The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Разговоры, обсуждение новостей
Уязвимости в Samba, допускающие удалённое выполнение кода в редких конфигурациях, opennews, 27-Май-26, 21:36  [ | | | ] [линейный вид] [смотреть все]
Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В новых версиях устранено 6 уязвимостей, из которых две позволяют  удалённому неаутентифицированному атакующему выполнить свой код на сервере:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65545



Обновление Wolvic, web-браузера для устройств виртуальной реальности , opennews, 27-Май-26, 21:12  [ | | | ] [линейный вид] [смотреть все]
Опубликованы новые версии web-браузеров Gecko Wolvic 1.9 и Chromium Wolvic 1.3, предназначенных для использования в системах дополненной и виртуальной реальности. Браузеры предоставляют 3D-интерфейс для навигации по сайтам при помощи 3D-шлема, и, помимо традиционных плоских страниц, позволяют web-разработчикам создавать трехмерные web-приложения для систем виртуальной реальности, используя API WebXR, WebAR и WebVR. Отличия браузеров сводится к тому, что в Gecko Wolvic применяется web-движок GeckoView, а в Chromium Wolvic задействован движок Chromium...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65544

В библиотеку ANGLE, используемую в Chrome и Android, добавлена поддержка Wayland, opennews, 27-Май-26, 13:26  [ | | | ] [линейный вид] [смотреть все]
Разработчики Chromium реализовали поддержку протокола Wayland в  библиотеке ANGLE. Реализация базируется на использовании EGL-расширения EGL_EXT_platform_wayland. Библиотека ANGLE осуществляет трансляцию вызовов OpenGL ES в графические API  OpenGL, Direct3D 9/11 и Vulkan, и  применяется в Chrome в качестве бэкенда для WebGL, а в Android для реализации OpenGL ES поверх Vulkan.  Упоминается, что изменение позволит реализовать поддержку Wayland во фреймворке CEF (Chromium Embedded Framework), предназначенном для встраивания браузерного движка Chromium в приложения. Среди прочего, отсутствие поддержки Wayland в CEF не позволяет реализовать Wayland-версию клиента Steam...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65541



Выпуск проприетарного драйвера NVIDIA 610.43.02, opennews, 27-Май-26, 12:39  [ | | | ] [линейный вид] [смотреть все]
Компания NVIDIA опубликовала  выпуск   проприетарного драйвера NVIDIA 610.43.02 (первый стабильный выпуск новой ветки 610). Драйвер доступен для Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 595.x стала тринадцатой стабильной веткой после  открытия компанией NVIDIA компонентов, работающих на уровне ядра. Исходные тексты модулей ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko и nvidia-uvm.ko (Unified Video Memory) из новой ветки NVIDIA, а также используемые в них общие компоненты, не привязанные к операционной системе, размещены на GitHub. Прошивки и используемые в пространстве пользователя библиотеки, такие как стеки CUDA, OpenGL и Vulkan, остаются проприетарными...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65540



Запись сеанса разработки для подтверждения, что изменение подготовлено не через AI, opennews, 27-Май-26, 11:13  [ | | | ] [линейный вид] [смотреть все]
Сопровождающий web-браузер  Dillo предложил метод для отсеивания изменений, подготовленных через AI. Проект Dillo допускает приём патчей  созданных только людьми, но разбор присылаемых изменений отнимает много времени и не всегда сразу ясно создан патч человеком или нет. Для упрощения отсеивания созданных через AI патчей, участникам, впервые передающим изменения в проект, предложено в качестве доказательства проделанной работы отправлять запись сеанса разработки. При использовании Vim сеанс может быть записан, например, при помощи утилиты asciinema...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65539



Проект Pavona развивает дистрибутив открытых аппаратных компонентов для создания чипов, opennews, 27-Май-26, 08:47  [ | | | ] [линейный вид] [смотреть все]
Консорциум  GlobalPlatform анонсировал проект Pavona, развивающий открытый дистрибутив аппаратных компонентов, из которых можно компоновать готовые к производству защищённые чипы на ядрах с микроархитектурой RISC-V. Дистрибутив предоставляет модульную библиотеку IP-блоков и эталонные реализации чипов, готовые к сертификации и проверенные на пригодность к производству (tapeout-proven). Комбинируя элементы из данной библиотеки можно собирать собственные чипы для различных областей применения, от датацентров, AI-ускорителей  и специализированных контроллеров до встраиваемых систем с ограниченными ресурсами и устройств интернета вещей (IoT). Наработки проекта распространяются под лицензией Apache 2.0...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65537



Релиз AlmaLinux 9.8 и 10.2, opennews, 26-Май-26, 20:54  [ | | | ] [линейный вид] [смотреть все]
Представлен релиз дистрибутива AlmaLinux 10.2, а также обновление прошлой ветки - AlmaLinux 9.8. Релизы синхронизированны c Red Hat Enterprise Linux 9.8 и 10.2, и содержат все предложенные в данных выпусках изменения.  Установочные образы подготовлены для архитектур x86_64_v3, x86_64_v2, ARM64, ppc64le и s390x  в форме загрузочного (1 ГБ), минимального (1.6 ГБ) и полного образа (10 ГБ). Позднее будут сформированы Live-сборки с GNOME, KDE, MATE и Xfce, а также образы для плат Raspberry Pi, контейнеров, WSL (Windows Subsystem for Linux) и облачных платформ...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65533



Google случайно раскрыл детали неисправленной уязвимости в Chromium, opennews, 26-Май-26, 11:35  [ | | | ] [линейный вид] [смотреть все]
Компания Google случайно открыла публичный доступ к отчёту (общедоступная копия), содержащему детальное пояснение и пример эксплоита для уязвимости, ещё не исправленной в движке Chromium.  Уязвимость признана опасной и выявившему проблему исследователю было выплачено вознаграждение в $1000. Информация о проблеме была отправлена ещё в 2022 году и тех пор периодически поднималось, но не доводилось до конца, обсуждение по её исправлению (требовалась реализация новых лимитов на непрерывную загрузку). В одном из таких обсуждений разработчики по ошибке посчитали уязвимость исправленной и открыли публичный доступ к информации, хотя проблема оставалась нерешённой...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65491



Поправки в калифорнийский закон, разрешающие не верифицировать возраст  в открытых проектах, opennews, 26-Май-26, 10:14  [ | | | ] [линейный вид] [смотреть все]
В ранее принятый в Калифорнии закон о верификации возраста предложены поправки, вводящие исключение для проектов под открытыми лицензиями. Голосование профильного комитета о принятии поправок состоится в июне. Ранее аналогичные поправки были утверждёны в штате Колорадо и вошли в принятый в начале мая финальный вариант закона CO SB51...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65530



Выпуск labwc 0.20, композитного сервера для Wayland , opennews, 26-Май-26, 08:59  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта labwc 0.20 (Lab Wayland Compositor), развивающего композитный сервер для Wayland с возможностями, напоминающими оконный менеджер Openbox (проект преподносится как попытка создания альтернативы  Openbox для Wayland). Код проекта написан на языке Си и распространяется под лицензией GPLv2. Значительное увеличение версии (с 0.9 до 0.20) объясняется синхронизацией с нумерацией версий библиотеки wlroots...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65529



Выпуск пользовательского окружения Sway 1.12, opennews, 25-Май-26, 22:51  [ | | | ] [линейный вид] [смотреть все]
После почти года разработки опубликован релиз композитного менеджера Sway 1.12, построенного с использованием протокола  Wayland и совместимого с мозаичным оконным менеджером i3 и панелью i3bar. Код проекта написан на языке Си и распространяется под лицензией MIT. Проект нацелен на использование в Linux и FreeBSD...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65528



Интересует мнение насчет нового формата распространения ПО (ISH, Chimbal, 25-Май-26, 20:44  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте, я здесь новенький, потому не уверен, правильную ли ветку форума выбрал для вопроса, но других более подходящих не заметил.

В чём суть: есть относительно новый формат распространения софта под названием Installer-SH (https://github.com/Shedou/Installer-SH). Последняя версия (2.8) получилась не только мультиплатформенной (Linux, FreeBSD), но и мультиархитектурной (x86, x86_64, amd64 и другие).

Также есть игра «2048» (https://github.com/Shedou/Chimbalix-Software-Catalog/release...) в новом Installer-SH 2.8. Данный установочный пакет с игрой работает в разнообразных 32/64-разрядных дистрибутивах Linux и FreeBSD, таких как Debian 7 (GNOME), Fedora 20 (XFCE), Gentoo (2016 года выпуска), Manjaro 20 (KDE), openSUSE 13.1, Slackware 15, FuryBSD 12.1 и NomadBSD 14.1.

Вопрос: что вы думаете об этом?

Уязвимости в Atril, Xreader и Evince, позволяющие выполнить код при клике на ссылку в PDF-документе, opennews, 25-Май-26, 19:13  [ | | | ] [линейный вид] [смотреть все]
Уязвимость (CVE-2026-46529) в просмотрщике документов Atril, приводящая к выполнению кода атакующего при клике на ссылку внутри специально оформленного PDF-файла, совмещающего PDF-документ и библиотеку в формате ELF....

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65524

Во Flatpak намерены сделать systemd обязательной зависимостью, opennews, 25-Май-26, 09:14  [ | | | ] [линейный вид] [смотреть все]
На конференции Linux App Summit Себастьян Вик (Sebastian Wick), мэйнтейнер инструментария Flatpak, и Адриан Вовк (Adrian Vovk), создатель инсталлятора для GNOME OS и один из разработчиков systemd-homed и systemd-sysupdate, выступили с докладом о будущем системы самодостаточных пакетов Flatpak. В докладе упоминается намерение создать для нужд Flatpak новый сервис systemd-appd, который будет предоставлять информацию о запущенных экземплярах приложений...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65522



Выпуск дистрибутива MX Linux 25.2, opennews, 25-Май-26, 08:04  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз легковесного дистрибутива MX Linux 25.2, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX и MEPIS. Выпуск основан на пакетной базе Debian с улучшениями от проекта antiX и пакетами из собственного репозитория. В дистрибутиве на выбор можно использовать системы инициализации sysVinit и systemd. Поставляются собственные инструменты для настройки и развёртывания системы. Для загрузки доступны  64-разрядные сборки (x86_64) с рабочим столом Xfce (3 ГБ), а сборки  с рабочим столом KDE (3.6 ГБ) и сборки (2.4 ГБ) с оконным менеджером Fluxbox...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65521



Нарушение AGPL производителем 3D-принтеров Bambu Lab и создание форка Bambu Studio, opennews, 24-Май-26, 13:32  [ | | | ] [линейный вид] [смотреть все]
В ответ на недавние угрозы разработчику, вернувшему возможность прямой печати на 3D-принтерах Bambu Lab без использования проприетарного приложения Bambu Connect, правозащитная организация Software Freedom Conservancy (SFC) объявила о проведении расследования возможных нарушений свободных лицензий в ПО и прошивках компании Bambu Lab, Помимо этого, запущена инициатива по отстаиванию права самостоятельно проводить ремонт, в рамках которой началась работа по обратному инжинирингу проприетарных библиотек Bambu Lab  и создан независимый форк платформы  Bambu Studio...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65511



Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений, opennews, 24-Май-26, 10:47  [ | | | ] [линейный вид] [смотреть все]
На конференции Open-Source Summit 2026 во вступительной беседе Линус Торвальдс рассказал о тенденциях в использовании AI-инструментов при разработке ядра Linux. По словам Линуса за последние шесть месяцев значительно увеличился объём коммитов. Например, при формировании последних двух релизов ядра внесено примерно на 20% больше коммитов, чем в ранее выпускавшихся ветках. Изменение объясняется тем, что за последние несколько месяцев AI-инструменты доросли до уровня качества,  приемлемого для многих разработчиков, и теперь наблюдается явный рост применения AI практически по всем направлениям разработки...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65517



Выпуск SSH-клиента PuTTY 0.84, opennews, 24-Май-26, 09:37  [ | | | ] [линейный вид] [смотреть все]
Сформирован релиз PuTTY 0.84, клиента для протоколов SSH, Telnet, Rlogin и SUPDUP, поставляемого со встроенным эмулятором терминала и поддерживающего работу в Unix-подобных системах и Windows. Исходные тексты проекта доступны под лицензией MIT...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65516



Опубликованы результаты дизассемблирования микрокода процессоров i386, opennews, 23-Май-26, 21:45  [ | | | ] [линейный вид] [смотреть все]
Энтузиасты смогли успешно извлечь и  дизассемблировать микрокод процессора Intel 80386, который из-за отсутствия документации считался "чёрным ящиком". Бинарный образ микрокода был воссоздан с привлечением AI по фотографиям  кристалла в высоком разрешении, а логика работы разобрана через трассировку соединений на кристалле. Постепенно были определены структура микрокоманд (μ-ops), поля, порядок исполнения и маркеры конца инструкций.  Наработки проекта...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65513



При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО, opennews, 23-Май-26, 19:31  [ | | | ] [линейный вид] [смотреть все]
Компания Anthropic подвела первые итоги тестирование предварительного варианта AI-модели Mythos,  в которой были существенно  расширены возможности по поиску ошибок, выявлению уязвимостей и написанию готовых эксплоитов. Компания Anthropic провела сканирование при помощи AI-модели Mythos более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей. 6202 уязвимостям был назначен высокий или критический уровень опасности...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65515



Введён в строй официальный каталог Godot Asset Store, интегрированный с движком Godot, opennews, 23-Май-26, 12:27  [ | | | ] [линейный вид] [смотреть все]
После нескольких лет работы и нескольких месяцев бета-тестирования представлен официальный магазин-каталог ассетов и плагинов для движка Godot -  Godot Asset Store, который пришёл на смену библиотеке ассетов (Asset Library). Новый каталог примечателен полной интеграцией с движком Godot и его поддержка уже добавлена в ветку Godot 4.7, находящуюся на стадии бета тестирования. В каталоге пока поддерживается размещение только бесплатных ассетов, поддержку размещения платных продуктов и систему донатов обещают добавить позднее...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65506



Недельный отчёт о разработке KDE, opennews, 23-Май-26, 11:32  [ | | | ] [линейный вид] [смотреть все]
Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для  ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября, а также ветки KDE Plasma 6.7, находящейся на стадии бета-тестирования перед релизом,  намеченным на 16 июня...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65510



Доступен GNOME Commander 2.0, переписанный на Rust и сменивший лицензию на GPLv3, opennews, 23-Май-26, 10:24  [ | | | ] [линейный вид] [смотреть все]
Состоялся релиз двухпанельного файлового менеджера GNOME Commander 2.0, оптимизированного для использования в пользовательском окружении GNOME.  GNOME Commander  представляет такие возможности как вкладки, доступ к командной строке, закладки, изменяемые цветовые схемы, режим пропуска каталогов при выделении файлов, доступ к внешним данным через SFTP и SAMBA, расширяемые контекстные меню, автоматическое монтирование внешних накопителей, доступ к истории навигации, поддержка плагинов, встроенный просмотрщик текста и изображений, функции поиска, переименования по маске и сравнения каталогов. Код распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65509



Релиз StartWine-Launcher 422, программы для запуска Windows-приложений и игр в Linux, opennews, 23-Май-26, 09:27  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск приложения Startwine-Launcher 422, развиваемого для запуска в Linux-системах программ и игр, собранных для платформы Windows. Основной целью разработки StartWine-Launcher было упрощение процесса создания новичками префиксов Wine, - наборов библиотек и зависимостей Windows, необходимых для работы Windows-приложений в Linux. Код StartWine-Launcher написан на языке Python и распространяется под лицензией GPLv3. Интерфейс реализован на основе библиотеки GTK...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65508



Релиз дистрибутива TileOS 2.0, opennews, 23-Май-26, 09:16  [ | | | ] [линейный вид] [смотреть все]
Доступен выпуск дистрибутива TileOS 2.0 "Sauropod", построенного на пакетной базе Debian и предлагающего рабочий стол, использующий мозаичные оконные менеджеры. TileOS преследует те же цели, что и дистрибутив Ubuntu Sway Remix (развивается тем же автором), предлагая готовый к использованию интерфейс, не требующий дополнительной настройки и ориентированный как на опытных пользователей Linux, так и на новичков, желающих попробовать окружение мозаичных оконных менеджеров, не тратя большое количество времени на их настройку...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65507



GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux , opennews, 22-Май-26, 23:31  [ | | | ] [линейный вид] [смотреть все]
В открытом доступе размещён эксплоит для седьмой уязвимости  (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root, перезаписав данные в страничном кэше. CVE-идентификатор ещё не присвоен, кроме кода эксплоита информации о проблеме пока нет. Исправление доступно только в виде патча, который опубликован 20 мая и 21 мая был принят в основную ветку ядра Linux (корректирующие выпуски ядра ещё недоступны)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65504



В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость, opennews, 22-Май-26, 22:58  [ | | | ] [линейный вид] [смотреть все]
Сформированы корректирующие выпуски  nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться выполнения кода  с правами рабочего процесса nginx через отправку специально оформленного HTTP-запроса. Выявившие проблему исследователи продемонстрировали рабочий эксплоит, который будет опубликован вместе с полным описанием спустя 30 дней после исправления. Уязвимость получила кодовое имя  nginx-poolslip. Проблема проявляется начиная с версии nginx 0.1.17. Для angie и freenginx на момент написания новости исправления не опубликованы...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65505



Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость, opennews, 22-Май-26, 14:29  [ | | | ] [линейный вид] [смотреть все]
Во FreeBSD устранено 7 уязвимостей, среди прочего позволяющих удалённо выполнить код с правами root или повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65497



Flipper One - устройство-мультитул для хакеров с AI-движком, Wi-Fi рутером  и сетевым анализатором, opennews, 22-Май-26, 12:50  [ | | | ] [линейный вид] [смотреть все]
Компания Flipper Devices представила проект Flipper One, развивающий переносимый компьютер для сетевых инженеров, энтузиастов и исследователей безопасности. Устройство оформлено в стиле  игровой приставки и содержит компьютер, который можно использовать автономно для проверки безопасности систем, диагностики сетевых проблем и анализа трафика или в качестве переносной рабочей станции, подключаемой к монитору, клавиатуре и мыши. Проект развивается совместно с сообществом и использует прошивку на базе открытого ПО. Целью заявлено создание наиболее открытого и документированного компьютера на архитектуре ARM, полностью поддерживаемого  в штатном ядре Linux...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65502



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру