В утилите eject, предназначенной для инициирования операции извлечения съёмного накопителя (например, CD), обнаружена уязвимость (CVE-2017-6964), позволяющая локальному пользователю повысить свои привилегии в системе. Утилита dmcrypt-get-device (/usr/lib/eject/dmcrypt-get-device), которая вызывается при запуске eject, выполняется с флагом suid root. Расширенные права требуются только для открытия файла /dev/mapper/control, после чего привилегии сбрасываются и разбор данных от device mapper производится под обычным непривилегированным пользователем. Суть проблемы в том, что разработчики полагали, что выполнение setuid(getuid()) всегда выполнятся успешно и не выполняли проверку возвращаемого значения. Атакующий может создать условия, при которых setuid не сможет быть выполнен (например, из-за превышения лимитов RLimitMEM или RLimitNPROC) и тогда выполнение продолжится без сброса привилегий. Так как dmcrypt-get-device поставляется только в Debian и Ubuntu, лишь данные дистрибутивы подвержены проблеме
Сформирован финальный бета-выпуск дистрибутива Ubuntu 17.04 "Zesty Zapus". Готовые тестовые образы созданы для Ubuntu, Ubuntu Server, Kubuntu, Lubuntu, Xubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu MATE и Ubuntu Studio. Релиз Ubuntu 17.04 запланирован на 13 апреля. Основные новшества: Реализована поддержка принтеров, не требующих установки специфичных драйверов для вывода на печать. Новый режим доступен не только для устройств, совместимых с протоколами IPP Everywhere и Apple AirPrint, но и для некоторых обычных принтеров, поддерживающих PDF, Postscript и PCL, и работающих по сети или через локальное USB-соединение. Внесённые изменения нацелены на то, чтобы сделать подключение принтера не сложнее работы с USB Flash - все настройки выполняются автоматически, достаточно подключить принтер к USB-порту или включить сетевой принтер в локальной сети. Используемые в дистрибутиве компоненты GNOME обновлены до версии 3.24, за исключением файлового менеджера Nautilus(3.20), эмулятора терминала
Компания Canonical предупредила о скором истечении пятилетнего срока выпуска обновлений для Ubuntu 12.04 LTS. Начиная с 25 апреля официальная публичная поддержка дистрибутива Ubuntu 12.04 будет прекращена, но для пользователей, которые не успевают перевести свои системы на Ubuntu 14.04 или 16.04, предложена программа ESM (Extended Security Maintenance), в рамках которой будет продолжена публикация обновлений с устранением уязвимостей для ядра и наиболее важных системных пакетов. Доступ к этим обновлениям будет ограничен только для пользователей платной подписки на услуги технической поддержки.
Разработчики Ubuntu Kylin, официальной редакции Ubuntu Linux для китайских пользователей, представили новое окружение рабочего стола UKUI (Ubuntu Kylin User Interface), которое планируется использовать по умолчанию в одном из будущих выпусков Ubuntu Kylin вместо окружения Unity. Отмечается, что окружение UKUI уже достаточно стабильно и готово для конкуренции с проектами GNOME и MATE. Пакеты с UKUI также могут быть установлены в обычном Ubuntu (PPA) и в Debian. Исходные тексты проекта распространяются под лицензией GPLv2. UKUI является форком рабочего стола MATE и предлагает модернизированный вариант классической организации рабочего стола, стилизованный под оформление Windows 7. Пользователю предлагается собственная реализация двухпанельного меню с отдельной секцией для выбранных приложений, встроенной системой поиска, группировкой приложений по категориям и выделением часто используемых приложений в каждой категории. Имеется возможность объединения сходных задач в одно окно с манипуляцией ими как
Представлен бета-выпуск дистрибутива Ubuntu 17.04 "Zesty Zapus", который ознаменовал переход к первой стадии заморозки пакетной базы и смещение вектора разработки от развития новых возможностей к тестированию и исправлению ошибок. В соответствии с планом разработки для тестирования предлагается использовать ежедневные экспериментальные сборки. Готовые тестовые образы созданы только для Kubuntu, Lubuntu, Xubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu MATE и Ubuntu Studio. Релиз Ubuntu 17.04 запланирован на 13 апреля. Основные новшества: Ubuntu GNOME: В состав включена бета-версия GNOME 3.24 (3.23.90), в финальной версии будет поставляться свежий выпуск рабочего стола GNOME 3.24. Особенностью GNOME 3.24 станет режим ночной подсветки ("Night Light"), при котором автоматически сокращается интенсивность синего цвета на экране при работе в ночное время. В календарь-планировщик добавлен еженедельный обзор событий. Для сохранения стабильности в дистрибутиве оставлен прошлый выпуск стека
В составе Ubuntu GNOME 17.04 будет поставляться не предыдущий, как раньше, а самый свежий выпуск рабочего стола GNOME 3.24. 23 февраля состоится бета-выпуск Ubuntu 17.04, в составе которого будет доступна бета-версия GNOME 3.24 (3.23.90). Поставка свежей версии GNOME стала возможна благодаря использованию в GNOME 3.24 и Ubuntu 17.04 LTS-ветки GTK+ 3.22, сохраняющей совместимость на уровне API и ABI. Напомним, что свежие релизы GNOME и GTK+ выходят примерно за месяц до очередного релиза Ubuntu, что ранее не позволяло включить актуальный выпуск GNOME в ближайший релиз Ubuntu из-за привязки GNOME к новой версии библиотеки GTK+. Так как в момент нового релиза GTK+ пакетная база Ubuntu находится на стадии заморозки, в актуальных версиях Ubuntu поставлялись пакеты с прошлыми выпусками GTK+ и GNOME. В Ubuntu 17.04 данная ситуация изменилась благодаря привязке к идентичной версии GTK+, несмотря на то, что GNOME 3.24 намечен на 22 марта, а Ubuntu 17.04 на 13 апреля.
Доступно обновление дистрибутива Ubuntu 16.04.2 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 16.04.2 LTS, Xubuntu 16.04.2 LTS, Mythbuntu 16.04.2 LTS, Ubuntu GNOME 16.04.2 LTS, Lubuntu 16.04.2 LTS, Ubuntu Kylin 16.04.2 LTS, Ubuntu MATE 16.04.2 LTS и Ubuntu Studio 16.04.2 LTS. В состав выпуска включены некоторые улучшения, бэкпортирование из выпуска Ubuntu 16.10. Например, предложено обновление пакетов с ядром Linux 4.8 (в Ubuntu 16.04.1 использовалось ядро 4.4). Графический стек обновлён до Mesa 12.0.3 и X.org Server 1.18.4, протестированных в осеннем выпуске Ubuntu 16.10. Включены свежие версии видеодрайверов для чипов Intel, AMD и NVIDIA. Обновления ядра и графического стека
Компания Canoniсal опубликовала обновление прошивки OTA-15 (over-the-air) для смартфонов и планшетов на базе платформы Ubuntu Touch. Обновление автоматически будет доставлено пользователям смартфонов Meizu MX4/PRO 5, Nexus 4, Nexus 7 и Bq Aquaris E5/E4.5/M10, укомплектованных прошивкой на базе Ubuntu. С момента прошлого выпуска список поддерживаемых устройств не изменился. Выпуск позиционируется как обновление с устранением ошибок и проблем с безопасностью. Web-движок Oxide (предоставляет QtQuick WebView на базе ChromiumOxide) обновлён до версии 1.19.7. Во встроенном web-браузере решены проблемы с загрузкой некоторых страниц и переходом в спящий режим во время воспроизведения видео и звука. На устройствах BQ E5 решены проблемы с инвертированием передней камеры. Отмечается, что скорее всего следующие выпуски также будут содержать только важные исправления и это будет продолжаться до готовности платформы Ubuntu Personal, которая придёт на смену Ubuntu Touch (Ubuntu Personal использует для поставки
Компания Canonical опубликовала новый выпуск Snapd 2.22, инструментария для управлениями самодостаточными пакетами в формате snap, а также Snapcraft 2.26, утилит для формирования пакетов Snap. Новые версии включены в состав предварительных сборок Ubuntu Core ("snap refresh --candidate core") и в ближайшее время будет добавлена в штатные репозитории Ubuntu 16.04, 16.10 и 14.04. Основные улучшения: Обеспечен автоматический прозрачный переход пользователей с "ubuntu-core" на новый snap-пакет "core"; В desktop-файлах обеспечена поддержка ярлыков "X-Ayatana-Desktop-Shortcuts"; Улучшена обработка возобновления загрузки после возникновения ошибок при работе в сети; Возможность отключения sshd из настроек пакета "core"; В snap.yaml добавлена новая директива "reload-command"; Добавлены новые интерфейсы: unity8-download-manager, evolution, account-control, core-support; Обновлены интерфейсы opengl, default, network-control, network-manager; В Snapcraft код обработки специфичных ресурсов перемещён в
Началось тестирование второй альфа-версии дистрибутива Ubuntu 17.04 "Zesty Zapus" (первый альфа-выпуск был пропущен и публично не анонсировался). В процессе альфа-тестирования отдельные сборки не формируются, вместо них для предлагается использовать ежедневные экспериментальные сборки. Готовые тестовые образы созданы только для Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu MATE. Релиз Ubuntu 17.04 запланирован на 13 апреля. Основные изменения: Ubuntu Budgie: новая официальная редакция, которая предлагает пользовательское окружение на основе рабочего стола Budgie. Дистрибутив поставляется с выпуском Budgie 10.2.9, который работает поверх штатных низкоуровневых компонентов и библиотек GNOME (в будущем проект будет переписан на Qt). Рабочий стол построен на основе собственной реализации оболочки GNOME Shell, панели, апплетов и системы вывода уведомлений Основу Budgie составляет панель, близкая по организации работы к классическим панелям рабочего стола. Все элементы панели являются