В менеджере пакетов Composer исправлен критический баг
![Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist](http://mo-72.spb.ru/imagesn/0/4/uyazvimost-v-paketnom-menedgere-composer-dopuskayuschaya-komprometatsiyu-phprepozitoriya-packagist.jpg)
Уязвимость в пакетном менеджере Composer, допускающая компрометацию PHP-репозитория Packagist В менеджере зависимостей Composer выявлена критическая уязвимость (CVE-2021-29472), позволяющая выполнить произвольные команды в системе при обработке пакета со специально оформленным значением URL, определяющим адрес для загрузки исходных текстов. Проблема проявляется в компонентах GitDr …
Наука и Технологии 10:54, мая 3, 2021 | opennet.ruИсправлен критический баг в Drupal, для которого уже доступны эксплоиты Разработчики Drupal выпустили патч для критической уязвимости в сторонней библиотеке, входящей в состав CMS. Для этой проблемы уже созданы эксплоиты, свободно доступные в сети. …
Наука и Технологии 00:00, января 26, 2021 | xakep.ruСерьезный баг исправлен в библиотеке Libgcrypt Эксперт Google Project Zero Тэвис Орманди рассказ о серьезной проблеме, которую ему удалось найти в криптографической библиотеке Libgcrypt. Баг затрагивал GNU Privacy Guard, systemd и другие решения, использующие уязвимую версию. …
Наука и Технологии 09:36, февраля 3, 2021 | xakep.ru![В пакетном менеджере PIP прекращена поддержка Python 2](http://mo-72.spb.ru/imagesn/0/40/v-paketnom-menedgere-pip-prekraschena-poddergka-python-2.jpg)
В пакетном менеджере PIP прекращена поддержка Python 2 Представлен выпуск пакетного менеджера PIP 21.0, применяемого для установки дополнительных Python-библиотек из PyPI и других репозиториев. Ключевым изменением в новом выпуске стало прекращение поддержки Python 2.7 и 3.5, а также прекращение совместимости с записями в кэше, созданными в ве …
Игры и Сеть 14:00, января 24, 2021 | opennet.ru![В менеджере паролей 1Password реализована полноценная поддержка Linux](http://mo-72.spb.ru/imagesn/0/163/v-menedgere-parolej-1password-realizovana-polnotsennaya-poddergka-linux.jpg)
В менеджере паролей 1Password реализована полноценная поддержка Linux В проприетарном менеджере паролей 1Password реализована полноценная поддержка платформы Linux, включая интеграцию с рабочими столами GNOME, KDE, а также любыми оконными менеджерами. Для управления паролями реализован апплет, вызываемый из системного лотка. Из дистрибутивов заявлена поддер …
Игры и Сеть 17:18, мая 22, 2021 | opennet.ruВ популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass. …
Наука и Технологии 01:48, мая 22, 2023 | iguides.ruВ популярном менеджере паролей LastPass для Android обнаружилось множество рекламных трекеров Немецкий исследователь безопасности проанализировал популярный менеджер паролей LastPass для Android. В результате проверки стало известно, что в приложение встроены целых семь трекеров, которые могут использоваться издателем приложения или его партнёрами для сбора данных в рекламных целя …
Software 00:24, февраля 27, 2021 | 3dnews.ruКритический баг устранен в Apache OFBiz Разработчики Apache Software Foundation устранили уязвимость в Apache OFBiz, которая могла позволить неаутентифицированному злоумышленнику удаленно захватить контроль над уязвимой ERP-системой. …
Наука и Технологии 08:36, марта 23, 2021 | xakep.ru![В Apache OfBiz обнаружен критический баг](http://mo-72.spb.ru/images/1.gif)
В Apache OfBiz обнаружен критический баг В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070. …
Наука и Технологии 00:12, декабря 29, 2023 | xakep.ru![В WordPress-плагине с 5 000 000 установок нашли критический баг](http://mo-72.spb.ru/images/1.gif)
В WordPress-плагине с 5 000 000 установок нашли критический баг Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов. …
Наука и Технологии 12:00, декабря 18, 2020 | xakep.ru![Какой вред от пластиковых пакетов](http://mo-72.spb.ru/imagesn/0/74/kakoj-vred-ot-plastikovyh-paketov.jpg)
Какой вред от пластиковых пакетов? Власти хотят запретить одноразовую посуду и пластиковые трубочки для коктейлей. А пакеты, которые считали главным злом, уже реабилитированы? …
Новости 03:36, марта 26, 2021 | aif.ru![Популярность бумажных пакетов с логотипом](http://mo-72.spb.ru/images/1.gif)
Популярность бумажных пакетов с логотипом Бумажные пакеты с логотипом — вид полиграфической продукции, которая используется коммерческими фирмами и организациями для продвижения различных товаров и услуг. …
Новости 10:00, февраля 15, 2021 | 66.ru![Критический баг в Firefox мог привести к выполнению произвольного кода](http://mo-72.spb.ru/images/1.gif)
Критический баг в Firefox мог привести к выполнению произвольного кода Разработчики Mozilla выпустили Firefox 85, где исправили критическую уязвимость, связанную с раскрытием информации. Этот баг можно было объединить с другими уязвимостями и таким образом добиться выполнения произвольного кода. …
Наука и Технологии 21:36, февраля 11, 2021 | xakep.ru![Критический баг в Atlassian Confluence приводит к потере данных](http://mo-72.spb.ru/images/1.gif)
Критический баг в Atlassian Confluence приводит к потере данных Компания Atlassian предупредила администраторов о критической уязвимости в Confluence. Эксплуатация этой проблемы может привести к потере данных, поэтому разработчики призывают установить патчи как можно быстрее. …
Наука и Технологии 20:36, ноября 1, 2023 | xakep.ru![США и ЕС кинули Украину в критический момент: признание Зеленского](http://mo-72.spb.ru/images/1.gif)
США и ЕС кинули Украину в критический момент: признание Зеленского В минувшую субботу украинский президент Владимир Зеленский дал интервью популярному западному изданию The New York Times.Возможно, т... …
Общество и Происшествия 09:12, декабря 22, 2020 | pravdoryb.info![Релиз системы самодостаточных пакетов Flatpak 1.10.0](http://mo-72.spb.ru/imagesn/0/19/reliz-sistemy-samodostatochnyh-paketov-flatpak-1100.jpg)
Релиз системы самодостаточных пакетов Flatpak 1.10.0 Опубликована новая стабильная ветка инструментария Flatpak 1.10, который предоставляет систему для сборки самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и выполняемых в специальном контейнере, изолирующем приложение от остальной системы. Поддержка выполнения Flat …
Наука и Технологии 12:12, января 17, 2021 | opennet.ru![Минпромторг встал на защиту полиэтиленовых пакетов](http://mo-72.spb.ru/imagesn/0/90/minpromtorg-vstal-na-zaschitu-polietilenovyh-paketov.jpg)
Минпромторг встал на защиту полиэтиленовых пакетов В Минпромторге России отвергли инициативу Белоруссии по запрету использования пластиковых пакетов. Как стало известно, Минпромторг РФ скептически отнесся к предложению коллег из Белоруссии запретить производство и использование тонких полиэтиленовых пакетов на территории России, Белорусси …
Новости 13:12, декабря 18, 2020 | jpgazeta.ru![В устройствах Qnap исправили критический баг, связанный с резервным копированием](http://mo-72.spb.ru/images/1.gif)
В устройствах Qnap исправили критический баг, связанный с резервным копированием Разработчики Qnap устранили опасную уязвимость в составе утилиты Hybrid Backup Sync (HBS), предназначенной для аварийного восстановления и резервного копирования данных. Проблема позволяла повышать привилегии, удаленно выполнять команды или читать конфиденциальную информацию без авторизац …
Наука и Технологии 18:54, июля 6, 2021 | xakep.ru![В новых американских военных кораблях обнаружился критический дефект](http://mo-72.spb.ru/imagesn/0/15/v-novyh-amerikanskih-voennyh-korablyah-obnarugilsya-kriticheskij-defekt.jpg)
В новых американских военных кораблях обнаружился критический дефект Военно-морские силы (ВМС) США были вынуждены остановить поставки новых кораблей прибрежной зоны типа Freedom. В них обнаружили критический дефект. Строительство кораблей Littoral combat ship (LCS) началось в 2005 году. …
Военное дело 20:36, января 20, 2021 | news.rambler.ru![Red Hat прекратит подготовку rpm-пакетов с LibreOffice для RHEL и Fedora](http://mo-72.spb.ru/imagesn/0/102/red-hat-prekratit-podgotovku-rpmpaketov-s-libreoffice-dlya-rhel-i-fedora.jpg)
Red Hat прекратит подготовку rpm-пакетов с LibreOffice для RHEL и Fedora Маттиас Класен (Matthias Clasen), лидер Fedora Desktop Team и участник GNOME Release Team, сообщил о решении компании Red Hat прекратить поставку RPM-пакетов с LibreOffice в следующей значительной ветке дистрибутива Red Hat Enterprise Linux 10, а также ограничить своё участие в разработке …
Наука и Технологии 06:12, июня 3, 2023 | opennet.ru![Нарушена работа поиска пакетов по Python-репозиторию PIP](http://mo-72.spb.ru/imagesn/0/238/narushena-rabota-poiska-paketov-po-pythonrepozitoriyu-pip.jpg)
Нарушена работа поиска пакетов по Python-репозиторию PIP С 14 декабря перестал работать поиск ("pip search") в репозитории Python-пакетов PIP. Причиной является большой поток запросов XMLRPC, негативно влияющих на инфраструктуру. …
Игры и Сеть 15:00, декабря 31, 2020 | opennet.ru![Ученые научились делать клей из полиэтиленовых пакетов](http://mo-72.spb.ru/imagesn/0/24/uchenye-nauchilis-delat-klej-iz-polietilenovyh-paketov.jpg)
Ученые научились делать клей из полиэтиленовых пакетов В некоторых штатах США был введен запрет на одноразовую пластмассу, однако проблема засорения водоемов и свалок полиэтиленовыми пакетами все еще стоит достаточно остро. …
Наука и Технологии 22:48, декабря 18, 2020 | news.rambler.ru![Минпромторг выступил против запрета пластиковых пакетов](http://mo-72.spb.ru/images/1.gif)
Минпромторг выступил против запрета пластиковых пакетов Минпромторг выступил против запрета в России и на территории Евразийского экономического союза тонких полиэтиленовых пакетов. Ранее с такой инициативой выступила Белоруссия …
Новости 09:48, декабря 18, 2020 | rbc.ru![Для Суэцкого канала настал критический день: два буксира пришли на помощь](http://mo-72.spb.ru/imagesn/0/78/dlya-suetskogo-kanala-nastal-kriticheskij-den-dva-buksira-prishli-na-pomosch.jpg)
Для Суэцкого канала настал «критический день»: два буксира пришли на помощь Сегодня, 28 марта, во второй половине дня будет предпринята очередная попытка снять с мели контейнеровоз Ever Given, который пятые сутки блокирует Суэцкий канал... …
Общество 13:36, марта 28, 2021 | eadaily.com![Критический момент: как распознать симптомы инсульта и что делать в такой ситуации](http://mo-72.spb.ru/images/1.gif)
Критический момент: как распознать симптомы инсульта и что делать в такой ситуации Инсульт довольно часто приводит к смерти, но при правильных действиях спасти человека в таком состоянии можно — шансы на это очень велики. …
Наука 04:36, апреля 26, 2023 | techinsider.ru![Свежий патч для Cyberpunk 2077 добавил в игру новый критический баг](http://mo-72.spb.ru/imagesn/0/221/svegij-patch-dlya-cyberpunk-2077-dobavil-v-igru-novyj-kriticheskij-bag.jpg)
Свежий патч для Cyberpunk 2077 добавил в игру новый критический баг Ещё одна дурная новость с полей Cyberpunk 2077. На днях CD Projekt RED выпустила-таки долгожданный патч 1.1, призванный починить игру и сделать её удобнее. По словам пользователей, однако, случилось [...] …
Наука и Технологии 14:12, января 25, 2021 | 4pda.ru![Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста](http://mo-72.spb.ru/images/1.gif)
Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах и для работы с ИИ. Проблема могла использоваться для побега из контейнеров и получения контроля над хостом. …
Наука и Технологии 17:00, сентября 28, 2024 | xakep.ru![Ubuntu 21.10 переходит на использование алгоритма zstd для сжатия deb-пакетов](http://mo-72.spb.ru/imagesn/0/52/ubuntu-2110-perehodit-na-ispolzovanie-algoritma-zstd-dlya-sgatiya-debpaketov.jpg)
Ubuntu 21.10 переходит на использование алгоритма zstd для сжатия deb-пакетов Разработчики Ubuntu начали перевод deb-пакетов на использование алгоритма zstd, который позволит почти в два раза увеличить скорость установки пакетов, ценой небольшого увеличения их размера (~6%). Примечательно, что поддержка использования zstd была добавлена в apt и dpkg ещё в 2018 году …
Игры и Сеть 11:18, июля 9, 2021 | opennet.ru![Эксперимент с созданием NPM-пакета, зависимого от всех пакетов в репозитории](http://mo-72.spb.ru/imagesn/0/106/eksperiment-s-sozdaniem-npmpaketa-zavisimogo-ot-vseh-paketov-v-repozitorii.jpg)
Эксперимент с созданием NPM-пакета, зависимого от всех пакетов в репозитории Один из разработчиков JavaScript-пакетов провёл эксперимент с созданием и размещением в репозитории NPM пакета "everything", который охватывает зависимостями все существующие пакеты в репозитории. Для реализации подобной возможности пакет "everything" связан прямыми зависимостями с пятью …
Игры и Сеть 13:12, января 5, 2024 | opennet.ru![Trashbox провел независимое тестирование российских офисных пакетов](http://mo-72.spb.ru/imagesn/0/146/trashbox-provel-nezavisimoe-testirovanie-rossijskih-ofisnyh-paketov.jpg)
Trashbox провел независимое тестирование российских офисных пакетов Портал Trashbox.ru провел независимое тестирование отечественных офисных пакетов, сравнив российские редакторы с популярным зарубежным решением Microsoft Office. Тестирование было приурочено к вступившему 1 апреля в силу закону о предустановке отечественного ПО на ПК, смартфоны и др …
Наука и Технологии 00:54, апреля 20, 2021 | gadgets.su![Минпромторг выступил против запрета пластиковых пакетов в ЕАЭС](http://mo-72.spb.ru/imagesn/0/81/minpromtorg-vystupil-protiv-zapreta-plastikovyh-paketov-v-eaes.jpg)
Минпромторг выступил против запрета пластиковых пакетов в ЕАЭС Госкомитет Белоруссии по стандартизации предложил запретить оборот некоторых видов пластиковой упаковки на территории Евразийского экономического союза (ЕАЭС; Россия, Армения, Белоруссия, Казахстан и Киргизия). Минпромторг России уже выступил против этой идеи. Какую упаковку предлагается …
Бизнес 07:00, декабря 19, 2020 | kommersant.ru![Критический уровень закрытия: 300 магазинов и кафе перестали работать в центре Петербурга](http://mo-72.spb.ru/images/1.gif)
Критический уровень закрытия: 300 магазинов и кафе перестали работать в центре Петербурга Доля незанятых площадей в центре Петербурга приблизилась к критическому уровню. Владельцы недвижимости могут сильно пострадать из-за этого. Эксперты волнуются, что новых арендаторов найти будет непросто. …
Новости 02:48, декабря 18, 2020 | mr-7.ru![Суток не прошло - нас предали: Политолог назвал критический момент 2014 года](http://mo-72.spb.ru/images/1.gif)
"Суток не прошло - нас предали": Политолог назвал критический момент 2014 года Советник министра обороны предупредил, что НАТО нанесёт удар по России с Чёрного моря. России надо не ждать действий Запада, а самой действовать на оп... …
