| · | 20.08.2026 |
Проект SoLo развивает загрузчик системных so-библиотек для полностью статических Linux-программ (60 +3) |
| |
Опубликован проект SoLo, позволяющий полностью статическим Linux-программам, собранным с musl, загружать через dlopen() установленные в системе glibc-библиотеки, в первую очередь GPU-драйверы. Обычно статическая сборка несовместима с драйверами Vulkan и OpenGL, которые дистрибутивы поставляют в виде разделяемых библиотек, собранных с glibc. SoLo снимает это ограничение при помощи встроенного в исполняемый файл загрузчика ELF и прослойки, транслирующей вызовы glibc в musl-рантайм процесса — сам glibc в процесс не загружается, второго libc в процессе не появляется. Код написан на C++ и распространяется под лицензией MIT.
В репозиторий входит наглядный пример: статический исполняемый файл, в котором нет ни интерпретатора, ни динамической секции, штатным для Vulkan способом находит установленный в системе драйвер, загружает его вместе с зависимостями, выполняет вычислительный шейдер и сохраняет результат в PNG. В рамках непрерывной интеграции пример проверяется на Alpine, Fedora и Ubuntu с пакетами Lavapipe из штатных репозиториев этих дистрибутивов. Подход уже используется на практике — им формируются релизные сборки эмулятора терминала Shitty.
|
|
|
| |
| · | 20.08.2026 |
Доступен кандидат в релизы X.Org Server 26.1 (90 +15) |
| |
Опубликован кандидат в релизы X.Org Server 26.1.0 (xorg-server 26.0.99.901), который ознаменовал начало фазы тестирования перед финальным стабильным релизом. X.Org Server 26.1.0 станет первым крупным релизом X.Org Server за последние пять лет - предыдущая значимая ветка 21.1 была выпущена в 2021 году.
Ключевые изменения по сравнению с xorg-server 21.1:
- Удаление системы сборки autoconf/automake в пользу поддержки только Meson.
- Xwayland выделен в отдельный проект и больше не входит в состав xorg-server (из кодовой базы удалено более 21 тысячи строк кода).
- Отключены по умолчанию байтово-инвертированные клиенты (byte-swapped clients), позволяющие на клиенте и сервере использовать разный порядок байтов.
- Отключены по умолчанию соединения с сервером шрифтов.
- Добавлена поддержка событий DPMSInfoNotify из DPMS 1.2.
- В xorg.conf добавлена поддержка XFixes 6.1 и опция AllowForceTerminate.
- Добавлена DRM-платформа (Direct Rendering Manager) для BSD-систем.
- Логи для не-root пользователей перемещены в каталог $XDG_STATE_HOME/xorg.
- В Xvfb реализована поддержка нескольких дисплейных контроллеров (CRTC) и до 13 кнопок мыши.
- Удалены устаревшие расширения DMX, EXA и shadow pixmap.
- В состав включены дополнительные тесты.
Релиз включает все оставшиеся X-серверы, не связанные с Xwayland: Xorg, Xephyr, Xnest, Xvfb, Xwin (для Microsoft Windows) и Xquartz (для macOS). Для тестирования Xorg рекомендуется собирать и запускать с libpciaccess 0.19 (выпущен в марте 2026), так как как минимум одно исправление зависит от нового API, представленного в этом релизе.
- OpenNews: Выпуск проекта XLibre XServer 25.2.0, развивающего форк X.Org Server
- OpenNews: Стабильный выпуск XLibre XServer 25.1, форка X.Org Server
- OpenNews: Проекты Artix Linux и GhostBSD переходят с X.Org Server на XLibre
- OpenNews: В XLibre обсуждается поддержка Vulkan через X11
- OpenNews: Доступен X.Org Server 21.1
|
|
|
| |
| · | 20.08.2026 |
Выпуск среды рабочего стола COSMIC 1.6.0 (24 +14) |
| |
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.6.0. Пакеты с COSMIC 1.6.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Среди изменений:
- Добавлена возможность индивидуального изменения уровня громкости и параметров вывода в привязке к отдельным приложениям.
- В эмуляторе терминала реализована возможность настройки визуального разделения границ между панелями.
- В файловом менеджере в поисковой строке реализована поддержка операций копирования и вставки через буфер обмена.
- Проведена подготовка к реализации возможностей для захвата ввода и удалённого доступа к рабочему столу. Добавлена поддержка протокола эмуляции ввода EI (Emulated Input).
- В композитном менеджере реализована поддержка 6 версии протокола linux-dmabuf, в которой предоставлены средства для работы с несколькими видеокартами при необходимости рендеринга на другом GPU (например, на дискретной видеокарте вместо встроенной).
- При отображении обоев рабочего стола учтены сведения о повороте изображения, присутствующие в метаданных EXIF.
- В cosmic-greeter добавлена поддержка изображений в форматах JPEG-XL и AVIF, а также задействован Wayland-протокол cosmic-keymap-unstable-v1.
- OpenNews: Выпуск среды рабочего стола COSMIC 1.4.0
- OpenNews: Выпуск дистрибутива Pop!_OS 24.04, поставляемого с рабочим столом COSMIC
- OpenNews: Первый стабильный релиз среды рабочего стола COSMIC
|
|
|
| |
| · | 20.08.2026 |
Выпуск IncidentRelay 2.0, системы для организации дежурств и маршрутизации оповещений (11 +6) |
| |
Опубликован выпуск проекта IncidentRelay 2.0, развивающего открытую систему для организации дежурств, маршрутизации оповещений и сопровождения инцидентов, разворачиваемую на собственном сервере (self-hosted). Проект ориентирован на SRE, DevOps и инфраструктурные команды, которым требуется локальная альтернатива облачным платформам управления дежурствами. Код написан на Python и распространяется под лицензией MIT.
IncidentRelay принимает события из Prometheus Alertmanager, Grafana Alerting, Zabbix, Sentry, LibreNMS, RMON, AWS SNS/CloudWatch, Datadog, Uptime Kuma и произвольных webhook-обработчиков. После нормализации событие связывается с сервисом, командой и ротацией, к нему применяются правила маршрутизации и политики эскалации, после чего уведомление направляется текущему дежурному. Для доставки поддерживаются Mattermost, Slack, Telegram, Discord, Microsoft Teams, email, webhook, browser/PWA push и провайдеры голосовых вызовов.
Главным новшеством версии 2.0 стал механизм Event Orchestration, предоставляющий отдельный слой обработки событий между входящими интеграциями и жизненным циклом алерта. Основные изменения:
- Добавлен визуальный редактор правил оркестрации. Правила могут применяться глобально или к отдельному сервису, объединяться во вложенные группы условий и последовательно изменять приоритет, уровень важности, метки, команду, маршрут, способ группировки, политики уведомлений и эскалации;
- Реализованы действия для подавления, отбрасывания и приостановки обработки событий, извлечения значений при помощи регулярных выражений и JSON Path, разделения строк, создания переменных и преобразования значений;
- Конфигурация оркестрации разделена на редактируемые черновики и неизменяемые опубликованные версии. Поддерживаются проверка конфигурации, публикация, откат на предыдущую версию и добавление комментариев к изменениям;
- Предусмотрены режимы disabled, shadow и active. В режиме shadow результаты выполнения правил сохраняются для анализа, но не влияют на реальную маршрутизацию. Для переходного периода доступны режимы совместимости legacy, hybrid и orchestration;
- Добавлены средства симуляции и повторного воспроизведения событий. Они позволяют проверить правила на нормализованном событии или исходном payload интеграции без создания реального алерта. Для анализа результатов предоставляются трассировка выполнения, Explain-данные и метрики теневого режима;
- Реализованы переиспользуемые webhook-действия, выполняемые асинхронно после обработки события. Заголовки хранятся в зашифрованном виде, секреты скрываются в API и журналах, а обращения к частным сетям по умолчанию запрещены. Можно настроить тайм-ауты, повторные попытки и список разрешённых внутренних адресов;
- Добавлена интеграция с Uptime Kuma, принимающая стандартные webhook-сообщения о состоянии мониторов. Реализованы нормализация состояний UP и DOWN, определение важности, обработка тегов и новый тип входящего маршрута uptime_kuma;
- Для silences и окон плановых работ появились параметры apply_to_existing и reactivate_on_end. Первый позволяет применить подавление к уже открытым алертам, а второй определяет, следует ли возобновить их обработку после завершения периода подавления. Приостанавливаются и восстанавливаются уведомления, напоминания и цепочки эскалации;
- Для персональных API-токенов введены раздельные права чтения и изменения групп, команд, пользователей, маршрутов, каналов, сервисов, ротаций, политик, окон обслуживания, heartbeat-проверок, SSO и оркестраций. Старые агрегированные права resources:read, resources:write и * сохранены для обратной совместимости;
- Добавлен интерфейс журнала аудита с фильтрацией и постраничным выводом. В журнале фиксируются операции с оркестрациями, webhook-действиями, silences и окнами плановых работ, при этом конфиденциальные значения удаляются из отображаемых данных;
- В web-интерфейсе появилась тёмная тема и пользовательские настройки языка и оформления. Добавлена французская локализация, расширены переводы разделов оркестрации и обслуживания, исправлено редактирование правил сопоставления групп SSO;
- Улучшена работа heartbeat-проверок: исключено повторное создание событий о просрочке, восстановление сигнала корректно закрывает алерт и отправляет уведомление о решении проблемы, унифицировано представление временных меток;
- Подготовлена документация по развёртыванию в Kubernetes при помощи Helm. В Helm-чарт добавлен отдельный обработчик Slack Socket Mode, необходимый для работы интерактивных кнопок подтверждения и закрытия инцидентов;
- Усилена защита исходящих HTTP-запросов, регулярных выражений и конфиденциальных данных, централизована обработка UTC и часовых поясов, переработаны вычисления расписаний ротаций и расширено покрытие автоматическими тестами.
Перед обновлением рекомендуется создать резервную копию базы данных. Необходимые изменения схемы выполняются штатным механизмом миграций IncidentRelay. Для постепенного внедрения Event Orchestration разработчики рекомендуют сначала использовать режимы shadow и hybrid, проверить трассировки выполнения правил и только после этого переключать оркестрацию в режим active.
- OpenNews: Первый стабильный выпуск IncidentRelay, системы для организации дежурств и маршрутизации оповещений
|
|
|
| |
| · | 19.08.2026 |
Поддержка Firefox 115 ESR продлена до марта 2027 года (94 +22) |
| |
Компания Mozilla продлила поддержку ESR-ветки Firefox 115 до марта 2027 года. Поддержка ограничивается только платформами Windows 7-8.1 и macOS 10.12-10.14, для других операционных систем работоспособность Firefox 115 не гарантируется. По статистике Mozilla от 10 августа 2026 года 4.796% пользователей Firefox продолжают использование Windows 7.
- OpenNews: Выпуск Firefox 148.0.2. Продление поддержки Firefox 115. Проверка Firefox AI-моделью Claude Opus
- OpenNews: Прекращение поддержки ветки Firefox 115 ESR, способной работать в Windows 7 и 8
- OpenNews: Поддержка Firefox 115 ESR продлена до марта 2026 года
- OpenNews: Поддержка Firefox 115 ESR продлена до сентября 2025 года. Обновление Firefox 135.0.1
- OpenNews: Mozilla продлила поддержку ESR-ветки Firefox 115 до марта 2025 года
|
|
|
| |
| · | 19.08.2026 |
Выпуск nginx 1.31.4 (9 +5) |
| |
Опубликован выпуск основной ветки nginx 1.31.4, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD.
В новом выпуске:
- В директиву "proxy_protocol", применяемую в модулях stream и mail, добавлена поддержка второй версии протокола PROXY.
- Запросы к бэкендам HTTP/2 и gRPC теперь всегда отправляются с псевдо-заголовком ":authority", а запросы к бэкендам HTTP/1.1 - с заголовком "Host".
- OpenNews: Обновление nginx 1.31.3 с устранением RCE-уязвимости
- OpenNews: Выпуск Angie 1.12.0, форка Nginx
- OpenNews: Проект nginx опубликовал JavaScript-модуль njs 1.0.0
- OpenNews: Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
- OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
|
|
|
| |
| · | 18.08.2026 |
Выпуск VirtualBox 7.2.16 (30 +13) |
| |
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.16, в котором представлено 9 изменений:
- В дополнениях для гостевых систем и хост-окружений с Linux улучшена работа с общим буфером обмена на системах с Wayland.
- В дополнениях для хост-окружений с Linux реализована поддержка ядер
7.1 с включённым механизмом Intel FRED (Flexible Return and Event Delivery), обеспечивающим возвращение информации о низкоуровневых событиях при помощи процессорной инструкции IRET вместо передачи событий через таблицу IDT (Interrupt Descriptor Table).
- В дополнениях для гостевых систем с Linux устранены проблемы с пакетом с ядром из дистрибутива RHEL 9.8.
- В GUI налажен вывод предупреждений при проблемах с импортом образов в формате OVF и реализована корректная обработка недоступных виртуальных машин.
- Повышена производительность 3D-операций в виртуальном видеоадаптере VMSVGA.
- Устранено зависание при остановке записи видео после большого числа обновления дисплея.
- Решены проблемы со сборкой хостовых компонентов с OpenSSL 4.0.
- OpenNews: Выпуск VirtualBox 7.2.14
- OpenNews: Выпуск VirtualBox 7.2.12 с устранением проблемы, приводящей к зависанию хостовой системы
- OpenNews: Релиз системы виртуализации VirtualBox 7.2
|
|
|
| |
| · | 15.08.2026 |
В Epic Games Store появится официальная поддержка Linux (139 +42) |
| |
Компания Epic Games работает над обеспечением официальной поддержки платформы Linux в сервисе распространения компьютерных игр Epic Games Store. Дата выпуска Linux-версии не называется, упомянуто лишь, что поддержка Linux появится скоро, но не в следующей предварительной версии. Утверждается, что реализация поддержки Linux не ограничивается портированием лаунчера и подразумевает более тесную интеграцию с платформой. В настоящее время для доступа к играм в Epic Games Store пользователям Linux приходится использовать сторонние лаунчеры, такие как Heroic Games, которые загружают Windows-сборки и запускают их через Wine и Proton.
- OpenNews: Компания Epic Games опубликовала систему управления версиями Lore
- OpenNews: Компания Epic Games присоединилась к организации, развивающей открытый игровой движок Open 3D Engine
- OpenNews: Компания Epic Games начала бесплатное распространение игрового движка Unreal Engine 4
- OpenNews: Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy
- OpenNews: NVIDIA опубликовала стабильный выпуск Linux-клиента для игрового сервиса GeForce NOW
|
|
|
| |
| · | 14.08.2026 |
Релиз языка программирования ShardScript 0.5 (72 +6) |
| |
Состоялся релиз ShardScript 0.5, встраиваемого строго типизированного скриптового языка программирования с C-подобным синтаксисом. Язык ориентирован на выразительность высокоуровневых конструкций и простоту интеграции. В состав релиза входят интерпретатор, обновлённая стандартная библиотека (STL), официально поддерживаемые сторонние модули и прототип LSP-сервера для Windows.Реализация ShardScript написана на языке С++ и распространяется под лицензией Apache 2.0. Бинарные сборки доступны для платформ Windows и Linux.
Среди возможностей языка: cтатическая типизация с выводом типов; C-подобный синтаксис; поддержка обобщённых типов (Generics), перечислений и функциональных цепочек обработки данных; стандартная библиотека (STL) с функциями для работы с файловой системой, вводом/выводом, структурами данных, датами и сериализации.
Среди изменений в новой версии:
- Добавлена поддержка конструкции "switch". Поддерживается перегрузка оператора "== "для пользовательских типов внутри блоков "case".
amount: int = 10;
switch (amount)
{
case 1: { println("Один"); }
case 2: { println("Два"); }
default: { println("Больше"); }
}
- Добавлено выражение "switch" с поддержкой сопоставления типа через оператор "is". На данный момент не стоит ожидать значительного прироста производительности от использования "switch", так как реализация не оптимизирована и пока просто последовательно проверяет эквивалентность значений:
animal: IAnimal = GetAnimal();
println(switch animal
{
is Dog d => "Это собака: " + d.Woof,
is Cat => "Это кот",
_ => "Неизвестное животное"
});
- Добавлен синтаксис инициализации массивов с динамически задаваемым размером - "new T[size]".
- В перечисления (Enums) добавлена поддержка метода ToString() и операции сравнения на равенство.
- Для интерфейса IEnumerable<T> реализованы LINQ-подобные методы: Select, Where и OrderBy для обработки данных в функциональном стиле.
- В модуль работы со временем (shard.time) добавлены типы DateTime и TimeSpan, реализована поддержка UTC/Local, обеспечена конвертация эпохального времени, добавлены вычисления с датами и форматирование строк.
- В потоки ввода/вывода добавлены классы StreamReader, StreamWriter, BinaryReader и BinaryWriter.
- Реализована безопасная генерация временных файлов (Path.CreateTempFile, Path.GetTempPath) и объединение путей через оператор деления (/).
- В stdio метод input() теперь принимает строку-запрос ('input("Введите имя: ")').
- Добавлен метод stdio.Dump<T>(obj) для форматированного вывода структуры объектов с подсветкой синтаксиса и защитой от циклических ссылок.
- Для JSON реализована типизация через JsonNodeKind, свойства-геттеры (IsNull, IsObject, IsArray), явное приведение типов через оператор "as" и прямой доступ к полям.
- Улучшено формирование трассировки стека (Stack Trace) при обработке исключений.
|
|
|
| |
| · | 13.08.2026 |
NVIDIA опубликовала стабильный выпуск Linux-клиента для игрового сервиса GeForce NOW (67 +9) |
| |
Компания NVIDIA представила первый стабильный выпуск приложения для платформы Linux, позволяющего подключаться к облачному сервису GeForce NOW, обеспечивающему запуск игр на серверах NVIDIA с трансляцией ввода/вывода на систему пользователя. При помощи приложения пользователь получает доступ в виртуальному игровому компьютеру с видеокартой NVIDIA RTX 5080, поддерживающему удалённый доступ с разрешениями 1440p и 4K и частотой кадров 60 или 120 FPS.
Предложенное для загрузки приложение поставляется в формате Flatpak и официально поддерживает работу в Ubuntu 24.04+ и более новых версиях, но может работать и в других дистрибутивах. Возможности и интерфейс программы близки к версиям приложений GeForce NOW для Windows и macOS.
Помимо платной подписки в сервисе GeForce NOW предоставляется урезанный бесплатный вариант с показом рекламы и такими ограничениями, как доступность только 2000 игр, отключение трассировки лучей, максимальное разрешение 1080p и время непрерывной игры в 1 чаc.
- OpenNews: В KDE включена поддержка тройной буферизации вывода на системах c GPU NVIDIA
- OpenNews: Valve работает над поддержкой GPU NVIDIA в SteamOS
- OpenNews: Расширение системной памяти через подкачку в видеопамяти NVIDIA
- OpenNews: Выпуск проприетарного драйвера NVIDIA 610.43.02
- OpenNews: NVIDIA опубликовала CUDA-oxide, компилятор из Rust в CUDA
|
|
|
| |
| · | 13.08.2026 |
Зафиксировано существенное замедление запуска VLC после обновления Windows 11 (188 +31) |
| |
Разработчики проекта VideoLan предупредили пользователей о регрессии, проявляющейся на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки файл plugins.dat с кэшем плагинов VLC был помещён Microsoft Defender в карантин.
Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.
- OpenNews: Проект VideoLAN опубликовал dav2d, декодировщик для видео в формате AV2
- OpenNews: На выставке CES 2026 продемонстрирован прототип VLC 4.0 с поддержкой видеокодека AV2
- OpenNews: Выпуск медиаплеера VLC 3.0.23
- OpenNews: Лидер VLC стал лауреатом премии European SFS Award 2025
- OpenNews: VLC достиг 6 миллиардов загрузок и реализовал автоматическую генерацию субтитров
|
|
|
| |
| · | 13.08.2026 |
Выпуск утилиты для синхронизации файлов Rsync 3.5.0 с устранением 33 уязвимостей (34 +22) |
| |
Опубликован релиз Rsync 3.5.0, утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал.
Код проекта распространяется под лицензией GPLv3. Новая версия примечательна проведением работы по усилению безопасности и устранением 33 уязвимостей, большинство из которых выявлено в процессе аудита обработки файловых путей и реализации протокола. Одной уязвимости присвоен критический уровень опасности, 17 - высокий, а 15 - средний.
Среди исправленных проблем:
- Критическая уязвимость в реализации протокола (CVE-2026-53791), позволяющая при работе в режиме "proxy protocol = true" подменить свой IP-адрес и обойти правила ограничения доступа через прямое подключение с выставлением заголовка PROXY и указанием в нём другого адреса.
- Возможность подстановки дополнительных команд и аргументов (CVE-2026-53790) при вызове внешних команд через переменную окружения RSYNC_CONNECT_PROG, exec-обработчики или обвязку rsync-ssl. Уязвимость возникает из-за вставки без экранирования получаемых из вне значений, таких как имя хоста, имя модуля и имя пользователя.
- Запись за пределы выделенного буфера из-за того, что не учитывался размер финального обратного слэша в правилах фильтров (CVE-2026-70461), неверно обрабатывались жёсткие ссылки (CVE-2026-70458) и не учитывался нулевой символ при разборе максимального числа аргументов (CVE-2026-70456).
- 11 уязвимостей, вызванных некорректной работой с символическими ссылками. Проблемы могут быть эксплуатированы локальным пользователем, имеющим возможность подменить файлы или каталоги, на которые ссылаются опции при запуске привилегированного процесса rsync. Уязвимости могут привести к чтению (CVE-2026-53802) и записи (CVE-2026-53803) произвольных файлов в файловой системе, а также к выходу за пределы chroot-каталога. Например, если rsync запускается с опцией "--log-file=/tmp/rsync.log", то атакующий может подменить rsync.log на символическую ссылку "/root/.ssh/authorized_keys" и добиться добавления своих данных в файл authorized_keys. Также атакующий мог воспользоваться состоянием гонки и заменить целевой каталог на символическую ссылку в момент после завершения сканирования содержимого, но до начала выполнения операции копирования.
- Выход за пределы допустимого базового каталога при использовании обвязки rrsync (CVE-2026-53783), которая проверяла путь с помощью realpath(), после чего запускала rsync с тем же путём. Атака сводится к замене пути на символическую ссылку в момент между проверкой и фактическим использованием.
- Серия уязвимостей, приводящих к отказу в обслуживании или повышенному потреблению ресурсов при работе фонового процесса (CVE-2026-70455, CVE-2026-70453) или исчерпанию лимита на число подключений (CVE-2026-70464).
- Уязвимость (CVE-2026-70452) в реализации блокировки хостов "hosts deny", приводившая к предоставлению доступа, если имя хоста не резолвится в DNS.
Изменения, нарушающие обратную совместимость:
- Символические ссылки вместо целевого каталога (например, если при запуске "rsync -a src/ /backup/" каталог /backup ссылается на /mnt/disk) теперь допускаются только если они принадлежат текущему пользователю или root.
- При включении режима "proxy protocol = true" соединения теперь принимаются только при наличии настройки "proxy protocol hosts", определяющей список допустимых прокси-серверов.
- На всех платформах унифицирована обработка символических ссылок на директории внутри копируемого дерева и задействован последовательный обход каталогов с использованием режима O_NOFOLLOW.
- OpenNews: Регрессии в rsync 3.4.3 и принятие изменений, подготовленных с использованием AI
- OpenNews: Уязвимость в rsync, позволяющая повысить свои привилегии в системе
- OpenNews: В состав macOS включён openrsync от проекта OpenBSD
- OpenNews: В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте
- OpenNews: Выпуск утилиты для синхронизации файлов Rsync 3.3.0. Эндрю Триджелл возвращается в проект
|
|
Обсуждение (34 +22) |
Тип: Проблемы безопасности |
|
| |
| · | 12.08.2026 |
Релиз дистрибутива Manjaro Linux 26.1 (90 +12) |
| |
Представлен релиз дистрибутива Manjaro Linux 26.1, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.2 ГБ), GNOME (5 ГБ) и Xfce (4.9 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.
Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения обновлений (rolling), но новые версии проходят дополнительную стадию стабилизации. Кроме собственного репозитория, имеется поддержка использования репозитория AUR (Arch User Repository). Дистрибутив снабжён графическим инсталлятором и графическим интерфейсом для настройки системы.
Особенности выпуска:
- Ядро Linux обновлено до версии 7.1 Дополнительно доступны пакеты с LTS-выпусками ядра 6.12 и 6.18.
- Редакция на базе GNOME обновлена до выпуска GNOME 50.
- Редакция на основе KDE обновлена до версий KDE Plasma 6.7, KDE Frameworks 6.28 и KDE Gear 26.04.
- Редакция на основе Xfce остаётся на версии 4.20.
- OpenNews: Релиз дистрибутива Manjaro Linux 26.0
- OpenNews: Игровая консоль OrangePi Neo, поставляемая с Manjaro Linux
- OpenNews: Альфа-выпуск атомарной редакции Manjaro Summit
- OpenNews: Дистрибутив Manjaro внедряет систему отправки телеметрии о системе
- OpenNews: Vivaldi выбран браузером по умолчанию в Linux-дистрибутиве Manjaro Cinnamon
|
|
|
| |
| · | 12.08.2026 |
Компания OpenAI начала тестирование десктоп-приложения ChatGPT для Linux (142 –33) |
| |
Компания OpenAI объявила о доступности предварительной версии проприетарного десктоп-приложения ChatGPT для платформы Linux, предоставляющего интерфейс для использования ChatGPT, ChatGPT Work и AI-агента Codex. Приложение доступно для загрузки в форматах deb и rpm в сборках для архитектур x64 и ARM64. Заявлена поддержка дистрибутивов Ubuntu 24.04/26.04, Debian 13 и Fedora 43/44.
|
|
|
| |
| · | 11.08.2026 |
Выпуск OpenSSH 10.5 (20 +26) |
| |
Опубликован выпуск OpenSSH 10.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения:
- Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
- В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и
verify-required, требующих получения подтверждения от пользователя.
- В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.
- Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.
- Устранены проблемы с безопасностью:
- Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.
- В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.
- В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.
- OpenNews: Доступен OpenSSH 10.4
- OpenNews: Релиз OpenSSH 10.3
- OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
- OpenNews: Обновление OpenSSH 10.2
|
|
|
| |
| Следующая страница (раньше) >> |