The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |  
Форум Разговоры, обсуждение новостей
Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux, opennews, 08-Май-26, 21:48  [ | | | ] [линейный вид] [смотреть все]
Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Foundation, подготовил набор патчей с реализацией механизма killswitch для ядра Linux. Предложенная возможность позволяет мгновенно отключить доступ к определённой функциональности работающего ядра. Предполагается, что killswitch будет полезен для временного блокирования уязвимостей на время  до установки обновления ядра с исправлением...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65407



Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости, opennews, 08-Май-26, 14:27  [ | | | ] [линейный вид] [смотреть все]
Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Всем уязвимостям присвоен высокий уровень опасности...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65405



Скомпрометирован официальный Twitter-канал Ubuntu, opennews, 08-Май-26, 13:26  [ | | | ] [линейный вид] [смотреть все]
Следом за DDoS-атакой на инфраструктуру компании Canonical злоумышленникам удалось получить контроль над каналом Ubuntu в социальной сети X.com (Twitter). В канале Ubuntu был размещён анонс AI-агента Numbat, который преподносился как децентрализованный AI, созданный на базе блокчейна и технологий криптовалюты Solana. Заявлялось, что AI-гент можно протестировать на сайте ai-ubuntu.com, который был зарегистрирован за несколько часов до размещения объявления.  Оформление сайта было стилизовано под страницу ubuntu.com/ai, а в тексте использовались  факты из анонсированного вице-президентом компании Canonical проекта по интеграции AI-технологий в Ubuntu...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65402



Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch, opennews, 08-Май-26, 12:43  [ | | | ] [линейный вид] [смотреть все]
Представлено обновление прошивки Ubuntu Touch 24.04-1.3,  основанной на пакетной базе Ubuntu 24.04. Прошивка развивается проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical.  Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65401



Обновление OpenWrt 25.12.3, opennews, 08-Май-26, 11:36  [ | | | ] [линейный вид] [смотреть все]
Представлен корректирующий выпуск дистрибутива OpenWrt 25.12.3,  развиваемого для   сетевых устройств, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt поддерживает более 2200 устройств и предлагает систему сборки, упрощающую кросс-компиляцию и создание собственных сборок. Подобные сборки позволяют формировать готовые прошивки с желаемым набором предустановленных пакетов, оптимизированные под конкретные задачи. Готовые сборки опубликованы для 41 целевой платформы...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65400



Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux[BR], opennews, 08-Май-26, 10:04  [ | | | ] [линейный вид] [смотреть все]
В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах -  xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав  данные процесса в страничном кэше. Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65395



Релиз Mesa 26.1[BR][BR], свободной реализации OpenGL и Vulkan, opennews, 07-Май-26, 23:09  [ | | | ] [линейный вид] [смотреть все]
После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 26.1.0.  Первый выпуск ветки Mesa 26.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.1.1...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65390



Valve опубликовала CAD-файлы корпуса Steam Controller. Популярность Linux-систем в Steam, opennews, 07-Май-26, 17:36  [ | | | ] [линейный вид] [смотреть все]
Компания Valve опубликовала чертежи, модели и проектные данные корпуса игрового контроллера Steam Controller и  док-станции Steam Controller Puck. Данные предложены в форматах STP и STL, и распространяются под лицензией CC BY-NC-SA 4.0 (Creative Commons Attribution-NonCommercial-ShareAlike 4.0), разрешающей копирование, распространение, использование в своих проектах и создание производных работ, но при условии указания авторства, сохранения лицензии и использования только для некоммерческих целей...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65389



Воссоздание пользовательской оболочки Unity с использованием  Wayfire и Libadwaita, opennews, 07-Май-26, 16:33  [ | | | ] [линейный вид] [смотреть все]
Разработчик M A Muqtadir, принимающий участие в работе над темой оформления Ubuntu Yaru и дистрибутивом Vanilla OS, представил первые результаты эксперимента по воссозданию пользовательской оболочки Unity c использованием современных компонентов стека GNOME  и протокола Wayland. Продемонстрированный прототип построен на базе композитного менеджера Wayfire, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz. Боковая и верхняя панели, всплывающие диалоги и интерфейс Dash для навигации по установленным приложениям реализованы при помощи надстройки gtk4-layer-shell и виджетов, предоставляемых библиотекой libadwaita...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65388



Релиз Chrome 148, opennews, 06-Май-26, 22:53  [ | | | ] [линейный вид] [смотреть все]
Компания Google опубликовала релиз web-браузера Chrome 148. Одновременно доступен  стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google,  наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к  Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 149 запланирован на 2 июня...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65386



Выпуск системы управления контейнерами Incus 7.0 LTS, opennews, 06-Май-26, 21:11  [ | | | ] [линейный вид] [смотреть все]
Стефан Грабер (Stéphane Graber), лидер проекта Linux Containers и бывший технический руководитель проекта LXD, объявил о выходе Incus 7.0 LTS, форка системы управления контейнерами и виртуальными машинами LXD, созданного сообществом после перехода оригинального проекта под крыло Canonical и смены лицензии. Код проекта распространяется под лицензией Apache 2.0. Для ознакомления доступен онлайн-демонстрация...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65384



Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert, opennews, 06-Май-26, 14:46  [ | | | ] [линейный вид] [смотреть все]
Удостоверяющий центр Digicert раскрыл информацию об инциденте с безопасностью, в результате которого злоумышленники смогли получить  сертификаты, пригодные для формирования цифровых подписей  к драйверам и приложениям для платформы Windows. Атакующие смогли организовать выполнение своего кода на двух компьютерах сотрудников Digicert, отправив в чат службы поддержки сообщения о проблеме c приложением ZIP-архива со скриншотами. Внутри архива был размещён исполняемый файл в формате scr,  содержащий вредоносный код...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65383



Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust, opennews, 06-Май-26, 12:09  [ | | | ] [линейный вид] [смотреть все]
Джарред Самнер (Jarred Sumner), создатель и основной разработчик  серверной JavaScript-платформы Bun, создал Git-ветку, в которой приступил к переписыванию Bun с языка Zig на Rust. Переписывание ведётся с использование AI-ассистента Claude, для которого сформировано отдельное руководство по портированию. По словам Джарреда пока это лишь эксперимент, а не официальный порт, и высока вероятность, что дальше эксперимента дело не зайдёт и переписанный код не будет использован...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65379



Доменная зона DE на несколько часов была выведена из строя из-за  DNSSEC, opennews, 06-Май-26, 09:47  [ | | | ] [линейный вид] [смотреть все]
Произошёл массовый сбой в работе доменной зоны "DE", применяемой в Германии. Проблемы возникли из-за ошибки в настройке  DNSSEC для корневой зоны "DE", совершённой организацией DENIC, отвечающей за домен первого уровня "DE". С 5 мая 22:30 по  6 мая 1:30 (MSK) попытка резолвинга доменов в зоне "DE" через DNS-серверы, применяющие DNSSEC для проверки достоверности данных, завершалась ошибкой. На DNS-серверах, применяющих DNSSEC, сбой наблюдался и при резолвинге доменов, напрямую не использующих DNSSEC...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65380



Выпуск каталогизатора домашней библиотеки MyLibrary 5.0, opennews, 06-Май-26, 08:19  [ | | | ] [линейный вид] [смотреть все]
Состоялся релиз каталогизатора домашней библиотеки MyLibrary 5.0. Код программы написан на языке программирования С++ и доступен (GitHub, GitFlic) под лицензией GPLv3. Графический интерфейс пользователя реализован с помощью библиотеки Qt6. Программа адаптирована для работы в операционных системах семейства Linux и Windows. Для пользователей Arch Linux в AUR доступен сценарий сборки готового пакета. Для пользователей Windows доступен экспериментальный инсталлятор...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65371



Опубликована платформа Node.js 26.0.0, opennews, 05-Май-26, 22:44  [ | | | ] [линейный вид] [смотреть все]
Состоялся релиз Node.js 26.0.0, платформы для выполнения  сетевых приложений на языке JavaScript. Node.js 26.0 отнесён к веткам с длительным сроком поддержки, но данный статус будет присвоен только в октябре, после проведения стабилизации. Поддержка Node.js 26.x будет осуществляться до мая 2029 года. Сопровождение прошлой LTS-ветки Node.js  24.x будет осуществляться до 30 апреля 2028 года, а позапрошлой 22.x  - до 30 апреля 2027 года.  Сопровождение LTS-ветки 20.x прекращено 30 апреля 2026 года, а промежуточной ветки Node.js 25.x  будет прекращено 1 июня 2026 года...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65374



Проект PHP перешёл на лицензию BSD-3 и изъял из обращения лицензию PHP License, opennews, 05-Май-26, 21:40  [ | | | ] [линейный вид] [смотреть все]
Разработчики языка программирования PHP направили в организацию OSI (Open Source Initiative) уведомление  о добровольном выводе из обращения лицензии PHP License 3.01. Заявлено, что после нескольких лет работы код инструментария PHP полностью переведён на  лицензию BSD-3 и в проекте больше не осталось кода под старой лицензией PHP License 3.01. Текст новой версии лицензии PHP License заменён на копию лицензии BSD-3...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65372



Выпуск операционной системы ToaruOS 2.3, opennews, 05-Май-26, 20:29  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск  Unix-подобной операционной системы  ToaruOS 2.3, написанной с нуля и поставляемой со своим ядром, загрузчиком, стандартной Си-библиотекой, пакетным менеджером, компонентами пространства пользователя и графическим интерфейсом с композитным оконным менеджером. Изначально проект развивался в Иллинойсском университете  как исследовательская работа в области создания новых композитных графических интерфейсов, но затем трансформировался в отдельную операционную систему. Код проекта написан на языке Си и  распространяется  под лицензией BSD. Для загрузки подготовлен live-образ, размером 7.4 МБ, который можно протестировать в QEMU, VMware или VirtualBox...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65367



Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе, opennews, 05-Май-26, 14:14  [ | | | ] [линейный вид] [смотреть все]
В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root.  Проблема (CVE не присвоен) проявляется в фоновом процессе  nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65364



Выпуск дистрибутива OmniOS CE r151058, построенного на технологиях OpenSolaris, opennews, 05-Май-26, 11:50  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз дистрибутива OmniOS Community Edition r151058, основанного на наработках проекта Illumos, продолжающего развитие ядра, сетевого стека, файловых систем, драйверов, библиотек и базового набора системных утилит OpenSolaris. OmniOS примечателен предоставлением поддержки гипервизоров bhyve и KVM, виртуального сетевого стека Crossbow, файловой системы ZFS и средств запуска легковесных Linux-контейнеров. Дистрибутив может применяться для построения масштабируемых web-систем, виртуализации и создания систем хранения...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65362



В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода, opennews, 05-Май-26, 09:37  [ | | | ] [линейный вид] [смотреть все]
Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько  исправлений. Наиболее опасная уязвимость (CVE-2026-23918) вызвана двойным освобождением памяти в модуле mod_http2 и потенциально может привести к удалённому выполнению кода на сервере через манипуляции с протоколом HTTP/2. Уязвимость проявляется только в выпуске 2.4.66. Проблеме присвоен уровень опасности 8.8 из 10...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65361



Amazon опубликовал REX, среду для контролируемого выполнения скриптов, opennews, 04-Май-26, 22:46  [ | | | ] [линейный вид] [смотреть все]
Компания Amazon представила движок безопасного исполнения скриптов REX (Trusted Remote Execution), допускающий только разрешённые для каждого конкретного скрипта операции. Например, если скрипт рассчитан на разбор логов, то ему будет предоставлен только доступ на чтение лога, а несанкционированные попытки удаления или изменения файлов заблокируются. Код REX написан на языке Rust и открыт под лицензией Apache 2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65360



Автор Notepad++ потребовал переименовать порт для macOS из-за нарушения товарного знака, opennews, 04-Май-26, 14:13  [ | | | ] [линейный вид] [смотреть все]
Автор открытого редактора кода  Notepad++ обратил внимание на появление неофициального порта "Notepad++ for macOS", использующего без разрешения товарный знак Notepad++ и логотип проекта. Порт не имеет никакого отношения к основному проекту, но на своём сайте копирует оформление официального сайта Notepad++, использует на странице загрузки название "Notepad++ 1.0.5", а  на странице с информацией о проекте упоминает создателя Notepad++ среди автора порта...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65358



Выпуск Dropbear SSH 2026.90 с устранением уязвимостей, opennews, 04-Май-26, 12:56  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта Dropbear 2026.90, развивающего  сервер и клиент SSH, получивший распространение в  беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. Dropbear отличается низким потреблением памяти, возможностью отключения лишней функциональности на этапе сборки и поддержкой сборки клиента и сервера в одном исполняемом файле по аналогии с busybox. При статическом связывании с uClibc исполняемый файл Dropbear занимает всего 110kB. Dropbear поддерживает перенаправление X11, совместим с файлом ключей OpenSSH (~/.ssh/authorized_keys) и может создавать мультисоединения с пробросом через транзитный хост. Код проекта написан на языке Си и распространяется под лицензией, близкой к MIT...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65356



Выпуск qBittorrent 5.2.0, opennews, 04-Май-26, 11:12  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск торрент-клиента qBittorrent 5.2.0, написанного с использованием тулкита Qt и развиваемого в качестве  открытой альтернативы µTorrent, приближенной к нему по интерфейсу и функциональности. Среди возможностей qBittorrent: интегрированный поисковый движок, возможность подписки на RSS, поддержка многих BEP-расширений, удалённое управление через web-интерфейс, режим последовательной загрузки в заданном порядке, расширенные настройки для торрентов, пиров и трекеров, планировщик пропускной способности и IP-фильтр, интерфейс для создания торрентов, поддержка UPnP и NAT-PMP.  Код проекта написан на языке С++ и распространяется под лицензией GPLv2+. Сборки формируются для Linux, Windows и macOS...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65355



Проект VideoLAN опубликовал dav2d, декодировщик для видео в формате AV2, opennews, 03-Май-26, 11:19  [ | | | ] [линейный вид] [смотреть все]
Разработчики проекта VideoLAN опубликовали первый предварительный выпуск библиотеки dav2d с реализацией альтернативного свободного декодировщика формата кодирования видео AV2. Код проекта написан на языке Си с ассемблерными вставками  и распространяется под лицензией BSD. Реализована поддержка архитектур x86, x86_64, ARM63, Loongarch, PPC и RISC-V...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65348



Выпуск Brython 3.14.1, реализации языка Python для web-браузеров, opennews, 03-Май-26, 10:33  [ | | | ] [линейный вид] [смотреть все]
Доступен релиз проекта Brython 3.14.1 (Browser Python) с реализацией языка программирования Python 3 для web-браузеров, позволяющей использовать Python вместо JavaScript для разработки скриптов для  Web. Код проекта написан на языке Python и распространяется под лицензией BSD...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65353



Релиз классической игры NetHack 5.0.0, opennews, 03-Май-26, 10:17  [ | | | ] [линейный вид] [смотреть все]
Представлен релиз консольной пошаговой однопользовательской стратегической игры NetHack 5.0.0, реализованной в жанре Roguelike и предлагающей проходить динамически генерируемые подземные лабиринты, сражаясь с монстрами, находя артефакты и прокачивая свои возможности. Успешному прохождению уровней способствует изучение исходных текстов игры и обсуждение стратегии прохождения с другими игроками. Игра развивается с 1987 года. Прошлый значительный выпуск NetHack 3.6.0 был сформирован в 2015 году. Код написан на языке Си и распространяется под открытой лицензией NetHack...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65352



Linux Mint начал публиковать HWE-сборки с более новым ядром, opennews, 03-Май-26, 09:37  [ | | | ] [линейный вид] [смотреть все]
Разработчики дистрибутива Linux Mint начали публикацию обновлённых iso-образов, поставляемых с более новыми версиями ядра Linux. Для выпущенной в январе версии...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65350



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру