| / Линия событий |
| | - Конфликты |
| | - Законы и правила |
| | - Патенты и авторское право |
| | - Вопросы лицензирования |
| | - Поглощения, объединения и совместные проекты |
| | - Санкции и блокировки |
| | - Продвижение СПО |
| | - Инциденты |
| | - Сбои |
| | - Судебные разбирательства |
| · | 10.10.2026 |
В феврале Let's Encrypt перейдёт на 64-дневные сертификаты (146 –5) |
| |
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, предупредил о сокращении срока действия TLS-сертификатов c 90 до 64 дней. С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня, а выданные до этой даты 90-дневные сертификаты продолжат своё действие. Помимо этого 10 февраля 2027 года с 30 до 10 дней будет сокращён период действия авторизации, т.е. времени после подтверждения своих прав на домен, в течение которого сертификат может быть выдан без прохождения повторных проверок. C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней, а авторизации - c 10 дней до 7 часов...
|
| |
| · | 09.10.2026 |
Cloudflare поглотила JavaScript-платформу Deno и прекратит её разработку (97 –23) |
| |
Компания Cloudflare купила фирму Deno Land Inc, развивающую платформу Deno. Корректирующие релизы Deno runtime и обновления с устранением уязвимостей планируют публиковать ещё год, после чего разработка Deno будет прекращена. Код Deno останется открытым и при наличии интереса сообщество сможет своими силами продолжить развитие платформы...
|
| |
| · | 09.10.2026 |
Вредоносное ПО в прошивках китайских Android-смартфонов на чипах MediaTek (99 +49) |
| |
Компания Bitdefender выявила деятельность по интеграции вредоносного ПО в прошивки Android-смартфонов на платформах MediaTek, выпускаемых в Китае под разными брендами. Вредоносная активность сосредоточена на подстановке рекламы и накрутке кликов на рекламу, а также на поддержании ботнета из устройств, формирующего распределённую сеть для организации DDoS-атак и проксирования трафика...
|
| |
| · | 09.10.2026 |
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку (96 +29) |
| |
Раскрыты подробности и метод эксплуатации уязвимости (CVE-2026-107181) в Telegram Desktop, официальном клиенте Telegram для настольных систем. Проблема вызвана отсутствием должной обработки неэкранированных символов-разделителей в командах IPC, что позволяло при клике на отправленную ссылку организовать передачу атакующему любых файлов с системы жертвы, включая файлы с сессионными ключами, которые можно использовать для захвата учётной записи в Telegram. Уязвимость устранена в выпуске Telegram Desktop 7.2.9...
|
| |
| · | 08.10.2026 |
Клоны программ Adobe и MS Office, САПР, AI-ускоритель и почтовый клиент, сгенерированные через AI (403 +39) |
| |
Проект ArtCraft опубликовал клоны семи популярных приложений компании Adobe - Photoshop, Illustrator, Premiere, Lightroom, Acrobat Pro, After Effects и InDesign, воссозданные на языке Rust с использованием AI-инструментов. Заявлено, что в настоящее время в большинстве приложений реализовано более половины функций, а для отдельных программ доступно 80% функциональности оригинальных продуктов. Паритета в функциональности планируют добиться в течение месяца. Код проекта развивается под лицензией Apache 2.0 - Photocraft (Photoshop), Vectorcraft (Illustrator), Filmcraft (Premiere), Lightcraft (Lightroom), Printcraft (Acrobat Pro), Effectcraft (After Effects), Designcraft (InDesign). Сборки формируются для Linux (AppImage, Flatpak, deb, rpm), macOS, Windows и для работы через Web. К разработке клона Photoshop присоединилось более 70 участников и проект получил около 20 тысяч звёзд на GitHub...
|
| |
| · | 07.10.2026 |
Компрометация регистраторов 3 доменных зон позволила получить TLS-сертификаты к сервисам Google (57 +14) |
| |
Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них...
|
| |
| · | 05.10.2026 |
Анонсировано открытие кода браузера Orion для Linux и Windows (73 +27) |
| |
Разработчики поисковой системы Kagi объявили о решении открыть исходный код редакций браузера Orion для платформ Linux и Windows. Детали будущей модели развития и лицензии Orion для указанных платформ намерены опубликовать в течение 30 дней. Рассматривается возможность передачи кода на попечение одной из некоммерческих организаций...
|
| |
| · | 04.10.2026 |
Проект Rocky Linux анонсировал OpenCourant, форк OpenRadioss (53 +20) |
| |
Некоммерческая организация Rocky Enterprise Software Foundation, курирующая разработку дистрибутива Rocky Linux, объявила о создании проекта OpenCourant, который продолжит развитие открытой кодовой базы платформы OpenRadioss после её трансформации в проприетарный продукт. Код проекта продолжит развиваться под лицензией APGLv3 силами сообщества и под управлением некоммерческого фонда, не зависящего от отдельных поставщиков. Для участия в работе над форком приглашаются разработчики, вовлечённые в работу над проектом OpenRadioss до его закрытия...
|
| |
| · | 04.10.2026 |
Компилятор EDG C/C++ превращён в открытый проект, развиваемый сообществом (51 +34) |
| |
Компания Edison Design Group в связи с прекращением своей деятельности открыла исходный код фронтенда компилятора EDG C/C++ и передала его разработку сообществу. Дальнейшая работа над EDG C/C++ будет вестись под покровительством некоммерческой организации C++ Alliance, предоставляющей инфраструктуру и финансирующей работу над такими проектами, как Boost. Код EDG C/C++ открыт под лицензией Apache 2.0 с исключениями LLVM, убирающими ограничения по включению runtime-частей компилятора в бинарные файлы и решающими проблемы совместимости с GPLv2...
|
| |
| · | 04.10.2026 |
Госучреждения Нидерландов и Франции внедряют решения на базе NixOS (140 +30) |
| |
Министерство внутренних дел и по делам Королевства Нидерландов развивает проект DAWO (Digitaal Autonome Werkomgeving Overheid), нацеленный на создание суверенной рабочей среды для государственных учреждений, продвигаемой с целью исключения зависимости от иностранных технологических корпораций. В качестве операционной системы для рабочих станций выбран Linux-дистрибутив NixOS. В разработку проекта вовлечены три государственные IT-компании - DICTU, SSC-ICT и DUO-ICT. Первый стабильный релиз DAWO ожидается в следующем году. В настоящее время в пилотном внедрении платформы участвуют четыре муниципалитета. Наработки опубликованы на государственной платформе совместной разработки, созданной на базе Forgejo, и зеркалируется в Codeberg и Github...
|
| |
| · | 02.10.2026 |
Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов (248 +36) |
| |
Компания Cloudflare анонсировала создание собственного удостоверяющего центра, нацеленного на предоставление бесплатных TLS-сертификатов, использующих криптоалгоритмы, стойкие к подбору на квантовом компьютере. Одновременно объявлено о покупке удостоверяющего центра GlobalSign, который станет базисом для реализации задуманного проекта и позволит сразу выпускать сертификаты, для которых обеспечен максимальных охват устройств, благодаря присутствию GlobalSign в существующих списках корневых сертификатов. Помимо этого компания Cloudflare подала заявки на включение собственного корневого сертификата в списки корневых сертификатов, поддерживаемые Google, Apple, Microsoft и Mozilla...
|
| |
| · | 02.10.2026 |
Компания Siemens трансформировала OpenRadioss в проприетарный продукт (115 –35) |
| |
Компания Siemens объявила о прекращении разработки OpenRadioss в форме открытого проекта и преобразовала его в проприетарный продукт. Репозиторий OpenRadioss удалён с GitHub, а сайт openradioss.org теперь перенаправляет пользователей на страницу c информацией о закрытии проекта. Предприятиям, заинтересованным в продолжении использования OpenRadioss, предлагается перейти на проприетарный продукт Simcenter Radioss, а для исследователей, учёных и индустриальных партнёров введена в строй программа Simcenter Radioss R&D Program (SCRDP), позволяющая по специальному соглашению получить доступ к коду платформы...
|
| |
| · | 30.09.2026 |
BTR - атака на CPU Intel, AMD и ARM, эксплуатируемая через JIT-компиляторы (54 +24) |
| |
Группа исследователей из Амстердамского свободного университета разработала новый метод атаки BTR (Branch Target Reuse), относящийся к классу Spectre-v2 и позволяющий обойти механизмы изоляции памяти на системах с процессорами Intel, AMD и ARM. Инициирование утечки содержимого памяти в ходе спекулятивного выполнения инструкций при проведении атаки BTR осуществляются через манипуляции с JIT-компиляторами. Исследователями проанализирована возможность совершения атаки через JIT-движки cBPF в ядре Linux, Oracle GraalVM и SpiderMonkey в Firefox...
|
| |
| · | 29.09.2026 |
Microsoft опубликовал WSL 3.0 с поддержкой запуска Linux-контейнеров в Windows (91 +12) |
| |
Компания Microsoft представила релиз инструментария WSL 3.0 (Windows Subsystem for Linux), позволяющего запускать Linux-приложения в Windows. Новая ветка примечательна реализацией возможности для запуска Linux-контейнеров в Windows и переходом на использование ядра Linux 6.18. Код применяемых в WSL утилит командной строки, фоновых процессов для Linux-окружений, сервисов для запуска контейнеров и виртуальной машины, а также графического стека wslg открыт под лицензией MIT. Изменения для ядра Linux поставляются под лицензией GPLv2...
|
| |
| · | 29.09.2026 |
Метод атаки, значительно сокращающий ресурсы для подделки цифровых подписей RSA (117 +23) |
| |
Исследователи из Калифорнийского университета в Сан-Диего разработали усовершенствованную технику атаки на алгоритм RSA, позволяющую подделывать цифровые подписи без факторизации лежащих в основе RSA простых чисел и без необходимости восстановления закрытого ключа. Ресурсы, необходимые для совершения атаки на 1024-разрядный ключ RSA, оценены в 1380 лет вычислений на одном процессорном ядре, что на имеющемся университетском кластере позволило за 5 месяцев определить параметры, необходимые для формирования фиктивных RSA-подписей (в эксперименте не использовались AI-ускорители и GPU, при их применении время вычислений может существенно сократиться). Для сравнения классический метод факторизации требует для воссоздания закрытого ключа RSA-1024 от 500 тысяч до миллиона лет вычислений на одном процессором ядре...
|
| |
| Следующая страница (раньше) >> |