LINUX.ORG.RU

Сообщения ins3y3d

 

Oracle отменяет лицензию по распространению Java с дистрибутивами

Группа Java

Короткой новостной строкой компания Oracle заявила о прекращении действия «Лицензии распространителя Java в операционных системах» (DLJ), которая была создана Sun в 2006 году. Эта лицензия не является свободной, но позволяет разработчикам различных дистрибутивов создавать собственные установочные пакеты JRE и JDK, а также распространять их через репозитории. Лицензия появилась после того, как в 2006 году были открыты исходные тексты Java с целью предоставить пользователям простой доступ к проверенным технологиям, используя OpenJDK.

Дэлибод Топик (Dalibod Topic) из Oracle в своем блоге ответил на вопросы Сильвестра Ледру (Sylvestre Ledru), одного из разработчиков дистрибутива Debian, в частности занимающегося поддержкой пакета sun-java6-jre. Позиция Oracle, согласно словам первого, состоит в том, что теперь пользователям вряд ли требуется новая реализация Java, ведь уже давно существует OpenJDK6, проверенный, надежный и, вследствие чего являющийся стандартным пакетом Java-машины и инструментов разработчика в большинстве дистрибутивов Linux. К тому же недавно стала доступна и OpenJDK 7. Основная критика такого шага со стороны разработчика Debian заключалась в том, что многие проекты жёстко привязаны к бинарной сборке Java от Oracle, и поэтому поголовный переход на OpenJDK приведёт к программным ошибкам, на что представитель Oracle заявил, что о всех подобных проблемах следует сообщать разработчикам OpenJDK.

Кроме того Дэлибод подчеркнул, что все пользователи могут по своему желанию загрузить бинарные сборки Oracle Java с официального сайта и использовать их в соответствии с лицензией Oracle Binary.

>>> Подробности

 ,

ins3y3d
()

X.Org Server 1.11.0

Группа Open Source

Состоялся новый релиз X.Org Server с номером 1.11.0. Список основных изменений по сравнению с 1.10.0:

  • Серьезная борьба с утечками памяти
  • Многочисленные исправления ошибок в проектировании и реализации сервера
  • Чистка кода и рефакторинг в плане удаления неиспользуемых полей в стуктурах, аргументов функций, повторяющихся включений заголовочных файлов, переименование некоторых переменных и методов
  • Улучшена поддержка работы устройств, в частности клавиатуры, обработка ситуации ее горячего отключения, а также исправления некоторых ошибок сервера при работе с ней
  • XQuartz 2.7.0 (Х-система управления окнами для OS X) - небольшой рефакторинг, исправление ошибок, приводящих к аварийному завершению работы
  • Чистка кода и исправление ошибок glx - системы для работы с OpenGL
  • Удаление при запуске сервера устройств, которые не получилось инициализировать для работы
  • Изменения в формате xorg.conf, в частности возможность использования значения NULL
  • Изменения в процессе записи логов

Поддержка жестов multitouch в X Input, а также RandR 1.4. с новыми расширениями в релиз включены не будут. Также следует отметить, что при установке нового Х-сервера придется заново собрать драйвера для графических адаптеров из-за несовместимости с прошлыми релизами на уровне бинарного интерфейса.

>>> Подробности

 

ins3y3d
()

Новая серьезная уязвимость веб-сервера Apache

Группа Безопасность

Обнаружена уязвимость в веб-сервере Apache, позволяющая провести атаку на приложение версии 2.2.х. Уязвимость находится в коде, отвечающем за обработку байтовых диапазонов, указанных в специальных HTTP-заголовках. Как известно, задание байтового диапазона позволяет загружать только определенную часть документа, например с 500-ого по 1000-ный байт. Данные заголовки широко используются, в частности, в менеджерах загрузки файлов для возобновления скачивания после паузы или разрыва соединения, а также позволяют снизить объем передаваемого трафика. Однако как показывает исследование, указание в заголовке нескольких неотсортированных диапазонов может привести к нарушению работы веб-сервера.

Уже опубликован perl-скрипт, демонстрирующий наличие проблемы и вызывающий падение веб-сервера Apache. Скрипт посылает серверу GET-запрос c заданием нескольких байтовых диапазонов, что при обработке приводит к серьезному увеличению потребления оперативной памяти.

Команда разработчиков пока не представила официального патча для исправления проблемы, однако на данный момент доступно решение, заключающееся в установке правила принимать только запросы с одним заданным байтовым диапазоном, что решит проблему для большинства веб-серверов. Для работы указанного способа необходимо загрузить в веб-сервер Apache модуль mod_rewrite.

Другим средством решения проблемы является использование модуля mod_headers с параметром RequestHeader unset Range, который удаляет из заголовка все содержащиеся в нем байтовые диапазоны. От этого способа больше вреда, чем пользы, поэтому администраторы перед применением любого решения для борьбы с уязвимостью должны проверить его эффективность и влияние на работу веб-сервера.

>>> Подробности

 , ,

ins3y3d
()

Релиз авиасимулятора FlightGear 2.4.0

Группа Игры

После полутора лет разработки вышла в свет версия 2.4.0 популярного открытого авиасимулятора FlightGear. Версия как исправляет многие внутренние ошибки реализации и проектирования, так и добавляет ряд нововведений, среди которых можно выделить следующие:

  • Полностью переработан модуль климатических условий. Генерируемые погодные условия стали гораздо более реалистичными, соответствующими физическому миру и зависимыми от высоты полета. Новый модуль включает функции формирования облаков, холодных и теплых фронтов, тумана, горных ветров и многих других природных явлений, причем учитывается также пограничное взаимодействие между погодными зонами.
  • Многочисленные улучшения качества и реалистичности графики, например, горных склонов, городских построек, наземных и водных поверхностей, а также их освещения и отражения солнечного света. Модели летательных аппаратов также стали более реалистичными.
  • Улучшения в области реалистичности игровых ощущений, включающие новый расширенный модуль автопилотирования, добавление на приборную панель пилота некоторых элементов управления, проработанная реакция летательного аппарата на изменения окружающей среды. Добавлена активная карта перемещения.
  • Новый экспериментальный интерфейс HLA, предназначенный для взаимодействия между отдельными модулями в реальном времени, что позволяет запускать авиасимулятор на кластере. Таким образом, FlightGear движется в направлении полностью модульной архитектуры и интеграции с существующими профессиональными программными и аппаратными симуляторами полетов.
  • Встроенная функция обновления ландшафта прямо во время полета. Теперь FlightGear позволяет исследовать окружающий мир прямо с борта одного из пятисот летательных аппаратов, начиная от исторических образцов и заканчивая самыми современными авиашедеврами.

Скачать

>>> Подробности

 ,

ins3y3d
()

Intel открыл исходные тексты проекта Intel Cilk Plus

Группа Open Source

Компания Intel открыла исходные тексты проекта Cilk Plus, расширения С и С++, серьезно упрощающего разработку многопоточных приложений или использование параллельных вычислений. Сообщается, что при использовании данного инструмента скомпилированные приложения имеют большую производительность в многоядерных системах, чем приложения, оптимизированные другими способами.

Расширение Cilk Plus добавляет в язык С/С++ три ключевых слова - _Cilk_spawn, _Cilk_sync и _Cilk_for, - а также выражения для объявления массивов, указания компилятору, а также некоторые другие единицы языка. Кроме того, многие нововведения заметно упрощают и делают более понятным для разработчика процесс отладки многопоточной программы.

Уже существует ветка компилятора GCC 4.7 со встроенным Intel Cilk Plus, а также официальная библиотека времени исполнения.

Расширение основано на совместных научных разработках Intel и MIT, проводившихся около 20 лет назад. Открытая реализация технологии может быть легко добавлена в уже написанные приложения, в результате чего получается масштабируемая система, способная работать с высокой производительностью многопоточно на сотнях ядер.

Спецификация

>>> Подробности

 , ,

ins3y3d
()

Тестирование pacman 4.0-RC1, а также новая функция подписи пакетов и репозиториев Archlinux

Группа Linux General

Разработчики дистрибутива Archlinux приглашают всех желающих к тестированию кандидата в релизы основного менеджера пакетов в дистрибутиве - pacman 4.0-RC1 (Скачать i686, x86_64). Обновления базы данных не требуется, как сообщают разработчики, пока полет нормальный.

При тестировании рекомендуется уделить внимание следующим вопросам:

  • Любые ошибки при сборке пакетов с помощью makepkg;
  • Работа repo-add для локальных репозиториев;
  • Адекватная работа pacman в целом;
  • Работает ли функциональность по подписи пакетов в makepkg и хорошо ли это описано в документации;
  • (То же) для репозиториев.

Чем можно помочь:

  • Перевод (локализация);
  • Работа с ключами для подписи, для ознакомления можно обратиться к pacman-key;
  • Ошибки при проверке подлинности пакетов или подтверждение неизвестных пакетов.

Даже если вам не нравится инициатива с подписью пакетов, все равно любые сообщения об ошибках с нововведениями в приложении (например, скачивание пакетов теперь происходит с использованием curl) окажут разработчикам значительную помощь.

>>> Подробности

 ,

ins3y3d
()

Релиз Cirkuit 0.4

Группа KDE

До версии 0.4 обновился проект Cirkuit, удобный графический интерфейс к программам для создания графических объектов в формате LaTeX (таким как TikZ, Gnuplot, Circuit Macros), инструмент для создания схем электрических соединений, чертежей, графиков и диаграмм. Программа предоставляет возможность редактирования сгенерированного TeX/LaTeX кода со встроенной подсветкой синтаксиса, а также экспорт изображения в форматы PDF, EPS, SVG, PNG, JPEG.

Изменения в новой версии:

  • переработан процесс масштабирования изображения во время предпросмотра;
  • возможность редактирования и управления шаблонами;
  • возможность обмениваться созданными проектами с другими пользователями через Интернет при помощи встроенных средств программы;
  • возможность редактирования панели инструментов и переназначения горячих клавиш;
  • возможность расширения функциональности за счет добавления различных движков и расширений (навеяно проектом Cantor);
  • обновлённое руководство пользователя;
  • значительное количество мелких исправлений.

Описание новой версии программы со скриншотами ее работы

>>> Подробности

 , , , ,

ins3y3d
()

Представлены планы по разработке KDE 5

Группа KDE

На конференции Desktop Summit в Берлине команда разработчиков среды рабочего стола KDE сообщила о своих планах по поводу начала работы над KDE 5. В отличие от кардинально новых в плане работы, интерфейса и программных технологий выпусков KDE 4 или GNOME 3, KDE 5 будет эволюционным релизом, основная часть усилий будет направлена на внутреннюю структуру системы. Именно поэтому новый выпуск поменяет название с KDE Platform на KDE Frameworks.

В частности, отмечается необходимость серьезных перестроений внутри системных библиотек KDE, что должно обеспечить модульность архитектуры и лучшую ее приспособленность для работы среды на различных типах устройств. В дополнение к этому разработчики намерены обеспечить лучшую взаимную интеграцию приложений и хорошую связь между ними в процессе работы, подняв на новый уровень некоторые используемые фирменные технологии KDE.

Как сообщил в своем блоге один из главных разработчиков KDE Аарон Сайго (Aaron J. Seigo), работа над KDE 5 в скором будущем не повлияет на текущее развитие KDE 4, новые релизы которого так же будут выходить с периодичностью раз в шесть месяцев. С момента старта разработки KDE 5 только самые важные части будущей системы в той или иной мере войдут в состав четвертой платформы, с целью помощи разработчикам дополнительных и сторонних приложений поспевать за прогрессом коллектива.

Кроме того стоит отметить, что Qt, главный программный продукт, на котором базируется KDE, в 2012 году также обновится до версии 5, поэтому команда KDE не хочет затягивать с обновлением и своей системы.

Более подробная информация по работе проекта представлена на портале сообщества KDE, а также в двух документах (GoogleDocs) - KDELibs Class Analysis и KDERuntime.

>>> Подробности

 

ins3y3d
()

Релиз CUPS 1.5

Группа Open Source

Состоялся релиз версии 1.5 Common Unix Printing System (CUPS), сервера печати, широко используемого в Linux-дистрибутивах и OS X. В настоящее время проект поддерживается компанией Apple, купившей права на CUPS в 2007 году.

Новая версия библиотеки представляет базовую поддержку SSL/TLS X.509 сертификатов, а также обновленный фильтр выводимых на печать PDF-документов. В целях безопасности фильтры (интерфейсы, используемые для обработки различных форматов данных для печати) и бэкенды (тип фильтров, используемый для обнаружения устройств и передачи в них данных для печати) теперь лишены прав группы на запись. Пользовательские файлы настроек окончательно перенесены в ~/.cups/client.conf и ~/.cups/lpoptions, прекращена поддержка ~/.cupsrc и ~/.lpoptions. У планировщика печати добавлен ряд новых операций: «cancel-jobs», «cancel-my-jobs» и «close-jobs». Также в новой версии из системы удалены бэкенды фильтра HP-GL/2 и SCSI.

Документация

Скачать

>>> Подробности

 , ,

ins3y3d
()

«Boot to Gecko» — ОС на основе веб-технологий от Mozilla

Группа Mozilla

«Boot to Gecko» — новый проект компании Mozilla, находящийся пока на стадии планирования, но имеющий вполне смелую цель — создание собственной операционной системы на базе веб-технологий. На задумку разработчиков натолкнуло появление pdf.js, движка для отображения PDF-документов средствами HTML и JavaScript. Для того, чтобы новое средство полностью раскрыло свои функциональность и удобство, необходимо немного расширить стандарты веб-технологий. Это и является главной движущей силой проекта по созданию «полностью независимой операционной системы для всемирной сети».

Чтобы воплотить идею в жизнь был определён фронт работ. Согласно ему, необходимо создать API для системы и устройств, который позволил бы использовать функции телефонии, видеокамер, микрофонов, Bluetooth- и USB-устройств, передачи SMS, а также систему контроля доступа приложений, низкоуровневый загрузчик, возможность создавать собственные приложения.

Низкоуровневая часть ОС, очевидно, будет построена на базе Android, так как проект «Boot to Gecko» большей частью нацелен на мобильные устройства. Однако, здесь разработчики добавляют, что хотят использовать Android настолько мало, насколько это будет возможно, в идеале от него планируется взять только загрузчик и работу с внешними устройствами. Следует отметить, что к данному моменту решение работы с Android ещё не окончательное.

Также проект сообщает о широком использовании W3C Device API, в частности опубликованный в 2010 году System Information API, дающий доступ из веб-браузера к системному вводу/выводу, датчикам, аудио- и сетевому оборудованию. В дополнение к этому для работы с веб-камерой будет рассмотрен проект HTML Media Capture.

Разработчики обещают вести разработку открыто, предоставляя исходные тексты по мере их создания, а также направлять предложения по расширению стандартов в W3C. Таким образом, команда планирует реализацию встроенных отдельных приложений для работы в сети Интернет, нежели расширять возможности Firefox.

>>> Подробности

 , , , , ,

ins3y3d
()

Первое за 18 лет обновление dmesg(1)

Группа Open Source

Karel Zak, один из разработчиков пакета util-linux, содержащего основные системные утилиты Linux, впервые подверг изменению утилиту dmesg этого пакета. Обновление станет доступным для пользователей с выходом util-linux версии 2.20.

dmesg выводит все сообщения ядра, начиная с этапа загрузки системы, в stdout.

Новые функции включают:

  • Ключ --decode, преобразующий числовое значение уровней загрузки и параметры операции в понятные текстовые примечания:
    $ dmesg --decode
    kern  :info  : [26443.677632] ata1.00: configured for UDMA/100
    kern  :info  : [26443.830225] PM: resume of devices complete after 2452.856 msecs
    kern  :debug : [26443.830606] PM: Finishing wakeup.
    kern  :warn  : [26443.830608] Restarting tasks ... done.
    
  • Фильтрация сообщений в соответствии с опциями --facility и --level:
    $ dmesg --level=err,warn
    $ dmesg --facility=daemon,user
    $ dmesg --facility=daemon --level=debug
    
  • Ключ -u, --userspace для вывода сообщений, полученных с пользовательского уровня;
  • Ключ -k, --kernel для вывода сообщений уровня ядра;
  • Ключ -t, --notime для удаления из вывода временных отметок;
  • Ключ -T, --ctime для вывода времени в формате, подобном ctime(). Однако этот ключ бесполезен после использования ждущего режима и выхода из него. (Для printk() после окончания ждущего режима ядро не использует обычное системное время и поэтому временные значения не изменяются.)
  • Ключ --show-delta для вывода длительности промежутка между сообщениями:
    $ dmesg --show-delta
    [35523.876281 <    4.016887>] usb 1-4.1: new low speed USB device using  hci_hcd and address 12
    [35523.968398 <    0.092117>] usb 1-4.1: New USB device found, idVendor=413c, idProduct=2003
    [35523.968408 <    0.000010>] usb 1-4.1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
    [35523.968416 <    0.000008>] usb 1-4.1: Product: Dell USB Keyboard
    

>>> Подробности

 ,

ins3y3d
()

Релиз Joomla 1.7

Группа Интернет

Состоялся релиз Joomla 1.7, открытой системы управления содержимым веб-сайтов. Напомню, что цикл выпусков проекта составляет 6 месяцев.

Для поддержания защищенности системы представлена возможность обновления Joomla до последней стабильной версии в один клик. Данное нововведение работает также для расширений, поэтому у пользователей появляется возможность автоматически и без особых телодвижений устранять проблемы безопасности. Другие изменения включают:

  • Отделение платформы (папка libraries) от самой системы управления содержимым для возможности использования ее сторонними разработчиками в своих проектах;
  • Опция автоматической проверки данных формы;
  • Улучшение примеров кода для создания различных вариантов плагинов;
  • Улучшения в поддержке перевода на некоторые языки;
  • Возможность создания поисковой опции в меню с предустановленными настройками для поиска;
  • Исправления многочисленных уязвимостей, в том числе XSS, найденной в версии 1.6.5 и всей ветке 1.6.х.

Инструкции по обновлению

Скачать

>>> Подробности

 ,

ins3y3d
()

Python 3.2.1

Группа Open Source

10 июля состоялся релиз Python 3.2.1. Напомню, что в данный момент для ветки 2.х выпускаются лишь исправления ошибок, а все нововведения реализуются только для ветки 3.х. Релиз отмечен тем, что разработчики уделили большее внимание стандартной библиотеке. В частности, версия 3.2.1 включает:

  • Множественные улучшения модуля unittest
  • Возможность компиляции более одного .pyc-файла для одного файла с исходным кодом, а также модулей расширений .so, соответственно при наличии нескольких установленных интерпретаторов Python (PEP 3147 и PEP 3149)
  • Новая библиотека futures для работы с потоками и процессами в рамках конкурентного программирования (PEP 3148)
  • Постоянный ABI для модулей расширений (PEP 384)
  • Настройка ведения логов на основе словаря (PEP 391)
  • Переработка GIL с целью уменьшения конфликтов
  • Расширенный пакет email
  • Улучшение модуля ssl с поддержкой SSL-контекстов и сравнением имени хоста, предоставляющего сертификаты
  • Расширенный модуль shutil с поддержкой файлов-архивов
  • Модуль sysconfig для доступа к системным настройкам
  • Множественные улучшения в configparser
  • Улучшения в дебаггере pdb
  • Множественные улучшения в операциях со строковыми и байтовыми переменными
  • Прочие улучшения

Полный список изменений

>>> Подробности

 

ins3y3d
()

Проект Debian выпускает документ о правовых аспектах патентов в ПО

Группа Debian

Проект Debian сообщает о выпуске специального документа о правовых аспектах и рисках при работе с патентами в ПО, нацеленного на обучение разработчиков свободного ПО, а также команд разработчиков дистрибутивов. Документ получил название «Разъяснение политики распространения патентованных решений среди сообщества» (Community Distribution Patent Policy FAQ) и размещен на сайте Debian.org.

Данный документ был подготовлен юристами из Центра Права Свободного ПО (Software Freedom Law Center (SFLC)) по запросу и на основе информации проекта Debian. Документ не имеет юридической силы, однако предоставляет в полном объеме сведения о работе с патентованными решениями в ПО и является крайне полезным для применения в развиваемых сообществом свободных дистрибутивах.

Как известно, проект Debian занимает твердую позицию по патентам в этой отрасли и считает их угрозой свободному ПО и развитию новаторских подходов в нем.

В то же время, при возможности патентования различных подходов в области информационных технологий, существующей в некоторых странах мира, разработчикам нельзя недооценивать или переоценивать важность вопросов, связанных с патентами.

Эбен Моглен (Eben Moglen), учредитель Центра Права Свободного ПО:

Страх и сомнения при работе с патентами являются серьезной проблемой и привносят риск патентной агрессии против свободного ПО. Центр Права Свободного ПО рад работе с проектом Debian для помощи энтузиастам-разработчикам дистрибутивов во всем мире, для разъяснения реальных рисков и реальных решений, для борьбы со страхом, неуверенностью и сомнениями.

Стефано Зачироли (Stefano Zacchiroli), руководитель проекта Debian:

Как и у многих других дистрибутивов сообщества, у Debian часто возникали трудности при появлении рисков патентной агрессии, направленной на разработчиков. Я крайне рад, что теперь при партнерстве с Центром Права Свободного ПО у нас появилась возможность пролить свет на эти вопросы. Мы сделаем все возможное для применения полученных решений в скромной попытке сократить ущерб, ежедневно наносимый свободному ПО со стороны патентов и связанных с ними мифов.

>>> Подробности

 , ,

ins3y3d
()

Релиз SeaMonkey 2.2

Группа Mozilla

Состоялся выход пакета приложений для Интернета - SeaMonkey 2.2. Проект использует движок Gecko, такой же, как и в недавно вышедшем Firefox 5.

И соответственно, как и вышеупомянутый веб-браузер от Mozilla, предлагает пользователям ускоренную прорисовку страниц, оптимизацию работы JavaScript, а также устранение некоторых проблем при работе с памятью и сетью. Также SeaMonkey впервые реализует поддержку CSS анимации. Улучшена проверка орфографии для некоторых языков, а также была проведена работа по обновлению реализации стандартов HTML5, XHR, MathML, SMIL.

Разработчики подчеркивают, что вследствие проблем с безопасностью WebGL-содержимое теперь не может загружать текстуры с различных доменов одновременно. К тому же релиз SeaMonkey включает текущие исправления всех найденных к данному моменту уязвимостей для Firefox 5.

Напомню, что пакет включает в себя веб-браузер с поддержкой работы с электронной почтой и группами новостей, клиент IRC и средство редактирования HTML-кода. SeaMonkey локализован на 21 языке, распространяется для ОС Windows, Linux, MacOS X.

Примечание к выпуску

Список изменений

Скачать

>>> Подробности

 ,

ins3y3d
()

Многочисленные критические уязвимости в phpMyAdmin

Группа Безопасность

Обновления с пометкой «срочно» - разработчики phpMyAdmin, средства управления базами данных MySQL, выпускают новые версии для двух развиваемых веток - 3.3.10.2 and 3.4.3.1. Причем все предыдущие релизы проекта имеют критичные уязвимости, а именно:

  • Ошибка в функции Swekey_login(), описанной в файле libraries/auth/swekey/swekey.auth.lib.php. Используя уязвимость, можно перезаписать переменные сессии, а также выполнить собственный PHP-код;
  • Данные, передаваемые функции PMA_createTargetTables(), описанной в файле libraries/server_synchronize.lib.php, проверяются неполностью перед вызовом функции preg_replace() с модификатором «e». Используя данную уязвимость, можно выполнить собственный PHP-код, переданный в URL через NULL-байт;
  • Данные, передаваемые функции PMA_displayTableBody(), описанной в файле libraries/display_tbl.lib.php, проверяются неполностью перед их использованием для включения файлов. Таким образом, у злоумышленника появляется возможность включать в текст скрипта любые локальные файлы.

В дополнение к вышесказанному были отмечены уязвимости в установочных скриптах, позволяющие выполнять любой PHP-код при перезаписанных переменных сессии.

>>> Подробности

 

ins3y3d
()

Релиз WordPress 3.2 «Gershwin»

Группа Интернет

Совершилось новое серьезное обновление открытой платформы для создания блогов - вышел WordPress 3.2 с кодовым именем «Gershwin». Примечательно, что релиз состоялся после официального объявления о том, что число скачиваний версии 3.1, вышедшей четыре месяца назад, превысило 15 миллионов.

Разработчики отмечают, что в новой версии упор был сделан на ускорение работы движка. Другие изменения включают:

  • Новый дизайн «Личного кабинета»
  • Новая тема по умолчанию - «Twenty Eleven»
  • Полноэкранное редактирование публикаций
  • Повышенная совместимость с веб-браузерами (прекращение поддержки IE6, начало цикла прекращения поддержки IE7)
  • Ускорение инкрементальных обновлений
  • Ускоренная загрузка страниц, общее повышение производительности
  • Изменения в системных требованиях: теперь минимум - PHP 5.2.4 и MySQL 5.0.15.

Исходные тексты Wordpress уже можно скачать с официального сайта, или обновить прямо из «Личного кабинета».

Список изменений

>>> Подробности

 ,

ins3y3d
()

Бэкдор в FTP-сервере vsftpd

Группа Безопасность

Крис Эванс (Chris Evans), автор «самого быстрого и защищенного» FTP-сервера для Unix-систем, сообщает о том, что в пакете с исходным кодом программы версии 2.3.4 обнаружено размещение бэкдора. Как измененный архив попал на сайт - остается загадкой, однако присутствующая в пакете GPG-подпись является неверной. Также нет никаких сведений о том, сколько времени вредоносный пакет находился онлайн в доступе для скачивания.

Добавленный код свидетельствует о том, что при попытке входа на сервер от пользователя с логином ":)" открывается порт 6200 с ожиданием соединения и предоставлением шелла.

На данный момент сайт и исходные тексты vsftpd перенесены на новую площадку. При этом каждый раз рекомендуется сверять GPG-подпись для скачанного файла. Сам автор полагает, что отсутствие каких-либо попыток скрытия вредоносного кода, а также способов определения уязвимых серверов, кроме простого перебора, говорит о том, что данная провокация не является серьезной попыткой атаки.

>>> Подробности

 ,

ins3y3d
()

Релиз Thunderbird 5.0

Группа Mozilla

Пропустив релиз версии 4.0, разработчики из компании Mozilla сообщают о выходе открытого почтового и новостного клиента Thinderbird 5.0. С этого момента проект перенимает модель релизов у проекта Firefox (перенявшего ее у Google Chrome), что означает выпуск новых версий каждые 6 недель и нумерацию версий целыми числами.

Thunderbird 5.0 создан на основе того же движка Gecko, что используется в браузере Firefox 5, включает новое средство управления дополнениями, а также новый API для работы с расширениями. Произошли изменения в пользовательском интерфейсе, к тому же пересмотрена работа мастера создания аккаунтов и добавлена новая информационная страница для решения вопросов по работе программы, а также обнаружения ошибок. В дополнение к этому реализованы возможности реорганизации вкладок, а также указания размера вложений в письма рядом со ссылками на них. Появилась поддержка плагинов для сообщений из RSS-ленты, то есть у пользователей появилась возможность работать с Flash, Java и другими типами контента.

Примечания к выпуску

Скачать

>>> Подробности

 , , ,

ins3y3d
()

Sabayon Linux 6.0

Группа Linux General

Состоялся выпуск под номером 6.0 GNOME- и KDE-сборок бинарного дистрибутива Sabayon, основанного на Gentoo Linux. Разработчики заявляют, что данный релиз стал самым серьёзным за всё время и объединил новизну и надёжность.

Sabayon Linux 6.0 создан на базе ядра 2.6.39.1. В качестве рабочего стола предлагаются GNOME 2.32.2, либо KDE 4.6.4. Указанное решение сохранить GNOME 2 основано на желании сообщества сохранить на какое-то время привычный рабочий стол. GNOME 3 планируется включить в дистрибутив к следующему релизу.

Другие изменения включают встроенную поддержку Btrfs, улучшение оригинального оформления для экранов с соотношением сторон 16:9 и 16:10. Изменения в области пользовательских приложений заключаются в поставке Chromium в качестве веб-браузера, а также переходе на LibreOffice 3.3.3. К тому же, Sabayon теперь может выступать в качестве домашнего кинотеатра за базе ПК, используя для этого XBMC. Из остальных обновлений ПО стоит выделить GCC 4.5.2, Python 2.7, GRUB 1.99, X.Org Server 1.10 и IcedTea6 в качестве используемой Java-машины.

Страница загрузок

>>> Подробности

 ,

ins3y3d
()

RSS подписка на новые темы