Linux.org.ru: Новости's Journal
[Most Recent Entries]
[Calendar View]
Saturday, March 2nd, 2024
Time |
Event |
4:31p |
WinRAR и RAR 7.0 28 февраля 2024 года состоялся релиз архиваторов WinRAR и RAR версии 7.0. Консольный RAR нативно доступен на FreeBSD, Linux и macOS (Intel и Silicon), RAR с графическим интерфейсом – для Android, WinRAR с графическим и консольным интерфейсами – для Windows (64- и 32-разрядных).
( читать дальше... )
rar, архиваторы | 4:33p |
Linux From Scratch 12.1 Сообщество Linux From Scratch объявляет о выпуске дистрибутива-книги LFS 12.1, также доступен перевод на русский язык.
Основные изменения включают обновления набора инструментов для binutils-2.42 и glibc-2.39. В общей сложности, с момента последнего выпуска было обновлено 43 пакета, среди них Grub 2.12, Systemd 255, SysVinit 3.08, Openssl 3.2.1, Python 3.12 и другие. Ядро Linux было обновлено до версия 6.7.4.
( читать дальше... )
lfs, книги | 4:43p |
Выпуск Distrobox v1.7, инструментария для запуска приложений из других дистрибутивов в контейнерах Опубликован инструментарий Distrobox 1.7, позволяющий быстро установить и запустить в контейнере любой дистрибутив Linux и обеспечить его интеграцию с основной системой. Код проекта написан на Shell и распространяется под лицензией GPLv3.
Проект предоставляет надстройку над Docker, Podman или Lilipod и отличается максимальным упрощением работы и интеграции запущенного окружения с остальной системой. Для создания окружения с другим дистрибутивом достаточно выполнить одну команду distrobox-create, не задумываясь о тонкостях. После запуска Distrobox обеспечивает проброс домашнего каталога пользователя в контейнер, настраивает доступ к серверу X11 и Wayland для выполнения из контейнера графических приложений, позволяет подключать внешние накопители, добавляет вывод звука, реализует интеграцию на уровне SSH-агента, D-Bus и udev.
В Distrobox заявлена возможность использования в качестве хост-системы 25 дистрибутивов, включая Alpine, Manjaro, Gentoo, EndlessOS, NixOS, Void, Arch, SUSE, Ubuntu, Debian, RHEL и Fedora. В контейнере может быть запущен любой дистрибутив для которого имеются образы в формате OCI. После установки пользователь может полноценно работать в другом дистрибутиве не покидая основную систему.
Из основных областей применения называются эксперименты с атомарно обновляемыми дистрибутивами, такими как Endless OS, Fedora Silverblue, OpenSUSE MicroOS и SteamOS3, создание отдельных изолированных окружений (например, для запуска домашней конфигурации на рабочем ноутбуке), доступ к более свежим версиям приложений из экспериментальных веток дистрибутивов.
В новом выпуске:
-
В утилиту distrobox-export добавлена опция «–enter-flags» для указания дополнительных флагов distrobox, передаваемых при запуске команды distrobox-enter. В distrobox-export также добавлены опции «–list-apps» и «–list-binaries» для вывода списков экспортируемых приложений и исполняемых файлов.
-
В утилиту distrobox-create добавлены опции «–hostname» для задания хоста, отличающегося от имени окружения, и «–unshare-groups» для отключения совместного использования групп с хост-окружением.
-
Улучшено управление login shell.
-
Улучшена поддержка systemd в контейнерах с системой инициализации.
-
Улучшено работа на системах с видеокартами NVIDIA.
-
Улучшена поддержка контейнеров c дистрибутивом Wolfi.
-
Улучшена работа графических приложений, экспортированных из контейнеров, работающих с правами root (rootful).
-
Улучшена поддержка базы терминалов terminfo.
-
Внесены изменения, нарушающие совместимость с приложениями и исполняемыми файлами, экспортированными из контейнера для вызова из хост-окружения. В случае возникновения проблем рекомендуется выполнить реэкспорт приложений и исполняемых файлов из контейнера.
docker, podman, дистрибутив | 4:55p |
Новые уязвимости в GPU-драйвере NVIDIA В своём бюллетене от 28 февраля NVIDIA раскрыла новые проблемы безопасности драйверов.
Уязвимости, затрагивающие в том числе и Linux-версию драйвера:
- CVE‑2024‑0074, серьёзность — высокая. Уязвимость, благодаря которой злоумышленник может получить доступ к ячейке памяти после окончания буфера. Эксплуатация уязвимости может привести к отказу в обслуживании или подмене данных.
- CVE‑2024‑0078, серьёзность — средняя. Уязвимость, благодаря которой пользователь гостевой среды может вызвать разыменование NULL-указателя в хосте и добиться отказа в обслуживании.
- CVE‑2024‑0075, серьёзность — средняя. Уязвимость, благодаря которой пользователь может вызвать разыменование NULL-указателя и получить доступ к переданным параметрам, валидность которых не была проверена. Успешная эксплуатация этой уязвимости может привести к отказу в обслуживании и ограниченному раскрытию информации.
- CVE‑2022‑42265, серьёзность — средняя. Уязвимость, благодаря которой непривилегированный пользователь может вызвать целочисленное переполнение и добиться к отказа в обслуживании, раскрытии информации и подмены данных.
Рекомендуется обновиться до версии драйвера, в которой эти уязвимости исправлены: 550.54.14 от 23 февраля, 535.161.07 от 22 февраля или 470.239.06 от 22 февраля, либо до более новой версии в соответствующей ветке. Все более ранние версии подвержены этим уязвимостям.
nvidia, безопасность, уязвимость | 8:05p |
Релиз аудиокодека WavPack 5.7.0 Дэвид Брайант опубликовал очередную версию аудиокодека WavPack 5.7.0. Из новшеств можно выделить долгожданную реализацию многопоточного кодирования/декодирования (опционально, с ключом --threads ), поддержку импорта ID3v2-тегов и перевод сборки бинарных файлов для ОС Windows на MSVC.
( читать дальше... )
audio, lossless, multimedia, opensource |
|