RSS
Pages: 1 ... 46 47 48 49 50 51 52 53 54 55 56
[>] Продемонстрировано несколько способов обхода изоляции FreeBSD jail
lor.opennet
robot(spnet, 1) — All
2026-01-03 21:44:03


На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями.

https://www.opennet.ru/opennews/art.shtml?num=64550

[>] В RustFS выявлен предопределённый в коде токен доступа
lor.opennet
robot(spnet, 1) — All
2026-01-03 22:44:02


В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).

https://www.opennet.ru/opennews/art.shtml?num=64551

[>] Выпуск Box64 0.4.0, эмулятора для запуска x86-игр на системах ARM64, RISC-V и Loongarch64
lor.opennet
robot(spnet, 1) — All
2026-01-04 10:44:02


Опубликован выпуск эмулятора Box64 0.4.0, предназначенного для запуска Linux-программ, собранных для архитектуры x86_64, на оборудовании с процессорами ARM64, RISC-V и Loongarch64. Проект уделяет большое внимание организации запуска игровых приложений и предоставляет возможность запуска Windows-сборок через Wine и Proton. Исходные тексты проекта написаны на языке Си и распространяются под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=64552

[>] Релиз системы изоляции приложений Firejail 0.9.78
lor.opennet
robot(spnet, 1) — All
2026-01-04 12:44:02


Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволяющую минимизировать риск компрометации основной системы при запуске не заслуживающих доверия или потенциально уязвимых программ. Программа написана на языке Си, распространяется под лицензией GPLv2 и может работать в любом дистрибутиве Linux с ядром старше 3.0. Готовые пакеты с Firejail подготовлены в форматах deb (Debian, Ubuntu) и rpm (CentOS, Fedora).

https://www.opennet.ru/opennews/art.shtml?num=64553

[>] Наиболее важные события 2025 года, связанные с открытыми проектами
lor.opennet
robot(spnet, 1) — All
2026-01-04 21:44:03


Итоговая подборка наиболее важных и заметных событий 2025 года, связанных с открытыми проектами и информационной безопасностью.

https://www.opennet.ru/opennews/art.shtml?num=64555

[>] Обновление дистрибутива Static Linux, собранного в форме образа для UEFI
lor.opennet
robot(spnet, 1) — All
2026-01-05 09:44:03


Обновление дистрибутива Static Linux, основанного на пакетной базе Alpine Linux и предлагающего окружение на основе ядра Linux 6.18.3, стандартной библиотеки Musl и инструментария BusyBox. Графическое окружение основано на композитном сервере Labwc, использующем Wayland, файловом менеджере CoreFM, просмотрщике изображений CoreImage, текстовом редакторе CorePad, эмуляторе терминала CoreTerminal и видеопроигрывателе mpv. В состав также входят утилиты для восстановления данных (ddrescue, testdisk, photorec).

https://www.opennet.ru/opennews/art.shtml?num=64556

[>] Релиз дистрибутива Manjaro Linux 26.0
lor.opennet
robot(spnet, 1) — All
2026-01-05 10:44:02


Представлен релиз дистрибутива Manjaro Linux 26.0, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.4 ГБ), GNOME (5.2 ГБ) и Xfce (5.1 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.

https://www.opennet.ru/opennews/art.shtml?num=64557

[>] Выпуск Phosh 0.52.0, GNOME-окружения для смартфонов
lor.opennet
robot(spnet, 1) — All
2026-01-05 11:44:03


Опубликован релиз Phosh 0.52, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в postmarketOS, Mobian, Droidian, некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов. Phosh использует композитный сервер Phoc, работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта распространяются под лицензией GPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=64558

[>] Доступен симулятор транспортных средств Rigs of Rods 2026.01
lor.opennet
robot(spnet, 1) — All
2026-01-05 12:44:02


После трёх лет разработки опубликован выпуск проекта Rigs of Rods 2026.02, развивающего реалистичный симулятор автомобилей, кораблей, самолётов, вертолётов, поездов и других видов транспорта. В проекте задействован графический движок OGRE и собственный движок физики деформируемых тел для симуляции движения, повреждений и деформации транспортных средств. Код написан на языке С++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=64559

[>] Выпуск PCSX2 2.6.0, эмулятора Sony Playstation 2
lor.opennet
robot(spnet, 1) — All
2026-01-05 12:44:02


Состоялся релиз проекта PCSX2 2.6.0, развивающего эмулятор игровой консоли PlayStation 2. Эмулятор позволяет на обычном ПК запускать игры, поставляемые для PlayStation 2, и использовать такие расширенные возможности, как изменение разрешения экрана с масштабированием вывода, создание виртуальных и совместно используемых карт памяти, сохранение состояния, наложение патчей на игры и запись видео с игровым процессом. Эмуляция CPU MIPS на системах x86 осуществляется c использованием рекомпиляции и интерпретации в виртуальной машине. Производительности и возможностей эмулятора достаточно для запуска 99% из протестированных 2500 игр, поставлявшихся для Sony Playstation 2, включая Final Fantasy X и Devil May Cry 3. Код проекта написан на языке C++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=64560

[>] В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов
lor.opennet
robot(spnet, 1) — All
2026-01-05 13:44:03


Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в несколько потоков, позволяет использовать доступную функциональность через библиотеку libwget, поддерживает протоколы HTTP/2 и TLS 1.3, даёт возможность загружать только изменившиеся данные, может сохранять данные с серверов потокового вещания, корректно обрабатывает интернационализированные доменные имена и может перекодировать загружаемое содержимое. Утилита wget2 поставляется под лицензией GPLv3+, а библиотека под LGPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=64561

[>] Проект MiDesktop развивает форк KDE 1 для современных систем
lor.opennet
robot(spnet, 1) — All
2026-01-05 14:44:03


Представлен первый экспериментальный выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы в современных системах. Кодовая база KDE 1 портирована на фреймворк Qt 2 для решения проблем и ограничений лицензии, специфичных для ветки Qt 1. В рамках проекта Osiris теми же разработчиками развивается актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04.

https://www.opennet.ru/opennews/art.shtml?num=64562

[>] Участники команды Debian Data Protection Team сложили полномочия
lor.opennet
robot(spnet, 1) — All
2026-01-05 18:44:02


Андреас Тилле (Andreas Tille), лидер проекта Debian, опубликовал отчёт, в котором упомянул о проблемах в команде Data Protection Team - три представителя, работавших в данной команде, одновременно сложили с себя полномочия. В качестве причины ухода упоминается отсутствие возможности и энтузиазма продолжать работу. Команда осталась без участников и проект срочно ищет добровольцев их замещения.

https://www.opennet.ru/opennews/art.shtml?num=64563

[>] Представлены умные часы Pebble Round 2 на открытой платформе PebbleOS
lor.opennet
robot(spnet, 1) — All
2026-01-05 23:44:02


Эрик Мигиковски (Eric Migicovsky), основатель компании Pebble Technology, представил умные часы Pebble Round 2, которые будут выпускаться на базе открытой платформы PebbleOS. Новая модель дополнила выпущенную в августе упрощённую модель Pebble 2 Duo и запланированную на март модель Pebble Time 2, и отличается от них использованием круглого экрана. Схемы и проектные файлы (KiCad) для модели Pebble 2 Duo уже доступны на GitHub, а для моделей Pebble Time 2 и Pebble Round 2 будут опубликованы после полной готовности устройств.

https://www.opennet.ru/opennews/art.shtml?num=64565

[>] GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши
lor.opennet
robot(spnet, 1) — All
2026-01-06 00:44:03


Для применения в GNOME и Firefox предложены изменения, отключающие по умолчанию одну из полезных функций графических окружений в Linux - возможность быстрой вставки содержимого буфера обмена (PRIMARY selection) нажатием средней кнопки мыши. Изменения находятся на стадии рецензирования и пока окончательно не утверждены.

https://www.opennet.ru/opennews/art.shtml?num=64567

[>] Lightning Image Viewer 0.5.1
lor.opennet
robot(spnet, 1) — All
2026-01-06 02:44:04


Lightning Image Viewer – легковесное приложение для просмотра изображений на десктопном компьютере со своеобразным UX, который автор находит наиболее удобным.

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/18187363#cut ) )

[>] «Росатом» за 828 млн руб покупает лицензии PostgreSQL Pro под российские процессоры «Эльбрус»
lor.opennet
robot(spnet, 1) — All
2026-01-06 02:44:04


Передовая отечественная СУБД мирового класса Postgres Pro Enterprise получила контракт от «Росатом», на покупку лицензий.

«Росатом» получит лицензии на неограниченное число ядер процессоров, совместимость с процессором «Эльбрус» и русскими Linux. Перечень поддерживаемых ОС включает специальные выпуски «Astra Linux Special Edition», дистрибутивы «Альт Линукс» различных версий и редакций, «RED OS», а также «РОСА «ХРОМ»». Поддержка CentOS указана только для версий СУБД на базе PostgreSQL 14. Все перечисленные операционные системы должны иметь действующие сертификаты соответствия.

https://www.linux.org.ru/news/proprietary/18187435

[>] Выпуск фильтрующего прокси Privoxy 4.1.0
lor.opennet
robot(spnet, 1) — All
2026-01-06 11:44:03


После года разработки опубликован релиз прокси-сервера Privoxy 4.1.0, предназначенного для создания персональных фильтров web-контента. При помощи Privoxy можно вырезать рекламные вставки, отбрасывать отслеживающие Cookie, удалять всплывающие диалоги, блокировать загрузку стороннего JavaScript-кода и вносить необходимые пользователю произвольные изменения в web-страницы. Privoxy поддерживает установку как на локальные системы отдельных пользователей, так и на серверы для создания централизованной инфраструктуры фильтрации контента в локальной сети. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Готовые сборки подготовлены для Linux (deb) и Windows.

https://www.opennet.ru/opennews/art.shtml?num=64568

[>] Утечка BootROM-ключей Sony Playstation 5
lor.opennet
robot(spnet, 1) — All
2026-01-06 13:44:03


В открытый доступ попал архив, в котором были найдены BootROM-ключи для игровой приставки Sony Playstation 5, применяемые для расшифровки и верификации начального загрузчика. При помощи данных ключей можно сформировать изменённый загрузчик, успешно проходящий верификацию, и применить его для запуска модифицированного варианта прошивки или загрузки Linux-дистрибутива вместо штатной прошивки. Ключи также могут способствовать разработке эмуляторов и обходу защиты от запуска пиратских копий игр.

https://www.opennet.ru/opennews/art.shtml?num=64569

[>] GCLI 2.10.0
lor.opennet
robot(spnet, 1) — All
2026-01-06 15:44:03


31 декабря, после почти трёх месяцев разработки, состоялся выпуск 2.10.0 консольной утилиты [ GCLI ]( https://herrhotzenplotz.de/gcli ) , предназначенной для взаимодействия с API нескольких популярных сервисов хостинга Git-проектов, и позволяет создавать, просматривать и взаимодействовать с проблемами, запросами на слияние, метками и комментариями к ним, проверять состояние CI и конвейеров, и многое другое.

И, в отличие от [ GitHub CLI ]( https://cli.github.com ) , GCLI поддерживает не только API GitHub, но и API GitLab, Gitea, Forgejo и Bugzilla.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18187879#cut ) )

Pages: 1 ... 46 47 48 49 50 51 52 53 54 55 56