RSS
Pages: 1 ... 46 47 48 49 50 51 52 53 54 55 56
[>] Продемонстрировано несколько способов обхода изоляции FreeBSD jail
lor.opennet
robot(spnet, 1) — All
2026-01-03 21:44:03


На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями.

https://www.opennet.ru/opennews/art.shtml?num=64550

[>] В RustFS выявлен предопределённый в коде токен доступа
lor.opennet
robot(spnet, 1) — All
2026-01-03 22:44:02


В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).

https://www.opennet.ru/opennews/art.shtml?num=64551

[>] Выпуск Box64 0.4.0, эмулятора для запуска x86-игр на системах ARM64, RISC-V и Loongarch64
lor.opennet
robot(spnet, 1) — All
2026-01-04 10:44:02


Опубликован выпуск эмулятора Box64 0.4.0, предназначенного для запуска Linux-программ, собранных для архитектуры x86_64, на оборудовании с процессорами ARM64, RISC-V и Loongarch64. Проект уделяет большое внимание организации запуска игровых приложений и предоставляет возможность запуска Windows-сборок через Wine и Proton. Исходные тексты проекта написаны на языке Си и распространяются под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=64552

[>] Релиз системы изоляции приложений Firejail 0.9.78
lor.opennet
robot(spnet, 1) — All
2026-01-04 12:44:02


Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволяющую минимизировать риск компрометации основной системы при запуске не заслуживающих доверия или потенциально уязвимых программ. Программа написана на языке Си, распространяется под лицензией GPLv2 и может работать в любом дистрибутиве Linux с ядром старше 3.0. Готовые пакеты с Firejail подготовлены в форматах deb (Debian, Ubuntu) и rpm (CentOS, Fedora).

https://www.opennet.ru/opennews/art.shtml?num=64553

[>] Наиболее важные события 2025 года, связанные с открытыми проектами
lor.opennet
robot(spnet, 1) — All
2026-01-04 21:44:03


Итоговая подборка наиболее важных и заметных событий 2025 года, связанных с открытыми проектами и информационной безопасностью.

https://www.opennet.ru/opennews/art.shtml?num=64555

[>] Обновление дистрибутива Static Linux, собранного в форме образа для UEFI
lor.opennet
robot(spnet, 1) — All
2026-01-05 09:44:03


Обновление дистрибутива Static Linux, основанного на пакетной базе Alpine Linux и предлагающего окружение на основе ядра Linux 6.18.3, стандартной библиотеки Musl и инструментария BusyBox. Графическое окружение основано на композитном сервере Labwc, использующем Wayland, файловом менеджере CoreFM, просмотрщике изображений CoreImage, текстовом редакторе CorePad, эмуляторе терминала CoreTerminal и видеопроигрывателе mpv. В состав также входят утилиты для восстановления данных (ddrescue, testdisk, photorec).

https://www.opennet.ru/opennews/art.shtml?num=64556

[>] Релиз дистрибутива Manjaro Linux 26.0
lor.opennet
robot(spnet, 1) — All
2026-01-05 10:44:02


Представлен релиз дистрибутива Manjaro Linux 26.0, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.4 ГБ), GNOME (5.2 ГБ) и Xfce (5.1 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.

https://www.opennet.ru/opennews/art.shtml?num=64557

[>] Выпуск Phosh 0.52.0, GNOME-окружения для смартфонов
lor.opennet
robot(spnet, 1) — All
2026-01-05 11:44:03


Опубликован релиз Phosh 0.52, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в postmarketOS, Mobian, Droidian, некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов. Phosh использует композитный сервер Phoc, работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта распространяются под лицензией GPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=64558

[>] Доступен симулятор транспортных средств Rigs of Rods 2026.01
lor.opennet
robot(spnet, 1) — All
2026-01-05 12:44:02


После трёх лет разработки опубликован выпуск проекта Rigs of Rods 2026.02, развивающего реалистичный симулятор автомобилей, кораблей, самолётов, вертолётов, поездов и других видов транспорта. В проекте задействован графический движок OGRE и собственный движок физики деформируемых тел для симуляции движения, повреждений и деформации транспортных средств. Код написан на языке С++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=64559

