The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

·24.07.2022 Уязвимости в web-фреймворке Grails и Ruby-модуле TZInfo (33 +3)
  В web-фреймворке Grails, предназначенном для разработки web-приложений в соответствии с парадигмой MVC на Java, Groovy и на других языках для JVM, выявлена уязвимость, позволяющая удалённо выполнить свой код в окружении, в котором выполняется web-приложение. Эксплуатация уязвимости производится через отправку специально оформленного запроса, предоставляющего атакующему доступ к ClassLoader. Проблема вызвана недоработкой в логике привязки данных (data-binding), которая используется как при создании объектов, так и при ручной привязке при помощи bindData. Проблема устранена в выпусках...
·24.07.2022 Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимостей в ядре Linux (36 +16)
  Проект Openwall опубликовал выпуск модуля ядра LKRG 0.9.4 (Linux Kernel Runtime Guard), предназначенного для выявления и блокирования атак и нарушений целостности структур ядра. Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов (определение применения эксплоитов). Модуль подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux (например, в ситуациях когда в системе проблематично обновить ядро), так и для противостояния эксплоитам для ещё неизвестных уязвимостей. Код проекта распространяется под лицензией GPLv2. Об особенностях реализации LKRG можно прочитать в первом анонсе проекта...
·23.07.2022 Доступна документо-ориентированная СУБД MongoDB 6.0 (92 +5)
  После года разработки представлен выпуск документо-ориентированной СУБД MongoDB 6.0, которая занимает нишу между быстрыми и масштабируемыми системами, оперирующими данными в формате ключ/значение, и реляционными СУБД, функциональными и удобными в формировании запросов. Код MongoDB написан на языке C++ и распространяется под лицензией SSPL, которая основана на лицензии AGPLv3, но не является открытой, так как содержит дискриминирующее требование поставки под лицензией SSPL не только кода самого приложения, но и исходных текстов всех компонентов, вовлечённых в предоставление облачного сервиса...
·23.07.2022 Выпуск мультимедиа-пакета FFmpeg 5.1 (92 +33)
  После шести месяцев разработки доступен мультимедиа-пакет FFmpeg 5.1, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет распространяется под лицензиями LGPL и GPL, разработка FFmpeg ведётся смежно с проектом MPlayer...
·23.07.2022 Релиз видео конвертера Cine Encoder 3.5.4 (128 +15)
  Состоялся релиз видео конвертера Cine Encoder 3.5.4. Программа может использоваться для изменения метаданных HDR, таких как Master Display, maxLum, minLum, и других параметров. Доступны следующие форматы кодирования: H265, H264, VP9, MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder написан на языке С++, использует в своей работе утилиты FFmpeg, MkvToolNix и MediaInfo, распространяется под лицензией GPLv3. Существуют пакеты под основные дистрибутивы: Debian, Ubuntu, Linux Mint, CentOS, Fedora, Arch Linux, Manjaro Linux...
·22.07.2022 Выпуск Apache OpenOffice 4.1.13 (72 +12)
  Доступен корректирующий релиз офисного пакета Apache OpenOffice 4.1.13, в котором предложено 7 исправлений. Готовые пакеты подготовлены для Linux, Windows и macOS. В новом выпуске отмечается устранение уязвимости, подробности о которой пока не приводятся, но упоминается, что проблема связана с мастер-паролем. В новом выпуске изменён метод кодирования и хранения мастер-пароля, поэтому пользователям перед установкой версии 4.1.13 рекомендовано сделать резервную копию профиля OpenOffice, так как в новом профиле будет нарушена совместимость с прошлыми выпусками...
·22.07.2022 vSMTP - почтовый сервер со встроенным языком для фильтрации трафика (92 +9)
  Проект vSMTP развивает новый почтовый сервер (MTA), нацеленный на обеспечение высокой производительности и предоставление гибких возможностей по фильтрации и управления трафиком. Код проекта написан на языке Rust и распространяется под лицензией GPLv3...
·22.07.2022 Доступен GameMode 1.7, оптимизатор производительности игр в Linux (87 +32)
  Компания Feral Interactive опубликовала выпуск оптимизатора GameMode 1.7, реализованного в виде фонового процесса, на лету изменяющего различные системные настройки Linux для достижения максимальной производительности игровых приложений. Код проекта написан на языке Си и поставляется под лицензией BSD...
·22.07.2022 Отменён запрет на продажу открытого ПО через Microsoft Store (51 +18)
  Компания Microsoft внесла изменения в условия использования каталога-магазина Microsoft Store, в которых изменила ранее добавленное требование, запрещающее получать через каталог прибыль от продажи открытого ПО, которое в обычном виде распространяются бесплатно. Изменение внесено после критики со стороны сообщества и негативных последствий изменения для финансирования многих легитимных проектов...
·22.07.2022 Выпуск среды разработки Qt Creator 8 (40 +11)
  Опубликован выпуск интегрированной среды разработки Qt Creator 8.0, предназначенной для создания кроссплатформенных приложений с использованием библиотеки Qt. Поддерживается как разработка классических программ на языке C++, так и использование языка QML, в котором для определения сценариев используется JavaScript, а структура и параметры элементов интерфейса задаются CSS-подобными блоками. Готовые сборки сформированы для Linux, Windows и maсOS...
·21.07.2022 Уязвимость в ядре Linux, позволяющая обойти ограничения режима Lockdown (70 +12)
  В ядре Linux выявлена уязвимость (CVE-2022-21505), позволяющая легко обойти механизм защиты Lockdown, который ограничивает доступ пользователя root к ядру и блокирует пути обхода UEFI Secure Boot. Для обхода предлагается использовать подсистему ядра IMA (Integrity Measurement Architecture), предназначенную для проверки целостности компонентов операционной системы по цифровым подписям и хэшам...
·21.07.2022 Сотрудник Google развивает язык программирования Carbon, нацеленный на замену C++ (301 –19)
  Сотрудник компании Google развивает язык программирования Carbon, который позиционируется как экспериментальная замена C++, расширяющая данный язык и устраняющая имеющиеся недостатки. Язык поддерживает базовую переносимость с C++, может интегрироваться с имеющимся кодом на C++ и предоставляет инструменты для упрощения миграции существующих проектов, автоматически транслирующие C++-библиотеки в код на языке Carbon. Например, можно переписать на Carbon определённую библиотеку и использовать её в существующем проекте на С++. Компилятор Carbon написан с использованием LLVM и наработок Clang. Наработки проекта распространяются под лицензией Apache 2.0...
·20.07.2022 Выпуск VirtualBox 6.1.36 (111 +13)
  Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 6.1.36, в котором отмечено 27 исправлений...
·20.07.2022 Компания Epic Games присоединилась к организации, развивающей открытый игровой движок Open 3D Engine (113 +20)
  Организация Linux Foundation объявила о присоединении компании Epic Games к фонду Open 3D Foundation (O3DF), созданному для продолжения совместной разработки игрового движка Open 3D Engine (O3DE), после его открытия компанией Amazon. Компания Epic Games, разрабатывающая игровой движок Unreal Engine, вошла в число главных участников, в одном ряду с Adobe, AWS, Huawei, Microsoft, Intel и Niantic. Представитель Epic Games войдёт в состав управляющего совета (Governing Board) O3DF...
·20.07.2022 Опубликован код ещё двух игр студии KD-Vision (47 +28)
  Вслед за исходными кодами игр "Вангеры", "Периметр" и "Самогонки" были опубликованы исходные тексты ещё двух игр студии KD-Vision (бывшая KD-Lab) - "Периметр 2: Новая Земля" и "Maelstrom: The Battle for Earth Begins". Обе игры построены на Vista Engine - развитии движка "Периметра", который поддерживает водные поверхности и другие новые возможности. Публикацией исходных кодов занимается сообщество поклонников игр KD-Lab с разрешения разработчиков. Исходные коды игры опубликованы под лицензией GPLv3, ресурсы игры можно использовать из Steam.
Следующая страница (раньше) >>



Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру