Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·22.07 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap (52 +9)
  За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе.

Уязвимость вызвана записью за пределы выделенного буфера в обработчике фрагментированных UDP-пакетов в IPv6 (CVE-2026-53362) и IPv4 (CVE-2026-5336) стеках ядра. Для эксплуатации уязвимости осуществляется отправка порции данных, размер которых не укладываются в допустимый размер фрагмента (превышает MTU), через UDP-сокет с выставленной опцией UDP_CORK, предписывающей объединять поступающие через сокет данные в одну датаграмму. Проблема возникает при обработке данных, требующих разделения на фрагменты, с параметром MSG_SPLICE_PAGES, который выставляется, например, при передаче данных из pipe-канала в сокет при помощи вызова splice().

Из-за ошибки неверно рассчитывается размер выделяемой памяти, что приводит к записи 15 хвостовых байтов за пределы выделенного буфера, в результате чего перезаписывается часть содержимого идущей следом структуры "skb_shared_info". Среди прочего, в структуре "skb_shared_info" перезаписывается поле "nr_frags", определяющее количество фрагментов. Через изменение данного поля можно создать условия когда ядро будет считать уже освобождённым фрагмент, как остающийся в обработке (use-after-free).

Проблема проявляется начиная с ядра 6.1. Исправление принято в ядро 21 июня и вошло в состав корректирующих выпусков 7.1.3, 6.18.38, 6.12.95, 6.6.144 и 6.1.177. Статус устранения уязвимости в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y", а для атаки через IPv4 требуется возможность создания пространств имён идентификаторов пользователей (user namespace).

  1. Главная ссылка к новости
  2. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  3. OpenNews: Грег Кроа-Хартман рассказал о том, как Rust может помочь в борьбе с ошибками в ядре Linux
  4. OpenNews: CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
Обсуждение (52 +9) | Тип: Проблемы безопасности |


·22.07 Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере (21 +4)
  В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтов, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегиями web-сервера через отправку внешнего запроса без прохождения аутентификации. Уязвимости, которым присвоено кодовое имя wp2shell, присутствуют в основной кодовой базе WordPress и не привязаны к темам оформления или плагинам, - для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Проблемы устранены в корректирующих обновлениях 6.8.6, 6.9.5 и 7.0.2.

В эксплоите задействованы две уязвимости: CVE-2026-60137 - позволяет без прохождении аутентификации добиться подстановки SQL-запроса из-за отсутствия должной чистки параметра "author__not_in", который может быть передан плагином или темой оформления при использовании класса WP_Query. CVE-2026-63030 - проблема с маршрутизацией запросов в пакетном режиме в REST API, которая даёт возможность эксплуатировать первую уязвимость, сформировав внутренний запрос со специально оформленным значением параметра "author__not_in" для осуществления подстановки SQL-запроса.

В сети уже зафиксирована эксплуатация уязвимостей для совершения автоматизированной массовой атаки на сайты на базе WordPress для интеграции бэкдоров и установки вредоносных плагинов. Попытки атаки можно выявить по наличию запросов "/?rest_route=/batch/v1" в логе и появлению файлов со случайным именем в каталоге "/wp-content/cache/", в случае интеграции атакующим webshell. В качестве обходного пути защиты можно заблокировать обращение через REST API "/wp-json/batch/v1", а также блокировать все запросы с параметром "rest_route=/batch/v1".

  1. Главная ссылка к новости
  2. OpenNews: Компания Cloudflare представила EmDash, альтернативу WordPress с изоляцией плагинов
  3. OpenNews: Основатель WordPress заблокировал участников, предлагавших создать форк
  4. OpenNews: Владельцы Wordpress заменили на свой форк плагин ACF, имеющий 2 млн установок
  5. OpenNews: Взлом провайдера GoDaddy, приведший к компрометации 1.2 млн клиентов WordPress-хостинга
  6. OpenNews: В WordPress 5.1.1 устранена уязвимость, позволяющая получить контроль над сайтом
Обсуждение (21 +4) | Тип: Проблемы безопасности |


·22.07 Выпуск системы потокового видеовещания OBS Studio 32.2 (6 +7)
  Опубликован выпуск OBS Studio 32.2, пакета для потокового вещания, композитинга и записи видео. Код написан на языках C/C++ и распространяется под лицензией GPLv2. Сборки сформированы для Linux (flatpak), Windows и macOS.

Целью разработки OBS Studio было создание переносимого варианта приложения Open Broadcaster Software (OBS Classic), не привязанного к платформе Windows, поддерживающего OpenGL и расширяемого через плагины. Отличием также является использование модульной архитектуры, подразумевающей разделение интерфейса и ядра программы. Поддерживается перекодирование исходных потоков, захват видео во время игр и стриминг в PeerTube, Twitch, Facebook Gaming, YouTube, DailyMotion и другие сервисы. Для обеспечения высокой производительности возможно использование механизмов аппаратного ускорения (например, NVENC, Intel QSV, Apple Video Toolbox и VAAPI).

Предоставляется поддержка композитинга с построением сцены на основе произвольных видеопотоков, данных с web-камер, карт захвата видео, изображений, текста, содержимого окон приложений или всего экрана. В процессе вещания допускается переключение между несколькими предопределёнными вариантами сцен (например, для переключения представлений с акцентом на содержимое экрана и изображение с web-камеры). Программа также предоставляет инструменты для микширования звука, фильтрации при помощи VST-плагинов, выравнивая громкости и подавления шумов.

Ключевые изменения:

  • Реализован отдельный диалог добавления источников вещания, пришедший на смену контекстному меню с выпадающим списком. В диалоге отображаются эскизы, имеется возможность выбора сразу нескольких источников, поддерживается перемещение элементов мышью в основное окно без закрытия диалога.
  • Добавлен фильтр для встраивания обычного контента (SDR) в поток с расширенным динамическим диапазоном (HDR), выполняющий нормализацию для правильного отображения чёрного цвета и сохранения контрастности.
  • Предоставлена поддержка динамического изменения битрейта в трансляциях с несколькими видеопотоками для его повышения или снижения в зависимости от изменения качества канала связи на стороне вещающего.
  • Обеспечен вывод предупреждения со списком всех недостающих файлов при импорте сцен, в которых отсутствуют некоторые файлы, привязанные к фильтрам.
  • Предоставлена возможность назначения плагинами собственных пиктограмм для новых типов источников вещания.
  • Улучшен интерфейс выставления частоты кадров (FPS).
  • В API для фронтэнда добавлены функции копирования и вставки элементов сцены через буфер обмена.
  • В источнике вещания "Image Slide Show" реализована обработка изображений в формате webp при добавлении каталога с файлами.
  • Повышена производительность OpenGL на маломощных системах.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск системы потокового видеовещания OBS Studio 32.1
  3. OpenNews: Выпуск серверов для потокового вещания Roc 0.1, Ant 1.7 и Red5 1.1.1
  4. OpenNews: Проекту Fedora пригрозили иском из-за поставки сбойного flatpak-пакета с OBS Studio
  5. OpenNews: В TikTok Live Studio выявлено заимствование кода OBS, нарушающее лицензию GPL
  6. OpenNews: Выпуск сервера потокового вещания Icecast 2.5
Обсуждение (6 +7) | Тип: Программы |


·22.07 Выпуск VirtualBox 7.2.14 (21 +9)
  Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.14, в котором представлено 7 изменений:

  • В дополнениях для хост-окружений с Linux реализована начальная поддержка ядра Linux 7.2, релиз которого ожидается 17 августа.
  • В дополнения для гостевых систем с Linux добавлена поддержка новых версий пакетов с ядром, выпущенных для RHEL 9.8 и 9.9.
  • В инсталляторе для Windows обеспечено определение Visual C++ runtime.
  • В менеджере виртуальных машин улучшена работа при использовании Windows Hyper-V в качестве движка для виртуализации.
  • В дополнениях для гостевых систем с Windows решены проблемы с обработкой unicode-форматов в буфере обмена.
  • Упрощены требования к зависимостям для сборки BIOS (достаточно NASM 2.16).

  1. Главная ссылка к новости
  2. OpenNews: Выпуск VirtualBox 7.2.12 с устранением проблемы, приводящей к зависанию хостовой системы
  3. OpenNews: Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
  4. OpenNews: В VirtualBox добавлена предварительная поддержка работы поверх гипервизора KVM
  5. OpenNews: Релиз системы виртуализации VirtualBox 7.2
Обсуждение (21 +9) | Тип: Программы |


·22.07 В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face (74 +22)
  Компания OpenAI опубликовала сведения об инциденте, который привёл к взлому инфраструктуры платформы Hugging Face и получению доступа к учётным данным некоторых сервисов. Инцидент произошёл в ходе тестирования возможностей автономного AI-агента находить уязвимости и проводить комплексные атаки для достижения общей цели (тест ExploitGym). При тестировании использовались как существующая модель GPT‑5.6 Sol, так и более функциональная предварительная версия новой модели OpenAI, у которых были отключены механизмы, ограничивающие использование для проведения кибератак.

AI-агент был запущен во внутреннем изолированном окружении, не имевшем доступа к глобальной сети, но предоставляющем возможность установки пакетов из внутренних копий репозиториев. В процессе решения поставленной задачи AI-агент обнаружил уязвимость в кэширующем прокси, через который предоставлялся доступ к репозиториям с пакетами.

Эксплуатировав уязвимость в прокси AI-агент сумел получить доступ к узлу, имеющему выход в интернет, и получил возможность отправлять сетевые запросы за пределы изолированного тестового окружения. После этого AI-агент предположил, что на серверах Hugging Face могут находится наборы данных, модели и решения для прохождения теста ExploitGym, и сосредоточился на получении этих данных и анализе безопасности Hugging Face.

В итоге AI-агент смог выявить в Hugging Face 0-day уязвимость, позволившую выполнить свой код на узлах кластера и получить доступ к внутренним наборам данных и учётным записям, используемым в сервисах. AI-агент эксплуатировал уязвимость в загрузчике внешних наборов данных (dataset loader) через прикрепление специально оформленной конфигурации к передаваемым данным, и добился выполнения своего кода на уровне изолированного обработчика. После этого, используя присутствующие в изолированном окружении ключи подключения к облачным сервисам и кластерам, AI-агент смог выполнить свой код на рабочих узлах внутренних кластеров компании.

  1. Главная ссылка к новости
  2. OpenNews: Утечка токенов пользователей платформы Hugging Face Spaces
  3. OpenNews: В репозитории Hugging Face выявлены вредоносные AI-модели, выполняющие код
  4. OpenNews: Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
  5. OpenNews: Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI
  6. OpenNews: OpenAI запустила инициативу Patch the Planet для поиска и исправления уязвимостей в открытом ПО
Обсуждение (74 +22) | Тип: Проблемы безопасности |


·21.07 Релиз Firefox 153 (129 +33)
  Состоялся релиз web-браузера Firefox 153. Firefox 153 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускаются в течение года. Кроме того, сформированы обновления прошлых веток с длительным сроком поддержки - 140.13.0 и 115.38.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 154, релиз которой намечен на 18 августа.

Основные новшества в Firefox 153 (1, 2, 3):

  • Добавлена начальная поддержка расширений графического API Vulkan для аппаратного ускорения декодирования видео (VK_KHR_video_decode_*). В сборках Firefox для Linux до сих использовался API ускорения видео VA-API, который хорошо работает c GPU Intel и AMD, но не имеет официальной поддержки от NVIDIA, за исключением использования независимого проекта драйверов NVIDIA-VAAPI, который обеспечивает трансляцию VA-API поверх NVDEC.
  • Реализованы контекстные контейнеры, которые можно использовать для гибкой изоляции произвольных сайтов. Контейнеры предоставляют возможность изоляции различных типов контента без создания отдельных профилей, что позволяет разделить между собой информацию отдельных групп страниц. Например, можно создать отдельные, изолированные друг от друга, области для персонального общения, работы, покупок и банковских операций, или организовать одновременное использование разных учётных записей пользователя на одном сайте. В каждом контейнере используются отдельные хранилища для Cookies, Local Storage API, indexedDB, кэша и содержимого OriginAttributes.

    Контейнеры реализованы по мотивам дополнения Multi-Account Containers, которое отличается наличием расширенных возможностей, таких как как синхронизация между устройствами, назначение специфичных для отдельных сайтов контейнеров и привязка Mozilla VPN или прокси-серверов к контейнерам. Включение контейнеров осуществляется через опцию "Tabs and browsing => Tabs => Use Container Tabs" в конфигураторе. Каждому контейнеру можно назначить своё имя, цвет и пиктограмму. Для открытия контейнера используется раздел "New container tab" в меню "V", находящемся в правой стороне панели с вкладками.

  • В контекстное меню, показываемое при клике правой кнопкой мыши на вкладке, добавлен пункт "Share => Generate QR Code" для отображения QR-кода для быстрого открытия связанной со вкладкой ссылки на мобильном устройстве, отправки приглашения или создания постера.
  • Во встроенный в браузер PDF-просмотрщик добавлены новые возможности редактирования PDF-документов: объединение нескольких PDF-файлов через перетаскивание одного документа в боковую панель PDF-просмотрщика и добавление изображений в PDF-файл. В следующих выпусках планируют добавить функции для объединения нескольких PDF-файлов и реорганизации содержимого.
  • В браузер встроен инструмент для определения цвета произвольного пикселя на странице. Для вызова инструмента следует набрать в адресной строке "pick", "color" или "eye", после чего нажать кнопку "Pick a color" в появившейся подсказке. Аналогично, для вызова страницы "Firefox Labs" (активация экспериментальных функций) можно набрать "labs" или "experiment" и нажать на кнопку "Open Firefox Labs".
  • Продолжает тестироваться экспериментальная поддержка формата изображений JPEG XL, который стандартизирован в 2021 году (ISO/IEC 18181) как универсальная замена JPEG, превосходящая WebP, JPEG, PNG и GIF по эффективности сжатия и поддерживающая сжатие существующих JPEG-файлов без потери качества, HDR, анимацию, прозрачность, режим прогрессивной загрузки и многослойные изображения. Включение JPEG XL осуществляется в конфигураторе в секции "Firefox Labs".
  • Добавлена проверка и показ TLS-сертификатов QWAC (Qualified Website Authentication Certificates), внедряемых в рамках европейского регламента eIDAS. Сертификат QWAC гарантирует, что ресурс подлинный и доменным именем владеет проверенное физическое или юридическое лицо.
  • Улучшена поддержка управления видео, поверх которого наложено другое содержимое. При нажатии правой кнопки мыши на подобном видео ранее отображалось контекстное меню верхнего слоя, а теперь даже для перекрытого видео показывается контекстное меню с опциями для видео.
  • Индикатор, показываемый, если сайту предоставлено полномочие для доступа к информации о местоположении, теперь подсвечивается красным цветом, если сайт запросил данные о местоположении через API Geolocation. Индикатор предоставления полномочий также добавлен на страницы с результатами поиска.
  • Для части пользователей добавлен режим "Smart Window" с отдельным пространством взаимодействия с AI, дополняющий имеющийся стандартный режим навигации в Web и режим приватного просмотра. Режим выходит за рамки уже предлагаемого в Firefox чатбота, встраиваемого боковую панель, и позволяет персонализировано взаимодействовать с AI-ассистентом и получать помощь во время просмотра web-страниц. Добавлена возможность просматривать и выбирать AI-модели непосредственно через AI-ассистента. При открытии страницы новой вкладки в режиме Smart Window теперь показывается и обычная адресная строка для введения URL и поиска в web.
  • Браузерным дополнениям по умолчанию ограничен доступ к локальным файлам через URL "file:". Для доступа к локальным файлам дополнению необходимо предоставить специальное полномочие, отделённое от полномочия доступа к данным всех сайтов.
  • Для всех пользователей по умолчанию включено применение спецификации LNA (Local Network Access) для ограничения обращений к локальной системе (loopback, 127.0.0.0/8) или внутренней сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) при взаимодействии с публичными сайтами. Для обращения к внутренним ресурсам пользователь должен предоставить web-приложению специальные полномочия, так как подобная активность используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Кроме того, сканирование внутренних ресурсов может использоваться для косвенной идентификации или сбору сведений о локальной сети.
  • Из конфигуратора удалены устаревшие режимы изоляции Cookie, включаемые через параметр "network.cookie.cookieBehavior": 3 (BEHAVIOR_LIMIT_FOREIGN) и 4 (BEHAVIOR_REJECT_TRACKER), вместо которых следует использовать режимы 1 (BEHAVIOR_REJECT_FOREIGN) и 5 (BEHAVIOR_PARTITION_FOREIGN).
  • В сборках для платформы Windows реализована возможность воспроизведения видео с HDR (High Dynamic Range) при включении HDR-режима в настройках монитора.
  • В сборках для платформы macOS добавлена поддержка общесистемной комбинации клавиш Globe-F для перехода в полноэкранный режим.
  • В инструменты для web-разработчиков в панель с опциями добавлен параметр "Local Mode", позволяющий разработчикам загружать контент из локальных директорий под выбранным доменом (origin) для тестирования API, не работающих при использовании URL file://, без необходимости запуска локального web-сервера.
  • Добавлена поддержка отдельных возможностей нестандартного псевдоэлемента "::-webkit-scrollbar".
  • В CSS-свойство alignment-baseline добавлена поддержка ключевых слов alphabetic, ideographic, central, mathematical и hanging для управления выравниванием текста по вертикали.
  • Реализована поддержка новой спецификации для атрибута 'popover="hint"', позволяющего отображать автоматически скрываемые всплывающие подсказки, не приводящие к скрытию других типов всплывающих popover-блоков.
  • В CSS-функции circle() и ellipse() добавлена поддержка параметров closest-corner и farthest-corner, определяющих радиус круга и эллипса.
  • Добавлено свойство Error.stackTraceLimit для ограничения глубины стека трассировки вызовов c информацией о месте возникновения ошибок в коде на JavaScript.
  • Разрешено применение системы модулей для импортирования текстовых файлов, используя атрибут import с типом "text".
    
       import text from "https://example.com/file.txt" with { type: "text" };
    
  • Реализован API Picture In Picture, через который сайты могут добавлять собственные кнопки для показа видео в отдельном окне в режиме "картинка-в-картинке".
  • Добавлен метод Intl.LocaleInfo для запроса параметров локали, таких как первый день недели, направление написания текста и 12/24-часовой формат отображения времени.
  • Для части пользователей включена поддержка механизма "Compression Dictionary Transport" (RFC 9842), позволяющего сократить размер данных, передаваемых между клиентом и сервером, за счёт использования алгоритмов сжатия Zstandard (Content-Encoding: dcz) и Brotli (Content-Encoding: dcb) в сочетании со сжатием типовых конструкций с использованием словарей. Доступно два сценария использования Compression Dictionary Transport - сжатие контента по предварительно переданным сервером словарям и использование ранее переданного контента в качестве словаря для сжатия его новой версии (дельта-сжатие, при котором передаются только изменения по сравнению с имеющейся версией).

    Например, при запросе "GET /index.html" сервер может передать сведения о наличии словаря, вернув путь к нему в заголовке 'Link: <.../dict>; rel="compression-dictionary"'. При загрузке клиентом словаря ".../dict" сервер выдаст информацию об его применении к HTML-файлам, выставив заголовок 'Use-As-Dictionary: match="/*html"'. При следующем запросе html-ресурса, например, "GET /index2.html", клиент укажет сведения о наличии у него словаря через заголовок 'Available-Dictionary: хэш_словаря"'. Если сервер имеет на своей стороне словарь с данным хэшем, то вернёт содержимое index2.html, сжатое с использованием данного словаря.

    Для дельта-сжатия разных версий JavaSсript-файлов в ответ на запрос "GET /app.v1.js" сервер может выставить заголовок 'Use-As-Dictionary: match="/app*js"', информирующий что возвращённый контент в дальнейшем можно использовать в качестве словаря для путей "/app*js". При последующем запросе файла, соответствующего данной маске, например, "GET /app.v2.js", клиент передаст хэш имеющегося словаря через заголовок "Available-Dictionary:", а сервер вернёт лишь изменения между файлами app.v1.js и app.v2.js.

  • В Firefox для Android реализована поддержка групп вкладок, просмотра типов блокируемых трекеров, выбора каталога по умолчанию для сохранения загрузок, переименования файлов перед загрузкой, импорта закладок из CSV-файла. Обновлены пиктограммы.

Кроме новшеств и исправления ошибок в Firefox 153 устранено 216 уязвимостей (91 собрано под CVE-2026-16411, 39 под CVE-2026-16411 и 26 под CVE-2026-16360). Большинство уязвимостей вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

  1. Главная ссылка к новости
  2. OpenNews: Выпуск Firefox 152 с обновлённым конфигуратором
  3. OpenNews: Представлен обновлённый интерфейс Firefox
  4. OpenNews: При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
  5. OpenNews: Mozilla представила план развития Firefox
  6. OpenNews: Firefox переходит на двухнедельный цикл подготовки релизов
Обсуждение (129 +33) | Тип: Программы |


·21.07 Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE (49 +9)
  Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.58.0. Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки.

Основные новшества NetworkManager 1.58:

  • Добавлена поддержка механизма CLAT (Customer-side Translator, 464XLAT), позволяющего на хосте, на котором используется только протокол IPv6, организовать работу приложений, поддерживающих только IPv4. CLAT реализован в форме выполняемого на уровне ядра BPF-обработчика, создающего виртуальный сетевой интерфейс с внутренним адресом IPv4. Отправляемые через этот интерфейс IPv4-пакеты преобразуются в IPv6 и через сеть IPv6 перенаправляются на шлюз NAT64, транслирующий обращение IPv6-клиентов к серверам IPv4. Для автоматического использования CLAC в зависимости от настроек в профиле, свойство "pv4.dhcp-ipv6-only-preferred" выставлено по умолчанию в значение auto.
  • Добавлена поддержка создания и управления туннелями GENEVE (Generic Network Virtualization Encapsulation), применяемыми в программно-определяемых сетях (SDN) и для построения виртуальных сетей поверх физической сети.
  • Расширены возможности текстового конфигуратора nmtui. В интерфейс создания профиля для физических сетевых интерфейсов (Ethernet и Wi-Fi) добавлена кнопка "Select..." для выбора устройств из списка вместо ручного ввода имени.

    В списках соединений, выводимых командами "nmtui connect" и "nmtui edit", добавлена возможность поиска элементов списка в стиле vim-команды "/" с фильтрацией вывода по мере набора.

  • На экран активации соединения добавлена кнопка "Rescan Wi-Fi" для повторного сканирования доступных сетей. При запросе пароля во время активации соединения добавлен флаг для показа вводимых символов. В интерфейс редактирования соединений добавлена кнопка "Share QR" для показа пароля подключения к Wi-Fi в форме QR-кода.
  • Расширены возможности, связанные с Wi-Fi: В настройки Wi-Fi добавлена возможность выставления диапазона частот 6GHz. При сканировании командой "nmcli scan" обеспечен показ диапазонов для каждой точки доступа. Реализована поддержка свойства powersave при использовании бэкенда iwd. Добавлена поддержка ввода учётных данных WPS с паролем из 64 шестнадцатеричных символов.
  • Добавлена возможность использования nmcli и API D-Bus для сохранения состояния устройства между перезагрузками.
  • Для выполнения проверок доступности сети, если выставлена настройка connection.gateway-ping-timeout или connection.ip-ping-addresses, теперь используется встроенная реализация ping вместо вызова системной утилиты.
  • Для установки unit-файлов systemd в initramfs задействован systemd generator.
  • Объявлена устаревшей и отключена по умолчанию поддержка API Wext (Wireless Extensions).
  • Удалена сборочная опция modify_system, при указании которой в polkit настраивались права для создания общесистемных соединений без прав администратора
  • Прекращена поддержка DHCP-бэкенда dhclient, объявленного устаревшим в NetworkManager 1.50.
  • Устранена уязвимость CVE-2026-10805, позволявшая повысить свои привилегии в системе через указание специально оформленной ссылки на MUD (Manufacturer Usage Description). Из-за отсутствия фильтрации спецсимволов при помощи подобной ссылки можно было добавить дополнительные строки в конфигурацию бэкенда dhclient и добиться выполнения своих команд при применении данного бэкенда (по умолчанию не используется).
  • Задействована схема версионирования экспериментальных выпусков с использованием суффиксов "-rcX" и "-dev", например, 1.58-rc1 и 1.59.0-dev.

  1. Главная ссылка к новости
  2. OpenNews: Релиз сетевого конфигуратора NetworkManager 1.56.0
  3. OpenNews: Выпуск iwd 3.0, пакета для организации подключения к Wi-Fi в Linux
  4. OpenNews: Релиз программы для настройки сетевых соединений Wicd 1.7
  5. OpenNews: Выпуск сетевого конфигуратора ConnMan 1.38
  6. OpenNews: Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе
Обсуждение (49 +9) | Тип: Программы |


·21.07 ОС NetBSD портирована на системы с процессорами Motorola 68000 (60 +22)
  Разработчики операционной системы NetBSD представили новый порт hb68k, в котором реализована поддержка систем на базе процессоров Motorola 680x0, разработанных в 1979 году. В настоящее время подобные процессоры продолжают использоваться в конструкторах для самостоятельной домашней сборки компьютеров и обучения проектированию электронных устройств. Порт также может оказаться полезен любителям ретро систем, например, можно отметить недавние инициативы по запуску Linux на игровых приставках Atari Jaguar и Sega MegaDrive, оснащённых CPU Motorola 68000.

Работа порта опробована на созданном энтузиастом компьютере Phaethon 1, оснащённом самодельным блоком управления памятью (MMU), 8MB ОЗУ, двумя последовательными портами 16650, таймером DS3231/3232, шиной VME для подключения периферии, а также контроллерами прерываний, ввода/вывода, I2C и ATA.

  1. Главная ссылка к новости
  2. OpenNews: Представлен Netbase, порт утилит NetBSD для других Unix-подобных систем
  3. OpenNews: Доступен порт файловой системы HAMMER2 для NetBSD и FreeBSD
  4. OpenNews: Разработанный проектом NetBSD гипервизор Rump портирован для ядра Linux
  5. OpenNews: Linux запущен на игровой приставке Atari Jaguar
  6. OpenNews: Проект NetBSD перешел к трехуровневой модели поддержки аппаратных архитектур
Обсуждение (60 +22) | Тип: К сведению |


·21.07 Выпуск Kata Containers 4.0 с изоляцией контейнеров при помощи виртуализации (16 +3)
  Опубликован выпуск проекта Kata Containers 4.0, развивающего стек для организации выполнения контейнеров с использованием изоляции на базе полноценных механизмов виртуализации. Проект создан компаниями Intel и Hyper путём объединения технологий Clear Containers и runV. Код проекта написан на языках Go и Rust, и распространяется под лицензией Apache 2.0. Развитие проекта курирует рабочая группа, созданная под эгидой независимой организации OpenInfra Foundation, в которой участвуют такие компании, как Canonical, China Mobile, Dell/EMC, EasyStack, Google, Huawei, NetApp, Red Hat, SUSE и ZTE.

Основу Kata составляет runtime, позволяющий создавать компактные виртуальные машины, выполняемые с использованием полноценного гипервизора, вместо применения традиционных контейнеров, в которых используется общее ядро Linux и изоляция на основе пространств имён и cgroups. Применение виртуальных машин позволяет добиться более высокого уровня безопасности, защищающего от совершения атак, вызванных эксплуатацией уязвимостей в ядре Linux.

Версия Kata Containers 4.0 примечательна переходом по умолчанию на новый runtime (runtime-rs), написанный на языке Rust. Старый runtime, написанный на языке Go, оставлен в качестве опции, но помечен устаревшим и намечен для удаления в ветке 5.0.0 (например, ветка Kata Containers 4.0 выпущена спустя почти 4 года после ветки 3.0). Разработка runtime на языке Go отныне ограничится только исправлением ошибок.

Переработка runtime на языке Rust позволила сократить потребление памяти, повысить производительность, сократить время запуска и усилить безопасность кода обеспечения изоляции контейнеров. По функциональности runtime-rs близок к старому runtime, за исключением возможностей, ранее помеченных устаревшими или оставшимися без сопровождения. Из возможностей runtime-rs отмечается:

  • Поддержка гипервизоров Cloud Hypervisor (на базе Rust-VMM), Firecracker (ответвление от CrosVM, развиваемое Amazon), Dragonball (редакция KVM, оптимизированная для контейнеров) и QEMU.
  • Поддержка архитектур: ARM64, Intel/AMD (x86_64), IBM s390x, IBM PowerPC и RISC-V.
  • Возможность проброса в контейнер GPU NVIDIA при использовании QEMU.
  • Интеграция с платформами оркестровки контейнеров Kubernetes и Docker.

Kata Containers ориентирован на интеграцию в существующие инфраструктуры контейнерной изоляции для усиления защиты традиционных контейнеров при помощи виртуальных машин. Проектом предоставляются механизмы для обеспечения совместимости легковесных виртуальных машины с различными инфраструктурами контейнерной изоляции, платформами оркестровки контейнеров и спецификациями, такими как OCI (Open Container Initiative), CRI (Container Runtime Interface) и CNI (Container Networking Interface).

Интеграция с системами управления контейнерами осуществляется при помощи прослойки, симулирующей управление контейнером, которая через gRPC-интерфейс и специальный прокси обращается к управляющему агенту в виртуальной машине. Внутри каждого виртуального окружения, которое запускается гипервизором, используется специально оптимизированное ядро Linux, содержащее только минимальный набор необходимых возможностей. Системное окружение включает в себя фоновый процесс инициализации и агент (Аgent). Агент обеспечивает выполнение определённых пользователем образов контейнера в формате OCI для Docker и CRI для Kubernetes.

Для уменьшения потребления памяти применяется механизм DAX (прямой доступ к ФС в обход страничного кэша без применения уровня блочных устройств), а для дедупликации одинаковых областей памяти применяется технология KSM (Kernel Samepage Merging), что позволяет организовать совместное использование ресурсов хост-системы и подключить к разным гостевым системам общий шаблон системного окружения. Для организации доступа к образам контейнеров может использоваться файловая система Nydus, в которой используется адресация по содержимому для эффективной совместной работы с типовыми образами. Nydus поддерживает загрузку образов на лету, обеспечивает дедупликацию повторяющихся данных и может использовать разные бэкенды для фактического хранения.

  1. Главная ссылка к новости
  2. OpenNews: Уязвимость в Kata Containers, позволяющая обойти изоляцию контейнера
  3. OpenNews: Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI
  4. OpenNews: Компании Intel и Hyper представили проект Kata Containers
  5. OpenNews: Google открыл код защищённой операционной системы KataOS
  6. OpenNews: Выпуск Kata Containers 3.0 с изоляцией на основе виртуализации
Обсуждение (16 +3) | Тип: Программы |


·21.07 Изменения в отслеживании проблем с безопасностью в GNOME (51 +3)
  Майкл Катанзаро (Michael Catanzaro), с 2020 года отвечающий за отслеживание проблем с безопасностью в проекте GNOME, объявил о сокращении срока раскрытия информации об уязвимостях с 90 до 30 дней. Заявлено, что открытие публичного доступа к информации об уязвимости через 30 дней после получения отчёта является разумным компромиссом, с учётом того, что в большинстве случаев сопровождающие либо устраняют проблему за 1-3 недели, либо вообще не обращают на неё внимания до истечения дедлайна. Изменение вступит в силу 1 августа и объясняется существенным ростом числа отчётов об уязвимостях, созданных при помощи AI-ассистентов.

При разборе отчётов об уязвимостях, связанных с GNOME, для упрощения администрирования прекращено разделение на отчёты, созданные вручную и сгенерированные через AI, так как подавляющее большинство отчётов в последнее время создаётся при помощи AI и точно различить явно не помеченные ручные и AI-отчёты во многих случаях невозможно. При этом, явно созданные через AI отчёты не будут перенаправляться в трекеры ошибок подпроектов GNOME, в правилах которых запрещена обработка контента, созданного через AI. Такие отчёты будут сразу закрываться с отправкой уведомления сопровождающему.

Помимо этого, Майкл, который был единственным разработчиком, занимавшимся отслеживанием выявления и координацией исправления уязвимостей в GNOME, сообщил о решении покинуть свой пост 1 декабря 2026 года, в связи с чем сообщество GNOME ищет волонтёра, готового занять его место. Если замена не найдётся, то с 1 ноября 2026 года Майкл прекратит приём новых отчётов об уязвимостях, а принятые до этого отчёты должны быть закрыты до 1 декабря.

  1. Главная ссылка к новости
  2. OpenNews: Проект GNOME запретил использование AI для генерации дополнений к GNOME Shell
  3. OpenNews: Каталог GNOME Circle не будет принимать приложения, созданные с использованием AI
  4. OpenNews: Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI
  5. OpenNews: Линус Торвальдс раскритиковал приватный разбор уязвимостей, выявленных при помощи AI
  6. OpenNews: При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО
Обсуждение (51 +3) | Тип: К сведению |


·20.07 Выпуск композитного сервера Hyprland 0.56 (68 +6)
  Доступен композитный сервер Hyprland 0.56, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное раскрытие окон. Код написан на языке С++ и распространяется под лицензией BSD.

Предоставляются возможности для создания визуально привлекательных интерфейсов: градиенты в обрамлении окон, размытие фона, анимационные эффекты и тени. Для расширения функциональности могут подключаться плагины, а для внешнего управления работой предоставляется IPC на базе сокетов. Настройка осуществляется через файл конфигурации, изменения в котором подхватываются на лету без перезапуска. Из функций также выделяются: динамически создаваемые виртуальные рабочие столы; режимы компоновки элементов на экране; глобальная обработка горячих клавиш; управление жестами на тачпаде/сенсорном экране.

В новой версии:

  • Добавлены новые параметры для управления макетом с прокручиваемой лентой окон и рабочих столов (Scrolling Layout): "fit_into_view" (сдвигает текущую колонку, чтобы она вместилась в границы экрана), "inhibit_scroll" (блокировка прокрутки экрана на выбранном рабочем столе) и "fit expand" (расширяет активную колонку для заполнения пустого пространства).
  • Для макета с основным окном (Master Layout) добавлен параметр focus_master_on_close, при закрытии окна выполняющий автоматическую передачу фокуса ввода в основное окно.
  • Расширены возможности использования языка Lua для настройки рабочего стола. Добавлены новые Lua API: change_id (изменение идентификатора рабочего стола), get_loaded_plugins (получение информации о загруженных плагинах), clear_crashed_lockscreen (сброс состояния блокировки экрана), is_key_down (прямой опрос состояния клавиатуры), physical_width, physical_height (определение физических размеров экрана монитора в дюймах), exec_scheduled_prop_refresh_immediately (обновление свойств окон без задержки) и набор функций set_* для низкоуровневым управлением мониторами. Добавлена возможность использования Lua для регистрация и диспетчеризации событий, а также для определения экранных жестов, реагирующих на движение пальцев.
  • В утилите hyprctl реализован REPL-интерфейс (Read-Eval-Print Loop) для интерактивного выполнения Lua-скриптов.
  • Добавлена опция disable_when_only для скрытия панели groupbar, когда в группе остаётся только одно окно.
  • Добавлено оконное правило no_auto_hdr для запрета автоматического включения HDR для выбранного окна.
  • Добавлено оконное правило suppress_event для блокирования конфигурационных событий X11 для решения проблем с некоторыми играми, запускаемыми через XWayland.
  • В оконное правило monitor добавлена опция silent для открытия окна на выбранном мониторе без переключения фокуса.
  • В эффект glow (свечение вокруг окна) добавлена поддержка градиентов.
  • Добавлена возможность перемещения окон мышью за заголовки, отрисованные с использованием декорирования окон на стороне клиента (CSD).






  1. Главная ссылка к новости
  2. OpenNews: Доступен композитный сервер Nourish 1.0.0
  3. OpenNews: Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce
  4. OpenNews: Выпуск miracle-wm 0.10, композитного менеджера на базе Wayland и Mir
  5. OpenNews: Выпуск labwc 0.20, композитного сервера для Wayland
  6. OpenNews: Выпуск композитного сервера Hyprland 0.55
Обсуждение (68 +6) | Тип: Программы |


·20.07 Доступен wiyci - сервис по анализу логов сборки пакетов (28 +8)
  Запущен сервис wiyci (The World Is Your CI) от автора проекта Repology. Сервис агрегирует логи сборки свободных проектов, находит в них индикаторы проблем, включая предупреждения компилятора и сломанные тесты, и представляет результат в виде, напоминающем интерфейс систем непрерывной интеграции. Идея в том, что сборка пакетов настоящих дистрибутивов покрывает большее разнообразие окружений, нежели обычные CI (которые, кроме того, используются не всеми проектами) и может выявить больше проблем, и закрыть слепое пятно в экосистеме СПО.

На данном этапе проект находится в альфа-стадии и поддерживает логи сборки пакетов Alpine, Fedora и FreeBSD, что, впрочем, уже покрывает 2 ядра ОС, 3 реализации libc (glibc, musl, FreeBSD libc), 9 аппаратных архитектур (aarch64, armhf, armv7, loongarch64, ppc64le, riscv64, s390x, x86, x86_64) и 2 компилятора C/C++ (GCC, Clang). Поддерживается парсинг предупреждений компиляторов GCC и Clang, а также результатов тестов Google Test, ctest и pytest. Покрытие на этой стадии ограничено 2 тысячами самых популярных открытых проектов.

В планах расширение списка источников логов (принимаются идеи), парсинг новых типов фактов и ошибок (принимаются идеи), структурированная обработка предупреждений (с поиском по классу предупреждения, например "-Wsign-compare"), рост покрытия по проектам, RSS-фиды и API. Также принимаются идеи по логотипу проекта.

Сервис реализован на языке Rust (tokio, axum, askama, sqlx) и базируется на подготовленном автором шаблоне, обобщающем двухлетний опыт бэкенд-разработки на Rust. Исходный код открыт под лицензиями Apache 2.0 и MIT. Для хранения данных используется СУБД PostgreSQL.

  1. Главная ссылка к новости
  2. OpenNews: Введён в строй сервис для анализа версий пакетов в репозиториях
  3. OpenNews: Итоги полугода работы проекта Repology, анализирующего информацию о версиях пакетов
Обсуждение (28 +8) | Автор: Аноним | Тип: К сведению |


·19.07 Опубликован исходный код мессенджера MeetVap (248 –29)
  Опубликован исходный код MeetVap, кроссплатформенного мессенджера с клиентами для Android, iOS и Web. Помимо клиентских компонентов также открыта и серверная часть. Проект ориентирован на обеспечение конфиденциальности пользователей. Сообщения не хранятся на сервере после доставки, регистрация не требует номера телефона или адреса электронной почты. Поддерживаются личные и групповые чаты, голосовые и видеозвонки, обмен файлами, голосовыми сообщениями и геопозицией. Код доступен под лицензией AGPLv3.

При разработке интерфейсов мобильных приложений и Web-клиента активно использовались современные AI-инструменты для ускорения реализации. При этом вся архитектура, проектирование и интеграция функциональности выполнялись разработчиком, а каждый фрагмент сгенерированного кода проходил обязательную проверку, доработку и рецензирование перед включением в проект. Проект открыт для аудита, сообщений об ошибках, предложений по улучшению и pull-запросов.

  1. Главная ссылка к новости
  2. OpenNews: Энтузиасты создали прототип открытого сервера для мессенджера MAX
  3. OpenNews: Компания Meta переписала часть мессенджера WhatsApp на языке Rust
  4. OpenNews: В мессенджере Signal появилась функция скрытия номера телефона
  5. OpenNews: Опубликован мессенджер Delta Chat 1.42, использующий email в качестве транспорта
Обсуждение (248 –29) | Автор: Rza | Тип: Программы |


·19.07 Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS (99 +17)
  Началась работа над возрождённым проектом NextBSD, нацеленным на создание операционной системы, использующей технологии macOS, такие как системный менеджер launchd, механизм межпроцессного взаимодействия Mach IPC и библиотека диспетчеризации параллельного выполнения задач libdispatch, поверх современной кодовой базы FreeBSD. Новая реализация создаётся заново, не используя кодовую базу старого проекта NextBSD, прекратившего существование 10 лет назад, но цели и реализуемые идеи у проектов совпадают.

Проект возродил Джо Мэлони (Joe Maloney), принимавший участие в разработке старого NextBSD и смежных проектов, таких как helloSystem, ravynOS, FreeNAS/TrueNAS, PCBSD/TrueOS и GNUstep, а также известный как создатель среды рабочего стола Gershwin, применяемой в GhostBSD. Код распространяется под лицензией BSD-2 и развивается с привлечением AI-ассистента Claude. Для загрузки доступны ежедневного формируемые экспериментальные сборки.

Проектом используется ядро FreeBSD, для которого поставляется патч с реализацией механизма межпроцессного взаимодействия на базе микроядра Mach и ряд надстроек. Специфичные для NextBSD изменения применяются поверх штатной кодовой базы ядра FreeBSD без создания форка. На уровне ABI ядро остаётся совместимо с FreeBSD. Вместо модулей ядра, загружаемых утилитой kldload, применяются расширения ядра (kext), для загрузки которых задействован инструментарий kextload и kextstat из Darwin kext_tools.

Для взаимодействия через Mach IPC в системное окружение включены библиотеки libsystem_kernel, libdispatch, libxpc, liblaunch и libCoreFoundation, используемые в окружении Darwin. Для обработки событий от аппаратных устройств вместо devd в ядро встроен механизм IORegistry (/dev/ioregistry), использующий для передачи сообщений шину Mach IPC, с обработкой уведомлений через библиотеку libIOKit и утилиту ioreg.

В качестве системы инициализации (PID 1) и системного менеджера задействован инструментарий launchd, основанный на последнем открытом выпуске launchd-842.92.1, который был портирован на использование интегрированных в ядро FreeBSD компонентов Mach и стека libxpc. Порт стека межпроцессного обмена сообщениями libxpc перенесён из проекта ravynOS.

Вместо rc-скриптов и настроек rc.conf задействованы plist-файлы с описаниями сервисов, размещаемые в каталоге /System/Library/LaunchDaemons/. Для настройки сетевого стека вместо dhclient применён фоновый процесс IPConfiguration (ipconfigd), а для хранения сетевых настроек - реестр configd (netconfigd), хранящий данные в формате ключ/значение.

Вместо syslogd для ведения логов задействована система ASL (Apple System Log), а для обработки событий и доставки уведомлений - фоновый процесс notifyd. Из окружения Darwin перенесены некоторые утилиты командной строки, такие как launchctl, ipconfig, ioreg и syslog, при сохранении базовых системных утилит FreeBSD, таких как top, ps и pkg. При этом помимо типовых для FreeBSD библиотек в систему интегрированы библиотеки GNUstep и swift-corelibs.

В планах отмечено задействование в NextBSD поставляемых в Darwin наборов утилит bootstrap_cmds (для Mach RPC), network_cmds (ifconfig, route, netstat...), file_cmds (cp, mv, ls, chmod...), shell_cmds (echo, test, kill, su...), system_cmds (ps, sysctl, login...), text_cmds (sort, uniq, cut, cat...) и adv_cmds (last, finger, работа с локалью). Для переноса из Darwin также запланированы инструменты для управления энергопотреблением (pmset) и монтирования накопителей (DiskArbitration поверх libgeom и devctl). Намечено создание инсталлятора и системы upd для проверки и установки обновлений.

Дополнение: Проектом также развивается Live-окружение с рабочим столом a Gershwin, созданное поверх NextBSD. Для загрузки доступны ежедневно обновляемые сборки.

  1. Главная ссылка к новости
  2. OpenNews: Проект NextBSD приступил к развитию BSD-системы нового поколения
  3. OpenNews: Представлен Open Launchd, порт системного менеджера OS X для FreeBSD
  4. OpenNews: Проект Airyx развивает редакцию FreeBSD, совместимую с приложениями macOS
  5. OpenNews: Выпуск дистрибутива helloSystem 0.7, использующего FreeBSD и напоминающего macOS
  6. OpenNews: Выпуск ravynOS 0.6, редакции FreeBSD, нацеленной на совместимость c macOS
Обсуждение (99 +17) | Тип: Программы |


·19.07 Релиз языка программирования V 0.5.2 (81 +13)
  Состоялся релиз статически типизированного языка программирования V 0.5.2 (vlang). Основными целями при создании V были простота изучения и использования, высокая читаемость, быстрая компиляция, повышенная безопасность, эффективная разработка, кроссплатформенное использование, улучшенное взаимодействие с языком C, лучшая обработка ошибок, отключаемый сборщик мусора (GC), современные возможности и более удобное сопровождение программ. Проект также развивает свою графическую библиотеку и пакетный менеджер. Код компилятора, библиотек и сопутствующих инструментов открыт под лицензией MIT.

Среди изменений в новой версии:

  • Внедрена начальная версия управления владением памятью (как в Rust) с использованием флага -ownership. Вся логика реализована во время компиляции (comptime), поэтому не оказывает влияния на скорость или размер обычного V-кода.
  • Добавлен VGC, параллельный сборщик мусора (tri-color mark-and-sweep), перенесённый из Go.
  • Реализованы модули для iOS и macOS, позволяющие писать код без использования Objective-C.
  • Включена поддержка нового бэкенда компилятора V2 ("v -v2 file.v").
  • Разрешено использование отрицательного индексирования массивов, например, "arr#[-1]".
  • Добавлен оператор возведения в степень "**".
  • Добавлен новый стандартный модуль mcp для взаимодействия V-приложений с AI-моделями, инструментами и сервисами, используя протокол MCP (Model Context Protocol).
  • Добавлена возможность перегрузки оператора "[]".
  • Полностью удалён устаревший фреймворк vweb, заменённый на фреймворк veb некоторое время назад.
  • Добавлена возможность использовать "$if bsd" на этапе компиляции.
  • Стандартная библиотека:
  • ORM: Добавлена поддержка продвинутых типов PostgreSQL (например geometry), базы данных H2, метода SQL для операций UPSERT, оператора "OR" в динамических блоках WHERE.
  • В модуль db.sqlite добавлены методы tables, columns, schema, db_size
  • В модуле db.pg теперь потокобезопасный пул для DB, Tx и Conn с API в стиле Go
  • В модуле db.mysql обеспечена поддержка многооператорных запросов.
  • В C бекенд добавлена поддержка архитектуры sparc64, и реализована возможность отладки кода с помощью GDB или LLDB.
  • Появилась возможность писать функции, вычисляемые во время компиляции (помечаются атрибутом @[comptime]).
  • В утилиту командной строки добавлена команда для генерации C-проекта, флаг "-generate-c-project path".
  • Реализован менеджер версий V, предоставляющий возможность собирать проект с указанной версией V в файле .vvmrc.
  • В пакетном менеджере (vpm) появилась поддержка пользовательских зеркал для установки пакетов.

Связанные с проектом новости:

  • Появилась открытая реализация сервера Minecraft (Bedrock Edition), написанная на V.
  • Опубликован Mustela, сверхбыстрый (9000 страниц в секунду) генератор статических сайтов, написанный на V.
  • Встроенный драйвер PostgreSQL в V, который также используется в V ORM, теперь является потокобезопасным, как и в Go. Больше не нужно использовать пулы соединений. Драйверы для MySQL, sqlite и MSSQL скоро также получат эту возможность.
  • Veb (веб-фреймворк V) теперь многопоточный. Старый однопоточный цикл событий picoev заменён на совершенно новый бэкенд fasthttp (по одному рабочему потоку на каждое ядро процессора; epoll в Linux, kqueue в macOS/BSD; отсутствие конфликтов блокировок; передача статических файлов без копирования через sendfile()).
  • Модернизированы трассировки стека (включаются опцией "-g"), которые при аварийном завершении теперь показывают полные пути к файлам с номерами строк и именами методов, что позволяет сразу перейти от сообщения об ошибке к точному коду, который её вызвал.
  • Экспериментальный модуль x.json2, написанный полностью на V, теперь стабилен и заменил старый модуль json, основанный на cJSON.

  1. Главная ссылка к новости
  2. OpenNews: Релиз языка программирования V 0.4.10
  3. OpenNews: Открыты исходные тексты языка программирования V
Обсуждение (81 +13) | Автор: koplenov | Тип: Программы |


Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру