Анализ уязвимостей за последние 25 лет
Компания Sourcefire, известная разработкой таких свободных проектов, как Snort и ClamAV, опубликовала (PDF) результаты анализа тенденций в области выявления уязвимостей за последние 25 лет. В качестве источников для классификации уязвимостей использовалась база данных CVE (Common Vulnerabilities and Exposure), в которой накоплена информация о проблемах
Twitter для Windows Phone
Новое приложение уже претерпело некоторые доработки и функционирует намного лучше, однако усовершенствования возможны.
avast! 8.0
Вышла финальная версия антивируса avast! 8.0.
VirtualBox 4.2.8
Компания Oracle выпустила обновленную версию популярного комплекса виртуализации VirtualBox.
В Linux выявлена локальная уязвимость, которая может привести к выполнению кода с правами ядра
В ядрах Linux начиная с выпуска 3.3 и заканчивая 3.8 выявлена локальная уязвимость (CVE-2013-1763), которая может привести к выполнению кода с правами ядра. Уязвимость вызвана ошибкой в реализации подсистемы sock_diag, в которой не осуществлялась должная проверка выхода за границы массива sock_diag_handlers, имеющего фиксированный размер в 256 байт. В итоге непривилегированный локальный пользователь мог через отправку специально оформленного netlink-сообщения переписать своими данными область за пределами массива sock_diag_handlers и организовать запуска своего кода в пространстве ядра.
Ruby 2.0
Спустя ровно 20 лет с момента основания проекта представлен первый релиз новой ветки языка программирования Ruby 2.0. Ruby - мощный и динамический объектно-ориентированный язык программирования, отличающийся высокой эффективностью разработки программ и вобравший в себя лучшие черты Perl, Java, Python, Smalltalk, Eiffel, Ada и Lisp. Код проекта распространяется под лицензиями BSD ("2-clause BSDL") и "Ruby", которая ссылается на последний вариант лицензии GPL и полностью совместима с GPLv3.
Ubuntu начинает интеграцию systemd
В минувший понедельник, Стив Лангасек, разработчик Ubuntu, отвечающий за интеграцию и продвижение системы инициализации Upstart, включил в репозиторий Ubuntu пакет systemd. Данное действие является частью ранее заявленных планов по интеграции в Ubuntu ряда компонентов systemd, таких как hostnamed, localed и timedated.
MINIX 3.2.1
После года разработки увидел свет стабильный релиз операционной системы MINIX 3.2.1, разработку которой курирует известный учёный Эндрю Таненбаум при финансовой поддержке Европейского исследовательского совета. Для загрузки доступен готовый загрузочный iso-образ (256 Мб), который можно использовать в роли Live-окружения или запустить под управлением систем виртуализации VMWare, QEMU или VirtualBox.
Chrome 25
Компания Google представила релиз web-браузера Chrome 25, доступного для платформ Linux, Mac OS X и Windows. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, встроенной поддержкой Flash и PDF, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.
Опубликованы первые сборки Ubuntu для смартфонов и планшетных ПК
Компания Canonical сообщила о доступности для тестирования первых экспериментальных сборок с редакциями Ubuntu для смартфонов и планшетных ПК. Варианты прошивки на базе Ubuntu сформированы для смартфонов Samsung Galaxy Nexus и Nexus 4, а также планшетов Nexus 7 и Nexus 10. Готовые образы можно загрузить с данной страницы, инструкцию по прошивке можно найти здесь. В качестве основы прошивки используются штатные системные компоненты платформы Android 4 (CyanogenMod 10), элементы интерфейса от проекта Ubuntu запускаются в chroot-окружении.
Red Hat Enterprise Linux 6.4
Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 6.4, в котором проведена работа по исправлению ошибок, реализации поддержки нового оборудования и добавлению новых возможностей. Установочные образы RHEL 6.4 доступны для загрузки только зарегистрированным пользователям Red Hat Network (RHN).