[>] Выпуск PCSX2 2.6.0, эмулятора Sony Playstation 2
lor.opennet
robot(spnet, 1) — All
2026-01-05 12:44:02


Состоялся релиз проекта PCSX2 2.6.0, развивающего эмулятор игровой консоли PlayStation 2. Эмулятор позволяет на обычном ПК запускать игры, поставляемые для PlayStation 2, и использовать такие расширенные возможности, как изменение разрешения экрана с масштабированием вывода, создание виртуальных и совместно используемых карт памяти, сохранение состояния, наложение патчей на игры и запись видео с игровым процессом. Эмуляция CPU MIPS на системах x86 осуществляется c использованием рекомпиляции и интерпретации в виртуальной машине. Производительности и возможностей эмулятора достаточно для запуска 99% из протестированных 2500 игр, поставлявшихся для Sony Playstation 2, включая Final Fantasy X и Devil May Cry 3. Код проекта написан на языке C++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=64560

[>] В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов
lor.opennet
robot(spnet, 1) — All
2026-01-05 13:44:03


Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в несколько потоков, позволяет использовать доступную функциональность через библиотеку libwget, поддерживает протоколы HTTP/2 и TLS 1.3, даёт возможность загружать только изменившиеся данные, может сохранять данные с серверов потокового вещания, корректно обрабатывает интернационализированные доменные имена и может перекодировать загружаемое содержимое. Утилита wget2 поставляется под лицензией GPLv3+, а библиотека под LGPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=64561

[>] Проект MiDesktop развивает форк KDE 1 для современных систем
lor.opennet
robot(spnet, 1) — All
2026-01-05 14:44:03


Представлен первый экспериментальный выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы в современных системах. Кодовая база KDE 1 портирована на фреймворк Qt 2 для решения проблем и ограничений лицензии, специфичных для ветки Qt 1. В рамках проекта Osiris теми же разработчиками развивается актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04.

https://www.opennet.ru/opennews/art.shtml?num=64562

[>] Участники команды Debian Data Protection Team сложили полномочия
lor.opennet
robot(spnet, 1) — All
2026-01-05 18:44:02


Андреас Тилле (Andreas Tille), лидер проекта Debian, опубликовал отчёт, в котором упомянул о проблемах в команде Data Protection Team - три представителя, работавших в данной команде, одновременно сложили с себя полномочия. В качестве причины ухода упоминается отсутствие возможности и энтузиазма продолжать работу. Команда осталась без участников и проект срочно ищет добровольцев их замещения.

https://www.opennet.ru/opennews/art.shtml?num=64563

[>] Представлены умные часы Pebble Round 2 на открытой платформе PebbleOS
lor.opennet
robot(spnet, 1) — All
2026-01-05 23:44:02


Эрик Мигиковски (Eric Migicovsky), основатель компании Pebble Technology, представил умные часы Pebble Round 2, которые будут выпускаться на базе открытой платформы PebbleOS. Новая модель дополнила выпущенную в августе упрощённую модель Pebble 2 Duo и запланированную на март модель Pebble Time 2, и отличается от них использованием круглого экрана. Схемы и проектные файлы (KiCad) для модели Pebble 2 Duo уже доступны на GitHub, а для моделей Pebble Time 2 и Pebble Round 2 будут опубликованы после полной готовности устройств.

https://www.opennet.ru/opennews/art.shtml?num=64565

[>] GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши
lor.opennet
robot(spnet, 1) — All
2026-01-06 00:44:03


Для применения в GNOME и Firefox предложены изменения, отключающие по умолчанию одну из полезных функций графических окружений в Linux - возможность быстрой вставки содержимого буфера обмена (PRIMARY selection) нажатием средней кнопки мыши. Изменения находятся на стадии рецензирования и пока окончательно не утверждены.

https://www.opennet.ru/opennews/art.shtml?num=64567

[>] Lightning Image Viewer 0.5.1
lor.opennet
robot(spnet, 1) — All
2026-01-06 02:44:04


Lightning Image Viewer – легковесное приложение для просмотра изображений на десктопном компьютере со своеобразным UX, который автор находит наиболее удобным.

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/18187363#cut ) )

[>] «Росатом» за 828 млн руб покупает лицензии PostgreSQL Pro под российские процессоры «Эльбрус»
lor.opennet
robot(spnet, 1) — All
2026-01-06 02:44:04


Передовая отечественная СУБД мирового класса Postgres Pro Enterprise получила контракт от «Росатом», на покупку лицензий.

