<?xml version="1.0" encoding="UTF-8"?>
	<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:georss="http://www.georss.org/georss">
	<channel>
	<title>fox :: echo/RxWpKjS4ovl9mYJ2QQpw</title>
	<link>https://idec.foxears.su/echo/RxWpKjS4ovl9mYJ2QQpw</link>
	<description>
	fox :: echo/RxWpKjS4ovl9mYJ2QQpw
	</description>
	<language>ru</language>
<item><title>GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux </title><guid>HhKiCuQKQBcsu0CKFn3F</guid><pubDate>2026-05-23 00:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/HhKiCuQKQBcsu0CKFn3F#HhKiCuQKQBcsu0CKFn3F</link>
		<description>
		В открытом доступе размещён эксплоит для седьмой уязвимости  (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме кода эксплоита информации о пр...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
В открытом доступе размещён эксплоит для седьмой уязвимости  (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме кода эксплоита информации о проблеме пока нет. Исправление доступно только в виде патча, который опубликован 20 мая и 21 мая был принят в основную ветку ядра Linux (корректирующие выпуски ядра ещё недоступны).<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65504" class="url">https://www.opennet.ru/opennews/art.shtml?num=65504</a><br>

]]>
</content:encoded></item>
<item><title>В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость</title><guid>pwJzzTKAXiAIDrLyx8dy</guid><pubDate>2026-05-23 00:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/pwJzzTKAXiAIDrLyx8dy#pwJzzTKAXiAIDrLyx8dy</link>
		<description>
		Сформированы корректирующие выпуски  nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода  с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса. Выявившие проблему исследо...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Сформированы корректирующие выпуски  nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода  с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса. Выявившие проблему исследователи продемонстрировали рабочий эксплоит, который будет опубликован вместе с полным описанием спустя 30 дней после исправления. Уязвимость получила кодовое имя  nginx-poolslip. Проблема проявляется начиная с версии nginx 0.1.17. Для angie и freenginx на момент написания новости исправления не опубликованы.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65505" class="url">https://www.opennet.ru/opennews/art.shtml?num=65505</a><br>

]]>
</content:encoded></item>
<item><title>Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость</title><guid>t10oemFqmnzZ3ttOlAGL</guid><pubDate>2026-05-22 15:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/t10oemFqmnzZ3ttOlAGL#t10oemFqmnzZ3ttOlAGL</link>
		<description>
		Во FreeBSD устранено 7 уязвимостей, среди прочего позволяющих удалённо выполнить код с правами root или повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14.

https://www.opennet.ru/opennews/art.shtml?n...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Во FreeBSD устранено 7 уязвимостей, среди прочего позволяющих удалённо выполнить код с правами root или повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65497" class="url">https://www.opennet.ru/opennews/art.shtml?num=65497</a><br>

]]>
</content:encoded></item>
<item><title>Flipper One - устройство-мультитул для хакеров с AI-движком, Wi-Fi рутером  и сетевым анализатором</title><guid>ogZ4DIAiT3AszV5PymHY</guid><pubDate>2026-05-22 14:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/ogZ4DIAiT3AszV5PymHY#ogZ4DIAiT3AszV5PymHY</link>
		<description>
		Представлен проект Flipper One, развивающий переносимый компьютер для сетевых инженеров, энтузиастов и исследователей безопасности. Устройство оформлено в стиле  игровой приставки и содержит компьютер, который можно использовать автономно для проверки безопасности систем, диагнос...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Представлен проект Flipper One, развивающий переносимый компьютер для сетевых инженеров, энтузиастов и исследователей безопасности. Устройство оформлено в стиле  игровой приставки и содержит компьютер, который можно использовать автономно для проверки безопасности систем, диагностики сетевых проблем и анализа трафика или в качестве переносной рабочей станции, подключаемой к монитору, клавиатуре и мыши. Проект развивается совместно с сообществом и использует открытую прошивку. Целью заявлено создание наиболее открытого и документированного компьютера на архитектуре ARM, полностью поддерживаемого  в штатном ядре Linux.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65502" class="url">https://www.opennet.ru/opennews/art.shtml?num=65502</a><br>

]]>
</content:encoded></item>
<item><title>WildFly 40</title><guid>AVW4fUea2YevHSL1Bwnw</guid><pubDate>2026-05-22 13:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/AVW4fUea2YevHSL1Bwnw#AVW4fUea2YevHSL1Bwnw</link>
		<description>
		Опубликован релиз WildFly 40 — свободного сервера приложений Java, развиваемого сообществом WildFly при участии Red Hat. Одновременно подготовлены сборки WildFly, WildFly EE 10 и WildFly Preview 40.0.0.Final; пакеты расширений Galleon для новой версии размещены в Maven Central. И...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз WildFly 40 — свободного сервера приложений Java, развиваемого сообществом WildFly при участии Red Hat. Одновременно подготовлены сборки WildFly, WildFly EE 10 и WildFly Preview 40.0.0.Final; пакеты расширений Galleon для новой версии размещены в Maven Central. Исходный код проекта распространяется под лицензией Apache License 2.0.<br>
<br>
Главным изменением WildFly 40 стал перевод стандартной редакции сервера на Jakarta EE 11. Поддержка EE 11 до этого отрабатывалась в WildFly Preview начиная с ветки WildFly Preview 32, а теперь перенесена в обычную редакцию WildFly. Заявлена совместимость с Jakarta EE 11 Platform, Web Profile и Core Profile при запуске на Java SE 17 и Java SE 21.<br>
<br>
Ключевые изменения WildFly 40:<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/java/18299109#cut" class="url">https://www.linux.org.ru/news/java/18299109#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>WildFly 40</title><guid>Fqrrra0ZoYnwW82p48TX</guid><pubDate>2026-05-22 11:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/Fqrrra0ZoYnwW82p48TX#Fqrrra0ZoYnwW82p48TX</link>
		<description>
		Опубликован релиз WildFly 40 — свободного сервера приложений Java, развиваемого сообществом WildFly при участии Red Hat. Одновременно подготовлены сборки WildFly, WildFly EE 10 и WildFly Preview 40.0.0.Final; пакеты расширений Galleon для новой версии размещены в Maven Central. И...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз WildFly 40 — свободного сервера приложений Java, развиваемого сообществом WildFly при участии Red Hat. Одновременно подготовлены сборки WildFly, WildFly EE 10 и WildFly Preview 40.0.0.Final; пакеты расширений Galleon для новой версии размещены в Maven Central. Исходный код проекта распространяется под лицензией Apache License 2.0.<br>
<br>
Главным изменением WildFly 40 стал перевод стандартной редакции сервера на Jakarta EE 11. Поддержка EE 11 до этого отрабатывалась в WildFly Preview начиная с ветки WildFly Preview 32, а теперь перенесена в обычную редакцию WildFly. Заявлена совместимость с Jakarta EE 11 Platform, Web Profile и Core Profile при запуске на Java SE 17 и Java SE 21.<br>
<br>
Ключевые изменения WildFly 40:<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18299109#cut" class="url">https://www.linux.org.ru/news/opensource/18299109#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>OpenDDS 3.34.0</title><guid>RxWpKjS4ovl9mYJ2QQpw</guid><pubDate>2026-05-22 11:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/RxWpKjS4ovl9mYJ2QQpw#RxWpKjS4ovl9mYJ2QQpw</link>
		<description>
		Состоялся релиз  [ OpenDDS 3.34.0 ]( https://opendds.org/about/ )  — свободной C++-реализации спецификации Object Management Group Data Distribution Service for Real-time Systems. DDS применяется для построения распределённых систем по модели публикации и подписки, а сам OpenDDS,...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся релиз  [ OpenDDS 3.34.0 ]( <a href="https://opendds.org/about/" class="url">https://opendds.org/about/</a> )  — свободной C++-реализации спецификации Object Management Group Data Distribution Service for Real-time Systems. DDS применяется для построения распределённых систем по модели публикации и подписки, а сам OpenDDS, помимо C++, предоставляет Java/JNI-привязки и опирается на ACE/TAO. Релиз опубликован 21 мая 2026 года,  [ готовые архивы ]( <a href="https://opendds.org/downloads.html" class="url">https://opendds.org/downloads.html</a> )  доступны для Windows, Linux и macOS.<br>
<br>
 [ Проект распространяется ]( <a href="https://opendds.org/about/license.html" class="url">https://opendds.org/about/license.html</a> )  как open source: OpenDDS можно использовать, изменять и распространять без лицензионных отчислений при сохранении copyright-уведомления; отдельно подчёркивается, что OpenDDS можно применять и при разработке проприетарного ПО без обязанности раскрывать собственный исходный код.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18299140#cut" class="url">https://www.linux.org.ru/news/opensource/18299140#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>VKD3D 2.0</title><guid>z9z4Lpzzz4GE9UQ9VAXm</guid><pubDate>2026-05-22 11:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/z9z4Lpzzz4GE9UQ9VAXm#z9z4Lpzzz4GE9UQ9VAXm</link>
		<description>
		Команда Wine выпустила VKD3D 2.0 — крупный релиз библиотеки, реализующей работу приложений с Direct3D 12 поверх Vulkan. VKD3D используется в обычном upstream Wine для поддержки D3D12-приложений; его не следует путать с VKD3D-Proton, отдельной игровой веткой Valve, применяемой в P...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Команда Wine выпустила VKD3D 2.0 — крупный релиз библиотеки, реализующей работу приложений с Direct3D 12 поверх Vulkan. VKD3D используется в обычном upstream Wine для поддержки D3D12-приложений; его не следует путать с VKD3D-Proton, отдельной игровой веткой Valve, применяемой в Proton/Steam Play.<br>
<br>
Проект распространяется под лицензией GNU Lesser General Public License 2.1 или более поздней версии.  [ Исходный код релиза ]( <a href="https://gitlab.winehq.org/wine/vkd3d" class="url">https://gitlab.winehq.org/wine/vkd3d</a> )  опубликован на сервере WineHQ, также код доступен через репозитории Wine.<br>
<br>
VKD3D 2.0 стал переходом с ветки 1.19 сразу на новую мажорную версию. Основной акцент сделан на развитии шейдерной подсистемы и низкоуровневой совместимости с Direct3D 12.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/multimedia/18299210#cut" class="url">https://www.linux.org.ru/news/multimedia/18299210#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Apache NetBeans 30</title><guid>VRyTwbz68NeEJcg8Pqk3</guid><pubDate>2026-05-22 11:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/VRyTwbz68NeEJcg8Pqk3#VRyTwbz68NeEJcg8Pqk3</link>
		<description>
		Представлен очередной выпуск Apache NetBeans –– интегрированной среды разработки, поддерживающей языки программирования Java, PHP, JavaScript, C, C++ и др.

