The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |  
Форум Разговоры, обсуждение новостей
Выпуск Chrome 146. Анонсированы официальные Linux-сборки Chrome для ARM64, opennews, 13-Мрт-26, 23:24  [ | | | ] [линейный вид] [смотреть все]
Компания Google опубликовала релиз web-браузера Chrome 146. Одновременно доступен  стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google,  наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к  Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 147 запланирован на 7 апреля...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64979

Уязвимости в AppArmor, позволяющие получить root-доступ в системе, opennews, 13-Мрт-26, 13:37  [ | | | ] [линейный вид] [смотреть все]
Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилегированному пользователю получить права root в системе, выйти из изолированных контейнеров и обойти ограничения, заданные через AppArmor. Уязвимости получили кодовое имя CrackArmor. CVE-идентификаторы пока не назначены. Успешные примеры повышения привилегий продемонстрированы в Ubuntu 24.04 и Debian 13...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64984



Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации, opennews, 13-Мрт-26, 10:57  [ | | | ] [линейный вид] [смотреть все]
В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64983



Предложение по переводу системных логов lastlog, btmp, utmp и wtmp на использование SQLite, opennews, 13-Мрт-26, 08:25  [ | | | ] [линейный вид] [смотреть все]
В списке рассылки linux-api выставлено на обсуждение предложение (RFC) заменить устаревшие бинарные форматы системных журналов lastlog, btmp, utmp и wtmp на новые разделяемые библиотеки, использующие SQLite в качестве бэкенда. Инициатива направлена на решение накопившихся проблем, среди которых переполнение 32-разрядных счётчиков времени в 2038 году, отсутствие расширяемости, низкая производительность запросов и отсутствие атомарности при записи...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64981



В 2024 году Google выплатил 17.1 млн долларов вознаграждений за выявление уязвимостей, opennews, 12-Мрт-26, 20:43  [ | | | ] [линейный вид] [смотреть все]
Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2025 году вознаграждений составила 17.1 млн долларов, что на $5.3 млн больше, чем в 2024 году и на $7.1 млн больше, чем в 2023 году. Вознаграждения получили 747 исследователей (в 2024 году -  660, в 2023 - 632). С 2010 года суммарный размер выплат составил 81.6 млн долларов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64978



Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI , opennews, 12-Мрт-26, 18:45  [ | | | ] [линейный вид] [смотреть все]
Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linux,  прокомментировал принятие в кодовую базу проекта изменений, сгенерированных большими языковыми моделями. Разработчик заявил, что использование AI является проблемой только если человек не знает, что делает, или использует AI-инструменты низкого качества...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64977



Энтузиасты создали do-нотацию для C++, opennews, 12-Мрт-26, 14:13  [ | | | ] [линейный вид] [смотреть все]
Сообщество энтузиастов написало собственный DSL на макросах, который работает как do-нотация из функциональных языков. Используются продвинутые возможности препроцессора. В представленном проекте реализована новая техника для парсинга DSL, что может поспособствовать созданию дальнейших DSL на препроцессоре C и C++. Код в репозитории написан на C++23 и открыт под лицензией MIT, а сама техника может быть использована и просто в си-препроцессоре...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64975



Компания Igalia представила Moonforge, дистрибутив для встраиваемых систем, opennews, 12-Мрт-26, 11:43  [ | | | ] [линейный вид] [смотреть все]
Компания Igalia, известная своим участием в разработке таких свободных проектов, как GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa и freedesktop.org, представила проект Moonforge, упрощающий создание и сопровождение собственных Linux-дистрибутивов для различных устройств и встраиваемых систем. Начинка дистрибутива формируется на основе сборочного инструментария и метаданных пакетов от проектов OpenEmbedded и Yocto. Специфичные для проекта наработки распространяются  под лицензией MIT...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64974



В ядрах для платформы Android включена оптимизация AutoFDO, opennews, 12-Мрт-26, 09:39  [ | | | ] [линейный вид] [смотреть все]
Компания Google подвела итоги включения оптимизации AutoFDO (Auto-Feedback-Directed Optimization) при сборке ядра Linux для платформы Android.  AutoFDO использует результаты профилирования c информацией о частоте выполнения различных участков кода для повышения производительности часто выполняемых операций. Оптимизация AutoFDO  задействована при сборке ядра Linux...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64973



Выпуск D7VK 1.5 с добавлением поддержки Direct3D 3, opennews, 12-Мрт-26, 09:05  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта D7VK 1.5, развивающего реализацию графических API Direct3D 3, 5, 6 и 7, предложенных компанией Microsoft в 1996, 1997, 1998  и 1999 годах.  D7VK работает через трансляцию вызовов в API Vulkan и позволяет при помощи Wine запускать в Linux ретро игры, завязанные на API Direct3D 3, 5, 6 и 7. Код проекта написан на языке C++ и распространяется под лицензией Zlib. В качестве основы при разработке использован  код  бэкенда d3d9 от проекта DXVK - D7VK преобразует API Direct3D 3, 5, 6 и 7 в вызовы Direct3D 9, которые затем  транслируются в API Vulkan. Разработчик не намерен добиваться включения D7VK в состав DXVK, как это было с реализациями Direct3D 8 и Direct3D 9 поверх Vulkan...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64972



Предложены патчи, убирающую опцию сборки IPv6 как модуля в ядре Linux, opennews, 11-Мрт-26, 21:47  [ | | | ] [линейный вид] [смотреть все]
Инженер из компании SUSE предложил для включения в ветку linux-next, на основе которой формируется функциональность ядра Linux 7.1, серию патчей, убирающих возможность сборки стека IPv6 в форме модуля ядра. В качестве причин упоминается желание избавиться от усложнений и упростить сопровождение. Возможность сборки IPv6 в форме модуля остаётся в ядре в основном по историческим причинам и в современных дистрибутивах не применяется на практике (IPv6 либо встраивают в ядро, либо полностью отключают)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64968



Бета-тестирование Fedora Linux 44. Инициатива по продвижению инноваций в Fedora, opennews, 11-Мрт-26, 21:04  [ | | | ] [линейный вид] [смотреть все]
Представлена бета-версия дистрибутива Fedora  Linux 44,  ознаменовавшая переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 14 апреля. Выпуск охватывает Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora IoT Edition, Fedora Silverblue, Fedora Kinoite и Live-сборки,  поставляемые в форме спинов c пользовательскими окружениями Xfce, MATE, Cinnamon, LXDE, Phosh, Miracle, LXQt, Budgie, Sway и Cosmic. Сборки сформированы для архитектур  x86_64, Power64 и ARM64 (AArch64)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64967



Выпуск uChmViewer 8.6, программы для просмотра файлов chm и epub, opennews, 11-Мрт-26, 14:00  [ | | | ] [линейный вид] [смотреть все]
Доступен выпуск  uChmViewer 8.6, программы для просмотра электронных книг в форматах CHM и EPUB. Из особенностей просмотрщика отмечается улучшенная поддержка языков, отличных от английского, возможность отключения JavaScript, автоопределение кодировок, корректный поиск в chm-файлах с кириллицей, возможность использования сложных поисковых выражений, система установки закладок, сохранение истории операций в привязке к просматриваемым файлам, масштабирование размера текста. Код написан на С++ с использованием библиотеки Qt и поставляется под лицензией GPLv3. Пакеты cформированы  для Debian, Fedora, Ubuntu и инсталлятор для Windows...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64966



Выпуск серверного дистрибутива Zentyal 8.1, opennews, 11-Мрт-26, 13:24  [ | | | ] [линейный вид] [смотреть все]
Спустя два года с момента формирования прошлого выпуска  опубликован релиз серверного Linux-дистрибутива Zentyal 8.1, построенного на пакетной базе Ubuntu 22.04 LTS и специализирующегося на создании серверов для обслуживания локальной сети предприятий среднего и малого бизнеса. Среди прочего дистрибутив позиционируется в качестве альтернативы  Windows Server и включает компоненты для замены служб Microsoft Active Directory и Microsoft Exchange Server. Размер iso-образа 4.5 ГБ. Отдельно поставляется коммерческая редакция дистрибутива, но пакеты с компонентами Zentyal доступны пользователям Ubuntu через штатный репозиторий Universe...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64965



10 уязвимостей в GStreamer, приводящих к удалённому выполнению кода , opennews, 11-Мрт-26, 12:10  [ | | | ] [линейный вид] [смотреть все]
В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 10 уязвимостей, все из которых помечены как допускающие удалённое выполнение кода при обработке некорректно оформленных мультимедийных данных в форматах AVI, RTP, H.266, JPEG, ASF, RealMedia и RIFF, а также субтитров DVB-SUB. Двум проблемам присвоен уровень опасности 8.8 из 10, а остальным 7.8. Восемь уязвимостей приводят к записи данных за пределы буфера, а две к целочисленному переполнению...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64964



Oracle опубликовал бесплатную редакцию Solaris 11.4.90 CBE , opennews, 11-Мрт-26, 10:23  [ | | | ] [линейный вид] [смотреть все]
Компания Oracle представила Solaris 11.4.90 CBE (Common Build Environment), вариант операционной системы Solaris 11.4, нацеленный на  использование разработчиками открытого ПО и применение в персональных целях. CBE упрощает доступ к актуальным версиям программ и обновлениям для тех, кто желает использовать Solaris бесплатно. Это третий выпуск серии CBE - первый был опубликован в 2022 году. В отличие от основных сборок Solaris 11.4, лицензия на которые допускает бесплатное использование для тестирования, разработки и применения в персональных проектах, редакция CBE отличается задействованием непрерывной модели публикации новых версий и близка к редакции  Solaris 11.4 SRU (Support Repository Update)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64963



Компанию SUSE готовят к продаже, opennews, 11-Мрт-26, 10:04  [ | | | ] [линейный вид] [смотреть все]
Издание Reuters получило сведения о подготовке корпорации EQT к продаже компании SUSE. На основании информации от источника, который не разглашается, шведская инвестиционная компания EQT наняла банк Arma Partners для обсуждения с группой инвесторов возможной продажи компании SUSE. Утверждается, что обсуждения находятся на ранней стадии и пока нет полной уверенности в том, что EQT осуществит сделку...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64962



Выпуск Firefox 148.0.2. Продление поддержки Firefox 115. Проверка Firefox AI-моделью Claude Opus, opennews, 11-Мрт-26, 08:51  [ | | | ] [линейный вид] [смотреть все]
Доступен корректирующий выпуск Firefox 148.0.2, в котором устранено 5 уязвимостей. 4 уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Одно из переполнений буфера затрагивает код для воспроизведения звука и видео в версии для Android. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Не связанная с памятью проблема присутствует в коде разбора CSS и позволяет обойти ограничения Same-origin...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64954



Выпуск nginx 1.29.6, opennews, 10-Мрт-26, 22:50  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск основной ветки nginx 1.29.6, в  которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.29.x будет сформирована стабильная ветка 1.30. Код проекта написан на языке Си и распространяется под лицензией BSD...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64961



Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы, opennews, 10-Мрт-26, 20:52  [ | | | ] [линейный вид] [смотреть все]
Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10). Фреймворк Pingora написан на языке Rust и предназначен для разработки защищённых высокопроизводительных сетевых сервисов. Построенный при помощи Pingora прокси используется в сети доставки контента Cloudflare  и обрабатывает более 40 млн запросов в секунду. Уязвимости устранены в выпуске Pingora 0.8.0...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64957



Релиз FreeBSD 14.4, opennews, 10-Мрт-26, 10:33  [ | | | ] [линейный вид] [смотреть все]
После девяти месяцев разработки сформирован релиз FreeBSD 14.4. Установочные образы подготовлены для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64956



Раздел полезных советов: Борьба с web-ботами через запрет HTTP/1.1, auto_tips, 09-Мрт-26, 19:01  [ | | | ] [линейный вид] [смотреть все]
Как один из вариантов борьбы с AI-скрапперами, создающими огромную паразитную нагрузку на сервер, [[https://sheep.horse/2026/3/blocking_http1.1_-_some_results.html предложено]] ограничить доступ к сайту по протоколу HTTP/2 и полностью отключить поддержку HTTP/1.0 и HTTP/1.1. Логика подобного решения в том, что все современные браузеры поддерживают HTTP/2, а боты почти всегда обращаются к сайтам по HTTP/1.1 и пока не пытаются использовать HTTP/2 в случае невозможности отправить запрос на HTTP/1.1.

При этом важно учесть, что RSS-ридеры и полезные поисковые боты, такие как Google Bot, также ограничены использованием HTTP/1.1 и для них необходимо сделать исключение.

Пример правил для http-сервера Caddy, возвращающих клиенту ошибку при обращении по HTTP/1:

   @http-too-old {
       not protocol http/2+
       not path /rss.xml /atom.xml # allow rss
       # Белый список для поисковых ботов и старых браузеров
      not header_regexp User-Agent (?i)(Google-Site-Verification|googlebot|bingbot|duckduckbot|mastodon|^Lynx)
   }

   example.com {
       ....
       handle @http-too-old {
          respond 418
       }
   }


Пример для nginx:

   http {
      ...
      map $server_protocol $is_http2 {
          default 0;
          "HTTP/2.0" 1;
          "HTTP/3.0" 1;
      }

      map $request_uri $is_rss {
          default 0;
          ~^/(rss\.xml|atom\.xml)$ 1;
      }

      map $http_user_agent $is_bot {
          default 0;
          ~*Google-Site-Verification 1;
          ~*googlebot 1;
          ~*bingbot 1;
          ~*duckduckbot 1;
          ~*mastodon 1;
          ~*^Lynx 1;
      }
   }
   server {
      ...
      if ($is_http2 = 0) {
         if ($is_rss = 0) {
            if ($is_bot = 0) {
                return 418;
            }
         }
      }
   }

URL: https://sheep.horse/2026/3/blocking_http1.1_-_some_results.html
Обсуждается: http://www.opennet.dev/tips/info/3295.shtml

Проект Arduino представил одноплатный компьютер VENTUNO Q, opennews, 09-Мрт-26, 17:44  [ | | | ] [линейный вид] [смотреть все]
Проект Arduino, который в прошлом году поглотила компания Qualcomm, анонсировал одноплатный компьютер VENTUNO Q, совмещающий в одном устройстве  микроконтроллер STM32H5F5 и микропроцессор Qualcomm Dragonwing IQ8 со встроенными GPU и AI-ускорителем. Основным назначением платы является создание автономных AI-устройств, способных решать задачи компьютерного зрения и обособленно выполнять модели машинного обучения...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64951



Энтузиасты создали прототип открытого сервера для мессенджера MAX, opennews, 09-Мрт-26, 15:41  [ | | | ] [линейный вид] [смотреть все]
Сообщество энтузиастов написало собственную реализацию сервера для проприетарных мессенджеров MAX и ТамТам. Протокол взаимодействия с сервером воссоздан через проведение обратного инжиниринга. Проект преподносится как эмулятор сервера, который может использоваться для замены официального сервера после модификации клиентского ПО. Поддерживаются любые клиенты, совместимые с официальным сервером api.oneme.ru или api.tamtam.chat. Код написан на языке Python и открыт под лицензией BSD. В качестве СУБД для хранения сообщений могут использоваться MariaDB, MySQL или SQLite...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64948



Динамика изменения кодовой базы проекта Python, opennews, 09-Мрт-26, 10:06  [ | | | ] [линейный вид] [смотреть все]
Разработчики языка программирования Python визуализировали изменение кодовой базы интерпретатора CPython  в привязке к основным событиям, произошедшим за 36 лет существования проекта. За последние 10 лет объём кода на языках Python и Си в  CPython практически удвоился. Для подсчёта числа строк кода использовалась утилита cloc...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64947



Выпуск программы для перекодирования видео HandBrake 1.11.0, opennews, 09-Мрт-26, 09:59  [ | | | ] [линейный вид] [смотреть все]
Опубликован релиз HandBrake 1.11.0, инструмента для многопоточного перекодирования видеофайлов из одного формата в другой. Программа доступна как в варианте, работающем в режиме командной строки, так и в виде GUI-интерфейса. Код проекта написан на языках Си (использует библиотеку  GTK4 в Linux и .NET Desktop Runtime в Windows)  и распространяется под лицензией GPL. Бинарные сборки подготовлены для Linux (Flatpak), macOS и Windows...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64946



Выпуск uutils 0.7, варианта GNU Coreutils на языке Rust , opennews, 09-Мрт-26, 08:56  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск проекта uutils coreutils 0.7.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox и Fuchsia...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64945



Новая версия музыкального проигрывателя DeaDBeeF 1.10.1, opennews, 08-Мрт-26, 23:04  [ | | | ] [линейный вид] [смотреть все]
После почти года разработки  представлен релиз музыкального плеера DeaDBeeF 1.10.1. Плеер написан на языке Си и может работать с минимальным набором зависимостей. Код распространяется под лицензией Zlib. Интерфейс построен с использованием библиотеки GTK, поддерживает вкладки и может расширяться через виджеты и плагины...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64944



Выпуск системы потокового видеовещания OBS Studio 32.1, opennews, 08-Мрт-26, 22:48  [ | | | ] [линейный вид] [смотреть все]
Опубликован выпуск OBS Studio 32.1, пакета для потокового вещания, композитинга и записи видео. Код написан на языках C/C++ и распространяется под лицензией GPLv2. Сборки сформированы для Linux (flatpak), Windows и macOS...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64943



Доступен графический тулкит GTK 4.22 со встроенным движком отрисовки SVG, opennews, 08-Мрт-26, 22:18  [ | | | ] [линейный вид] [смотреть все]
После шести месяцев разработки опубликован релиз многоплатформенного тулкита для создания графического интерфейса пользователя - GTK 4.22. GTK 4 развивается в рамках  процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64939



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру