Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·11.08 Linux Mint опубликовал HWE-сборку с ядром Linux 7.0 (67 +6)
  Разработчики дистрибутива Linux Mint опубликовали обновлённые iso-образы, поставляемые с более новой версией ядра Linux. Для выпуска Linux Mint 22.3, изначально поставляемого с ядром 6.14, опубликовано HWE-обновление (Hardware Enablement) с версией ядра 7.0, перенесённой из Ubuntu 26.04 и подготовленной для включения в Ubuntu 26.04.5 LTS. Предполагается, что публикация подобных промежуточных обновлений iso-образов решит возникающие у пользователей проблемы с поддержкой нового оборудования, на фоне продления цикла подготовки релизов и решении опубликовать следующий выпуск Linux Mint в конце декабря 2026 года, а не в начале сентября.

Помимо этого разработчики Linux Mint объявили о создании нового интерфейса для управления пакетами с ядром Linux, который будет задействован вместо старых инструментов, встроенных в менеджер обновлений (Update Manager). Новая реализация поддерживает как Linux Mint, так и LMDE, и сфокусирована на управление сериями ядер, а не отдельными ядрами. Пользователь можно указать какие серия ядер необходимо отслеживать и сколько старых версий оставлять в системе. При установке обновления ядра старые версии будут удаляться автоматически в соответствии с заданными настройками. При этом доступы и опции для ручного запуска чистки старых ядер, а также возможность просмотра истории удаления старых версий.

  1. Главная ссылка к новости
  2. OpenNews: В среде рабочего стола Cinnamon реализована полноценная поддержка Wayland
  3. OpenNews: Linux Mint начал публиковать HWE-сборки с более новым ядром
  4. OpenNews: Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года
  5. OpenNews: Linux Mint развивает новый хранитель экрана и намерен реже выпускать релизы
  6. OpenNews: Релиз дистрибутива Linux Mint 22.3
Обсуждение (67 +6) | Тип: К сведению |


·11.08 Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird (85 +10)
  Компания Mozilla объявила о замене GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы.

Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub. Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие RPM-пакеты с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.

Пользователям Fedora до выпуска 42 включительно (в Fedora 43 ключ будет заменён автоматически) и RHEL/Rocky/Almalinux необходимо выполнить:


   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo dnf clean all

В openSUSE и SUSE:


   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo zypper refresh

  1. Главная ссылка к новости
  2. OpenNews: Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода
  3. OpenNews: Утечка кода инструментария Claude Code из-за забытого в NPM-пакете map-файла
  4. OpenNews: Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами
  5. OpenNews: Утечка BootROM-ключей Sony Playstation 5
  6. OpenNews: Утечка документации и кода, связанного с работой Великого китайского фаервола
Обсуждение (85 +10) | Тип: К сведению |


·11.08 Второй тестовый выпуск композитного сервера Xfwl4 от проекта Xfce (31 +2)
  Представлен второй предварительный выпуск композитного сервера Xfwl4, использующего протокол Wayland. Xfwl4 написан на языке Rust с использованием библиотеки Smithay. Проект не пересекается с кодовой базой оконного менеджера xfwm4, но нацелен на реализацию всей имеющейся в xfwm4 функциональности, вплоть до возможности использования существующих настроек xfconf и интерфейса конфигурации с учётом специфики использования Wayland вместо X11. Функциональность Xfwl4 намерены довести до уровня, при котором пользователь сможет переключаться между Xfwl4 и xfwm4, не замечая различий.

Из расширенных функций Xfwl4 отмечается существенная переработка логики запуска сеансов, реализация Wayland-протокола xdg-session-management и поддержка запуска X11-приложений при помощи XWayland. Xfwl4 построен поверх библиотеки Smithay, предоставляющей реализацию почти всех официальных расширений протокола Wayland, а также протоколов wlroots и KDE. Код Xfwl4 распространяется под лицензией GPLv3 (для сравнения код оконного менеджера xfwm4 распространяется под GPLv2).

Изменения во второй предварительной версии сводятся к исправлению ошибок, улучшению совместимости с xfwm4 и добавлению недостающей функциональности. Например, добавлена поддержка раскрытия окон по вертикали и горизонтали, реализован протокол xfce-foreign-toplevel-management-private-v1, предложен диалог для подтверждения принудительного завершения зависших приложений, добавлены клавиатурные комбинации для цикличного переключения между окнами и приложениями, появилась возможность изменения прозрачности окна через горизонтальную прокрутку мышью в области заголовка окна.

  1. Главная ссылка к новости
  2. OpenNews: Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce
  3. OpenNews: Выпуск X-сервера yserver 1.0.0, написанного на Rust и пригодного для запуска MATE, Xfce и Cinnamon
  4. OpenNews: Для ОС Redox портирована среда рабочего стола Xfce и реализован планировщик задач EEVDF
  5. OpenNews: Проект Xfce анонсировал композитный сервер Xfwl4, использующий Wayland и Rust
  6. OpenNews: Релиз среды рабочего стола Xfce 4.20 c частичной поддержкой Wayland
Обсуждение (31 +2) | Тип: Программы |


·11.08 Выпуск сборочной системы Meson 1.12.0 (48 –3)
  Опубликован релиз сборочной системы Meson 1.12.0, которая используется для сборки таких проектов, как X.Org Server, Mesa, QEMU, Lighttpd, systemd, GStreamer, Wayland, GNOME и GTK. Код Meson написан на языке Python и поставляется под лицензией Apache 2.0.

Ключевой целью развития Meson является обеспечение высокой скорости сборочного процесса в сочетании с удобством и простотой использования. Вместо утилиты make при сборке по умолчанию применяется инструментарий Ninja, но возможно применение и других бэкендов, таких как Xcode и Visual Studio. В систему встроен многоплатформенный обработчик зависимостей, позволяющий использовать Meson для сборки пакетов для дистрибутивов. Правила сборки задаются на упрощённом предметно-ориентированном языке, отличаются хорошей читаемостью и понятны пользователю (по задумке авторов разработчик должен тратить минимум времени на написание правил).

Поддерживается кросс-компиляция и сборка в Linux, Illumos/Solaris, FreeBSD, NetBSD, DragonFly BSD, Haiku, macOS и Windows с использованием GCC, Clang, Visual Studio и других компиляторов. Возможна сборка проектов на различных языках программирования, включая C, C++, Fortran, Java, D и Rust. Поддерживается инкрементальный режим сборки, при котором пересобираются только компоненты, напрямую связанные с изменениями, внесёнными с момента прошлой сборки. Meson можно использовать для формирования повторяемых сборок, при которых запуск сборки в разных окружениях приводит к генерации полностью идентичных исполняемых файлов.

Основные новшества Meson 1.12:

  • Добавлена поддержка файла CACHEDIR.TAG, размещаемого в сборочном каталоге для исключения включения в резервные копии генерируемых при сборке временных файлов.
  • Добавлена сборочная цель clippy-json, которая запускает линтер Clippy и формирует для Rust-analyzer информацию о предупреждениях и ошибках в формате JSON.
  • Добавлены объект и функция default(), предназначенные для сброса именованных аргументов к значениям по умолчанию.
  • В метод generator.process() добавлен аргумент "depends" для прямого связывания сгенерированных файлов с другими сборочными целями.
  • В объект "include_directories" добавлен метод to_list() для вывода списка абсолютных путей подключаемых директорий.
  • Добавлены функции для преобразования строк в целые числа и наоборот - str.to_int() и int.to_string().
  • В команду "meson format" добавлена опция "--subprojects", применяемая вместе с "--recursive" для охвата подпроектов при рекурсивном разборе.
  • Добавлена поддержка платформ OpenHarmony и HarmonyOS (OHOS), обрабатываемых как Android.
  • При определении своих сборочных целей и тестов разрешено указания внешних программ в именованных аргументах "input" и "depends".
  • Добавлена возможность раздельной сборки подпроектов для компьютера сборщика и целевой платформы через указание в subproject() и meson.override_find_program() именованного аргумента "native".
  • В команду "meson test" добавлена опция "--exclude" для пропуска отдельных тестов.
  • Прекращена поддержка Python 3.7, 3.8 и 3.9.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск сборочной системы Meson 1.11.0
  3. OpenNews: Компания Apple открыла код сборочной системы Swift Build
  4. OpenNews: Релиз сборочной системы CMake 4.1.0
Обсуждение (48 –3) | Тип: Программы |


·10.08 Представлен ReTransmission, форк BitTorrent-клиента Transmission (136 +10)
  В рамках проекта ReTransmission началась разработка форка BitTorrent-клиента Transmission. К разработке форка подключились Чарльз Керр (Charles Kerr), ключевой разработчик проекта, внёсший большинство изменений, а также Ят Хо (Yat Ho), занимающий третье место по числу коммитов. В качестве причины создания форка упоминается урегулирование конфликта между сопровождающими по вопросу целесообразности добавления новых сопровождающих.

  1. Главная ссылка к новости
  2. OpenNews: Новая версия BitTorrent-клиента Transmission 4.1.0
  3. OpenNews: Второй взлом инфраструктуры BitTorrent-клиента Transmission
  4. OpenNews: В BitTorrent-клиенте Transmission 2.90 выявлено вредоносное ПО для OS X (дополнено)
Обсуждение (136 +10) | Тип: К сведению |


·09.08 SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера (122 +22)
  В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-доступ в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости
  2. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Обсуждение (122 +22) | Тип: Проблемы безопасности |


·09.08 Обновление дистрибутива для одноплатных ПК DietPi 10.6 (22 +6)
  Сформирован выпуск DietPi 10.6, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 150 МБ в сжатом виде) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.

Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.

Среди изменений:

  • Добавлена поддержка плат Orange Pi 4 Pro и Orange Pi Zero 3W на базе SoC Allwinner A733. В предоставленных сборках задействованы ядро Linux 6.6 и U-Boot от Xunlong.
  • Добавлена поддержка плат Odroid M1, M1S и M2 на базе SoC Rockchip RK3568, RK3566 и RK3588.
  • Для плат на чипах Allwinner, Amlogic и Rockchip добавлен драйвер для USB-клавиатур ASUS.
  • В информации, показываемой при входе, для всех примонтированных устройств теперь отображаются сведения об используемом дисковом пространстве, а также сообщения о сбоях в сервисах systemd и блокировках через Fail2Ban для всех сетевых интерфейсов.
  • Для плат RISC-V в DietPi-Software реализована возможность развёртывания узла для сети IPFS.

  1. Главная ссылка к новости
  2. OpenNews: В ядре Linux намерены прекратить поддержку старых ARM-платформ, ФС EFS и 32-разрядных MSR-интерфейсов
  3. OpenNews: Выпуск Armbian 26.5, дистрибутива для одноплатных компьютеров
Обсуждение (22 +6) | Тип: Программы |


·09.08 Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей (22 +3)
  Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
  • CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
  • CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
  • CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов.
  • CVE-2026-20346 - целочисленное переполнение в парсере формата PDF.
  • CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
  • CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
  • CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.

  1. Главная ссылка к новости
  2. OpenNews: Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0
Обсуждение (22 +3) | Тип: Проблемы безопасности |


·09.08 Новые версии Wine 11.15 и Wine-staging 11.15 (25 +9)
  Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.15. С момента выпуска 11.14 был закрыт 41 отчёт об ошибках и внесено 207 изменений.

Наиболее важные изменения:

  • Добавлена поддержка локальной аутентификации при помощи NTLM. В msv1_0 реализована функция ntlm_SpQueryCredentialsAttributes.
  • В библиотеку BCrypt добавлена поддержка алгоритмов BCRYPT_TLS1_{1,2}_KDF_ALGORITHM и BCRYPT_HKDF_ALGORITHM, а также реализована возможность задания вектора инициализации (BCRYPT_INITIALIZATION_VECTOR).
  • Добавлена поддержка сборки для архитектуры ARM64EC (ARM64 Emulation Compatible) с использованием инструментария Mingw. Архитектура ARM64EC применяется для упрощения портирования на системы ARM64 приложений, изначально написанных для систем x86_64, и позволяет выполнять в окружении ARM64 отдельные модули с кодом x86_64 при помощи эмулятора.
  • В наборе библиотек WindowsCodecs добавлена поддержка преобразования пиксельных форматов из 32bppBGRA и 32bppPBGRA в 64bppPRGBA, из 64bppPRGBA в 128bppRGBAFloat и из 64bppPRGBA в 128bppPRGBAFloat.
  • Закрыты отчёты об ошибках, связанные с работой приложений: Adobe CS6, Notepad++, Nokia Music Player, QuickBooks SS 2009, cmd.exe, MPC-HC 1.7.13, WinSCP, Steam, Mugen, Touhou 8, Final Burn Neo, YNAB 4, Pegasus, IrfanView, KakaoTalk, WordPerfect 7.
  • Закрыты отчёты об ошибках, связанные с работой игр: Rise of Legends, Lemmings Revolution, Tom Clancy's Rainbow Six: Lockdown, Final Fantasy XI Online, Amnesia: Rebirth.

Одновременно сформирован выпуск проекта Wine Staging 11.15, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 274 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.15 и обновлён код vkd3d. В основной состав Wine перенесены патчи для d3dx9, связанные с работой функции D3DXIntersect.

  1. Главная ссылка к новости
  2. OpenNews: Новые версии Wine 11.14 и Wine-staging 11.14
  3. OpenNews: Стабильный релиз Proton 11.0, пакета для запуска Windows-игр в Linux
Обсуждение (25 +9) | Тип: Программы |


·08.08 В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён (105 +23)
  Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях или на wiki-страницах. Из областей в которых разрешено применение AI при разработке Java называются отладка и рецензирование кода.

В качестве причины называются потенциальные риски с нарушением чужой интеллектуальной собственности при использовании кода, сгенерированного большими языковыми моделями. Юридический статус подобного кода пока окончательно не определён и не исключено потенциальное влияние имущественных прав и лицензий, под которыми распространялись проекты, используемые при обучении модели. Также отмечаются риски, связанные с безопасностью.

Дополнительно можно отметить утверждение правил в отношении AI в проекте NetworkManager. В репозиторий NetworkManager допускается принятие изменений, созданных через AI, авторы которых берут на себя ответственность за переданные патчи, разобрались в изменении, способны обсудить суть, провели ручное рецензиорование и выполнили тестирование, а также готовы подтвердить, что переданный код совместим с лицензией LGPLv2.1.

  1. Главная ссылка к новости
  2. OpenNews: Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI
  3. OpenNews: Проект Debian проводит общее голосование о допустимости применения AI при разработке
  4. OpenNews: Рекомендации по использованию AI при разработке открытого кода
Обсуждение (105 +23) | Тип: К сведению |


·08.08 Объявлено о расформировании Nixpkgs Core Team (89 +22)
  Команда Nixpkgs Core Team объявила о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов Nixpkgs, применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников.

В качестве основной причины самороспуска Core Team названо выгорание участников из-за необходимости выполнять большой объём управленческих и рутинных работ, отвлекающих от непосредственной разработки. В Core Team наблюдается большой отток участников из-за высокой нагрузки, но на призыв о вступлении в команду откликнулся лишь один человек и поддержание работы в нынешнем составе оказалось проблематичным.

Дополнительно упоминается конфликт c управляющим комитетом (Steering Committee), вызванный его чрезмерным вмешательством в зону ответственности Core Team, плохой коммуникацией и отсутствием полноценного делегирования полномочий. Из-за разногласий было застопорено реформирование процессов модерации и управления организацией на GitHub, а также возникли проблемы с координацией работы над GSoC (Google Summer of Code), инициативами выделения грантов и политикой в отношении применения AI-инструментов. Проблемы также возникали из-за разных подходов к принятию решений, в Core Team применялась модель на основе достижения консенсуса, а в Steering Committee - на основе мажоритарного голосования.

  1. Главная ссылка к новости
  2. OpenNews: Доступен дистрибутив NixOS 26.05, использующий пакетный менеджер Nix
  3. OpenNews: Мейнтейнеры NixOS отказались поддерживать XLibre
  4. OpenNews: Уязвимости в пакетных менеджерах Nix, Lix и Guix
  5. OpenNews: В NixOS предложен метод защиты от подстановки бэкдоров, таких как в XZ
  6. OpenNews: Проект NixBSD развивает вариант NixOS с ядром из FreeBSD
Обсуждение (89 +22) | Тип: К сведению |


·07.08 TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2 (109 +25)
  Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

Исследователями продемонстрирована возможность совершения атаки локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе. Исследователям удалось добиться утечки данных из памяти ядра с производительностью 5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.

Эксплоит продемонстрирован на системах с процессорами AMD и может применяться с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости SRSO (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и сужает окно проведения атаки до 2 инструкций, выполняемых несколько десятков наносекунд.

Для обхода данной защиты и расширения окна совершения атаки реализована техника замедления CPU, позволившая успеть выполнить подстановку прерывания в нужный момент для перенаправления потока выполнения в ядре и использования обработчика прерывания для искажения записи в буфере предсказания переходов. Для эксплуатации уязвимости SRSO атакующий может создать условия, когда блок предсказания переходов спекулятивно выполнит большое число некорректно предсказанных вызовов CALL, достаточное для того чтобы переполнить стек адресов возврата и перезаписать корректно предсказанные точки возврата, размещённые в начале стека. В итоге, начальные элементы стека могут быть перезаписаны на выбранные атакующим значения, что в дальнейшем приведёт к использованию этих заменённых значений при спекулятивном выполнении инструкции RET в контексте другого процесса.

Процессор определит, что предсказание ветвления не оправдалось и откатит операцию в исходное состояние, но обработанные в процессе спекулятивного выполнения данные осядут в кэше и микроархитектурных буферах. Если ошибочно выполненный блок осуществляет обращение к памяти, то его спекулятивное выполнение приведёт к оседанию в общем кэше и данных, прочитанных из памяти. Для извлечения информации из кэша может применяться один из способов определения содержимого кэша на основе анализа изменения времени доступа к прокэшированным и не прокэшированным данным.

  1. Главная ссылка к новости
  2. OpenNews: SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти
  3. OpenNews: Новый вариант атаки Foreshadow, затрагивающий процессоры Intel, AMD, ARM и IBM
  4. OpenNews: Уязвимость в CPU AMD, приводящая к переполнению микроархитектурного стека
  5. OpenNews: Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса
  6. OpenNews: Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel
Обсуждение (109 +25) | Тип: Проблемы безопасности |


·07.08 Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе (16 +20)
  Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

Уязвимость вызвана обращением к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD в процессе рекурсивного удаления shadow-страниц памяти, которое происходит при освобождении памяти MMU (KVM рекурсивно удаляет корневую shadow-страницу, которая продолжает использоваться во время очистки MMU).

Проблема вызвана ошибкой, допущенной 6 лет назад, и устранённой несколько дней назад в обновлениях ядра 7.1.6, 6.18.42 и 6.6.148. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости
  2. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  3. OpenNews: Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша
  4. OpenNews: Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
  5. OpenNews: Уязвимость в гипервизоре VMM, развиваемом OpenBSD, оказалась исправлена не полностью
  6. OpenNews: В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы
Обсуждение (16 +20) | Тип: Проблемы безопасности |


·07.08 Запрет на приём AI-патчей в раздел drivers/staging ядра Linux (68 +37)
  Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, объявил о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно не проводят автоматизированную чистку, чтобы дать начинающим разработчикам развивать навык самостоятельного решения мелких проблем в ядре.

Исключение сделано только для созданных при помощи AI патчей, устраняющих реальные проблемы с безопасностью. При этом подобные исправления в драйверах должны быть протестированы на реальном оборудовании и снабжены отчётом о проведении тестирования. Автор, отправивший патч, должен быть способен доказать, что исправление корректно. Ручная проверка необходима, так как по оценке Грега около трети исправлений потенциальных проблем с безопасностью, созданных при помощи AI-моделей, даже самых современных, являются некорректными или приводят к проблемам.

  1. Главная ссылка к новости
  2. OpenNews: Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений
  3. OpenNews: Введён в строй AI-сервис Sashiko для рецензирования изменений в ядре Linux
  4. OpenNews: Эксперимент по использованию AI для рецензирования изменений в DRM-подсистеме ядра Linux
  5. OpenNews: Представлены правила для AI-ассистентов, применяемых при разработке ядра Linux
  6. OpenNews: Линус Торвальдс поддержал право использовать AI-инструменты при разработке ядра
Обсуждение (68 +37) | Тип: К сведению |


·07.08 Опубликован дисплейный менеджер LightDM 1.33.0 (37 +20)
  Разработчики Ubuntu опубликовали выпуск дисплейного менеджера LightDM 1.33.0, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего стола и протоколам (X11, Wayland) и примечателен низким потреблением памяти. Код написан на языке Си и распространяется под лицензией GPL.

В новой версии в библиотеку liblightdm-qt, предназначенную для разработки графических экранов входа в систему, добавлена поддержка Qt6. Возможность использования Qt5 сохранена в форме опции. Включены исправления ошибок, накопившиеся за 4 года с прошлого обновления. Добавлены оптимизации производительности.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root
  3. OpenNews: Уязвимость в LightDM, позволяющая повысить свои привилегии в системе
  4. OpenNews: Для организации входа в KDE Plasma 2 вместо KDM будет использоваться LightDM или SDDM
  5. OpenNews: В Ubuntu рассматривается переход от GDM к LightDM
Обсуждение (37 +20) | Тип: Программы |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру