| · | 25.07.2026 | 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris (29 +7) |
|
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.
Некоторые проблемы в открытых проектах Oracle:
| ||
|
Обсуждение (29 +7) |
Тип: Проблемы безопасности |
| ||
| · | 25.07.2026 | В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов (6 +2) |
Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений:
| ||
|
Обсуждение (6 +2) |
Тип: Обобщение |
| ||
| · | 25.07.2026 | Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками (6 –7) |
|
Опубликован выпуск whatbroke 0.3.0, инструмента командной строки для сравнения поведения AI-агента между двумя запусками. Код написан на языке TypeScript и распространяется под лицензией MIT.
При смене модели, правке промпта или обновлении фреймворка агент может внешне отвечать как прежде, но незаметно перестать вызывать нужный инструмент или изменить аргументы вызова. Текстовый diff такие поломки не видит. Whatbroke записывает лог трассировки работы агента в формате JSONL и показывает информацию о том, какие вызовы инструментов исчезли, какие аргументы изменились, как сдвинулись стоимость и задержки, какие итоговые ответы поменялись. Есть прокси-режим, не требующий изменения кода: достаточно направить OPENAI_BASE_URL или ANTHROPIC_BASE_URL на локальный прокси. Поскольку агенты недетерминированы, каждый сценарий можно записать несколько раз - для каждого отличия выводится частота повторения, а шум, присутствовавший ещё в базовых запусках, автоматически понижается до информационного уровня. В версии 0.3.0 добавлена команда "import" для конвертации готовых логов OpenTelemetry (GenAI semantic conventions), Langfuse и LangSmith, а также флаг "--fail-on" для интеграции в CI (код возврата 1 при ломающих изменениях). Инструмент детерминирован и работает полностью локально, без API-ключей, логи не покидают машину пользователя.
| ||
| · | 25.07.2026 | Новые версии Wine 11.14 и Wine-staging 11.14 (24 +9) |
|
Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.14. С момента выпуска 11.14 был закрыт 21 отчёт об ошибках и внесено 178 изменений.
Наиболее важные изменения:
Одновременно сформирован выпуск проекта Wine Staging 11.14, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 281 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.14 и обновлён код vkd3d. В основной состав Wine перенесена поддержка WM_INPUT-сообщений MOUSE_MOVE_ABSOLUTE (rawinput), передающих абсолютные координаты устройства ввода, получаемые от мыши. Добавлена возможность использования абсолютных кординат в событиях RawMotion (вместо относительных). Обеспечена поддержка отслеживания маппинга кнопок на мыши и обработка событий RawMotion и RawButton в десктоп-обработчике.
| ||
|
Обсуждение (24 +9) |
Тип: Программы |
| ||
| · | 24.07.2026 | Представлен aeman, инструмент планирования работы инженерных команд (31) |
|
Разработчики облачной платформы Cozystack опубликовали исходный код aeman, системы ежедневного планирования для инженерных команд, построенной поверх GitHub Projects v2. Инструмент развивает идею ежедневной доски: инженер видит ровно те задачи, которыми занимается сегодня, а всё отложенное исчезает с доски до того дня, когда за эту задачу кто-то возьмётся. Код написан на языке Go (веб-интерфейс — TypeScript/React) и распространяется под лицензией Apache-2.0.
Основные возможности:
Отличительная особенность архитектуры - полное отсутствие собственной базы данных: единственным хранилищем выступает GitHub Projects v2. Каждая карточка - это "item" на доске GitHub, все атрибуты (зона, прогресс, спринт, план) - обычные поля проекта, которые aeman при необходимости создаёт автоматически. Ту же доску можно открыть в штатном интерфейсе GitHub, а отказаться от инструмента можно в любой момент - данные остаются у пользователя и не требуют миграции. Заметки и журнал также хранятся в GitHub: у draft-карточек — в теле карточки за специальным маркером, у карточек, привязанных к issue или PR, - обычными комментариями, а служебные события собираются в один пополняемый лог-комментарий, чтобы не засыпать подписчиков уведомлениями. Проект поставляется одним исполняемым файлом со встроенным через go:embed веб-интерфейсом, JSON REST API, WebSocket-потоком обновлений и MCP-сервером. API построен по образцу Kubernetes: сущности оформлены ресурсами с kind/metadata/spec (Card, Sprint, Ordering, Presence), клиент работает по схеме "list + watch" с событиями ADDED/MODIFIED/DELETED — каждая открытая вкладка действует как informer с локальным кэшем, и правки коллег появляются на всех экранах примерно за секунду. Для обхода медленных GraphQL-мутаций GitHub и отстающих от записи реплик чтения запись организована по схеме "write-behind": изменения мгновенно применяются к серверному кэшу и рассылаются клиентам, а в GitHub отправляются фоновой очередью с ограничением темпа, повторами и объединением последовательных изменений по аналогии с DeltaFIFO в Kubernetes (несколько правок одного поля сливаются в один запрос с итоговым значением, текст заметок при этом не теряется). Недавние собственные записи временно считаются достовернее свежих чтений из GitHub, что исключает видимые «откаты» интерфейса при отставании реплик; источником истины при конфликтах остаётся GitHub. Встроенный MCP-сервер позволяет AI-агентам (например, Claude) участвовать в процессе наравне с людьми: создавать и перемещать карточки, вести заметки и проводить "carry-over". Отдельного API для агентов нет - их действия проходят через тот же доменный слой с теми же проверками. Хранилище скрыто за интерфейсом Backend: заявлены планы по git-бэкенду с хранением карточек файлами в репозитории, а движок доски можно встраивать в собственные инструменты как Go-библиотеку. Для локального запуска достаточно аутентифицированного GitHub CLI: aeman открывает интерфейс на 127.0.0.1:8765 и работает с любым проектом GitHub Projects v2, создавая недостающие поля автоматически. Для командной работы предусмотрен многопользовательский режим со входом через GitHub OAuth (готовый docker-compose в комплекте) и Helm-чарт для развёртывания в Kubernetes.
| ||
| · | 23.07.2026 | Выпуск дистрибутива Альт Рабочая станция 11.2 (153 +8) |
|
Опубликовано обновление дистрибутива Linux "Альт Рабочая станция 11.2", предлагающего среду рабочего стола GNOME и ориентированного для работы в офисе и дома. Сборки подготовлены для архитектур x86_64 и aarch64, и построены на 11 платформе ALT. Для загрузки сформирован установочный iso-образ (8.2 ГБ).
Свободно использовать загруженную версию могут только физические лица, в том числе – индивидуальные предприниматели. Коммерческие и государственные организации могут скачивать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме. Основные изменения:
| ||
|
Обсуждение (153 +8) |
Тип: Программы |
| ||
| · | 23.07.2026 | Порты FreeBSD временно заморожены из-за добавления слишком большого файла (65 +10) ↻ |
|
Разработчики FreeBSD объявили о решении временно заморозить репозиторий с коллекцией портов в связи с инцидентом, вызванным помещением в порты бинарного файла размером 150 МБ. Данная операция привела к нарушению зеркалирования портов на GitHub из-за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ. Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией введена заморозка от внесения изменений, которая продолжается уже около двух суток. Информация о том, как подобный файл был помещён в дерево портов, пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным.
Дополнение: Вызвавший проблему большой файл при обновлении до новой версии был помещён в порт github-copilot-cli, распространяющий утилиту командной строки для работы с сервисом GitHub Copilot. Утилита поставляется GitHub только в форме готовых бинарных сборок для Linux, без исходного кода. Порт github-copilot-ci с октября прошлого года распространял подобные сборки для запуска во FreeBSD через Linuxlator (сборки загружаются при установке порта, но из-за ошибки при переходе на версию 1.0.72 в сам порт попал исполняемый файл copilot, размером 149 МБ).
| ||
|
Обсуждение (65 +10) ↻ |
Тип: К сведению |
| ||
| · | 23.07.2026 | Клон SQLite на Rust, воссозданный AI на основе спецификаций (140 –10) |
|
Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента - использование подробной спецификации в качестве промпта для создания сложного продукта.
Опубликованная реализация основывается на результатах, полученных при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков в коде библиотеки. Библиотека может открывать файлы, созданные в оригинальном sqlite3, и записывать файлы, которые можно прочитать в sqlite3. Реализация охватывает диалект SQL от SQLite, поддержку транзакций, 90 встроенных функций, планировщик запросов, движок выполнения запросов и движок хранения, совместимый с дисковым форматом SQLite 3. Из внешних зависимостей задействован только пакет elsa, с использованием которого реализован страничный кэш.
| ||
|
Обсуждение (140 –10) |
Тип: Программы |
| ||
| · | 23.07.2026 | Выпуск среды рабочего стола COSMIC 1.4.0 (65 +12) |
|
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.4.0. Пакеты с COSMIC 1.4.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана. Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland. ![]() Основные изменения:
Дополнительно можно отметить публикацию компанией System76 наглядного обзора изменений в COSMIC, добавленных за последние несколько месяцев (1,2,3,4). ![]() ![]() ![]() ![]()
| ||
|
Обсуждение (65 +12) |
Тип: Программы |
| ||
| · | 23.07.2026 | В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций (9 –8) |
|
В выпуске Fedora Linux 45, намеченном на осень 2026 года, планируют реализовать возможность использования web-интерфейса Anaconda WebUI для удалённого управления установкой атомарно обновляемых образов Fedora Atomic Desktop (Silverblue, Kinoite и т.п.). План пока не утверждён комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки Fedora Linux. В случае утверждения изменения, пользователи смогут загрузить Fedora на целевой системе с опцией "inst.webui.remote" и управлять установкой через web-браузер на другом компьютере с аутентификацией по PIN-коду и шифрованием трафика.
Одновременно опубликовано предложение по замене инсталлятора в iso-образах Fedora Atomic. Вместо классического инсталлятора Anaconda с интерфейсом на базе GTK предлагается задействовать новый инсталлятор, использующий встроенный web-интерфейс и уже применяемый в Fedora Workstation и live-сборках. В Fedora 45 также предлагается реализовать первую стадию подготовки к удалению API для доступа к криптоподсистеме ядра Linux из пространства пользователя (CRYPTO_USER_API - Crypto Userspace API). Данный API объявлен в ядре устаревшим из-за потенциальных проблем с безопасностью и запланирован к удалению. Использование Crypto Userspace API в дистрибутиве будет ограничено несколькими известными пакетами, чтобы своевременно подготовиться к его полному удалению и выявить неочевидные применения, в которых он продолжает использоваться. Crypto Userspace API применяется в таких пакетах, как iwd, cryptsetup (используется в tcplay и VeraCrypt) и libkcapi (используется в dracut), но первая стадия не повлияет на их работу. Удаление Crypto Userspace API ожидается не раньше ядра 7.3. В ядре 7.2 объявлен устаревшим механизм AF_ALG, эксплуатируемый в уязвимости Copy Fail для модификации данных в страничном кэше, и намечен для удаления в одном из будущих выпусков. AF_ALG позволяет задействовать аппаратные ускорители для криптографических вычислений в Crypto API ядра, но применяется в достаточно специфичных ситуациях. В ядре 7.2 оставлены только программные реализации криптоалгоритмов, а поддержка аппаратных криптоускорителей в crypto API ядра удалена, так как AF_ALG существенно расширяет поверхность атаки, но не даёт выигрыша в производительности, по сравнению в реализацией криптографии в пользовательском пространстве.
| ||
|
Обсуждение (9 –8) |
Тип: К сведению |
| ||
| · | 22.07.2026 | В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации (47 +8) |
|
Разработчики репозитория Python-пакетов PyPI (Python Package Index) запретили загрузку новых файлов в релизы, с момента публикации которых прошло более 14 дней. Предполагается, что запрет позволит предотвратить внесение вредоносных изменений в уже опубликованные релизы в случае утечки токенов доступа или компрометации процессов публикации пакетов в PyPI.
Изначально подобное ограничение предлагалось реализовать в январе 2024 года, но оно не было утверждено из-за практикуемого некоторыми проектами добавления поддержки новых версий Python в уже опубликованные релизы (из 15 тысяч наиболее популярных пакетов подобные изменения спустя 14 дней после релиза вносили 56 проектов). Предложение было выставлено на обсуждение второй раз в марте этого года, после подмены релизов библиотек LiteLLM и Telnyx, насчитывающих 95 миллионов и 756 тысяч загрузок в месяц.
| ||
|
Обсуждение (47 +8) |
Тип: К сведению |
| ||
| · | 22.07.2026 | Выпуск VirtualBox 7.2.14 (39 +14) ↻ |
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.14, в котором представлено 7 изменений:
Дополнение: В VirtualBox 7.2.14 устранено 16 уязвимостей, шесть из которых помечены как опасные (уровень опасности 7.4-7.8). Детали о характере уязвимостей не раскрываются.
| ||
|
Обсуждение (39 +14) ↻ |
Тип: Программы |
| ||
| · | 21.07.2026 | ОС NetBSD портирована на системы с процессорами Motorola 68000 (65 +25) |
|
Разработчики операционной системы NetBSD представили новый порт hb68k, в котором реализована поддержка систем на базе процессоров Motorola 680x0, разработанных в 1979 году. В настоящее время подобные процессоры продолжают использоваться в конструкторах для самостоятельной домашней сборки компьютеров и обучения проектированию электронных устройств. Порт также может оказаться полезен любителям ретро систем, например, можно отметить недавние инициативы по запуску Linux на игровых приставках Atari Jaguar и Sega MegaDrive, оснащённых CPU Motorola 68000.
Работа порта опробована на созданном энтузиастом компьютере Phaethon 1, оснащённом самодельным блоком управления памятью (MMU), 8MB ОЗУ, двумя последовательными портами 16650, таймером DS3231/3232, шиной VME для подключения периферии, а также контроллерами прерываний, ввода/вывода, I2C и ATA.
| ||
|
Обсуждение (65 +25) |
Тип: К сведению |
| ||
| · | 20.07.2026 | Выпуск композитного сервера Hyprland 0.56 (71 +6) |
|
Доступен композитный сервер Hyprland 0.56, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и распространяется под лицензией BSD.
Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране. В новой версии:
| ||
|
Обсуждение (71 +6) |
Тип: Программы |
| ||
| · | 19.07.2026 | Опубликован исходный код мессенджера MeetVap (256 –28) |
|
Опубликован исходный код MeetVap, кроссплатформенного мессенджера с клиентами для Android, iOS и Web. Помимо клиентских компонентов также открыта и серверная часть. Проект ориентирован на обеспечение конфиденциальности пользователей. Сообщения не хранятся на сервере после доставки, регистрация не требует номера телефона или адреса электронной почты. Поддерживаются личные и групповые чаты, голосовые и видеозвонки, обмен файлами, голосовыми сообщениями и геопозицией. Код доступен под лицензией AGPLv3.
При разработке интерфейсов мобильных приложений и Web-клиента активно использовались современные AI-инструменты для ускорения реализации. При этом вся архитектура, проектирование и интеграция функциональности выполнялись разработчиком, а каждый фрагмент сгенерированного кода проходил обязательную проверку, доработку и рецензирование перед включением в проект. Проект открыт для аудита, сообщений об ошибках, предложений по улучшению и pull-запросов.
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |