Обновлена утилита для синхронизации файлов Rsync с устранением 6 достаточно критичных уязвимостей. Для совершения атаки с применением некоторых их них достаточно анонимного подключения к серверу Rsync с доступом на чтение.
Состоялся выпуск 23.5 основаного на Debian дистрибутива MX Linux, с улучшениями от проекта antiX и собственными пакетами. Дистрибутив использует систему инициализации sysVinit (systemd опционально) и свои инструменты для настройки и установки системы.
Вышла новая версия минималистичного дистрибутива Alpine Linux 3.21. В ней добавлена начальная поддежрка архитектуры Loongarch64. Среди менее важных изменений — обновление версий пакетов: Linux 6.12, KDE 6.2, GNOME 47 и других.
Alpine Linux построен на основе musl libc и busybox, что делает его небольшим и очень ресурсоэффективным. Для контейнера требуется не более 8 МБ, а для минимальной установки на диск около 130 МБ памяти. При этом дистрибутив поддерживает различные процессорные архитектуры, включая x86_64, x86, armhf, aarch64, armv7, ppc64le, s390x, riscv64, а теперь и Loongarch64.
Alpine применяется для формирования официальных образов контейнеров Docker и используется в проекте PostmarketOS. Также на данном дистрибутиве основан OneFileLinux человеком, который придумал известный Flipper Zero.
Wine — прослойка совместимости приложений для Windows с POSIX-совместимыми ОС, транслирующая вызовы Windows API в вызовы POSIX на лету вместо эмуляции логики Windows вроде виртуальной машины. С момента выпуска версии 8.9 было закрыто 13 отчётов об ошибках и внесено 271 изменение.
Значимые изменения:
Все трансляции из PE файлов в unix-библиотеки теперь используют интерфейс системных вызовов,
Улучшена работа ограничения перемещения курсора мыши в заданной области,
Добавлена поддержка резервации виртуальной памяти (placeholder),
В библиотеке ntdll в функции NtFreeVirtualMemory() добавлена поддержка флага MEM_COALESCE_PLACEHOLDERS, а в функции NtUnmapViewOfSectionEx() флага MEM_PRESERVE_PLACEHOLDER,
LibreELEC - это минимальная операционная система на основе Linux, которая служит платформой для медиацентра Kodi. LibreELEC работает на нескольких аппаратных архитектурах и может работать как на настольных компьютерах, так и на одноплатных компьютерах с процессором ARM.
Pinta — лёгкий кроссплатформенный растровый графический редактор с открытым исходным кодом, вдохновлённый редактором Paint.NET. Последний работает только под Windows, а попытка прямого переноса этой программы в среду Linux/Mono, предпринятая Мигелем де Икаса, оказалась не слишком успешной. Pinta же может использоваться в Windows, macOS, Linux, а также ОС класса *BSD.
EndeavourOS — это дистрибутив Linux на основе Arch Linux, преемник Antergos, выпуск которого был прекращен в 2019 году. EndeavourOS, как и Antergos, имеет графический установщик, способный установить Xfce (по умолчанию, оффлайн), Budgie, Cinnamon, Deepin, GNOME, I3, KDE Plasma 5, LXQt и MATE.
Стала доступной новая версия FreeBSD 12.4, также данная версия является последней в ветке 12.х и будет сопровождаться до конца 2023 года.
Команда разработчиков подготовива установочные образы для всех популярных архитектур: amd64, i386, powerpc, powerpc64, powerpcspe, sparc64 и aarch64, а также готовые к работе образы в форматах QCOW2, VHD, VMDK, raw и Amazon EC2.
Значимые изменения:
Серверный процесс telnetd признан устаревшим и к 14-й ветке будет удален из системы.
В драйвере if_epair, применяемом для создания виртуальных Ethernet-интерфейсов, обеспечена многопоточность.
В утилите cp доработана работа ключей -R, -H, -L и -P.
Улучшена работа утилит nfsd, elfctl, usbconfig, fsck_ufs и growfs.
В командном интерпретаторе sh изменена логика загрузки профилей: вначале из каталога /etc/profile.d загружаются все файлы с расширением «.sh», затем загружается файл /usr/local/etc/profile, после чего файлы с расширением «.sh» загружаются из каталога /usr/local/etc/profile.d/.
В утилите tcpdump предоставлена возможность установки числа правил, отображаемых в заголовке pflog.
Cинхронизирован c DragonFly BSD код агента доставки сообщений dma (DragonFly Mail Agent), который обеспечивает приём и доставку сообщений от локальных почтовых клиентов (обработка сетевых SMTP-запросов через 25 порт не поддерживается).
В пакетном фильтре pf исправлены утечки памяти и улучшена синхронизация состояния при перенаправлении трафика при использовании pfsync.
В пакетный фильтр ipfilter добавлены проверочные вызовы DT5 и SDT для механизма трассировки dtrace. Реализована возможность сброса дампа с копией ippool в формате ippool.conf. Запрещено изменение правил ipfilter, таблиц трансляции адресов и ip-пулов (ippool) из jail-окружений, в которых не используется виртуальный сетевой стек VNET.
Во фреймворк hwpmc добавлена поддержка CPU Intel на базе микроархитектур Comet Lake, Ice Lake, Tiger Lake и Rocket Lake.
Улучшена поддержка оборудования. Устранены ошибки в драйверах aesni, aw_spi, igc, ixl, mpr, ocs_fc, snd_uaudio и usb. До версии 2.6.1 обновлён драйвер ena с поддержкой второго поколения сетевых адаптеров ENAv2 (Elastic Network Adapter), используемых в инфраструктуре Elastic Compute Cloud (EC2) для организации связи между узлами EC2.
Представлен релиз Live-дистрибутива grml 2022.11 основанного на Debian GNU/Linux. Дистрибутив позиционирует себя, как инструмент для сисадминов для восстановления данных после сбоев. В стандартном варианте используется оконный менеджер Fluxbox.
Ключевые изменения в новой версии:
пакеты синхронизированы с репозиторием Debian Testing;
live-система перенесена на раздел /usr (каталоги /bin, /sbin и /lib* являются символическими ссылками на соответствующие каталоги внутри /usr);
обновлены версии ключевых пакетов: Linux 6.0, Perl 5.36, Python 3.10, Ruby 3.0;
в Live-сборку интегрирован Memtest86+ 6 с поддержкой UEFI;
Доступна новая версия лайв-дистрибутива Salix 15.0, полностью совместимого с Slackware Linux 15.
Отличительная особенность дистрибутива — возможность работы без установки с сохранением данных на USB-накопитель. В качестве пакетного менеджера используется gslapt, являющимся аналогом slapt-get. Также присутствует графический интерфейс для установки пакетов из SlackBuilds и инсталлятор с тремя режимами: полная установка, стандартная и вариант для серверов. В качестве окружения рабочего стола используется xfce 4.16.
Скачать Salix можно на Sourceforge.net (доступны варианты 64 и 32 бита, размер ISO образа 1.8 Гб).
Wine — прослойка совместимости приложений для Windows с POSIX-совместимыми ОС, транслирующая вызовы Windows API в вызовы POSIX на лету вместо эмуляции логики Windows вроде виртуальной машины. С момента выпуска версии 7.21 было закрыто 38 отчётов об ошибках и внесено 462 изменения.
Наиболее важные изменения:
Добавлены преобразователи системных вызовов (thunk) для Vulkan и OpenGL в системной прослойке WoW64
В основной состав включена библиотека OpenLDAP, собранная в формате PE.
В WinPrint теперь можно отправлять на печать данные в формате RAW (данные как есть, без обработки).
В коде функции printf добавлена поддержка типа long
Закрыты отчёты об ошибках, связанные с работой игр:
Syberia,
Gothic II: Night of the Raven (v2.7),
Saints Row 2022.
Закрыты отчёты об ошибках, связанные с работой приложений:
Wine — прослойка совместимости приложений для Windows с POSIX-совместимыми ОС, транслирующая вызовы Windows API в вызовы POSIX на лету вместо эмуляции логики Windows вроде виртуальной машины. С момента выпуска версии 7.18 было закрыто 17 отчётов об ошибках и внесено 270 изменений.
Изменения:
Реализована возможность сохранения DOS-атрибутов файлов на диск,
Вышла новая версия оконного менеджера — IceWM 3.0.0.
IceWM — менеджер окон для X в Unix-подобных операционных системах. Разработка IceWM началась с нуля в 1997 году, проект написан целиком на C++ и распространяется на условиях лицензии GPLv2. Цель проекта — создание рабочей среды с удобным и быстрым интуитивным интерфейсом с широкими возможностями для настройки пользователем. В частности, все функции графического интерфейса доступны при использовании только клавиатуры. В то же время в число задач входила максимальная «лёгкость» IceWM в плане потребляемых ресурсов компьютера — памяти и процессора.
Ключевое изменение в версии 3.0.0 — добавлена поддержка вкладок (tabbed windows).
Мажорное изменение номера версии связано с тем, что по мнению разработчиков, 2.9.9 — это последняя возможная версия в ветке 2, после чего нумерация должна продолжиться с 3.
carbonOS — это атомарный дистрибутив Linux, который представляет собой основной набор программ в виде одной цельной части. Остальное прикладное ПО устанавливается через Flatpak.
Python 2 больше не будет поддерживаться разработчиками Arch Linux. Пользователи, у которых он уже установлен смогут его оставить, однако получать обновления безопасности они не будут. Остальные пользователи дистрибутива могут добавить себе сторонний репозиторий, в котором поддержка все еще осуществляется, либо использовать AUR.
Об окончании поддержки Python 2 было объявлено еще в январе 2020 года.
Компания Microsoft объявила о готовности запуска systemd в дистрибутивах для Windows с WSL. Поддержка systemd позволила упростить требования к дистрибутивам и приблизить предоставляемую в WSL среду к обычному оборудованию.
Раньше в WSL использовался предоставляемый Microsoft обработчик инициализации, запускаемый под PID 1 и обеспечивающий настройку инфраструктуры для организации взаимодействия между Linux и Windows. Теперь вместо этого обработчика может использоваться штатный systemd.
Примечание: версия WSL должна быть 0.67.6 или новее.
Организация The Document Foundation анонсировала выпуск LibreOffice в Mac App Store по цене в 8.99 евро, сборкой релизов занимается компания Collabora. При этом офисный пакет остается бесплатным, его по прежнему можно загрузить с официального сайта, покупка через Mac App Store по факту является пожертвованием, все собранные деньги пойдут на дальнейшую разработку. Также следует отметить, что сборка из магазина отличается отсутствием Java, что связанно с политикой Apple, которая запрещает внешние зависимости.