Инженера предприятия в США арестовали за блокировку доступа к 254 серверам на Windows ради вымогательства
Бывшего инженера базовой IT-инфраструктуры промышленной компании США арестовали за блокировку доступа системных администраторов к 254 серверам на Windows. Таким образом он пытался вымогать деньги у работодателя.
OpenNews
OpenTofu удалил провайдеров YandexCloud, SberCloud и Rustack, и заблокировал доступ к репозиторию из России
Проект OpenTofu, в рамках которого под эгидой организации Linux Foundation развивается открытый форк платформы управления конфигурацией и автоматизации поддержания инфраструктуры Terraform, заблокировал доступ с российских IP-адресов к репозиторию registry.opentofu.org, через который распространяются модули и провайдеры для использования с OpenTofu. Кроме того, OpenTofu удалил из репозитория провайдеров (плагины для взаимодействия с облачными сервисами и управления ресурсами в них) для облачных систем SberСloud, Yandex Cloud и Rustack Cloud Platform.
OpenNews
В плагине ss-otr к Pidgin выявлен вредоносный код
Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime и Zephyr, объявили о выявлении вредоносного кода в плагине ss-otr (ScreenShareOTR), присутствующего в каталоге плагинов, развиваемых сообществом. Плагин был размещён в каталоге 6 июля, распространялся только в бинарном виде и добавлял в Pidgin возможность предоставления совместного доступа к экрану, используя протокол OTR (Off-the-Record). 16 августа исследователи безопасности выявили вредоносную активность в ss-otr, которая выражалась в запуске кейлоггера и отправке скриншотов экрана на внешние серверы.
OpenNews
Выпуск web-браузера Chrome 128
Компания Google опубликовала релиз web-браузера Chrome 128. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей при поиске RLZ-параметров. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 129 запланирован на 17 сентября.
OpenNews
Линус Торвальдс начал сожалеть, что одобрил добавление Bcachefs в ядро Linux
При обсуждении очередной порции исправлений, предложенных для включения в ядро 6.11-rc5 автором Bcachefs, Линус Торвальдс написал, что начинает сожалеть о том, что принял файловую систему Bcachefs в состав ядра. Недовольство Торвальдса связано с тем, что Кент Оверстрит (Kent Overstreet), автор Bcachefs, на стадии финальных кандидатов в релизы, присылает слишком объёмные исправления, которые по сути, не только исправляют ошибки, но и продолжают развитие функциональности, при том, что функциональные изменения допускаются только на начальной стадии разработки новой ветки, а на стадии rc5 принимаются только отдельные небольшие исправления, размер которых желательно не должен превышать 100 строк кода.
OpenNews
Платформа совместной разработки Forgejo переходит с лицензии MIT на GPLv3
Разработчики платформы совместной разработки Forgejo объявили о смене лицензии - начиная с выпуска 9.0 все новые наработки проекта начнут распространяться под копилефт лицензией GPLv3+ вместо ранее применявшейся прмиссивной лицензией MIT. Старые ветки Forgejo, а также корректирующие версии на их основе, останутся под лицензией MIT. Отмечается, что смена лицензии упростит задействование в проекте кода, распространяемого под копилефт-лицензиями.
OpenNews
В США наблюдается бум строительства дата-центров
Бум на строительство новых дата-центров под нужды развития сектора ИИ продолжается, и в первую очередь он отражается не в закупке или производстве соответствующего оборудования, а в строительстве дата-центров, которые это оборудование могут вместить.
Исследование CBRE показывает, что строительство дата-центров стремительно растёт именно благодаря развитию ИИ-систем. Ведущие регионы Северной Америки в плане размещения ЦОД за последний год увеличили свои мощности примерно на 70 %, достигнув рекордных 3,87 ГВт. Среди наиболее быстро развивающихся штатов — Атланта, где объёмы строительства выросли на 76 % по сравнению с прошлым годом, достигнув около 1,3 ГВт. В Техасе (Остине и Сан-Антонио) строится 463 МВт новых мощностей ЦОД, что более чем в четыре раза превышает показатели прошлого года. Читать дальше →
OpenNews
Разбор сути SBAT и проблем с обновлением к Windows, повлиявшим на загрузку Linux
Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, рассказал о сути механизма SBAT (Secure Boot Advanced Targeting), созданного для блокирования уязвимостей в загрузчике без отзыва цифровой подписи, а также о его роли в недавнем инциденте с обновлением для Windows, которое привело к прекращению загрузки некоторых дистрибутивов Linux, установленных параллельно с Windows на системах с включённым UEFI Secure Boot. Если кратко, то виноваты, как компания Microsoft, которая не в полной мере протестировала обновление и применила его к системам, к которым оно не должно было применяться, так и разработчики некоторых дистрибутивов Linux, которые не обновили загрузчик GRUB и номер поколения SBAT, когда в GRUB были обнаружены уязвимости.
OpenNews
Серьезная уязвимость в Microsoft Outlook и Teams для macOS угрожает приватности пользователей
Специалисты по безопасности компании Cisco Talos сообщили о серьезной уязвимости в приложениях Microsoft Outlook и Teams для macOS. Эта уязвимость представляет собой угрозу для пользователей, так как она позволяет злоумышленникам получить несанкционированный доступ к микрофону и камере компьютера. По информации Cisco Talos, проблема связана с использованием фреймворка Transparency Consent and Control (TCC), который отвечает за …
OpenNews
Ошибка в обновлении к Windows блокировала загрузку Linux при использовании UEFI Secure Boot
В выпущенном во вторник компанией Microsoft обновлении к ОС Windows выявлена проблема, приводящая к невозможности загрузки Linux-систем, установленных на том же компьютере параллельно с Windows. Причиной проблем является исправление, нацеленное на устранение старой уязвимости (CVE-2022-2601) в загрузчике GRUB, исправленной в 2022 году. Компания Microsoft пока не опубликовала заявления, связанного с возникшим сбоем и никак его не прокомментировала.
OpenNews
CockroachDB сворачивает Core-редакцию и меняет модель лицензирования
Компания CockroachDB объявила о смене лицензионной политики, прекращении поставки Core-варианта своей СУБД и существенном ограничении бесплатных опций. Изменения будут применены начиная с выпуска 24.3, запланированного на ноябрь. Код CockroachDB продолжит быть доступен, но под ограничивающей его использование лицензией (модель "код доступен"). До сих пор компания предлагала два варианта СУБД: бесплатный CockroachDB Core, предлагающий базовую функциональность, и платный CockroachDB Enterprise, включающий расширенные возможности и оптимизации, связанные с обеспечением отказоустойчивости, масштабированием и защитой информации.
OpenNews
Microsoft закрыла лазейки для установки Windows 11 на старое железо
Компания Microsoft начала предпринимать шаги по блокированию установки Windows 11 на устройства, не соответствующие официальным системным требованиям, что в последнее время привлекло к себе внимание. Ранее пользователи могли обойти эти ограничения различными способами, например, используя определенные команды во время установки или изменяя системные файлы. Однако в последних обновлениях, в частности в сборках Windows Insider Canary, …
OpenNews
Google DeepMind может обыграть человека в настольный теннис
Искусственный интеллект (ИИ) развивается бешеными темпами, преобразуя такие разные отрасли, как медицина, настольные игры и робототехника. В центре этой революции находится DeepMind, дочерняя компания Google, которая выделяется своей способностью воспроизводить человеческий интеллект с помощью сложных машин. DeepMind завоевала мировую репутацию благодаря решению сложных задач с помощью передовых алгоритмов обучения. Недавно она продемонстрировала новое достижение, применив …
OpenNews
Выпуск открытого игрового движка Godot 4.3
После восьми месяцев разработки опубликован релиз свободного игрового движка Godot 4.3, подходящего для создания 2D- и 3D-игр. Движок поддерживает простой для изучения язык задания игровой логики, графическую среду для проектирования игр, систему развёртывания игр в один клик, широкие возможности анимации и симуляции физических процессов, встроенный отладчик и систему выявления узких мест в производительности. Код игрового движка, среды проектирования игр и сопутствующих средств разработки (физический движок, звуковой сервер, бэкенды 2D/3D рендеринга и т.п.) распространяются под лицензией MIT.
OpenNews
Выпуск дистрибутива Deepin 23, развивающего собственное графическое окружение
Опубликован релиз дистрибутива Deepin 23, развивающего собственный рабочий стол Deepin Desktop Environment (DDE), а также около 40 пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center. Проект основан группой разработчиков из Китая, но трансформировался в международный проект и поддерживает русский язык. Репозиторий дистрибутива включает более 8000 пакетов. Все наработки распространяются под лицензией GPLv3. Размер загрузочного iso-образа 3.3-5 ГБ (amd64, arm64 и loongarch64, в процессе подготовка сборки для RISC-V).
OpenNews
Один из подписчиков (Daniel Gafni), нашел новую информацию по этой новости.
В этом запросе (Pull Request #824) автор, JustMarfix, указывает, что в результате предыдущего запроса (#817) все провайдеры, связанные с Россией, были удалены из основного репозитория. Это решение было принято для соблюдения санкций и избежания юридических проблем, как объяснил один из участников обсуждения.
Автор запроса на возврат изменений считает, что удаление российских провайдеров не оправдано и не связано с соблюдением санкций. Он подчеркивает, что это решение требует более детального объяснения и обсуждения, так как сообщество открытого программного обеспечения заинтересовано в прозрачности таких действий. В заключение, он просит не закрывать этот запрос, пока не будет предоставлено полное объяснение причин удаления провайдеров.
Компания Microsoft передала разработку проекта Mono сообществу Wine
Компания Microsoft объявила о передаче проекта Mono, разрабатывающего альтернативную реализацию платформы .NET, под крыло организации WineHQ, развивающей открытую реализацию API Win32. Компания Microsoft получила проект Mono в свои руки после поглощения компании Xamarin в 2016 году. На базе платформы Mono планировалось развивать средства для разработки мобильных приложений на языке C# с использованием технологий .NET, но со временем проект впал в стагнацию и с 2019 года значительные релизы не выпускались, хотя корректирующие обновления продолжали регулярно публиковаться.
OpenNews
Релиз офисного пакета Calligra 4.0, развиваемого проектом KDE
После более 4 лет разработки опубликован релиз свободного офисного пакета Calligra 4.0, созданного в 2010 году в результате реструктуризации проекта KOffice. Офисный пакет построен на технологиях KDE и применяет единую для всех приложений офисного пакета систему встраиваемых объектов. Компоненты, отвечающие за функциональность и интерфейс пользователя разделены, что позволяет создавать на одной основе как легковесные мобильные версии, так и полнофункциональные варианты офисного пакета для настольных систем. В качестве базового формата используется Open Document (ODF). Готовые бинарные сборки в скором времени будут подготовлены для Linux, FreeBSD, macOS и Windows.
OpenNews
Опубликован композитный сервер Wayfire 0.9, использующий Wayland
После десяти месяцев разработки представлен релиз композитного сервера Wayfire 0.9, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение через плагины и предоставляет гибкую систему настройки. Код проекта написан на языке C++ и распространяется под лицензией MIT.
OpenNews
Опубликован Wolvic 1.7, web-браузер для устройств виртуальной реальности
После полугода разработки представлен релиз web-браузера Wolvic 1.7, предназначенного для использования в системах дополненной и виртуальной реальности. Проект продолжает развитие браузера Firefox Reality, ранее развивавшегося компанией Mozilla. После стагнации кодовой базы Firefox Reality в рамках проекта Wolvic его разработку продолжила компания Igalia, известная своим участием в разработке таких свободных проектов, как GNOME, GTK, WebKitGTK, Epiphany, GStreamer, Wine, Mesa и freedesktop.org. Код Wolvic написан на языках Java и C++, и распространяется под лицензией MPLv2. Готовые сборки сформированы для платформы Android. Поддерживается работа с 3D-шлемами Oculus, Huawei VR Glass, Lenovo VRX, Lenovo A3, HTC Vive Focus, Pico Neo, Pico4, Pico4E, Meta Quest Pro, Pico Neo3 и Lynx (также ведётся портирование браузера для устройств Qualcomm).
OpenNews
Mozilla развивает инструментарий для распознавания речи Whisperfile
Компания Mozilla развивает инструментарий распознавания речи Whisperfile, включающий независимую высокопроизводительную реализацию модели машинного обучения Whisper, разработанной и открытой организацией OpenAI. Инструментарий создан на основе whisper.cpp, реализации модели Whisper на C/C++, созданной Георгием Гергановым (автор llama.cpp). Код написан на языке С++ и распространяется под лицензией MIT.
OpenNews
Выпуск KDE Gear 24.08, набора приложений от проекта KDE
После четырёх месяцев разработки представлено августовское сводное обновление приложений KDE Gear 24.08, развиваемых проектом KDE. Это третье значительное обновление набора приложений, опубликованное в рамках ветки KDE 6 и после перехода на использование библиотеки Qt 6. В составе набора опубликованы выпуски 250 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице. Новые версии отдельных приложений можно загрузить из каталогов Flathub и SnapCraft.
OpenNews
Выпуск офисного пакета LibreOffice 24.8
Организация The Document Foundation представила релиз офисного пакета LibreOffice 24.8. Готовые установочные пакеты подготовлены для различных дистрибутивов Linux, Windows и macOS. В подготовке выпуска приняли участие 166 разработчиков, из которых 108 являются добровольцами. 57% изменений внесён 49 сотрудниками трёх курирующих проект компаний - Collabora, Red Hat и Allotropia, 20% - восемью работниками организации The Document Foundation, а 23% изменений добавлены 115 независимыми энтузиастами.
OpenNews
Авторы подали в суд на Anthropic за нарушение авторских прав при обучении искусственного интеллекта
Несколько авторов подали в суд на компанию Anthropic, обвиняя её в нарушении авторских прав через использование их произведений для обучения чат-бота Claude. В иске утверждается, что Anthropic использовала книги без разрешения их авторов, что привело к неприемлемому заимствованию текстов. Авторы, включая Андреа Бартц, Чарльза Гребера и Кирка Уоллеса Джонсона, утверждают, что текстовые фрагменты из их …
OpenNews
Вам нравится читать контент на этом канале?
Возможно, вы задумывались о том, чтобы купить на нем интеграцию?
Следуйте 3 простым шагам, чтобы сделать это:
1) Регистрируйтесь по ссылке: https://telega.in/c/opennews
2) Пополняйтесь удобным способом
3) Размещайте публикацию
Если тематика вашего поста подойдет нашему каналу, мы с удовольствием опубликуем его.
Все для клиента: AMD и Supermicro готовы поставлять кастомные серверы без предустановленного CPU
Компания AMD совместно со своим партнером Supermicro заявили о готовности работать с малым и средним бизнесом в формате поставки кастомных серверных решений, которые позволят максимально эффективно утилизировать бюджет покупателя под имеющиеся задачи. Это означает, что компания-производитель готова пойти навстречу потребителю и поставлять серверные решения без предустановленных CPU до момента, когда клиент сам на практике не определится, какая именно конфигурация подходит ему лучше всего. Такой подход в корпоративном сегменте не принят и ранее другие производители негативно реагировали на подобные запросы со стороны клиентов, упирая на то, что если уж они и будут поставлять серверы «под ключ», это будут заранее определенные по составу конфигурации по фиксированной стоимости. Читать дальше →
OpenNews
«Яндекс» разрабатывает замену Miro после ухода сервиса из России
«Яндекс» начал разработку собственного аналога популярной платформы Miro, предназначенного для визуализации, проведения мозговых штурмов и совместной работы в онлайн-режиме. Новый сервис позволит пользователям создавать интерактивные доски, где можно в реальном времени обмениваться идеями, строить диаграммы и планы. Разработка продукта совпала с уходом Miro с российского рынка. Это произошло на фоне новых санкций: с 12 сентября …
OpenNews
Выпуск labwc 0.8.0, композитного сервера для Wayland
Опубликован выпуск проекта labwc 0.8.0 (Lab Wayland Compositor), развивающего композитный сервер для Wayland с возможностями, напоминающими оконный менеджер Openbox (проект преподносится как попытка создания альтернативы Openbox для Wayland). Из особенностей labwc упоминается минимализм, компактная реализация, широкие возможности настройки и высокая производительность. Анимированные эффекты, градиенты и пиктограммы, за исключением кнопок для окон, не поддерживаются принципиально. Код проекта написан на языке Си и распространяется под лицензией GPLv2.
OpenNews
Компания Cisco выпустила антивирусный пакет ClamAV 1.4.0
После шести месяцев разработки компания Cisco опубликовала выпуск свободного антивирусного пакета ClamAV 1.4.0. Проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2. Ветка 1.4.0 отнесена к категории обычных (не LTS), обновления к которым публикуются как минимум в течение 4 месяцев после выхода первого релиза следующей ветки. Возможность загрузки базы сигнатур для не-LTS веток также обеспечивается как минимум ещё 4 месяца после выпуска следующей ветки.
OpenNews
Сан-Франциско: роботы-такси Waymo сигналят по ночам и дерутся за парковочные места
Роботакси свободно курсируют по Соединенным Штатам уже несколько лет, и компания Waymo является одним из лидеров в этом секторе. Однако после того, как компания распространила свой сервис на весь Сан-Франциско, возникла неожиданная проблема. Уже несколько ночей жители домов, расположенных рядом с парковкой, предназначенной для автономных автомобилей Waymo, вынуждены наблюдать шумное ночное зрелище с гудками и …
OpenNews