Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE
Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших скомпрометировать инфраструктуры формирования пакетов дистрибутивов Fedora и openSUSE.

Исследователи продемонстрировали возможность совершения атаки для выполнения произвольного кода на серверах с Pagure и OBS, что можно было использовать для подстановки изменений в пакеты в репозиториях Fedora и openSUSE.

Опубликовано: 00:26, марта 29, 2025 Рубрика: Наука и Технологии Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи

В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет …

Интернет и Игры 14:26, октября 28, 2025 | opennet.ru
Утверждён переход Fedora 43 на пакетный менеджер RPM 6. Смена лидера Fedora

Утверждён переход Fedora 43 на пакетный менеджер RPM 6. Смена лидера Fedora Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, утвердил переход на паке …

Наука и Технологии 07:26, апреля 11, 2025 | opennet.ru
Fedora c KDE присвоен статус базовой редакции, поддерживаемой на уровне Fedora Workstation с GNOME

Fedora c KDE присвоен статус базовой редакции, поддерживаемой на уровне Fedora Workstation с GNOME Управляющий совет проекта Fedora утвердил придание сборке Fedora KDE Desktop Spin статуса базовой редакции дистрибутива, идентичной по уровню поддерж …

Интернет и Игры 00:26, ноября 11, 2024 | opennet.ru
Проект Fedora представил ноутбук Fedora Slimbook 2

Проект Fedora представил ноутбук Fedora Slimbook 2 Проект Fedora представил ультрабук Fedora Slimbook 2, доступный в вариантах с 14- и 16-дюймовыми экранами. Устройство является модернизированным вари …

Интернет и Игры 01:42, апреля 24, 2024 | opennet.ru
Срок поддержки openSUSE Leap и openSUSE Leap Micro увеличен до 2 лет

Срок поддержки openSUSE Leap и openSUSE Leap Micro увеличен до 2 лет Разработчики дистрибутива openSUSE объявили о продлении до двух лет срока формирования обновлений для новых выпусков дистрибутивов openSUSE Leap и op …

Интернет и Игры 14:26, сентября 4, 2025 | opennet.ru
Инциденты с безопасностью в репозиториях PyPI и crates.io

Инциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization …

Наука и Технологии 21:26, апреля 18, 2025 | opennet.ru
Релиз дистрибутива openSUSE Leap 16.0

Релиз дистрибутива openSUSE Leap 16.0 Состоялся релиз дистрибутива openSUSE Leap 16.0, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES 16, переход …

Наука и Технологии 21:26, октября 4, 2025 | opennet.ru
Релиз дистрибутива openSUSE Leap 15.6

Релиз дистрибутива openSUSE Leap 15.6 После года разработки состоялся релиз дистрибутива openSUSE Leap 15.6. Выпуск сформирован на основе единого с SUSE Linux Enterprise 15 SP 6 набора би …

Наука и Технологии 07:48, июня 13, 2024 | opennet.ru
Началась разработка дистрибутива openSUSE Leap 16.0

Началась разработка дистрибутива openSUSE Leap 16.0 Объявлено о начале работы над дистрибутивом openSUSE Leap 16.0, построенным на технологиях следующей значительной ветки коммерческого дистрибутива SL …

Интернет и Игры 21:26, октября 9, 2024 | opennet.ru
Дистрибутив openSUSE представил альтернативный инсталлятор Agama 10

Дистрибутив openSUSE представил альтернативный инсталлятор Agama 10 Разработчики проекта openSUSE опубликовали выпуск инсталлятора Agama 10, разрабатываемого для замены классического интерфейса установки SUSE и openSU …

Интернет и Игры 00:26, ноября 4, 2024 | opennet.ru
Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 17

Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 17 Разработчики проекта openSUSE представили инсталлятор Agama 17, разрабатываемый для замены классического интерфейса установки SUSE и openSUSE, и прим …

Интернет и Игры 14:26, сентября 4, 2025 | opennet.ru
В openSUSE Factory реализована поддержка повторяемых сборок

В openSUSE Factory реализована поддержка повторяемых сборок Разработчики проекта openSUSE объявили об обеспечении поддержки повторяемых сборок в репозитории openSUSE Factory, который применяет модель непрерывн …

Интернет и Игры 22:54, апреля 18, 2024 | opennet.ru
Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 15

Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 15 Разработчики проекта openSUSE представили инсталлятор Agama 15, разрабатываемый для замены классического интерфейса установки SUSE и openSUSE, и прим …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
В пакетах с ядром для openSUSE отключена поддержка BCacheFS

В пакетах с ядром для openSUSE отключена поддержка BCacheFS Разработчики openSUSE объявили об отключении файловой системы BCacheFS в пакетах с ядром Linux. В качестве причины называется присвоение данной ФС в …

Интернет и Игры 00:26, сентября 15, 2025 | opennet.ru
Опубликован инсталлятор Agama 18, применяемый в SUSE и openSUSE

Опубликован инсталлятор Agama 18, применяемый в SUSE и openSUSE Разработчики проекта openSUSE представили инсталлятор Agama 18, примечательный отделением пользовательского интерфейса от внутренних компонентов YaST …

Интернет и Игры 21:26, ноября 22, 2025 | opennet.ru
Доступен инсталлятор Agama 8, развиваемый проектом openSUSE

Доступен инсталлятор Agama 8, развиваемый проектом openSUSE Разработчики проекта openSUSE опубликовали выпуск инсталлятора Agama 8 (бывший D-Installer), разрабатываемого для замены классического интерфейса уст …

Наука и Технологии 18:42, мая 18, 2024 | opennet.ru
Доступен атомарно обновляемый дистрибутив openSUSE Leap Micro 6.1

Доступен атомарно обновляемый дистрибутив openSUSE Leap Micro 6.1 Проект openSUSE опубликовал релиз атомарно обновляемого дистрибутива openSUSE Leap Micro 6.1, предназначенного для создания микросервисов и для испол …

Интернет и Игры 21:26, декабря 11, 2024 | opennet.ru
Фишинг-атака на разработчиков пакетов на языке Rust

Фишинг-атака на разработчиков пакетов на языке Rust Организация Rust Foundation предупредила разработчиков о выявлении фишинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдае …

Интернет и Игры 00:26, сентября 15, 2025 | opennet.ru
При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов

При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ …

Интернет и Игры 14:26, ноября 27, 2025 | opennet.ru
В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов

В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в …

Интернет и Игры 21:26, октября 14, 2025 | opennet.ru
Выпуск системы глубокого инспектирования пакетов nDPI 5.0

Выпуск системы глубокого инспектирования пакетов nDPI 5.0 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 5.0, продол …

Интернет и Игры 21:26, ноября 22, 2025 | opennet.ru
В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр …

Наука и Технологии 14:26, августа 3, 2025 | opennet.ru
Выпуск системы глубокого инспектирования пакетов nDPI 4.10

Выпуск системы глубокого инспектирования пакетов nDPI 4.10 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 4.10, продо …

Интернет и Игры 14:26, августа 10, 2024 | opennet.ru
США приступили к формированию новых пакетов помощи Украине

США приступили к формированию новых пакетов помощи Украине Представитель Госдепартамента США Мэтью Миллер на брифинге 8 мая заявил, что сейчас разрабатываются новые пакеты помощи Украине. Он выразил надежду, …

Общие новости 05:00, мая 9, 2024 | kommersant.ru