#  Обновление Chrome 89.0.4389.128 с устранением 0-day уязвимости. Chrome 90 задерживается
Новостной_робот (mira, 1) → All  –  21:00:02 2021-04-14

Компания Google сформировала обновление Chrome 89.0.4389.128, в котором исправлены две уязвимости (CVE-2021-21206, CVE-2021-21220), для которых доступны рабочие эксплоиты (0-day). Уязвимость CVE-2021-21220 была использована для взлома Chrome на соревновании Pwn2Own 2021.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54967
#  Выпуск nginx 1.19.10
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-14

Сформирован выпуск основной ветки nginx 1.19.10, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.18 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54965
#  Обновление X.Org Server 1.20.11 с устранением уязвимости
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-14

Опубликован релиз X.Org Server 1.20.11, в котором устранена уязвимость (CVE-2021-3472), позволяющая повысить свои привилегии в системах, в которых X-сервер выполняется с правами root. Проблема вызвана ошибкой в расширении XInput, приводящей к изменению содержимого области памяти вне выделенного буфера при обработке запросов ChangeFeedbackControl со специально оформленными входными данными. Аналогичная проблема также устранена в компоненте xwayland 21.1.1.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54964
#  Компания System76 объявила о разработке пользовательского окружения COSMIC
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-14

Компания System76, специализирующаяся на производстве ноутбуков, ПК и серверов, поставляемых с Linux, представила новое пользовательское окружение COSMIC (Computer Operating System Main Interface Components), которое придёт на смену модифицированному рабочему столу GNOME, поставляемому в дистрибутиве Pop!_OS. Поставка нового пользовательского окружения начнётся в выпуске Pop!_OS 21.04, намеченном на июнь. Код COSMIC развивается под лицензией GPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54963
#  FreeBSD 13.0-RELEASE
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-14

Команда FreeBSD рада объявить о доступности FreeBSD 13.0-RELEASE — первого выпуска ветки stable/13.Некоторые из нововведений:clang, lld, lldb, llvm, библиотеки libunwind и libc++ обновлены в базовой системе до версии 11.0.1.Из базовой системы удалена устаревшая версия отладчика GNU. Для анализа крэшдампов ядра следует пользоваться текущей версией gdb из портов/пакетов.Из дерева исходников удалены устаревшие binutils 2.17 и gcc(1) 4.2.1. На данный момент все поддерживаемые архитектуры используют LLVM/clang.BSD grep(1) теперь устанавливается по умолчанию. GNU grep удалён из базовой системы.Из libalias(3) удалена поддержка протокола CU-SeeMe.Добавлен драйвер qat(4) — поддержка ряда функций для ускорения криптографических вычислений на устройствах Intel QuickAssist (QAT). qat(4) работает с устройствами QAT, интегрированными в платформы Atom C2000 и C3000, Xeon C620 и D-1500, а также с Intel QAT Adapter 8950.Удалены драйверы ряда устаревших устройств (полный список — в [ замечаниях к выпуску ]( https://www.freebsd.org/releases/13.0R/relnotes/ ) ).Ряд драйверов устройств портирован на архитектуру PowerPC64.В ядро добавлена возможность использования крипо-ускорителей для разгрузки ЦП при работе с TLS (KTLS). Поддерживаются версии TLS от 1.0 до 1.3 и алгоритмы AES-CBC и AES-GCM. Для использования KTLS необходима совместимая SSL-библиотека в пространстве пользователя. На данный момент библиотека OpenSSL базовой системы не включает поддержку KTLS по умолчанию, однако она может быть разрешена параметром WITH_OPENSSL_KTLS при сборке.64-битная архитектура ARM, известная как arm64 или aarch64, поднята до уровня Tier-1.И многое другое... [ Замечания к выпуску (англ.) ]( https://www.freebsd.org/releases/13.0R/relnotes/ ) [ Список исправлений (англ.) ]( https://www.freebsd.org/releases/13.0R/errata/ )
Ссылка: https://www.linux.org.ru/news/bsd/16265790
#  Релиз FreeBSD 13.0
Новостной_робот (mira, 1) → All  –  21:00:02 2021-04-13

Спустя два с половиной года после формирования ветки 12.x представлен релиз FreeBSD 13.0, который подготовлен для архитектур amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 и riscv64. Дополнительно сформированы образы для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54962
#  Уязвимости во FreeBSD, IPnet и Nucleus NET, связанные с ошибками при реализации сжатия в DNS
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

Исследовательские группы Forescout Research Labs и JSOF Research опубликовали результаты совместного исследования безопасности различных реализаций схемы сжатия, применяемой для упаковки повторяющихся имён в сообщениях DNS, mDNS, DHCP и IPv6 RA (упаковка дублирующихся частей доменов в сообщениях, включающих несколько имён). В ходе проведённой работы было выявлено 9 уязвимостей, которые обобщены под кодовым именем NAME:WRECK.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54961
#  Google опубликовал язык логического программирования Logica
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

Компания Google представила новый декларативный язык логического программирования Logica, предназначенный для манипулирования данными и транслирующий программы в язык SQL. Новый язык ориентирован на тех, кто хочет использовать синтаксис логического программирования при написании запросов к БД. В настоящее время результирующий SQL-код может выполняться в хранилище Google BigQuery или в СУБД PostgreSQL и SQLite, поддержка которых пока является экспериментальной. В будущем планируется расширить число поддерживаемых SQL-диалектов. Код проекта написан на языке Python и опубликован под лицензией Apache 2.0.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54960
#  Amazon представил OpenSearch, форк платформы Elasticsearch
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

Компания Amazon объявила о создании проекта OpenSearch, в рамках которого создан форк платформы поиска, анализа и хранения данных Elasticsearch, а также связанного с платформой web-интерфейса Kibana. Код распространяется под лицензией Apache 2.0. В будущем планируется переименовать службу Amazon Elasticsearch Service в Amazon OpenSearch Service.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54959
#  Slackware 15 перешёл на стадию бета-тестирования
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

Разработка дистрибутива Slackware 15.0 переведена на стадию бета-тестирования. Slackware развивается с 1993 года и является старейшим из ныне существующих дистрибутивов. Особенностями дистрибутива являются отсутствие усложнений и простая система инициализации в стиле классических систем BSD, что делает Slackware интересным решением для изучения работы Unix-подобных систем, проведения экспериментов и знакомства с Linux. Для загрузки.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54958
#  Ричард М. Столлман обратился с объяснениями своего «неподобающего» поведения
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

«Еще с подросткового возраста я чувствовал себя так, словно меня отделял тонкий занавес от других людей моего возраста. Я понимал их слова, но не мог понять, почему они сказали именно это. Позже я осознал, что не понимаю всех тонкостей, на которые реагируют люди.Я обнаружил, что некоторые люди негативно реагируют на моё поведение, о чём я даже не подозревал. Стремясь быть прямым и честным в своих мыслях, я иногда доставлял неудобства другим людям или даже оскорблял их, особенно женщин. Это не было намеренным: я недостаточно понимал проблему, чтобы знать, как я мог поступить иначе. Иногда я выходил из себя, потому что у меня не было социальных навыков, чтобы избежать этих конфликтов. Некоторые люди могли с этим справиться, другие страдали. Приношу свои извинения каждому из них. Пожалуйста, направляйте свою критику в мой адрес, а не в Фонд свободного программного обеспечения.( [ читать дальше... ]( https://www.linux.org.ru/news/gnu/16263776#cut0 ) )
Ссылка: https://www.linux.org.ru/news/gnu/16263776
#  Slackware Linux 15.0 Beta
Новостной_робот (mira, 1) → All  –  16:00:02 2021-04-13

Патрик Фолькердинг объявил, что разрабатываемая ветвь Slackware Linux, известная как «current», достигла статуса «бета»: Я осмелюсь назвать это бета-версией, хотя до сих пор нет исправления для проблемы с нераспознанными инструкциями (illegal instruction) у 32-битной MariaDB. Но это должно быть исправлено в ближайшее время. С GCC 10.3 не было замечено никаких регрессий сборки. Пожалуйста, сообщайте о любых новых (или старых) проблемах на форуме LinuxQuestions в разделе Slackware. Наслаждайтесь!Последние записи в [ журнале изменений ]( http://www.slackware.com/changelog/current.php?cpu=x86_64 ) указывают на различные обновления: обновление ядра до Linux 5.10.29 (по умолчанию; более новое ядро 5.11.13 доступно в репозитории «testing»); GCC 10.3.0; несколько исправлений безопасности для dnsmasq и irssi; все пакеты KDE были недавно обновлены, поэтому KDE Plasma теперь имеет версию 5.21.4, а приложения KDE — 5.81.0; Thunderbird также был обновлен из-за недавних проблем с безопасностью. Как всегда, Slackware не предоставляет никаких официальных тестовых образов, но пользователи, заинтересованные в установке и тестировании дистрибутива, могут загрузить неофициальный установочный DVD от Эрика Хамелеерса или установочный мини-CD, собранный из дерева «current» Slackware и обновляемый ежедневно: [ slackware64-current-install-dvd.iso ]( https://slackware.uk/people/alien-current-iso/slackware64-current-iso/slackware64-current-install-dvd.iso ) (3166 МБ, [ MD5 ]( https://slackware.uk/people/alien-current-iso/slackware64-current-iso/MD5SUM ) ); [ slackware64-current-mini-install.iso ]( https://slackware.uk/people/alien-current-iso/slackware64-current-iso/slackware64-current-mini-install.iso ) (121 МБ). Образ установочного мини-CD также [ доступен ]( https://slackware.uk/people/alien-current-iso/slackware-current-iso/ ) для архитектуры i386.
Ссылка: https://www.linux.org.ru/news/slackware/16263956