Новости - Архив 2016, Ноябрь
Бесплатная лицензия PVS-Studio для открытых проектов
Разработчики PVS-Studio хотели бы помочь миру программного обеспечения лучше познакомиться с инструментами статического анализа кода и повысить его качество. Теперь PVS-Studio предоставляется бесплатного студентам в учебных целях, индивидуальным разработчикам и коллективам энтузиастов.
( Подробнее )
В Tor Browser (и Firefox) обнаружена 0-day уязвимость
Обнаружен JavaScript-эксплоит для Tor Browser (клиента анонимной сети Tor), использующий 0-day уязвимость. После выполнения скрипта может быть выполнен произвольный код в системе пользователя. Готовый эксплоит работает в Windows, но может быть модифицирован для работы в других системах.
Компания Mozilla подтвердила наличие уязвимости в коде Firefox.
До того как уязвимость будет исправлена, для защиты от вредоносного кода рекомендуется блокировать JavaScript на сайтах, не заслуживающих доверия. Также для снижения рисков вредоносного влияния эксплоита можно использовать дистрибутив Whonix.
>>> Подробности
()
Сбор годовых и полугодовых подписок на Linux Format
Единственный в России журнал, посвящённый GNU/Linux и свободному ПО, объявляет о новой программе сбора годовых и полугодовых подписок.
Вас ждут новые скидки и новогодний розыгрыш призов для тех, кто оформит подписку в период с 1 ноября 2016 года по 15 января 2017 года.
( читать дальше... )
«Функциональное программирование: базовый курс» на Common Lisp
В курсе изучаются основы функционального подхода к программированию и практические вопросы программирования на языке LISP. Функциональные языки обладают множеством интересных особенностей, знакомство с которыми расширяет кругозор программиста. Курс содержит видеолекции, опросы и практические задания по программированию. Материал курса рассчитан на 10 недель обучения. Занятия пройдут с 27 февраля по 7 мая 2017 г.
Требования
Необходимым условием для освоения курса является знание основ вычислительной техники и дискретной математики. Для прохождения курса требуется компилятор LISP, поддерживающий стандарт Common Lisp, например, GNU CLISP или SBCL.
>>> Подробности
Pale Moon 27.0
После примерно восьми месяцев разработки доступна новая мажорная версия Pale Moon — браузера, который когда-то был оптимизированной сборкой Mozilla Firefox, но со временем превратился в достаточно самостоятельный проект, уже далеко не во всём совместимый с оригиналом.
Данная версия примечательна полным обновлением внутренней платформы браузера, в результате чего многое теперь реализовано иначе. Для пользователей это также означает возможные трудности с некоторыми расширениями, которые полагались на прежнюю версию платформы.
( читать дальше... )
>>> Подробности
Альт Рабочая станция 8.1
23 ноября был выпущен дистрибутив Альт Рабочая станция 8.1, предназначенный для корпоративных рабочих станций и персонального использования. Также данная ОС была внесена в Единый реестр российских программ и баз данных. Версия 8.1 была дополнена вариантом на основе KDE Plasma 5.8, доступным параллельно со стандартной версией на базе MATE 1.12 (бывшая настольная часть Centarus) для i586 и x86_64. Лицензионный договор предоставляет возможность свободного использования физическими лицами, но юридическим лицам допускается только тестирование, а для использования требуется приобрести коммерческую лицензию или заключить лицензионный договор в письменной форме.
( читать дальше... )
>>> Подробности
GoldenCheetah 3.4
Выпущена новая версия GoldenCheetah — свободного приложения для анализа тренировок в циклических видах спорта (бег, плавание, велоспорт, триатлон).
Вскоре после анонса новой версии руководитель проекта Марк Ливерседж рассказал, что начал работать со специалистом по UX, чтобы сделать программу удобнее для пользователей. Первые результаты совместной работы ожидаются в версии 4.0.
>>> Подробности
Релиз Fedora 25
22 ноября состоялся выпуск дистрибутива Fedora 25.
( читать дальше... )
>>> Инструкция по обновлению с предыдущего релиза
>>> Подробности
Rspamd 1.4 (и Rmilter 1.10)
Rspamd — это система фильтрации спама для электронной почты, написанная на C и Lua в качестве более производительной замены SpamAssassin и ориентированная на применение в крупных почтовых кластерах.
Rspamd поддерживает почти все возможности SpamAssassin и имеет ряд особенностей, позволяющих фильтровать почту в среднем в 10 раз быстрее, а также обеспечивать более качественную фильтрацию.
Сегодня, после четырёх месяцев разработки, состоялись релизы Rspamd 1.4 и Rmilter 1.10. Обновления включают в себя ряд новых функций, таких как поддержка пулов соединений с Redis, новые модули, улучшенную поддержку нейронных сетей, компрессию с помощью алгоритма zstd для протокола и многие другие важные усовершенствования.
( читать дальше... )
>>> Подробности
ABCL 1.4.0
ABCL — реализация языка программирования общего назначения Common Lisp, которая работает на JVM (включает интерпретатор и компилятор) и поддерживает JSR-223 (Java scripting API) и, таким образом, может быть встроена в приложения на Java.
Severcart 0.5.3
Доступен релиз Severcart 0.5.3 — свободной (GPLv2) кроссплатформенной программы для отслеживания, систематизации и предоставления доступа к информации о картриджах, используемых в лазерных и цветных принтерах различных производителей.
( читать дальше... )
>>> Подробности
CloudCross 1.3.0
Состоялся очередной релиз кроссплатформенного консольного клиента для различных облачных хранилищ CloudCross. К списку поддерживаемых облачных платформ добавилось Облако Mail.Ru.
( читать дальше... )
>>> Подробности
Octave 4.2
Вышла новая версия свободной системы для математических вычислений, использующей совместимый с MATLAB язык высокого уровня — GNU Octave 4.2.
( читать дальше... )
>>> Подробности
Новое семейство свободных шрифтов Go
Разработчики языка Go анонсировали новое одноимённое семейство шрифтов, включающее в себя пропорциональный и моноширинный варианты с нормальным, полужирным и курсивным начертаниями. Сообщается, что шрифты хорошо подходят для технических целей, в частности для программирования, а код на Go отображается особенно хорошо при их использовании.
Семейство было разработано студией Bigelow & Holmes специально для проекта Go и доступно под той же BSD-подобной лицензией, что и язык Go. Доступны символы набора WGL4, который включает западноевропейские, восточноевропейские, греческие и кириллические буквы, а также дополнительные знаки (в общей сложности более 650 символов). Шрифты Go без засечек метрически совместимы с Helvetica и Arial.
>>> Анонс в блоге
ReactOS 0.4.3
После трёх месяцев разработки состоялся релиз ReactOS 0.4.3 — свободной ОС, нацеленной на обеспечение совместимости с программами и драйверами для MS Windows. Проект начал делать выпуски более оперативно, ранее они выходили раз в год.
Для загрузки доступны установочный и ознакомительный (LiveCD) образы. ОС распространяется под лицензией GNU GPL 2.0 или выше.
( читать дальше... )
>>> Подробности
Локальное повышение привилегий в nginx (CVE-2016-1247)
В nginx обнаружена уязвимость, позволяющая локальному злоумышленнику с правами www-data повысить привилегии до root.
Уязвимости подвержены как минимум Debian 8, Ubuntu 14.04, Ubuntu 16.04, Ubuntu 16.10, RHEL и Fedora (уязвимости присвоен низкий приоритет, так как стандартные политики SELinux ограничивают возможности её эксплуатации или делают эксплуатацию невозможной), openSUSE.
Исправляющие уязвимость обновления выпущены для Debian и Ubuntu, информация о других дистрибутивах требует уточнения.
Доступен эксплоит.
>>> Подробности
Microsoft присоединяется к Linux Foundation
Linux Foundation анонсирует, что компания Microsoft присоединилась к организации в статусе Platinum Member. В таком же статусе в организацию входят компании IBM, Intel, Oracle и Samsung. В пресс-релизе сообщается, что Microsoft планомерно увеличивала участие в проектах с открытым исходным кодом. В частности упоминается публикация исходного кода .NET Core 1.0, партнерство с компанией Canonical для интеграции Ubuntu в Windows 10, работа с сообществом FreeBSD для выпуска образа для Azure, поддержка проектов Xamarin, сотрудничество с Red Hat и SUSE.
Microsoft уже участвует в ряде проектов Linux Foundation: Node.js Foundation, OpenDaylight, Open Container Initiative, R Consortium и Open API Initiative.
Джон Госсман (John Gossman) — архитектор из команды Microsoft Azure — войдёт в совет директоров Linux Foundation.
>>> Анонс
Уязвимость CVE-2016-4484 в cryptsetup
Найденная уязвимость позволяет получить доступ к оболочке busybox с привилегиями администратора, если удерживать клавишу ввода около 70 секунд во время запроса пароля к зашифрованному тому.
Это неприятно для систем с ограниченным локальным доступом. Атакующий может, например, установить кейлоггер или скачать зашифрованный раздел на внешнюю систему для последующего анализа.
С большой вероятностью, уязвимы все системы, использующие cryptsetup, в первую очередь, основывающиеся на Debian.
>>> Подробности
Firefox 50
Salix Live Xfce 14.2
После длительного тестирования состоялся релиз Salix Live Xfce 14.2. Это первый «живой» выпуск комплекта версии 14.2, имеющий как 32-, так и 64-битную версии.
«Живое» окружение использует собственные сценарии Salix Live, являющиеся улучшенной версией сценариев Slackware Live.
( читать дальше... )
HTML 5.1 получил статус рекомендованного стандарта
Консорциум W3C объявил версию 5.1 стандарта HTML рекомендованной. В её состав включены стабилизированные спецификации, которые не были готовы на момент выпуска 5.0.
>>> Подробности
Rust 1.13
Представлен релиз Rust 1.13 — системного языка программирования, нацеленного на безопасную работу с памятью, скорость и параллельное выполнение кода. В этот релиз вошли 1448 патчей.
Этот сезон оказался очень плодотворным для Rust. Проведены конференции RustConf, RustFest и Rust Belt Rust. Обсуждено будущее языка, разработан план на 2017 год и созданы новые инструменты.
Новое в 1.13
Выпуск 1.13 содержит несколько расширений языка, включая долгожданный оператор ?
, оптимизацию времени компиляции, новые возможности cargo и стандартной библиотеки, а также множество мелких улучшений в документации и исправления ошибок.
Cargo в этом релизе содержит важные обновления безопасности, связанные с зависимостями от curl и OpenSSL, для которых также недавно были опубликованы обновления безопасности. Подробную информацию можно найти в соответствующих источниках для curl 7.51.0 и OpenSSL 1.0.2j.
( читать дальше... )
>>> Подробности
PgConf.Russia 2017 пройдёт в Москве в марте 2017 года
15—17 марта 2017 г. на площадке Digital October в Москве в третий раз пройдёт международная конференция PgConf.Russia, посвящённая СУБД Postgres. По сложившейся традиции, первый день конференции займут мастер-классы для разработчиков и системных администраторов, а второй и третий — доклады в три параллельных потока.
Как известно, распространённость СУБД PostgreSQL в России существенно выросла за последний год, и ней строятся весьма немалые системы. Поэтому на конференции ожидается существенно больше отечественной практики и реального опыта. Несколько докладов будут посвящены тематикам 1С и миграции с других СУБД. Разработчики представят свои новые наработки и расскажут о внутреннем устройстве Postgres.
Рабочий язык — русский, для англоязычных докладов — синхронный перевод на всех трёх потоках.
Подача докладов (до 15 декабря) и регистрация участников проходят на сайте конференции.
>>> Официальный сайт
VCMI 0.99
Опубликована новая версия свободного движка классической пошаговой стратегии Heroes of Might & Magic 3 — VCMI 0.99.
Для игры требуются оригинальные файлы Heroes Complete или Shadow of Death. WoG более не требуется.
Все рекомендуемые дополнения могут быть скачаны и установлены при помощи программы запуска игры, поставляемой в пакете.
Просим сообщать об ошибках на багтрекер.
( Список изменений )
>>> Подробности
Kaitai Struct 0.5
После трёх месяцев разработки состоялся релиз Kaitai Struct 0.5 — языка описания форматов структур данных. Идея проекта состоит в том, что описав структуру формата файла или сетевого протокола единожды на формальном языке .ksy, можно скомплировать такое описание в исходный код парсера на любом поддерживаемом языке программирования.
( читать дальше... )
>>> Подробности
0 A.D. Alpha 21 Ulysses
Состоялся релиз 0 A.D. Alpha 21 — свободной стратегии в реальном времени, в которой можно грабить караваны.
( читать дальше... )
Новый одноплатный компьютер линейки OrangePI
На прошлой неделе платой Orange Pi PC 2 пополнилась линейка одноплатных микрокомпьютеров китайского производителя «Shenzhen Xunlong Software CO., Limited». На плате установлен 64-битный четырёхъядерный процессор AllWinner H5.
( читать дальше... )
>>> Подробности
()
FVWM 2.6.7
GNU Mailutils 3.0
Состоялся релиз независимого от протокола фреймворка обработки email — GNU Mailutils 3.0.
( читать дальше... )
>>> Подробности
OpenIndiana 2016.10
Состоялся релиз OpenIndiana 2016.10 — дистрибутива, основанного на illumos OS, который в свою очередь является форком OpenSolaris и вобрал в себя идеи SVR4 UNIX и BSD.
Из основных нововведений:
- Произведено портирование Intel KMS. Есть недочёты, пока поддерживаются только 6 и 7 поколение видеоадаптеров от Intel.
- Полностью прекращено использование SunSSH.
- Начиная с этого выпуска сообщество будет уделять большую часть времени разработке под x86_64.
( читать дальше... )
>>> Подробности
GNU Ring beta 2 «Gaston Miron» — первая версия под эгидой проекта GNU
Ring, свободный кроссплатформенный (GNU/Linux, Android и др.) децентрализованный инструмент для текстовой, голосовой и видео связи, ранее известный как SFLPhone, объявляет о присоединении к проекту GNU и выпуске новой мажорной версии, названной именем франкоканадского поэта и политика Гастона Мирона.
( читать дальше... )
>>> Подробности
systemd 232
Red Hat Enterprise Linux 7.3
Состоялся выпуск Red Hat Enterprise Linux 7.3, в котором значительное внимание уделено повышению стабильности и безопасности, увеличению скорости работы, а также включены новые возможности в поддержке контейнеров и Интернета вещей (IoT). Релиз выходит в рамках десятилетнего цикла поддержки. Вместе с RHEL 7.3 выходят специализированные сборки:
- Red Hat Enterprise Linux Atomic Host 7.3, хост-платформа для контейнеров.
- Red Hat Enterprise Linux for SAP Applications для продуктов SAP; теперь поддерживаются IBM z Systems и IBM Power (big endian).
- Red Hat Enterprise Linux Server for ARM 7.3 Development Preview для 64-bit ARM, включающий Red Hat Ceph Storage, KVM и начальную поддержку Red Hat Developer Toolset.
>>> Подробности
RPM 4.13
Состоялся релиз менеджера пакетов, разработанного компанией Red Hat, — RPM 4.13. RPM используется по умолчанию в RHEL, Fedora и др.
( читать дальше... )
>>> Подробности
Игра Deus Ex: Mankind Divided стала доступна для GNU/Linux
3 ноября в Steam стало доступным для GNU/Linux продолжение культовой серии Deus Ex.
( читать дальше... )
Порт предоставлен Feral Interactive; также планируется выпуск Deus Ex: Mankind Divided для macOS.
Уже доступна версия на русском языке, а также DLC.
Примечание к релизу: видеокарты AMD и Intel на момент выпуска не поддерживаются!
>>> Подробности
Scala 2.12
Выпущена новая версия языка программирования Scala.
Основной темой релиза стала интеграция с платформой Java 8 и использование полезных возможностей этой JVM.
( читать дальше... )
>>> Подробности
CloudCross 1.2.4
Состоялся релиз CloudCross 1.2.4 — программы для синхронизации локального хранилища с различными облачными сервисами.
На данный момент поддерживаются Google Drive, Dropbox и Яндекс.Диск.
( читать дальше... )
>>> Подробности
Corrode, проект транслятора из C в Rust, получил финансирование Mozilla
Джеймс Шарп (James Sharp), отметившийся ранее в проекте X.org, в начале мая 2016 начал разработку проекта Corrode, целью которого является трансляция программ, написанных на C, в исходный код на Rust. Corrode написан на Haskell и распространяется под GNU GPLv2.
( читать дальше... )
>>> Подробности
Python-gflags 3.1.0
Состоялся релиз разработанного компанией Google модуля Python для обработки опций командной строки — python-gflags 3.1.0. Проект распространяется под 3-пунктовой лицензией BSD.
( читать дальше... )
>>> Подробности
Новая открытая POSIX-совместимая ОС — Minoca
Minoca Corp. представляет вашему вниманию новую открытую POSIX-совместимую ОС общего назначения — Minoca.
( читать дальше... )
>>> Официальный сайт