#  AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan
robot (spnet, 1) → All  –  20:44:03 2025-05-30

Компания AMD опубликовала выпуск набора драйверов AMD Radeon 25.10.1 для Linux (Radeon Software for Linux), работающего поверх модуля AMDGPU, развиваемого в основном составе ядра Linux. Выпуск примечателен реализацией официальной поддержки открытых драйверов RADV и RadeonSI для графических API Vulkan и OpenGL, поставляемых проектом Mesa. Ранее предлагаемые пропритетарные драйверы для Vulkan и OpenGL исключены из набора.

https://www.opennet.ru/opennews/art.shtml?num=63329
#  Релиз минималистичного дистрибутива Alpine Linux 3.22
robot (spnet, 1) → All  –  18:44:03 2025-05-30

Доступен релиз Alpine Linux 3.22, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив отличается повышенными требованиями к обеспечению безопасности и собран с защитой SSP (Stack Smashing Protection). В качестве системы инициализации используется OpenRC, для управления пакетами применяется собственный пакетный менеджер apk. Alpine применяется для формирования официальных образов контейнеров Docker и используется в проекте PostmarketOS. Загрузочные iso-образы (x86_64, x86, armhf, aarch64, armv7, ppc64le, s390x, riscv64 и loongarch64) подготовлены в шести вариантах: стандартном (240 МБ), загружаемом по сети (268 МБ), расширенном (1 ГБ), для виртуальных машин (64 MB) и для гипервизора Xen (1 ГБ).

https://www.opennet.ru/opennews/art.shtml?num=63330
#  Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
robot (spnet, 1) → All  –  10:44:03 2025-05-30

Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов. Уязвимости позволяют получить доступ к core-файлам, сохранённым после аварийного завершения suid-приложений или некоторых системных фоновых процессов, в памяти которых могут содержаться прокэшированные учётные данные или ключи шифрования. Утилита apport автоматически вызывается для сохранения core-дампов в Ubuntu, а systemd-coredump в Red Hat Enterprise Linux 9+, Fedora и многих других дистрибутивах Linux.

https://www.opennet.ru/opennews/art.shtml?num=63328
#  Уязвимость в cURL/libcurl при использовании HTTP/3 и wolfSSL (CVE-2025-5025)
robot (spnet, 1) → All  –  08:44:04 2025-05-30

Команда разработчиков curl выпустила обновление для устранения уязвимости CVE-2025-5025, оцененной как средней (Medium Severity).Уязвимость проявляется при выполнении трех условий: 1. Используется TLS-библиотека wolfSSL2. Соединение устанавливается по протоколу HTTP/3 (QUIC).3. Включена функция безопасности certificate pinning (пиннинг публичного ключа сертификата сервера).Проверка пиннинга не выполнялась. Это означает, что злоумышленник может провести атаку 'Атака посредника' (MITM-атака) и представить любой действительный сертификат, curl примет соединение, несмотря на несоответствие ожидаемого ключа. Это позволяет злоумышленнику перехватывать и модифицировать зашифрованный трафик.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/17983178#cut0 ) )
#  Выпуск проприетарного драйвера NVIDIA 575.57
robot (spnet, 1) → All  –  06:44:03 2025-05-30

Компания NVIDIA опубликовала стабильный выпуск новой ветки проприетарного драйвера NVIDIA 575.57. Драйвер доступен для Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 575.x стала десятой стабильной веткой после открытия компанией NVIDIA компонентов, работающих на уровне ядра. Исходные тексты модулей ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko и nvidia-uvm.ko (Unified Video Memory) из новой ветки NVIDIA, а также используемые в них общие компоненты, не привязанные к операционной системе, размещены на GitHub. Прошивки и используемые в пространстве пользователя библиотеки, такие как стеки CUDA, OpenGL и Vulkan, остаются проприетарными.

https://www.opennet.ru/opennews/art.shtml?num=63327
#  Agama 14 и 15 — про­грам­ма ус­та­нов­ки openSUSE
robot (spnet, 1) → All  –  12:44:05 2025-05-29

[ Agama ]( https://agama-project.github.io ) — но­вая про­грам­ма уста­нов­ки от про­ек­та openSUSE, соз­дан­ная для за­ме­ны ста­ро­го уста­нов­щи­ка на ба­зе YaST.

( [ читать дальше... ]( https://www.linux.org.ru/news/novell/17982457#cut ) )
#  Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 15
robot (spnet, 1) → All  –  10:44:03 2025-05-29

Разработчики проекта openSUSE представили инсталлятор Agama 15, разрабатываемый для замены классического интерфейса установки SUSE и openSUSE, и примечательный отделением пользовательского интерфейса от внутренних компонентов YaST. Agama поддерживает использование различных фронтэндов, например, фронтэнда для управления установкой через web-интерфейс. Код компонентов инсталлятора распространяется под лицензией GPLv2 и написан на языках Ruby, Rust и JavaScript/TypeScript.

https://www.opennet.ru/opennews/art.shtml?num=63326
#  Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе
robot (spnet, 1) → All  –  09:44:02 2025-05-29

В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявлены уязвимости, в некоторых ситуациях позволяющие локальному пользователю выполнить код с правами root или перезаписать любой файл в системе.

https://www.opennet.ru/opennews/art.shtml?num=63324
#  LazPaint 7.3
robot (spnet, 1) → All  –  03:44:04 2025-05-29

26 мая выпущена новая версия свободного и бесплатного кроссплатформенного редактора изображений с растровыми и векторными слоями LazPaint, написанного в среде Lazarus на языке Free Pascal.

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/17982208#cut ) )

>>> [ Запись в блоге автора ]( https://lazpaint.blogspot.com/2025/05/lazpaint-73-released.html )

>>> [ SVG support with version 7.1.6 ]( https://lazpaint.blogspot.com/2020/12/svg-support-with-version-716.html )
#  Выпуск web-браузера Chrome 137
robot (spnet, 1) → All  –  20:44:03 2025-05-28

Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 138 запланирован на 24 июня.

https://www.opennet.ru/opennews/art.shtml?num=63315
#  Выпуск оконного менеджера plwm 0.4, написанного на языке Пролог
robot (spnet, 1) → All  –  12:44:03 2025-05-28

Опубликован выпуск оконного менеджера plwm 0.4, развиваемого на языке Пролог и поддерживающего мозаичную (tiling) компоновку окон. В качестве целей проекта заявлено достижение высокого качества кодовой базы и документации, проста настройки под свои предпочтения и охват типовых потребностей пользователей мозаичных оконных менеджеров. Код проекта распространяется под лицензией MIT. Для запуска может использоваться инструментарий SWI-Prolog.

https://www.opennet.ru/opennews/art.shtml?num=63323
#  Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев
robot (spnet, 1) → All  –  10:44:02 2025-05-28

В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистены для автоматизации работы с репозиториями.

https://www.opennet.ru/opennews/art.shtml?num=63322
#  Уязвимость в GNU sort, приводящая к выходу за границу буфера
robot (spnet, 1) → All  –  08:44:02 2025-05-28

В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера при сортировке с использованием синтаксиса "+POS1[.C1][OPTS]", применяемого для выделения сортируемых ключей в обрабатываемых данных. Проблема вызвана целочисленным переполнением (wraparound) в функции begfield(), позволяющим прочитать содержимое одного байта данных вне буфера. Уязвимость может использоваться для вызова аварийного завершения приложений или организации утечки информации из процесса при передаче атакующим специально оформленных параметров сортировки. Проблема проявляется начиная с версии 7.2 (2009 год) и пока устранена в форме патча.

https://www.opennet.ru/opennews/art.shtml?num=63320
#  Выпуск дистрибутива KaOS 2025.05
robot (spnet, 1) → All  –  07:44:03 2025-05-28

Опубликован выпуск KaOS 2025.05, дистрибутива с непрерывной моделью обновления, нацеленного на предоставление рабочего стола на основе свежих выпусков KDE и приложений, использующих Qt. Из специфичных особенностей оформления можно отметить размещение вертикальной панели в правой стороне экрана. Дистрибутив развивается с оглядкой на Arch Linux, но поддерживает собственный независимый репозиторий, насчитывающий более 1500 пакетов, а также предлагает ряд собственных графических утилит. В качестве файловой системы по умолчанию применяется XFS. Сборки публикуются для систем x86_64 (3.8 ГБ).

https://www.opennet.ru/opennews/art.shtml?num=63319
#  Опубликован почтовый клиент Thunderbird 139.0
robot (spnet, 1) → All  –  07:44:03 2025-05-28

Доступен релиз почтового клиента Thunderbird 139.0, развиваемого силами сообщества и основанного на технологиях Mozilla. Thunderbird 139 построен на кодовой базе Firefox 139 и отнесён к промежуточным версиям, обновления для которых выпускаются до следующего выпуска. В ESR-ветке с длительным сроком поддержки, обновления для которой выпускаются в течение года, сформирован выпуск Thunderbird 128.11.0.

https://www.opennet.ru/opennews/art.shtml?num=63318
#  Выпуск GNU Automake 1.18, инструментария для генерации сборочных файлов
robot (spnet, 1) → All  –  06:44:02 2025-05-28

Опубликован релиз Automake 1.18, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU. В новой версии.

https://www.opennet.ru/opennews/art.shtml?num=63317
#  Firefox 139
robot (spnet, 1) → All  –  05:44:06 2025-05-28

[ Доступен ]( https://download-installer.cdn.mozilla.net/pub/firefox/releases/139.0/ ) Firefox 139.

( [ читать дальше... ]( https://www.linux.org.ru/news/mozilla/17981105#cut0 ) )

>>> [ Примечания к выпуску для разработчиков ]( https://developer.mozilla.org/en-US/docs/Mozilla/Firefox/Releases/139 )

>>> [ Все исправленные в этом выпуске ошибки ]( https://bugzilla.mozilla.org/buglist.cgi?query_format=advanced&resolution=FIXED&target_milestone=139%20Branch&limit=0 )
#  Началось бета-тестирование VirtualBox 7.2.0
robot (spnet, 1) → All  –  05:44:04 2025-05-28

Спустя год с момента формирования прошлой значительной ветки компания Oracle представила первый бета-выпуск системы виртуализации VirtualBox 7.2. Релиз ожидается летом. Сборки с бета-версией VirtualBox 7.2 подготовлены для RHEL 8/9/10, Fedora 36/40.

https://www.opennet.ru/opennews/art.shtml?num=63316
#  Доступен дистрибутив AlmaLinux 10.0
robot (spnet, 1) → All  –  20:44:03 2025-05-27

Представлен релиз дистрибутива AlmaLinux 10.0, синхронизированный c Red Hat Enterprise Linux 10.0 и содержащий все предложенные в данном выпуске изменения. Установочные образы подготовлены для архитектур x86_64_v3, x86_64_v2, ARM64, ppc64le и s390x в форме загрузочного (864 МБ), минимального (1.4 ГБ) и полного образа (7.3 ГБ). Позднее будут сформированы Live-сборки с GNOME, KDE, MATE и Xfce, а также образы для плат Raspberry Pi, контейнеров, WSL (Windows Subsystem for Linux) и облачных платформ.

https://www.opennet.ru/opennews/art.shtml?num=63314
#  Релиз Firefox 139
robot (spnet, 1) → All  –  19:44:03 2025-05-27

Состоялся релиз web-браузера Firefox 139 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.24.0 и 128.11.0. На стадию бета-тестирования переведена ветка Firefox 140, релиз которой намечен на 24 июня.

https://www.opennet.ru/opennews/art.shtml?num=63313
#  Armbian 25.5
robot (spnet, 1) → All  –  08:44:05 2025-05-27

Представлен дистрибутив для одноплатных компьютеров Armbian 25.5.

Новые поддерживаемые устройства:

• Banana Pi M2+;

• BeagleBone AI-64;

• BeaglePlay;

• TI SK-AM69;

• Mediatek Genio Family;

• Radxa NIO 12L;

>> Читать далее
#  Google оценил возможности квантового компьютера, необходимые для взлома RSA-2048
robot (spnet, 1) → All  –  08:44:03 2025-05-27

Компания Google опубликовала результаты прогнозирования возможностей квантового компьютера, необходимого для успешной факторизации параметров 2048-битных RSA-ключей. В ходе исследования был сделан вывод, что теоретически взлом ключа RSA-2024 может быть осуществлён за неделю вычислений на квантовом компьютере, имеющим миллион неидеальных ("шумных") кубитов. На текущем этапе развития квантовые компьютеры позволяют использовать от 100 до 1000 кубитов с необходимым для проведения атаки уровнем ошибок (0.1%).

https://www.opennet.ru/opennews/art.shtml?num=63310
#  Релиз свободного воксельного игрового движка Luanti 5.12.0
robot (spnet, 1) → All  –  07:44:02 2025-05-27

После трёх месяцев разработки опубликован релиз Luanti 5.12.0, свободного кроссплатформенного игрового движка в жанре песочница, позволяющего создавать игры по аналогу Roblox, но с воксельной механикой, используя различные блоки для совместного формирования игроками различных структур и построек, образующих подобие виртуального мира. Некоторые игры на движке стремятся клонировать Minecraft. Предоставляемый движком геймплей полностью зависит от набора модов, создаваемых на языке Lua. Движок написан на языке С++ c использованием 3D-библиотеки IrrlichtMt (форк Irrlicht). Код Luanti распространяется под лицензией LGPL, а игровые ресурсы под лицензией CC BY-SA 3.0. Готовые сборки формируются для различных дистрибутивов Linux, Android, FreeBSD, Windows и macOS.

https://www.opennet.ru/opennews/art.shtml?num=63309
#  Выпуск Armbian 25.5 и DietPi 9.13, дистрибутивов для одноплатных компьютеров
robot (spnet, 1) → All  –  06:44:03 2025-05-27

Опубликован выпуск Linux-дистрибутива Armbian 25.5, предоставляющего компактное системное окружение для одноплатных компьютеров с процессорами на базе архитектур ARM, RISC-V и x86, поддерживающее различные модели Raspberry Pi, Odroid, Orange Pi, Banana Pi, Helios64, pine64, Nanopi и Cubieboard на базе процессоров Allwinner, Amlogic, Actionsemi, Freescale / NXP, Marvell Armada, Rockchip, Radxa и Samsung Exynos.

https://www.opennet.ru/opennews/art.shtml?num=63307
#  В драйвере PanVK сертифицирована поддержка Vulkan 1.2
robot (spnet, 1) → All  –  05:44:03 2025-05-27

Консорциум Khronos, занимающийся разработкой графических стандартов.

https://www.opennet.ru/opennews/art.shtml?num=63308
Powered by iii-php v0.11