Проект Debian проводит общее голосование о допустимости применения AI при разработке

Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий. Сторонники запрета использования AI … Читать далее Проект Debian проводит общее голосование о допустимости применения AI при разработке

Выпуск стандартной Си-библиотеки Glibc 2.44

После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024. Из реализованных в Glibc 2.44 улучшений можно отметить: Предоставлена возможность размещения общесистемных настроек в файле /etc/tunables.conf и их применения при запуске утилиты ldconfig. В утилиту ldconfig добавлена возможность установки предварительно подготовленных файлов ld.so.cache. Добавлена поддержка архитектуры LoongArch32 (LA32R, LA32S) в дополнение к LoongArch64. Добавлена настройка «glibc.elf.thp», включающая применение больших страниц памяти THP (Transparent Huge Pages) в функции malloc при маппинге сегментов в режиме только для чтения, при наличии поддержки THP в ядре. Допустимый размер страницы памяти в malloc … Читать далее Выпуск стандартной Си-библиотеки Glibc 2.44

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов. Некоторые проблемы в открытых проектах Oracle: 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS … Читать далее 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов

Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений: Добавлена утилита kscreenctl, идущая на смену screen-doctor и предоставляющая более привычный и структурированный интерфейс командной строки для управления выводом. Поддерживаются такие операции, как определение доступных устройств вывода, включение/выключение устройств вывода и изменение настроек. Во встроенном RDP-cервере krdp, позволяющем удалённо подключиться к рабочему столу, реализована поддержка автоматической блокировки сеанса после отсоединения клиента и разблокировки после подключения. В менеджере приложений Discover ускорена загрузка пиктограмм для приложений в формате Flatpak. Обеспечена группировка элементов по выполняемым операциям и … Читать далее В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов

Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками

Опубликован выпуск whatbroke 0.3.0, инструмента командной строки для сравнения поведения AI-агента между двумя запусками. Код написан на языке TypeScript и распространяется под лицензией MIT. При смене модели, правке промпта или обновлении фреймворка агент может внешне отвечать как прежде, но незаметно перестать вызывать нужный инструмент или изменить аргументы вызова. Текстовый diff такие поломки не видит. Whatbroke записывает лог трассировки работы агента в формате JSONL и показывает информацию о том, какие вызовы инструментов исчезли, какие аргументы изменились, как сдвинулись стоимость и задержки, какие итоговые ответы поменялись. Есть прокси-режим, не требующий изменения кода: достаточно направить OPENAI_BASE_URL или ANTHROPIC_BASE_URL на локальный прокси. Поскольку агенты … Читать далее Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками

Новые версии Wine 11.14 и Wine-staging 11.14

Опубликован экспериментальный выпуск открытой реализации Win32 API — Wine 11.14. С момента выпуска 11.14 был закрыт 21 отчёт об ошибках и внесено 178 изменений. Наиболее важные изменения: Для платформы FreeBSD реализована поддержка прослойки WoW64 (64-bit Windows-on-Windows), позволяющей выполнять 32-разрядные Windows-приложения в 64-разрядных Unix-системах (WoW64 обеспечивает запуск 32-разрядного кода внутри 64-разрядного процесса). В API DirectSound реализована поддержка преобразования объёмного звука в формате 7.1. В библиотеку BCrypt добавлена поддержка алгоритма AES-GMAC. Обеспечен показ пиктограмм рядом с элементами в стартовом меню. Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Office Word 2016, Adobe Reader 9/11, Falcon BMS 4.37, nProtect Anti-Virus/Spyware 4.0, TaxAct … Читать далее Новые версии Wine 11.14 и Wine-staging 11.14

Представлен aeman, инструмент планирования работы инженерных команд

Разработчики облачной платформы Cozystack опубликовали исходный код aeman, системы ежедневного планирования для инженерных команд, построенной поверх GitHub Projects v2. Инструмент развивает идею ежедневной доски: инженер видит ровно те задачи, которыми занимается сегодня, а всё отложенное исчезает с доски до того дня, когда за эту задачу кто-то возьмётся. Код написан на языке Go (веб-интерфейс — TypeScript/React) и распространяется под лицензией Apache-2.0. Основные возможности: Персональная доска дня (Me): задачи инженера из всех его команд на выбранный день, сгруппированные в четыре цветовые зоны — срочное («сделать сегодня кровь из носу»), обычная запланированная работа, незапланированное (прилетевшее в течение дня) и «делать, если всё остальное … Читать далее Представлен aeman, инструмент планирования работы инженерных команд

