Представлен релиз открытого SSH-клиента для Unix и Windows - PuTTY 0.63, исходные тексты которого распространяются под лицензией MIT. В новой версии устранена серия уязвимостей. В частности, проблема (CVE-2013-4206) в коде обработки DSA-сигнатур позволяет организовать выполнение кода на стороне клиента при попытке подключения к серверу злоумышленника. При этом уязвимость проявляется на стадии до проверки ключей сервера, т.е. злоумышленник может путём спуфинга или MITM-атаки организовать подключение к своему серверу вместо сервера, к которому пытается подключиться пользователь. Всем пользователям PuTTY рекомендуется срочно обновить приложение.
Проект Mozilla официально представил релиз web-браузера Firefox 23, а также мобильную версию Firefox 23 для платформы Android. В скором времени на стадию бета-тестирования перейдёт ветка Firefox 24, а также будет отделена aurora-ветка Firefox 25. В соответствии с шестинедельным циклом разработки, релиз Firefox 24 намечен на 17 сентября, а Firefox 25 на 29 октября. В ближайшие часы ожидается релиз Seamonkey 2.20, а также обновление веток с длительным сроком поддержки Firefox 17.0.8 и Thunderbird 17.0.8. Основные особенности Firefox 23:
Спустя 9 месяцев с момента прошлого выпуска компания Google официально анонсировала мобильную платформу Android 4.3 и представила новый планшет Nexus 7 на её основе. Выпуск Android 4.3 продолжает развитие ветки 4.x и предлагает пользователям серию нововведений, таких как поддержка OpenGL ES 3.0, включение SELinux, возможность разграничения доступа к приложениям и модульный DRM-фреймворк для доступа из приложений к защищённому контенту. Публикация кода Android 4.3 в публичном репозитории AOSP ожидается в течение нескольких недель.
Объявлен выпуск консольного файлового менеджера Midnight Commander 4.8.9, распространяемого в исходных текстах под лицензией GPLv3+. Список основных изменений:...
Мэт Фрост (Matt Frost), руководитель проекта WebM, объявил о включении кодека VP9 в dev-каналы поставки браузера Chrome. Работа над данным кодеком началась 18 месяцев назад. В данный момент основной объем работ завершен и в основном ведется работа над оптимизацией производительности библиотеки libvpx на различных платформах и работа по внедрению поддержки в разнообразных программных и аппаратных продуктах. Отдельно можно упомянуть, что поддержка использования кодека VP9 также включена в текущие кодовые базы проектов FFmpeg и libav.
Специалист по безопасности из университета Carnegie Mellon и его команда обнаружили условия возникновения тысяч крахов исполняемых файлов из дистрибутива Debian Wheezy. Ошибки были выявлены с помощью автоматизированной системы для поиска ошибок Mayhem (PDF), которая разрабатывалась в одной из лабораторий учреждения последние несколько лет.
В ночных сборках Firefox для Linux включена поддержка мультимедиа-фреймворка GStreamer, что позволяет использовать его в качестве бэкенда для проигрывания аудио/видео элементов HTML5. Работа через Gstreamer позволит воспользоваться на платформе Linux такими возможностями, как поддержка аппаратного ускорения, декодирование видео и привлечение GPU для решения вычислительных задач (например, применение фильтров, которые могут быть полностью реализованы на стороне GPU).