Alex    10 авг. 2018 : 20:25

Подборка новостей за 10 августа 2018 года

В открытом программном обеспечении для хранения медицинских данных пациентов OpenEMR обнаружено несколько проблем с безопасностью, которые могут стать причиной компрометации персональных данных более 90 миллионов пациентов. Журнал Info Security Magazine сообщает, что среди этих проблем "девять отдельных вариантов SQL-инъекций, четыре возможности осуществления удаленного исполнения кода и несколько возможностей осуществления операций произвольного чтения, записи и удаления файлов. Другиме проблемы связаны с обходом аутентификации портала, раскрытием данных без аутентификации, а также межсайтовыми запросами". Info Security Magazine сообщает, что разработчики OpenEMR уже исправили "большую" часть описанных проблем.

Проект PostgreSQL анонсировал серию обновлений: 10.5, 9.6.10, 9.5.14, 9.4.19, 9.3.24 и 11 beta 3. Третий бета-релиз PostgreSQL 11 "содержит реализации всех возможностей, которые будут доступны в финальном релизе PostgreSQL 11". В рамках данной серии обновлений исправлено две проблемы безопасности и более 40 ошибок.

Unigine, профессиональный коммерческий игровой движок с поддержкой Linux обновлен до версии 2.7.2. В соответствии с информацией от Phoronix, в данном релизе "улучшен импорт моделей из CAD-приложений, оптимизирован стриминг текстур, реализована физическая модель для камер и источников света, улучшена система частиц, улучшен многоканальный рендеринг, а также реализовано множество оптимизаций. К сожалению, о поддержке Vulkan не говорится ни слова". Дополнительная информация доступна на веб-сайте Unigine Dev.






Этот новостной материал предоставлен Linux FAQ
https://linux-faq.ru/news/problemy-bezopasnosti-openemr-obnovleniya-postgresql-i-drugie-novosti.html