#  Достижение выполнения кода при контроле над текстом комментария в Python-скрипте
robot (spnet, 1) → All  –  06:44:03 2025-08-03

Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде.

https://www.opennet.ru/opennews/art.shtml?num=63669
#  Выпуск эмулятора FEX 2508, позволяющего запускать x86-программы на системах ARM64
robot (spnet, 1) → All  –  08:44:03 2025-08-02

Опубликован релиз проекта FEX 2508, развивающего эмулятор для выполнения игр и приложений, собранных для архитектур x86 и x86-64, в Linux-окружении на системах с процессорами ARM64 (AArch64). Эмулятор FEX применяется проектом Asahi для запуска на системах с ARM-чипами Apple Silicon игр из каталога Steam, собранных для архитектуры x86_64. Код проекта написан на языке С++ с ассемблерными вставками и распространяется под лицензией MIT.

https://www.opennet.ru/opennews/art.shtml?num=63666
#  В KDE появилось автоматическое переключение между дневными и ночными темами оформления
robot (spnet, 1) → All  –  07:44:02 2025-08-02

Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Среди недавних изменений в кодовой базе, формирующей будущий релиз KDE Plasma 6.5, намеченный на 16 октября.

https://www.opennet.ru/opennews/art.shtml?num=63665
#  Релиз сетевого конфигуратора NetworkManager 1.54.0
robot (spnet, 1) → All  –  06:44:02 2025-08-02

Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.54.0. Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки.

https://www.opennet.ru/opennews/art.shtml?num=63664
#  Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox
robot (spnet, 1) → All  –  05:44:03 2025-08-02

Компания Mozilla сообщила о выявлении фишинг-атаки на разработчиков дополнений к Firefox. Как и в случае недавних атак на сопровождающих пакеты в репозиториях PyPI и NPM, участники каталога дополнений AMO (addons.mozilla.org) стали получать письма, стилизованные под уведомления от Mozilla и информирующие о необходимости обновления информации в профиле для продолжения доступа к возможностям каталога.

https://www.opennet.ru/opennews/art.shtml?num=63663
#  В AUR-репозитории Arch Linux выявлены ещё 3 вредоносных пакета
robot (spnet, 1) → All  –  19:44:03 2025-08-01

В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin, в AUR был добавлен пакет google-chrome-stable, также содержащий изменение, устанавливающее вредоносный компонент, предоставляющий удалённый доступ к системе.

https://www.opennet.ru/opennews/art.shtml?num=63662
#  Выпуск проекта FPDoom 1.20250728, развивающего порты Doom и других игр для кнопочных телефонов
robot (spnet, 1) → All  –  18:44:02 2025-08-01

Продолжается развитие проекта FPDoom, который позволяет запустить классический Doom, его дополнения и другие портированные игры на очень распространённом на дешёвых кнопочных телефонах чипе Spreadtrum SC6531 и его модификациях. Чипсету более десяти лет, но телефоны на нём выпускаются до сих пор. В списке протестированных присутствуют 62 модели телефонов. Поддерживаются даже телефоны с монохромном экраном и разрешением 128x64, 96x68 и 64x48 пикселей.

https://www.opennet.ru/opennews/art.shtml?num=63660
#  Выпуск встраиваемой СУБД libmdbx 0.13.6
robot (spnet, 1) → All  –  18:44:02 2025-08-01

Опубликован выпуск библиотеки libmdbx 0.13.7 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Код libmdbx распространяется под лицензией Apache 2.0. Поддерживаются все актуальные операционные системы и архитектуры, а также российский Эльбрус 2000. Для libmdbx предлагается развитое API для C++, а также поддерживаемые энтузиастами привязки к языкам Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, Deno, Scala. Из проектов, использующих libmdbx, можно отметить Isar, Erigon и Reth, а также разработки компаний StarkWare и Positive Technologies.

https://www.opennet.ru/opennews/art.shtml?num=63653
#  Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации
robot (spnet, 1) → All  –  10:44:03 2025-08-01

Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, предназначенное для аутентификации при помощи одноразовых паролей с ограниченным сроком действия, генерируемых при помощи алгоритма TOTP (Time-based One-Time Password). Proton Authenticator может применяться как более функциональная замена проприетарным аутентификаторам, таким как Google Authenticator, Microsoft Authenticator, Authy и.

https://www.opennet.ru/opennews/art.shtml?num=63659
#  Проект KDE опубликовал дистрибутив KDE Linux Testing Edition
robot (spnet, 1) → All  –  06:44:02 2025-08-01

Проект KDE начал публикацию тестовых сборок собственного дистрибутива KDE Linux - KDE Linux Testing Edition, а также разместил на основном сайте kde.org страницу, посвящённую дистрибутиву. Для установки доступны системные образы (5.2 ГБ) для создания загрузочных USB-накопителей, работающих в Live-режиме. KDE Linux позиционируется как эталонная реализация Linux-дистрибутива для рабочего стола и приложений KDE, оптимально сочетаемая с технологиями KDE и развиваемая без посредников разработчиками KDE.

https://www.opennet.ru/opennews/art.shtml?num=63658
#  Выпуск дистрибутива 4MLinux 49.0
robot (spnet, 1) → All  –  04:44:03 2025-08-01

Доступен выпуск 4MLinux 49.0, минималистичного пользовательского дистрибутива, не являющегося ответвлением от других проектов и использующего графическое окружение на базе оконного менеджера JWM. 4MLinux может использоваться как в роли Live-окружения для воспроизведения мультимедийных файлов и решения пользовательских задач, так и в качестве системы для восстановления после сбоев и платформы для запуска мини-серверов. Для загрузки подготовлены live-образ (x86_64, 1.7 ГБ) с графическим окружением и урезанная консольная сборка (x86_64, 16.2 МБ).

https://www.opennet.ru/opennews/art.shtml?num=63657
#  Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words
robot (spnet, 1) → All  –  20:44:02 2025-07-31

Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассылки сообщений с уведомлением о необходимости подтвердить свой email, которые ссылались на поддельный сайт pypj.org (буква "j" вместо "i"), удалось захватить учётные записи 4 сопровождающих.

https://www.opennet.ru/opennews/art.shtml?num=63656
#  Mozilla China прекращает предоставление сервисов для Firefox в Китае
robot (spnet, 1) → All  –  20:44:02 2025-07-31

Компания Mozilla China объявила о сворачивании предоставляемых в Китае сервисов для пользователей Firefox. С 27 июля остановлена регистрация в китайских вариантах сервисов Firefox Accounts (accounts.firefox.com.cn) и Firefox Community, а также заблокирована возможность публикации сообщений и комментариев в форуме. С 29 сентября сайт firefox.com.cn, форум (mozilla.com.cn), домашняя страница (home.firefoxchina.cn), ресурсы для загрузки и обновления версии Firefox для Китая, а также сервисы для поддержания учётных записей и синхронизации настроек (Firefox Sync) прекратят работу.

https://www.opennet.ru/opennews/art.shtml?num=63652
#  Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации
robot (spnet, 1) → All  –  08:44:03 2025-07-31

В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Linux, выявлена уязвимость (CVE-2025-46811), позволяющая без аутентификации выполнять команды на любых системах, обслуживаемых через SUSE Manager. Команды выполняются с правами root, что позволяет получить полный контроль над всей инфраструктурой. Проблеме присвоен критический уровень опасности (9.3 из 10).

https://www.opennet.ru/opennews/art.shtml?num=63651
#  Компания Vivo открыла код ядра BlueOS, написанного на языке Rust
robot (spnet, 1) → All  –  07:44:03 2025-07-31

Компания Vivo, занимающая около 10% мирового рынка смартфонов (5 место среди производителей смартфонов), представила первый официальный открытый релиз ядра операционной системы BlueOS (Blue River OS). Операционная система BlueOS развивается с 2018 года и уже используется в умных часах серии Vivo Watch. Vivo также работает над применением BlueOS в умных очках, роботах, умных терминалах и потребительских AI-устройствах. Код ядра написан на языке Rust и открыт под лицензией Apache 2.0. На Rust также написаны системные фреймворки BlueOS.

https://www.opennet.ru/opennews/art.shtml?num=63649
#  Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI
robot (spnet, 1) → All  –  19:44:03 2025-07-30

Администраторы репозитория Python-пакетов PyPI (Python Package Index).

https://www.opennet.ru/opennews/art.shtml?num=63647
#  Для OpenBSD подготовлен порт с классической средой рабочего стола CDE
robot (spnet, 1) → All  –  19:44:03 2025-07-30

В коллекцию портов OpenBSD добавлена классическая среда рабочего стола CDE (Common Desktop Environment), разработанная в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет поставляемая в качестве штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году код CDE 2.1 был открыт консорциумом The Open Group под лицензией LGPL.

https://www.opennet.ru/opennews/art.shtml?num=63646
#  Эксперимент по использованию AI для перевода приложения с GTK2 и OpenGL на GTK4 и Vulkan
robot (spnet, 1) → All  –  07:44:02 2025-07-30

Кристиан Шаллер (Christian Schaller), возглавляющий Fedora Desktop Team и группу по развитию десктоп-систем в компании Red Hat, опубликовал результаты оценки пригодности применения больших языковых моделей в процессе разработки графических приложений для Linux. В качестве эксперимента он воспользовался AI-ассистентом Claude для перевода устаревшего графического приложения Xtraceroute на актуальные технологии.

https://www.opennet.ru/opennews/art.shtml?num=63642
#  В драйвер PanVK добавлена поддержка Vulkan 1.4
robot (spnet, 1) → All  –  05:44:02 2025-07-30

Компания Collabora объявила о реализации в Vulkan-драйвере PanVK поддержки графического API Vulkan 1.4 для устройств с GPU ARM на базе архитектуры V10, таких как Mali-G610 и Mali-G310. Изменения включены в кодовую базу Mesa и будут предложены пользователям в выпуске Mesa 25.2, находящемся на стадии кандидата в релизы. В текущем стабильном выпуске Mesa 25.1 в PanVK поддерживается лишь версия Vulkan 1.2.

https://www.opennet.ru/opennews/art.shtml?num=63643
#  Audacious 4.5
robot (spnet, 1) → All  –  19:44:03 2025-07-29

Audacious — аудиоплеер с открытым исходным кодом для Linux, macOS и Windows, обновился до [ версии 4.5 ]( https://audacious-media-player.org/news/62-audacious-4-5-released ) .

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/18038668#cut ) )
#  Лидера проекта OpenPrinting уволили из Canonical
robot (spnet, 1) → All  –  11:44:02 2025-07-29

Компания Canonical уволила Тилля Кампетера (Till Kamppeter), лидера проекта OpenPrinting, развивающего компоненты для обеспечения вывода на печать в Linux и с 2021 года взявшего на себя сопровождение сервера печати CUPS, после того как компания Apple потеряла интерес к проекту. Тилль является сооснователем OpenPrinting и занимается сопровождением проекта с момента его создания в 2001 году. С 2006 года Тилль был трудоустроен в компании Canonical, в которой он занимался развитием системы печати для Linux.

https://www.opennet.ru/opennews/art.shtml?num=63638
#  Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45
robot (spnet, 1) → All  –  09:44:02 2025-07-29

После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024. В создании нового выпуска приняли участие 70 разработчиков.

https://www.opennet.ru/opennews/art.shtml?num=63639
#  Релиз ядра Linux 6.16
robot (spnet, 1) → All  –  14:44:03 2025-07-28

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.16. Среди наиболее заметных изменений: драйвер для ускорения OpenVPN, механизм Kexec HandOver, включение по умолчанию пятиуровневых таблицы страниц памяти для x86, удаление протокола DCCP, блочный драйвер zloop, возможность отправки core-дампов через UNIX-сокет, поддержка атомарной записи в XFS, offload-обработка звука для USB-устройств, оптимизации в Ext4, виртуальный драйвер TPM (Trusted Platform Module), полноценная реализация Device Memory TCP, поддержка неименованных каналов в io_uring, подготовка к интеграции DRM-драйвера Asahi, механизм "usermode queue" в драйвере AMDGPU, поддержка Intel TDE (Trusted Domain Extensions) и Intel APE (Advanced Performance Extensions).

https://www.opennet.ru/opennews/art.shtml?num=63632
#  Euphonica
robot (spnet, 1) → All  –  05:44:05 2025-07-28

Euphonica — это новый клиент для Music Player Daemon (MPD), написанный на Rust. Разработанный Huỳnh Thiện Khiêm, он сочетает функциональность с визуальной эстетикой. Проект ориентирован на пользователей, ценящих современный дизайн без ущерба для функциональности MPD.

Ключевые особенности:



Чистый GTK4/libadwaita интерфейс с анимациями и размытием фона.



Поддержка MPRIS, асинхронного поиска и управления плейлистами.



Загрузка метаданных (обложки, тексты песен) из внешних источников.

>> Читать далее
#  FLOX v0.2.0
robot (spnet, 1) → All  –  05:44:05 2025-07-28

Вышел второй релиз [ Flox ]( https://github.com/FLOX-Foundation/flox ) . FLOX это фреймворк, предоставляющий инструментарий для построения информационно-торговых систем с фокусом на пропускную способность и низкие задержки.

В этом обновлении движок получил новые абстракции, включая универсальный интерфейс для WebSocket-клиентов, асинхронный HTTP-транспорт и систему отслеживания ордеров. Интерфейс трекинга исполнения расширен и теперь охватывает весь жизненный цикл ордера, включая отправку, подтверждение, исполнение, отмену и отклонение. Также добавлена поддержка типов инструментов (спот, фьючерсы, инверсные фьючерсы, опционы), настройка CPU affinity и новая конфигурируемая система логирования.

( [ читать дальше... ]( https://www.linux.org.ru/news/opensource/18036975#cut ) )
Powered by iii-php v0.11