| · | 15.09.2026 | В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей (4) |
|
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6, в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:
| ||
|
Обсуждение (4) |
Тип: К сведению |
| ||
| · | 15.09.2026 | Репозиторий Nitter вновь переведён в архивных режим, а сервис XCancel прекратил работу (2) |
|
После недавнего возобновления разработки репозиторий проекта Nitter, развивающего альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, вновь переведён в архивный режим, а сайт выведен из строя. Следом прекратил работу и сервис XCancel, предоставляющий похожую функциональность. При этом пока продолжают работать поддерживаемые энтузиастами независимые прокси на базе платформы Nitter и сервисы перенаправления на рабочие прокси (nitt.tr, twit.0r.cx, xxcancel.com).
Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
| ||
|
Обсуждение (2) |
Тип: К сведению |
| ||
| · | 14.09.2026 | Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64 (83 +14) |
|
Компания Canonical прекратила распространение установочного iso-образа Ubuntu Desktop 24.04.5 LTS для архитектуры x86-64 (ubuntu-24.04.4-desktop-amd64.iso) из-за выявления сбоя, приводящего к аварийному завершению инсталлятора. Проблема проявляется при выборе в интерфейсе инсталлятора расширенного режима установки и возникает в пакете livecd-rootfs из-за вызова ранее удалённого обработчика "enhanced-secure-boot", реализующего поддержку полнодискового шифрования на базе TPM.
Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившиеся обновления.
| ||
|
Обсуждение (83 +14) |
Тип: К сведению |
| ||
| · | 14.09.2026 | Ubuntu 26.10 полностью переведён на Rust Coreutils (62 –6) |
|
В пакетной базе дистрибутива Ubuntu 26.10, релиз которого намечен на 15 октября, осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils, включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.
Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
| ||
|
Обсуждение (62 –6) |
Тип: К сведению |
| ||
| · | 14.09.2026 | Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС (34 +25) |
|
Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки всего содержимого на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.
В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
| ||
|
Обсуждение (34 +25) |
Тип: Программы |
| ||
| · | 14.09.2026 | Выпуск видеоредактора KeyCut 1.0 (40) |
|
Опубликован релиз видеоредактора KeyCut 1.0, предоставляющего функции для обрезки и склеивания видео без перекодирования содержимого. Обрезка осуществляется строго по ключевым кадрам и при экспорте сохраняется прямая копия, поэтому исходное качество сохраняется, а операция выполняется быстро даже на крупных файлах. Код проекта написан на JavaScript с использованием платформы Electron и распространяется под лицензией MIT. Для обработки видео используется FFmpeg. Сборки подготовлены для Linux, Windows и macOS.
Возможности:
![]()
| ||
| · | 13.09.2026 | Обновление редактора кода CudaText 1.236.0 (48 +13) |
|
Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.236.0, написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет ряд преимуществ над Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 300 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris и Haiku.
Среди изменений, реализованных после прошлого анонса:
![]()
| ||
| · | 13.09.2026 | Доступен менеджер фотографий Shotwell 0.33 (56 +6) |
После трёх с половиной лет разработки опубликован выпуск новой стабильной ветки программы для управления коллекцией фотографий Shotwell 0.33.0, которая предоставляет возможности каталогизации и навигации по коллекции, поддерживает группировку по времени и тегам, предоставляет инструменты для импорта и конвертации новых фотографий, поддерживает выполнение типовых операций по обработке изображений (вращение, устранение эффекта красных глаз, корректировка экспозиции, оптимизация цветности и т.п.), а также содержит средства для публикации в социальных сетях, таких как Google Photos, Flickr и MediaGoblin. Программа написана на языке Vala, использует библиотеки GNOME и распространяется под лицензией LGPLv2.1.
![]()
| ||
|
Обсуждение (56 +6) |
Тип: Программы |
| ||
| · | 13.09.2026 | Выпуск растрового графического редактора Brushshe 2.8.0 (54 –3) |
Состоялся выпуск растрового графического редактора Brushshe 2.8.0 (кодовое имя "Astana"). Brushshe примечателен наличием рамок, наклеек, тем оформления, дополнений и других функций. Код проекта написан на Python с использованием графического тулкита CustomTkinter и библиотеки для обработки изображений Pillow, и распространяется под лицензией MPL 2.0 (документация и ассеты распространяются под CC0 1.0). Проект доступен на английском, украинском, русском, немецком, итальянском и хинди.
![]() Среди изменений:
| ||
| · | 12.09.2026 | Выпуск Debian 13.7 (145 +27) |
|
Сформировано седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
| ||
|
Обсуждение (145 +27) |
Тип: Программы |
| ||
| · | 11.09.2026 | Релиз графического редактора GIMP 3.2.6 (102 +30) |
|
Опубликован выпуск графического редактора GIMP 3.2.6. Готовые сборки опубликованы для Linux (AppImage, ожидается Flatpak), Windows и macOS.
Среди изменений:
| ||
|
Обсуждение (102 +30) |
Тип: Программы |
| ||
| · | 11.09.2026 | Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода (33 +13) |
|
Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE-2026-89094), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедиться в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.
Для предотвращения подстановки своих команд при обработке переданного пользователем шаблона, платформа удаляет из него подкаталог .git/ перед инициализацией нового git-репозитория на сервере. Атакующий мог обойти данное удаление и добиться создания подкаталога .git/ со своим содержимым через манипуляцию с подстановкой переменных в файлы, размещённые в директории .forgejo/template (например, через подстановку "../../.git/hooks" в файловый путь). При последующей инициализации git-репозитория Git применял настройки из подкаталога .git/, которые могли включать операции, запускающие произвольные процессы. Проблема решена через удаление подкаталога .git/ не перед раскрытием переменных, а непосредственно перед запуском "git init". В Gitea 1.25.5 похожая уязвимость (CVE-2026-25718) была исправлена в феврале.
| ||
|
Обсуждение (33 +13) |
Тип: Проблемы безопасности |
| ||
| · | 11.09.2026 | Выпуск среды рабочего стола COSMIC 1.8.0 (42 +18) |
|
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.8.0. Пакеты с COSMIC 1.8.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана. Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland. Среди изменений:
![]() ![]()
| ||
|
Обсуждение (42 +18) |
Тип: Программы |
| ||
| · | 11.09.2026 | Выпуск GNU Automake 1.19, инструментария для генерации сборочных файлов (73 +13) |
|
Опубликован релиз Automake 1.19, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU.
В новой версии помимо исправления ошибок добавлен autoconf-макрос AM_OPTIONAL_AUTOMAKE, делающий необязательной обработку указанных опций "dist-XXX" при выполнении команды "make dist". На практике, новый макрос даёт возможность пропускать создание архивов без вывода ошибки, если в системе отсутствуют необходимые утилиты сжатия. Например, операция "make dist" не будет прервана, если в настройках указаны dist-zip, dist-xz и dist-zstd, но не удалось найти утилиты zip, xz и zstd.
| ||
|
Обсуждение (73 +13) |
Тип: Программы |
| ||
| · | 10.09.2026 | Выпуск Ubuntu 24.04.5 LTS c обновлением графического стека и ядра Linux (74 +13) |
|
Сформировано обновление дистрибутива Ubuntu 24.04.5 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 24.04.5 LTS, Ubuntu Budgie 24.04.5 LTS, Ubuntu MATE 24.04.5 LTS,
Lubuntu 24.04.5 LTS, Ubuntu Kylin 24.04.5 LTS, Ubuntu Studio 24.04.5 LTS, Xubuntu 24.04.5 LTS, Edubuntu 24.04.5 LTS, Ubuntu Cinnamon 24.04.5 LTS и Ubuntu Unity 24.04.5 LTS.
В состав выпуска включены некоторые улучшения, бэкпортированные из выпуска Ubuntu 26.04. Предложены пакеты с ядром Linux версии 7.0 (базовое ядро Ubuntu 24.04 - 6.8). Обновлены компоненты графического стека, включая Mesa 26.0.3. Добавлены свежие версии видеодрайверов для чипов Intel, AMD и NVIDIA. В сборках для рабочего стола (Ubuntu Desktop) новые ядро и графический стек предложены по умолчанию. Для серверных систем (Ubuntu Server) новое ядро добавлено в качестве опции в инсталляторе. Использовать новые сборки имеет смысл только для новых установок - системы, установленные ранее, могут получить все присутствующие в Ubuntu 24.04.5 изменения через штатную систему установки обновлений. Для отката Ubuntu Desktop на базовое ядро 6.8 следует выполнить команду:
sudo apt install --install-recommends linux-generic
Для установки нового ядра в Ubuntu Server следует запустить: sudo apt install --install-recommends linux-generic-hwe-24.04
| ||
|
Обсуждение (74 +13) |
Тип: Программы |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |