Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

·08.10 На соревновании Pwn2Own продемонстрированы взломы смартфонов, принтеров, устройств умного дома и AI-инструментов (8)
  Подведены итоги трёх дней соревнований Pwn2Own Ireland 2026, на которых были продемонстрированы 42 успешные атаки с использованием ранее неизвестных уязвимостей (0-day) в смартфонах, устройствах для умного дома, принтерах и AI-инструментах. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Призовой фонд составил 1.33 млн долларов.

Осуществлённые атаки:

  • Смартфон Samsung Galaxy S26: 6 успешных взломов. Выплачены премии $31250, $15750, $11000, $8500 и $6250.
  • Смартфон Google Pixel 10: 1 успешный взлом. Выплачена премия 150 тысяч долларов.
  • Устройство домашней автоматизации Home Assistant Green: 6 успешных взломов. Выплачены премии $30000, $12000, $7500, $7000, $4750 и $4500.
  • Умный свет Philips Hue Bridge Pro: 4 успешных взлома. Выплачены премии $40000, $12000, $6000 и $5000.
  • Тонометр Garmin Index BPM: 2 успешных взлома c использованием уязвимостей, связанных с переполнением буфера. Выплачены премии $20000 и $6750.
  • Умные колонки Sonos Era 300: 5 успешных взломов c использованием уязвимостей, связанных с переполнением буфера и ошибкой форматирования строк. Выплачены премии $50000, $17500, $12500, $10500 и $9500.
  • Принтер Lexmark CX532adw: 5 успешных взломов c использованием уязвимостей, связанных с обращением к памяти после её освобождения. Выплачены премии $20000, $10000, $5000, $5000 и $4250.
  • Принтер Canon imageFORCE 1643F: 1 успешный взлом c использованием уязвимостей, связанных с отсутствием должной аутентификации, подстановкой команд и предопределёнными в прошивке учётными данными. Выплачена премия $10000.
  • Принтер Brother MFC-L8970CDW: 1 успешный взлом. Выплачена премия $20000.
  • AI-шлюз LiteLLM: 2 успешных взлома c использованием уязвимостей, связанных с некорректной проверкой входных данных и возможностью подстановки кода. Выплачено $40000 и $15000.
  • Система автоматизации управления БД Oracle Autonomous AI Database: 5 успешных взломов, связанных с обращением к памяти после освобождения и неправильной обработкой типов (Type Confusion). Выплачены премии $40000, $14000, $10000, $6250 и $6000.
  • AI-агент OpenAI Codex: 1 успешный взлом c использованием уязвимостей, связанных с подстановкой аргумента. Выплачено $40000.
  • AI-платформа Dynamo: 1 успешный взлом c использованием уязвимости, связанной с переполнением буфера. Выплачено $40000.
  • Векторная СУБД Chroma: 2 успешных взлома. Выплачено $12000 и $4500.

Кроме вышеотмеченных успешных атак, 9 попыток эксплуатации уязвимостей завершились неудачей, во всех случаях из-за того, что команды не успели уложиться в отведённое для атаки ограниченное время. Неудачными оказались попытки взлома принтеров Brother MFC-L8970CDW и Lexmark CX532adwe, тонометра Garmin Index BPM, смартфона Google Pixel 10, СУБД Chroma и системы домашней автоматизации Home Assistant Green.

В каких именно компонентах проблемы пока не сообщается. В соответствии с условиями конкурса детальная информация о всех продемонстрированных 0-day уязвимостях будет опубликована только через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.

  1. Главная ссылка к новости
  2. OpenNews: На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Windows 11 и AI-агентов
  3. OpenNews: На соревновании Pwn2Own Automotive 2026 продемонстрировано 76 уязвимостей автомобильных систем
  4. OpenNews: На соревновании Pwn2Own продемонстрированы взломы смартфонов, NAS, принтеров и устройств умного дома
  5. OpenNews: На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox
  6. OpenNews: Pwnie Awards: наиболее существенные уязвимости и провалы в безопасности
Обсуждение (8) | Тип: Проблемы безопасности |


·08.10 Клоны программ Adobe и MS Office, САПР, AI-ускоритель и почтовый клиент, сгенерированные через AI (266 +15)
  Проект ArtCraft опубликовал клоны семи популярных приложений компании Adobe - Photoshop, Illustrator, Premiere, Lightroom, Acrobat Pro, After Effects и InDesign, воссозданные на языке Rust с использованием AI-инструментов. Заявлено, что в настоящее время в большинстве приложений реализовано более половины функций, а для отдельных программ доступно 80% функциональности оригинальных продуктов. Паритета в функциональности планируют добиться в течение месяца. Код проекта развивается под лицензией Apache 2.0 - Photocraft (Photoshop), Vectorcraft (Illustrator), Filmcraft (Premiere), Lightcraft (Lightroom), Printcraft (Acrobat Pro), Effectcraft (After Effects), Designcraft (InDesign). Сборки формируются для Linux (AppImage, Flatpak, deb, rpm), macOS, Windows и для работы через Web. К разработке клона Photoshop присоединилось более 70 участников и проект получил около 20 тысяч звёзд на GitHub.

Photocraft (Adobe Photoshop) - присутствуют лишь базовые функции, например, 60 из 133 настроек - заглушки, полностью реализованы 3 инструмента и частично 14 (не реализовано 13).

Vectorcraft (Adobe Illustrator) - заявлено 69-75% от возможностей Illustrator (40-55% опрошенных пользователей не смогли назвать различия). Близки к готовности инструменты рисования, работы с контурами, создания фигур, заливки, работы с текстом. Поддерживаются форматы SVG, PDF, PDF/X, EPS, DXF, EMF/WMF, PSD и совместимые с PDF файлы .ai. Нет поддержки 3D, материалов, растровых эффектов и скриптинга.

Filmcraft (Adobe Premiere) - заявлена реализаций 87% возможностей, а уровень готовности к реальной работе оценён в 50-60%. Работоспособны инструменты для монтажа, обрезки, цветокоррекции, эффектов, титров, звука, экспорта и работы с ключевыми кадрами. Поддерживается только экспорт в формате H.264. Отсутствует поддержка плагинов и имеются проблемы с производительностью.

Lightcraft (Adobe Lightroom) - заявлено 79% возможностей (уровень готовности - 60-70%). Поддерживается работа с JPEG/DNG и raw-изображениями для большинства камер Nikon и Sony, а также старых камер Canon. Пока отсутствуют функции калибровки цветов, умных режимов подавления шума и расстановки масок, работы с видео, HDR, нет поддержки камер Fujifilm и Olympus.

Printcraft (Adobe Acrobat Pro) - реализовано примерно половина возможностей. Работают просмотр, поиск, объединение и разделение документов, комментарии, создание форм, защита через пароли, редактирование с удалением конфиденциальных данных, очистка метаданных, цифровые подписи, вывод на печать.

Effectcraft (Adobe After Effects) - разработка на начальном этапе, но в том или ином виде уже добавлены почти все инструменты After Effects, включая все эффекты, но корректность работы пока не гарантируется. Плагины и проекты в форматах aep и aepx не поддерживаются.

Designcraft (Adobe InDesign) - реализовано около половины функций.




Дополнительно можно отметить несколько проектов, развиваемых преимущественно при помощи AI-инструментов, новые релизы которых опубликованы последние несколько дней:

  • САПР Open CAD Studio для 2D-черчения и 3D-моделирования, использующая GPU для ускорения отрисовки и поддерживающая форматы DWG и DXF. Среди возможностей: инструменты для 2D-проектирования (линии, кривые, сплайны, штриховки, привязки объектов, режимы отслеживания, управление слоями), средства для подготовки документации и аннотирования, 3D-моделирование (базовые примитивы, операций выдавливания, вращения, работа с сечениями), поддержка плагинов и скриптов. Код написан на Rust и распространяется под лицензией GPLv3. Сборки публикуются для Linux (snap, appimage), macOS, Windows и для работы через Web.
  • Почтовый клиент и календарь-планировщик Penguin Mail, написанный на Rust и использующий GTK и libadwaita для формирования интерфейса. Поддерживается: IMAP, POP3, CardDAV OpenPGP, S/MIME, фильтры, правила обработки писем, синхронизируемая адресная книга, шаблоны, поиск, поддержка HTML и Markdown, WYSIWYG-редактор, метки и цветные флаги, автоматические ответы, синхронизация календарей, общий и раздельные почтовые ящики для разных учётных записей, разделение по папкам с учётом меток в email (метка+адрес@example.org), адаптивная группировка сообщений в нити обсуждения, показ изображений только по клику, режим отложенной отправки, функции отслеживания ответа и напоминаний о написании ответа. Обеспечена интеграция с Gmail, Google Calendar, Outlook.com, Microsoft 365 и другими сервисами. Код доступен под лицензией GPLv3. Сборки формируются для Linux (deb, rpm, snap).
  • openTPU - открытый чип для ускорения выполнения AI-моделей, спроектированный через AI-инструменты. Доступна реализация для FPGA. Поддерживается выполнение 10 популярных AI-моделей, включая LFM2, Gemma 4, Qwen3.5, SmolLM3-3B и Phi-4-mini. Схемы, описания аппаратных блоков на языке Verilog и сопутствующие программы распространяются под лицензией Apache 2.0.



Дополнение: Проект ArtCraft также сгенерировал на языке Rust код и опубликовал первые выпуски текстового процессора WordCraft, системы электронных таблиц GridCraft и редактора презентаций DeckCraft, реализованные в стиле Microsoft Word, Excel и PowerPoint. Сборки подготовлены (1, 2, 3) для Linux, macOS и Windows.

  1. Главная ссылка к новости
  2. OpenNews: Проект PhotoSuite развивает открытый аналог Photoshop, созданный через AI
  3. OpenNews: Проекты Pop!_OS и COSMIC запретили приём изменений, созданных через AI
  4. OpenNews: 113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI
  5. OpenNews: Игровой движок Luanti удалён из Google Play из-за ошибочной жалобы, сгенерированной AI
  6. OpenNews: Разработчики Debian проголосовали за ответственное использование AI при разработке
Обсуждение (266 +15) | Тип: К сведению |


·08.10 Microsoft опубликовал первый выпуск открытой системы sandbox-изоляции Litebox (21 +6)
  Компания Microsoft сформировала первый выпуск проекта Litebox, развивающего сфокусированную на безопасности операционную систему, реализованную в форме библиотеки (Library OS). При подобном подходе сервисы операционной системы напрямую встраиваются в приложение вместо обращения к внешнему ядру ОС при помощи системных вызовов. Litebox может использоваться в программах или ядрах как дополнительный слой изоляции, блокирующий доступ к излишней функциональности ядер или API. Код проекта написан на языке Rust и открыт под лицензией MIT.

Litebox предоставляет подключаемую к приложениям библиотеку с изолирующей прослойкой, выполняющую трансляцию запросов к внешним программным интерфейсам. В качестве подобных внешних интерфейсов могут выступать ядро Linux, защищённые изолированные окружения OP-TEE (Open Portable Trusted Execution Environment), Webassembly-окружения или стандартная библиотека RustStd.

Формируемая через Litebox минимальная платформа применима для запуска приложений Linux и Windows, вложенных ядер Linux и LVBS (Linux Virtualization Based Security). В качестве возможных областей применения Litebox упоминается обеспечения запуска немодифицированных Linux-программ в Windows, изоляция выполнения Linux-приложений на системах с ядром Linux, запуск программ поверх AMD SEV SNP для шифрования памяти, выполнение OP-TEE-программ в Linux и изоляция с использованием концепции LVBS (задействование аппаратной виртуализации для защиты отдельных компонентов ядра Linux, например, применяемых для контроля подлинности модулей и управления доступом).

  1. Главная ссылка к новости
  2. OpenNews: Microsoft открыл код гипервизора OpenVMM и платформы паравиртуализации OpenHCL
  3. OpenNews: Microsoft опубликовал WSL 3.0 с поддержкой запуска Linux-контейнеров в Windows
  4. OpenNews: Microsoft анонсировал универсальный дистрибутив Azure Linux 4.0
  5. OpenNews: Microsoft представил Coreutils для Windows, эмулятор терминала Intelligent Terminal и контейнеры в WSL
  6. OpenNews: Microsoft открыл Hyperlight, гипервизор для изоляции отдельных функций в приложениях
Обсуждение (21 +6) | Тип: Программы |


·07.10 Релиз Chrome 155 c включением режима HTTPS-First и поддержки формата JPEG XL (50 +2)
  Компания Google опубликовала релиз web-браузера Chrome 155. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 156 в рамках нового двухнедельного цикла разработки запланирован на 20 октября.

Основные изменения в Chrome 155 (1, 2, 3, 4):

  • Для всех пользователей по умолчанию включена функция "HTTPS-First", выполняющая автоматическое перенаправление HTTP-запросов на HTTPS для публично доступных сайтов, размещаемых не в интранет сетях, таких как 192.168.0.1/16 и 10.0.0.0/8. Для обеспечения работы с сайтами, не поддерживающими HTTPS, реализован откат на HTTP, если после перенаправления не удаётся выполнить запрос по HTTPS или возникают проблемы с сертификатами. При попытке открытия сайта по HTTP выводится специальное предупреждение.
  • Включена по умолчанию поддержка декодирования изображений в формате JPEG XL. Реализация основана на библиотеке jxl-rs, написанной на Rust. JPEG XL позволяет добиться уменьшения размера файлов на 30-50% по сравнению с изображениями JPEG идентичного качества. Среди поддерживаемых расширенных возможностей: HDR, анимация, прозрачность, режим прогрессивной загрузки, плавное ухудшение качества при уменьшении битрейта, сжатие JPEG без потерь, поддержка до 4099 каналов и большой диапазон глубин цвета.
  • Изменено визуальное оформление интерфейса для создания профилей (функциональность осталась прежней). Для платформы Windows добавлен новый этап ознакомления с созданием профилей, показываемый при первом запуске браузера (для Linux и macOS он появится в версии Chrome 158).
  • Расширен спектр устройств, с которыми можно взаимодействовать через API WebHID, предназначенный для низкоуровневого доступа к HID-устройствам (Human interface device, клавиатуры, мыши, геймпады, сенсорные панели) и организации работы без наличия в системе специфичных драйверов.
  • На странице chrome://extensions в меню управления дополнениями добавлен пункт для выставления оценок и написания рецензии на установленные дополнения, который при нажатии перебрасывает на соответствующие страницы в каталоге Chrome Web Store.
  • Реализовано полномочие media-playback-while-not-visible, позволяющее блокировать воспроизведение звука и видео внутри встроенных iframe-ов, когда они не находятся в зоне видимости.
  • Добавлено CSS-свойство margin-trim, позволяющее избавиться от отступов перед первым и после последнего элемента внутри родительского контейнера.
  • Добавлено CSS-свойство text-decoration-skip-spaces, управляющее отображением декораторов (подчёркивание или зачёркивание) под пробелами в тексте.
  • Добавлена CSS-функция symbols() для упрощения настройки использования нестандартных маркеров в списках.
  • В API WebCrypto добавлена поддержка криптоалгоритмов, стойких к подбору на квантовых компьютерах - ML-KEM и ML-DSA, а также алгоритмов ChaCha20-Poly1305 и X-Wing.
  • В API Window Management добавлены новые методы управления окном: maximize(), minimize() и restore() для раскрытия окна на весь экран, сворачивания или восстановления прежнего размера. Также добавлен метод setResizable() для управления возможностью вручную изменять границы окна. В CSS добавлены медиазапросы display-state и resizable, позволяющие определить свёрнуто или развёрнуто окно, и может ли окно менять размер.
  • Добавлены новые встроенные цветовые пространства (PredefinedColorSpace) - srgb-linear и display-p3-linear.
  • Добавлена поддержка текстовых модулей, импортируемых при помощи конструкции 'import ... with { type: "text" }'.

Кроме нововведений и исправления ошибок в новой версии устранено 247 уязвимостей. 4 проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Все критические проблемы вызваны обращением к уже освобождённой памяти (use-after-free).

  1. Главная ссылка к новости
  2. OpenNews: Релиз Chrome 154
  3. OpenNews: Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64
  4. OpenNews: В Chrome развивают возможность исправления ошибок без перезапуска браузера
  5. OpenNews: 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации
  6. OpenNews: Chrome переходит на двухнедельный цикл подготовки релизов
Обсуждение (50 +2) | Тип: Программы |


·07.10 Браузер Blanc с минималистичной плавающей панелью, созданный с использованием AI (70 –26)
  Доступен новый web-браузер Blanc, предлагающий самобытный интерфейс с минималистичной плавающей панелью, которая заменяет традиционные панели вкладок и инструментов, и сочетает возможности для ввода URL, поиска, переключения между вкладками, навигации и выполнения команд. В качестве причины создания нового браузера упоминается желание вернуть web-страницам роль первичного элемента, избавившись от излишеств и нагромождений, типа встроенных AI-ассистентов. Код написан на JavaScript с использованием платформы Electron и движка Chromium, и распространяется под лицензией MIT. При разработке используются AI-инструменты. Сборки формируются для Linux (AppImage), Windows и macOS.

Вкладки показываются в форме выпадающего списка, появляющегося при переключении фокуса на адресную стоку. Поддерживается объединение вкладок в группы, выгрузка содержимого вкладок из памяти без закрытия самих вкладок и показ в одном окне бок о бок двух выбранных вкладок. При наборе в адресной строке "/" появляется список команд, применяемый вместо традиционного меню.

По умолчанию включена блокировка рекламы и трекеров на сетевом уровне, используя списки EasyList и EasyPrivacy. Вкладки в приватном режиме открываются в отдельном сеансе, хранящем все данные только в оперативной памяти. Возможно разделения истории, загрузок, данных сайтов и выданных сайтам полномочий через профили.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск web-браузера Min 1.34
  3. OpenNews: Доступен Vieb 9.4, web-браузер в стиле редактора Vim
  4. OpenNews: Доступен web-браузер qutebrowser 3.6.0
Обсуждение (70 –26) | Тип: Программы |


·07.10 В GitHub выявлено 543 тысячи оставленных в репозиториях действующих токенов, ключей и паролей (52 +12)
  Компания Truffle Security опубликовала результаты анализа утечек учётных данных в репозиториях, размещённых на GitHub. В результате сканирования 224 млн репозиториев, насчитывающих 58 миллиардов файлов, было выявлено 543 тысячи уникальных учётных данных (токенов, ключей и паролей), продолжающих действовать. Действующие учётные данные оставались в репозиториях как минимум год, так как в исследовании использовался срез состояния GitHub от 7 августа прошлого года, а проверка актуальности учётных данных, реализованная через пробные обращения к API, сетевым сервисам и хостам, была выполнена в конце июля нынешнего года.

Медианное время нахождения учётных данных в открытом доступе оценено в 784 дня, при том что самые старые ещё действующие ключи доступа были датированы 2009 годом. Около 200 тысяч найденных действующих учётных данных были помещены в репозитории после включения по умолчанию в GitHub механизма для блокировки утечек конфиденциальных данных и токенов доступа, выполняющего проверку на этапе отправки push-запросов. Утечки не были распознаны из-за размещения в форматах, не поддерживаемых в реализованной защите, при том, что непосредственно включение фильтров примерно в два раза снизило утечки распознаваемых учётных данных.

Оказалось, что GitHub успешно выявляет утечки токенов к распространённым сервисам, таким как GitHub, AWS, Slack, SendGrid, Stripe и GCP, но пропускает оставленные в коде параметры подключения к БД, ключи доступа к API Google и закрытые ключи. Параметры подключения к БД и закрытые ключи по умолчанию не блокируются для избежания ложных срабатываний. Ключи доступа к API Google не блокируются, так как имеют префикс AIzaSy, как у открытых ключей Google Maps, предназначенных для интеграции на web-страницы.

Что касается найденных учётных данных, которые оказались нерабочими, то большая часть из них относится к токенам доступа и ключам, связанным с сервисами, предоставляющими механизм отзыва. Например, из 101886 NPM-токенов был выявлен только один действующий (0.001%), из 73048 GitHub-токенов - 260 (0.35%), а из 30437 токенов Hugging Face - 15 (0.05%). Для ключей Stripe показатель выживаемости составил 4%, AWS - 8%, GCP - 8%, Slack - 2%, GitLab - 0.64%. Для сравнения из 12985 выявленных параметров подключения к СУБД PostgreSQL активными остались 11465 (88%), из 2421 параметров подключения к MySQL - 1806 (74%), из 126963 сервисных аккаунтов Google Cloud - 69041 (54%), из 3790 токенов к Docker Hub - 1244 (33%), а из 22800 ключей к SendGrid - 9189 (40%).

До этого исследователи изучили около 7.5 ПБ данных для обучения AI-моделей, распространяемых через Hugging Face, и выявили в них 221 тысячу действующих учётных данных.

  1. Главная ссылка к новости
  2. OpenNews: Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird
  3. OpenNews: В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях
  4. OpenNews: GitHub включил по умолчанию систему защиты от утечек токенов к API
  5. OpenNews: Анализ утечек конфиденциальных данных через репозитории на GitHub
  6. OpenNews: Утечка токена для полного доступа к GitHub-репозиториям проекта Python
Обсуждение (52 +12) | Тип: Проблемы безопасности |


·07.10 Третий альфа-выпуск мессенджера Pidgin 3 (55 –2)
  Представлен третий альфа-выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.97). Выпуск отмечен как ещё не готовый для повседневного применения. Сборки подготовлены в формате Flatpak и размещены в beta-репозитории на Flathub.

Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотек GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API. Для определения элементов интерфейса задействован GTK Builder XML, а для отображения истории чатов создана собственная библиотека виджетов Talkatu.

В интерфейсе Pidgin 3 объединены в одном окне список контактов и чат. Прекращена поставка консольного клиента Finch (не исключено, что его могут вернуть в будущем). Из протоколов пока развиваются реализации протоколов IRCv3, XMPP, SIP, Demo, Bonjour и Zulip. Ветка Pidgin 3 несовместима с Pidgin 2 и ранее созданными плагинами, но может быть установлена параллельно с имеющимися сборками Pidgin 2.

Среди изменений в представленном тестовом выпуске:

  • Предложен новый набор пиктограмм, отражающих статус участников.
  • Реализовано автоматическое обновление соединения после обрыва связи. Повторные попытки подключения осуществляются раз в минуту и в отличие от Pidgin 2 не ограничены. Время следующей попытки отражается во встроенном планировщике запуска задач по расписанию (Scheduler).
  • Добавлен отдельный диалог управления плагинами.
  • Добавлен класс PurpleHistory, определяющий форму вывода сообщений в чате.
  • Убран признак экспериментальной разработки с плагина с поддержкой протокола обмена сообщениями Zulip, который теперь показывается в списке протоколов, доступных при создании учётной записи.

  1. Главная ссылка к новости
  2. OpenNews: Второй альфа-выпуск мессенджера Pidgin 3
  3. OpenNews: Альфа-выпуск мессенджера Pidgin 3 и анонс мессенджера Gaim 3
  4. OpenNews: Предварительный выпуск мессенджера Pidgin 3.0
  5. OpenNews: В плагине ss-otr к Pidgin выявлен вредоносный код
  6. OpenNews: Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14
Обсуждение (55 –2) | Тип: Программы |


·07.10 Компрометация регистраторов 3 доменных зон позволила получить TLS-сертификаты к сервисам Google (57 +12)
  Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.

Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.

Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.

  1. Главная ссылка к новости
  2. OpenNews: Утечка хэшей паролей Whois-сервиса интернет-регистратора APNIC
  3. OpenNews: Атака на регистраторов доменов привела к перенаправлению крупнейших сайтов
  4. OpenNews: Уязвимость в EPP-серверах позволяла получить контроль над 19 доменами первого уровня
  5. OpenNews: Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом
  6. OpenNews: Техника атаки, позволившая получить контроль над всеми доменами в зоне .io
Обсуждение (57 +12) | Тип: Проблемы безопасности |


·06.10 Опубликованы сборки Raspberry Pi OS для ноутбуков и ПК на базе архитектуры x86_64 (65 +7)
  Проект Raspberry Pi опубликовал новую версию дистрибутива Raspberry Pi OS 2026-10-06 (Raspbian) и объявил о формировании Live-сборки (2.6 ГБ), предназначенной для установки на компьютеры c процессорами на базе архитектуры x86_64. Как и сборки для ARM-плат Raspberry Pi новый вариант построен на пакетной базе Debian 13. Помимо загрузки с USB-носителей версия для ПК включает инсталлятор Calamares, позволяющий установить систему на стационарный жёсткий диск или SSD.

В состав сборки для ПК среди прочего включён сервис Raspberry Pi Connect, предназначенный для удалённого подключения к рабочему столу дистрибутива Raspberry Pi OS через web-браузер. Среда рабочего стола базируется на композитном сервере labwc, использующем библиотеку wlroots от проекта Sway.

Среди изменений в новой версии Raspberry Pi OS: поставка более качественных пиктограмм для меню, появление всплывающих подсказок о сути виджетов и конфигураторе Control Centre, поддержка автомонтирования шифрованных дисков, добавление на панель виджетов для показа заряда аккумуоятора и вызова экранной клавиатуры squeekboard.

Также можно отметить общую модернизацию оформления среды рабочего стола и добавление новой dock-панели в дополнение к классической панели задач. Вместо старого меню программ предложены два виджета для запуска приложений - полноэкранный интерфейс навигации по доступным программам c функцией поиска и встраиваемый в панель виджет, сочетающий список открытых окон и область для быстрого запуска приложений.

Новая dock-панель допускает размещение одновременно со старой панелью задач, например, старая панель может быть закреплена в верхней части окна для отображения индикаторов состояния, а новая dock-панель размещена в нижней части и отвечать за показ списка окон и интерфейса запуска приложений. Состав и размещение панелей настраивается в конфигураторе.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Raspberry Pi OS 2026-06-18
  3. OpenNews: Новая версия Raspberry Pi OS
  4. OpenNews: Представлен компьютер-клавиатура Raspberry Pi 500+
  5. OpenNews: Для плат Raspberry Pi опубликован генератор системных образов rpi-image-gen
  6. OpenNews: Представлен Raspberry Pi Connect, сервис для подключения к Raspberry Pi OS из браузера
Обсуждение (65 +7) | Тип: К сведению |


·06.10 Представлена библиотека WinCore для работы Win32-программ в Linux и macOS (91 +22)
  Проект WinCore развивает слой совместимости с Win32/WGL, позволяющий компилировать код Windows-программ, написанный на C/C++ с использованием классического API Win32, для запуска в Linux и macOS. WinCore перехватывает классические обработчики Win32 и использует кросс-платформенные бэкенды для отрисовки через SDL3 или SDL2. Код написан на C++ и распространяется под лицензией LGPLv3.

Проект стал результатом переосмысления библиотеки LDL, того же автора, который пришёл к выводу, что вместо проектирования очередного API, логичнее взять проверенный временем процедурный интерфейс Win32 API и сделать его переносимым на разные ОС и устройства. Идея в том, что код пишется по правилам Win32, но нативно компилируется и работает в Windows, Linux и macOS.

Библиотека написана на строгом C++98 для максимальной переносимости, но экспортирует чистые заголовочные файлы C89, что гарантирует обратную совместимость и позволяет легко делать биндинги к Rust, Zig, Python и другим языкам через C FFI. На данный момент добавлено 2 бэкенда - SDL2 и SDL3. В будущем планируется добавить бэкенды для XLib и Wayland.

Автор не ставит цели, эмулировать все возможности Windows и фокусируется только на подсистемах для мультимедиа и движков. В настоящее время реализовано 5 функций Kernel32.dll (управление модулями, системное время и задержки), 25 функций User32.dll (создание окон, циклы сообщений, позиция курсора и обработка ввода), 5 функций Gdi32.dll (выбор пиксельного формата, вывод битмапов и переключение буферов) и 4 функции Opengl32.dll (создание, удаление и активация контекстов WGL).

  1. Главная ссылка к новости
  2. OpenNews: Релиз графической библиотеки LDL 0.3, оптимизированной для маломощных систем
  3. OpenNews: Опубликована мультимедийная библиотека LDL, оптимизированная для маломощных систем
  4. OpenNews: Проект SDL3Lite развивает версию библиотеки SDL3 с поддержкой старых систем
  5. OpenNews: Доступен порт GTK+ 1.3 для Windows 11
Обсуждение (91 +22) | Автор: JordanCpp2 | Тип: Программы |


·06.10 Выпуск OpenSSH 10.6 с устранением уязвимостей (65 +18)
  Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием AI-инструментов (CVE-идентификаторы не назначены):
  • Уязвимость в sftp, позволяющая записать файл за пределы целевой директории на стороне клиента при обращении к подконтрольному злоумышленникам серверу.
  • Две уязвимости в реализации GSSAPI в sshd, вызванные сохранением состояния между разными попытками аутентификации. Учётные данные GSSAPI могли сохраняться после неудачной попытки аутентификации и использоваться после последующей успешной попытки аутентификации. Проблемы проявляются при включении настройки GSSAPIAuthentication.
  • В sshd и ssh отключена поддержка сжатия LZ77 из-за возможности проведения атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение, пользуясь тем, что контролируемые злоумышленником входные данные влияют на общую длину передаваемых зашифрованных сообщений (LZ77 заменяет повторяющиеся строки на ссылки в общем для всех каналов буфере).
  • В утилите ssh запрещено использовать символы '$' и '\' в именах пользователей, введённых в командной строке, так с их помощью можно было организовать выполнение кода при подстановке имён в директивы ProxyCommand и Match exec, указанные в настройках.
  • В ssh-keygen исправлена некорректная обработка летнего времени, приводившая к сдвигу срока действия сертификатов на 1 час.
  • С целью блокирования создания zip-бомб в sshd и ssh добавлена проверка превышения максимального размера пакета при распаковке данных.
  • В sshd решена проблема, позволявшая обойти ограничения ключевого слова "restrict" в файле authorized_keys, которое не применялось к туннелям (PermitTunnel).
  • В sshd устранён некорректный разбор опции "none" внутри блоков Match, которая в некоторых директивах, таких как AuthorizedPrincipalsFile, интерпретировалась как имя файла, а не как признак отключения директивы.
  • В sshd устранено отсутствие сброса root-привилегий на платформах, не поддерживающих передачу файловых дескрипторов и требующих для выделения PTY прав root. Проблема проявляется в QNX 6, SCO OpenServer 5 и при сборке с опцией "--disable-fd-passing".



Не связанные с уязвимостями изменения:

  • Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
  • В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
  • В ssh-keygen и ssh-add реализована проверка политики credProtect в учётных данных для выполнения требований верификации (PIN или биометрия) перед доступом к резидентным ключам на токенах FIDO.
  • В ssh-add добавлен флаг "-P" для пропуска необязательного ввода PIN-кода для токенов FIDO и PKCS#11.
  • В ssh в команде ~I реализован вывод информации о версиях на локальной и удалённой системах.
  • В sftp в команды mkdir/lmkdir добавлен флаг '-p' для создания каталогов при необходимости.
  • В ssh-keygen добавлен режим "hexdump" для экспорта ключей в форме шестнадцатеричных дампов (например, для вставки в документацию).
  • В ssh и sshd в директиве ChannelTimeout разрешено указание таймаутов с точностью до долей секунды.
  • В sshd добавлена опция AgentSocketPath для указания пути к $SSH_AUTH_SOCK при пробросе агента (например, user:.ssh/agent для подкаталогов в $HOME и shared:/tmp для общих каталогов).
  • В ssh-agent добавлен флаг "-A" для указания каталогов с сокетами агента, в котором допустимо указание префиксов "user:" и "shared:" как в опции AgentSocketPath.
  • В sshd проверка открытых ключей отделена от попыток аутентификации. Добавлена опция "PubkeyOptions max-pk-ok:nnnn" для настройки числа попыток проверки открытых ключей (по умолчанию 6), после которых соединение будет разорвано по лимиту MaxAuthTries.
  • В ssh и sshd в опцию TCPKeepAlive добавлена поддержка значения "all", включающего отправку keepalive-пакетов не только для основного соединения, но и для проброшенных через него соединений.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск OpenSSH 10.5
  3. OpenNews: Доступен OpenSSH 10.4
  4. OpenNews: Релиз OpenSSH 10.3
  5. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  6. OpenNews: Обновление OpenSSH 10.2
Обсуждение (65 +18) | Тип: Программы |


·06.10 24 октября в Москве пройдёт конференция разработчиков на языке Perl (36 +17)
  В субботу 24 октября в Москве состоится ежегодная встреча разработчиков, использующих язык программирования Perl. На конференции будут доклады про разработку GUI на Tcl::Tk, использование Perl в составе AI-оркестратора сервисов агрегации, собственный язык с компилятором и первый тайлинговый оконный менеджер, написанный на Perl. На мероприятии также будет предоставлена возможность обсудить актуальные вопросы, пообщаться вживую и обменяться опытом. Участие бесплатное, но требуется предварительная регистрация. Планируется онлайн-трансляция из зала.

  1. Главная ссылка к новости
  2. OpenNews: Доступен язык программирования Perl 5.44
  3. OpenNews: Язык Perl поднялся с 27 на 10 место в рейтинге Tiobe
  4. OpenNews: 27 сентября в Москве пройдёт конференция разработчиков на языке Perl
  5. OpenNews: Переполнение буфера в Perl, связанное с обработкой символов
Обсуждение (36 +17) | Автор: zhmylove | Тип: К сведению |


·06.10 Опубликован дистрибутив ROSA Fresh 13.3 (68 +16)
  Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh 13.3, построенный на платформе rosa 13. Дистрибутив распространяется свободно и разрабатывается с участием сообщества. Релиз ориентирован на широкий круг пользователей. Для загрузки доступны сборки с рабочими столами KDE 6 (4 ГБ). KDE 5 (4 ГБ, LXQt (3 ГБ) и GNOME (4 ГБ), а также сборки для серверов (2 ГБ) и виртуальных машин (947 МБ). В репозитории пакеты собраны для архитектур aarch64, e2kv4, i686, loongarch64, riscv64 и x86_64.

Среди изменений:

  • Ядро Linux обновлено до ветки 6.18 (ранее было 6.12, на старых установках продолжает обновляться ядро 6.12, а новое можно установить как пакет task-kernel-6.18-generic).
  • Улучшена поддержка ноутбуков, видеокарт, WiFi и Bluetooth-адаптеров и сетевых карт. Пакет Mesa обновлён до версии 26.2.3. Обновлены дополнительные драйверы Realtek, прошивки linux-firmware, микрокоды процессоров Intel и AMD. Размер пакета linux-firmware сокращён на ~450 МБ.
  • Все исполняемые файлы и библиотеки снабжены подписями IMA. Режим IMA, запрещающий запуск сторонних исполняемых файлов, можно включить командой "sudo imactl enable".
  • Рабочий стол KDE обновлён до KDE Plasma 6.6, KDE Frameworks 6.29 и KDE Gear 26.04.3. Обновлён графический редактор Krita 6.0.1. По умолчанию продолжает предлагаться сеанс X11, но можно выбрать и Wayland.
  • Реализована функциональность сворачиваемых групп. Улучшен поиск по содержимому файлов и обеспечен поиск по тексту документов в формате RTF.
  • Пометка ярлыков перенесена в левый нижний угол пиктограмм.
  • Добавлена возможность удаления программ через кнопку "Удалить приложение" в контекстном меню, показываемом при клике правой кнопкой мыши на значок в меню приложений (Пуск).
  • Реализована функция проверки микрофона через графический интерфейс.
  • Благодаря оптимизации настроек кеша отложенной записи сокращено время на синхронизацию перед извлечением USB-накопителей и дисков после записи на них большого объёма данных. В настройках монтирования накопителей по умолчанию включена опция noatime для исключения лишних операций записи. Упрощено выполнение смены владельца файла из графического окружения.
  • При подключении принтера или при переходе в связанные с печатью разделы в меню приложений (Пуск) и в конфигураторе, вместо встроенного в KDE интерфейса для управления очередью печати задействована программа system-config-printer, поддерживающая поиск по моделям принтеров и работу с треем.
  • В состав включена программа btrfs-snapshot-gui для работы со снапшотами в BTRFS.
  • Предустановлена программа gnome-network-displays для беспроводной трансляции экрана при помощи протокола Miracast (например, на телевизор).
  • На устройствах с сенсорным экраном в сеансе X11 обеспечен автоматический запуск экранной клавиатуры. Реализован графический интерфейс для настройки автозапуска клавиатуры. Улучшен значок экранной клавиатуры в трее. Для сеанса Wayland предлагается другая экранная клавиатура.
  • Разработана новая графическая утилита для входа в домен Active Directory, FreeIPA и Dynamic Directory. В настройки KDE добавлен раздел ввода в домен. Добавлен механизм монтирования сетевых ресурсов CIFS с авторизацией по Kerberos после входа пользователя в систему и реализована графическая утилита для его настройки.
  • Улучшен внешний вид калькулятора.
  • Офисный пакет LibreOffice обновлён до версии 26.2.4 и дополнен некоторыми улучшениями, впервые появившимися в репозитории Росы/МОС (по возможности изменения переданы в апстрим). Добавлена быстрая вставка гиперссылки для выделенного текста. Ускорена отрисовка при прокрутке предпросмотра в диалоге печати. В библиотеку стилей включён готовый стиль "Таблица с границами". В диалог печати в LibreOffice Calc добавлены выбор режима масштабирования, размера бумаги и её ориентации, а также возможность быстрой настройки полей.
  • В базовую поставку добавлена программа Filelight для визуализации расходования дискового пространства.
  • В состав включена программа-диктофон Krecorder.
  • В настройках KDE обеспечен поиск по ключевым словам на языке системы (в том числе по-русски).
  • В системной библиотеке QtWebEngine и браузере Falkon налажены функции для проверки правописания. Добавел пакет со словарём для QtWebEngine.
  • В Firefox реализовано использование системного хранилища сертификатов в дополнение ко встроенному, что позволило реализовать поддержку сертификатов Минцифры из пакета rootcerts-russia. В предустановленном браузере Chromium сохранена поддержка шифрования трафика по ГОСТ через КриптоПро (интегрирован набор патчей chromium-gost).
  • Продолжено развитие сборок с рабочим столом GNOME, в качестве сеанса по умолчанию в которых предлагается Wayland, но доступен и выбор сеанса X11. Для сохранения поддержки X11 пакеты gnome-shell, mutter и gdm остаются на версии 49, но приложения GNOME обновлены до GNOME 50 или новее. В платформе rosa14 в GNOME останется только поддержка Wayland.
  • Добавлена функция для быстрого удаления программ из контекстного меню в GNOME.
  • В образ с GNOME добавлена программа gdm-settings для настройки экрана входа в систему
  • В файловом менеджере Nautilus реализован показ свободного места.
  • Реализована система автоматической офлайн установки обновлений rosa-offline-updates, при использовании которой пакеты загружаются во время работы компьютера, а устанавливаются при следующем включении. Поддержка rosa-offline-updates интегрирована в графический интерфейс установки обновлений "Светофор".
  • Обновлена Витрина приложений, в которой представлено более 200 приложений из репозитория.
  • Обновлены серверные пакеты, такие как Java OpenJDK 25, .NET 10, node.js 26, postgresql 18, patroni 4.1.5, vip-manager 5.0.0, odyssey 1.5.2, etcd 3.6.12, kubernetes 1.36, cri-tools 1.36, Docker 29.7.2, postfix 3.11, opensmtpd 7.9.0p0, Samba 4.23.11 Добавлены пакеты с PostgreSQL-расширениями pglogical, TimescaleDB, pg_store_plans, credcheck и temporal_tables.
  • В virt-manager добавлена возможность группировки виртуальных машин.

  1. Главная ссылка к новости
  2. OpenNews: Опубликован дистрибутив ROSA Fresh 13.2
  3. OpenNews: Опубликован дистрибутив ROSA Fresh Server 13.0
  4. OpenNews: Доступен дистрибутив ROSA Fresh 13
Обсуждение (68 +16) | Автор: mikhailnov | Тип: Программы |


·05.10 Выпуск компоновщика Mold 3.0, развиваемого разработчиком LLVM lld (221 +1)
  Опубликован выпуск компоновщика Mold 3.0, который может применяться в качестве более быстрой прозрачной замены GNU linker на Linux-системах. Проект развивает Rui Ueyama, автор компоновщика LLVM lld. Ключевой особенностью Mold является очень высокая скорость связывания объектных файлов, заметно опережающая компоновщики GNU gold и LLVM lld (компоновка в Mold выполняется со скоростью, всего в два раза медленнее простого копирования файлов утилитой cp). Код написан на языке Rust и распространяется под лицензией MIT.

Уменьшение времени на компоновку позволяет значительно повысить удобство разработки больших проектов за счёт сокращения ожидания в процессе формирования исполняемых файлов при отладке и тестирования изменений. Мотивом к созданию Mold стало раздражение от необходимости ждать завершения компоновки после каждого внесения изменения в код, а также низкая эффективность работы существующих компоновщиков на многоядерных системах и желание опробовать принципиально иную архитектуру компоновки, не прибегая при этом к излишне усложнённым моделям, таким как инкрементальная компоновка.

Высокая производительность компоновки исполняемого файла из большого числа подготовленных компилятором объектных файлов в Mold достигается использованием более быстрых алгоритмов, активным распараллеливанием операций между доступными ядрам CPU и применением более эффективных структур данных. Например, в Mold реализована техника выполнения интенсивных вычислений одновременно с копированием файлов, упреждающая загрузка объектных файлов в память, использование быстрых хэш-таблиц при разрешении символов, сканирование таблиц перемещений в отдельном потоке и дедупликация повторяющихся в разных файлах объединяемых секций.

Ветка Mold 3.0 примечательна переписыванием кодовой базы с C++ (C++20) на язык Rust. Mold 3.0 может использоваться в качестве прозрачной замены Mold 2.42.1, последнего выпуска на языке C++, и поддерживает все ранее доступные опции и целевые архитектуры. Переход на Rust позволил обезопасить проект от потенциальных проблем при обработке повреждённых объектных файлов - в ситуациях, когда версия на С++ аварийно завершалась из-за обращения к областям памяти за пределами буфера, вариант на Rust останавливает работу на этапе проверки границ. Производительность реализации на Rust находится на одном уровне с версией на C++.

Помимо миграции на Rust ключевой целью при разработке ветки 3.0 было повышение совместимости с GNU ld и подготовка проекта к возможности использования в качестве компоновщика по умолчанию в дистрибутивах Linux. Сборочная система заменена с CMake на Cargo, а система тестов с ctest на cargo test. Из зависимостей исключена библиотека oneTBB.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск компоновщика Mold 2.0, развиваемого разработчиком LLVM lld
  3. OpenNews: В OpenBSD для sshd применена перекомпоновка во время загрузки
  4. OpenNews: Компания Qualcomm открыла компоновщик ELD, пригодный для замены GNU Linker
  5. OpenNews: Разработчики из Google предложили разработать свою libc для LLVM
Обсуждение (221 +1) | Тип: Программы |


·05.10 Проект PhotoSuite развивает открытый аналог Photoshop, созданный через AI (222 +16) ↻
  Доступны первые выпуски графического редактора PhotoSuite, разработчик которого поставил перед собой цель создать продукт, способный заменить классический Adobe Photoshop и полностью поддерживающий форматы PSD и PSB. Программа поддерживает редактирование растровой и векторной графики, и по возможности воспроизводит рабочие процессы, панели инструментов, диалоги, горячие клавиши и модификаторы, привычные пользователям Photoshop CS6. В качестве основного формата файлов применяется PSD. Заявлено, что PSD-файлы, сохранённые в PhotoSuite, могут без проблем открываться в Photoshop и наоборот.

Код написан на JavaScript и распространяется под лицензией GPLv3. Готовые сборки формируются для Linux, Windows и macOS. Для выполнения в качестве обособленного десктоп-приложения задействована небольшая обвязка на языке Rust и платформа Tauri, предоставляющая возможности для использования родных диалогов и меню, доступа к файловой системе, работы с буфером обмена, вывода на печать и перемещения файлов мышью. По заявлению автора проекта, код опубликован после около года разработки в приватном репозитории. В процессе работы используется AI-ассистент, но развивающий проект разработчик не считает PhotoSuite AI-слопом, так как полностью контролирует процесс, имея более 20 лет опыта разработки на JavaScript.

Среди реализованных возможностей:

  • Работа с растровыми и векторными слоями, группами слоёв и масками. Совместимые с Photoshop стили слоёв для создания теней, свечения, тиснения, наложение цвета, градиентов, шаблонов и обводки. Умные объекты и фильтры с поддержкой недеструктивного редактирования.
  • Классический набор инструментов, включая выделение, кадрирование, кисти, штампы, восстанавливающая кисть, ластик, градиенты, размытие, осветление/затемнение, перо, текст, фигуры и пипетка.
  • Панорамирование, масштабирование и вращение холста. Выравнивание по сетке, линейкам и произвольно выставляемым направляющим.
  • Ведение истории операций с поддержкой отката изменений и сохранения снапшотов состояния.
  • Набор фильтров, поддерживающих многопоточное выполнение и live-предпросмотр.
  • Возможности для коррекции оптических искажений.
  • Задействование WebAssembly для высокопроизводительной обработки изображений.
  • Инструменты для работы с текстом, использующие Typr.js для работы со шрифтами и скомпилированный в WebAssembly движок HarfBuzz для компоновки текста. Поддержка привязки текста к криволинейной направляющей, деформации текста, лигатур OpenType и кернинга.
  • Возможность создания скриптов для автоматизации действий, используя JavaScript/JSX и движок Acorn.
  • Поддержка создания плагинов для интеграции инструментов в боковую панель.
  • Поддержка форматов файлов: PSD, PSB, AI (Adobe Illustrator), XD (Adobe XD), PNG, APNG, JPEG, WebP, AVIF, TIFF, GIF, BMP, TGA, OpenEXR, SVG, PDF, PostScript, EPS, EMF, WMF, DXF, Sketch, FIG (Figma), AF (Affinity Photo/Designer), XCF (GIMP), DNG, CR2, NEF, ARW и специфичных для камер RAW-форматов.

Дополнение 1: Автор проекта удалил код из репозитория и разместил вместо него сообщение о проведении внутреннего аудита. Код пока остаётся доступен в форках. Также удалён изначальный анонс и все ответы автора на вопросы при обсуждении.

Дополнение 2: Код удалён после обвинения в плагиате от разработчика online-редактора изображений Photopea.

Дополнение 3: Доступ к коду восстановлен, но новый код сгенерирован через AI целиком на Rust и указано, что он основан на наработках photocraft.

  1. Главная ссылка к новости
  2. OpenNews: Релиз графического редактора GIMP 3.2.6
  3. OpenNews: Проект GIMP развивает новый формат рабочих файлов, идущий на смену XCF
  4. OpenNews: Выпуск PhotoGIMP 3.1, надстройки над GIMP, стилизованной под Photoshop
Обсуждение (222 +16) ↻ | Тип: Программы |


Следующая страница (раньше) >>



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: