LINUX.ORG.RU

Сообщения maxcom

 

Вышло обновление PostgreSQL с исправлением серьезных проблем безопасности

Новости — Безопасность
Группа Безопасность

Выпущены новые версии PostgreSQL, 9.2.4, 9.1.9, 9.0.13 и 8.4.17, в которых было исправлено несколько серьезных проблем безопасности:

  • Возможность испортить или уничтожить некоторые файлы в каталоге с данными БД при специально составленном запросе на установление соединения с сервером (CVE-2013-1899). Аутентификация пользователя не влияет на эту проблему; достаточно наличия доступа к порту БД. Это наиболее важная проблема, ради которой временно был закрыт доступ к репозитариям с исходными тестами проекта для того чтобы информация о уязвимости не была доступа до того момента как появится протестированное исправление. Проблема существует только в версиях 9.x.
  • Значения, получаемые из генератора псевдо-случайной последовательности в модуле pgcrypto могут быть предсказаны другими пользователями БД (CVE-2013-1900).
  • Непривелигированные пользователи БД могут запустить некоторые команды, которые влияют на выполнение работающего резервного копирования БД (CVE-2013-1901).

Также в релизе были исправлены проблемы безопасности в графическом инсталяторе для Mac OS X и Linux и исправлено некоторое количество (не связанных с безопасностью) ошибок.

FAQ по первой проблеме

>>> Подробности

 , ,

maxcom
()

Компания «Информатик» объявила о выпуске плагина проверки орфографии для Libre и Open Office

Новости — Проприетарное ПО
Группа Проприетарное ПО

Компания «Информатик» объявила о начале открытого тестирования плагина для проверки русской орфографии для LibreOffice и Apache OpenOffice.

Плагин проверки «ОРФО» содержит в своем составе модуль проверки орфографии русского языка, разработанный в сотрудничестве с Институтом русского языка имени В.В. Виноградова в соответствии со всеми действующими рекомендациями орфографической комиссии РАН. В плагине реализован интеллектуальный механизм многоместной подсказки для слов с ошибками.

Плагин будет доступен бесплатно для личного некоммерческого использования; для коммерческого использования и организаций плагин можно будет приобрести после окончания бета-тестирования.

>>> Подробности

 , ,

maxcom
()

Opera переходит на WebKit

Новости — Проприетарное ПО
Группа Проприетарное ПО

Opera Software выпустила пресс-релиз, в котором сообщается о достижении порога в 300 миллионов пользователей, а также о планах использования WebKit и JavaScript реализации V8 в новых версия браузера.

WebKit был выбран за хорошую поддержку современных стандартов, производительность, а также за работу на мобильных платформах iOS и Android.

Компания Opera планирует принять участие в разработке WebKit и Chromium, первый патч уже был передан сообществу.

Конкретной даты выхода новой версии Opera пока нет, но сообщается что он состоится в этом году.

>>> Подробности

 , ,

maxcom
()

Технические работы - поиск временно не доступен

Форум — Linux-org-ru

subj. Скорее всего часа полтора-два.

maxcom
()

2-го февраля после 23.00 технические работы

Форум — Linux-org-ru

Сабж. Будем обновляться на Fedora 17.

maxcom
()

Два варианта верстки (голосование)

Форум — Linux-org-ru

Два варианта:

  1. v1.png
  2. v2.png

Голосуйте за 1-й или 2-й вариант. Учитываются только те сообщения, из которых однозначно понятно за какой вариант высказался его автор.

Тупые комментарии будут удаляться с -20.

Итог: большинство за второй вариант

maxcom
()

jQuery 1.9

Новости — Интернет
Группа Интернет

Вышла новая версия популярной JavaScript библиотеки jQuery: 1.9.

Основные изменения в этой версии:

  • Очистка API от устаревших и недокументированных вызовов. Изменения довольно значительные, для проверки совместимости существующих сайтов с этой версии выпущен отдельный скрипт jquery-migrate.js, предназначенный для облегчения тестирования и портирования старого кода
  • Добавлены новые CSS3 селекторы: :nth-last-child, :nth-of-type, :nth-last-of-type, :first-of-type, :last-of-type, :only-of-type, :target, :root и :lang
  • Возможность получить и модифицировать несколько css свойств за один вызов функции .css().
  • Добавлен source map — файл соответствия минифицированного исходного текста библиотеки исходному, для облегчения отладки.
  • Исправлено большое количество ошибок

Данная версия является последней, поддерживающей старые версии Internet Explorer, IE6, IE7 и IE8. Код версии 2.0, выпущенной в виде бета-версии уже очищен от их поддержки. Поддержка версии 1.9 продолжится и после выхода 2.0, однако в ней будут только исправляться обнаруженные ошибки.

>>> Подробности

 ,

maxcom
()

Анонсирована новая версия Lego Mindstorm с прошивкой на базе ядра Linux

Новости — Hardware and Drivers
Группа Hardware and Drivers

Производитель игрушек Lego анонсировал выпуск новой версии конструктора Lego Mindstorm, предназначенного для обучения созданию и программированию роботов.

Новая версия EV3, как и прежняя, содержит набор сенсоров и сервомоторов, а также программируемый блок управления.

Основные характеристики блока:

  • Процессор ARM9
  • 16Mb Flash, 64Mb ОЗУ
  • Слоты USB и для SD карты
  • Bluetooth 2.1

Обзор на русском языке: http://www.3dnews.ru/news/639934

>>> Подробности

 , ,

maxcom
()

CasperJS 1.0

Новости — Open Source
Группа Open Source

Вышла первая стабильная версия CasperJS — утилиты для автоматизации работы с веб-приложениями и их тестирования. Приложение построено на базе PhantomJS, безэкранной версии WebKit с поддержкой Javascript.

Основные функции:

  • Управление навигацией, нажатие и переход по ссылкам
  • Заполнение и отправка форм
  • Сохранение скриншотов страниц и их фрагментов
  • Поддержка разработки юнит-тестов и функционального тестирования
  • Сохранение данных (включая бинарные файлы), сохранение контента веб-сайтов

Changelog

>>> Подробности

 , , ,

maxcom
()

Комментарии в JSON - preview

Форум — Linux-org-ru

По вот такому URL можно посмотреть зачатки API — сериализацию списка комментариев в JSON: www.linux.org.ru//forum/lor-source/8629357/comments (работает для всех топиков).

Пока есть только параметр ?page=N. Остальные вызовы будут добавлены, но это все потом. Сейчас более интресны замечания по формату записи комментариев.

Наполнение зависимо от настроек пользователя и его статуса.

Да, для формата есть Jade шаблон, которые позволяют рендерить комментарии на client side прямо как они отображаются на сайте, шаблоны тут www.linux.org.ru/template/comment.jade

Шаблоны, формат и вызов в процессе допиливания, ожидайте что будут изменения.

 

maxcom
()

Единый шаблонизатор для клиента (JS) и сервера (JVM)

Форум — Web-development

У кого-нибудь есть опыт применения шаблонизаторов, которые могут работать как на клиенте, так и на сервере (в JVM)?

Я смотрел на всякое, пока вот что нашел:

  • Google Closure. Выглядит немного overengineered; последний релиз в 2011; довольно сложный в плане расширения
  • Mustache. Работают везде, но слишком простые. Например нет механизма для добавления функций для всех шаблонов (дату например отформатировать и т.п.), нет возможности вызывать подшаблоны с параметрами
  • Dust.js. Написан на JS, но есть версия которая может работать в Rhino. Язык шаблонов выглядит вполне разумным, но смущает скорость работы на серверной стороне — rhino это таки не V8

может что-то еще есть? или может у кого-нибудь есть мысли по этим пунктам?

 dust.js, , , mustache,

maxcom
()

Samba 4.0.0

Новости — Open Source
Группа Open Source

Samba 4.0.0 — путь в девять лет до первого стабильного релиза ветки с поддержкой функций Active Directory

Вопреки тоннам скепсиса, отсутствию внутри сообщества веры в доведение проекта до энтерпрайз-уровня, многочисленной критике выбранных при реализации решений и часто встречавшемуся непониманию необходимости в проекте, но в то же время исключительно благодаря кропотливому труду сплочённой команды разработчиков и тестировавших программный продукт сисадминов-энтузиастов, это наконец свершилось сегодня, 11 декабря 2012 года, - вышел первый стабильный выпуск четвёртой ветки файлового и принт-сервера Samba с поддержкой Active Directory Domain Services.

Сообщение об этом знаменательном событии было опубликовано в рассылке samba-announce релиз-менеджером Samba Team, Каролин Зигер (Karolin Seeger).

( читать дальше... )

Автор новости — Андрей Шинкарчук

>>> Подробности

 , ,

maxcom
()

Ричард Столлман об Ubuntu и интеграции с Amazon

Новости — GNU's Not Unix
Группа GNU's Not Unix

Ричард Столлман, основатель Free Software Foundation, высказался в своем блоге на сайте фонда о дистрибутиве Ubuntu и его интеграции с Amazon.com: «Ubuntu Spyware: What to Do?».

Ричард отметил, что практика подобной интеграции скорее характерна для закрытого ПО, такого как используется в Windows, Playstation, Amazon Kindle и др. Ubuntu по-прежнему является opensource дистрибутивом, однако создает опасный прецедент, поскольку передает в Amazon пользовательские запросы, а так же использует поиск для получения прибыли по партнерской программе. На карту поставлен важный момент, необходимый в споре с проприетарным ПО — аргумент «Свободное ПО не будет шпионить за вами, если это не Ubuntu» звучит не так, как аргумент «Свободное ПО никогда не шпионит за пользователями».

Основатель фонда рекомендует дистрибутивам, основанным на базе Ubuntu убрать интеграцию с Amazon из поставки, а пользователям — перестать рекомендовать Ubuntu на «Днях Свободного ПО», Install Fest'ах и других аналогичных мероприятиях.

>>> Подробности

 , ,

maxcom
()

Редактирование комментариев доступно с одной звезды

Форум — Linux-org-ru

subj

maxcom
()

Большая часть кода VLC перелицензирована под LGPL

Новости — Open Source
Группа Open Source

Jean-Baptiste Kempf, один из разработчиков открытого медиа-плеера VLC, сообщил об успешном завершении перелицензирования большей части кода плеера под лицензией LGPL. Для этого потребовалось получить согласие более 230 коммитеров проекта.

Под GPL остались некоторые модули, заимствованные из Xine, Rockbox, mplayer и других проектов, а также построенные на библиотеках GPL.

>>> Подробности

 , , , ,

maxcom
()

Регистрация нового пользователя временно не работает

Форум — Linux-org-ru

А вернее регистрация регистрация работает, а активация логина — нет. Чиним. Кому очень надо, стучитесь ко мне в jabber (max.valjanski на gmail), активирую «руками»

maxcom
()

Проблемы со входом на wiki

Форум — Linux-org-ru

Есть проблемы с входом на wiki. Знаем, починим.

maxcom
()

Технические работы сегодня (31/10) в 17.00 — 18.00

Форум — Linux-org-ru

Subj. Опять будем ломать аутентификацию; сайт какое-то время в этом диапазоне будет работать с перерывами; плюс потребуется переаутентифицироваться

maxcom
()

14 лет Linux.org.ru

Новости — Linux.org.ru
Группа Linux.org.ru

Внезапно, 14 лет назад, в октябре 1998 года появился linux.org.ru.

По традиции, просьба написать в комментариях что бы вы хотели изменить на сайте, чего не хватает и какие функции стоит дальше развивать. Интересны и масштабные идеи по развитию, и мелочи, которые хотелось бы поменять, например, мешающие проблемы юзабилити и баги.

>>> Подробности

 

maxcom
()

Изменения в коде аутентификации на сайте

Форум — Linux-org-ru

Мы тут переделали код аутентификации на сайте. Внешне изменений быть не должно, но потребуется один раз заново залогиниться.

О проблемах пишите.

Обновление: откатил обратно, будем чинить проблемы, которые вылезли в результате.

maxcom
()

RSS подписка на новые темы