Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·09.09 AxonOS - real-time ОС для нейрокомпьютерных интерфейсов (2)
  Представлен открытый проект AxonOS, развивающий программную инфраструктуру для систем с нейрокомпьютерным интерфейсом, предназначенную для построения детерминированного слоя выполнения между нейронным оборудованием и AI. Ядро AxonOS разрабатывается на языке Rust в режиме "no_std" с акцентом на предсказуемое real-time выполнение, формализованный ABI системных вызовов, capability-модель доступа, обходящийся без блокировок IPC и контроль времени выполнения. Исходный код открыт под лицензиями MIT или Apache 2.0.

Проект включает ядро/runtime, BCI-интеграцию, архитектурные спецификации, модель предоставления полномочий на основе явного согласия пользователя (consent/permissions) и инструменты real-time анализа. В настоящее время ОС AxonOS развивается для процессоров ARM Cortex-M и находится на стадии верификации работы на оборудовании и независимой проверки real-time характеристик. Архитектура AxonOS рассматривает нейрокомпьютерные интерфейсы как многоуровневую систему: нейрокомпьютерное устройство → HAL → детерминированный runtime → IPC → модель доступа permissions/consent → слоя для приложений и AI.

Основная идея проекта - создать контролируемый слой выполнения приложений, функционирующий между нейрокомпьютерным устройством и AI, в котором требования к детерминизму, изоляции, доступу к нейронным данным и времени отклика являются частью системной архитектуры, а не функцией прикладного приложения. Отдельное направление проекта - анализ максимального времени выполнения запросов (WCRT, Worst-Case Response Time) для задач с фиксированными приоритетами. Для этого развивается независимый инструмент "dy-wcet" - "no_std" Rust crate-пакет, реализованный без использования операций с плавающей запятой.

  1. Главная ссылка к новости
Обсуждение (2) | Автор: AxonOS | Тип: Программы |


·09.09 18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе (102 +11)
  Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновлениях ядра. Выявленные проблемы:
  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  5. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  6. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Обсуждение (102 +11) | Тип: Проблемы безопасности |


·09.09 Бета-выпуск MiDesktop, форка KDE 1 для современных систем (78 +28)
  Представлен первый бета-выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы на современных системах. Для решения проблем и избавления от ограничений лицензии, специфичных для ветки Qt 1, кодовая база KDE 1 портирована на фреймворк Osiris, развивающий актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04.

Ключевыми свойствами MiDesktop названы простота интерфейса, легковесность и высокая производительность. Разработчики пытаются сохранить общий минималистичный подход к разработке десктоп-систем конца 1990-х и начала 2000-х годов, но избавить среду рабочего стола от недостатков, присущих системам того времени, и модернизировать кодовую базу KDE 1, не перегружая при этом пользовательское окружение избыточной функциональностью.

Для запуска MiDesktop достаточно любой Linux-системы с glibc и X-сервером, таким как XWayland или X.Org Server, или прослойкой Wayback. Из зависимостей отмечены библиотеки libjpeg, libtiff, libpng, Osiris Toolkit 2.4.4+, libxcb, libxkb и gettext. Для сборки необходимы CMake и GCC 12+.

Среди изменений в бета-выпуске:

  • Добавлена новая панель задач MiPanel, основанная на версии KPanel, поставлявшейся в Corel Linux.
  • Портированы приложения KCalc, KHexdit, KScreenshot, Ark и KNotes.
  • Реализована полноценная поддержка прокрутки с использованием колеса мыши (ранее прокрутка работала только при помещении курсора на полосу прокрутки).
  • Обеспечено корректное отображение шрифтов (ранее не работало сглаживание).
  • Устранены проблемы с пропаданием меню и случайными кликами на панели.
  • Налажено древовидное отображение списков в KDE Control Center.
  • Решены проблемы с изменением размера окон GTK-приложений, таких как Firefox, приводившие к смещению части окна за пределами видимой области.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск десктоп-окружения Trinity 14.1.6, продолжающего развитие KDE 3.5
  3. OpenNews: Выпуск пользовательского окружения NsCDE 2.3
  4. OpenNews: Выпуск среды рабочего стола CDE 2.5.3
  5. OpenNews: Проект KDE отметил своё двадцатилетие повторным выпуском KDE 1
  6. OpenNews: Представлен порт Qt 1 для современных систем
Обсуждение (78 +28) | Тип: Программы |


·09.09 Релиз языка программирования Nim 2.2.12 (87 –5)
  После четырёх месяцев разработки представлен релиз языка системного программирования Nim 2.2.12. Nim – статически типизированный компилируемый язык программирования с синтаксисом, вдохновлённым Python, и возможностями метапрограммирования на уровне Lisp. Язык компилируется в C, C++ и JavaScript, обеспечивая производительность на уровне C при выразительности высокоуровневых языков. Код проекта поставляется под лицензией MIT.

Возможности Nim включают систему макросов, работающих на AST во время компиляции, поддержку обобщённого программирования с концептами, множественную диспетчеризацию (multiple dispatch), детерминированное управление памятью с поддержкой нескольких стратегий (ARC/ORC, refc, маркировка-и-подметание), встроенную поддержку async/await для асинхронного программирования и FFI для простой интеграции с C/C++/JavaScript. Nim позиционируется как системный язык, подходящий для разработки от встраиваемых систем до веб-серверов, с акцентом на эффективность, безопасность памяти и удобство разработки.

Выпуск включает 142 коммита, устраняющих ошибки в компиляторе и стандартной библиотеке. Среди исправлений:

  • Устранены несколько аварийных завершений (SIGSEGV) в ARC/ORC, связанных с повторным использованием шаблонов "{.dirty.}" и выделением памяти под "seq", а также возникавших при обращении к элементам объектов "case" после "move" в связке с "GC_fullCollect()" при использовании "refc".
  • Исправлена ошибка самоприсваивания при копировании памяти (self-append) в runtime "refc", приводившая к аварийному завершению на OpenBSD.
  • Устранена регрессия, из-за которой флаг "--panics:on" пропускал проверку "nimErr_" после вызова замыкания, что приводило к ложному срабатыванию проверки "OverflowDefect".
  • Исправлена некорректная семантика "deepCopy" для не копируемых (non-copyable) типов и двойной вызов деструктора при использовании прагмы "{.cursor.}".
  • Устранена ошибка кодогенерации для C++, приводившая к внутренней ошибке компилятора (ICE) при вызове конструктора "bindSym" внутри макроса.
  • Исправлено некорректное поведение "compareExchange", применявшего недопустимую семантику "release" при неудачном исходе операции.
  • Устранена ошибка в "std/encodings", при которой метод "encodings.convert" незаметно повреждал данные для сохраняющих кодировок типа ISO-2022-JP при увеличении выходного буфера.
  • Исправлена регрессия в JS-бэкенде, из-за которой некорректно генерировался файл "dockhack.js".
  • Устранена ошибка, при которой итерация по элементам массива (в отличие от "seq") всегда выполняла их копирование.
  • Исправлена регрессия производительности при переходе с "refc" на ORC либо при использовании флагов "--mm:refc --exceptions:goto", связанная с избыточными проверками defect-исключений.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск языка программирования Nim 2.2.10
  3. OpenNews: В языке Nim представлен YRC - потокобезопасный сборщик циклических ссылок
  4. OpenNews: Представлены принципы дизайна компилятора Nimony для будущего Nim 3.0
  5. OpenNews: Для Nim 3.0 развивается новый компиляторный бэкенд на основе формата NIF
  6. OpenNews: В openSUSE обеспечена полная поддержка языка программирования Nim
Обсуждение (87 –5) | Автор: User097 | Тип: Программы |


·08.09 Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0 (71 +20)
  Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла. Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).

  1. Главная ссылка к новости
  2. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
  3. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
  4. OpenNews: Выпуск Whonix 18.2, дистрибутива для анонимных коммуникаций
Обсуждение (71 +20) | Тип: Проблемы безопасности |


·08.09 Релиз FreeBSD 14.5 (158 +13)
  После шести месяцев разработки сформирован релиз FreeBSD 14.5. Установочные образы подготовлены для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.

Следующее обновление FreeBSD 14.6 запланировано на март 2027 года. Поддержка нынешнего выпуска FreeBSD 14.5 будет осуществляться до 30 июня 2027 года, а прошлого выпуска FreeBSD 14.4 - до 31 декабря 2026 года. В целом ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года. Поддержка ветки FreeBSD 13.x была прекращена 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 15, актуальный выпуск 15.1 для которой был опубликован три месяца назад.

Основные изменения во FreeBSD 14.5:

  • В ядре реализован Linux-совместимый механизм inotify для отслеживания изменений в файловых системах. В libc добавлены функции inotify_init, inotify_init1 и inotify_add_watch.
  • Добавлена sysctl-настройка security.bsd.unprivileged_kenv_read для запрета непривилегированного доступа к переменным окружения ядра (kenv).
  • В драйвер ФС msdosfs добавлена возможность использования Unicode-символов в именах файлов (налажена работа с разделами FAT32 с emoji в именах файлов).
  • В скрипте rc.firewall реализована поддержка подстановки в переменные firewall_allowservices и firewall_trusted содержимого внешних файлов со списками IP-адресов и подсетей.
  • В программу для работы с ленточными накопителями mt и библиотеку libmt добавлена поддержка картриджей LTO-10 и LTO-10P, а также новых форматов.
  • Изменено поведение утилиты вывода текущего пути pwd, которая в соответствии со спецификациями POSIX теперь по умолчанию использует режим отображения имён символических ссылок (-L) вместо показа пути на который указывают символические ссылки (-P).
  • В утилиту ipfw добавлен обработчик для вызова утилиты ipfw15 при запуске в системе с новым программным интерфейсом пакетного фильтра, появившемся в ядре FreeBSD 15.
  • В утилиту daemon добавлена опция "-m" для указания режима доступа к записываемому файлу для предоставления доступа обработчиков, запускаемых без прав root.
  • В скрипте local-unbound-setup реализована поддержка настройки DNS для систем, в которых используется только IPv6.
  • В заголовочный файл math.h добавлены предложенные в стандарте C23 тригонометрические функции sinpi, cospi и tanpi, умножающие переданный аргумент на число Pi.
  • Обновлён драйвер smartpqi, в который добавлена поддержка новых контроллеров Microchip Smart Storage SCSI и предоставлена возможность указания 32-разрядных значениях при определении размера буфера ввода/вывода.
  • В драйвер acpi добавлена поддержка дополнительных вариантов контроллеров Marvell 88SE9128 SATA (решило проблемы с работой на материнской плате Gigabyte GA-P55A-UD4) и реализована возможность управления энергопотреблением на системах Apple Mac с двумя GPU (включается через sysctl-параметр hw.acpi.apple_darwin_osi).
  • В драйвере asmc прекращена поддержка 32-разрядных устройств Apple Mac с CPU Intel.
  • В загрузчик lualoader добавлены команды be-list и be-switch для просмотра и переключения загрузочных окружений. Обеспечена обработка символических ссылок при поиске загружаемых ядер. Добавлен callback-обработчик для фильтрации загрузочных окружений в запускаемых загрузчиком Lua-скриптах.
  • В инсталляторе bsdinstall обеспечено корректное создание загрузочной записи FreeBSD UEFI.
  • Модули ядра nvidia, nvidia-modeset и nvidia-drm добавлены в чёрный список загрузчика для избежания аварийного завершения в случае их ранней загрузки через loader.conf.
  • Обновлены версии сторонних компонентов: LLVM/Clang 21.1.8, OpenSSL 3.0.21, unbound 1.26.0, Expat 2.8.1, file 5.47, ldns 1.9.2, less 704, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, openresolv 3.17.4, NSS 3.123.1, tcpdump 4.99.6, xz 5.8.3.
  • В качестве компоновщика при использовании Clang по умолчанию задействован ld.lld (LLD) вместо промежуточного обработчика, определяющего компоновщик с учётом порядка обнаружения при поиске в файловых путях PATH. Старый подход приводил к замене фактически применяемого во FreeBSD компоновщика ld.lld в случае дополнительной установки в систему GNU ld.
  • В разряд устаревших переведён набор программ lpr, который будет удалён в выпуске FreeBSD 16.0. Вместо lpr рекомендовано использовать порт print/cups или sysutils/LPRng. В фоновом процессе lpd решена проблема с игнорированием номера порта из /etc/printcap при использовании IPv6.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  3. OpenNews: Отчёт о развитии FreeBSD за второй квартал 2026 года
  4. OpenNews: Порты FreeBSD временно заморожены из-за добавления слишком большого файла
  5. OpenNews: Релиз FreeBSD 14.4
  6. OpenNews: Релиз FreeBSD 15.1
Обсуждение (158 +13) | Тип: Программы |


·07.09 Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации (102 +35)
  В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройством с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от MikroTik доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и, вероятно, атакующие смогли определить суть уязвимостей по этим патчам.

Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имя пользователя и параметры открытого ключа пользователя, атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:


   login failure for user -2 from <ip> via ssh
   user <name> added by ssh:-2@<ip>

  1. Главная ссылка к новости
  2. OpenNews: Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA
  3. OpenNews: Новые уязвимости в маршрутизаторах MikroTik и TP-Link
  4. OpenNews: Более 7500 маршрутизаторов MikroTik вовлечены в атаку с перехватом трафика
  5. OpenNews: Релиз MikroTik RouterOS 5
Обсуждение (102 +35) | Автор: Аноним | Тип: Проблемы безопасности |


·07.09 В Asahi Linux обеспечена официальная поддержка устройств Apple на чипах M3 (331 +15)
  Разработчики проекта Asahi, нацеленного на портирование Linux для работы на компьютерах Mac, оснащённых ARM-чипами, разработанными компанией Apple, объявили о реализации официальной поддержки компьютеров Mac на чипах Apple M3. Заявлена возможность работы на устройствах MacBook и iMac серий M3, M3 Pro и M3 Max (Mac Studio/M3 Ultra пока не поддерживается).

Уровень поддержки оборудования для Apple M3 близок к уровню для устройств M1 и M2, и включает поддержку web-камеры, встроенных микрофонов, USB, Bluetooth и ускорения декодирования видео в формате AV1. Ограничения в функциональности касаются полной поддержки дисплейного процессора (DCP) и GPU, а также недостаточной производительности и эффективности энергопотребления при использовании 3D-ускорения. Из-за неполной поддержки DCP, которую в скором времени обещают довести до должного уровня, на MacBook отключён порт HDMI и отмечаются проблемы с переходом в спящий режим.

  1. Главная ссылка к новости
  2. OpenNews: Опубликован Fedora Asahi Remix 43, дистрибутив для ARM-чипов Apple
  3. OpenNews: Компания Apple опубликовала код ядра и компонентов на базе СПО, используемых в macOS 26.0
  4. OpenNews: Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux
  5. OpenNews: В открытом драйвере Asahi сертифицирована поддержка OpenGL 4.6 для чипов Apple M1 и M2
  6. OpenNews: Проект Asahi Linux подготовил инструментарий для запуска Windows-игр
Обсуждение (331 +15) | Тип: К сведению |


·07.09 Доступен NetBSD 9.5, финальный выпуск в ветке 9.x (49 +11)
  Опубликован релиз операционной системы NetBSD 9.5, который отнесён к категории корректирующих обновлений и включает в основном исправления проблем и уявзимостей, выявленных с момента публикации NetBSD 9.4 в апреле 2024 года. Для загрузки подготовлены установочные образы размером 507 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU.

Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов и платформ, а также перенос из ветки NetBSD 10 кода для поддержки адаптеров Brainboxes USB2Serial и беспроводных карт на чипах Mercusys MW150USV2 и Asus USB-N10 Nano B1.

Одновременно объявлено о прекращении поддержки ветки NetBSD 9, первый релиз которой был опубликован в феврале 2020 года. Пользователям рекомендуется обновить свои системы до недавно выпущенного релиза NetBSD 11.0 или перейти на ещё сопровождаемую ветку NetBSD 10.x. Корректирующий выпуск NetBSD 10.2 планируют опубликовать через несколько дней, а NetBSD 11.1 - в конце месяца.

  1. Главная ссылка к новости
  2. OpenNews: Релиз операционной системы NetBSD 11.0
  3. OpenNews: Выпуск NetBSD 9.4
  4. OpenNews: Представлен Netbase, порт утилит NetBSD для других Unix-подобных систем
  5. OpenNews: Выпуск smolBSD 0.2, инструментария для создания быстрозагружаемых микро-сборок NetBSD
  6. OpenNews: Релиз операционной системы NetBSD 10.1
Обсуждение (49 +11) | Тип: Программы |


·07.09 В Firefox 157 будет существенно переделан интерфейс пользователя (163 –27)
  В выпуске Firefox 157, намеченном на 29 сентября, решено задействовать по умолчанию новый интерфейс пользователя, разработанный в рамках проекта Nova. Для включения нового интерфейса не дожидаясь релиза Firefox 157 на странице about:config можно выставить настройку "browser.nova.enabled". Основные изменения:

Обсуждение (163 –27) | Тип: К сведению |


·07.09 Omacom Linux удалось собрать 14.95 млн долларов на разработку (69 –1)
  Давид Хейнемейер Ханссон (David Heinemeier Hansson), автор веб-фреймворка Ruby on Rails, объявил о значительном расширении финансирования некоммерческой организации Omacom Foundation, созданной в конце августа для поддержание разработки дистрибутива Omarchy Linux. За две недели после создания организации различные компании и частные лица передали в фонд почти 7 млн долларов, помимо изначально вложенных 8 млн долларов. Общий бюджет организации составил 14.95 млн долларов.

Брайан Армстронг (Brian Armstrong), руководитель криптобиржи Coinbase, и Юньцзе Дай (Yunjie Dai), создатель китайской платформы доставки игр TapTap, Дрю Хьюстон (Drew Houston), основатель Dropbox, и Питер Штайнбергер (Peter Steinberger), основатель OpenClaw, передали проекту по миллиону долларов каждый.

В финансировании Omacom Linux также приняли участие проекты 1Password и 37signals, каждый из которых обязался передавать по 100 тысяч долларов в год на протяжении следующих трёх лет. Вклад, размером 100 тысяч долларов и выше внесли сооснователь PingCAP, основатель Metaco и директор по продуктам Notion.

Подразделение Meta Superintelligence передало проекту токены для использования AI-инструментов на сумму 1.5 млн долларов. Компании Anthropic, OpenAI и Fireworks передали токены, каждая на сумму эквивалентную 150 тысячам долларов.

В свою очередь, организация Omacom Foundation объявила о предоставлении финансовой поддержки открытым проектам Hyprland, Quickshell и mise, применяемым в дистрибутиве Omarchy. Для работы над пакетом с ядром Linux для Omacom в режиме полного рабочего дня нанят Кшиштоф Вильчинский (Krzysztof Wilczyński), сопровождающий подсистемы, связанные с шиной PCI, в ядре Linux.

Дополнительно сообщается, что за 18 дней после релиза Omarchy 4.0 установочный ISO-образ дистрибутива был загружен более 200 тысяч раз. По недельной статистике проекта 1Password дистрибутив Omarchy занял второе место среди дистрибутивов Linux, которые применяют пользователи менеджера паролей 1Password, уступив только Fedora.

Дистрибутив Omarchy основан на пакетной базе Arch Linux, но не просто предлагает набор предустановленных пакетов, а пытается предложить среду из сочетающихся между собой приложений, подобранных с учётом эстетики и эффективности решения задач. Проект развивает собственную среду рабочего стола, созданную с использованием фреймворка Quickshell и композитного менеджера Hyprland с мозаичной компоновкой окон. Вместо ориентации на гипотетического среднего пользователя в Omarchy предлагаются только приложения, повседневно используемые автором - от Neovim, Chromium и LibreOffice до Spotify, Omawrite, Foot и Zoom.

  1. Главная ссылка к новости
  2. OpenNews: Для поддержания дистрибутива Omarchy создана организация Omacom Foundation, получившая 8 млн долларов
  3. OpenNews: Выпуск дистрибутива Omarchy 4.0, развиваемого создателем Ruby on Rails
  4. OpenNews: Выпуск композитного сервера Hyprland 0.56
  5. OpenNews: Выпуск композитного сервера Niri 26.04, использующего Wayland
  6. OpenNews: Выпуск пользовательского окружения DankMaterialShell 1.6
Обсуждение (69 –1) | Тип: К сведению |


·07.09 Выпуск пользовательского окружения DankMaterialShell 1.6 (46 +10)
  Представлен релиз пользовательского окружения DankMaterialShell (DMS) 1.6, поддерживающего работу поверх композитных серверов niri, Hyprland, Sway, MangoWC, labwc, Scroll и Miracle WM. DankMaterialShell предоставляет единый набор сочетающихся между собой компонентов для формирования рабочего стола, таких как панель задач, переключатель виртуальных рабочих столов, интерфейс навигации по установленным приложениям и конфигуратор. Оформление соответствует концепции Material Design 3. Код фонового процесса для интеграции с системой, инструментария и инсталлятора написаны на языке Go и распространяются под лиценизей MIT. Компоненты интерфейса, панели, виджеты и графические приложения подготовлены на языке QML с применением фреймворка Quickshell, написанного на C++ с использованием Qt.

Возможности DankMaterialShell:

  • Динамические темы оформления, автоматически применяемые к GTK, Qt и системным приложениям. Цветовые схемы для тем формируются с учётом цвета выбранных обоев рабочего стола.
  • Встроенные в управляющий фоновый процесс средства сбора метрик о температуре и потреблении ресурсов CPU, ОЗУ и GPU. Наличие интерфейса для управления запущенными процессами.
  • Расширяемый через плагины интерфейс для навигации по установленным в системе приложениям с поддержкой поиска программ, файлов, открытых окон и команд.
  • Центр управления с интерфейсом для настройки сети, Bluetooth, звуковых устройств и экрана.
  • Возможность включения ночного режима работы, а также переключения между светлой и тёмной темами оформления.
  • Центр уведомлений, поддерживающий группировку уведомлений, использование разметки в тексте и навигацию при помощи клавиатуры.
  • Панель с виджетами для календаря, прогноза погоды, просмотра истории работы с буфером обмена и интеграции с мультимедийными проигрывателями при помощи протокола MPRIS.
  • Экран блокировки системы с возможностями управления сеансом. Возможна активация спящего режима или блокировка экрана при определённом периоде неактивности пользователя.
  • Экран входа в систему Dank Greeter.
  • Система плагинов, расширяющих функциональность и устанавливаемых из репозитория плагинов.
  • Универсальный инсталлятор, позволяющий развернуть и настроить окружение на базе DankMaterialShell в Arch, Fedora, Debian, Ubuntu, openSUSE, Gentoo и Void Linux.
  • Инструментарий Dank Search для поиска файлов в системе.
  • Календарь-планировщик Dank Calendar, поддерживающий протокол CalDAV и синхронизируемый с сервисами Google и Microsoft.
  • В разработке находится собственный файловый менеджер и приложение DankConnect для интеграции со смартфоном.

Среди изменений в новом выпуске:

  • Проведена оптимизация производительности, в результате которой доставка сообщений через IPC ускорена в 5.2 раза, сохранение изображений инструментом для создания скриншотов стало быстрее в 4-8 раз, а нагрузка на CPU при использовании пипетки для определения цветов снизилось в 3.9 раза. Потребление памяти пользовательским окружением снижено на 19% и теперь составляет 76 MB.
  • Предложен новый режим панели - Dank Island​, в котором виджеты оформлены в виде визуально отделённых островков, динамически реагирующих на действия пользователя или системные события. Режим включается через опцию "Island" в настройках "Bar -> Appearance".
  • Сформирован первый выпуск экрана входа в систему dank-greeter.
  • В утилите для мониторинга за состоянием системы dgop​ и системе поиска dsearch​ добавлена начальная поддержка ОС FreeBSD.
  • В календаре-планировщике dcal​ реализована поддержка создания событий через перетаскивание элементов в дневные и недельные списки в режиме drag&drop. Разрешено выделение одновременно нескольких элементов.
  • В утилите для создания скриншотов разрешено выделение области экрана, охватывающей информацию с нескольких мониторов. Добавлена начальная реализация режима захвата с прокруткой содержимого для отражения областей в окне, требующих прокрутки. Добавлена поддержка Wayland-протокола wp_color_manager_v1, позволившего обеспечить работу c 10-битным представлением цвета и HDR.
  • Добавлен новый браузер плагинов.
  • Для GTK3-приложений реализована поддержка динамических тем оформления (GTK3-приложения теперь подхватывают изменение системной цветовой схемы на лету без необходимости перезапуска).
  • В интерфейсе выбора темы оформления реализован показ уровня контраста текста (AA - 4.5:1 или AAA - 7:1).
  • В интерфейс настройки сети добавлена поддержка включения Wi-Fi Hotspot для предоставления сетевого доступа другим системам. Добавлена кнопка обновления списка беспроводных сетей. В NetworkManager добавлен бэкенд для сотовых модемов.
  • Добавлена поддержка работы одновременно с несколькими Bluetooth-адаптерами.
  • В панели задач разделены закреплённые и запущенные приложения.
  • Добавлена начальная поддержка платформы FreeBSD.
  • Унифицировано присвоение номеров версий компонентам рабочего стола. Версии dsearch, dgop, dcal и dgreeter теперь выпускаются вместе с DMS и имеют общий номер выпуска.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск композитного сервера Wayfire 0.11
  3. OpenNews: Выпуск композитного сервера Hyprland 0.56
  4. OpenNews: Доступен композитный сервер Nourish 1.0.0
  5. OpenNews: Выпуск miracle-wm 0.10, композитного менеджера на базе Wayland и Mir
  6. OpenNews: Выпуск labwc 0.20, композитного сервера для Wayland
Обсуждение (46 +10) | Тип: Программы |


·07.09 Nitter и XCancel возобновили работу после консультации с юристами (46 +36)
  Сервисы Nitter и XCancel, предоставляющие альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, возобновили свою работу. Репозиторий проекта Nitter, в котором развивался свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Автор Nitter пока ограничился заявлением, что проект возвращён в строй после консультации с юристами. Похожее объявление опубликовали создатели XCancel. Дополнительные подробности планируют раскрыть позднее.

Работа сервисов Nitter и XCancel была остановлена две недели назад после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter и XCancel вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.

  1. Главная ссылка к новости
  2. OpenNews: Nitter и XCancel прекратили работу из-за угрозы судебного иска
  3. OpenNews: Прекращение существования Nitter, свободного альтернативного фронтенда к Twitter
  4. OpenNews: nitter.net - свободная замена GUI Twitter
Обсуждение (46 +36) | Тип: К сведению |


·07.09 Выпуск Gotcha 1.0, платформы мониторинга ошибок и производительности (11 +2)
  Опубликован выпуск Gotcha 1.0 - self-hosted-платформы мониторинга, объединяющей отслеживание ошибок, распределённые трейсы, метрики, профили, логи, мониторинг доступности с публичными статус-страницами и мониторинг хостов. Проект написан на Go и распространяется под лицензией Apache-2.0. Приём данных совместим с протоколом Sentry SDK и OTLP, данные хранятся в PostgreSQL и ClickHouse. Минимальные требования - 2 vCPU и 2 ГБ ОЗУ. Интерфейс, шаблоны писем и документация доступны на русском и английском языках.

Номер версии 1.0 свидетельствует о фиксации обратной совместимости: имена переменных окружения, адреса приёма и форматы тел запросов, направление миграций, формат резервных копий, тело исходящего вебхука и адреса уже опубликованных статус-страниц с этого выпуска меняются только обратно совместимо, всё остальное - в ветке 2.0. Три устаревших адреса Web API (/logs, /profiles/pprof и /api/{project}/deployments/) продолжают работать и будут удалены только в следующем значительном выпуске.

Со времени освещавшихся ранее выпусков 0.5-0.17 добавлены:

  • Группы инцидентов, сворачивающие каскадную аварию в одну карточку;
  • Подавление уведомлений по графу зависимостей;
  • Готовые конфигурации коллектора для PostgreSQL, nginx, Redis, Docker и MariaDB;
  • Фоновые выгрузки ошибок и событий в CSV, JSON и NDJSON с маскированием персональных данных;
  • Ротация мастер-ключа шифрования без остановки;
  • Собственные метрики приёма и живости фоновых обработчиков;
  • Отдельное пространство имён /api/v1/* для точек приёма и типы DSN-ключей, при которых раскрытый браузерный ключ не может зарегистрировать хост.
  • При конфигурации, которую процесс не может выполнить, запуск теперь останавливается с явной ошибкой вместо подстановки значения по умолчанию.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности
  3. OpenNews: Выпуск VictoriaMetrics 1.94, СУБД для построения систем мониторинга
  4. OpenNews: Выпуск системы мониторинга Zabbix 7.0, поменявшей лицензию на AGPL
  5. OpenNews: Выпуск nvtop 3.3.0, утилиты для мониторинга GPU и аппаратных ускорителей
Обсуждение (11 +2) | Автор: OtezVikentiy | Тип: Программы |


·06.09 Началось альфа-тестирование Slackware 16.0 (120 +45)
  Спустя четыре с половиной года с момента прошлого выпуска Патрик Фолькердинг (Patrick Volkerding) объявил о начале альфа-тестирования дистрибутива Slackware 16.0. Проект развивается с 1993 года и является старейшим из ныне существующих дистрибутивов. Особенностями дистрибутива являются отсутствие усложнений и простая система инициализации, что делает Slackware интересным решением для изучения работы Unix-подобных систем, проведения экспериментов и знакомства с Linux. Для загрузки подготовлен установочный образ, размером 5.3 ГБ (x86_64), а также сборка (6.1 ГБ) для запуска в Live-режиме.

Из изменений можно отметить пересборку пакетной базы с использованием GCC 16.2, а также обновление ядра Linux 6.18.49, glibc 2.44, binutils 2.47 и других системных компонентов. Началось формирование минималистичного установочного образа размером 241 МБ.

  1. Главная ссылка к новости
  2. OpenNews: Slackware Linux исполнилось 30 лет
  3. OpenNews: Релиз дистрибутива Slackware 15.0
  4. OpenNews: Выпуск PorteuX 2.8, дистрибутива на основе Slackware
  5. OpenNews: Выпуск дистрибутива Slackel 9.0
Обсуждение (120 +45) | Тип: Программы |


Следующая страница (раньше) >>



Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать