| · | 18.09.2026 | Выпуск ESP-KVM 0.51.0, открытой прошивки IP-KVM , с записью экрана на microSD (36 +21) |
|
Опубликован выпуск ESP-KVM 0.51.2, открытой прошивки, превращающей плату на микроконтроллере ESP32-P4 в IP-KVM с доступом к экрану, клавиатуре и мыши удалённого компьютера через браузер, без установки агента на управляемую машину. Код написан на языке Си и распространяется под лицензией Apache 2.0. Основное изменение выпуска - запись происходящего на экране цели на карту microSD самого устройства.
Запись включается кнопкой в веб-интерфейсе и сохраняется в каталог VIDEO в виде файлов .ts с видео H.264. Устройство пишет тот же поток, который отдаёт зрителям, поэтому повторное кодирование не требуется: на плате Espressif ESP32-P4 Function EV при воспроизведении видео на целевой машине частота кадров во время записи осталась на уровне 21-22 в секунду без потерь. Файл .ts воспроизводится в VLC и mpv, а прерванный извлечением карты или отключением питания открывается до момента обрыва. Длинная запись делится на файлы по 10 минут и останавливается через час; оба значения настраиваются. Отдельной кнопкой сохраняется снимок экрана в формате JPEG в папку SCREENSHOTS, в том числе при работе кодека H.264: для снимка задействуется простаивающий аппаратный кодировщик JPEG. Нажатия клавиш и щелчки мышью можно записывать в файл субтитров .srt рядом с видео - в виде строк "Typed: root", "Ctrl+Alt+Delete", "Left click (812, 440)". По умолчанию набранный текст заменяется точками, при необходимости он сохраняется полностью. Раскладка берётся из настроек целевой клавиатуры. Добавлен режим видеорегистратора, работающий по тому же принципу, что автомобильный: устройство постоянно держит последние минуты экрана и сохраняет их вместе с последующими секундами, когда что-то происходит - экран становится однотонным (характерно для экрана аварийной остановки), появляется отслеживаемая фраза, гаснет индикатор питания ATX или оператор нажимает кнопку. Полученный ролик преобразуется в MP4 с главами по каждому событию, а при включённых уведомлениях отправляется в Telegram как воспроизводимое в чате видео. Хранить прошлое можно двумя способами: в оперативной памяти PSRAM, где оно ничего не занимает на карте до наступления события, или на самой карте короткими фрагментами с удалением устаревших - второй способ работает и на платах с ревизией чипа до 3.0, где после запуска кодировщика H.264 свободной PSRAM остаётся около 3 МБ против 11 МБ на новых ревизиях. Появился режим таймлапса: сохраняется один кадр раз в заданное число секунд, воспроизведение идёт со скоростью 25 кадров в секунду, поэтому час работы при интервале 10 секунд укладывается в 14 секунд видео. Записи и снимки собраны в отдельной панели интерфейса, откуда их можно скачать, удалить и воспроизвести без предварительной загрузки файла целиком: MP4 открывается штатным плеером браузера, а .ts разбирается на кадры в самой консоли и декодируется тем же декодером H.264, что и живая картинка, с перемоткой и показом субтитров. Для перемотки на стороне устройства реализована поддержка диапазонов HTTP. Реализован поиск по тексту на экране. Во время записи устройство раз в три секунды читает экран как набор символов и сохраняет прочитанное в файл рядом с видео; в панели записей поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Читаются только экраны, нарисованные знакогенератором - BIOS, меню загрузки, программа установки, консоль. Запись, ускоренную съёмку и снимок экрана можно запускать из сценариев устройства ("record 300", "timelapse 60", "screenshot") и из Home Assistant, где для этого есть переключатель и кнопки. Часы устройства теперь синхронизируются по NTP, а часовой пояс выбирается из списка городов в настройках - раньше он хранился в разделе, который интерфейс не показывал. Другие изменения в выпусках, вышедших после 0.45.0:
| ||
| · | 17.09.2026 | Релиз децентрализованной видеовещательной платформы PeerTube 8.3 (25 +5) |
|
Опубликован выпуск платформы PeerTube 8.3, предназначенной для создания независимых децентрализованных систем видеохостинга и видеовещания, альтернативных таким сервисам, как YouTube, Dailymotion и Vimeo. Создаваемая при помощи PeerTube сеть распространения контента основывается на связывании браузеров посетителей между собой и использовании P2P-коммуникаций. Код проекта распространяется под лицензией AGPLv3.
PeerTube даёт возможность запустить собственный сервер для распространения видео и подключить его к общей федеративной сети. Посетители участвуют в доставке контента и имеют возможность подписки на каналы и получения уведомлений о новых видео, независимо от того, какой именно сервер они используют. Федеративная сеть PeerTube образуется как содружество связанных между собой небольших серверов хостинга видео, на каждом из которых имеется свой администратор и приняты свои правила. Для взаимодействия серверов в федеративной сети применяется протокол ActivityPub. Идентификатор пользователя формируются как "@имя_пользователя@домен_сервера". При просмотре видео данные по возможности загружаются через обращение к браузерам других посетителей, просматривающих тот же контент. Если запрошенное видео никто не просматривает, отдача организуется сервером, на который загружено видео (используется протокол WebSeed). Помимо распределения трафика между пользователями, просматривающими видео, PeerTube позволяет серверам кэшировать видео других авторов. Таким образом формируется распределённая сеть не только из клиентов, но и из серверов, а также обеспечивается отказоустойчивость. Кроме распространения готового видео имеется поддержка потокового вещания (live streaming) с доставкой контента в режиме P2P. Для управления стримингом могут использоваться типовые программы, такие как OBS. Для начала вещания через PeerTube пользователю необходимо загрузить на один из серверов видеоролик, описание и набор тегов. После этого ролик станет доступен во всей федеративной сети, а не только на сервере первичной загрузки. Для работы с PeerTube и участия в распространении контента достаточно обычного браузера. Распространять видео с использованием P2P-коммуникаций можно добавив на свой сайт специальный виджет со встроенным web-плеером, по аналогии с тем как на страницы встраиваются ролики с YouTube. Отслеживать появление видео можно через подписку на выбранные видеоканалы в федеративных социальных сетях (например, в Mastodon и Pleroma) или через RSS. В настоящее время в федеративную сеть входит 1779 серверов, поддерживаемых добровольцами и организациями. Если пользователя не устраивают правила размещения видео на определённом сервере PeerTube, он может подключиться к другому серверу или запустить свой собственный сервер. Для быстрого развёртывания сервера предоставляется преднастроенный образ в формате Docker (chocobozzz/peertube). Изначально платформа PeerTube основывалась на применении BitTorrent-клиента WebTorrent, запускаемого в браузере и использующего технологию WebRTC для организации прямого P2P-канала связи между браузерами. Позднее вместо WebTorrent был задействован протокол HLS (HTTP Live Streaming) в связке с WebRTC, позволяющий адаптивно управлять потоком в зависимости от полосы пропускания. Web-интерфейс построен с использованием фреймворка Angular. Основные новшества PeerTube 8.3:
| ||
|
Обсуждение (25 +5) |
Тип: Программы |
| ||
| · | 17.09.2026 | Выпуск браузера Pale Moon 35.0 (73 +16) |
|
Опубликован релиз web-браузера Pale Moon 35.0.0, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License).
Проект придерживается классической организации интерфейса, без перехода к интегрированным в Firefox 29 и 57 интерфейсам Australis и Photon, и с предоставлением широких возможностей кастомизации. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. По сравнению с Firefox, в браузер возвращена поддержка расширений, использующих XUL, и сохранена возможность применения как полноценных, так и легковесных тем оформления. Основные изменения:
| ||
|
Обсуждение (73 +16) |
Тип: Программы |
| ||
| · | 17.09.2026 | Выпуск miracle-wm 0.11, композитного менеджера на базе Wayland и Mir (9 +1) |
|
Опубликован выпуск композитного менеджера miracle-wm 0.11, использующего протокол Wayland и компоненты для построения композитных менеджеров Mir. Miracle-wm поддерживает мозаичную (tiling) компоновку окон, схожую с аналогичной в проектах i3 и Sway. В качестве панели может применяться Waybar. Код проекта написан на языке C++ и распространяется под лицензией GPLv3. Готовые сборки сформированы в формате snap, а также в пакетах rpm и deb для Fedora и Ubuntu.
Целью miracle-wm является создание композитного сервера, применяющего мозаичное управление окнами, но более функционального и стильного, чем такие продукты, как Swayfx. При этом проект позволяет использовать и классические приёмы работы с плавающими окнами, например, можно размещать отдельные окна поверх мозаичной сетки или закреплять окна к определённому месту на рабочем столе. Поддерживается виртуальные рабочие столы с возможностью выставления для каждого рабочего стола своего режима работы с окнами по умолчанию (мозаичная компоновка или плавающие окна). Предполагается, что miracle-wm может оказаться полезным пользователям, которые отдают предпочтение мозаичной компоновке, но желают получить визуальные эффекты и более яркое графическое оформление с плавными переходами и цветами. Конфигурация определяется в формате YAML. Для установки miracle-wm можно использовать команду "sudo snap install miracle-wm --classic". Основные изменения:
![]()
| ||
|
Обсуждение (9 +1) |
Тип: Программы |
| ||
| · | 16.09.2026 | 673 уязвимости в продуктах Oracle (68 +11) |
|
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В сентябрьском обновлении устранены 673 уязвимости.
Некоторые проблемы:
| ||
|
Обсуждение (68 +11) |
Тип: Проблемы безопасности |
| ||
| · | 16.09.2026 | Выпуск VirtualBox 7.2.18 (18 +6) |
|
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.18, в котором представлено 11 изменений и устранено 19 уязвимостей. Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Детали о характере уязвимостей не раскрываются.
Не связанные с безопасностью изменения:
| ||
|
Обсуждение (18 +6) |
Тип: Программы |
| ||
| · | 16.09.2026 | Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3 (24 +7) |
|
Опубликован выпуск основной ветки nginx 1.31.6, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD.
В новом выпуске устранена уязвимость (CVE-2026-90439) в модуле ngx_http_v3_module, приводящая к переполнению буфера при манипуляции с параметрами на этапе согласования TLS-соединения. Утверждается, что атакующий не может контролировать данные, записываемые в область вне буфера, и уязвимость ограничивается отказом в обслуживании или повреждением данных. Проблема проявляется начиная с выпуска nginx 1.29.2 в конфигурациях, собранных с OpenSSL 3.5.0 и более ранними выпусками. Из других изменений упоминается исправление ошибок и переход к игнорированию всех параметров транспортного протокола QUIC, полученных в процессе установки TLS-соединения.
| ||
|
Обсуждение (24 +7) |
Тип: Проблемы безопасности |
| ||
| · | 16.09.2026 | Выпуск FluxCast 0.2.6, инструмента для трансляции рабочего стола Linux на Smart TV (18 +14) |
|
Состоялся релиз проекта FluxCast v0.2.6, предназначенного для организации стриминга рабочего стола Linux на экраны Smart TV по протоколам Wi-Fi Direct (Miracast), DLNA и Chromecast с минимальной задержкой. Исходный код проекта написан на Python и распространяется под лицензией GPLv3.
Ключевым изменением в версии 0.2.6 стало появление официальных .deb-пакетов для дистрибутивов Debian 12/13 и Ubuntu 24.04/26.04 (ранее пользователям приходилось устанавливать утилиту через pip и вручную выполнять привилегированные скрипты для настройки политик D-Bus). Улучшена совместимость с композитными серверами на базе протокола Wayland, такими как Hyprland и Sway, а также десктоп-окружениями KDE и GNOME. Реализовано автоматическое подстраивание интерфейса системного трея под системную локаль (поддерживаются русский, английский, чешский и другие языки).
| ||
| · | 15.09.2026 | Выпуск дистрибутива для одноплатных ПК DietPi 10.7 (24 +12) |
|
Сформирован выпуск DietPi 10.7, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 150 МБ в сжатом виде) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.
Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя. Среди изменений:
| ||
|
Обсуждение (24 +12) |
Тип: Программы |
| ||
| · | 15.09.2026 | Выпуск GNU Coreutils 9.12 (87 +31) |
|
Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.12, в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls.
Ключевые новшества:
| ||
|
Обсуждение (87 +31) |
Тип: Программы |
| ||
| · | 15.09.2026 | В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей (75 +10) |
|
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6, в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:
| ||
|
Обсуждение (75 +10) |
Тип: К сведению |
| ||
| · | 15.09.2026 | Репозиторий Nitter вновь переведён в архивный режим, а сервис XCancel прекратил работу (48 –10) |
|
После недавнего возобновления разработки репозиторий проекта Nitter, развивающего альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, вновь переведён в архивный режим, а сайт выведен из строя. Следом прекратил работу и сервис XCancel, предоставляющий похожую функциональность. При этом пока продолжают работать поддерживаемые энтузиастами независимые прокси на базе платформы Nitter и сервисы перенаправления на рабочие прокси (nitt.tr, twit.0r.cx, xxcancel.com).
Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
| ||
|
Обсуждение (48 –10) |
Тип: К сведению |
| ||
| · | 14.09.2026 | Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64 (92 +17) ↻ |
|
Компания Canonical прекратила распространение установочного iso-образа Ubuntu Desktop 24.04.5 LTS для архитектуры x86-64 (ubuntu-24.04.5-desktop-amd64.iso) из-за выявления сбоя, приводящего к аварийному завершению инсталлятора. Проблема проявляется при выборе в интерфейсе инсталлятора расширенного режима установки и возникает в пакете livecd-rootfs из-за вызова ранее удалённого обработчика "enhanced-secure-boot", реализующего поддержку полнодискового шифрования на базе TPM.
Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившиеся обновления. Дополнение: Вместо отозванного образа опубликовано обновление Ubuntu 24.04.5.1.
| ||
|
Обсуждение (92 +17) ↻ |
Тип: К сведению |
| ||
| · | 14.09.2026 | Ubuntu 26.10 полностью переведён на Rust Coreutils (74 –5) |
|
В пакетной базе дистрибутива Ubuntu 26.10, релиз которого намечен на 15 октября, осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils, включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.
Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции. В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
| ||
|
Обсуждение (74 –5) |
Тип: К сведению |
| ||
| · | 14.09.2026 | Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС (37 +32) |
|
Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки всего содержимого на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.
В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
| ||
|
Обсуждение (37 +32) |
Тип: Программы |
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |