Выпуск дистрибутива Tribblix 41, построенного на технологиях OpenSolaris и Illumos

Опубликован выпуск дистрибутива Tribblix 41, основанного на наработках проекта Illumos, продолжающего развитие ядра, сетевого стека, файловых систем, драйверов, библиотек и базового набора системных утилит OpenSolaris. Проект пытается сохранить классический ретро-стиль Solaris при использовании современных версий программ. Из Illumos заимствуются ядро и инструментарий командной строки, а всё остальное пересобирается с использованием собственной сборочной системы. Для распространения программ используются пакеты SVR4. В качестве графических окружений предлагаются Xfce, MATE и Enlightenment. Готовые сборки формируются для систем x86_64. В новой версии отмечен перенос исправлений уязвимостей из проекта Illumos и обновление версий программ, например, обновлены OpenSSH 10.4p1, JDK 26.0.2, nginx 1.30.4, go 1.26.5, git 2.55.0, … Читать далее Выпуск дистрибутива Tribblix 41, построенного на технологиях OpenSolaris и Illumos

В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64

Разработчики дистрибутива Proxmox Virtual Environment, предназначенного для развертывания и обслуживания виртуальных серверов с использованием LXC и KVM, объявили о начале публикации официальных сборок для архитектуры ARM64 (aarch64). До этого дистрибутив выпускался только для систем x86_64. В arm64-сборках заявлена первичная поддержка платформ NVIDIA Grace Hopper и NVIDIA Vera, а также обеспечена работа на серверных платах с процессорами ARMv9-A и ARMv8-A, на которых используется UEFI (устройства с конфигурацией на базе Device Tree, такие как Raspberry Pi, не поддерживаются). Сборки для ARM64 основаны на пакетной базе Debian 13.5 и поставляются с ядром Linux 7.0, QEMU 11.0, LXC 7.0 и ZFS 2.4. Настройки и … Читать далее В дистрибутиве Proxmox Virtual Environment реализована поддержка архитектуры ARM64

Проект Rust утвердил правила в отношении использования AI-инструментов

Разработчики языка программирования Rust утвердили правила применения AI-ассистентов в проекте. За отдельными исключениями, правила запрещают передачу кода, сгенерированного через AI, но разрешают использование AI для анализа, изучения, рецензирования и проверки кода. Правила распространяются только на основной репозиторий rust-lang/rust, и отдельно утверждаются командами разработчиков субмодулей, подветок и зависимостей из каталога crates.io. Применение AI допускается в случаях, когда полученная через AI информация в частном порядке используется только одним разработчиком и не распространяется публично. Например, когда разработчик задаёт AI вопросы по коду, формирует для себя сводку по комментариям к PR или issue, привлекает AI для рецензирования изменений, создаёт через AI инструменты для личного … Читать далее Проект Rust утвердил правила в отношении использования AI-инструментов

Релиз Mesa 26.2, свободной реализации OpenGL и Vulkan

После трёх месяцев разработки представлен релиз свободной реализации API Vulkan, OpenGL, OpenGL ES и OpenCL — Mesa 26.2.0. Первый выпуск ветки Mesa 26.2.0 имеет экспериментальный статус — после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.2.1. В Mesa 26.2 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, kk (KosmicKrisp, Vulkan поверх Metal), Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и … Читать далее Релиз Mesa 26.2, свободной реализации OpenGL и Vulkan

В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub

Организация AISI (AI Security Institute), учреждённая при департаменте науки, инноваций и технологий Великобритании, опубликовала отчёт об эксперименте, приведшем к результатам, напоминающем случай с AI-агентом OpenAI. При 122 тестовых запусках для решения поставленной задачи AI-агенты совершили 19 несанкционированных действий в сети интернет (в 17 случаях использовалась модель Mythos 5, в 2 — GPT-5.6 Sol, у которых не ограничен доступ в интернет и были отключены механизмы, ограничивающие использование для проведения кибератак). В одном из случаев AI-агент совершил реальную атаку на проект, размещённый на GitHub, и попытался добиться интеграции pull-запроса с вредоносным кодом. Для продвижения изменения AI-агент зарегистрировал несколько учётных записей на GitHub … Читать далее В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub

Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю. Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика («preinstall»: «node setup.mjs»), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI, AWS, GCP, … Читать далее Новый червь ChainDrop поразил более 400 NPM-пакетов

Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен

Вышла первая версия проекта Prismriver Lyrics, развивающего набор инструментов для поиска текстов песен из различных источников. Проект включает два пакета, построенных на общем движке поиска: консольной утилиты prismriver-lyrics и текстового интерфейса prismriver-lyrics-tui на базе фреймворка Textual. Программа prismriver-lyrics-tui отслеживает состояние плеера через MPRIS, автоматически запускает поиск при смене трека и подсвечивает текущую строку для синхронизированных по времени (LRC) текстов. Код написан на Python и распространяется под лицензией MIT. Основные возможности: Более 30 плагинов для поиска текстов песен. Фильтрация результатов по плагину, языку, оригиналу/переводу и синхронизированному/обычному тексту. Возможно ограничение числа выводимых результатов («—limit»/»-l»). Синхронизированные по времени (LRC) тексты с подсветкой текущей … Читать далее Выпуск Prismriver Lyrics 1.0.0, инструментария для поиска текстов песен

Релиз эмулятора терминала Shitty

Опубликован первый релиз эмулятора терминала Shitty, позиционируемого автором как «серьёзный эмулятор терминала с глупым названием». Проект написан на C++23 (сbundled libstd, требующей -std=c++26) и распространяется под двойной лицензией MIT и GPL-3.0. Поддерживаются macOS и Linux. При разработке используется AI-ассистент. Проект делает ставку на обеспечение низких задержек, быстрого запуска и предсказуемого потребления ресурсов: состояние терминала обрабатывается на CPU, а отрисовка выполняется через бэкенды на базе Vulkan в Linux и Metal в macOS, без использования стороннего графического тулкита. При тестировании производительности вывод 100 МБ ASCII через терминал Shitty показывает ~118 МиБ/с, обгоняя alacritty (0.81 с против 0.96 секунд), kitty и ghostty. На … Читать далее Релиз эмулятора терминала Shitty

54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE — 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели. В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной … Читать далее 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

Выпуск мультимедиа-пакета FFmpeg 9.0

После пяти месяцев разработки опубликован мультимедиа-пакет FFmpeg 9.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и распространяется под лицензиями LGPL и GPL. Среди изменений в FFmpeg 9.0: Добавлен бэкенд onnx на базе библиотеки ONNX Runtime для выполнения AI-моделей с аппаратным ускорением силами GPU. Предоставляются провайдеры для выполнения ONNX Runtime с использованием CPU, CUDA (GPU NVIDIA), DirectML (AMD/Intel/NVIDIA в Windows) и VitisAI (AMD Ryzen AI NPU). Бэкенд может применяться для ускорения обработки изображений с использованием фильтра dnn_processing. Добавлена поддержка аппаратного ускорения обработки видео в формате … Читать далее Выпуск мультимедиа-пакета FFmpeg 9.0

Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64

Компания Google начала публикацию официальных сборок Chrome для Linux-систем на базе архитектуры ARM64. Сборки доступны в пакетах deb и rpm. Ранее официальные сборки Chrome для Linux публиковались только для архитектуры x86_64, а для архитектуры ARM64 были доступны только сторонние сборки Chromium, предлагаемые дистрибутивами. Официальная версия Chrome отличается поддержкой подключения к учётной записи в Google, интеграцией сервисов Google, синхронизацией данных между устройствами, упрощённой установкой дополнений из каталога Chrome Web Store, возможностью включения расширенного режима защиты и поставкой CDM-модуля (Content Decryption Module) Widevine для просмотра медиаконтента, защищённого авторскими правами (DRM), в таких сервисах, как Netflix, Spotify и Disney+. Источник: http://www.opennet.ru/opennews/art.shtml?num=66024 Читать далее Google опубликовал официальные Linux-сборки Chrome для архитектуры ARM64

Опубликован Midnight Commander 6 c поддержкой панельных плагинов

Выпущен консольный файловый менеджер Midnight Commander 6.0.3 (mc6), представляющий собой форк GNU Midnight Commander 4.8.33, расширенный поддержкой панельных плагинов и поставляемый со встроенным эмулятором терминала. Интегрированный в mc6 фреймворк панельных плагинов позволяет отображать в панелях не только файловые системы, но и контейнеры, Git-репозитории, базы данных и объекты удалённых хранилищ. Код проекта написан на языке Си и распространяется под лицензией GPLv3+. Готовые пакеты подготовлены для Debian и Ubuntu, Fedora и RHEL, а также Arch Linux в форматах DEB, RPM и pkg.tar.zst. Для Gentoo дополнительно предоставлен ebuild для установки через локальный overlay. В состав выпуска вошли плагины для работы с архивами, FTP/SFTP/FTPS, … Читать далее Опубликован Midnight Commander 6 c поддержкой панельных плагинов

Выпуск видеоредактора Shotcut 26.7

Опубликован релиз видеоредактора Shotcut 26.7, развиваемого автором проекта MLT и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио эффектов, совместимых с Frei0r и LADSPA. Из особенностей Shotcut можно отметить возможность многотрекового редактирования с компоновкой видео из фрагментов в различных исходных форматах, без необходимости их предварительного импортирования или перекодирования. Имеются встроенные средства для создания скринкастов, обработки изображения с web-камеры и приёма потокового видео. Код написан на C++ с использованием фреймворка Qt и распространяется под лицензией GPLv3. Готовые сборки доступны для Linux (AppImage и snap), macOS и Windows. … Читать далее Выпуск видеоредактора Shotcut 26.7

Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy

Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов. Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций. В отличие от загрузки игр через web в GOG Galaxy поддерживаются такие возможности, как автоматическая установка и обновление игр, сохранение этапов … Читать далее Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

В фоновм процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита. Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd. Источник: http://www.opennet.ru/opennews/art.shtml?num=66015 Читать далее Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux

В рамках проекта Kakehashi ведётся разработка транслятора, позволяющего выполнять исполняемые файлы macOS в формате Mach-O, собранные для архитектуры ARM64, в Linux-системах с архитектурой ARM64. Код из macOS выполняется нативно без JIT-компиляции и эмуляции, используя только подмену системных вызовов для libSystem и обработку исключений. Основной целью проекта является обеспечение возможности запуска в Linux утилит командной строки, собранных для macOS. Код написан на языке Rust и распространяется под лицензией Apache 2.0. На текущем этапе развития продемонстрирован запуск собранных для macOS утилит 7-Zip, 7zz и curl, а также выполнение тестовых сборок компилятором clang. Трансляция системных вызовов реализована целиком в пространстве пользователя. При тестировании … Читать далее Проект Kakehashi развивает инструментарий для запуска исполняемых файлов macOS в Linux

Релиз операционной системы NetBSD 11.0

Представлен релиз операционной системы NetBSD 11.0, поддерживающей 61 системную архитектуру и 16 семейств CPU. Помимо переносимости и поддержки большого числа аппаратных платформ, операционная система NetBSD предлагает такие возможности, как гипервизор NVMM, межсетевой экран NPF, пакетный менеджер pkgin, репозиторий пакетов pkgsrc, механизм контроля целостности veriexec, режим W^X (страницы памяти не могут быть одновременно доступны на запись и исполнение), поддержка ФС ZFS, система шифрования дисков cgd. Установочные образы (640 МБ) подготовлены для 59 архитектур (пропущены epoc32 и ia64). Проектом поддерживаются 8 первичных портов: amd64, i386, evbarm, evbmips, evbppc, hpcarm, sparc64 и xen, а также 49 вторичных портов, связанных с такими CPU, как … Читать далее Релиз операционной системы NetBSD 11.0

Проект Valhalla будет включён в основную ветку JDK

Лоис Фолтан (Lois Foltan) из компании Oracle подтвердила, что реализация предложения JEP 401 («Value Classes and Objects») будет интегрирована в основной репозиторий OpenJDK и запланирована для включение в релиз JDK 28, намеченный на март 2027 года, в качестве отключённой по умолчанию экспериментальной функции. Ключевая идея проекта Valhalla: «код как класс, работает как int». Проектом водится понятие классов значений (Value classes), позволяющих создавать типы, которые: не имеют идентичности (в отличие от обычных объектов, два экземпляра с одинаковыми полями считаются равными). не могут быть синхронизированы (synchronized вызывает IdentityException). могут быть скаляризованы (разложены на поля без выделения памяти) или выровнены в массивах и … Читать далее Проект Valhalla будет включён в основную ветку JDK

В KDE значительно повысили производительность при использовании внешних GPU

Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений: Значительно повышена производительность при использовании внешних видеокарт. Из-за того, что при использовании Wayland-протокола linux-dmabuf v5 композитный менеджер мог работать только с одной видеокартой, при рендеринге на другой GPU (например, на дискретную видеокарту вместо встроенной) кадры необходимо было постоянно копировать через оперативную память. В случае с внешними GPU, подключаемыми через USB-C, производительность проседала почти в два раза. В новой версии протокола linux-dmabuf v6 проблема была решена и в KWin удалось избавиться от лишнего копирования буферов. … Читать далее В KDE значительно повысили производительность при использовании внешних GPU

Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU

Представитель компании Huawei сообщил о желании передать в состав Mesa новый драйвер к развиваемому данной компанией GPU. Проблема в том, что компания Huawei намерена лишь частично открыть проект — код Vulkan-драйвера на базе Mesa Vulkan Runtime и низкоуровневые компоненты, использующие промежуточное представление NIR, решено открыть, но бэкенд для трансляции промежуточного представления NIR в машинный код GPU хотят поставлять в виде бинарного блоба, что бы не раскрывать информацию об архитектуре набор команд GPU (GPU ISA). Участники проекта Mesa (Dave Airlie, Alyssa Rosenzweig и Faith Ekstrand) считают подобные полупроприетарные драйверы неприемлемыми для включения в основной состав Mesa. Для того, что бы драйвер … Читать далее Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU

В Chrome развивают возможность исправления ошибок без перезапуска браузера

Компания Google сообщила о намерении реализовать в Chrome механизм динамического применения патчей, позволяющий устранять уязвимости без необходимости полного перезапуска браузера. Идея в том чтобы вносить изменения на лету в исполняемые файлы и последовательно заменять дочерние процессы, такие как процессы отрисовки и взаимодействия с GPU. Необходимость применения обновлений без перезапуска браузера обусловлена тем, что многие пользователи не спешат перезапускать браузер при наличии обновлений, чтобы не нарушать работу с сервисами, открытыми в браузере. Помимо динамического применения патчей ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше параметров локально, а также над эвристикой для выбора оптимального времени автоматического перезапуска, гарантирующей бесшовное восстановление … Читать далее В Chrome развивают возможность исправления ошибок без перезапуска браузера