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44. Уязвимость даёт возможность перезаписать содержимое любого файла в файловой системе XFS, созданной с поддержкой reflink (в mkfs.xfs выставляется по умолчанию с 2019 года … Читать далее Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла

Разработчики FreeBSD объявили о решении временно заморозить репозиторий с деревом портов в связи с инцидентом, вызванным помещением в порты бинарного файла, размером 150 МБ. Данная операция привела к нарушению зеркалирования портов на GitHub из-за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ. Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией введена заморозка от внесения изменений, которая продолжается уже около двух суток. Информация о том, как подобный файл был помещён в дерево портов пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным. Источник: http://www.opennet.ru/opennews/art.shtml?num=65966 Читать далее Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла

Клон SQLite на Rust, воссозданный AI на основе спецификаций

Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента — использование подробной спецификации в качестве промпта для создания сложного продукта. Опубликованная реализация основывается на результатах, полученный при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков … Читать далее Клон SQLite на Rust, воссозданный AI на основе спецификаций

Выпуск среды рабочего стола COSMIC 1.4.0

Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.4.0. Пакеты с COSMIC 1.4.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки). COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков … Читать далее Выпуск среды рабочего стола COSMIC 1.4.0

В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций

В выпуске Fedora Linux 45, намеченном на осень 2026 года, планируют реализовать возможность использования web-интерфейса Anaconda WebUI для удалённого управления установкой атомарно обновляемых образов Fedora Atomic Desktop (Silverblue, Kinoite и т.п.). План пока не утверждён комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки Fedora Linux. В случае утверждения изменения, пользователи смогут загрузить Fedora на целевой системе с опцией «inst.webui.remote» и управлять установкой через web-браузер на другом компьютере с аутентификацией по PIN-коду и шифрованием трафика. Одновременно опубликовано предложение по замене инсталлятора в iso-образах Fedora Atomic. Вместо классического инсталлятора Anaconda с интерфейсом на базе GTK предлагается задействовать новый инсталлятор, … Читать далее В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций

Сооснователь Twitter представил открытую коммуникационную платформу Buzz

Джек Дорси, сооснователь Twitter и руководитель компании Block, представил децентрализованную коммуникационную платформу Buzz, предназначенную для создания групповых чатов, в которых команды людей и AI-агентов могут совместно работать над разработкой проектов. Отмечается, что платформа создана для снижения зависимости от Slack и GitHub, и может применяться в командах любого размера. Код проекта написан на языке Rust и распространяется под лицензией Apache 2.0. Десктоп-клиент построен с использованием фреймворков Tauri и React, и поддерживает работу в Linux, macOS и Windows (в процессе разработки мобильные приложение для iOS и Android). В платформе имеется поддержка всех базовых возможностей, типовых для мессенджеров и чатов, включая каналы, нити … Читать далее Сооснователь Twitter представил открытую коммуникационную платформу Buzz

Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI

Git-хостинг Codeberg, использующий свободную платформу совместной разработки Forgejo, внёс изменение в правила, запрещающие размещение проектов, большая часть кода в которых подготовлена с использованием генеративных AI-моделей, включая AI-сервисы, такие как Claude и Codex. Решение принято путём голосования среди членов сообщества, присоединившихся к некоммерческой организации Codeberg e.V.. За запрет проголосовало 358 участников, против — 144, воздержалось — 14. Основными поводами для запрета стал неопределённый правовой статус кода, сгенерированного через AI, а также отсутствие гарантий добавления опасного кода. Источник: http://www.opennet.ru/opennews/art.shtml?num=65954 Читать далее Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI

В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации

Разработчики репозитория Python-пакетов PyPI (Python Package Index) запретили загрузку новых файлов в релизы, с момента публикации которых прошло более 14 дней. Предполагается, что запрет позволит предотвратить внесение вредоносных изменений в уже опубликованные релизы в случае утечки токенов доступа или компрометации процессов публикации пакетов в PyPI. Изначально подобное ограничение предлагалось реализовать в январе 2024 года, но оно не было утверждено из-за практикуемого некоторыми проектами добавления поддержки новых версий Python в уже опубликованные релизы (из 15 тысяч наиболее популярных пакетов подобные изменения спустя 14 дней после релиза вносили 56 проектов). Предложение было выставлено на обсуждение второй раз в марте этого года, после … Читать далее В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации

432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap

За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе. Уязвимость вызвана записью за пределы выделенного буфера в обработчике фрагментированных UDP-пакетов в IPv6 (CVE-2026-53362) и IPv4 (CVE-2026-5336) стеках ядра. Для эксплуатации уязвимости осуществляется отправка порции данных, размер которых не укладываются в допустимый размер фрагмента (превышает MTU), через UDP-сокет с выставленной опцией UDP_CORK, предписывающей объединять поступающие через сокет данные в одну датаграмму. Проблема возникает при обработке данных, требующих разделения на фрагменты, … Читать далее 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap

Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере

В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтах, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегиями web-сервера через отправку внешнего запроса без прохождения аутентификации. Уязвимости, которым присвоено кодовое имя wp2shell, присутствуют в основной кодовой базе WordPress и не привязаны к темам оформления или плагинам, — для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Проблемы устранены в корректирующих обновлениях 6.8.6, 6.9.5 и 7.0.2. В эксплоите задействованы две уязвимости: CVE-2026-60137 — позволяет без прохождении аутентификации добиться подстановки SQL-запроса из-за отсутствия должной … Читать далее Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере

Выпуск VirtualBox 7.2.14

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.14, в котором представлено 7 изменений: В дополнениях для хост-окружений с Linux реализована начальная поддержка ядра Linux 7.2, релиз которого ожидается 17 августа. В дополнения для гостевых систем с Linux добавлена поддержка новых версий пакетов с ядром, выпущенных для RHEL 9.8 и 9.9. В инсталляторе для Windows обеспечено определение Visual C++ runtime. В менеджере виртуальных машин улучшена работа при использовании Windows Hyper-V в качестве движка для вирутализации. В дополнениях для гостевых систем с Windows решены проблемы с обработкой unicode-форматов в буфере обмена. Упрощены требования к зависимостям для сборки BIOS (достаточно NASM 2.16). … Читать далее Выпуск VirtualBox 7.2.14

В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face

Компания OpenAI опубликовала сведения об инциденте, который привёл к взлому инфраструктуры платформы Hugging Face и получению доступа к учётным данным некоторых сервисов. Инцидент произошёл в ходе тестирования возможностей автономного AI-агента находить уязвимости и проводить комплексные атаки для достижения общей цели (тест ExploitGym). При тестировании использовались как существующая модель GPT‑5.6 Sol, так и более функциональная предварительная версия новой модели OpenAI, у которых были отключены механизмы, ограничивающие использование для проведения кибератак. AI-агент был запущен во внутреннем изолированном окружении, не имевшем доступа к глобальной сети, но предоставляющем возможность установки пакетов из внутренних копий репозиториев. В процессе решения поставленной задачи AI-агент обнаружил уязвимость в … Читать далее В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face

Релиз Firefox 153

Состоялся релиз web-браузера Firefox 153. Firefox 153 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускаются в течение года. Кроме того, сформированы обновления прошлых веток с длительным сроком поддержки — 140.13.0 и 115.38.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 154, релиз которой намечен на 18 августа. Основные новшества в Firefox 153 (1, 2, 3): Реализованы контекстные контейнеры, которые можно использовать для гибкой изоляции произвольных сайтов. Контейнеры предоставляют возможность изоляции различных типов контента без создания отдельных профилей, что позволяет разделить между собой информацию отдельных групп страниц. Например, можно создать отдельные, изолированные друг от … Читать далее Релиз Firefox 153

Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE

Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети — NetworkManager 1.58.0. Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки. Основные новшества NetworkManager 1.58: Добавлена поддержка механизма CLAT (Customer-side Translator, 464XLAT), позволяющего на хосте, на котором используется только протокол IPv6, организовать работу приложений, поддерживающих только IPv4. CLAT реализован в форме выполняемого на уровне ядра BPF-обработчика, создающего виртуальный сетевой интерфейс с внутренним адресом IPv4. Отправляемые через этот интерфейс IPv4-пакеты преобразуются в IPv6 и через сеть IPv6 перенаправляются на шлюз NAT64, транслирующий обращение IPv6-клиентов к серверам IPv4. Для автоматического использования CLAC в зависимости от … Читать далее Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE