Немного статей про *nix
 

Главная

23.03.2019
В Fizz, развиваемой компанией Facebook открытой реализации протокола TLS 1.3 на языке C++14, выявлена уязвимость (CVE-2019-3560), позволяющая совершить DoS-атаку через введение обработчика в состояние бесконечного зацикливания из-за целочисленного переполнения.

23.03.2019
Представлен проект Endlessh, в рамках которого подготовлен простой фиктивный SSH-сервер, который пытается максимально долго удерживать установленные соединения открытыми на начальной стадии подключения к SSH-серверу. Endlessh может использоваться для затруднения работы различных вредоносных систем, постоянно перебирающих пароли и сканирующих хосты на наличие определённых сетевых сервисов.

23.03.2019
Доступны корректирующие выпуски Firefox 66.0.1 и 60.6.1, а также Tor Browser 8.0.8, в которых устранены две критические уязвимости, позволяющие выполнить код при обработке специально оформленных web-страниц. Рабочие эксплоиты для данных уязвимостей были продемонстрированы вчера на соревновании Pwn2Own 2019 командой Fluoroacetate и исследователем Niklas Baumstark. За демонстрацию эксплоитов было выплачено 90 тысяч долларов.

23.03.2019
Представлен выпуск свободной системы нелинейного видеомонтажа OpenShot 2.4.4. Код проекта поставляется под лицензией GPLv3. Интерфейс написан на Python и PyQt5. Ядро обработки видео (libopenshot) реализовано на C++ и использует возможности пакета FFmpeg. Интерактивная шкала времени написана с использованием HTML5, JavaScript и AngularJS. Для пользователей Ubuntu пакеты с последним выпуском OpenShot доступны через специально подготовленный PPA-репозиторий, для остальных дистрибутивов сформирована самодостаточная сборка в формате AppImage. Имеются сборки для Windows и macOS.

23.03.2019
Подведены итоги второго дня соревнования Pwn2Own 2019, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge, Safari, VMware Workstation и VirtualBox. Суммарный размер выплат составил 510 тысяч долларов (общий призовой фонд составлял более 2 млн долларов).

22.03.2019
Группа исследователей из Университета штата Северная Каролина.

22.03.2019
После более года разработки консорциум ISC представил первый стабильный релиз новой значительной ветки DNS-сервера BIND 9.14. Поддержка ветки 9.14 будет осуществляться до 2 квартала 2020 года в рамках штатного цикла сопровождение. В следующем году будет сформирован LTS релиз 9.16, который будет поддерживаться три года. Обновления для прошлой LTS-ветки 9.11 продолжат выпускаться до декабря 2021 года. Поддержка ветки 9.12 прекратиться в июне.

22.03.2019
Доступен релиз анонимной сети I2P 0.9.39 и C++-клиента i2pd 2.24.0.

22.03.2019
Продолжают находить критические уязвимости в Ghostscript, наборе инструментов для обработки, преобразования и генерации документов в форматах PostScript и PDF. Новые проблемы CVE-2019-3835 и CVE-2019-3838 позволяют обойти режим изоляции "-dSAFER" и организовать выполнение произвольного кода в системе при обработке специально оформленных документов. В дистрибутивах уязвимости устранены в RHEL, Fedora и Ubuntu и остаются неисправленными в Debian, Arch, SUSE, FreeBSD. За последние 6 месяцев в Ghostscript выявлено уже 16 подобных уязвимостей.

22.03.2019
Фонд Свободного ПО представил семь новых устройств компании ThinkPenguin, получивших сертификат "Respect Your Freedom", который подтверждает соответствие устройства требованиям обеспечения приватности и свободы пользователей и даёт право использовать специальный логотип в связанных с продуктом материалах, подчёркивающий предоставление пользователю полного контроля над устройством.

Архив
Март 2019 (119)
Февраль 2019 (122)
Январь 2019 (135)
Декабрь 2018 (153)
Ноябрь 2018 (130)
Октябрь 2018 (130)
Сентябрь 2018 (141)
Август 2018 (121)
Июль 2018 (113)
Июнь 2018 (147)
Май 2018 (137)
Апрель 2018 (114)
Март 2018 (169)
Февраль 2018 (138)
Январь 2018 (127)
Декабрь 2017 (157)
Ноябрь 2017 (137)
Октябрь 2017 (151)
Сентябрь 2017 (143)
Август 2017 (132)
Июль 2017 (129)
Июнь 2017 (138)
Май 2017 (137)
Апрель 2017 (150)
Март 2017 (66)
Февраль 2017 (59)
Январь 2017 (57)
Декабрь 2016 (70)
Ноябрь 2016 (58)
Октябрь 2016 (54)
Сентябрь 2016 (72)
Август 2016 (60)
Июль 2016 (66)
Июнь 2016 (67)
Май 2016 (62)
Апрель 2016 (66)
Март 2016 (61)
Февраль 2016 (60)
Январь 2016 (59)
Декабрь 2015 (61)
Ноябрь 2015 (63)
Октябрь 2015 (61)
Сентябрь 2015 (61)
Август 2015 (59)
Июль 2015 (53)
Июнь 2015 (58)
Май 2015 (67)
Апрель 2015 (63)
Март 2015 (63)
Февраль 2015 (59)
Январь 2015 (62)
Декабрь 2014 (67)
Ноябрь 2014 (59)
Октябрь 2014 (101)
Сентябрь 2014 (299)
Август 2014 (250)
Июль 2014 (372)
Июнь 2014 (406)
Май 2014 (424)
Апрель 2014 (502)
Март 2014 (484)
Февраль 2014 (451)
Январь 2014 (439)
Декабрь 2013 (492)
Ноябрь 2013 (487)
Октябрь 2013 (625)
Сентябрь 2013 (575)
Август 2013 (550)
Июль 2013 (493)
Июнь 2013 (479)
Май 2013 (518)
Апрель 2013 (501)
Март 2013 (565)
Февраль 2013 (523)
Январь 2013 (559)
Декабрь 2012 (522)
Ноябрь 2012 (633)
Октябрь 2012 (718)
Сентябрь 2012 (684)
Август 2012 (722)
Июль 2012 (656)
Июнь 2012 (658)
Май 2012 (692)
Апрель 2012 (591)
Март 2012 (561)
Февраль 2012 (507)
Январь 2012 (455)
Декабрь 2011 (517)
Ноябрь 2011 (541)
Октябрь 2011 (553)
Сентябрь 2011 (548)
Август 2011 (545)
Июль 2011 (494)
Июнь 2011 (556)
Май 2011 (535)
Апрель 2011 (616)
Март 2011 (566)
Февраль 2011 (485)
Январь 2011 (537)
Декабрь 2010 (620)
Ноябрь 2010 (592)
Октябрь 2010 (671)
Сентябрь 2010 (602)
Август 2010 (623)
Июль 2010 (599)
Июнь 2010 (557)
Май 2010 (563)
Апрель 2010 (626)
Март 2010 (601)
Февраль 2010 (559)
Январь 2010 (199)
Декабрь 2009 (8)
Ноябрь 2009 (25)
Октябрь 2009 (58)
Сентябрь 2009 (166)
Август 2009 (107)
Июль 2009 (56)
Январь 1970 (1)
Популярные новости
Популярные статьи
Партнеры проекта
Хостинг от RU-Life.NET - надежно, выгодно, проверено!
IT-reVIEWS.ru - IT новости из первых рук
 

Все права защищены. © Unix66.ru, 2009

Допускается полное, либо частичное цитирование размещенной информации,
при условии размещения ссылки на Unix66.ru в качестве источника.