linux_n_linus | Unsorted

Telegram-канал linux_n_linus - Linux и Линус

1815

Вернули Линуса Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Другие наши проекты: https://tprg.ru/media

Subscribe to a channel

Linux и Линус

Still running SQL Server on Ubuntu 16.04 LTS or 18.04 LTS ?

Read: https://ubuntu.com//blog/sql-server-on-ubuntu

Читать полностью…

Linux и Линус

Релиз OpenSSH 9.6 c устранением уязвимостей

Опубликован релиз OpenSSH 9.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии устранены три проблемы с безопасностью.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60305

Читать полностью…

Linux и Линус

Доступен postmarketOS 23.12, Linux-дистрибутив для смартфонов и мобильных устройств

После 6 месяцев разработки представлен выпуск проекта postmarketOS 23.12, развивающего дистрибутив Linux для смартфонов, базирующийся на пакетной базе Alpine Linux, стандартной Си-библиотеке Musl и наборе утилит BusyBox. Целью проекта является предоставление Linux-дистрибутива для смартфонов, не зависящего от жизненного цикла поддержки официальных прошивок и не привязанного к типовым решениям основных игроков индустрии, задающих вектор развития. Сборки подготовлены для PINE64 PinePhone, Purism Librem 5 и 29 поддерживаемых сообществом устройств, включая Samsung Galaxy A3/A5/S4, Xiaomi Mi Note 2/Redmi 2, OnePlus 6, Lenovo A6000, ASUS MeMo Pad 7 и даже Nokia N900. Ограниченная экспериментальная поддержка предоставлена для более чем 300 устройств.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60302

Читать полностью…

Linux и Линус

Взлом инфраструктуры MongoDB

В инфраструктуре компании MongoDB, развивающей одноимённую документо-ориентированную СУБД и облачный сервис MongoDB Atlas, выявлены следы взлома. Судя по уведомлению, направленному клиентам компании, злоумышленники смогли получить доступ к некоторым корпоративным системам, на которых, среди прочего, были размещены сведения об учётных записях клиентов и контактные данные пользователей. Свидетельств, указывающих на то, что атакующие получили доступ к данным, хранимым пользователями в облачном сервисе MongoDB Atlas, на текущем этапе разбирательства не выявлено.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60299

Читать полностью…

Linux и Линус

Оценка популярности IPv6 в трафике Cloudflare

Компания Cloudflare проанализировала степень внедрения протокола IPv6 в глобальной сети, используя в качестве источника данных сведения о трафике в своих сервисах. В трафике сети доставки контента число пользователей, поддерживающих IPv6, оценено в 35.9% (доля поддержки IPv6 среди ботов составляет 24%, а среди людей - 46%). Для сравнения по данным интернет-регистратора APNIC общемировая степень внедрения IPv6 составляет 36.64%.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60295

Читать полностью…

Linux и Линус

Understanding System Log Management Using Logrotate

Read: https://www.linuxjournal.com/content/understanding-system-log-management-using-logrotate

Читать полностью…

Linux и Линус

Canonical Kubernetes 1.29 is now generally available

Read: https://ubuntu.com//blog/canonical-kubernetes-1-29-is-now-generally-available

Читать полностью…

Linux и Линус

Performance engineering on Ubuntu leaps forward with frame pointers by default in Ubuntu 24.04 LTS

Read: https://ubuntu.com//blog/ubuntu-performance-engineering-with-frame-pointers-by-default

Читать полностью…

Linux и Линус

Доступна платформа для организации совместной работы Nextcloud Hub 7

Представлен выпуск платформы Nextcloud Hub 7, предоставляющей самодостаточное решение для организации совместной работы сотрудников предприятий и команд, развивающих различные проекты. Одновременно опубликована лежащая в основе Nextcloud Hub облачная платформа Nextcloud 28, позволяющая развернуть облачное хранилище с поддержкой синхронизации и обмена данными, предоставляющее возможность просмотра и редактирования данных с любого устройства в любой точке сети (при помощи web-интерфейса или WebDAV). Сервер Nextcloud можно развернуть на любом хостинге, поддерживающем выполнение PHP-скриптов и предоставляющем доступ к SQLite, MariaDB/MySQL или PostgreSQL. Исходные тексты Nextcloud распространяются под лицензией AGPL.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60284

Читать полностью…

Linux и Линус

Optimising Ubuntu performance on amd64 architecture

Read: https://ubuntu.com//blog/optimising-ubuntu-performance-on-amd64-architecture

Читать полностью…

Linux и Линус

The Rise of Linux AI Assistants

Read: https://www.linuxjournal.com/content/rise-linux-ai-assistants

Читать полностью…

Linux и Линус

Релиз фреймворка для создания установщиков Calamares 3.3.0 с поддержкой Qt6

Спустя пять с половиной лет с момента формирования ветки 3.2.x опубликован релиз инструментария для построения инсталляторов Calamares 3.3.0, не зависящего от конкретных дистрибутивов Linux. Разработчикам дистрибутивов предоставлено несколько десятков готовых модулей c реализацией различных возможностей, востребованных в инсталляторах. Код написан на языке С++, графический интерфейс основан на библиотеке Qt (используется QML), для разработки модулей могут применяться языки C++ и Python.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60277

Читать полностью…

Linux и Линус

Ubuntu confidential VMs with Intel TDX are now in public preview on Azure

Read: https://ubuntu.com//blog/ubuntu-confidential-vms-intel-tdx-azure-public-preview

Читать полностью…

Linux и Линус

Предложение по перекладыванию ответственности за ошибки в открытом коде

Джеймс Боттомли (James Bottomley) из подразделения IBM Research, сопровождающий подсистемы SCSI и PA-RISC в ядре Linux и ранее возглавлявший технический комитет Linux Foundation, предложил вариант решения проблемы с возможным привлечением к ответственности разработчиков открытого кода за ошибки в коде или ненадлежащее устранение уязвимостей.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60273

Читать полностью…

Linux и Линус

Introducing Canonical’s new open source support portal

Read: https://ubuntu.com//blog/introducing-canonicals-new-open-source-support-portal

Читать полностью…

Linux и Линус

Релиз ОС Qubes 4.2.0, использующей виртуализацию для изоляции приложений

После почти двух лет разработки представлен релиз операционной системы Qubes 4.2.0, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). Для работы рекомендуется система с 16 Гб ОЗУ (минимум - 6 Гб) и 64-разрядным CPU Intel или AMD с поддержкой технологий VT-x c EPT/AMD-v c RVI и VT-d/AMD IOMMU, желательно наличие GPU Intel (GPU NVIDIA и AMD недостаточно хорошо протестированы). Размер установочного образа - 6 ГБ (x86_64).

Читать: https://www.opennet.ru/opennews/art.shtml?num=60308

Читать полностью…

Linux и Линус

Terrapin - уязвимость в протоколе SSH, позволяющая снизить защиту соединения

Группа исследователей из Рурского университета в Бохуме (Германия) представила новую технику MITM-атаки на SSH - Terrapin, эксплуатирующую уязвимость (CVE-2023-48795) в протоколе. Атакующий, способный организовать MITM-атаку, имеет возможность в процессе согласования соединения блокировать отправку сообщения с настройкой расширений протокола для снижения уровня защиты соединения. Прототип инструментария для совершения атаки опубликован на GitHub.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60304

Читать полностью…

Linux и Линус

Представлен SSH3, вариант протокола SSH, использующий HTTP/3

Доступен первый официальный выпуск экспериментальной реализации сервера и клиента для протокола SSH3, оформленного в форме надстройки над протоколом HTTP/3, использующей QUIC (на базе UDP) и TLS 1.3 для установки защищённого канала связи и механизмы HTTP для аутентификации пользователей. Проект разрабатывает Франсуа Мишель (François Michel), аспирант Лувенского католического университета (Бельгия), при участии Оливье Бонавентуры (Olivier Bonaventure), профессора того же университета, известного разработкой подсистемы Multipath TCP и кода сегментной маршрутизации IPv6 для ядра Linux, а также соавтора 10 RFC и черновиков более 60 сетевых спецификаций. Код эталонной реализации клиента и сервера написан на языке Go и распространяется под лицензией Apache 2.0.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60300

Читать полностью…

Linux и Линус

Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений

Компания Ledger, выпускающая одноимённые аппаратные криптокошельки, раскрыла информацию о компрометации своего NPM-репозитория, которая привела к внедрению вредоносного кода в JavaScript-библиотеку Ledger Connect Kit, применяемую для обеспечения доступа децентрализованных web-приложений к криптокошелькам. Злоумышленникам удалось выпустить фиктивные версии Connect Kit, в которые был встроен код, подставляющий обманные транзакции для перевода средств с криптокошелька жертвы.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60294

Читать полностью…

Linux и Линус

Mozilla ввела в строй каталог дополнений для Android-версии Firefox

Компания Mozilla объявила о готовности инфраструктуры и каталога дополнений для Android-версии Firefox. Firefox для Android стал первым мобильным браузером, для которого доступна полноценная открытая экосистема дополнений.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60293

Читать полностью…

Linux и Линус

Canonical and Intel’s strategic collaboration brings you confidential computing with Intel® TDX on Ubuntu

Read: https://ubuntu.com//blog/confidential-computing-intel-tdx-ubuntu

Читать полностью…

Linux и Линус

В Китае запущен спутник с компонентами ядра Linux на языке Rust

9 декабря В Китае был запущен спутник Tianyi-33, разработанный в рамках проекта Tiansuan и оснащённый бортовым компьютером, на котором задействовано ядром Linux с компонентами для обеспечения работы в реальном режиме времени, написанными на языке Rust с использованием подсистемы Rust for Linux. Операционная система оснащена двойным ядром RROS, сочетающим обычное ядро Linux, применяемое для решения задач общего назначения, с RTOS-ядром на языке Rust, предназначенным для выполнения задач в режиме жёсткого реального времени. Код ядра RROS открыт под лицензией GPLv2. Разработка заняла два года и была выполнена исследовательской группой из Пекинского университета почты и телекоммуникаций.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60285

Читать полностью…

Linux и Линус

Canonical joins the OpenAirInterface Software Alliance

Read: https://ubuntu.com//blog/canonical-joins-the-openairinterfacesoftware-alliance

Читать полностью…

Linux и Линус

Mozilla представила встраиваемый в браузер AI-бот MemoryCache

Компания Mozilla опубликовала экспериментальное дополнение MemoryCache с реализацией диалоговой системы машинного обучения, учитывающей контент, к которому пользователь обращается в браузере. В отличие от других AI-чатов MemoryCache позволяет персонализировать общение с пользователем и использовать важные для конкретного пользователя данные при формировании ответов на вопросы. Код проекта распространяется под лицензией MPL. Установка в Firefox пока поддерживается только вручную в режиме "about:debugging" и требуется применения патча.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60282

Читать полностью…

Linux и Линус

Компания Canonical перевела проект LXD на лицензию AGPLv3

Компания Canonical опубликовала новую версию системы управления контейнерами LXD 5.20, которая примечательна изменением лицензии на проект и введением необходимости подписания CLA-соглашения о передаче имущественных прав на код при приёме изменений в LXD. Лицензия на код, добавленный в LXD сотрудниками Canonical, изменена с Apache 2.0 на AGPLv3, а код сторонних участников, на который у Canonical нет имущественных прав, остаётся под Apache 2.0. Так как Canonical не имеет возможность изменить лицензию на весь код LXD, проект теперь будет поставляться под смешанными условиями - часть кода под AGPLv3, а часть под Apache 2.0. Переход на новую лицензию объясняется желанием унифицировать лицензию с другими серверными продуктами Canonical, в которых используется AGPLv3.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60281

Читать полностью…

Linux и Линус

Опубликована платформа SEF для программно управляемых Flash-накопителей

Организация Linux Foundation представила первый выпуск открытой платформы для программно управляемых Flash-накопителей SEF SDK (Software Enabled Flash), построенной на основе кода, переданного компанией KIOXIA (до переименования Toshiba Memory Corporation), в которой в 1980 году была изобретена Flash-память. Исходные тексты инструментария написаны на языке Си и распространяются под лицензией BSD.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60278

Читать полностью…

Linux и Линус

Выпуск Angie 1.4.0, российского форка Nginx

Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.4.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD. Проект получил сертификаты совместимости с российскими операционными системами Ред ОС, Astra Linux Special Edition, Альт и ФСТЭК-версии Альт.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60276

Читать полностью…

Linux и Линус

Announcing the Charmed Kafka beta

Read: https://ubuntu.com//blog/charmed-kafka-beta

Читать полностью…

Linux и Линус

End of year review: Ubuntu Desktop in 2023

Read: https://ubuntu.com//blog/end-of-year-review-ubuntu-desktop-in-2023

Читать полностью…

Linux и Линус

Уязвимости в Buildroot, позволяющие через MITM-атаку выполнить код на сборочном сервере

В системе сборки Buildroot, нацеленной на формирование загрузочных Linux-окружений для встраиваемых систем, выявлены шесть уязвимостей, позволяющих в ходе перехвата транзитного трафика (MITM) добиться внесения изменений в генерируемые системные образы или организовать выполнение кода на уровне сборочной системы. Уязвимости устранены в выпусках Buildroot 2023.02.8, 2023.08.4 и 2023.11.

Читать: https://www.opennet.ru/opennews/art.shtml?num=60270

Читать полностью…
Subscribe to a channel