Общество и Происшествия 16:36, декабря 20, 2020 | pravdoryb.info![Мэйнтейнеры Fedora и Gentoo отказались от сопровождения пакетов с Telegram Desktop](http://mo-72.spb.ru/imagesn/0/229/mejntejnery-fedora-i-gentoo-otkazalis-ot-soprovogdeniya-paketov-s-telegram-desktop.jpg)
Мэйнтейнеры Fedora и Gentoo отказались от сопровождения пакетов с Telegram Desktop Сопровождающий пакеты с Telegram Desktop для Fedora и RPM Fusion сообщил об удалении пакетов из репозиториев. За день до этого о прекращении поддержки Telegram Desktop также объявил сопровождающий пакеты с Gentoo. В обоих случаях заявлено о готовности вернуть пакеты в репозитории в случае …
Игры и Сеть 15:41, марта 2, 2021 | opennet.ru![Google Play уходит от использования пакетов APK в пользу формата App Bundle](http://mo-72.spb.ru/imagesn/0/161/google-play-uhodit-ot-ispolzovaniya-paketov-apk-v-polzu-formata-app-bundle.jpg)
Google Play уходит от использования пакетов APK в пользу формата App Bundle Компания Google приняла решение перевести каталог Google Play на использование формата распространения приложений Android App Bundle вместо пакетов APK. Начиная с августа 2021 года формат App Bundle должен будет применяться для всех новых приложений, добавляемых в Google Play, а также для …
Наука и Технологии 01:54, июля 3, 2021 | opennet.ru![В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft](http://mo-72.spb.ru/imagesn/0/11/v-raspberry-pi-os-po-umolchaniyu-vklyucheny-repozitorij-i-klyuch-zavereniya-paketov-microsoft.jpg)
В Raspberry Pi OS по умолчанию включены репозиторий и ключ заверения пакетов Microsoft Пользователи плат Raspberry Pi обсуждают включение в штатной операционной системе Raspberry Pi OS обращения к репозиторию компании Microsoft и добавление GPG-ключа Microsoft для доверительной установки пакетов. Репозиторий Microsoft добавляется пакетом raspberrypi-sys-mods, в котором пост …
Игры и Сеть 14:00, февраля 5, 2021 | opennet.ru![Минпромторг разъяснил позицию ведомства по запрету на использование пластиковых пакетов](http://mo-72.spb.ru/imagesn/0/304/minpromtorg-razyasnil-pozitsiyu-vedomstva-po-zapretu-na-ispolzovanie-plastikovyh-paketov.jpg)
Минпромторг разъяснил позицию ведомства по запрету на использование пластиковых пакетов В Минпромторге сообщили, что выступают против запрета, вместо этого предлагают вводить налоговые меры и маркетинговые ограничения для производителей …
Экономика 12:48, декабря 19, 2020 | tass.ru![Новый патч добавил в Cyberpunk 2077 критический баг с Такэмурой, и CD Projekt рассказала как его обойти](http://mo-72.spb.ru/images/1.gif)
Новый патч добавил в Cyberpunk 2077 критический баг с Такэмурой, и CD Projekt рассказала как его обойти Обновление исправило многие ошибки и улучшило производительность, но в том же время добавило в игру новый критический баг. …
Гаджеты 20:36, января 25, 2021 | gagadget.com![Lego может отказаться от пластиковых пакетов в своих наборах до 2025 года](http://mo-72.spb.ru/images/1.gif)
Lego может отказаться от пластиковых пакетов в своих наборах до 2025 года Крупнейший производитель игрушек в Европе Lego может отказаться от пластиковых пакетов в наборах конструкторов до 5 года. Это часть масштабного проекта по поиску экологически чистых материалов, в который компания вложила $4 млн. Ежегодно Lego производит 1 млн т пластика. …
Это интересно, Курьезы 04:18, марта 12, 2021 | incrussia.ru![Полезное изобретение для автовладельцев: как американец придумал ремень безопасности для сумок и пакетов](http://mo-72.spb.ru/images/1.gif)
Полезное изобретение для автовладельцев: как американец придумал ремень безопасности для сумок и пакетов Мужчина создал крайне необычный, но полезный автомобильный ремень безопасности. Он не для людей, а для пакетов с завтраком или сумок с продуктами. …
Гаджеты 05:00, апреля 6, 2023 | techinsider.ru