| / Безопасность / Виртуальные серверы и изолированные окружения | ||
| · | 30.07.2026 | Выпуск гипервизора Xen 4.22 (5 +2) |
|
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation...
| ||
| · | 29.07.2026 | В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы (43 +7) |
|
Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:...
| ||
| · | 28.07.2026 | Выпуск smolvm 1.7, инструментария для создания запускаемых виртуальных машин (47 +9) |
|
Доступен выпуск инструментария smolvm 1.7, позволяющего изолировать выполнение Linux-приложений в отдельных быстрозапускаемых виртуальных машинах. Smolvm даёт возможность упаковать приложение в образ виртуальной машины "smolmachine" или самодостаточный исполняемый файл, включающей все необходимые зависимости, который затем можно запускать на любых хостах с той же архитектурой CPU. Упакованные подобным образом приложения выполняются в отдельной виртуальной машине со своим ядром. При запуске в Linux используется гипервизора KVM, в macOS - Hypervisor.framework, а в Windows - Windows Hypervisor Platform. Код проекта написан на языке Rust и распространяется под лицензией Apache 2.0...
| ||
| · | 27.07.2026 | В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации (38 +11) |
|
Компания Canonical объявила о решении поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии. Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки...
| ||
| · | 22.07.2026 | Выпуск VirtualBox 7.2.14 (40 +15) ↻ |
|
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.14, в котором представлено 7 изменений:...
| ||
| · | 21.07.2026 | Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации (15 +5) |
|
Опубликован выпуск проекта Kata Containers 4.0, развивающего стек для организации выполнения контейнеров с использованием изоляции на базе полноценных механизмов виртуализации. Проект создан компаниями Intel и Hyper путём объединения технологий Clear Containers и runV. Код проекта написан на языках Go и Rust, и распространяется под лицензией Apache 2.0. Развитие проекта курирует рабочая группа, созданная под эгидой независимой организации OpenInfra Foundation, в которой участвуют такие компании, как Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE и ZTE...
| ||
| · | 11.07.2026 | GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM (82 +34) |
|
Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год)...
| ||
| · | 01.07.2026 | Выпуск VirtualBox 7.2.12 с устранением проблемы, приводящей к зависанию хостовой системы (17 +6) |
|
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.12, в котором представлено 3 изменения. В дополнениях для хост-окружений с Linux устранена проблема, приводившая к сбою на уровне ядра Linux с переводом ядра в состояние Panic или зависанию системы при запуске виртуальной машины. Зависание проявляется при использовании VirtualBox 7.2.10 у пользователей Debian 13, Arch Linux, Linux Mint, Fedora 44 и других дистрибутивов, в которых при загрузке модуля kvm выставляется опция "enable_virt_at_load=0"...
| ||
| · | 16.06.2026 | Выпуск VirtualBox 7.2.10 (36 +11) |
|
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.10, в котором представлено 14 изменений:...
| ||
| · | 01.06.2026 | Выпуск эмулятора 86Box 6.0 (104 +41) |
|
Представлен выпуск проекта 86Box 6.0, развивающего эмулятор систем на базе архитектуры x86, при помощи которого можно запускать старые операционные системы и приложения, включая те, что применялись в начале 1980-годов на компьютерах IBM PC 5150 и IBM PS/2. Поддерживается точная низкоуровневая эмуляция систем, начиная с процессоров 8086 и заканчивая Intel Сeleron Mendocino. Код проекта написан на языке C и распространяется под лицензией GPLv2...
| ||
| · | 22.05.2026 | Выпуск Proxmox VE 9.2, дистрибутива для организации работы виртуальных серверов (139 +19) |
|
Опубликован релиз Proxmox Virtual Environment 9.2, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ...
| ||
| · | 15.05.2026 | QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы (80 +14) |
|
Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой системы получить root-доступ к хост-окружению. Проблеме присвоено кодовое имя QEMUtiny, но CVE-идентификатор пока не назначен. Подготовлен эксплоит, в котором задействованы две уязвимости в коде эмуляции устройства CXL (Compute Express Link)...
| ||
| · | 14.05.2026 | Red Hat представил Hummingbird, защищённую редакцию Fedora на базе контейнеров (59 –1) |
|
Компания Red Hat представила на конференции Red Hat Summit 2026 проект Fedora Hummingbird, предлагающий новую непрерывно обновляемую редакцию Fedora Linux, формируемую в форме коллекции контейнеров. Для уменьшения поверхности атаки контейнеры включают только минимальный набор компонентов, необходимый для решения конкретных задач. Версии программ обновляются оперативно, по возможности сразу после выпуска основными проектами. Процесс установки обновлений автоматизирован. Используемый в проекте инструментарий открыт под лицензией MIT...
| ||
| · | 06.05.2026 | Выпуск системы управления контейнерами Incus 7.0 LTS (24 +12) |
|
Стефан Грабер (Stéphane Graber), лидер проекта Linux Containers и бывший технический руководитель проекта LXD, объявил о выходе Incus 7.0 LTS, форка системы управления контейнерами и виртуальными машинами LXD, созданного сообществом после перехода оригинального проекта под крыло Canonical и смены лицензии. Код проекта распространяется под лицензией Apache 2.0. Для ознакомления доступен онлайн-демонстрация...
| ||
| · | 30.04.2026 | Выпуск инструментариев для управления контейнерами LXC 7.0 и LXD 6.8 (12 +17) |
|
Сообщество Linux Containers опубликовало релиз инструментария для организации работы изолированных контейнеров LXC 7.0, предоставляющий runtime, подходящий как для запуска контейнеров с полным системным окружением, близких к виртуальным машинам, так и для выполнения непривилегированных контейнеров отдельных приложений (OCI). LXC относится к низкоуровневым инструментариям, работающим на уровне отдельных контейнеров. Для централизованного управления контейнерами, развёрнутыми в кластере из нескольких серверов, на базе LXC развиваются системы Incus и LXD. Ветка LXC 7.0 отнесена к выпускам с длительной поддержкой, обновления для которых формируются в течение 5 лет (до 2031 года). Код LXC написан на языке Си и распространяется под лицензией GPLv2...
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |