Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·23.06.2026 Выпуск текстового редактора GNU nano 9.1 (36 +4)
  Состоялся релиз консольного текстового редактора GNU nano 9.1, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.

В новом выпуске:

  • При поиске обеспечен сдвиг видимой области насколько возможно влево, чтобы совпадение в длинной строке появилось в начале окна.
  • Удалена поддержка записи и чтения файлов в старых форматах Mac, использующих только символ возврата каретки в конце строк.
  • Решена проблема с игнорированием опции "--backup" или созданием резервных копий с некорректным временем.
  • Прекращено изменение прав доступа и владельца для save-файлов, сохраняемых после аварийного завершения, для предотвращения потенциальной утечки конфиденциальной информации.
  • Предоставлена возможность переопределения комбинаций клавиш M-Ins и M-Del.

  1. OpenNews: Выпуск текстового редактора GNU nano 9.0
  2. OpenNews: Релиз текстового редактора Vim 9.2
  3. OpenNews: Опубликован редактор документов LyX 2.5.0
  4. OpenNews: Представлен Gram, форк редактора кода Zed без AI, внешних сервисов и телеметрии
  5. OpenNews: Первый выпуск редактора Vim Classic, продолжающего развитие ветки Vim 8.2
Обсуждение (36 +4) | Тип: Программы |
·23.06.2026 Valve работает над поддержкой GPU NVIDIA в SteamOS (79 +9)
  Пьер-Лу Гриффе (Pierre-Loup Griffais), один из создателей Linux-дистрибутива SteamOS, в интервью изданию The Verge рассказал, что компания Valve работает над поддержкой видеокарт NVIDIA в SteamOS. Поддержка NVIDIA пока не готова к выпуску и, вероятно, появится не раньше следующего года. Тем не менее Valve рассматривает её как часть более широкой стратегии по превращению SteamOS в систему, пригодную не только для игровых приставок c GPU AMD, но и для обычных игровых ПК с различной конфигурацией оборудования.

Уточняется, что текущий установщик SteamOS всё ещё ориентирован на установку системы на отдельный накопитель или с полной очисткой диска. Удобного сценария установки бок о бок с Windows с переразметкой разделов пока нет, хотя Valve допускает появление такой возможности в будущем.

  1. OpenNews: Компания Valve начнёт напрямую участвовать в разработке Arch Linux
  2. OpenNews: Доля пользователей Linux в Steam по статистике Valve превысила 5%
  3. OpenNews: Valve опубликовала сетевую библиотеку GameNetworkingSockets 1.5.0
  4. OpenNews: Компания Valve опубликовала дистрибутив для игровых консолей SteamOS 3.8
  5. OpenNews: Компания Valve выпустила игровую приставку Steam Machine на базе Linux
Обсуждение (79 +9) | Автор: Artem S. Tashkinov | Тип: К сведению |
·23.06.2026 Canonical предоставит для систем ARM64 обновления ядра, не требующие перезагрузки (11 +1)
  Компания Canonical объявила о расширении сервиса Livepatch на системы с Ubuntu 26.04 LTS и Ubuntu Core 26, использующие процессоры на базе архитектуры ARM64. Ранее Live-патчи распространялись только для архитектуры x86_64, так как в ядре Linux для архитектуры ARM64 отсутствовала поддержка надёжных трассировок стека (CONFIG_HAVE_RELIABLE_STACKTRACE) для выявления активности, связанной с обработкой прерываний, а в инструментарии objtool и kpatch отсутствовали полноценные возможности для оценки состояния до и после применения патча. На реализацию проекта и переработку инфраструктуры для использования live-патчей на системах ARM64 было потрачено три года.

Механизм Livepatch позволяет вносить исправления в ядро Linux на работающей системе, не требуя перезагрузки и позволяя избежать простоя в работе. Live-патчи охватывают только исправления уязвимостей, которым присвоен высокий или критический уровень опасности. Для изменения ядра на лету используется метод замены функций в ядре и перенаправление на новую функцию при помощи штатной подсистемы ftrace. Патч оформляется в виде модуля ядра, осуществляющего необходимую подстановку кода функций.

Live-патчи предоставляются в рамках сервиса Ubuntu Pro, позволяющего получать обновления с исправлениями уязвимостей на протяжении 10 лет (штатный срок сопровождения LTS-веток 5 лет) для дополнительных 23 тысяч пакетов, помимо пакетов из репозитория Main. Бесплатная подписка на Ubuntu Pro предоставляется для частных лиц и малых предприятий, насчитывающих в своей инфраструктуре до 5 физических хостов (программа также охватывает все виртуальные машины, размещённые на этих хостах). Официальные члены сообщества Ubuntu могут получить бесплатный доступ для 50 хостов. Стоимость платной подписки для предприятий составляет $25 в год на каждую рабочую станцию и $500 в год на сервер. Для получения токенов доступа к сервису Ubuntu Profree требуется учётная запись в Ubuntu One, которую может получить любой желающий.

  1. OpenNews: Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26
  2. OpenNews: Сервисы Ubuntu и Canonical оказались недоступны из-за DDoS-атаки
  3. OpenNews: Релиз дистрибутива Ubuntu 26.04
  4. OpenNews: Компания Canonical объявила о готовности сервиса Ubuntu Pro
  5. OpenNews: Для Ubuntu введён в строй механизм обновления ядра без перезагрузки
Обсуждение (11 +1) | Тип: К сведению |
·23.06.2026 Подготовлен Flatpak-пакет с графическим редактором GIMP 0.54, выпущенным в 1996 году (22 +17)
  Для желающих оценить в работе ранние версии графического редактора GIMP подготовлен пакет в формате Flatpak с выпуском GIMP 0.54.1, опубликованным 30 лет назад. Пакет пригоден для запуска в современных 64-разрядных дистрибутивах, использующих Wayland (GIMP запускается через xwayland). GIMP 0.54.1 был последним выпуском, построенным с использованием библиотеки Motif. В последующих выпусках код был переписан с использованием собственного тулкита GTK. Версия GIMP 0.54 также примечательна тем, что именно в ней Ларри Юинг (Larry Ewing) нарисовал пингвина Tux, ставшего талисманом Linux.

Пакет собран с библиотеками Open Motif. Для обеспечения работы было подготовлено 11 патчей, обеспечивающих сборку Си-кода в стиле K&R современным набором компиляторов GCC, добавляющих поддержку API libpng 1.6 и устраняющих проблемы с работой на 64-разрядных системах, возникавшие из-за расчёта, что тип long и указатели занимают 4 байта.

  1. OpenNews: Проект SonicDE продолжил развитие KDE для систем с X11
  2. OpenNews: Выпуск среды рабочего стола CDE 2.5.3
  3. OpenNews: Проект MiDesktop развивает форк KDE 1 для современных систем
  4. OpenNews: Проект по портированию KDE 2 для работы в современных дистрибутивах
  5. OpenNews: Выпуск десктоп-окружения Trinity 14.1.6, продолжающего развитие KDE 3.5
Обсуждение (22 +17) | Тип: К сведению |
·21.06.2026 Выпуск PorteuX 2.7, дистрибутива на основе Slackware (28 +5)
  Доступен выпуск дистрибутива PorteuX 2.7, основанного на Slackware и развиваемого под впечатлением от проектов Slax и Porteus. Из особенностей PorteuX отмечается наличие преднастроенных окружений на базе рабочих столов Cinnamon, COSMIC, GNOME, KDE, LXDE, LXQt, MATE и Xfce, включение аппаратного ускорения обработки мультимедийных файлов на GPU Intel, AMD и NVIDIA, загрузка в Live-режиме за 3 секунды, системный образ в режиме только для чтения с доустановкой приложений из каталога PorteuX App Store, поддержка отката установки обновлений, режим загрузки в ОЗУ (copy2ram) и возможность загрузки по сети. Проектом сформировано 8 сборок, размером около 600 Mb.

Ключевые изменения:

  • Для работы с файловой системой NTFS задействован драйвер ntfs-plus вместо ntfs3.
  • Задействованы новые версии сред рабочего стола KDE Plasma 6.7.0, GNOME 50.2, Cinnamon 6.6.8, COSMIC 1.0.16, LXQt 2.4.0.
  • Обновлены версии пакетов, например, ядро Linux 7.1.1, GCC 16.1.0, FFmpeg 8.1.1, Qt 6.11.1, NVIDIA 610.43.02.
  • При сборке ядра Linux включены Android Binder, FB_DEVICE и CONFIG_COREDUMP. Выставлены sysctl vm.swappiness=10 и vm.vfs_cache_pressure=50.
  • В ZSWAP для сжатия задействован алгоритм LZ4.
  • По умолчанию для TCP задействован алгоритм контроля перегрузки BBR (Bottleneck Bandwidth and RTT).
  • Проведена оптимизация сборочных опций для повышения производительности. При тестировании в пакете Geekbench 6 дистрибутив PorteuX 2.7 показал более высокий уровень производительности, чем CachyOS (2836 против 2700 в одноядерном режиме тестирования и 12507 против 10890 в многоядерном).
  • Улучшена поддержка web-камер.
  • Предложена новая тема оформления курсора и добавлен шрифт noto-fonts-ttf.
  • В GNOME включена тема оформления adw-gtk3.
  • В COSMIC задействованы глобально действующие комбинации клавиш.
  • В состав включён gpgmepp, набор обвязок к GnuPG.
  • В просмотрщик изображений KDE добавлена поддержка дополнительных форматов изображений.
  • Удалены пакеты paper-cursor и wlrctl.

  1. OpenNews: Выпуск PorteuX 2.5, дистрибутива на основе Slackware
  2. OpenNews: Выпуск дистрибутива Slackel 8.0
  3. OpenNews: Slackware Linux исполнилось 30 лет
  4. OpenNews: Релиз дистрибутива Slax 15, вернувшегося на пакетную базу Slackware
  5. OpenNews: Релиз дистрибутива Slackware 15.0
Обсуждение (28 +5) | Тип: Программы |
·21.06.2026 Релиз свободного игрового движка OpenMW 0.51 (70 +31)
  Представлен выпуск проекта OpenMW 0.51, развивающего свободную реализацию движка для ролевой игры в жанре фэнтези The Elder Scrolls 3: Morrowind. По сравнению с оригинальным движком в OpenMW реализован модернизированный интерфейс пользователя, улучшена графика, добавлен собственный редактор OpenMW-CS для создания новых игр и модов, задействован движок симуляции физических процессов Bullet, добавлена поддержка платформ macOS и Linux, улучшено поведение ботов.

Код проекта написан на С++ и распространяется под лицензией GPLv3. В интерфейсе редактора OpenMW-CS и лаунчера используется Qt, во внутриигровом интерфейсе применяется MyGUI. Для работы с устройствами ввода задействован SDL, а для вывода звука - OpenAL. Готовые сборки подготовлены для Linux (flatpak), Windows и macOS. Для запуска необходимо наличие файлов с игровыми ресурсами из оригинальной игры Morrowind или установка альтернативного набора ресурсов.

В новой версии:

  • Разработчикам модов предоставлена возможность создания магических эффектов через скриптовый API.
  • В редактор контента добавлена поддержка рисования по вершинам 3D-сетки (vertex painting) для создания реалистичных ландшафтов.
  • Добавлена поддержка файлов MRK, используемых для локализации ключевых слов в диалогах русскоязычной версии Morrowind.
  • В геймплее задействованы звуки из игры Hand to Hand Hit 2.
  • Реализована возможность использования дополнительных кнопок игровых контроллеров для совершения действий.
  • Добавлена поддержка DDS-файлов, использующих форматы сжатия текстур BC6H и BC7.
  • Повышена реалистичность визуализации солнечных лучей.
  • В лаунчере обеспечено автоматическое определение установки Steam и GOG Galaxy.
  • Удалена поддержка старых режимов рендеринга и расчёта освещённости.


  1. OpenNews: Релиз свободного игрового движка OpenMW 0.50
Обсуждение (70 +31) | Тип: Программы |
·20.06.2026 Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah (57 +14)
  Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на код, подстановки вредоносных зависимостей или получения доступа к учётным записям не выявлено, но разработчикам, использующим GNU Savannah, рекомендуется убедиться в отсутствии подозрительной активности в их репозиториях.

Детали о сути уязвимости планируют опубликовать через 30 дней. Указано, что проблема была выявлена в начале мая, присутствовала в коде два года и в настоящее время устранена. В публично доступном коде платформы Savane, на которой построен хостинг GNU Savannah, последние изменение внесено в феврале.

GNU Savannah продолжает использоваться для разработки инструментов GNU, а также является единственным хостингом, которому Фонд СПО присвоил рейтинг "A", указывающий на соответствие наивысшим требованиям по обеспечению приватности, свободы и копилефта. С другой стороны Savannah остаётся самым консервативным хостингом СПО (например, не использует JavaScript) и существенно проигрывает современным платформам совместной разработки, таким как GitHub и GitLab, с точки зрения удобства работы с кодом.

  1. OpenNews: GitLab запустил зеркало GNU Savannah
  2. OpenNews: Подробности об улучшениях безопасности инфраструктуры Savannah
  3. OpenNews: Взлом Savannah затронул и www.gnu.org. Хронология событий
  4. OpenNews: Хостинг Savannah.gnu.org взломан неизвестными злоумышленниками
  5. OpenNews: Причины недоступности и утери данных на хостинге Savannah.gnu.org
Обсуждение (57 +14) | Тип: Проблемы безопасности |
·20.06.2026 Недельный отчёт о разработке KDE (64 +10)
  Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября.

Изменения в ветке KDE Plasma 6.8:

  • В многомониторных конфигурациях в дополнение к названию монитора обеспечен вывод порядковых номеров устройств, выделенных разным цветом. Показ меток с номерами мониторов при навигации по экранам и в диалоге настройки приоритета позволяет более наглядно разделять подключённые мониторы и избежать путаницы при использовании нескольких мониторов от одного производителя (например, при подключении к виртуальной машине нескольких виртуальных мониторов).
  • В приложениях на базе QML задействован интерфейс выбора цвета от KDE вместо использования реализации из состава Qt, не соответствующей цветовым схемам KDE.
  • Добавлена возможность размещения окон поверх других окон при их перетаскивании мышью, удерживая клавишу Meta.
  • Реализован вывод предупреждения при попытке удалении файлов с рабочего стола без наличия необходимых прав доступа (ранее файлы, принадлежащие пользователю root, просто оставались на месте без объяснения почему их удаление не было выполнено).
  • В виртуальной клавиатуре расширен перечень символов, которые можно вводить удерживая нажатие.
  • В диалоге соединения через VPN реализована более заметная кнопка для подключения (ранее на кнопке присутствовал только непонятный значок с изображением разъёма, а теперь добавлено слово "Connect").

Кроме того, после релиза KDE Plasma 6.7 началась подготовка корректирующего выпуска KDE Plasma 6.7.1, в котором устранено аварийное завершение KWin при входе в систему, если какое-либо приложения запрашивает не поддерживаемый цветовой формат (например, "RG16"). Отключён по умолчанию плагин ввода для игровых контроллеров из-за возникновения состояния гонки при подключении устройств. Добавлен эффект для плавного переключения между глобальными темами оформления, похожий на эффект, применяемый при изменении цветовых схем.

  1. OpenNews: Релиз среды рабочего стола KDE Plasma 6.7
  2. OpenNews: В KDE улучшена поддержка приложений на базе GTK 2 с тёмной темой оформления
  3. OpenNews: Размер кодовой базы KDE достиг 8 млн строк кода
  4. OpenNews: Фонд Sovereign выделил почти 1.3 миллиона евро на развитие KDE
  5. OpenNews: Опубликован KDE Gear 26.04, набор приложений от проекта KDE
Обсуждение (64 +10) | Тип: Обобщение |
·19.06.2026 Выпуск Raspberry Pi OS 2026-06-18 (57 +3)
  Проект Raspberry Pi опубликовал новую версию дистрибутива Raspberry Pi OS 2026-06-18 (Raspbian). Дистрибутив основан на пакетной базе Debian 13 и содержит около 35 тысяч пакетов в репозитории. Среда рабочего стола базируется на композитном сервере labwc, использующем библиотеку wlroots от проекта Sway. Для загрузки подготовлены три сборки: сокращённая (537МБ) для серверных систем, с базовым рабочим столом (1.2 ГБ) и полная с дополнительным набором приложений (1.9 ГБ). Сборки доступны для 32- и 64-разрядных архитектур. Дополнительно сформировано обновление для старой редакции Raspberry Pi OS (Legacy), построенное на пакетной базе Debian 12.

Ключевые изменения:

  • Осуществлён переход на ядро Linux 6.18 (ранее использовалась версия 6.12).
  • Композитный сервер labwc обновлён до версии 0.9.7.
  • В панели lxpanel разрешено использование пиктограмм увеличенного размера.
  • Задействованы новые пиктограммы в интерфейсе для установки дополнительного ПО (Recommended Software), а также в панелях инструментов в приложениях LibreOffice, geany, xarchiver и eom.
  • Добавлена защита от одновременного запуска нескольких экземпляров приложений pishutdown, rpcc, agnostics, bookshelf, gui-runcmd, rp-prefapps и piclone.
  • Из поставки исключён пакет python3-flask.

  1. OpenNews: Обновление Raspberry Pi OS и выпуск Raspberry Pi Imager 2.0
  2. OpenNews: Выпуск Raspberry Pi OS, переведённый на пакетную базу Debian 13
  3. OpenNews: Новая версия Raspberry Pi OS
  4. OpenNews: Представлен компьютер-клавиатура Raspberry Pi 500+
  5. OpenNews: Для плат Raspberry Pi опубликован генератор системных образов rpi-image-gen
Обсуждение (57 +3) | Тип: Программы |
·19.06.2026 Выпуск дистрибутива Альт Рабочая станция К 11.4 (141 +22)
  Опубликовано обновление дистрибутива Linux "Альт Рабочая станция К 11.4", предлагающего среду рабочего стола KDE и ориентированного для работы в офисе и дома. Сборка подготовлена для архитектуры x86_64 и построена на 11 платформе ALT. Для загрузки сформированы установочный iso-образ (10.7 ГБ) и отдельная Live-сборка (6.4 ГБ).

Свободно использовать загруженную версию могут только физические лица, в том числе – индивидуальные предприниматели. Коммерческие и государственные организации могут скачивать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме.

Основные изменения:

  • Пользовательское окружение обновлено до выпуска KDE Plasma 6.6, в котором появилась поддержка распознавания текста на скриншотах, предложена новая экранная клавиатура, добавлена возможность цветокоррекции для людей с нарушением восприятия цветов и реализована автоматическая настройка яркости экрана на устройствах с датчиком освещённости. Обновлены набор приложений KDE Gear 26.04, KDE Frameworks 6.26 и Qt 6.10.
  • Предложена новая схема упаковки драйверов NVIDIA, которые теперь поставляются единым набором со всеми необходимыми компонентами, библиотеками и утилитами.
  • После обновления системы обеспечена корректная работа видеокарты NVIDIA на текущем ядре, без необходимости обновлять модуль ядра NVIDIA.
  • Из поставки исключена утилита userpasswd (пароль можно изменить в конфигураторе "Система" - "Параметры системы" - "Пользователи").
  • Stapler выделен в отдельный компонент инсталлятора.
  • Сеанс "Веб-терминал" переведён на использование Wayland и Systemd, добавлена поддержка звука.
  • Архиватор p7zip заменён на 7-Zip.

  1. OpenNews: Выпуск дистрибутива Альт Рабочая станция К 11.3
  2. OpenNews: Мобильная платформа ALT Mobile 11.0, построенная на технологиях GNOME
  3. OpenNews: Выпуск дистрибутива Simply Linux 11.1
  4. OpenNews: Выпуск дистрибутива Альт Сервер 11.0
  5. OpenNews: Опубликована одиннадцатая платформа ALT
Обсуждение (141 +22) | Тип: Программы |
·19.06.2026 Обновление Firefox 152.0.1 с устранением новых сбоев на CPU Intel Raptor Lake (64 +11)
  Доступен корректирующий выпуск Firefox 152.0.1, в котором устранены проблемы, приводившие к аварийным завершениям на системах с процессорами Intel на базе микроархитектуры Raptor Lake. Проблема возникла из-за ошибки в CPU, приводящей к неверной обработке инструкций, генерируемых для функций кэширования промежуточного представления кода в JIT-компиляторе, написанном на C++. Примечательно, что месяц назад похожие проблемы с CPU Intel Raptor Lake были исправлены в выпуске Firefox 151.0.1. Прошлые проблемы проявлялись из-за неверной обработки процессорами Intel Raptor Lake инструкции "mov byte ptr [rsi + rdi + 1], ch", генерируемой для кода библиотеки zlib-rs на языке Rust.

  1. OpenNews: При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
  2. OpenNews: Mozilla представила план развития Firefox
  3. OpenNews: Выпуск Firefox 152 с обновлённым конфигуратором и поддержкой JPEG XL
Обсуждение (64 +11) | Тип: Программы |
·18.06.2026 Исправление критической уязвимости в JCE, дополнении для CMS Joomla (12 +3)
  В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), позволяющая импортировать свой профиль без аутентификации. Атакующий может использовать уязвимость для размещения профиля, отключающего проверку MIME-типов и реализующего загрузку PHP-скриптов на сервер. Зафиксировано использование уязвимости злоумышленниками для установки webshell, предоставляющего удалённый доступ к системе.

Уязвимость устранена в выпуске JCE 2.9.99.5, следом за которым опубликовано обновление 2.9.99.6 с усилением защиты. Уязвимость затрагивает все версии JCE (от Joomla 3 до Joomla 6). После установки обновления следует удостовериться, что система не была скомпрометирована и в ней не остаётся установленный атакующими бэкдор.

Проверить наличие подставного профиля, который как правило имеет бессмысленное автоматически сгенерированное имя, можно в интерфейсе адиминистратора в секции "Компоненты" - "Редактор JCE" - "Профили редактора". Также следует удостовериться в отсутствии разрешения загрузки PHP-файлов в параметре "Разрешённые расширения файлов" и проверить логи на предмет запросов к url импорта профилей (index.php?option=com_jce&task=profiles.import). О компрометации также может свидетельствовать появление на сайте сторонних .htaccess и файлов с именами, типичными для CMS WordPress, а не Joomla, таких как wp-config.php и wp-cron.php.

  1. OpenNews: Уязвимость в библиотеке PharStreamWrapper, затрагивающая Drupal, Joomla и Typo3
  2. OpenNews: Уязвимость, позволяющая выполнить SQL-запрос в системе управления контентом Joomla
  3. OpenNews: Критическая уязвимость в PHPMailer, применяемом в WordPress, Drupal и Joomla
  4. OpenNews: Критические уязвимости в системе управления контентом Joomla
  5. OpenNews: Новая критическая уязвимость в Joomla использована для совершения массовой атаки
Обсуждение (12 +3) | Автор: sergeytolkachyov | Тип: Проблемы безопасности |
·18.06.2026 Изменение правил формирования релизов официальных редакций Ubuntu (53 –1)
  Компания Canonical ужесточила правила формирования релизов официальных редакций Ubuntu, к которым относятся Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin, Ubuntu Mate, Ubuntu Unity, Edubuntu и Ubuntu Cinnamon. Изменения введены для подтверждения готовности редакций к финальному релизу, который теперь будет допускаться только в случае успешного формирования бета-версии в срок, соответствующий намеченному плану. При этом изменения в пакетах между бета-версией и релизом должны быть минимальными и могут включать только исправление ошибок.

  1. OpenNews: Возрождение разработки Ubuntu MATE после ухода основателя проекта
  2. OpenNews: Ubuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTS
  3. OpenNews: Планы развития Ubuntu Desktop 26.10
  4. OpenNews: Компания Canonical представила редакцию Ubuntu для смартфонов
  5. OpenNews: Официальные редакции Ubuntu прекратят поддержку Flatpak в базовой поставке
Обсуждение (53 –1) | Тип: К сведению |
·17.06.2026 Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC (46 +7)
  Сформирован выпуск основной ветки nginx 1.31.2, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.3, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранено 3 уязвимости:
  • CVE-2026-42530 - обращение к уже освобождённой памяти (use-after-free) в реализации протокола HTTP/3. Проблеме присвоен критический уровень опасности (9.2 из 10), не исключающий удалённое выполнение кода с правами рабочего процесса при обработке специально оформленного сеанса по протоколу QUIC.
  • CVE-2026-42055 - переполнение буфера в модулях ngx_http_proxy_v2_module и ngx_http_grpc_module, проявляющееся при проксировании специально оформленных запросов по протоколу HTTP/2 или к бэкенду gRPC. Проблеме присвоен критический уровень опасности (9.2 из 10), допускающий удалённое выполнение кода. Уязвимость проявляется в конфигурациях с настройкой "ignore_invalid_headers off;" и большим значением "large_client_header_buffers".
  • CVE-2026-48142 - чтение из области вне выделенного буфера при обработке специально оформленных запросов, приводящих к перекодированию текста в кодировке UTF-8 при помощи модуля ngx_http_charset_module. Уязвимость появляется в конфигурациях с директивой "charset_map" при наличии в блоке location директив "source_charset utf-8" и "charset другая_кодировка". Проблеме присвоен средний уровень опасности (6.3 из 10), допускающий утечку содержимого памяти рабочего процесса.

Помимо исправления уязвимостей в версии nginx 1.31.2 добавлена переменная $ssl_sigalgs, содержащая алгоритмы цифровых подписей, заявленные клиентом в сообщении ClientHello во время согласования TLS-соединения. Для формирования идентификатора, передаваемого через переменную $request_id, задействован алгоритм хэшрования SipHash-2-4.

  1. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  2. OpenNews: Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос
  3. OpenNews: Выпуск nginx 1.30.0 и форка FreeNginx 1.30.0
  4. OpenNews: Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей
  5. OpenNews: Атаки, меняющие настройки nginx для перенаправления трафика
Обсуждение (46 +7) | Тип: Проблемы безопасности |
·17.06.2026 В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk (83 +36)
  Линус Торвальдс принял в состав ядра Linux 7.2, релиз которого ожидается в середине августа, набор патчей с изменениями для сетевой подсистемы, в котором продолжена чистка ядра от устаревших драйверов и подсистем. Наиболее значимым стало удаление из ядра реализации стека протоколов AppleTalk. AppleTalk использовался в компьютерах Apple с 1985 года и в 1990-е годы был заменён на TCP/IP. Поддержка AppleTalk была прекращена Apple в выпуске Mac OS X 10.6 "Snow Leopard", сформированном в 2009 году.

В качестве причины удаления называется наличие неисправленных ошибок в реализации AppleTalk. Разработчикам поступила серия исправлений, подготовленных при помощи AI-ассистентов, но их некому проверять, так как подсистема осталась без сопровождающих. Для тех кому может потребоваться код удалённых из ядра модулей, реализации AppleTalk, ATM, AX.25, ISDN и hamradio вынесены в отдельный репозиторий на GitHub.

Помимо AppleTalk из кодовой базы ядра 7.2 также удалены компоненты технологии передач данных ATM, не связанные с PPPoATM, а также код для интеграции TLS с sockmap и поддержки диапазонов частот 5/10 MHz в беспроводном стеке cfg80211/mac80211. Из-за наличия нерешаемых проблем с блокировками и отсутствия сопровождающих удалена специфичная реализация ускорения обработки TLS на базе TCP Offload Engine (более распространённая реализация TLS offload сохранена). Отключён и запланирован для удаления код совместимости с 32-разрядными x_tables на 64-разрядных системах.

  1. OpenNews: В ядро Linux 7.1 добавлена поддержка Realtime-режима для 32-разрядных систем ARM
  2. OpenNews: Из ветки ядра Linux 7.1 удалены старые Ethernet-драйверы, busmouse, AX.25, ISDN и CAIF
  3. OpenNews: В ядре Linux 7.1 начали удаление поддержки процессоров Baikal
  4. OpenNews: Из ядра Linux 7.1 удалены опции сборки для процессоров i486
  5. OpenNews: Критические уязвимости в Netatalk, приводящие к удалённому выполнению кода
Обсуждение (83 +36) | Тип: К сведению |
Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру