| · | 15.09 | Релиз Firefox 156 (8) |
|
Состоялся релиз web-браузера Firefox 156 и сформированы обновления прошлых веток с длительным сроком поддержки - 153.3.0, 140.16.0 и 115.41.0. В рамках нового двухнедельного цикла формирования релизов на стадию бета-тестирования переведена ветка Firefox 157, релиз которой намечен на 29 сентября.
Основные новшества в Firefox 156 (1, 2, 3):
Кроме новшеств и исправления ошибок в Firefox 156 устранено 74 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Бета-версия Firefox 157 примечательная существенной переработкой интерфейса пользователя.
| ||
|
Обсуждение (8) |
Тип: Программы |
| ||
| · | 15.09 | Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV (3 +1) |
|
Состоялся выпуск библиотеки OpenAPV 1.1.1.0, предоставляющей эталонную реализацию видеокодека APV (Advanced Professional Video), предназначенного для профессиональной записи и обработки видео без различимой потери качества. Версия OpenAPV 1.1.1.0 отмечена как первый релиз в серии 1.0. Код библиотеки написан на языке С и распространяется под лицензией BSD. Проект развивает организация Academy Software Foundation, созданная для продвижения использования открытого ПО в процессе создания фильмов.
Формат APV обеспечивают высокую пропускную способность и низкую сложность внутрикадрового кодирования, необходимые монтажным кодекам (среди них Apple ProRes и Avid DNxHD), а также отсутствие видимого снижения качества при повторном кодировании. Поддерживаются разрешения 2K, 4K и 8K, стандарт HDR10/10+ для использования расширенного динамического диапазона в видео, разбивка кадров (tiling) для распараллеливания кодирования/декодирования, различные форматы дискретизации цвета, многоракурсное видео (multi-view), добавление метаданных (глубина, прозрачность, данные для предпросмотра). Для ускорения работы в библиотеке OpenAPV поддерживается многопоточное кодирование и декодирование, а также задействованы оптимизации с использованием расширенных наборов команд NEON (ARM) и SSE/AVX (x86). В новой версии:
| ||
|
Обсуждение (3 +1) |
Тип: Программы |
| ||
| · | 15.09 | Выпуск дистрибутива для одноплатных ПК DietPi 10.7 (16 +7) |
|
Сформирован выпуск DietPi 10.7, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 150 МБ в сжатом виде) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.
Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя. Среди изменений:
| ||
|
Обсуждение (16 +7) |
Тип: Программы |
| ||
| · | 15.09 | Выпуск GNU Coreutils 9.12 (59 +28) |
|
Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.12, в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls.
Ключевые новшества:
| ||
|
Обсуждение (59 +28) |
Тип: Программы |
| ||
| · | 15.09 | В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей (63 +9) |
|
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6, в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:
| ||
|
Обсуждение (63 +9) |
Тип: К сведению |
| ||
| · | 15.09 | Репозиторий Nitter вновь переведён в архивный режим, а сервис XCancel прекратил работу (60 –7) |
|
После недавнего возобновления разработки репозиторий проекта Nitter, развивающего альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, вновь переведён в архивный режим, а сайт выведен из строя. Следом прекратил работу и сервис XCancel, предоставляющий похожую функциональность. При этом пока продолжают работать поддерживаемые энтузиастами независимые прокси на базе платформы Nitter и сервисы перенаправления на рабочие прокси (nitt.tr, twit.0r.cx, xxcancel.com).
Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
| ||
|
Обсуждение (60 –7) |
Тип: К сведению |
| ||
| · | 14.09 | Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64 (83 +16) |
|
Компания Canonical прекратила распространение установочного iso-образа Ubuntu Desktop 24.04.5 LTS для архитектуры x86-64 (ubuntu-24.04.5-desktop-amd64.iso) из-за выявления сбоя, приводящего к аварийному завершению инсталлятора. Проблема проявляется при выборе в интерфейсе инсталлятора расширенного режима установки и возникает в пакете livecd-rootfs из-за вызова ранее удалённого обработчика "enhanced-secure-boot", реализующего поддержку полнодискового шифрования на базе TPM.
Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившиеся обновления.
| ||
|
Обсуждение (83 +16) |
Тип: К сведению |
| ||
| · | 14.09 | 113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI (309 +63) |
|
Андреа Бранкалеони (Andrea Brancaleoni) прекратил сопровождение 113 пакетов в дистрибутиве Void Linux в ответ на нетерпимость к применению AI-инструментов для анализа изменений и выполнения рутинных задач. Без сопровождения остались такие пакеты, как alacritty, arpwatch, asus-kbd-backlight, clementine, docker-cli, etcd, flint, forego, fscrypt, kubernetes, libguestfs, libnfc, moby, openresolv, packer, racket, rancher-compose, terraform, thermald, trollock, ttf-ubuntu-font-family, vagrant и virt-manager.
Два дня назад в процессе оценки совместимости пакетов с новой версией языка программирования Go, Андреа опубликовал статистику со списком пакетов, в которых возникли проблемы со сборкой после обновления инструментария, а также разбором изменений в Go, из-за которых возникли проблемы. Один из членов Void Core Team спросил каким образом было подготовлено сравнение, на что Андреа признался, что использовал типовой инструментарий с AI-агентом OpenСode и AI-моделью GLM-5.3-flash. Участник из Void Core Team ответил, что он не намерен пробираться через дебри сгенерированного при помощи AI текста, и привёл выдержку из правил проекта, предписывающих принимать только изменения, подготовленные людьми, и допускающие использование AI-инструментов лишь для проведения исследований и обучения. В правилах указано, что код, документация, отчёты о проблемах, комментарии и описания pull-запросов должны создаваться людьми, разбирающимися в сути содержимого. Андреа пояснил, что присланным им текст прост для понимания, и он ручается за информацию в нём. На что участник из Void Core Team заявил, что правила предельно ясно указывают на то, что текст не может быть сгенерирован через AI, независимо от того, ручается или нет за него разработчик. Андреа ответил значком 👍 и удалил себя из числа сопровождающих.
| ||
|
Обсуждение (309 +63) |
Тип: К сведению |
| ||
| · | 14.09 | Ubuntu 26.10 полностью переведён на Rust Coreutils (71 –3) |
|
В пакетной базе дистрибутива Ubuntu 26.10, релиз которого намечен на 15 октября, осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils, включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.
Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
| ||
|
Обсуждение (71 –3) |
Тип: К сведению |
| ||
| · | 14.09 | Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС (36 +30) |
|
Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки всего содержимого на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.
В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
| ||
|
Обсуждение (36 +30) |
Тип: Программы |
| ||
| · | 14.09 | Выпуск видеоредактора KeyCut 1.0 (41 +6) |
|
Опубликован релиз видеоредактора KeyCut 1.0, предоставляющего функции для обрезки и склеивания видео без перекодирования содержимого. Обрезка осуществляется строго по ключевым кадрам и при экспорте сохраняется прямая копия, поэтому исходное качество сохраняется, а операция выполняется быстро даже на крупных файлах. Код проекта написан на JavaScript с использованием платформы Electron и распространяется под лицензией MIT. Для обработки видео используется FFmpeg. Сборки подготовлены для Linux, Windows и macOS.
Возможности:
![]()
| ||
| · | 13.09 | Обновление редактора кода CudaText 1.236.0 (60 +13) |
|
Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.236.0, написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет ряд преимуществ над Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 300 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris и Haiku.
Среди изменений, реализованных после прошлого анонса:
![]()
| ||
| · | 13.09 | Доступен менеджер фотографий Shotwell 0.33 (56 +6) |
После трёх с половиной лет разработки опубликован выпуск новой стабильной ветки программы для управления коллекцией фотографий Shotwell 0.33.0, которая предоставляет возможности каталогизации и навигации по коллекции, поддерживает группировку по времени и тегам, предоставляет инструменты для импорта и конвертации новых фотографий, поддерживает выполнение типовых операций по обработке изображений (вращение, устранение эффекта красных глаз, корректировка экспозиции, оптимизация цветности и т.п.), а также содержит средства для публикации в социальных сетях, таких как Google Photos, Flickr и MediaGoblin. Программа написана на языке Vala, использует библиотеки GNOME и распространяется под лицензией LGPLv2.1.
![]()
| ||
|
Обсуждение (56 +6) |
Тип: Программы |
| ||
| · | 13.09 | Выпуск растрового графического редактора Brushshe 2.8.0 (58 –3) |
Состоялся выпуск растрового графического редактора Brushshe 2.8.0 (кодовое имя "Astana"). Brushshe примечателен наличием рамок, наклеек, тем оформления, дополнений и других функций. Код проекта написан на Python с использованием графического тулкита CustomTkinter и библиотеки для обработки изображений Pillow, и распространяется под лицензией MPL 2.0 (документация и ассеты распространяются под CC0 1.0). Проект доступен на английском, украинском, русском, немецком, итальянском и хинди.
![]() Среди изменений:
| ||
| · | 12.09 | Выпуск Debian 13.7 (152 +27) |
|
Сформировано седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
| ||
|
Обсуждение (152 +27) |
Тип: Программы |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |