Новости

Проект Mozilla официально представил релиз web-браузера Firefox 21, а также мобильную версию Firefox 21 для платформы Android. В ближайшие дни на стадию бета-тестирования перейдёт ветка Firefox 22, а также будет отделена aurora-ветка Firefox 23. В соответствии с шестинедельным циклом разработки, релиз Firefox 22 намечен на 25 июня, а Firefox 23 на 6 августа. В ближайшие часы ожидается релиз Seamonkey 2.18, а также обновление веток с длительным сроком поддержки Firefox 17.0.6 и Thunderbird 17.0.6.

В ядре Linux обнаружена ранее неизвестная 0-day уязвимость (CVE-2013-2094), позволяющая получить root-доступ произвольному пользователю. Проблему усложняет то, что ошибка существовала на протяжении последних 2-3 лет и присутствует во всех ядрах, начиная с 2.6.37 и включая 3.8.8 (ядра 3.9.x проблеме не подвержены).

После более года разработки представлен второй значительный релиз развиваемого компанией Google языка программирования Go 1.1. При подготовке нового выпуска в кодовую базу проекта внесено более 2600 изменений, внесённых 161 разработчиком, не связанным с компанией Google, что демонстрирует интерес сообщества к проекту и подчёркивает правильность выбора открытого пути развития языка. Код проекта распространяется под лицензией BSD.

Линус Торвальдс анонсировал первый кандидат в релизы ядра Linux 3.10 (rc1), который ознаменовал закрытие окна по приёму новшеств (merge window) в ветку 3.10. По утверждению Линуса, по числу добавленных изменений ядро 3.10 является одним из самых значительных за всю историю. В частности было внесено почти 12 тысяч коммитов, при этом изменения в основном связаны с текущей работой по улучшению ядра. Релиз ядра 3.10 ожидается в первой половине июля.

Специалисты антивирусной компании ESET выявили около 400 серверов, поражённых бэкдором Cdorked, из которых 50 серверов обслуживают сайты, входящие в список 100 тыс. наиболее популярных ресурсов по рейтингу Alexa. Примечательно, что кроме ранее встречавшихся случаев внедрения данного бэкдора в исполняемый файл http-сервера Apache, новая информация свидетельствует об использовании варианта Cdorked, поражающего серверы на базе lighttpd и nginx. В качестве способа проверки внедрения бэкдора, рекомендуется оценить целостность исполняемых файлов httpd, nginx и lighttpd по контрольной сумме (например, "rpm -Va" или "debsums -ca").

Ларс Вирзениус (Lars Wirzenius), один из первых мэйнтенеров Debian GNU/Linux, вовлечённый в развитие Linux с первых дней существования проекта, и Расс Олбери (Russ Allbery), отвечающий за сопровождение ряда подсистем Debian, выступили с предложением по изменению подхода к поддержанию репозитория Debian Testing. Для того чтобы избежать многомесячных заморозок репозитория, не допускающих внесения обновлений, предлагается поддерживать Debian Testing в состоянии постоянно готовым к релизу, т.е. не допускать нахождения незакрытых ошибок, помеченных как блокирующих релиз.

Представлен релиз платформы для организации управления cloud-инфраструктурой и виртуальными окружениями OpenNebula 4.0. OpenNebula позволяет организовать работу локальной облачной инфраструктуры для предоставления сервисов IaaS (инфраструктура как сервис), похожей на Amazon EC2, или обеспечить работу гибридной схемы, комбинируя ресурсы локального дата-центра и внешних облачных провайдеров. В наличии имеются средства для организации развёртывания виртуальных окружений, мониторинга, контроля доступа, обеспечения безопасности и управления хранилищем. Код системы полностью открыт под лицензией Apache.

Компания LiteSpeed Technologies, известная как производитель проприетарного http-сервера LiteSpeed, совместимого на уровне файлов конфигурации и модулей с Apache, но обеспечивающего в 6-9 раз более высокую производительность, объявила о частичном открытии исходных текстов своего продукта и выпуске нового http-сервера - OpenLiteSpeed 1.0. Код OpenLiteSpeed открыт под лицензией GPLv3.

Компания Google сообщила о переходе на финишную прямую процесса разработки открытого видеокодека VP9, в рамках которого развиваются методы кодирования нового поколения для проекта WebM, способные конкурировать с будущим стандартом сжатия видео H.265/HEVC (High Efficiency Video Coding). В настоящее время формат битового потока VP9 переведён на стадию бета-тестирования. Код библиотеки libvpx c реализацией VP9 доступен для свободной загрузки через Git-репозиторий проекта Chromium. Экспериментальная реализация декодировщика VP9 уже входит в свежие выпуски браузеров Chrome и Chromium.

Представлен релиз FreeType 2.4.12, модульного шрифтового движка, предоставляющего единый API для унификации обработки и вывода шрифтовых данных в различных векторных и растровых форматах.

Несмотря на многочисленные протесты, консорциум W3С приступил к стандартизации средств DRM (Digital Rights Management) для HTML5-контента, опубликовав первый черновой вариант спецификации Encrypted Media Extensions. Спецификация определяет API для подключения расширений к объекту HTMLMediaElement, позволяющих обеспечить воспроизведение защищённого контента при помощи сторонних проприетарных бинарных модулей или аппаратных механизмов.

После 11 месяцев разработки увидел свет выпуск PyPy 2.0. В рамках проекта разрабатывается реализации языка Python, написанная на языке Python (используется статически типизированное подмножество RPython, Restricted Python).

Робин Бергерон (Robyn Bergeron), лидер проекта Fedora, опубликовал уведомление о выявлении ошибки в системе управления аккаунтами разработчиков дистрибутива, которая могла привести к утечке данных об учётных записях разработчиков проекта, на стадии, когда аккаунты ещё не прошли подтверждение. Среди информации, которая могла попасть не в те руки присутствуют хэши паролей (SHA-512 с солью), тайные вопросы и зашифрованные ответы для восстановления пароля и персональные данные.

Колин Ватсон (Colin Watson), возглавляющий команду разработчиков инсталлятора Ubuntu, представил новый проект, нацеленный на создание нового формата пакетов и связанного с ним инструментария. Проект ориентирован на предоставление разработчикам сторонних приложений возможности быстрой подготовки пакетов, которые могут быть установлены пользователем в один клик без манипуляций с подключением репозиториев. Новый формат в первую очередь предназначен для упаковки приложений, создаваемых при помощи средств разработки Ubuntu SDK для мобильных версий Ubuntu Touch.

Представлен релиз свободного пакета 3D-моделирования Blender 2.67. Новая версия примечательна включением в состав движка рендеринга Freestyle, предоставляющего набор инструментов для создания и генерации двумерных рисунков в различных стилях, таких как анимэ, комбинируемых с подготовленными в Blender 3D-сценами.

Компании Netflix, Microsoft, Google, Nokia, Adobe и BBC представили консорциуму W3C предложение включить в стандарты HTML5 элементы поддержки DRM (Digital Restrictions Management) для организации защиты от копирования встраиваемого в web-страницы видео- и аудио-контента. Ричард Столлман представил общественности свои размышления по этому поводу.

Бренден Айк (Brendan Eich), создатель языка JavaScript, занимающий пост технического директора Mozilla Corporation, представил проект ORBX.js, в рамках которого компанией OTOY подготовлена высокопроизводительная реализация видеокодека, реализованного целиком на JavaScript и WebGL. Новый проект подчёркивает возведение JavaScript на новый уровень развития и знаменует стирание границ между Web и нативными приложениями. ORBX.js может работать в любых современных браузерах, в том числе для мобильных платформ, не требуя никаких дополнительных компонентов, кроме поддержки существующих web-стандартов.

Компания Coverity, развивающая инструментарий для автоматического анализа кода на предмет наличия проблем безопасности и ошибок опубликовала отчёт (PDF, 1 Мб) с результатами изучения 450 млн строк кода, охватывающих 118 наиболее активно разрабатываемых открытых проектов и 256 проприетарных продуктов.

Представлен внеплановый стабильный выпуск http-сервера nginx 1.4.1, а также первый выпуск новой экспериментальной ветки 1.5.0, в которых отмечается устранение уязвимости (CVE-2013-2028), которая может привести к перезаписи областей стека рабочего процесса при обработке специально оформленных chunked-запросов. При успешной эксплуатации не исключается возможность исполнения кода злоумышленника на сервере.

Космическое агентство NASA приступило к переводу ноутбуков, используемых на Международной космической станции, с платформы Windows на Linux. Намеченные для миграции ноутбуки входят в сеть OpsLAN, используемую для организации выполнения типовой ежедневной работы космонавтов, от обмена сообщениями и выполнения задач по инвентаризации до захвата изображений и видео с имеющихся на станции камер.

Страница 178 из 328 « Раньше ... « 176 177 178 179 180 » ... Позже »