Echo :: Forum :: Blog :: RSS
Pages: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 86
APT 3.2.0 с новым механизмом разрешения зависимостей [0]
APT 3.2.0 с новым механизмом разрешения зависимостей
robot(spnet, 1) — All
2026-04-09 20:44:03


Сформирован релиз инструментария управления пакетами APT 3.2.0 (Advanced Package Tool), аккумулирующий изменения экспериментальной ветки 3.1. Ожидается, что новая версия будет интегрирована в Debian Unstable и Testing, а также войдёт в состав будущего релиза Debian 14; в Ubuntu 26.04 используется близкая версия 3.1.16.

( [ читать дальше... ]( https://www.linux.org.ru/news/debian/18262206#cut ) )

Qucs-S 26.1.0 [0]
Qucs-S 26.1.0
robot(spnet, 1) — All
2026-04-09 18:44:04


Сегодня состоялся выпуск симулятора электронных схем Qucs-S 26.1.0 Основные новшества релиза следующие:

• Добавлен новый инструмент для синтеза высокочастотных схем (фильтров, аттенюаторов, согласующих цепей, сумматоров мощности и т.п.), доступный через главное меню Tools->S-parameter viewer & RF circuits synthesizer

• В состав пакета интегрирована утилита RxCalc [ https://github.com/arhiv6/rxcalc ]( https://github.com/arhiv6/rxcalc ) , предназначенная для расчёта многокаскадных радиоприёмных трактов

• Добавлены компоненты для SPDT переключателей и реле

• В диалог свойств транзисторов и диодов, добавлена кнопка, позволяющая выбрать модель из библиотеки прямо в диалоге

• Обновлен диалог настроек программы

• Добавлены библиотеки моделей составных транзисторов Дарлингтона и отечественных операционных усилителей

С полным списком улучшений и новых функций можно ознакомиться на странице релиза. Бинарные пакеты для популярных дистрибутивов можно скачать здесь: [ https://software.opensuse.org/download.html?project=home%3Ara3xdh&package=qucs-s ]( https://software.opensuse.org/download.html?project=home%3Ara3xdh&package=qucs-s ) ... [>>>]

Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения [0]
Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения
robot(spnet, 1) — All
2026-04-09 15:44:03


Компания Google опубликовала релиз web-браузера Chrome 147. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 148 запланирован на 5 мая.

https://www.opennet.ru/opennews/art.shtml?num=65166

libunicode 0.9.0 [0]
libunicode 0.9.0
robot(spnet, 1) — All
2026-04-09 10:44:04


Состоялся выпуск 0.9.0 библиотеки для языка C++ (стандарт C++20) [ libunicode ]( https://github.com/contour-terminal/libunicode ) . Проект разрабатывается командой разработчиков эмулятора терминала [ Contour ]( https://contour-terminal.org ) и оболочки [ Endo ]( https://endo-lang.org ) (в активной разработке), и распространяется по лицензии Apache 2.0.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18262114#cut ) )

Проект по тестированию FreeBSD на ноутбуках [0]
Проект по тестированию FreeBSD на ноутбуках
robot(spnet, 1) — All
2026-04-09 10:44:03


Некоммерческая организация FreeBSD Foundation представила проект по тестированию FreeBSD на ноутбуках, созданный в рамках инициативы по улучшению поддержки ноутбуков и повышению удобства работы пользователей во FreeBSD. Целью проекта является получение информации о совместимости FreeBSD с различным аппаратным обеспечением, применяемым в современных ноутбуках, что позволит сформировать реалистичное представление об имеющихся проблемах и определить приоритетные направления работы. Результаты проверки будут публиковать на сводной странице, позволяющей оценить уровень поддержки тех или иных моделей ноутбуков во FreeBSD.

https://www.opennet.ru/opennews/art.shtml?num=65175

Выпуск miracle-wm 0.9, композитного менеджера на базе Wayland и Mir [0]
Выпуск miracle-wm 0.9, композитного менеджера на базе Wayland и Mir
robot(spnet, 1) — All
2026-04-09 09:44:03


Мэтью Косарек (Matthew Kosarek), разработчик из компании Canonical, опубликовал выпуск композитного менеджера miracle-wm 0.9, использующего протокол Wayland и компоненты для построения композитных менеджеров Mir. Miracle-wm поддерживает мозаичную (tiling) компоновку окон, схожую с аналогичной в проектах i3 и Sway. В качестве панели может применяться Waybar. Код проекта написан на языке C++ и распространяется под лицензией GPLv3. Готовые сборки сформированы в формате snap, а также в пакетах rpm и deb для Fedora и Ubuntu.

https://www.opennet.ru/opennews/art.shtml?num=65174

Endo 0.1.0 [0]
Endo 0.1.0
robot(spnet, 1) — All
2026-04-09 08:44:03


Состоялся первый публичный выпуск 0.1.0 кроссплатформенной интерактивной командной оболочки и интерпретатора функционального языка в стиле F# [ Endo ]( https://endo-lang.org ) .

Проект создан автором и основным разработчиком эмулятора терминала [ Contour ]( https://contour-terminal.org ) на языке C++ (стандарт C++23) и распространяется по лицензии Apache 2.0.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18262118#cut ) )

Nginx 1.29.8 и FreeNginx 1.29.7 [0]
Nginx 1.29.8 и FreeNginx 1.29.7
robot(spnet, 1) — All
2026-04-08 23:44:03


В [ новом выпуске ]( https://nginx.org/en/CHANGES ) :

• Добавлена директива [ max_headers ]( https://nginx.org/en/docs/http/ngx_http_core_module.html#max_headers ) , ограничивающая максимальное число HTTP-заголовков в запросе. При превышении лимита возвращается ошибка 400 (Bad Request). Возможность перенесена из FreeNginx.

• Разрешено использовать маски в директиве include, указанной внутри блока «geo».

• Исправлена ошибка в обработке HTTP-ответов с кодом 103 (Early Hints), возвращаемых проксируемым бэкендом.

• Устранено невыставление переменных $request_port и $is_request_port в подзапросах.

Дополнительно можно отметить публикацию релиза проекта [ FreeNginx 1.29.7 ]( https://freenginx.org ) , развивающего [ форк ]( https://www.opennet.ru/opennews/art.shtml?num=60603 ) Nginx. Разработку форка ведёт Максим Дунин, один из ключевых разработчиков Nginx. FreeNginx позиционируется как некоммерческий проект, обеспечивающий разработку кодовой базы Nginx без корпоративного вмешательства. Код FreeNginx продолжает поставляться под лицензией BSD. В [ новой версии ]( https://freenginx.org/en/CHANGES ) обеспечена совместимость с OpenSSL 4.0. Устранено переполнение буфера (CVE-2026-27654) в модуле ngx_http_dav_module, возникающее при обработке WebDAV-запросов COPY и MOVE при использовании в блоках location директивы alias. Устранена возможность манипуляции с PTR-записями в DNS для подстановки данных атакующего (CVE-2026-28753) в запросы auth_http и команду XCLIENT в SMTP-соединении к бэкенду. ... [>>>]

Microsoft заблокировал учётные записи для заверения релизов VeraCrypt и WireGuard [0]
Microsoft заблокировал учётные записи для заверения релизов VeraCrypt и WireGuard
robot(spnet, 1) — All
2026-04-08 22:44:02


Автор системы шифрования дисковых разделов VeraCrypt предупредил пользователей о блокировке компанией Microsoft его учётной записи, используемой для заверения цифровой подписью сборок VeraCrypt для Windows. Сложилась ситуация, при которой невозможно опубликовать новый выпуск VeraCrypt для Windows. При этом действие ключа, которым подписан последний выпуск VeraCrypt 1.26.24, истекает и июне, после чего драйвер VeraCrypt начнёт блокироваться режимом безопасной загрузки.

https://www.opennet.ru/opennews/art.shtml?num=65172

Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты [0]
Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
robot(spnet, 1) — All
2026-04-08 15:44:02


Компания Anthropic представила проект Glasswing, в рамках которого предоставит доступ к предварительному варианту AI-модели Claude Mythos с целью выявления уязвимостей и повышения безопасности критически важного программного обеспечения. В число участников проекта включена организация Linux Foundation, а также компании Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Microsoft, NVIDIA и Palo Alto Networks. Приглашения принять участие в проекте также получили ещё около 40 организаций.

https://www.opennet.ru/opennews/art.shtml?num=65165

Flatpak Sandbox Escape & Deleting Host Files (CVE-2026-34078) [0]
Flatpak Sandbox Escape & Deleting Host Files (CVE-2026-34078)
robot(spnet, 1) — All
2026-04-08 14:44:03


[ Уязвимость ]( https://nvd.nist.gov/vuln/detail/CVE-2026-34078 ) (критичность 9.3 из 10) позволяла приложению в формате Flatpak, обойти режим изоляции, получить доступ к файлам в хост-системе и выполнить произвольный код.

Для организации выполнения своего кода в системе, нужно изменить ~/.bashrc или ~/.profile, или изменить файл ~/.ssh/authorized_keys с ключами SSH.

Также рекомендуют отключить сервис flatpak-portal: $ sudo systemctl --global mask flatpak-portal.service && systemctl --user stop flatpak-portal.service.

https://www.linux.org.ru/news/security/18261513

Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения [0]
Уязвимость во Flatpak, позволяющая выполнить код вне изолированного окружения
robot(spnet, 1) — All
2026-04-08 12:44:03


В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному приложению в формате flatpak, обойти установленный режим sandbox-изоляции, получить доступ к файлам в основной системе и выполнить произвольный код вне режима изоляции. Проблеме присвоен критический уровень опасности (9.3 из 10).

https://www.opennet.ru/opennews/art.shtml?num=65170

Релиз пакетного менеджера APT 3.2.0 [0]
Релиз пакетного менеджера APT 3.2.0
robot(spnet, 1) — All
2026-04-08 10:44:03


Сформирован релиз инструментария для управления пакетами APT 3.2.0 (Advanced Package Tool), который вобрал изменения, накопленные в экспериментальной ветке 3.1. В ближайшее время новый выпуск будет интегрирован в ветки Unstable и Debian Testing, а также будет добавлен в пакетную базу Ubuntu. APT 3.2 будет задействован в релизе Debian 14. В Ubuntu 26.04 используется APT 3.1.16, который идентичен релизу 3.2.0, за исключением исправлений в переводах встроенных подсказок и man-страниц.

https://www.opennet.ru/opennews/art.shtml?num=65168

Выпуск nginx 1.29.8 и форка FreeNginx 1.29.7 [0]
Выпуск nginx 1.29.8 и форка FreeNginx 1.29.7
robot(spnet, 1) — All
2026-04-08 00:44:02


Опубликован выпуск основной ветки nginx 1.29.8, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.29.x будет сформирована стабильная ветка 1.30. Код проекта написан на языке Си и распространяется под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=65164

The Document Foundation исключила сотрудников Collabora из состава организации [0]
The Document Foundation исключила сотрудников Collabora из состава организации
robot(spnet, 1) — All
2026-04-07 23:44:04


Организация The Document Foundation (TDF), курирующая разработку офисного пакета LibreOffice, приняла решение исключить из своего состава всех сотрудников компании Collabora. Данный шаг затронул также участников, связанных с Collabora, и отражает обострение разногласий внутри сообщества.

Решение объясняется стремлением TDF обеспечить независимость управления проектом и устранить потенциальные конфликты интересов, связанные с влиянием коммерческих структур. В организации подчеркнули важность сохранения нейтральности и открытого характера разработки LibreOffice.

Ситуация стала продолжением длительного напряжения между TDF и Collabora, которое ранее проявлялось в вопросах развития экосистемы LibreOffice и распределения ролей между коммерческими и некоммерческими участниками проекта.

Ключевая причина конфликта заключается в расхождении подходов к развитию проекта LibreOffice: The Document Foundation настаивает на строгом соблюдении принципов независимого, общественного управления и равного участия сообщества, тогда как Collabora, являясь коммерческим игроком, продвигает собственные инициативы и влияет на развитие продукта через корпоративные ресурсы. Это противоречие усилилось на фоне конкуренции за влияние на техническую повестку и модель монетизации, что в итоге привело к организационному разрыву и исключению представителей компании из структуры TDF. ... [>>>]

Обновление Firefox 149.0.2 с устранением уязвимостей и зависания панели инструментов [0]
Обновление Firefox 149.0.2 с устранением уязвимостей и зависания панели инструментов
robot(spnet, 1) — All
2026-04-07 23:44:03


Доступен корректирующий выпуск Firefox 149.0.2, в котором устранена 41 уязвимость. Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

https://www.opennet.ru/opennews/art.shtml?num=65163

Выпуск uutils 0.8, варианта GNU Coreutils на языке Rust [0]
Выпуск uutils 0.8, варианта GNU Coreutils на языке Rust
robot(spnet, 1) — All
2026-04-07 19:44:03


Опубликован выпуск проекта uutils coreutils 0.8.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia.

https://www.opennet.ru/opennews/art.shtml?num=65162

Проект Solod развивает подмножество языка Go, транслируемое в язык Си [0]
Проект Solod развивает подмножество языка Go, транслируемое в язык Си
robot(spnet, 1) — All
2026-04-07 13:44:03


Представлен язык программирования Solod (So), предоставляющий подмножество языка Go, транскомпилируемое в представление на языке Си (C11), пригодное для сборки компиляторами GCC, Clang и zig cc. Ключевым отличием Solod от Go и Tinygo является использование ручного управления памятью, работающего без применения сборщика мусора, без автоматического выделения памяти и без подсчёта ссылок. Транспайлер для Solod написан на языке Go и распространяется под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=65160

Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA [0]
Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA
robot(spnet, 1) — All
2026-04-07 12:44:03


Группа исследователей из университета Торонто разработала технику атаки GPUBreach, которая аналогично анонсированным днях атакам GDDRHammer и GeForge использует технику RowHammer для искажения битов видеопамяти GDDR и повреждения таблицы страниц памяти GPU. GPUBreach позволяет получить root-доступ в основное системное окружение через выполнение в GPU NVIDIA нерпривилегированного ядра CUDA.

https://www.opennet.ru/opennews/art.shtml?num=65159

Доля пользователей Linux в Steam превысила 5% [0]
Доля пользователей Linux в Steam превысила 5%
robot(spnet, 1) — All
2026-04-07 10:44:03


Компания Valve опубликовала мартовский отчёт с анализом предпочтений пользователей сервиса доставки игр Steam. Доля активных пользователей Steam, использующих платформу Linux, достигла значения в 5.33%, что в 2 раза больше, чем было отражено в предыдущем месяце. В февральском отчёте данный показатель составлял 2.23%, январском - 3.38%, декабрьском - 3.58%. С учётом того, что число активных пользователей Steam оценивается в 132 миллиона, в марте в Steam зафиксировано приблизительно 6.6 млн. пользователей Linux.

https://www.opennet.ru/opennews/art.shtml?num=65157

В ядро Linux предложено включить распределённое реплицируемое блочное устройство DRBD 9 [0]
В ядро Linux предложено включить распределённое реплицируемое блочное устройство DRBD 9
robot(spnet, 1) — All
2026-04-07 00:44:02


Для ядра Linux предложен набор патчей с реализацией распределенного реплицируемого блочного устройства DRBD 9, позволяющего создать подобие массива RAID-1, сформированного из зеркалируемых по сети накопителей, подключённых к разным системам. Драйвер намерены вначале протестировать в ветке linux-next и довести до готовности к интеграции в состав ядра Linux 7.2.

https://www.opennet.ru/opennews/art.shtml?num=65158

Red Hat увеличил платное сопровождение промежуточных выпусков RHEL до 6 лет [0]
Red Hat увеличил платное сопровождение промежуточных выпусков RHEL до 6 лет
robot(spnet, 1) — All
2026-04-06 15:44:03


Компания Red Hat представила новую программу расширенной платной поддержки "Extended Life Cycle, Premium", которая обеспечит 14-летний цикл сопровождения веток дистрибутива Red Hat Enterprise Linux 8/9/10: 5 лет полное формирование общедоступных обновлений + 5 лет общедоступные обновления с устранением серьёзных ошибок и уязвимостей (без добавления новшеств и расширения поддержки оборудования) + 4 года формирования обновлений с устранением критических проблем для платных подписчиков.

https://www.opennet.ru/opennews/art.shtml?num=65155

Выпуск Phosh 0.54.0, GNOME-окружения для смартфонов [0]
Выпуск Phosh 0.54.0, GNOME-окружения для смартфонов
robot(spnet, 1) — All
2026-04-06 11:44:03


Опубликован релиз Phosh 0.54, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в postmarketOS, Mobian, ALT Mobile, Droidian, некоторых прошивках для устройств Pine64 и редакции Fedora для смартфонов. Phosh использует композитный сервер Phoc, работающий поверх Wayland, а также собственную экранную клавиатуру. Наработки проекта распространяются под лицензией GPLv3+.

https://www.opennet.ru/opennews/art.shtml?num=65153

Arch Linux перевёл iptables на бэкенд nft по умолчанию [0]
Arch Linux перевёл iptables на бэкенд nft по умолчанию
robot(spnet, 1) — All
2026-04-06 10:44:03


Разработчики Arch Linux объявили о переключении инструментария iptables на бэкенд nft, выполняющий трансляцию правил в байткод nftables. Возможность использования классического инструментария сохранена в форме опции, но по умолчанию отныне задействован пакет iptables-nft, предоставляющий утилиты с тем же синтаксисом командной строки. Пакет iptables-nft переименован в iptables, а пакет с классическим iptables в iptables-legacy.

https://www.opennet.ru/opennews/art.shtml?num=65152

Выпуск Cozystack 1.2, открытой PaaS-платформы на базе Kubernetes [0]
Выпуск Cozystack 1.2, открытой PaaS-платформы на базе Kubernetes
robot(spnet, 1) — All
2026-04-06 09:44:02


Доступен выпуск свободной PaaS-платформы Cozystack 1.2, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую на серверы и охватывает все аспекты подготовки инфраструктуры для предоставления управляемых сервисов. Cozystack позволяет запускать и предоставлять кластеры Kubernetes, базы данных и виртуальные машины. Код платформы доступен на GitHub и распространяется под лицензией Apache-2.0.

https://www.opennet.ru/opennews/art.shtml?num=65135

Возобновлены попытки удаления поддержки процессоров i486 из ядра Linux [0]
Возобновлены попытки удаления поддержки процессоров i486 из ядра Linux
robot(spnet, 1) — All
2026-04-06 00:44:03


Инго Молнар (Ingo Molnar), мэйнтейнер архитектуры x86, механизма блокировок и планировщика задач в ядре Linux, вновь поднял тему прекращения поддержки процессоров i486 в ядре Linux и опубликовал патч, удаляющий опции для сборки ядра с поддержкой процессоров 486DX, 486SX и AMD ELAN (CONFIG_M486, CONFIG_M486SX и CONFIG_MELAN). В примечании указано, что очень мало кто использует современные ветки ядра Linux на устаревших 32-разрядных CPU и не удалось найти ни одного основного дистрибутива, для которого продолжали бы публиковаться пакеты с ядром, собранные с опцией "M486=y".

https://www.opennet.ru/opennews/art.shtml?num=65150

В KDE реализована поддержка Wayland-протокола для дробного масштабирования и улучшена поддержка Vulkan [0]
В KDE реализована поддержка Wayland-протокола для дробного масштабирования и улучшена поддержка Vulkan
robot(spnet, 1) — All
2026-04-05 12:44:02


Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлены изменения для ветки KDE Plasma 6.7, релиз которой ожидается в июне. Среди недавно внесённых изменений.

https://www.opennet.ru/opennews/art.shtml?num=65147

OpenVMS Software выпустила инструментарий разработчика VMS/XDE для Linux [0]
OpenVMS Software выпустила инструментарий разработчика VMS/XDE для Linux
robot(spnet, 1) — All
2026-04-05 11:44:04


Не знаю, кому это понадобится, но меня порадовало, Я, как старый VMSник, не смог пройти мимо, Компания OpenVMS Software, которая выкупила права на OpenVMS и сейчас продолжает разработку этой ОС для Х86, выпустила комплект инструментария разработчика для VMS для Linux. Устанавливается на Linux/X86-64 и Windows/WSL.

VMS/XDE — это набор компиляторов и библиотек, нативно исполняемых на Linux, он позволяет компилировать и запускать файлы, бинарно и программно совместимые с VMS.

VMS/XDE не является эмулятором, сисколлы транслируются нативно в линуксовые. В этом смысле, его прямой аналог — wine с набором кросс-компиляторов.

Разработчики не рекомендуют использовать полученные бинарные файлы в продакшене, поскольку среда исполнения имеет ряд ограничений. Однако модули, скомпилированные на линуксе, исполняются на VMS без пересборки.

По замыслу разработчиков предназначено это все для тех, кто желает вести разработку для VMS в привычном для себя окружении.

Ну и да, это за деньги и по лицензии.

https://www.linux.org.ru/news/proprietary/18258707

Лидером Debian впервые станет женщина. Позиция по верификации возраста в Debian [0]
Лидером Debian впервые станет женщина. Позиция по верификации возраста в Debian
robot(spnet, 1) — All
2026-04-05 10:44:02


Андреас Тилле (Andreas Tille), лидер проекта Debian, опубликовал ежемесячный отчёт, в котором пояснил, что не стал в третий раз участвовать в выборах лидера проекта, чтобы стимулировать других участников выдвигать свои кандидатуры. В итоге, на пост лидера в этом году претендует только один кандидат -.

https://www.opennet.ru/opennews/art.shtml?num=65146

Выпуск MidnightBSD 4.0.4 с инструментарием для верификации возраста [0]
Выпуск MidnightBSD 4.0.4 с инструментарием для верификации возраста
robot(spnet, 1) — All
2026-04-04 22:44:02


Состоялся релиз десктоп-ориентированной операционной системы MidnightBSD 4.0.4, основанной на FreeBSD с элементами, портированными из DragonFly BSD, OpenBSD и NetBSD. Базовое десктоп-окружение построено на основе Xfce (опционально можно установить связку GNUstep + Window Maker + GWorkspace). В отличие от других десктоп-сборок FreeBSD, ОС MidnightBSD изначально развивалась как форк FreeBSD 6.1-beta, который в 2011 году был синхронизирован с кодовой базой FreeBSD 7 и впоследствии вобрал в себя многие возможности из веток FreeBSD 9-13. Для управления пакетами в MidnightBSD задействована система mport, которая использует БД SQLite для хранения индексов и метаданных, или инструментарий Ravenports. Для загрузки подготовлен установочный образ размером 1 ГБ (i386, amd64).

https://www.opennet.ru/opennews/art.shtml?num=65145

В ядре Linux 7.0 выявили регрессию, в два раза снижающую производительность PostgreSQL [0]
В ядре Linux 7.0 выявили регрессию, в два раза снижающую производительность PostgreSQL
robot(spnet, 1) — All
2026-04-04 20:44:03


Инженер из компании Amazon выявил регрессию, специфичную для ядра Linux 7.0, релиз которого ожидается 13 апреля. Изменение настроек планировщика задач привело к существенному снижению пропускной способности и отзывчивости при работе СУБД PostgreSQL на системах с архитектурой ARM64. При использовании ядра 7.0 показатели производительности при прохождении теста pgbench "simple-update" снизились почти в два раза - с 98565 до 50751.

https://www.opennet.ru/opennews/art.shtml?num=65143

Атаки GDDRHammer и GeForge, искажающие память GPU для доступа ко всей памяти CPU [0]
Атаки GDDRHammer и GeForge, искажающие память GPU для доступа ко всей памяти CPU
robot(spnet, 1) — All
2026-04-04 14:44:02


Исследователи из нескольких университетов США и Австралии разработали две атаки класса Rowhammer - GDDRHammer и GeForge, позволяющие при выполнении непривилегированного ядра CUDA на GPU NVIDIA добиться искажения отдельных битов в чипах видеопамяти GDDR. В отличие от представленного в прошлом году метода GPUHammer, новые атаки не ограничиваются воздействием на данные, обрабатываемые в памяти GPU, а позволяют получить полный доступ ко всей основной памяти, относящейся к адресному пространству CPU. Исследователями продемонстрированы эксплоиты, предоставляющие root-доступ к основной системе при выполнении непривилегированного CUDA-ядра на GPU.

https://www.opennet.ru/opennews/art.shtml?num=65141

Выпуск Wine 11.6 [0]
Выпуск Wine 11.6
robot(spnet, 1) — All
2026-04-04 12:44:03


Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.6. С момента выпуска 11.5 было закрыто 28 отчётов об ошибках и внесено 261 изменение.

https://www.opennet.ru/opennews/art.shtml?num=65140

Компилятор Си в виде shell-скрипта [0]
Компилятор Си в виде shell-скрипта
robot(spnet, 1) — All
2026-04-04 00:44:03


На Гитхабе выложен компилятор C89 в ELF64 на языке shell (sh, не bash). 7796 строк, лицензия [ ISC (isc.org) ]( https://www.isc.org/licenses/ ) (эквивалентна MIT).

[ Новость на opennet.ru ]( https://www.opennet.ru/opennews/art.shtml?num=65133 )

https://www.linux.org.ru/news/opensource/18257905

Выпуск платформы обмена файлами OpenCloud 6.0 [0]
Выпуск платформы обмена файлами OpenCloud 6.0
robot(spnet, 1) — All
2026-04-04 00:44:02


Опубликован релиз платформы OpenCloud 6.0, позволяющей развернуть на своём сервере систему для обмена файлами и совместной работы над контентом. Проект преподносится как открытая альтернатива проприетарным системам Microsoft SharePoint, Google Drive и Dropbox, соответствующая требованиям действующего в Европейском союзе постановления GDPR.

https://www.opennet.ru/opennews/art.shtml?num=65137

Выпуск мобильной платформы /e/OS 3.6 [0]
Выпуск мобильной платформы /e/OS 3.6
robot(spnet, 1) — All
2026-04-03 23:44:03


Представлен выпуск мобильной платформы /e/OS 3.6, сфокусированной на конфиденциальности пользовательских данных. Платформа основана Гаэлем Дювалем (Gaël Duval), создателем дистрибутива Mandrake Linux. Проект поддерживает 287 моделей смартфонов и формирует сборки прошивок для наиболее популярных из них. На базе смартфонов OnePlus, Fairphone, Teracube, HIROH и Pixel подготовлены собственные редакции устройств, распространяемые с предустановленной прошивкой /e/OS под брендами Murena One, Murena 2, Murena Fairphone 4/5/6, Murena Teracube 2e, Murena Pixel 5/7 и Murena SHIFTphone 8.

https://www.opennet.ru/opennews/art.shtml?num=65139

Удаленное выполнение произвольной команды в Emacs [0]
Удаленное выполнение произвольной команды в Emacs
robot(spnet, 1) — All
2026-04-03 22:44:03


Ошибка вызвана автоматической обработкой содержимого каталога a .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды git ls-files и git status, выполняемые в контексте содержимого .git/. Для выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации config, включающим опцию core.fsmonitor с указанной атакующим командой для запуска.
Сопровождающие GNU Emacs отцы отказались устранять уязвимость, переведя стрелки на разрабов git.

https://www.linux.org.ru/news/security/18257164

Альфа-выпуск мессенджера Pidgin 3 и анонс мессенджера Gaim 3 [0]
Альфа-выпуск мессенджера Pidgin 3 и анонс мессенджера Gaim 3
robot(spnet, 1) — All
2026-04-03 17:44:03


Представлен первый альфа-выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.95). Выпуск отмечен как ещё не готовый для повседневного применения. Сборки подготовлены в формате Flatpak и размещены в beta-репозитории на Flathub.

https://www.opennet.ru/opennews/art.shtml?num=65136

Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика [0]
Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика
robot(spnet, 1) — All
2026-04-03 11:44:02


В неофициальном Telegram-клиенте Nekogram выявлен обфусцированный код, скрыто отправляющий боту "@nekonotificationbot" номера телефонов пользователей, вошедших в приложение, в привязке к индентификатору пользователя. Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует.

https://www.opennet.ru/opennews/art.shtml?num=65130

Раскрыты подробности захвата учётных данных сопровождающего NPM-пакет axios [0]
Раскрыты подробности захвата учётных данных сопровождающего NPM-пакет axios
robot(spnet, 1) — All
2026-04-03 10:44:02


Сопровождающий NPM-пакет axios, для которого на днях были выпущены вредоносные обновления, раскрыл подробности атаки, в результате которой атакующим удалось получить доступ к его компьютеру и всем учётных данным. Атака была проведена с использованием типового метода социального инжиниринга, который ранее уже использовался для компрометации разработчиков криптокошельков и AI-платформ.

https://www.opennet.ru/opennews/art.shtml?num=65134

Компилятор для языка Си, написанный на Shell [0]
Компилятор для языка Си, написанный на Shell
robot(spnet, 1) — All
2026-04-03 09:44:03


Александр Гомес Гайгалас (Alexandre Gomes Gaigalas), автор библиотеки coral для создания переносимых shell-скриптов, опубликовал C89cc.sh, компилятор для языка Си, написанный целиком на Shell. Компилятор поддерживает стандарт C89 и может генерировать исполняемые файлы в формате ELF64 для систем x86-64. Код содержит около восьми тысяч строк и открыт под лицензией ISC.

https://www.opennet.ru/opennews/art.shtml?num=65133

Google выпустил открытую AI-модель Gemma 4, построенную на технологиях Gemini 3 [0]
Google выпустил открытую AI-модель Gemma 4, построенную на технологиях Gemini 3
robot(spnet, 1) — All
2026-04-03 00:44:02


Компания Google опубликовала новое семейство больших языковых моделей Gemma 4, основанных на технологиях модели Gemini 3. Gemma 4 распространяется под лицензией Apache в вариантах с 2.3, 4.5, 25.2 и 30.7 миллиардами параметров (E2B, E4B, 31B и 26B A4B). Варианты E2B и E4B подходят для использования на мобильных устройствах, системах интернета вещей (IoT) и платах типа Raspberry Pi, а остальные варианты пригодны для применения на рабочих станциях и системах с потребительскими GPU. Размер учитываемого моделью контекста составляет 128 тысяч токенов для моделей E2B и E4B, и 256 тысяч токенов для моделей 31B и 26B A4B.

https://www.opennet.ru/opennews/art.shtml?num=65127

Планы на Ubuntu 26.04: повышенные требования к ОЗУ [0]
Планы на Ubuntu 26.04: повышенные требования к ОЗУ
robot(spnet, 1) — All
2026-04-02 23:44:04


В тексте release notes на предстоящий выпуск Ubuntu 26.04 (последнее обновление 27.03.2026) появилась информация, что теперь новая Ubuntu Desktop с окружением основанным на Gnome требует как минимум 6 ГБ оперативной памяти и 25 ГБ дискового пространства.Серверная версия 26.04 теперь требует 1.5 ГБ оперативной памяти, когда 22.04 требовала всего 1 ГБ, а 18.04 всего 512 МБ.На фоне подорожания оперативной памяти и дисковых накопителей это может увеличить затраты компаний на инфраструктуру, основанную на Ubuntu, и в конечном итоге ударить по карманам их пользователей.Для сравнения, Windows 11 требует минимум 4 ГБ ОЗУ.Планируемая дата выхода Ubuntu 26.04 — 23 апреля 2026 года.

https://www.linux.org.ru/news/ubuntu/18256656

Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации [0]
Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации
robot(spnet, 1) — All
2026-04-02 23:44:03


В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа к интерфейсу MAVLink. Проблеме присвоен критический уровень опасности (9.8 из 10).

https://www.opennet.ru/opennews/art.shtml?num=65129

Опубликован дистрибутив ROSA Fresh 13.2 [0]
Опубликован дистрибутив ROSA Fresh 13.2
robot(spnet, 1) — All
2026-04-02 22:44:03


Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh 13.2, построенный на платформе rosa 13. Дистрибутив распространяется свободно и разрабатывается с участием сообщества. Релиз ориентирован на широкий круг пользователей. Для загрузки доступны сборки с рабочими столами KDE 6 (4 ГБ). KDE 5 (4 ГБ, LXQt (3 ГБ) и GNOME (4 ГБ), а также сборки для серверов (2 ГБ) и виртуальных машин (753 МБ).

https://www.opennet.ru/opennews/art.shtml?num=65128

Релиз OpenSSH 10.3 [0]
Релиз OpenSSH 10.3
robot(spnet, 1) — All
2026-04-02 20:44:02


После полугода разработки опубликован выпуск OpenSSH 10.3, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения.

https://www.opennet.ru/opennews/art.shtml?num=65126

Уведомление о безопасности libinput [0]
Уведомление о безопасности libinput
robot(spnet, 1) — All
2026-04-02 19:44:05


В библиотеке libinput обнаружено несколько уязвимостей:



CVE-2026-35093: Выход за пределы песочницы в плагинах. Ошибка в загрузчике плагинов позволила загружать предварительно скомпилированный байт-код, который не проходит проверку во время выполнения и таким образом не ограничивается песочницей. Это создает возможность для атаки, позволяющей вредоносному плагину получить неограниченный доступ к системе, в зависимости от привилегий пользователя.



CVE-2026-35094: Использование после освобождения памяти, ведущие к утечке конфиденциальной информации. Плагин, вызывающий функцию Lua __gc() оставляет «висячий» указатель в имени устройства, который можно вывести в лог. В зависимости от значения в ячейке памяти это может привести к раскрытию конфиденциальной информации.

Уязвимости затрагивают все дистрибутивы с libinput версии 1.30.0 и новее. Однако использование Lua-плагинов возможно только в том случае, если композитор загружает их. В данный момент это касается GNOME 50’s mutter, KWin (git) и Niri (git).
wlroots, sway и river не подвержены атаке.

Дистрибутивы Fedora 43 и 44 используют опцию -Dautoload-plugins, которая приводит к загрузке плагинов независимо от поддержки композитора. Arch, OpenSuSE, Ubuntu, Debian и ... [>>>]

VChat — простой WebRTC видео чат [0]
VChat — простой WebRTC видео чат
robot(spnet, 1) — All
2026-04-02 19:44:05


Рад представить вам мою поделку — простенький WebRTC чат. «Поднимается» тремя командами.

Под капотом ReactJS (это фронт + завернут в ElectronJS если хотите приложение, чтобы был звук из системы во время стрима экрана и глобально работали горячие клавиши).

На бэкенде чисто WebSocket на Node.js + Mediasoup.js в качестве SFU-сервера. Лицензия — MIT.

Я не особо планирую поддерживать этот проект, но если будут серьезные баги и все такое, то я поправлю.

https://www.linux.org.ru/news/opensource/18256491

Google, Apple и Mozilla опубликовали JetStream 3 для оценки производительности браузеров [0]
Google, Apple и Mozilla опубликовали JetStream 3 для оценки производительности браузеров
robot(spnet, 1) — All
2026-04-02 12:44:03


Опубликован инструментарий для оценки производительности web-браузеров JetStream 3, нацеленный на тестирование производительности движков JavaScript и WebAssembly при выполнении типовых web-приложений, осуществляющих интенсивные вычисления. Для достижения объективных и независимых результатов проект развивается совместно разработчиками конкурирующих браузерных движков из Google, Apple и Mozilla. Код доступен под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=65123

Из курирующей LibreOffice организации TDF исключены все сотрудники Collabora [0]
Из курирующей LibreOffice организации TDF исключены все сотрудники Collabora
robot(spnet, 1) — All
2026-04-02 10:44:02


Организация The Document Foundation (TDF), курирующая разработку офисного пакета LibreOffice, исключила из своих рядов всех сотрудников компании Collabora и партнёров. Всего по решению Membership Committee в последние дни марта исключено 43 участника (1, 2, 3), среди которых много ключевых разработчиков и сооснователей LibreOffice. Удалены 7 из 10 наиболее значимых разработчиков: Thorsten Behrens, Jan Holesovsky, Rene Engelhard, Caolan McNamara, Michael Meeks, Cor Nouws и Italo Vignoli). Из оставшихся четырёх основателей трое не вовлечены в разработку основного кода. В 2025 году сотрудниками Collabora было внесено 45% от всех изменений в LibreOffice.

https://www.opennet.ru/opennews/art.shtml?num=65122

Pages: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 86