IDE написана на Java и распространяется на условиях Apache License 2.0.

(  [ читать дальше... ]( https://www.linux.org.ru/...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Представлен очередной выпуск Apache NetBeans –– интегрированной среды разработки, поддерживающей языки программирования Java, PHP, JavaScript, C, C++ и др.<br>
<br>
IDE написана на Java и распространяется на условиях Apache License 2.0.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/development/18299229#cut" class="url">https://www.linux.org.ru/news/development/18299229#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Выпуск Proxmox VE 9.2, дистрибутива для организации работы виртуальных серверов</title><guid>IN6CHE6ugBMdb6d0MBdh</guid><pubDate>2026-05-22 11:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/IN6CHE6ugBMdb6d0MBdh#IN6CHE6ugBMdb6d0MBdh</link>
		<description>
		Опубликован релиз Proxmox Virtual Environment 9.2, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSpher...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз Proxmox Virtual Environment 9.2, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65501" class="url">https://www.opennet.ru/opennews/art.shtml?num=65501</a><br>

]]>
</content:encoded></item>
<item><title>Выпуск композитного сервера Wayland Maker 0.8</title><guid>fbyPUjmWGLbveWBIX44l</guid><pubDate>2026-05-22 11:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/fbyPUjmWGLbveWBIX44l#fbyPUjmWGLbveWBIX44l</link>
		<description>
		Опубликован выпуск композитного сервера  Wayland Maker 0.8, реализующего пользовательское окружение в стиле   Window Maker, построенное с использованием протокола Wayland.  Среди поддерживаемых возможностей: стековый режим компоновки окон, использование виртуальных рабочих столов...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован выпуск композитного сервера  Wayland Maker 0.8, реализующего пользовательское окружение в стиле   Window Maker, построенное с использованием протокола Wayland.  Среди поддерживаемых возможностей: стековый режим компоновки окон, использование виртуальных рабочих столов, боковая панель, оформление в стиле NeXTSTEP, поддержка закрепления приложений на экране, ориентация на легковесность и высокую производительность, возможность запуска X11-приложений при помощи XWayland. Проектом поддерживаются такие Wayland протоколы, как xdg-decoration, ext_session_lock,  wlr_layer_shell, wlr-output-management, xdg_shell и idle_inhibit. Код  написан на языке Си и распространяется под лицензией Apache 2.0.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65500" class="url">https://www.opennet.ru/opennews/art.shtml?num=65500</a><br>

]]>
</content:encoded></item>
<item><title>Релиз полностью свободного Linux-дистрибутива PureOS 11, используемого на смартфонах Librem</title><guid>wDcDMJKOs7OHLofdjIjN</guid><pubDate>2026-05-22 10:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/wDcDMJKOs7OHLofdjIjN#wDcDMJKOs7OHLofdjIjN</link>
		<description>
		После пяти с половиной лет с момента формирования прошлого значительного выпуска  опубликован релиз дистрибутива PureOS 11, построенного на пакетной базе Debian, включающего только свободные приложения и поставляемого с ядром GNU Linux-Libre, очищенным от несвободных элементов би...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
После пяти с половиной лет с момента формирования прошлого значительного выпуска  опубликован релиз дистрибутива PureOS 11, построенного на пакетной базе Debian, включающего только свободные приложения и поставляемого с ядром GNU Linux-Libre, очищенным от несвободных элементов бинарных прошивок.  PureOS признан Фондом Свободного ПО полностью свободным и помещён в список рекомендованных дистрибутивов. Дистрибутив разрабатывается компанией Purism, создавшей смартфоны Liberty Phone и Librem 5, а также выпускающей ноутбуки, поставляемые с данным дистрибутивом и прошивкой на базе CoreBoot. Для загрузки подготовлены установочные iso-образы с GNOME (1.9 ГБ) и KDE (2.2 ГБ), поддерживающие загрузку в Live-режиме.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65499" class="url">https://www.opennet.ru/opennews/art.shtml?num=65499</a><br>

]]>
</content:encoded></item>
<item><title>Nordstjernen 0.6.0</title><guid>59YRwBBXI8VtVhWAx9pY</guid><pubDate>2026-05-22 08:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/59YRwBBXI8VtVhWAx9pY#59YRwBBXI8VtVhWAx9pY</link>
		<description>
		19 мая состоялся первый публичный выпуск 0.6.0 очень минималистичного кроссплатформенного браузера  [ Nordstjernen ]( https://nordstjernen.org )  (норв. «Полярная звезда»).

Проект написан на языке С и распространяется по лицензии  [ Nordstjernen Source v1.0 ]( https://github.com...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
19 мая состоялся первый публичный выпуск 0.6.0 очень минималистичного кроссплатформенного браузера  [ Nordstjernen ]( <a href="https://nordstjernen.org" class="url">https://nordstjernen.org</a> )  (норв. «Полярная звезда»).<br>
<br>
Проект написан на языке С и распространяется по лицензии  [ Nordstjernen Source v1.0 ]( <a href="https://github.com/nordstjernen-web/nordstjernen/blob/main/License.md" class="url">https://github.com/nordstjernen-web/nordstjernen/blob/main/License.md</a> ) , с переходом каждого выпуска на лицензию MIT через десять лет после публикации.<br>
<br>
В браузере используется GTK4 и ряд сторонних библиотек:<br>
<br>
•  [ Lexbor ]( <a href="https://lexbor.com" class="url">https://lexbor.com</a> )  – для разбора HTML, CSS и URL;<br>
<br>
•  [ QuickJS-NG ]( <a href="https://quickjs-ng.github.io/quickjs" class="url">https://quickjs-ng.github.io/quickjs</a> )  – для выполнения JavaScript;<br>
<br>
• libcurl – для работы с сетью;<br>
<br>
•  [ Wuffs ]( <a href="https://github.com/google/wuffs" class="url">https://github.com/google/wuffs</a> )  – для декодирования PNG, GIF, BMP и JPEG;<br>
<br>
• другие библиотеки.<br>
<br>
<span class="quote">&gt;&gt;&gt;  [ План разработки ]( https://github.com/nordstjernen-web/nordstjernen/blob/main/NORDSTJERNEN.md ) </span><br>
<span class="quote">&gt;&gt;&gt;  [ Исходный код ]( https://github.com/nordstjernen-web/nordstjernen )</span><br>
<br>
<a href="https://www.linux.org.ru/news/internet/18299032" class="url">https://www.linux.org.ru/news/internet/18299032</a><br>

]]>
</content:encoded></item>
<item><title>Представлен обновлённый интерфейс Firefox</title><guid>1KABa1nV2lmbzL4D1boZ</guid><pubDate>2026-05-22 01:44:07</pubDate><author>robot</author><link>https://idec.foxears.su/1KABa1nV2lmbzL4D1boZ#1KABa1nV2lmbzL4D1boZ</link>
		<description>
		Компания Mozilla официально представила результаты работы по модернизации оформления интерфейса Firefox, выполненной в рамках проекта Nova. Новый дизайн примечателен значительным скруглением кнопок вкладок и поля адресной строки, а также объединением в отдельно выделенные  блоки ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Mozilla официально представила результаты работы по модернизации оформления интерфейса Firefox, выполненной в рамках проекта Nova. Новый дизайн примечателен значительным скруглением кнопок вкладок и поля адресной строки, а также объединением в отдельно выделенные  блоки верхней области с панелью вкладок и панелью навигации, боковой панели, области с содержимым web-страниц и элементов страницы, показываемой при открытии новой вкладки. Разные блоки выделены своими цветовыми оттенками с градиентом.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65496" class="url">https://www.opennet.ru/opennews/art.shtml?num=65496</a><br>

]]>
</content:encoded></item>
<item><title>Релиз OpenBSD 7.9</title><guid>mlGKSnA2TFjQz6qpApbf</guid><pubDate>2026-05-22 00:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/mlGKSnA2TFjQz6qpApbf#mlGKSnA2TFjQz6qpApbf</link>
		<description>
		Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.9. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.9. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году после конфликта с разработчиками NetBSD, в результате которого для Тэо был закрыт доступ к CVS репозиторию NetBSD. После этого Тэо де Раадт с группой единомышленников создал на базе дерева исходных текстов NetBSD новую открытую операционную систему, главными целями развития которой стали переносимость (поддерживается 13 аппаратных платформ), стандартизация, корректная работа, проактивная безопасность и интегрированные криптографические средства. Размер полного установочного ISO-образа базовой системы OpenBSD 7.9 составляет 762 МБ.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65495" class="url">https://www.opennet.ru/opennews/art.shtml?num=65495</a><br>

]]>
</content:encoded></item>
<item><title>Выпуск браузера Vivaldi 8.0</title><guid>8Be9BYjxcHPD8P4oQt9D</guid><pubDate>2026-05-21 18:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/8Be9BYjxcHPD8P4oQt9D#8Be9BYjxcHPD8P4oQt9D</link>
		<description>
		Состоялся релиз проприетарного браузера Vivaldi 8.0,  разрабатываемого на базе движка Chromium бывшими разработчиками движка Opera Presto. Сборки Vivaldi подготовлены для Linux, Windows и macOS. Изменения, вносимые в кодовую базу Chromium, проект распространяет под открытой лицен...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся релиз проприетарного браузера Vivaldi 8.0,  разрабатываемого на базе движка Chromium бывшими разработчиками движка Opera Presto. Сборки Vivaldi подготовлены для Linux, Windows и macOS. Изменения, вносимые в кодовую базу Chromium, проект распространяет под открытой лицензией.  Интерфейс браузера написан на языке JavaScript с использованием библиотеки React, платформы Node.js, Browserify и различных готовых NPM-модулей. Реализация интерфейса доступна в исходных текстах, но под проприетарной лицензией.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65490" class="url">https://www.opennet.ru/opennews/art.shtml?num=65490</a><br>

]]>
</content:encoded></item>
<item><title>Релиз дистрибутива Red Hat Enterprise Linux 10.2</title><guid>12EgQAkZZUR3IqBlSIYW</guid><pubDate>2026-05-21 15:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/12EgQAkZZUR3IqBlSIYW#12EgQAkZZUR3IqBlSIYW</link>
		<description>
		Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.2, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.8. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности можно исп...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.2, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.8. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности можно использовать общедоступные iso-образы CentOS Stream 10, а также бесплатные сборки RHEL для разработчиков). Выпуск сформирован для архитектур x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) и RISC-V (preview). Обновления для выпуска RHEL 10.2 будут формироваться до мая 2032 года. Ветка RHEL 10 будет сопровождаться до 2035 года (+ 4 года расширенной платной поддержки),  RHEL 9 -  до конца мая 2032 года, а RHEL 8 - до 2029 года.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65489" class="url">https://www.opennet.ru/opennews/art.shtml?num=65489</a><br>

]]>
</content:encoded></item>
<item><title>Vivaldi 8.0 для десктопов</title><guid>XdR2pNsGwPNAFs3wbtnO</guid><pubDate>2026-05-21 13:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/XdR2pNsGwPNAFs3wbtnO#XdR2pNsGwPNAFs3wbtnO</link>
		<description>
		Сегодня состоялся релиз стабильной версии веб-браузера Vivaldi 8.0. В новой версии разработчики полностью унифицировали интерфейс браузера, таким образом все панели инструментов теперь находятся на одной непрерывной поверхности - унифицированном фрейме, охватывающем весь браузер....
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Сегодня состоялся релиз стабильной версии веб-браузера Vivaldi 8.0. В новой версии разработчики полностью унифицировали интерфейс браузера, таким образом все панели инструментов теперь находятся на одной непрерывной поверхности - унифицированном фрейме, охватывающем весь браузер. Вместо сложенных друг на друга слоёв все составлено в одной визуальной плоскости. Это делает интерфейс более связным и логичным.<br>
<br>
Кроме того, теперь пользователи могут выбрать один из предустановленных вариантов компоновки браузера, позволяющих быстро получить необходимую конфигурацию. Это можно сделать как в процессе начальной настройки при новой установке браузера, так и впоследствии через настройки браузера.<br>
<br>
<span class="quote">&gt;&gt;&gt;  [ Подробный список изменений ]( https://vivaldi.com/ru/changelog-vivaldi-browser-8-0/ ) .</span><br>
<br>
<a href="https://www.linux.org.ru/news/proprietary/18298202" class="url">https://www.linux.org.ru/news/proprietary/18298202</a><br>

]]>
</content:encoded></item>
<item><title>WordPress 7.0 «Armstrong»</title><guid>f7hy7jLktNcE8mAzVSMf</guid><pubDate>2026-05-21 12:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/f7hy7jLktNcE8mAzVSMf#f7hy7jLktNcE8mAzVSMf</link>
		<description>
		Состоялся выпуск WordPress 7.0 «Armstrong», очередной мажорной версии свободной системы управления контентом, распространяемой под лицензией GPLv2 или выше. Релиз был намечен на 20 мая 2026 года после переноса с апрельской даты: разработчики выпустили дополнительные RC-сборки, чт...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся выпуск WordPress 7.0 «Armstrong», очередной мажорной версии свободной системы управления контентом, распространяемой под лицензией GPLv2 или выше. Релиз был намечен на 20 мая 2026 года после переноса с апрельской даты: разработчики выпустили дополнительные RC-сборки, чтобы дотестировать архитектурные изменения перед финальной сборкой.<br>
<br>
В  [ WordPress 7.0 ]( <a href="https://make.wordpress.org/core/2026/05/14/wordpress-7-0-field-guide/" class="url">https://make.wordpress.org/core/2026/05/14/wordpress-7-0-field-guide/</a> )  вошло более 419 исправлений и изменений в Core Trac, включая свыше 300 исправлений ошибок, а также сотни изменений в редакторе, панели управления и интеграции с ИИ.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/internet/18297311#cut" class="url">https://www.linux.org.ru/news/internet/18297311#cut</a> )  )<br>
<br>
<span class="quote">&gt;&gt;&gt;  [ Загрузить ]( https://wordpress.org/wordpress-7.0.tar.gz )  (прямая ссылка на тарболл)</span><br>

]]>
</content:encoded></item>
<item><title>Red Hat выпустила RHEL 10.2 и RHEL 9.8</title><guid>yGmLxDkMXpIbRJ7fmuoO</guid><pubDate>2026-05-21 11:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/yGmLxDkMXpIbRJ7fmuoO#yGmLxDkMXpIbRJ7fmuoO</link>
		<description>
		Компания Red Hat объявила о доступности новых выпусков корпоративного дистрибутива Red Hat Enterprise Linux 10.2 и Red Hat Enterprise Linux 9.8. Обновления развивают две поддерживаемые ветки RHEL и сосредоточены на трёх направлениях: подготовке инфраструктуры к постквантовой крип...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Red Hat объявила о доступности новых выпусков корпоративного дистрибутива Red Hat Enterprise Linux 10.2 и Red Hat Enterprise Linux 9.8. Обновления развивают две поддерживаемые ветки RHEL и сосредоточены на трёх направлениях: подготовке инфраструктуры к постквантовой криптографии, автоматизации обновлений и развитии image-based-подхода к развёртыванию систем. В Red Hat отдельно подчёркивают, что новые версии ориентированы на гибридные инфраструктуры, edge-сценарии, контейнерные окружения и рабочие нагрузки, связанные с ИИ.<br>
<br>
RHEL 10.2 продолжает развитие новой десятой ветки, тогда как RHEL 9.8 остаётся обновлением более консервативной девятой ветки. Для RHEL 9.8 запланирована поддержка в рамках EUS и Enhanced EUS, а для RHEL 10.2 — Enhanced EUS, что важно для организаций, которые фиксируются на конкретных минорных версиях и не хотят часто менять базовую платформу.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/redhat/18298083#cut" class="url">https://www.linux.org.ru/news/redhat/18298083#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>ONLYOFFICE Docs 9.4: Community</title><guid>xYZHfqeG4A6XvbTjs0c6</guid><pubDate>2026-05-21 10:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/xYZHfqeG4A6XvbTjs0c6#xYZHfqeG4A6XvbTjs0c6</link>
		<description>
		Проект ONLYOFFICE представил ONLYOFFICE Docs 9.4 — новую версию серверного офисного пакета для совместной работы с документами, таблицами, презентациями, PDF и формами. Релиз опубликован 19 мая 2026 года и включает заметное изменение для открытой Community-редакции: из неё убран ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Проект ONLYOFFICE представил ONLYOFFICE Docs 9.4 — новую версию серверного офисного пакета для совместной работы с документами, таблицами, презентациями, PDF и формами. Релиз опубликован 19 мая 2026 года и включает заметное изменение для открытой Community-редакции: из неё убран прежний лимит в 20 одновременных подключений.<br>
<br>
ONLYOFFICE Docs используется как самостоятельный  [ Document Server ]( <a href="https://github.com/onlyoffice/documentserver" class="url">https://github.com/onlyoffice/documentserver</a> )  или в составе интеграций с внешними платформами для совместной работы, включая ownCloud, Seafile, Moodle, Odoo и другие решения. Сам проект описывает Docs как онлайн-пакет редакторов для текстов, таблиц, презентаций, форм, PDF и диаграмм с поддержкой OOXML-форматов .docx, .xlsx и .pptx.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/office/18298086#cut" class="url">https://www.linux.org.ru/news/office/18298086#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>ONLYOFFICE Docs 9.4: Community</title><guid>XnzgmP6Rtl0qp539ZGrZ</guid><pubDate>2026-05-21 09:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/XnzgmP6Rtl0qp539ZGrZ#XnzgmP6Rtl0qp539ZGrZ</link>
		<description>
		Проект ONLYOFFICE представил ONLYOFFICE Docs 9.4 — новую версию серверного офисного пакета для совместной работы с документами, таблицами, презентациями, PDF и формами. Релиз опубликован 19 мая 2026 года и включает заметное изменение для открытой Community-редакции: из неё убран ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Проект ONLYOFFICE представил ONLYOFFICE Docs 9.4 — новую версию серверного офисного пакета для совместной работы с документами, таблицами, презентациями, PDF и формами. Релиз опубликован 19 мая 2026 года и включает заметное изменение для открытой Community-редакции: из неё убран прежний лимит в 20 одновременных подключений.<br>
<br>
ONLYOFFICE Docs используется как самостоятельный  [ Document Server ]( <a href="https://github.com/onlyoffice/documentserver" class="url">https://github.com/onlyoffice/documentserver</a> )  или в составе интеграций с внешними платформами для совместной работы, включая ownCloud, Seafile, Moodle, Odoo и другие решения. Сам проект описывает Docs как онлайн-пакет редакторов для текстов, таблиц, презентаций, форм, PDF и диаграмм с поддержкой OOXML-форматов .docx, .xlsx и .pptx.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18298086#cut" class="url">https://www.linux.org.ru/news/opensource/18298086#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код</title><guid>5tFzH8AqZ9dHYxtSFzJA</guid><pubDate>2026-05-20 20:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/5tFzH8AqZ9dHYxtSFzJA#5tFzH8AqZ9dHYxtSFzJA</link>
		<description>
		Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы можно использовать для работы с текстовыми документами, таблицами и презентациями. Код проекта распространяется под свободной лицензи...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы можно использовать для работы с текстовыми документами, таблицами и презентациями. Код проекта распространяется под свободной лицензией AGPLv3. Готовые сборки сформированы для Linux, Windows и macOS.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65488" class="url">https://www.opennet.ru/opennews/art.shtml?num=65488</a><br>

]]>
</content:encoded></item>
<item><title>В Fedora решено удалить пакеты со средой рабочего стола Deepin</title><guid>AHZCo2n5IN0P8uc9rfK6</guid><pubDate>2026-05-20 15:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/AHZCo2n5IN0P8uc9rfK6#AHZCo2n5IN0P8uc9rfK6</link>
		<description>
		Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозитория Rawhide пакеты, связанные со средой рабочего стола Deepin из-за проблем с их сопровождением. Команде, отвечающей за формирование р...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозитория Rawhide пакеты, связанные со средой рабочего стола Deepin из-за проблем с их сопровождением. Команде, отвечающей за формирование релизов Fedora, предписано не восстанавливать данные пакеты, в случае поступления заявки от группы  deepinde-sig, без проведения их повторной проверки. Осенний выпуск Fedora Linux 45 выйдет без поддержки  Deepin.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65480" class="url">https://www.opennet.ru/opennews/art.shtml?num=65480</a><br>

]]>
</content:encoded></item>
<item><title>Создан виртуальный музей операционных систем</title><guid>owfPYzDoeMNb3HkzT03r</guid><pubDate>2026-05-20 14:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/owfPYzDoeMNb3HkzT03r#owfPYzDoeMNb3HkzT03r</link>
		<description>
		Представлен проект по созданию виртуального музея операционных систем, в котором собрана коллекция из более 570 операционных систем. Музей оформлен в виде образа виртуальной машины с Linux, подборкой эмуляторов и  встроенным графическим интерфейсом для навигации по имеющейся колл...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Представлен проект по созданию виртуального музея операционных систем, в котором собрана коллекция из более 570 операционных систем. Музей оформлен в виде образа виртуальной машины с Linux, подборкой эмуляторов и  встроенным графическим интерфейсом для навигации по имеющейся коллекции. Пользователю предоставлена возможность ознакомления с каждой операционной системой вживую, путём её запуска в эмуляторе. Музей основан на коллекции эмуляторов, собиравшейся автором проекта с 2003 года.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65486" class="url">https://www.opennet.ru/opennews/art.shtml?num=65486</a><br>

]]>
</content:encoded></item>
<item><title>Разработка pgBackRest продолжится благодаря группе спонсоров</title><guid>hSPpglsFATMphNH4nrfZ</guid><pubDate>2026-05-20 12:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/hSPpglsFATMphNH4nrfZ#hSPpglsFATMphNH4nrfZ</link>
		<description>
		Разработка pgBackRest, популярного свободного инструмента для резервного копирования и восстановления баз данных PostgreSQL, продолжится. Об этом сообщил сопровождающий проекта Дэвид Стил (David Steele): за последние недели вокруг проекта сформировалась группа спонсоров, готовых ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Разработка pgBackRest, популярного свободного инструмента для резервного копирования и восстановления баз данных PostgreSQL, продолжится. Об этом сообщил сопровождающий проекта Дэвид Стил (David Steele): за последние недели вокруг проекта сформировалась группа спонсоров, готовых финансировать дальнейшую разработку. Благодаря этому pgBackRest больше не будет зависеть от одного корпоративного спонсора, что должно сделать развитие проекта устойчивее в долгосрочной перспективе.<br>
<br>
История получилась показательной. В конце апреля Стил  [ объявил ]( <a href="https://lwn.net/Articles/1069951/" class="url">https://lwn.net/Articles/1069951/</a> ) , что прекращает работу над pgBackRest и архивирует репозиторий. Причиной стала невозможность найти устойчивое финансирование после потери прежней корпоративной поддержки. По словам разработчика, pgBackRest был его основным проектом на протяжении 13 лет, но поддерживать такой инструмент по ночам и выходным бесконечно невозможно.<br>
<br>
Среди новых спонсоров названы AWS, Supabase, pgEdge, Tiger Data, Percona и Eon. В объявлении подчёркивается, что эти компании сами полагаются на pgBackRest для обеспечения восстановления после сбоев в своих продуктах и инфраструктуре клиентов.<br>
<br>
Percona  [ отдельно объявила ]( <a href="https://www.globenewswire.com/news-release/2026/05/19/3297383/0/en/Open-Source-Stays-Open-Percona-Sponsors-pgBackRest-to-Keep-PostgreSQL-Backups-Running.html" class="url">https://www.globenewswire.com/news-release/2026/05/19/3297383/0/en/Open-Source-Stays-Open-Percona-Sponsors-pgBackRest-to-Keep-PostgreSQL-Backups-Running.html</a> )  о присоединении к финансированию pgBackRest. Компания заявила, что поддержка позволит вернуть Дэвида Стила к активной работе над проектом, выделить время на исправление ошибок, разработку новых возможностей и ревью изменений от сообщества. Кроме того, Percona намерена участвовать в подготовке нового сопровождающего, чтобы проект не оказался снова завязан на одного человека.<br>
<br>
Из важных деталей:<br>
<br>
• <br>
<br>
Разработка не остановится.<br>
После апрельского объявления о фактической остановке проекта ситуация изменилась: pgBackRest продолжит развиваться, а сопровождающий возвращается к работе.<br>
<br>
• <br>
<br>
Финансирование теперь коллективное.<br>
Проект больше не должен зависеть от одной компании. Это важный момент: прежняя модель уже показала свою хрупкость, когда потеря одного спонсора поставила под угрозу весь инструмент.<br>
<br>
• <br>
<br>
Планируется расширение команды сопровождения.<br>
Один из выводов из кризиса — необходимость не только денег, но и передачи знаний. В проект хотят привлечь ещё одного сопровождающего, чтобы снизить риск повторения ситуации.<br>
<br>
• <br>
<br>
Пользователям PostgreSQL не нужно срочно мигрировать.<br>
После архивирования репозитория часть администраторов начала обсуждать альтернативы вроде Barman и pgmoneta, но теперь у pgBackRest снова появился понятный путь развития. Для существующих установок это означает, что можно не принимать аварийных решений только из-за страха прекращения поддержки.<br>
<br>
• <br>
<br>
История стала напоминанием о цене инфраструктурного FOSS.<br>
pgBackRest — не модная игрушка, а инструмент, от которого зависят резервные копии PostgreSQL в production. Но даже такие проекты часто держатся на одном-двух людях, пока бизнес воспринимает их как «бесплатную инфраструктуру из воздуха».<br>
<br>
Технически pgBackRest остаётся тем же инструментом: поддерживаются полные, дифференциальные и инкрементальные резервные копии, параллельное выполнение операций, локальные и удалённые репозитории, проверка целостности, работа с несколькими хранилищами и архивирование WAL. Проект распространяется под лицензией MIT.<br>
<br>
<a href="https://www.linux.org.ru/news/opensource/18297472" class="url">https://www.linux.org.ru/news/opensource/18297472</a><br>

]]>
</content:encoded></item>
<item><title>Thunderbird 151.0</title><guid>KtCH0tVM43cBDWUsEzRA</guid><pubDate>2026-05-20 12:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/KtCH0tVM43cBDWUsEzRA#KtCH0tVM43cBDWUsEzRA</link>
		<description>
		Состоялся релиз почтового клиента Thunderbird 151.0, развиваемого сообществом Mozilla. Выпуск доступен для Linux, Windows и macOS; в системных требованиях для Linux указано наличие GTK+ 3.14 или новее. Релиз опубликован 19 мая 2026 года.

Главное изменение выпуска — развитие подд...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся релиз почтового клиента Thunderbird 151.0, развиваемого сообществом Mozilla. Выпуск доступен для Linux, Windows и macOS; в системных требованиях для Linux указано наличие GTK+ 3.14 или новее. Релиз опубликован 19 мая 2026 года.<br>
<br>
Главное изменение выпуска — развитие поддержки OAuth и Exchange-сценариев. В Thunderbird 151.0 добавлен вход в Thundermail через OAuth с автоматической настройкой учётной записи, а для учётных записей EWS появилась возможность переопределять параметры OAuth-провайдера. Это может быть полезно в корпоративных конфигурациях, где используются нестандартные параметры авторизации или собственные настройки Microsoft Exchange.<br>
<br>
Из пользовательских изменений также отмечена возможность сортировать задачи по дате создания или изменения. Кроме того, разработчики вернули проверку Thunderbird как приложения по умолчанию при запуске программы. В работе с OpenPGP изменено поведение подписанных писем: публичный ключ OpenPGP больше не прикрепляется по умолчанию к сообщениям, которые только подписываются, но не шифруются.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/mozilla/18296310#cut" class="url">https://www.linux.org.ru/news/mozilla/18296310#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Релиз Firefox 151</title><guid>Nhtqx8Ho0D7z7Vom9Uin</guid><pubDate>2026-05-20 12:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/Nhtqx8Ho0D7z7Vom9Uin#Nhtqx8Ho0D7z7Vom9Uin</link>
		<description>
		Состоялся релиз web-браузера Firefox 151 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.11.0 и 115.36.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 152, релиз которой намечен на 16 июня.

https://www.opennet.ru/openne...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся релиз web-браузера Firefox 151 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.11.0 и 115.36.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 152, релиз которой намечен на 16 июня.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65481" class="url">https://www.opennet.ru/opennews/art.shtml?num=65481</a><br>

]]>
</content:encoded></item>
<item><title>Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI</title><guid>NRs5MaMsN9GgGwZyw2u1</guid><pubDate>2026-05-20 10:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/NRs5MaMsN9GgGwZyw2u1#NRs5MaMsN9GgGwZyw2u1</link>
		<description>
		Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован  вредоносный...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован  вредоносный код. Подробности обещают опубликовать после завершения разбирательства. По предварительным данным информация пользователей, хранимая вне внутренних репозиториев компании GitHub, не пострадала. Атака ограничилась утечкой информации из примерно 3800 внутренних репозиториев, принадлежащих GitHub.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65484" class="url">https://www.opennet.ru/opennews/art.shtml?num=65484</a><br>

]]>
</content:encoded></item>
<item><title>Опубликован PoC для DirtyDecrypt — новой LPE-уязвимости в ядре Linux</title><guid>w1LXZTNAjA5OznQrVIsO</guid><pubDate>2026-05-20 08:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/w1LXZTNAjA5OznQrVIsO#w1LXZTNAjA5OznQrVIsO</link>
		<description>
		Опубликован proof-of-concept для уязвимости DirtyDecrypt, также известной как DirtyCBC, позволяющей локальному непривилегированному пользователю получить права root на некоторых системах Linux. Проблема находится в коде rxgk подсистемы RxRPC и связана с записью в page cache из-за...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован proof-of-concept для уязвимости DirtyDecrypt, также известной как DirtyCBC, позволяющей локальному непривилегированному пользователю получить права root на некоторых системах Linux. Проблема находится в коде rxgk подсистемы RxRPC и связана с записью в page cache из-за отсутствующей проверки copy-on-write в функции rxgk_decrypt_skb(). О публикации PoC 18 мая 2026 года сообщило издание BleepingComputer; сам PoC размещён в  [ репозитории команды V12 ]( <a href="https://github.com/v12-security/pocs/tree/main/dirtydecrypt" class="url">https://github.com/v12-security/pocs/tree/main/dirtydecrypt</a> ) .<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/security/18296676#cut" class="url">https://www.linux.org.ru/news/security/18296676#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>OpenBSD 7.9</title><guid>zLceFYybw1DxwHzoIWg6</guid><pubDate>2026-05-20 08:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/zLceFYybw1DxwHzoIWg6#zLceFYybw1DxwHzoIWg6</link>
		<description>
		19 мая тихо и незаметно вышел юбилейный 60-ый выпуск операционной системы OpenBSD.

(  [ читать дальше... ]( https://www.linux.org.ru/news/bsd/18297294#cut )  )

Для платформы amd64 подготовлено 13044 бинарных пакетов, среди которых Chromium 147, Firefox 150, GCC 15.2.0, LLVM/Cla...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
19 мая тихо и незаметно вышел юбилейный 60-ый выпуск операционной системы OpenBSD.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/bsd/18297294#cut" class="url">https://www.linux.org.ru/news/bsd/18297294#cut</a> )  )<br>
<br>
Для платформы amd64 подготовлено 13044 бинарных пакетов, среди которых Chromium 147, Firefox 150, GCC 15.2.0, LLVM/Clang 19.1.7 и 20.1.8, GNOME 49, KDE Plasma 6.6.4, Wayland-композиторы Niri, Mango, LabWC, Sway, Wayfire<br>
<br>
Впервые после перерыва была выпущена официальная  [ песня ]( <a href="https://www.openbsd.org/lyrics.html#79" class="url">https://www.openbsd.org/lyrics.html#79</a> ) , однако русскоязычным сообществом подготовлена и  [ неофициальная песня ]( <a href="https://openbsd.org.ru/unsong79.html" class="url">https://openbsd.org.ru/unsong79.html</a> )<br>

]]>
</content:encoded></item>
<item><title>fheroes2 1.1.16: Расширение функционала редактора, перемещение и копирование объектов</title><guid>S0WRodmBE8BH4tc49Jly</guid><pubDate>2026-05-20 08:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/S0WRodmBE8BH4tc49Jly#S0WRodmBE8BH4tc49Jly</link>
		<description>
		Дорогие друзья и поклонники проекта fheroes2!

В этом обновлении мы сосредоточились на Редакторе карт. Учитывая обратную связь от наших создателей карт, мы постарались сделать процесс создания карт ещё удобнее и приятнее.

Прежде всего, в Редакторе появилась возможность рисовать ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Дорогие друзья и поклонники проекта fheroes2!<br>
<br>
В этом обновлении мы сосредоточились на Редакторе карт. Учитывая обратную связь от наших создателей карт, мы постарались сделать процесс создания карт ещё удобнее и приятнее.<br>
<br>
Прежде всего, в Редакторе появилась возможность рисовать дороги и реки, просто задавая нужную траекторию мышью. Это значительно упрощает и ускоряет размещение этих элементов по сравнению с прежним методом, при котором каждый фрагмент приходилось располагать кликая по клеткам карты. Особенно полезным это нововведение будет на устройствах с сенсорным вводом.<br>
<br>
Во-вторых, появилась возможность перемещать отдельные объекты на карте. Эта функция была очень востребована и отсутствовала даже в оригинальном Редакторе. Она позволяет быстро корректировать существующие ландшафты без необходимости перестраивать их с нуля. Кроме того, Редактор теперь поддерживает копирование объектов, что упрощает повторное размещение объектов с заданными свойствами и избавляет от необходимости каждый раз заново искать их в списке.<br>
<br>
Новая версия редактора fheroes2 позволяет размещать объекты частично за пределами границ карты. Это открывает новые возможности для создания уникальных ландшафтов и создаёт ощущение, что карта является частью гораздо более обширного мира.<br>
<br>
Также создатели карт могут выбирать, какой именно Великий Артефакт будет скрыт под заветным перекрестьем на карте.<br>
<br>
Помимо улучшений Редактора, команда ускорила запуск приложения, добавила поддержку эсперанто, исправила скорость анимации разворота героев, обновила переводы и закрыла более 20 проблем с момента предыдущего выпуска.<br>
<br>
Спасибо за Вашу поддержку и активное участие в жизни проекта! Надеемся, что вам понравится обновлённая версия движка!<br>
<br>
<a href="https://www.linux.org.ru/news/games/18296882" class="url">https://www.linux.org.ru/news/games/18296882</a><br>

]]>
</content:encoded></item>
<item><title>Из AF_ALG в Linux убирают zero-copy из соображений безопасности</title><guid>hBYWXttzi4hZuYQNNzPN</guid><pubDate>2026-05-20 08:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/hBYWXttzi4hZuYQNNzPN#hBYWXttzi4hZuYQNNzPN</link>
		<description>
		В подсистеме криптографии Linux готовится удаление поддержки zero-copy из интерфейса AF_ALG для типов алгоритмов SKCIPHER и AEAD. Изменение уже находится в дереве cryptodev и ожидается к отправке в окно слияния Linux 7.2, которое должно открыться в июне. Поводом стали растущие оп...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
В подсистеме криптографии Linux готовится удаление поддержки zero-copy из интерфейса AF_ALG для типов алгоритмов SKCIPHER и AEAD. Изменение уже находится в дереве cryptodev и ожидается к отправке в окно слияния Linux 7.2, которое должно открыться в июне. Поводом стали растущие опасения вокруг безопасности zero-copy-механизмов в ядре, особенно после недавних уязвимостей в криптографическом коде Linux.<br>
<br>
AF_ALG — это  [ пользовательский интерфейс ]( <a href="https://www.kernel.org/doc/html/v6.1/crypto/userspace-if.html" class="url">https://www.kernel.org/doc/html/v6.1/crypto/userspace-if.html</a> )  к криптографическому API ядра Linux. Через него программы могут обращаться к реализациям шифров, хэшей и AEAD-алгоритмов в ядре как к сокетам. Документация Linux отдельно описывает для AF_ALG zero-copy-режим через splice() и vmsplice(), при котором ядро старается избежать лишнего копирования данных в память ядра.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/kernel/18296321#cut" class="url">https://www.linux.org.ru/news/kernel/18296321#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Firefox 151</title><guid>e2pV3zj34kgXMRPkxHTK</guid><pubDate>2026-05-20 08:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/e2pV3zj34kgXMRPkxHTK#e2pV3zj34kgXMRPkxHTK</link>
		<description>
		 [ Доступен ]( https://download-installer.cdn.mozilla.net/pub/firefox/releases/151.0/ )  Firefox 151, примечательный улучшенной защитой от сбора цифровых отпечатков, поддержкой Web Serial API, а также возможностью для сайтов захватывать ввод с клавиатуры в полноэкранном режиме.

...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
 [ Доступен ]( <a href="https://download-installer.cdn.mozilla.net/pub/firefox/releases/151.0/" class="url">https://download-installer.cdn.mozilla.net/pub/firefox/releases/151.0/</a> )  Firefox 151, примечательный улучшенной защитой от сбора цифровых отпечатков, поддержкой Web Serial API, а также возможностью для сайтов захватывать ввод с клавиатуры в полноэкранном режиме.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/mozilla/18297259#cut0" class="url">https://www.linux.org.ru/news/mozilla/18297259#cut0</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26</title><guid>DfhkXnSwGzqDwplnZ1kk</guid><pubDate>2026-05-19 23:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/DfhkXnSwGzqDwplnZ1kk#DfhkXnSwGzqDwplnZ1kk</link>
		<description>
		Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме  неделимого монолитного...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме  неделимого монолитного образа базовой системы, в котором не применяется разбивка на отдельные deb-пакеты. Образы Ubuntu Core 26, состав которых синхронизирован с пакетной базой Ubuntu 26.04, подготовлены для систем  x86_64 и ARM64. Время сопровождения выпуска составит 15 лет.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65477" class="url">https://www.opennet.ru/opennews/art.shtml?num=65477</a><br>

]]>
</content:encoded></item>
<item><title>Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux</title><guid>FRuoGHD1ZF9sAUNKOW7r</guid><pubDate>2026-05-19 21:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/FRuoGHD1ZF9sAUNKOW7r#FRuoGHD1ZF9sAUNKOW7r</link>
		<description>
		Компания Microsoft опубликовала наработки, связанные с дистрибутивом Azure Linux 4, который по сравнению с веткой 3.0 кардинально переработан и переведён с собственной пакетной базы на использование пакетов из дистрибутива Fedora 43. Если ранее Azure Linux позиционировался как пл...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Microsoft опубликовала наработки, связанные с дистрибутивом Azure Linux 4, который по сравнению с веткой 3.0 кардинально переработан и переведён с собственной пакетной базы на использование пакетов из дистрибутива Fedora 43. Если ранее Azure Linux позиционировался как платформа для Linux-окружений, используемых в облачной инфраструктуре, edge-системах и различных сервисах Microsoft, то теперь Azure Linux преподносится как защищённая и надёжная операционная система общего назначения, оптимизированная для облака Azure, которую можно использовать в виртуальных машинах, контейнерах, окружении WSL (Windows Subsystem Linux) и в качестве основной ОС на компьютерах.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65479" class="url">https://www.opennet.ru/opennews/art.shtml?num=65479</a><br>

]]>
</content:encoded></item>
<item><title>Выпуск fheroes2 1.1.16, открытого движка Heroes of Might and Magic 2</title><guid>IsFlTXNDHpHJFU1Fzpzd</guid><pubDate>2026-05-19 20:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/IsFlTXNDHpHJFU1Fzpzd#IsFlTXNDHpHJFU1Fzpzd</link>
		<description>
		Доступен выпуск проекта fheroes2 1.1.16, который воссоздаёт движок игры Heroes of Might and Magic II с нуля. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить из оригинальной игры Heroe...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Доступен выпуск проекта fheroes2 1.1.16, который воссоздаёт движок игры Heroes of Might and Magic II с нуля. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить из оригинальной игры Heroes of Might and Magic II. В составе проекта поставляется скрипт для автоматической загрузки и извлечения ресурсов из демоверсии игры, которых достаточно для полноценной работы.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65478" class="url">https://www.opennet.ru/opennews/art.shtml?num=65478</a><br>

]]>
</content:encoded></item>
<item><title>PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux </title><guid>o66KDNCNPKuSRQAFDhOZ</guid><pubDate>2026-05-19 19:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/o66KDNCNPKuSRQAFDhOZ#o66KDNCNPKuSRQAFDhOZ</link>
		<description>
		Раскрыта информация о шестой уязвимости  (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимость получила кодовое имя PinTheft. Доступен прототип эксплоита. CVE-идентификатор ещё не присвоен. И...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Раскрыта информация о шестой уязвимости  (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимость получила кодовое имя PinTheft. Доступен прототип эксплоита. CVE-идентификатор ещё не присвоен. Исправление пока доступно только в виде патча, который опубликован 5 мая и 11 мая был принятв ветку netdev, но не включён в корректирующие выпуски ядра.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65476" class="url">https://www.opennet.ru/opennews/art.shtml?num=65476</a><br>

]]>
</content:encoded></item>
<item><title>IncidentRelay - открытая система для организации дежурств и маршрутизации оповещений</title><guid>cZtAWRO3Xhl6mtbn1BLP</guid><pubDate>2026-05-19 18:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/cZtAWRO3Xhl6mtbn1BLP#cZtAWRO3Xhl6mtbn1BLP</link>
		<description>
		Опубликован проект IncidentRelay, развивающий открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, запускаемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локальн...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован проект IncidentRelay, развивающий открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, запускаемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локально разворачиваемая альтернатива SaaS-сервисам для  управления дежурством (on-call management), применения политик эскалации  и реагирования на инциденты. Код проекта написан на Python и распространяется под лицензией MIT.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65475" class="url">https://www.opennet.ru/opennews/art.shtml?num=65475</a><br>

]]>
</content:encoded></item>
<item><title>Модель угроз и особенности оценки уязвимостей в ядре Linux</title><guid>fusKdU9QjLbaMP3Su6Jo</guid><pubDate>2026-05-19 14:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/fusKdU9QjLbaMP3Su6Jo#fusKdU9QjLbaMP3Su6Jo</link>
		<description>
		15 мая Линус Торвальдс  [ принял ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3 )  в состав ядра  [ документ ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
15 мая Линус Торвальдс  [ принял ]( <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3" class="url">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3</a> )  в состав ядра  [ документ ]( <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3" class="url">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3</a> ) , регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясняющий, какие ошибки в ядре трактуются как уязвимости, и разбирающий действия с ошибками, выявленными при помощи AI. Документ  [ подготовлен ]( <a href="https://lore.kernel.org/all/20260509094755.2838-1-w@1wt.eu/" class="url">https://lore.kernel.org/all/20260509094755.2838-1-w@1wt.eu/</a> )  Вилли Тарро (Willy Tarreau), автором HAProxy и давним разработчиком ядра Linux, отвечавшим за сопровождение нескольких стабильных веток ядра. В качестве основы использованы договорённости, достигнутые в ходе обсуждения недавно выявленных критических уязвимостей в ядре ( [ 1 (opennet.ru) ]( <a href="https://www.opennet.ru/opennews/art.shtml?num=65325" class="url">https://www.opennet.ru/opennews/art.shtml?num=65325</a> ) ,  [ 2 (opennet.ru) ]( <a href="https://www.opennet.ru/opennews/art.shtml?num=65395" class="url">https://www.opennet.ru/opennews/art.shtml?num=65395</a> ) ,  [ 3 (opennet.ru) ]( <a href="https://www.opennet.ru/opennews/art.shtml?num=65441" class="url">https://www.opennet.ru/opennews/art.shtml?num=65441</a> ) ,  [ 4 (opennet.ru) ]( <a href="https://www.opennet.ru/opennews/art.shtml?num=65452" class="url">https://www.opennet.ru/opennews/art.shtml?num=65452</a> ) ), раскрытых до публикации исправлений и для которых, благодаря AI, удалось сразу создать рабочие эксплоиты.<br>
<br>
Основную массу связанных с безопасностью ошибок  [ предписывается ]( <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/diff/Documentation/process/security-bugs.rst?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3" class="url">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/diff/Documentation/process/security-bugs.rst?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3</a> )  обрабатывать публично, чтобы привлечь максимально широкую аудиторию и найти оптимальное решение. В отдельный приватный список рассылки предлагается отправлять только экстренные сообщения об уязвимостях, легко эксплуатируемых, представляющих угрозу для многих пользователей и позволяющих получить расширенные привилегии или возможности.<br>
<br>
Уязвимости, выявленные при помощи AI-ассистентов, всегда предлагается обсуждать публично, так как подобные проблемы часто обнаруживаются одновременно несколькими исследователями. При этом не следует раскрывать в отчёте эксплоит – достаточно упомянуть, что он доступен, и передать его в частном порядке в ответ на запрос сопровождающего.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/kernel/18296578#cut" class="url">https://www.linux.org.ru/news/kernel/18296578#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Phosh 0.55.0</title><guid>42PCKSFVVHXwsUdgByjt</guid><pubDate>2026-05-19 14:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/42PCKSFVVHXwsUdgByjt#42PCKSFVVHXwsUdgByjt</link>
		<description>
		Состоялся выпуск  [ Phosh 0.55.0 ]( https://phosh.mobi/about/ ) , свободной графической оболочки для мобильных устройств на базе mainline Linux. Проект возник вокруг разработки Purism Librem 5, но сейчас используется на разных смартфонах, планшетах, трансформерах и даже ноутбуках...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Состоялся выпуск  [ Phosh 0.55.0 ]( <a href="https://phosh.mobi/about/" class="url">https://phosh.mobi/about/</a> ) , свободной графической оболочки для мобильных устройств на базе mainline Linux. Проект возник вокруг разработки Purism Librem 5, но сейчас используется на разных смартфонах, планшетах, трансформерах и даже ноутбуках. Основной упор, как и прежде, делается на Linux-смартфоны.<br>
<br>
Phosh 0.55.0 опубликован 17 мая 2026 года. В состав выпуска входят обновления основной оболочки phosh, композитора phoc, экранной клавиатуры stevia, мобильных настроек, порталов, вспомогательных библиотек и нескольких новых компонентов.<br>
<br>
В самой оболочке phosh 0.55.0 добавлена новая быстрая настройка для Syncthing. Также исправлена логика затемнения экрана: система больше не должна затемнять дисплей в ситуации, когда у устройства нет датчика внешней освещённости. Кроме того, разработчики отмечают различные исправления ошибок, включая устранение утечек памяти.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18295783#cut" class="url">https://www.linux.org.ru/news/opensource/18295783#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>MyCompany 6.2</title><guid>AocqrMZhk0pR5xYsWEap</guid><pubDate>2026-05-19 13:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/AocqrMZhk0pR5xYsWEap#AocqrMZhk0pR5xYsWEap</link>
		<description>
		Объявлен выпуск  [ MyCompany 6.2 ]( https://demo.lsfusion.org/mycompany-ru )  — свободной и открытой ERP-системы для малого и среднего бизнеса, построенной на платформе lsFusion. Решение покрывает задачи складского и финансового учёта, управления закупками и продажами, производст...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Объявлен выпуск  [ MyCompany 6.2 ]( <a href="https://demo.lsfusion.org/mycompany-ru" class="url">https://demo.lsfusion.org/mycompany-ru</a> )  — свободной и открытой ERP-системы для малого и среднего бизнеса, построенной на платформе lsFusion. Решение покрывает задачи складского и финансового учёта, управления закупками и продажами, производством, розничной торговлей и услугами, проектами, кадрами и автопарком.<br>
<br>
Типовое решение MyCompany распространяется под лицензией Apache 2.0 и развивается как открытый проект на  [ GitHub ]( <a href="https://github.com/lsfusion-solutions/mycompany" class="url">https://github.com/lsfusion-solutions/mycompany</a> ) . Для начала работы доступны  [ демо-стенд ]( <a href="https://demo.lsfusion.org/mycompany-ru" class="url">https://demo.lsfusion.org/mycompany-ru</a> )  и документация по  [ установке и настройке ]( <a href="https://mycompany-docs.lsfusion.org/ru/administration/installation" class="url">https://mycompany-docs.lsfusion.org/ru/administration/installation</a> ) . Бесплатная поддержка оказывается в открытом  [ телеграмм-канале ]( <a href="https://t.me/lsfusion_official/6862" class="url">https://t.me/lsfusion_official/6862</a> ) .<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18296505#cut" class="url">https://www.linux.org.ru/news/opensource/18296505#cut</a> )  )<br>

]]>
</content:encoded></item>
<item><title>Выпуск ForgeZero 1.9.0, инструмента сборки для C и ассемблера</title><guid>jegFWC2zzaiKR7dz0DWw</guid><pubDate>2026-05-19 08:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/jegFWC2zzaiKR7dz0DWw#jegFWC2zzaiKR7dz0DWw</link>
		<description>
		Опубликован релиз ForgeZero 1.9.0 (fz), консольного инструмента сборки для проектов на языках C, C++ и ассемблере (NASM, GAS, FASM). Инструмент не требует создания Makefile или иных конфигурационных файлов для базового использования. Код проекта написан на языке Go и распространя...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз ForgeZero 1.9.0 (fz), консольного инструмента сборки для проектов на языках C, C++ и ассемблере (NASM, GAS, FASM). Инструмент не требует создания Makefile или иных конфигурационных файлов для базового использования. Код проекта написан на языке Go и распространяется под лицензией MIT.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65474" class="url">https://www.opennet.ru/opennews/art.shtml?num=65474</a><br>

]]>
</content:encoded></item>
<item><title>DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux</title><guid>w6korEzqGDWz4vcxHYz4</guid><pubDate>2026-05-19 01:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/w6korEzqGDWz4vcxHYz4#w6korEzqGDWz4vcxHYz4</link>
		<description>
		В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя DirtyDecrypt (проблема также упоминается под им...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя DirtyDecrypt (проблема также упоминается под именем DirtyCBC). Доступен прототип эксплоита.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65473" class="url">https://www.opennet.ru/opennews/art.shtml?num=65473</a><br>

]]>
</content:encoded></item>
<item><title>18-летнее RCE в nginx (CVE-2026-42945)</title><guid>Evx6iyKO8c06O4q5xGcG</guid><pubDate>2026-05-19 00:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/Evx6iyKO8c06O4q5xGcG#Evx6iyKO8c06O4q5xGcG</link>
		<description>
		13 мая была исправлена уязвимость в популярном для нагруженных систем веб-сервере nginx:  [ CVE-2026-42945 ]( https://www.cve.org/CVERecord?id=CVE-2026-42945 ) , потенциально могущая привести к RCE. Уязвимость появилась 18 лет (2008 год) назад в версии 0.6.27.

(  [ читать дальше...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
13 мая была исправлена уязвимость в популярном для нагруженных систем веб-сервере nginx:  [ CVE-2026-42945 ]( <a href="https://www.cve.org/CVERecord?id=CVE-2026-42945" class="url">https://www.cve.org/CVERecord?id=CVE-2026-42945</a> ) , потенциально могущая привести к RCE. Уязвимость появилась 18 лет (2008 год) назад в версии 0.6.27.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/security/18295901#cut0" class="url">https://www.linux.org.ru/news/security/18295901#cut0</a> )  )<br>
<br>
Информация об уязвимости была предоставлена Zhenpeng (Leo) Lin из DepthFirst. Кроме того, он же сообщил о следующих проблемах, которые тоже исправлены:<br>
<br>
•   [ CVE-2026-40701 ]( <a href="https://www.cve.org/CVERecord?id=CVE-2026-40701" class="url">https://www.cve.org/CVERecord?id=CVE-2026-40701</a> )  ( [ коммит ]( <a href="https://github.com/nginx/nginx/commit/71841dcedfdf46048ef5e25413fdf97a66957913" class="url">https://github.com/nginx/nginx/commit/71841dcedfdf46048ef5e25413fdf97a66957913</a> ) ) use-after-free при использовании ssl_verify_client+ssl_ocsp (вроде бы без RCE)<br>
<br>
•   [ CVE-2026-42934 ]( <a href="https://www.cve.org/CVERecord?id=CVE-2026-42934" class="url">https://www.cve.org/CVERecord?id=CVE-2026-42934</a> )  ( [ коммит ]( <a href="https://github.com/nginx/nginx/commit/696a7f1b9198d576e6a59c1655b746fbf06561cf" class="url">https://github.com/nginx/nginx/commit/696a7f1b9198d576e6a59c1655b746fbf06561cf</a> ) ) чтение за пределами буфера в utf-8 парсере при специфических обстоятельствах, может привести к небольшой утечке данных или крашу рабочего процесса<br>
<br>
•   [ CVE-2026-42946 ]( <a href="https://www.cve.org/CVERecord?id=CVE-2026-42946" class="url">https://www.cve.org/CVERecord?id=CVE-2026-42946</a> )  ( [ коммит ]( <a href="https://github.com/nginx/nginx/commit/f79c286b34d3b708bd4856a56e27529e11386098" class="url">https://github.com/nginx/nginx/commit/f79c286b34d3b708bd4856a56e27529e11386098</a> ) ) чрезмерное выделение памяти и чтение за пределами буфера при использовании модулей scgi/uwsgi, проблема проявляется при наличии злонамеренного бекэнда (upstream) через указанные протоколы, либо при mitm канала общения с бекэндом, может привести к чтению памяти nginx или крашу рабочего процесса<br>

]]>
</content:encoded></item>
<item><title>Релиз MyCompany 6.2, открытой платформы для автоматизации малого бизнеса</title><guid>2Gf5Hz4mrAAz7FtLetzL</guid><pubDate>2026-05-18 20:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/2Gf5Hz4mrAAz7FtLetzL#2Gf5Hz4mrAAz7FtLetzL</link>
		<description>
		Опубликован релиз MyCompany 6.2 - свободной ERP-системы для малого и среднего бизнеса, построенной на платформе lsFusion. Решение покрывает задачи складского и финансового учёта, управления закупками и продажами, производством, розничной торговлей и услугами и т.д. Типовое решени...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз MyCompany 6.2 - свободной ERP-системы для малого и среднего бизнеса, построенной на платформе lsFusion. Решение покрывает задачи складского и финансового учёта, управления закупками и продажами, производством, розничной торговлей и услугами и т.д. Типовое решение MyCompany распространяется под лицензией Apache 2.0 и развивается как открытый проект на GitHub. Для начала работы доступны демо-стенд и документация по установке и настройке.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65472" class="url">https://www.opennet.ru/opennews/art.shtml?num=65472</a><br>

]]>
</content:encoded></item>
<item><title>Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода</title><guid>58hEx7bALcQGGETAQSY1</guid><pubDate>2026-05-18 15:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/58hEx7bALcQGGETAQSY1#58hEx7bALcQGGETAQSY1</link>
		<description>
		Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих токена доступа к GitHub-окружению. Атакующие воспользовались токеном для загрузки кода проприетарных продуктов компании из приватных...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих токена доступа к GitHub-окружению. Атакующие воспользовались токеном для загрузки кода проприетарных продуктов компании из приватных репозиториев и попытались вымогать деньги, угрожая раскрытием полученной кодовой базы. Представители Grafana Labs отказались платить. По заявлению компании атакующие не получили доступ к персональной информации и  данным пользователей.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65471" class="url">https://www.opennet.ru/opennews/art.shtml?num=65471</a><br>

]]>
</content:encoded></item>
<item><title>GenCAD - генератор моделей для САПР на основе изображений и эскизов</title><guid>eq7iAL5ZdZgCKilGCN6k</guid><pubDate>2026-05-18 14:44:03</pubDate><author>robot</author><link>https://idec.foxears.su/eq7iAL5ZdZgCKilGCN6k#eq7iAL5ZdZgCKilGCN6k</link>
		<description>
		Исследователи из массачусетского технологического института развивают проект GenCAD, предоставляющий модель машинного обучения  для генерации 3D-моделей на основе двумерного изображения или эскиза детали. GenCAD выдаёт на выходе не просто 3D-модель, а  полную параметрическую CAD-...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Исследователи из массачусетского технологического института развивают проект GenCAD, предоставляющий модель машинного обучения  для генерации 3D-моделей на основе двумерного изображения или эскиза детали. GenCAD выдаёт на выходе не просто 3D-модель, а  полную параметрическую CAD-программу с историей команд  построения модели, пригодную для импортирования в параметрические САПР.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65470" class="url">https://www.opennet.ru/opennews/art.shtml?num=65470</a><br>

]]>
</content:encoded></item>
<item><title>Выпуск Phosh 0.55.0, GNOME-окружения для смартфонов </title><guid>KDnncuLFMdqP5ti1YmgU</guid><pubDate>2026-05-18 13:44:02</pubDate><author>robot</author><link>https://idec.foxears.su/KDnncuLFMdqP5ti1YmgU#KDnncuLFMdqP5ti1YmgU</link>
		<description>
		Опубликован релиз Phosh 0.55, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
Опубликован релиз Phosh 0.55, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и  используется в postmarketOS, Mobian, ALT Mobile,  Droidian, некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов. Phosh использует композитный сервер Phoc, работающий поверх Wayland, а также собственную экранную клавиатуру.  Наработки проекта распространяются под лицензией GPLv3+.<br>
<br>
<a href="https://www.opennet.ru/opennews/art.shtml?num=65469" class="url">https://www.opennet.ru/opennews/art.shtml?num=65469</a><br>

]]>
</content:encoded></item>
<item><title>FluidX3D v3.7</title><guid>ActsApc6SfYwX0Ft69ll</guid><pubDate>2026-05-18 12:44:04</pubDate><author>robot</author><link>https://idec.foxears.su/ActsApc6SfYwX0Ft69ll#ActsApc6SfYwX0Ft69ll</link>
		<description>
		 [ FluidX3D 3.7 ]( https://github.com/ProjectPhysX/FluidX3D )  – пакет для вычислительной гидродинамики, использующий метод решёточных уравнений Больцмана (LBM) и OpenCL. Проект позиционируется как высокопроизводительный и экономный по памяти CFD-пакет, способный работать на GPU ...
		</description>
		<content:encoded>
<![CDATA[
robot -> All<br><br>
 [ FluidX3D 3.7 ]( <a href="https://github.com/ProjectPhysX/FluidX3D" class="url">https://github.com/ProjectPhysX/FluidX3D</a> )  – пакет для вычислительной гидродинамики, использующий метод решёточных уравнений Больцмана (LBM) и OpenCL. Проект позиционируется как высокопроизводительный и экономный по памяти CFD-пакет, способный работать на GPU и CPU разных производителей через OpenCL.<br>
<br>
Главным изменением версии 3.7 стала оптимизация ядра отрисовки изоповерхности Q-критерия (graphics_q()), используемой для визуализации вихревых структур в потоке. В прежней реализации ядро загружало из видеопамяти тяжёлый шаблон из 32 трёхмерных скоростей для каждой ячейки сетки. Теперь рабочая группа потоков размером 8×8×8 загружает блок 11×11×11 скоростей в 16 КБ локальной памяти первого уровня, после чего соседние потоки переиспользуют эти данные. По оценке автора, это сокращает число загрузок из VRAM примерно в 12 раз — до 2,6 скоростей на ячейку — и переводит ядро из режима, ограниченного пропускной способностью памяти, в режим, ограниченный вычислениями.<br>
<br>
(  [ читать дальше... ]( <a href="https://www.linux.org.ru/news/opensource/18295551#cut" class="url">https://www.linux.org.ru/news/opensource/18295551#cut</a> )  )<br>

]]>
</content:encoded></item>
</channel></rss>
