+7 (000) 000 00 00  

Открытое ПО

Разработчики Python отказались от огромного гранта, лишь бы не следовать «повесточке»

Python Software Foundation решила отказаться от грантовой помощи, выделенной Национальным научным фондом США, поскольку новые правила, продавленные администрацией Трампа, требуют от грантополучателя отказа от внедрения культуры разнообразия, равенства и инклюзивности, или того, что в России иногда называют «повесткой» и создают серьезные финансовые риски для их нарушителей. Если бы не идеологическая «заряженность» сторон проект Python мог был получить $1,5 млн на устранение давно известных проблем безопасности...

150 тысяч программистов едва избежали кибератаки через плагины среды разработки Microsoft VS Code, написанные их нерадивыми коллегами

Изучив ряд расширений для редактора кода Microsoft VS Code, эксперты в области ИБ пришли к неутешительному выводу: разработчики часто допускают утечки секретов – ключей шифрования, персональных токенов авторизации и пр., что создает угрозу использования этих расширений в кибератаках. Специалисты Wiz утверждают, что при помощи извлеченной из плагинов информации при желании могли бы одним махом заразить 150 тыс. компьютеров, среди которых ПК китайской мегакорпорации и российской компании в области технологий строительства...

Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив

Несколько новых опасных уязвимостей в популярном архиваторе 7-Zip превращают ПК в лакомую цель для взломщика. Для выполнения произвольного кода на машине жертвы последней достаточно открыть или распаковать особый архив. Пользователям утилиты рекомендовано как можно скорее обновиться до версии 25...

Десятки тысяч серверов по всему миру под угрозой взлома из-за крайне опасной «дыры» в сверхпопулярной СУБД, которую не закрывают уже 13 лет

Крайне опасный баг 13-летней давности угрожает серверам со сверхпопулярной СУБД Redis, широко используемой при построении облачной инфраструктуры. Таковых, по оценке экспертов, насчитывается около 60 тыс...

Автор «Библии открытого ПО»: кодексы поведения разработчиков нужно отменить. Они инструмент в руках скандалистов и приносят только вред

Эрик Реймонд, известный программист, хакер и автор книги «Собор и базар», во многом благодаря которой сформировался принцип открытой разработки ПО, высказался по поводу кодексов поведения разработчиков – сводов правил, которые в последние 10 лет приняли многие крупные проекты из мира открытого ПО, в том числе Linux. По мнению Реймонда, от подобных кодексов следует избавляться, поскольку они приносят лишь вред...