«Росатом» получит лицензии на неограниченное число ядер процессоров, совместимость с процессором «Эльбрус» и русскими Linux. Перечень поддерживаемых ОС включает специальные выпуски «Astra Linux Special Edition», дистрибутивы «Альт Линукс» различных версий и редакций, «RED OS», а также «РОСА «ХРОМ»». Поддержка CentOS указана только для версий СУБД на базе PostgreSQL 14. Все перечисленные операционные системы должны иметь действующие сертификаты соответствия.

https://www.linux.org.ru/news/proprietary/18187435

[>] Выпуск фильтрующего прокси Privoxy 4.1.0
lor.opennet
robot(spnet, 1) — All
2026-01-06 11:44:03


После года разработки опубликован релиз прокси-сервера Privoxy 4.1.0, предназначенного для создания персональных фильтров web-контента. При помощи Privoxy можно вырезать рекламные вставки, отбрасывать отслеживающие Cookie, удалять всплывающие диалоги, блокировать загрузку стороннего JavaScript-кода и вносить необходимые пользователю произвольные изменения в web-страницы. Privoxy поддерживает установку как на локальные системы отдельных пользователей, так и на серверы для создания централизованной инфраструктуры фильтрации контента в локальной сети. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Готовые сборки подготовлены для Linux (deb) и Windows.

https://www.opennet.ru/opennews/art.shtml?num=64568

[>] Утечка BootROM-ключей Sony Playstation 5
lor.opennet
robot(spnet, 1) — All
2026-01-06 13:44:03


В открытый доступ попал архив, в котором были найдены BootROM-ключи для игровой приставки Sony Playstation 5, применяемые для расшифровки и верификации начального загрузчика. При помощи данных ключей можно сформировать изменённый загрузчик, успешно проходящий верификацию, и применить его для запуска модифицированного варианта прошивки или загрузки Linux-дистрибутива вместо штатной прошивки. Ключи также могут способствовать разработке эмуляторов и обходу защиты от запуска пиратских копий игр.

https://www.opennet.ru/opennews/art.shtml?num=64569

[>] GCLI 2.10.0
lor.opennet
robot(spnet, 1) — All
2026-01-06 15:44:03


31 декабря, после почти трёх месяцев разработки, состоялся выпуск 2.10.0 консольной утилиты [ GCLI ]( https://herrhotzenplotz.de/gcli ) , предназначенной для взаимодействия с API нескольких популярных сервисов хостинга Git-проектов, и позволяет создавать, просматривать и взаимодействовать с проблемами, запросами на слияние, метками и комментариями к ним, проверять состояние CI и конвейеров, и многое другое.

И, в отличие от [ GitHub CLI ]( https://cli.github.com ) , GCLI поддерживает не только API GitHub, но и API GitLab, Gitea, Forgejo и Bugzilla.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18187879#cut ) )

[>] Планы по улучшению Linux-драйверов для GPU AMD семейств GCN 1.x
lor.opennet
robot(spnet, 1) — All
2026-01-07 09:44:03


Тимур Кристоф (Timur Kristóf), один из субподрядчиков фирмы Valve, представил планы по улучшению поддержки видеокарт AMD семейства GCN 1.0 "Southern Island" и 1.1 "Sea Islands". В прошлом году драйвер AMDGPU был доведён до паритета по возможностям с драйвером Radeon для семейств видеокарт GCN 1.x и активирован по умолчанию в кодовой базе ядра Linux 6.19, релиз которого намечен на февраль. Карты GCN 1.x выпускались с 2012 по 2019 год и охватывают такие модели, как Radeon HD 77xx/78xx/79xx/87xx/88xx/89xx, Radeon R9 280, FirePro W4000-W9000, Radeon Sky 700/900, Radeon R9 265/270/370, Radeon R9 290/390, HD 7790 / 8870 и иные видеокарты семейств Radeon Rx 200 / Rx 300.

https://www.opennet.ru/opennews/art.shtml?num=64570

[>] Google переходит к публикации кода Android дважды в год
lor.opennet
robot(spnet, 1) — All
2026-01-07 11:44:03


На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схемы публикации кода, подразумевающей открытие нового кода Android только после очередного релиза. Содержимое AOSP отныне будет обновляться только два раза в год - во втором и четвёртом кварталах. Ранее Google практиковал ежеквартальную публикацию кода.

https://www.opennet.ru/opennews/art.shtml?num=64571

[>] В GNOME и Firefox отключают вставку из буфера обмена по СКМ
lor.opennet
robot(spnet, 1) — All
2026-01-07 15:44:04


По словам разработчиков:

Это малоизвестная функция и поведение, которые приводят к путанице у пользователей, когда они нажимают среднюю кнопку мыши, не зная о её функциональности. В большинстве случаев это также происходит случайно, и в такие моменты очень странно видеть, как содержимое буфера обмена вставляется само по себе.

Кроме того, эта функция совершенно неочевидна для обнаружения, и даже на странице wiki Freedesktop вся концепция выделения «PRIMARY» упоминается как «пасхалка».

Корректное поведение можно описать следующим образом: CLIPBOARD работает так же, как буфер обмена в macOS или Windows — он изменяется только при явном копировании/вырезании.
PRIMARY — это «пасхалка» для опытных пользователей; обычные пользователи могут просто игнорировать его: по умолчанию он вставляется только по щелчку средней кнопкой мыши.

Иными словами, «корректным» поведением в Mozilla считают поведение «как в Windows».

Пока что способ «вернуть как было» в Firefox не объявлен.

C другой стороны, в [ GNOME ]( https://gitlab.gnome.org/GNOME/gsettings-desktop-schemas/-/merge_requests/119 ) желание удалить эту функциональность вызвано стремлением удалить все X11-специфичные фичи:

This is an X11ism, originally an xsetting 1
which frequently results is in unexpected behavior
when people pressing the middle mouse button. Goodbye X11.

На данный момент эта функциональность будет отключена по умолчанию. Ожидается, что эти настройки будут удалены в будущем:

GNOME:

gsettings set org.gnome.desktop.interface gtk-enable-primary-paste true

https://www.linux.org.ru/news/gnome/18188620

[>] Loss32 - Windows-подобная система, похожая на ReactOS, но на ядре Linux
lor.opennet
robot(spnet, 1) — All
2026-01-07 20:44:03


Проект Loss32 развивает дистрибутив Win32/Linux, сочетающий ядро Linux с графическим окружением в стиле Windows, построенным на основе Wine и пользовательских компонентов ReactOS. Дистрибутив ориентирован на воссоздание среды рабочего стола Windows и предоставление средств для бесшовного запуска Windows-приложений, но при этом поддерживает и запуск традиционных Linux-программ. Первый прототип Loss32 планируют опубликовать в этом месяце.

https://www.opennet.ru/opennews/art.shtml?num=64573

[>] Devuan 6.1
lor.opennet
robot(spnet, 1) — All
2026-01-07 22:44:04


2 января состоялся релиз дистрибутива [ Devuan ]( https://www.devuan.org ) Excalibur 6.1, основанного на Debian Trixie. Ключевое отличие дистрибутива – это поддержка систем инициализации, отличных от systemd. Дистрибутив поставляется по умолчанию с окружением Xfce. Пакеты собираются для архитектур i386, amd64, armel, armhf, arm64, ppc64el и riscv64.

Дистрибутив сопровождает около 400 пакетов, позволяющих функционировать без systemd, такие как например, elogind, OpenRC или runit. В целом, дистрибутив сохраняет совместимость с Debian, за исключением данных моментов. Доступны также окружения: Cinnamon, KDE, LXQt, LXDE, MATE и Sway. Система инициализации по умолчанию – SysVinit, можно перейти на OpenRC и runit. Также присутствует возможность работы без D-Bus. В качестве сетевого менеджера используется Network-Manager в варианте, не привязанном к systemd. ConsoleKit используется в Xfce и MATE, в остальных – elogind. Также стали доступны неофициальные сборки для Raspberry Pi.

Запущен также Devuan Testing 7 «Freia». Ключевые особенности релиза со стороны Devuan пока неизвестны.

https://www.linux.org.ru/news/debian/18188941

Pages: 1 ... 46 47 48 49 50 51 52 53 54 55 56