Echo :: Forum :: Blog :: RSS
Pages: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 86
NVIDIA-VAAPI-Driver 0.0.17 [0]
NVIDIA-VAAPI-Driver 0.0.17
robot(spnet, 1) — All
2026-05-11 17:44:03


Состоялся выпуск NVIDIA-VAAPI-Driver 0.0.17 — открытой реализации VA-API поверх NVIDIA NVDEC, позволяющей использовать аппаратное декодирование видео на системах Linux с проприетарными драйверами NVIDIA.

Проект выступает прослойкой между приложениями, использующими стандартный Linux-интерфейс VA-API, и аппаратным видеодекодером NVDEC. Благодаря этому Firefox, mpv, VLC, Chromium и другие программы могут задействовать аппаратное ускорение воспроизведения видео на видеокартах NVIDIA без необходимости прямой поддержки VDPAU или CUDA.

В новой версии основное внимание уделено совместимости с современными платформами NVIDIA и исправлению ошибок. Среди изменений:

• исправлена работа на системах с платформой GB10;

• улучшена совместимость с новыми выпусками драйверов NVIDIA;

• устранены ошибки при обработке HEVC-потоков;

• исправлены проблемы с управлением видеобуферами;

• снижено количество сбоев при воспроизведении видео в Firefox;

• улучшена работа под Wayland;

• обновлена совместимость с ffmpeg и libva.

Проект особенно востребован среди пользователей Wayland и современных браузеров, где VA-API остаётся основным механизмом аппаратного декодирования видео. Несмотря на наличие собственного интерфейса VDPAU у NVIDIA, многие Linux-приложения ориентированы именно на VA-API, что и делает NVIDIA-VAAPI-Driver фактическим слоем совместимости для экосистемы NVIDIA под Linux. ... [>>>]

Выпуск редактора изображений Photoflare 1.7.0 [0]
Выпуск редактора изображений Photoflare 1.7.0
robot(spnet, 1) — All
2026-05-11 16:44:03


После двух с половиной лет разработки и почти семи лет с прошлого значительного выпуска опубликован релиз редактора изображений Photoflare 1.7.0, разработчики которого пытаются найти оптимальный баланс между функциональностью и удобством интерфейса. Изначально проект был основан как попытка создания открытой и многоплатформенной альтернативы Windows-приложению PhotoFiltre. Код проекта написан на языке С++ с использованием библиотеки Qt и распространяется под лицензией GPLv3. Готовые сборки сформированы в формах AppImage и Flatpak.

https://www.opennet.ru/opennews/art.shtml?num=65423

leaf 1.21.0 [0]
leaf 1.21.0
robot(spnet, 1) — All
2026-05-11 13:44:03


9-го мая состоялся выпуск 1.21.0 кроссплатформенной консольной утилиты [ leaf ]( https://leaf.rivolink.mg ) , предназначенной для просмотра файлов в формате Markdown.

Основные возможности:

• подсветка синтаксиса;

• поддержка математических формул LaTeX;

• поддержка диаграмм [ Mermaid ]( https://mermaid.ai/web ) ;

• TUI c возможностью полного переопределения оформления;

• полнотекстовый поиск текста в TUI;

• 4 встроенные темы оформления с возможностью использования пользовательских тем;

• интеграция с редактором;

• слежение за изменениями редактируемого файла.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18289423#cut ) )

Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч [0]
Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч
robot(spnet, 1) — All
2026-05-11 11:44:03


Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их основе компонентах. Максимальный размер премии за создание экплоита для платформы Android, позволяющего добиться выполнения кода на уровне чипа Pixel Titan M2 без выполнения специальных действий пользователем (zero-click), установлен в 1.5 миллиона долларов, если атакующему удастся закрепиться в системе, и 750 тысяч долларов для атак, не устанавливающих постоянный контроль над системой. Дополнительно учреждены премии за извлечение защищённых конфиденциальных данных (до $375 тысяч) и программный обход экрана блокировки (до $150 тысяч).

https://www.opennet.ru/opennews/art.shtml?num=65422

Giada 1.4.1 Korrigan [0]
Giada 1.4.1 Korrigan
robot(spnet, 1) — All
2026-05-11 10:44:04


Опубликован выпуск Giada 1.4.1 Korrigan, петлевой машины (loop machine) и сэмплера для живых выступлений. Программа предназначена для музыкантов, диджеев и исполнителей электронной музыки: в ней можно собирать выступление из звуковых дорожек и MIDI-событий, запускать звуковые фрагменты с клавиатуры или MIDI-контроллера, записывать живой звук, редактировать композиции и использовать модули расширения. Код распространяется под GPL, сборки доступны для Linux, Windows, macOS и FreeBSD.

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/18288617#cut ) )

Kdenlive 26.04.1 [0]
Kdenlive 26.04.1
robot(spnet, 1) — All
2026-05-11 10:44:04


Опубликован Kdenlive 26.04.1, первый корректирующий выпуск свободного нелинейного видеоредактора из ветки 26.04. Разработчики называют обновление плановым обслуживающим релизом со стандартным набором исправлений стабильности и улучшений рабочего процесса, но отдельно подчёркивают: в эту версию включено важное исправление безопасности, поэтому пользователям рекомендуется обновиться до 26.04.1.

Главная причина выпуска — закрытие серьёзной уязвимости, найденной в ходе аудита безопасности, проведённого Radically Open Security при поддержке гранта NLnet/NGI0. Ошибка проявлялась при открытии специально подготовленного файла проекта .kdenlive и могла привести к удалённому выполнению кода. Исправление включено в Kdenlive 26.04.1. Разработчики отмечают, что сведений об эксплуатации уязвимости пока нет; риск возникает при открытии чужих проектов, полученных от других людей или загруженных из сети. Если обновиться сразу нельзя, рекомендуется не открывать файлы проектов, созданные не вами.

В базах уязвимостей проблема также проходит как CVE-2026-45184: в описании указано, что версии Kdenlive до 26.04.1 допускают опасные параметры для промежуточных файлов при использовании проекта, контролируемого атакующим. Для записи указан уровень Medium и базовая оценка CVSS 3.1 — 6.5. ... [>>>]

В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов [0]
В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов
robot(spnet, 1) — All
2026-05-11 10:44:04


Команда, отвечающая за формирование релизов Debian, [ объявила ]( https://lists.debian.org/debian-devel-announce/2026/05/msg00001.html ) о переводе [ воспроизводимой пересборки ]( https://reproduce.debian.net/ ) пакетов в число обязательных возможностей. Вчера в сборочную систему внесены изменения, блокирующие перенос в репозиторий новых пакетов, не поддерживающих воспроизводимую сборку. В репозитории testing также запрещено обновление существующих пакетов, в которых выявлены регрессии с воспроизводимостью сборки.

( [ читать дальше... ]( https://www.linux.org.ru/news/debian/18289106#cut ) )

Выпуск композитного сервера Hyprland 0.55 [0]
Выпуск композитного сервера Hyprland 0.55
robot(spnet, 1) — All
2026-05-11 00:44:03


[ Доступен ]( https://hypr.land/news/update55/ ) композитный сервер [ Hyprland 0.55 ]( https://hyprland.org/ ) , использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и [ распространяется ]( https://github.com/hyprwm/Hyprland/ ) под лицензией BSD.

Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18288603#cut ) ) ... [>>>]

Новый reCAPTCHA не позволит пройти проверку на Android-устройствах без сервисов Google [0]
Новый reCAPTCHA не позволит пройти проверку на Android-устройствах без сервисов Google
robot(spnet, 1) — All
2026-05-10 23:44:02


Компания Google анонсировала новое поколение системы отсеивания ботов reCAPTCHA, применяемой на многих сайтах для проверки обращения человеком. В новой реализации reCAPTCHA вместо выбора картинок, соответствующих заданному вопросу, применяется подтверждение через сканирование QR-кода смартфоном. Проблема в том, что в числе требований к смартфонам, которые могут использоваться для прохождения капчи, заявлены относительно новые версии iPhone/iPad, а также устройства с платформой Android c установленным проприетарным пакетом Google Play Services.

https://www.opennet.ru/opennews/art.shtml?num=65420

Выпуск композитного сервера Hyprland 0.55 [0]
Выпуск композитного сервера Hyprland 0.55
robot(spnet, 1) — All
2026-05-10 22:44:04


[ Доступен ]( https://hypr.land/news/update55/ ) композитный сервер [ Hyprland 0.55 ]( https://hyprland.org/ ) , использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и [ распространяется ]( https://github.com/hyprwm/Hyprland/ ) под лицензией BSD.

Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.

( [ читать дальше... ]( https://www.linux.org.ru/news/bsd/18288603#cut ) ) ... [>>>]

Microsoft опубликовал дистрибутив Azure Linux 3.0.20260506 [0]
Microsoft опубликовал дистрибутив Azure Linux 3.0.20260506
robot(spnet, 1) — All
2026-05-10 22:44:02


Компания Microsoft опубликовала ежемесячное обновление дистрибутива Azure Linux 3.0.20260506. Дистрибутив развивается в качестве универсальной базовой платформы для Linux-окружений, используемых в облачной инфраструктуре, edge-системах и различных сервисах Microsoft. Собственные наработки проекта распространяются под лицензией MIT. Сборки пакетов формируются для архитектур aarch64 и x86_64. Размер установочного образа 770 МБ.

https://www.opennet.ru/opennews/art.shtml?num=65419

Parrot OS 7.2 [0]
Parrot OS 7.2
robot(spnet, 1) — All
2026-05-10 20:44:04


Тихо и незаметно опубликован релиз специализированного дистрибутива Parrot OS 7.2, ориентированного на пентест, цифровую криминалистику, реверсивную разработку и задачи приватности. Новая версия уже доступна для загрузки; на странице проекта для Security Edition указаны образы ISO, OVA, UTM, VMDK и QCOW2, а также версия 7.2 с датой выпуска в мае 2026.

Главным изменением Parrot OS 7.2 стал переход на ядро Linux 6.19.13, в котором закрыта уязвимость CVE-2026-31431, известная как Copy Fail. Ошибка затрагивала криптографическую подсистему ядра и могла использоваться локальным непривилегированным пользователем для повышения прав до root.

Обновлён набор инструментов для аудита безопасности и пентеста. Среди заметных версий упоминаются Metasploit 6.4.127, BloodHound 9.0, OWASP ZAP 2.16.1, sqlmap 1.10.3, NetExec 1.5.1, Certipy AD 5.0.4, Evilginx 3.3, Evil-WinRM-py 1.6, GDB GEF 2026.01, Legion 0.7 и другие пакеты. Security Edition по-прежнему позиционируется как полный комплект для пентестеров, криминалистов, реверс-инжениренга и исследователей безопасности, включающий более 800 инструментов.

Десктопная часть в Parrot OS 7.2 продолжает использовать KDE: заявлены Plasma 6.3.6, KDE Frameworks 6.13, KDE Gear 25.04.3 и Qt 6.8.2. Также продолжается перевод parrot-menu на новую кодовую базу на Go, добавлены новые приложения, обновлены оформление и инструменты. ... [>>>]

В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов [0]
В Debian утверждена обязательная поддержка воспроизводимых сборок пакетов
robot(spnet, 1) — All
2026-05-10 20:44:03


Команда, отвечающая за формирование релизов Debian, объявила о переводе воспроизводимой пересборки пакетов в число обязательных возможностей. Вчера в сборочную систему внесены изменения, блокирующие перенос в репозиторий новых пакетов, не поддерживающих воспроизводимую сборку. В репозитории testing также запрещено обновление существующих пакетов, в которых выявлены регрессии с воспроизводимостью сборки.

https://www.opennet.ru/opennews/art.shtml?num=65418

Опубликован музыкальный проигрыватель Nocturne 1.0 [0]
Опубликован музыкальный проигрыватель Nocturne 1.0
robot(spnet, 1) — All
2026-05-10 19:44:03


Представлен выпуск Nocturne 1.0, музыкального проигрывателя с возможностями управления музыкальной библиотекой и подключения к сетевым музыкальным сервисам. Код проекта написан на языке Python с использованием виджетов libadwaita и мультимедийной библиотеки gstreamer, и распространяется под лицензией GPLv3. Готовые сборки доступны в формате Flatpak.

https://www.opennet.ru/opennews/art.shtml?num=65416

Nocturne 1.0.0 [0]
Nocturne 1.0.0
robot(spnet, 1) — All
2026-05-10 14:44:04


Состоялся выпуск Nocturne 1.0.0, современного свободного музыкального проигрывателя для рабочего стола GNOME. Приложение построено с использованием GTK 4 и libadwaita и предназначено для объединения музыкальной коллекции из нескольких источников: локальных файлов, серверов Jellyfin, OpenSubsonic и Navidrome. Код проекта распространяется под лицензией GPL-3.0.

Nocturne позволяет просматривать композиции, исполнителей, альбомы, радиостанции и списки воспроизведения, управлять списками, загружать музыку для автономного прослушивания, получать тексты песен автоматически, использовать звуковой эквалайзер и визуализацию. Также реализована интеграция с MPRIS, благодаря чему воспроизведением можно управлять через стандартные элементы управления рабочего окружения.

В версии 1.0.0 добавлена возможность задавать максимальный битрейт, появилась поддержка выравнивания воспринимаемой громкости через ReplayGain, добавлен вариант отображения проигрывателя в боковой панели, реализована совместимость с текстами песен, синхронизированными по словам. Интерфейс, по словам разработчиков, стал быстрее и стабильным.

Кроме того, в Nocturne 1.0.0 реализовано бесшовное воспроизведение без пауз между дорожками, группировка композиций в альбомах по дискам и возможность включить динамический фон в главном окне. Эти изменения делают программу ближе к полноценному клиенту для личной музыкальной коллекции, а не просто к минималистичному проигрывателю локальных файлов. ... [>>>]

lay: помощник раскладки RU/EN по double Shift для GNOME Wayland [0]
lay: помощник раскладки RU/EN по double Shift для GNOME Wayland
robot(spnet, 1) — All
2026-05-10 12:44:03


Проект lay — небольшой помощник раскладки для GNOME/Wayland.

Главный сценарий простой: если слово набрано не в той раскладке из сочетания RU/EN, нажимаешь Shift два раза, и оно перепечатывается в другой раскладке.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18288596#cut ) )

Бета-выпуск языка программирования Mojo 1.0 [0]
Бета-выпуск языка программирования Mojo 1.0
robot(spnet, 1) — All
2026-05-10 11:44:04


Представлен первый бета выпуск языка программирования Mojo 1.0, который ознаменовал стабилизацию языка и реализацию всех базовых возможностей. Выпуск оценивается как почти готовый к повсеместному использованию. Финальный релиз Mojo 1.0 ожидается в начале осени. Использование данной ветки позволит начать разрабатывать крупные проекты, не опасаясь появления в языке изменений, нарушающих совместимость.

https://www.opennet.ru/opennews/art.shtml?num=65415

Выпуск lay, автокорректора слов, введённых не в той раскладке, для GNOME c Wayland [0]
Выпуск lay, автокорректора слов, введённых не в той раскладке, для GNOME c Wayland
robot(spnet, 1) — All
2026-05-10 10:44:02


Опубликован проект lay, помогающий исправлять слова, набранные с использованием не той раскладки клавиатуры, в GNOME-окружении на базе Wayland. Утилита исправляет последнее слово, набранное в неправильной русской или английской раскладке, по двойному нажатию клавиши Shift. Код написан на языке Rust и распространяется под лицензией MIT. На данной стадии развития программа имеет качество бета-версии - приветствуется отправка отчётов об ошибках.

https://www.opennet.ru/opennews/art.shtml?num=65414

Azure Linux 3.0.20260506 [0]
Azure Linux 3.0.20260506
robot(spnet, 1) — All
2026-05-10 02:44:03


9 мая Microsoft выпустила очередную версию Azure Linux 3.0.20260506 с большим количеством исправлений для системы безопасности за последние несколько недель, затрагивающие такие компоненты как Avahi, GNU Binutils, libssh, Node.js, Ruby, ядро Linux, Rust и другие.

Azure Linux это специализированный дистрибутив Linux, разработанный Microsoft, предназначенный для работы в облачной инфраструктуре, edge-системах и сервисах Microsoft. Целью проекта является унификация Linux-решений, используемых внутри Microsoft, что должно упростить их поддержку и обновление. Azure Linux содержит лишь базовый набор пакетов, необходимый для работы в облаке, и оптимизирован для минимального потребления ресурсов. Подробности можно посмотреть на [ англоязычной странице Википедии ]( https://en.wikipedia.org/wiki/Azure_Linux ) и на [ официальном сайте Microsoft ]( https://azure.microsoft.com/ru-ru/solutions/linux-on-azure ) .

https://www.linux.org.ru/news/linux-general/18288427

Выпуск композитного сервера Hyprland 0.55 [0]
Выпуск композитного сервера Hyprland 0.55
robot(spnet, 1) — All
2026-05-10 00:44:02


Доступен композитный сервер Hyprland 0.55, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и распространяется под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=65413

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD [0]
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD
robot(spnet, 1) — All
2026-05-09 23:44:03


Во FreeBSD [ выявлена ]( https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-freebsd ) уязвимость ( [ CVE-2026-7270 ]( https://www.cve.org/CVERecord?id=CVE-2026-7270 ) ), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость [ затрагивает ]( https://www.freebsd.org/security/advisories/FreeBSD-SA-26:13.exec.asc ) все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе размещён [ эксплоит ]( https://github.com/califio/publications/tree/main/MADBugs/freebsd-CVE-2026-7270 ) , работа которого проверена на системах с FreeBSD 11.0 по 14.4. Уязвимость устранена в обновлениях FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 и 13.5-RELEASE-p13. Для более старых веток можно использовать [ патч ]( https://www.freebsd.org/security/patches/SA-26:13/exec.patch ) .

( [ читать дальше... ]( https://www.linux.org.ru/news/bsd/18288262#cut ) )

В KDE ускорена программная отрисовка и реализован новый движок стилей Union [0]
В KDE ускорена программная отрисовка и реализован новый движок стилей Union
robot(spnet, 1) — All
2026-05-09 16:44:02


Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлены изменения для ветки KDE Plasma 6.7, релиз которой ожидается в июне. Ветка KDE Plasma 6.7 находится на стадии мягкой заморозки. Среди принятых за неделю изменений.

https://www.opennet.ru/opennews/art.shtml?num=65410

Ubuntu Touch 24.04-1.3 и смартфон Volla Plinius с Ubuntu Touch [0]
Ubuntu Touch 24.04-1.3 и смартфон Volla Plinius с Ubuntu Touch
robot(spnet, 1) — All
2026-05-09 13:44:03


[ Представлено ]( https://ubports.com/blog/ubports-news-1/ubuntu-touch-24-04-1-3-release-and-updates-on-ubuntu-touch-24-04-2-0-3996 ) обновление прошивки Ubuntu Touch 24.04-1.3, основанной на пакетной базе Ubuntu 24.04. Прошивка развивается проектом [ UBports ]( https://ubports.com/ ) , взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё [ отстранилась ]( https://www.opennet.ru/opennews/art.shtml?num=46326 ) компания Canonical. Проектом также [ развивается ]( https://unity8.io/ ) экспериментальный порт рабочего стола [ Unity 8 ]( https://github.com/ubports/unity8 ) , который [ переименован ]( https://www.opennet.ru/opennews/art.shtml?num=52451 ) в Lomiri.

Обновление Ubuntu Touch 24.04-1.3 в ближайшие дни будет [ сформировано ]( https://devices.ubuntu-touch.io/ ) для устройств
Asus Zenfone Max Pro M1, F(x)tec Pro1 X, Fairphone 3/3+/4/5, Google Pixel 3a/3a XL, JingPad A1, Oneplus 5/5T/6/6T, OnePlus Nord N10 5G/N100, Sony Xperia X, Vollaphone X/22/X23, Xiaomi Poco X3 NFC / X3, Xiaomi Poco M2 Pro, Xiaomi Redmi Note 9 Pro/Pro Max/9S, Volla Phone Quintus, Volla Tablet, Lenovo Tab M10 HD 2nd Gen, Rabbit R1 и Xiaomi Redmi 9/9 Prime.

( [ читать дальше... ]( https://www.linux.org.ru/news/ubuntu/18287822#cut ) ) ... [>>>]

Kando 2.3.0 — кроссплатформенное радиальное меню [0]
Kando 2.3.0 — кроссплатформенное радиальное меню
robot(spnet, 1) — All
2026-05-09 13:44:03


Состоялся выпуск радиального виджета Kando menu версии 2.3.0.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18287879#cut ) )

Большая часть кода проекта написана на TypeScript. Для работы требуется NodeJS.

[ Видео, где автор сам показывает и рассказывает о новых возможностях версии 2.3.0 ]( https://www.youtube.com/watch?v=I5SCWVLgv3E )

Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD [0]
Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD
robot(spnet, 1) — All
2026-05-09 12:44:03


Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость затрагивает все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе размещён эксплоит, работа которого проверена на системах с FreeBSD 11.0 по 14.4. Уязвимость устранена в обновлениях FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 и 13.5-RELEASE-p13. Для более старых веток можно использовать патч.

https://www.opennet.ru/opennews/art.shtml?num=65408

Вышел начальный релиз протокола TLS 1.3 на Java с алгоритмами ГОСТ в соответствии с RFC 9367 [0]
Вышел начальный релиз протокола TLS 1.3 на Java с алгоритмами ГОСТ в соответствии с RFC 9367
robot(spnet, 1) — All
2026-05-08 23:44:03


Модуль crypto-gost-tls13 содержит реализацию TLS 1.3 (RFC 8446 + RFC 9367) с ГОСТ-криптографией.
Данный релиз является начальной версией библиотеки и готов для внутреннего использования.

Особенностью библиотеки является реализация на чистой Java. Все криптографические операции выполняются встроенными средствами библиотеки — без внешних зависимостей.

Это в своем роде одна из первых открытых реализаций TLS 1.3 с ГОСТ на Java, поэтому interop-тестирование выполнено в минимально доступном объеме.

( [ читать дальше... ]( https://www.linux.org.ru/news/java/18287174#cut ) )

Библиотека распространяется под свободной лицензией.

Релиз fidoip 2.0.5 — комплекта программ для работы в Фидонет [0]
Релиз fidoip 2.0.5 — комплекта программ для работы в Фидонет
robot(spnet, 1) — All
2026-05-08 23:44:03


Вышло обновление fidoip 2.0.5 — комплекта программ для работы в сети Фидонет. Комплект содержит набор последних версий классических программ ФИДО (только свободное ПО): мейлер для получения почты через Интернет, тоссер для обработки сообщений и редактор сообщений.

Кратко об основных изменениях в этой версии:



улучшена загрузка обновлений нодлистов и поинтлистов, комплект использует более 10 зеркал. Если доступ в Интернет ограничен, комплект способен загружать обновления, используя традиционный для Фидонет канал, — файловые конференции;



улучшен вывод статистики трафика для файловых конференций, передающих большие аудио– и видеофайлы. В зависимости от объема переданных по эхам данных, статистика по трафику в отчетах отображается в килобайтах, мегабайтах и гигабайтах, а не байтах, как это было ранее;



новые утилиты экспорта и импорта позволяют экспортировать и импортировать конфигурацию узла или поинта при обновлении версий комплекта, а также легко перемещать установку fidoip в другой каталог/на другой компьютер;



в разделе загрузок linux ( [ https://sf.net/projects/fidoip/files/linux/fidoslax-retro-edition/iso/ ]( https://sf.net/projects/fidoip/files/linux/fidoslax-retro-edition/iso/ ) ) выложены два новых образа дистрибутива FIDOSlax Retro Edition 1.1.5, — в дистрибутив включены последние изменения, перенесенные из комплекта fidoip. ... [>>>]

OpenZL 0.2.0 [0]
OpenZL 0.2.0
robot(spnet, 1) — All
2026-05-08 22:44:03


После семи месяцев разработки состоялся выпуск 0.2.0 фреймворка [ OpenZL ]( https://openzl.org ) , предназначенного для создания компрессоров данных без потерь.

Фреймворк состоит из базовой библиотеки и инструментов для создания специализированных компрессоров, описанных на языке [ SDDL ]( https://openzl.org/sddl ) .
Для создания хорошего специализированного компрессора есть два этапа:

• Анализ данных для извлечения структуры.

• Использование хороших бэкенд-компрессоров, которые используют полученную структуру для достижения хорошего сжатия.

OpenZL предоставляет инструменты для обоих этапов.

Проект написан на языках C и C++ и распространяется по лицензии BSD.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18286976#cut ) )

Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux [0]
Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux
robot(spnet, 1) — All
2026-05-08 22:44:02


Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Foundation, подготовил набор патчей с реализацией механизма killswitch для ядра Linux. Предложенная возможность позволяет мгновенно отключить доступ к определённой функциональности работающего ядра. Предполагается, что killswitch будет полезен для временного блокирования уязвимостей на время до установки обновления ядра с исправлением.

https://www.opennet.ru/opennews/art.shtml?num=65407

Blaise - новый компилятор языка Pascal [0]
Blaise - новый компилятор языка Pascal
robot(spnet, 1) — All
2026-05-08 20:44:03


Грэм Гелденхейс (Graeme Geldenhuys), разработчик графического пользовательского интерфейса [ fpGUI ]( https://fpgui.sourceforge.net/ ) , системы сборки [ PasBuild ]( https://github.com/graemeg/PasBuild ) , системы тестирования [ FPTest ]( https://github.com/graemeg/fptest ) и отладчика [ opdebugger ]( https://github.com/graemeg/opdebugger ) представил [ Blaise ]( https://github.com/graemeg/blaise ) - компилятор для диалекта языка программирования Object Pascal.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18287312#cut ) )

Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan [0]
Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan
robot(spnet, 1) — All
2026-05-08 19:44:04


После трёх месяцев разработки  [ представлен ]( https://lists.freedesktop.org/archives/mesa-announce/2026-May/000849.html )  релиз свободной реализации API OpenGL и Vulkan -  [ Mesa 26.1.0 ]( http://mesa3d.org/ ) . Первый выпуск ветки Mesa 26.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.1.1.

В Mesa 26.1 доступна поддержка графического API  [ Vulkan 1.4 ]( https://www.opennet.ru/opennews/art.shtml?num=62331 )  в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, в драйвере kk (KosmicKrisp, Vulkan поверх Metal) - Vulkan 1.1, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.

В Mesa также  [ обеспечивается ]( https://mesamatrix.net/ )  полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU  [ Virgil3D ]( https://www.opennet.ru/opennews/art.shtml?num=37456 )  для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1. ... [>>>]

Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости [0]
Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости
robot(spnet, 1) — All
2026-05-08 15:44:03


Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Всем уязвимостям присвоен высокий уровень опасности.

https://www.opennet.ru/opennews/art.shtml?num=65405

Скомпрометирован официальный Twitter-канал Ubuntu [0]
Скомпрометирован официальный Twitter-канал Ubuntu
robot(spnet, 1) — All
2026-05-08 14:44:02


Следом за DDoS-атакой на инфраструктуру компании Canonical злоумышленникам удалось получить контроль над каналом Ubuntu в социальной сети X.com (Twitter). В канале Ubuntu был размещён анонс AI-агента Numbat, который преподносился как децентрализованный AI, созданный на базе блокчейна и технологий криптовалюты Solana. Заявлялось, что AI-гент можно протестировать на сайте ai-ubuntu.com, который был зарегистрирован за несколько часов до размещения объявления. Оформление сайта было стилизовано под страницу ubuntu.com/ai, а в тексте использовались факты из анонсированного вице-президентом компании Canonical проекта по интеграции AI-технологий в Ubuntu.

https://www.opennet.ru/opennews/art.shtml?num=65402

Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux [0]
Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
robot(spnet, 1) — All
2026-05-08 13:44:03


В ядре Linux выявлены [ две уязвимости ]( https://github.com/V4bel/dirtyfrag ) , по своей сути аналогичные несколько дней назад раскрытой уязвимости [ Copy Fail ]( https://www.opennet.ru/opennews/art.shtml?num=65325 ) , но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя [ Dirty Frag ]( https://dirtyfrag.io/ ) (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше. Доступен [ эксплоит ]( https://github.com/V4bel/dirtyfrag/blob/master/exp.c ) , работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.

Dirty Frag охватывает две разные уязвимости: первая в модуле [ xfrm-ESP ]( https://docs.kernel.org/networking/xfrm/index.html ) , используемом для ускорения операций шифрования в IPsec с использованием протокола ESP (Encapsulating Security Payload), а вторая в драйвере [ RxRPC ]( https://docs.kernel.org/networking/rxrpc.html ) , реализующем семейство сокетов AF_RXRPC и одноимённый RPC-протокол, работающий поверх UDP. Каждая из уязвимостей по-отдельности позволяет добиться получения прав root. Уязвимость в xfrm-ESP проявляется в ядре Linux с [ января 2017 года ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=cac2661c53f3 ) , а уязвимость в RxRPC - с [ июня 2023 года ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2dc334f1a63a ) . Обе проблемы вызваны оптимизациями, допускающими прямую запись в страничный кэш. ... [>>>]

Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch [0]
Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch
robot(spnet, 1) — All
2026-05-08 13:44:02


Представлено обновление прошивки Ubuntu Touch 24.04-1.3, основанной на пакетной базе Ubuntu 24.04. Прошивка развивается проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical. Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri.

https://www.opennet.ru/opennews/art.shtml?num=65401

OpenWrt 25.12.3 [0]
OpenWrt 25.12.3
robot(spnet, 1) — All
2026-05-08 12:44:03


7 мая вышла OpenWrt 25.12.3 – операционная система на базе ядра Linux, предназначенная для встраиваемых устройств.

Исправления безопасности:

• Ядро Linux: исправлена уязвимость [ CVE-2026-31431 ]( https://www.linux.org.ru/news/security/18278962 ) («Copy Fail»). В предыдущих выпусках это затрагивало только пользователей платформы StarFive и тех, у кого был установлен модуль kmod-crypto-user.

• mbedtls: обновление до версии 3.6.6 (исправления нескольких CVE).

• OpenSSL: обновление до версии 3.5.6 (исправления нескольких CVE).

• wolfSSL: обновление до версии 5.9.1 (исправления нескольких CVE).

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18287020#cut ) )

Обновление OpenWrt 25.12.3 [0]
Обновление OpenWrt 25.12.3
robot(spnet, 1) — All
2026-05-08 12:44:02


Представлен корректирующий выпуск дистрибутива OpenWrt 25.12.3, развиваемого для сетевых устройств, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt поддерживает более 2200 устройств и предлагает систему сборки, упрощающую кросс-компиляцию и создание собственных сборок. Подобные сборки позволяют формировать готовые прошивки с желаемым набором предустановленных пакетов, оптимизированные под конкретные задачи. Готовые сборки опубликованы для 41 целевой платформы.

https://www.opennet.ru/opennews/art.shtml?num=65400

Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux [0]
Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
robot(spnet, 1) — All
2026-05-08 11:44:03


В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше. Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.

https://www.opennet.ru/opennews/art.shtml?num=65395

Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan [0]
Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan
robot(spnet, 1) — All
2026-05-08 00:44:02


После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 26.1.0. Первый выпуск ветки Mesa 26.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.1.1.

https://www.opennet.ru/opennews/art.shtml?num=65390

Выпуск системы управления контейнерами Incus 7.0 LTS [0]
Выпуск системы управления контейнерами Incus 7.0 LTS
robot(spnet, 1) — All
2026-05-07 20:44:03


Стефан Грабер (Stéphane Graber), лидер проекта Linux Containers и бывший технический руководитель проекта LXD, [ объявил ]( https://stgraber.org/2026/05/05/announcing-incus-6-23-2/ ) о выходе [ Incus 7.0 LTS ]( https://linuxcontainers.org/incus/ ) , форка системы управления контейнерами и виртуальными машинами LXD, созданного сообществом после [ перехода ]( https://www.opennet.ru/opennews/art.shtml?num=59386 ) оригинального проекта под крыло Canonical и смены лицензии. Код проекта [ распространяется ]( https://github.com/lxc/incus ) под лицензией Apache 2.0. Для ознакомления доступен [ онлайн-демонстрация ]( https://linuxcontainers.org/incus/try-it/ ) .

Incus 7.0 LTS будет поддерживаться до июня 2031 года. Первые два года планируется выпуск корректирующих обновлений с исправлением ошибок и мелкими улучшениями, после чего проект перейдёт на стадию сопровождения c исправлением только критических уязвимостей. Текущая ветка Incus 6.0 LTS переведена в режим поддержки, при котором публикуются только исправления, связанные с безопасностью.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18285768#cut ) ) ... [>>>]

libgit2 1.9.3 [0]
libgit2 1.9.3
robot(spnet, 1) — All
2026-05-07 19:44:04


5-го мая, после пяти месяцев разработки, состоялся выпуск 1.9.3 кроссплатформенной библиотеки [ libgit2 ]( https://libgit2.org ) , реализующей основные методы Git. Библиотека написана на языке C и распространяется по лицензии GNU GPL 2 со специальным исключением для линковки, позволяющим не раскрывать исходный код.

В качестве примеров проектом также предоставляются консольные утилиты lg2 и git2-experimental.

Существует большое количество биндингов к libgit2 для других языков программирования и библиотек:
[ Rust ]( https://github.com/rust-lang/git2-rs ) , [ Objective-C ]( https://github.com/libgit2/objective-git ) , [ Python ]( http://www.pygit2.org ) , [ Perl ]( https://github.com/jacquesg/p5-Git-Raw ) ,
[ Node.js ]( https://github.com/nodegit/nodegit ) , [ Go (github.com) ]( https://github.com/libgit2/git2go ) ,
[ Erlang ]( https://github.com/carlosmn/geef ) , [ GObject ]( http://git.gnome.org/browse/libgit2-glib ) ,
[ Ruby ]( https://github.com/libgit2/rugged ) , [ .Net & Mono ]( https://github.com/libgit2/libgit2sharp ) , ... [>>>]

Valve опубликовала CAD-файлы корпуса Steam Controller. Популярность Linux-систем в Steam [0]
Valve опубликовала CAD-файлы корпуса Steam Controller. Популярность Linux-систем в Steam
robot(spnet, 1) — All
2026-05-07 18:44:02


Компания Valve опубликовала чертежи, модели и проектные данные корпуса игрового контроллера Steam Controller и док-станции Steam Controller Puck. Данные предложены в форматах STP и STL, и распространяются под лицензией CC BY-NC-SA 4.0 (Creative Commons Attribution-NonCommercial-ShareAlike 4.0), разрешающей копирование, распространение, использование в своих проектах и создание производных работ, но при условии указания авторства, сохранения лицензии и использования только для некоммерческих целей.

https://www.opennet.ru/opennews/art.shtml?num=65389

Воссоздание пользовательской оболочки Unity с использованием Wayfire и Libadwaita [0]
Воссоздание пользовательской оболочки Unity с использованием Wayfire и Libadwaita
robot(spnet, 1) — All
2026-05-07 17:44:03


Разработчик M A Muqtadir, принимающий участие в работе над темой оформления Ubuntu Yaru и дистрибутивом Vanilla OS, представил первые результаты эксперимента по воссозданию пользовательской оболочки Unity c использованием современных компонентов стека GNOME и протокола Wayland. Продемонстрированный прототип построен на базе композитного менеджера Wayfire, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz. Боковая и верхняя панели, всплывающие диалоги и интерфейс Dash для навигации по установленным приложениям реализованы при помощи надстройки gtk4-layer-shell и виджетов, предоставляемых библиотекой libadwaita.

https://www.opennet.ru/opennews/art.shtml?num=65388

OpenCL 3.1 [0]
OpenCL 3.1
robot(spnet, 1) — All
2026-05-07 08:44:04


Главное изменение OpenCL 3.1 — обязательная поддержка загрузки вычислительных ядер в формате SPIR-V во всех совместимых реализациях. SPIR-V используется как переносимое промежуточное представление, которое может генерироваться, в частности, через LLVM/Clang и SPIR-V LLVM Translator. Это должно упростить использование OpenCL как backend для SYCL, chipStar и специализированных компиляторов, а также позволить распространять ядра не в виде исходного кода, а в предварительно скомпилированной промежуточной форме.

В ядро OpenCL 3.1 также перенесены возможности, важные для AI- и HPC-нагрузок: subgroups с shuffle/rotate-операциями и расширенным набором типов, скалярные произведения целых чисел с вариантами насыщения и накопления, новые битовые операции, запрос рекомендуемого размера локальной рабочей группы и стандартный запрос UUID устройства, согласованный с поведением Vulkan.

Из менее громких, но прочих изменений отмечены новые языковые возможности без необходимости подключать расширения, улучшенный printf в OpenCL C с поддержкой модификаторов z и t, уточнение семантики CL_DEVICE_HOST_UNIFIED_MEMORY, возможность передавать нулевой размер для local memory-аргументов и упрощение синхронизации при проверке события в состоянии CL_COMPLETE. ... [>>>]

Релиз Chrome 148 [0]
Релиз Chrome 148
robot(spnet, 1) — All
2026-05-07 00:44:03


Компания Google опубликовала релиз web-браузера Chrome 148. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 149 запланирован на 2 июня.

https://www.opennet.ru/opennews/art.shtml?num=65386

Проект PHP перешёл на лицензию BSD-3 и изъял из обращения лицензию PHP License [0]
Проект PHP перешёл на лицензию BSD-3 и изъял из обращения лицензию PHP License
robot(spnet, 1) — All
2026-05-06 22:44:04


Разработчики языка программирования PHP направили в организацию OSI (Open Source Initiative) [ уведомление ]( https://lists.opensource.org/pipermail/license-review_lists.opensource.org/2026-May/006087.html ) о добровольном выводе из обращения лицензии [ PHP License 3.01 ]( https://www.php.net/license/3_01.txt ) . Заявлено, что после нескольких лет работы код инструментария PHP полностью переведён на лицензию BSD-3 и в проекте больше не осталось кода под старой лицензией PHP License 3.01. Текст новой версии лицензии [ PHP License ]( https://github.com/php/php-src/blob/master/LICENSE ) заменён на копию лицензии BSD-3.

Ранее интерпретатор PHP и движок Zend Engine распространялись под разными лицензиями [ PHP License ]( https://opensource.org/license/php-3-0 ) и [ Zend Engine License ]( https://github.com/php/php-src/blob/master/Zend/LICENSE ) . Переход на общую лицензию BSD-3 упростит условия лицензирования, обеспечит совместимость с GPL и решит давние проблемы, сохранив при этом все права пользователей и разработчиков. Ранее применявшиеся лицензии были [ признаны ]( https://www.gnu.org/licenses/license-list.html#PHP-3.01 ) Фондом СПО несовместимыми с GPL из-за пункта, не позволяющего без получения письменного разрешения использовать слово PHP при продвижении производных продуктов. ... [>>>]

Выпуск системы управления контейнерами Incus 7.0 LTS [0]
Выпуск системы управления контейнерами Incus 7.0 LTS
robot(spnet, 1) — All
2026-05-06 22:44:03


Стефан Грабер (Stéphane Graber), лидер проекта Linux Containers и бывший технический руководитель проекта LXD, объявил о выходе Incus 7.0 LTS, форка системы управления контейнерами и виртуальными машинами LXD, созданного сообществом после перехода оригинального проекта под крыло Canonical и смены лицензии. Код проекта распространяется под лицензией Apache 2.0. Для ознакомления доступен онлайн-демонстрация.

https://www.opennet.ru/opennews/art.shtml?num=65384

Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert [0]
Атакующие получили 27 сертификатов, скомпрометировав ПК сотрудников удостоверяющего центра Digicert
robot(spnet, 1) — All
2026-05-06 16:44:03


Удостоверяющий центр Digicert раскрыл информацию об инциденте с безопасностью, в результате которого злоумышленники смогли получить сертификаты, пригодные для формирования цифровых подписей к драйверам и приложениям для платформы Windows. Атакующие смогли организовать выполнение своего кода на двух компьютерах сотрудников Digicert, отправив в чат службы поддержки сообщения о проблеме c приложением ZIP-архива со скриншотами. Внутри архива был размещён исполняемый файл в формате scr, содержащий вредоносный код.

https://www.opennet.ru/opennews/art.shtml?num=65383

Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust [0]
Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust
robot(spnet, 1) — All
2026-05-06 16:44:03


Джарред Самнер (Jarred Sumner), создатель и основной разработчик серверной JavaScript-платформы Bun, создал Git-ветку, в которой приступил к переписыванию Bun с языка Zig на Rust. Переписывание ведётся с использование AI-ассистента Claude, для которого сформировано отдельное руководство по портированию. По словам Джарреда пока это лишь эксперимент, а не официальный порт, и высока вероятность, что дальше эксперимента дело не зайдёт и переписанный код не будет использован.

https://www.opennet.ru/opennews/art.shtml?num=65379

Выпуск CudaText 1.234.2.0 [0]
Выпуск CudaText 1.234.2.0
robot(spnet, 1) — All
2026-05-06 12:44:04


30 апреля вышло минорное обновление текстового редактора CudaText.

Редактор написан на языке Free Pascal, поддерживает расширения на Python и имеет несколько особенностей, заимствованных из Sublime Text. На wiki проекта (freepascal.org) [ перечисляются преимущества, недостатки и особенности ]( https://wiki.freepascal.org/CudaText_VS_other_editors ) проекта по сравнению с Sublime Text и VSCode.

В этой версии:

• исправлено правило для перечёркнутого текста в лексере Markdown;

• исправлены ошибки в лексерах HTML и CSS;

• API для расширений теперь позволяет создавать крошечные расширения (tiny plugin);

• API для расширений теперь позволяет обрабатывать кнопку ‘…’ в диалоге поиска.

Доступны сборки для Linux, Windows и macOS (также есть сборки более старых версий для FreeBSD, OpenBSD, NetBSD, DragonFlyBSD, Solaris и Haiku).

Название редактора происходит от сербского слова, означающего «чудо», и не связано с технологией CUDA.

Для поддержки пользователей у проекта есть форум на [ русском ]( https://synwrite.sourceforge.net/forums/viewforum.php?f=6 ) и [ английском ]( https://synwrite.sourceforge.net/forums/viewforum.php?f=20 ) языках. ... [>>>]

Pages: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 86