Telegram Group & Telegram Channel
Доброго времени суток!

Представляю вам первый мини-дайджест около-айтишных новостей за прошедшую неделю (13 - 19 января).

* Подборка новостей про Rust. Если вы используете этот язык, то вам будет интересно. Также некоторые проекты, вроде FISH (шелл такой), переехали на Rust.
* Релиз OpenZFS 2.3.0. Из интересного для меня - возможность использовать прямой ввод-вывод (Direct I/O), что крайне годно для NVME по скорости. Также докинули вывод в JSON для множества команд (а значит нормальный GUI для бэкапов по аналогии с Time Machine на macOS скоро тоже появится), увеличили лимит на имя файла с 255 до 1023 байт (то есть до 255 4-байтовых символов, это для любителей emoji видимо).
* В Rsync 3.4.0 устранены уязвимости. Новый релиз, пачка фиксов безопасности, включая RCE. Если вы внезапно пользуете rsync с недоверенным сервером (например, если вы держите зеркало репозитория какого-либо дистрибутива), то рекомендую обновиться как можно скорее.
* В готовящемся в релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника Microsoft. Вообще, happens even with the best of us, а когда лезешь в защиту от эксплуатации эксплоитов - так тем более. Вопрос, правда, в следующем - почему патч приняли без фактически ревью кода?
* Музыкальный проигрыватель Decibels принят в основной состав GNOME. Помимо "омайгад, очередной плеер" можно поофигевать с того, что он написан на TypeScript. Ну то есть точно будет жрать ресурсы.
* Обновление Git с устранением уязвимостей. Там манипуляция с выводом данных (например, можно создать иллюзию обращения к другому репозиторию), а также отсутствие проверки входных данных в подсистеме помощи общения с секретами (credential helper). Короче, РЕШЕТО! И всем срочно обновляться, официальная рекомендация, между прочим, просит не обращаться необновленным гитом к сомнительным репозиториям.
* Немного новостей из стана красношапки: live-сборки Fedora намерены перевести со SquashFS на EROFS, превращение сборок Fedora c KDE в базовую редакцию дистрибутива.
* Интересное наблюдение, если вдруг кто-то пропустил: Firefox по номеру версии обогнал Chrome. Firefox сейчас на версии 134.0.1, а Chrome - 132.
* Обход дискового шифрования, использующего TPM2 для автоматической разблокировки. После прочтения всего текста новости (чего и вам желаю) понял, что терморектальный криптоанализ будет как-то понадежнее да побыстрее.
* Релизы дистров и ОСей: MX Linux 23.5, Linux Mint 22.1.



group-telegram.com/coweram/433
Create:
Last Update:

Доброго времени суток!

Представляю вам первый мини-дайджест около-айтишных новостей за прошедшую неделю (13 - 19 января).

* Подборка новостей про Rust. Если вы используете этот язык, то вам будет интересно. Также некоторые проекты, вроде FISH (шелл такой), переехали на Rust.
* Релиз OpenZFS 2.3.0. Из интересного для меня - возможность использовать прямой ввод-вывод (Direct I/O), что крайне годно для NVME по скорости. Также докинули вывод в JSON для множества команд (а значит нормальный GUI для бэкапов по аналогии с Time Machine на macOS скоро тоже появится), увеличили лимит на имя файла с 255 до 1023 байт (то есть до 255 4-байтовых символов, это для любителей emoji видимо).
* В Rsync 3.4.0 устранены уязвимости. Новый релиз, пачка фиксов безопасности, включая RCE. Если вы внезапно пользуете rsync с недоверенным сервером (например, если вы держите зеркало репозитория какого-либо дистрибутива), то рекомендую обновиться как можно скорее.
* В готовящемся в релизу ядре Linux 6.13 выявлен сбой, вызванный кодом сотрудника Microsoft. Вообще, happens even with the best of us, а когда лезешь в защиту от эксплуатации эксплоитов - так тем более. Вопрос, правда, в следующем - почему патч приняли без фактически ревью кода?
* Музыкальный проигрыватель Decibels принят в основной состав GNOME. Помимо "омайгад, очередной плеер" можно поофигевать с того, что он написан на TypeScript. Ну то есть точно будет жрать ресурсы.
* Обновление Git с устранением уязвимостей. Там манипуляция с выводом данных (например, можно создать иллюзию обращения к другому репозиторию), а также отсутствие проверки входных данных в подсистеме помощи общения с секретами (credential helper). Короче, РЕШЕТО! И всем срочно обновляться, официальная рекомендация, между прочим, просит не обращаться необновленным гитом к сомнительным репозиториям.
* Немного новостей из стана красношапки: live-сборки Fedora намерены перевести со SquashFS на EROFS, превращение сборок Fedora c KDE в базовую редакцию дистрибутива.
* Интересное наблюдение, если вдруг кто-то пропустил: Firefox по номеру версии обогнал Chrome. Firefox сейчас на версии 134.0.1, а Chrome - 132.
* Обход дискового шифрования, использующего TPM2 для автоматической разблокировки. После прочтения всего текста новости (чего и вам желаю) понял, что терморектальный криптоанализ будет как-то понадежнее да побыстрее.
* Релизы дистров и ОСей: MX Linux 23.5, Linux Mint 22.1.

BY Computers were a mistake


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/coweram/433

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"There are a lot of things that Telegram could have been doing this whole time. And they know exactly what they are and they've chosen not to do them. That's why I don't trust them," she said. "The inflation fire was already hot and now with war-driven inflation added to the mix, it will grow even hotter, setting off a scramble by the world’s central banks to pull back their stimulus earlier than expected," Chris Rupkey, chief economist at FWDBONDS, wrote in an email. "A spike in inflation rates has preceded economic recessions historically and this time prices have soared to levels that once again pose a threat to growth." Investors took profits on Friday while they could ahead of the weekend, explained Tom Essaye, founder of Sevens Report Research. Saturday and Sunday could easily bring unfortunate news on the war front—and traders would rather be able to sell any recent winnings at Friday’s earlier prices than wait for a potentially lower price at Monday’s open. However, the perpetrators of such frauds are now adopting new methods and technologies to defraud the investors. Lastly, the web previews of t.me links have been given a new look, adding chat backgrounds and design elements from the fully-features Telegram Web client.
from us


Telegram Computers were a mistake
FROM American