дистрибутива и его обновления

Ознакомиться и скачать дистрибутивы других продуктов можно с сайта загрузки.

>>> Подробности

 , ,

ALTlinux
()

Wing It — новая анимационная короткометражка Blender Studio

Новости — Мультимедиа
Группа Мультимедиа

Команда Blender Studio представила на этой неделе 15-ю анимационную короткометражку под названием Wing It. Как обычно, подобные проекты используются для тестирования Blender в реальных условиях и доработки слабо развитых функций программы. В данном случае в фокусе внимания разработчиков оказались возможности программы для нефотореалистичного (NPR) и стилизованного рендеринга.

Сюжет по традиции незамысловат: кот-DIYщик пытается закончить сборку космического корабля, но вломившийся на ракету придурковатый пёс решает взлететь как есть.

Арт-директор мультфильма — Вивьен Лулковски, работавшая художником над Sprite Fright (проект студии 2021 года).

Любопытное отличие этого проекта от многих предыдущих — музыка для мультфильма была исполнена настоящим оркестром (композитор — Мариана Калегари).

>>> Подробности

 ,

AP
()

Опубликована программа 19-й конференции разработчиков свободных программ

Новости — Конференции и встречи
Группа Конференции и встречи

XIX конференция разработчиков свободных программ - OSSDEVCONF - пройдёт 29 сентября - 1 октября 2023 года в Институте программных систем РАН в Переславле-Залесском Ярославской области. На мероприятии соберутся разработчики свободных программ из России и других стран, чтобы обсудить новейшие достижения в области свободного ПО и перспективы его развития, наладить личные и профессиональные контакты и обменяться опытом, инициировать создание новых проектов сферы СПО. Формат конференции предполагает открытую встречу докладчиков и слушателей, а также личное общение.

Заявки на участие слушателем принимаются до 26 сентября 2023 года.

>>> Подробности

 , , ,

abondarev
()
: Новости Funtoo Linux - лето 2023 (38 комментариев)

Критическая уязвимость сразу во всех распространённых браузерах

Новости — Безопасность
Группа Безопасность

Компания Google опубликовала информацию и уже закрыла уязвимость в библиотеке libwebp, которая могла приводить к удалённому выполнению кода, когда пользовать просто открывает сайт. Библиотека libwebp используется во всех браузерах на движке Chromium, а также в приложениях на базе electron, в браузере Mozilla Firefox, Gimp, Inkscape, LibreOffice, Telegram, Thunderbird, ffmpeg и другом программном обеспечении. Затронуты также и другие операционные системы.

Суть уязвимости в переполнении буфера, которая позволяет злоумышленнику подготовить специальное WebP изображение, при открытии которого на машине пользователя выполнится код. Google не раскрывает подробности механизма эксплуатации уязвимости, но утверждает, что в сети уже доступны рабочие эксплоиты, основанные на ней.

Всем пользователям рекомендуется обновиться как можно скорее.

>>> Подробности

 , ,

Aceler
()

Godot анонсировал фонд финансирования разработки

Новости — Игры
Группа Игры

Godot Foundation объявил об официальном запуске собственного фонда финасирования разработки проекта. Собранные средства будут идти на оплату работы наёмных сотрудников, работающих над развитием проекта. В анонсе разработчики рекомендуют своим подписчикам перейти с платформы Patreon на их собственную платформу, чтобы уменьшить комиссию, достающуюся посредникам.

На июль 2023 года на фонд работало 10 человек — как полный рабочий день, так и с частичной занятостью. Фонд выбирает исполнителей из числа активных участников проекта, которые уже хорошо себя зарекомендовали и готовы брать дополнительную работу за деньги. В настоящее время ежемесячные расходы на зарплату составляют порядка 40 тысяч долларов в месяц. Подробнее о финансовом положении фонда и практике найма можно почитать в блоге.

Godot Foundation появился в 2022 году, создание организации разработчики движка связывают с тем, что они переросли Software Freedom Conservancy.

Анонс также совпал с новостью о смене системы лицензирования на движок Unity. Теперь на профессиональном тарифе разработчик игры делает отчисления создателям движка за каждую фактическую установку игры.

>>> Подробности

 

AP
()

C Днём программиста!

Новости — Разработка
Группа Разработка

День программи́ста — профессиональный праздник в РФ, отмечаемый в 256-й день года. Число 256 выбрано потому, что это количество различных значений, которые можно выразить с помощью восьмиразрядного байта. Также это максимальная целая степень числа 2, которая не превышает количества дней в году (365 или 366).

В невисокосный год данный праздник выпадает на 13 сентября, в високосный — на 12 сентября.
11 сентября 2009 года Президент России Дмитрий Медведев подписал Указ № 1034, подготовленный Министерством связи и массовых коммуникаций Российской Федерации, который устанавливает в России новый официальный праздник — «День программиста»

Всех причастных поздравляю!

>>> Подробности

 , ,

etwrq
()
: fheroes2 1.0.8: обновление интерфейса, оптимизация ИИ, новости по редактору (12 комментариев)
: Деcятое обновление стартовых наборов ALT p10 (20 комментариев)
: Выпуск Thalassa CMS 0.1.10 (211 комментариев)

Выпуск SU2 8.0.0

Новости — Open Source
Группа Open Source

Вышла новая версия пакета с открытым исходным кодом для моделирования физических процессов SU2 8.0.0. Основными областями его применения являются вычислительная гидродинамика и оптимизация аэродинамических форм; посредством расширений пакет позволяет решать другие задачи, например, относящиеся к электродинамике и моделированию химически реагирующий потоков.

( читать дальше... )

>>> Подробности

 , ,

grem
()
: Анонс выхода KDE Plasma 6 (159 комментариев)

Manjaro Linux 23.0

Новости — Linux General
Группа Linux General

Вышла новая версия дистрибутива Manjaro Linux 23.0, основанного на ArchLinux и ориентированного на новичков.

Присутствует упрощённый и дружественный процесс установки с поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Основные Live-сборки проекта поставляются с Gnome, KDE, XFCE. Энтузиастами создаются сборки с Budgie, Cinnamon, Deepin, LXDE, LXQt, MATE и i3.

( читать дальше... )

>>> Подробности

 , ,

ips2010
()
: В Gnome 45 сломают обратную совместимость с дополнениями (245 комментариев)

Cantera 3.0.0

Новости — Разработка
Группа Разработка

Команда разработчиков набора библиотек и инструментов Cantera, предназначенных для решения задач химической кинетики, термодинамики и процессов переноса, рада объявить о выпуске Cantera 3.0.0. С момента появления предыдущей версии Cantera 2.6.0 в мае 2022 г. внесено 1400 изменений, принято 192 запросов на изменение кода и исправлено 111 ошибок.

( читать дальше... )

>>> Подробности

 , , ,

grem
()

TTop 1.2.0 — система мониторинга: добавлена информация о Docker, триггеры на события

Новости — Open Source
TTop 1.2.0 — система мониторинга: добавлена информация о Docker, триггеры на события
Группа Open Source

TTop — система мониторинга со сбором исторических данных, триггерами и интерфейсом в стиле top.

( читать дальше... )

>>> Подробности

 , , ,

inv2004
()

Выпуск CudaText 1.198.0

Новости — Open Source
Выпуск CudaText 1.198.0
Группа Open Source

Тихо обновился текстовый редактор CudaText.

За 5 месяцев с предыдущего анонса реализовано много улучшений, они кратко перечислены на англоязычном форуме: Перечисление. Самое заметное изменение - доработка движка регулярных выражений, теперь лучше поддерживаются look-ahead, look-behind.

( читать дальше... )

Название редактора происходит от сербского слова, означающего «чудо» и не связано с технологией CUDA.

>>> Страница программы

 , , , ,

Alexey_Tor_
()

Armbian 23.08

Новости — Debian
Группа Debian

Представлен дистрибутив для одноплатных компьютеров Armbian 23.08. Особенностью дистрибутива является компактное системное окружение. В списке поддерживаемых плат заявлены: Raspberry Pi, Odroid, Orange Pi, Banana Pi, Helios64, pine64, Nanopi и Cubieboard на базе процессоров Allwinner, Amlogic, Actionsemi, Freescale / NXP, Marvell Armada, Rockchip, Radxa и Samsung Exynos.

( читать дальше... )

Оригинал (armbian.com)

>>> Источник (OpenNet)

 , ,

ips2010
()

Nougat: Neural Optical Understanding for Academic Documents

Новости — Open Source
Группа Open Source

Компания Meta опубликовала на Github исходный код ПО, ориентированного на обработку научных документов.

Как правило, научные знания хранятся в книгах и научных журналах, часто в формате PDF. Однако формат PDF приводит к потере семантической информации, особенно в отношении математических выражений. В связи с этим предложено использование модели Nougat (Neural Optical Understanding for Academic Documents), основанной на технологии Visual Transformer, которая выполняет задачу оптического распознавания символов (OCR) для преобразования научных документов в язык разметки LaTeX.

Предложенный подход обещает стать перспективным решением для повышения доступности научных знаний в цифровую эпоху.

Исходный код распространяется по лицензии MIT, обученная модель — по CC-BY-NC.

Попробовать можно здесь.

>>> Подробности

 , , ,

evgeny_aa
()

Linux From Scratch 12.0

Новости — Linux General
Группа Linux General

Вышла новая версия дистрибутива-книги по сборке Linux с нуля.

( читать дальше... )

Пожалуй, самое необычное в этом выпуске то, что одновременно с английской версией книги выпущен перевод на русский язык.

>>> Подробности

 ,

WildWest
()
: Создан скрипт restore_agesa, возвращающий в БИОС coreboot удалённые AMD-платы (100 комментариев)