В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации

Компания Canonical объявила о решении поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии. Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки. Помимо этого продолжит сопровождаться базовый стек виртуализации, поставляемый изначально в Ubuntu 26.04, что даст пользователям возможность выбора — оставаться на стабильном старом … Читать далее В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации

Отчёт о развитии FreeBSD за второй квартал 2026 года

Опубликован отчёт о развитии проекта FreeBSD за второй квартал 2026 года. Владлен Пополитов перевёл полный отчёт на русский язык. Выжимка интересных проектов: Sylve — унифицированная платформа управления системой, предоставляющая web-интерфейс для управления виртуальными машинами (на базе Bhyve), jail-окружениями, ZFS-хранилищем и сетевым взаимодействием. Развивается модульный двухэтапный инсталлятор Parthenope, написанный на языке Lua. Почти готов фронтэнд с текстовым интерфейсом пользователя. Планируется создание фронтэндов для CLI и web-интерфейса. В состав включена утилита smart для извлечения данных S.M.A.R.T. и мониторинга состояния накопителей с интерфейсами ATA, NVMe и SCSI. Финальная стадия реализации API Process Descriptor, аналога имеющегося в Linux механизма pidfd, решающего проблемы с повторным … Читать далее Отчёт о развитии FreeBSD за второй квартал 2026 года

Выпуск композитного сервера Wayfire 0.11

Опубликован релиз композитного сервера Wayfire 0.11, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение функциональности через плагины и предоставляет гибкую систему настройки. Код проекта написан на языке C++ и распространяется под лицензией MIT. Проект построен на базе библиотеки wlroots, развиваемой разработчиками пользовательского окружения Sway и предоставляющей базовые функции для организации работы композитного менеджера на базе Wayland. Для управления сеансами могут применяться systemd, elogind или seatd. Поддерживается запуск X11-приложений при помощи XWayland. В качестве панели … Читать далее Выпуск композитного сервера Wayfire 0.11

Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig

После объявления о переводе JavaScript-платформы Bun на язык Rust при помощи AI и задействования Rust в кодовой базе, на основе которой формируется ветка Bun 1.4, несколько энтузиастов объявили о создании форков платформы, продолжающих развитие с использованием языка Zig. Проект Buz подхватил разработку старой кодовой базы Bun с последнего коммита перед переходом на Rust. Среди особенностей форка заявлено задействование новых возможностей языка Zig и переход на сборочный инструментарий Zig для реализации поддержки очень быстрых инкрементальных пересборок платформы, выполняемых менее чем за секунду. Целью Buz является возможность использования в качестве прозрачной замены Bun и прохождение всех новых тестов, развиваемых для версии Bun … Читать далее Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig

Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов

Доступен первый публичный выпуск W4ME Station, среды выполнения для запуска неизменённых игровых картриджей WASM-4 на устройствах с поддержкой CLDC 1.1 и MIDP 2.0, таких как кнопочные телефоны середины 2000-х годов. Код написан на языке Java, сохраняет совместимость с Java 1.3 и распространяется под лицензией MIT. В поставку включены 13 игр и демонстрационных картриджей, среди которых Sokoban, Wasm Wars, Watris, Glowfish Chess, Duck Maze, Rubido, Untangle и Plasma Cube. Сформированы две сборки — полная (275 КБ) с поддержкой просмотра файлов через JSR-75 и базовая сборка для устройств без API FileConnection. Разработка ведётся с применением AI-инструментов. Для выполнения картриджей используется интерпретатор WebAssembly … Читать далее Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов

Проект Debian проводит общее голосование о допустимости применения AI при разработке

Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий. Сторонники запрета использования AI … Читать далее Проект Debian проводит общее голосование о допустимости применения AI при разработке

Выпуск стандартной Си-библиотеки Glibc 2.44

После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024. Из реализованных в Glibc 2.44 улучшений можно отметить: Предоставлена возможность размещения общесистемных настроек в файле /etc/tunables.conf и их применения при запуске утилиты ldconfig. В утилиту ldconfig добавлена возможность установки предварительно подготовленных файлов ld.so.cache. Добавлена поддержка архитектуры LoongArch32 (LA32R, LA32S) в дополнение к LoongArch64. Добавлена настройка «glibc.elf.thp», включающая применение больших страниц памяти THP (Transparent Huge Pages) в функции malloc при маппинге сегментов в режиме только для чтения, при наличии поддержки THP в ядре. Допустимый размер страницы памяти в malloc … Читать далее Выпуск стандартной Си-библиотеки Glibc 2.44

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов. Некоторые проблемы в открытых проектах Oracle: 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS … Читать далее 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов

Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланирован на 14 октября. Среди недавних изменений: Добавлена утилита kscreenctl, идущая на смену screen-doctor и предоставляющая более привычный и структурированный интерфейс командной строки для управления выводом. Поддерживаются такие операции, как определение доступных устройств вывода, включение/выключение устройств вывода и изменение настроек. Во встроенном RDP-cервере krdp, позволяющем удалённо подключиться к рабочему столу, реализована поддержка автоматической блокировки сеанса после отсоединения клиента и разблокировки после подключения. В менеджере приложений Discover ускорена загрузка пиктограмм для приложений в формате Flatpak. Обеспечена группировка элементов по выполняемым операциям и … Читать далее В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов

Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками

Опубликован выпуск whatbroke 0.3.0, инструмента командной строки для сравнения поведения AI-агента между двумя запусками. Код написан на языке TypeScript и распространяется под лицензией MIT. При смене модели, правке промпта или обновлении фреймворка агент может внешне отвечать как прежде, но незаметно перестать вызывать нужный инструмент или изменить аргументы вызова. Текстовый diff такие поломки не видит. Whatbroke записывает лог трассировки работы агента в формате JSONL и показывает информацию о том, какие вызовы инструментов исчезли, какие аргументы изменились, как сдвинулись стоимость и задержки, какие итоговые ответы поменялись. Есть прокси-режим, не требующий изменения кода: достаточно направить OPENAI_BASE_URL или ANTHROPIC_BASE_URL на локальный прокси. Поскольку агенты … Читать далее Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками

Новые версии Wine 11.14 и Wine-staging 11.14

Опубликован экспериментальный выпуск открытой реализации Win32 API — Wine 11.14. С момента выпуска 11.14 был закрыт 21 отчёт об ошибках и внесено 178 изменений. Наиболее важные изменения: Для платформы FreeBSD реализована поддержка прослойки WoW64 (64-bit Windows-on-Windows), позволяющей выполнять 32-разрядные Windows-приложения в 64-разрядных Unix-системах (WoW64 обеспечивает запуск 32-разрядного кода внутри 64-разрядного процесса). В API DirectSound реализована поддержка преобразования объёмного звука в формате 7.1. В библиотеку BCrypt добавлена поддержка алгоритма AES-GMAC. Обеспечен показ пиктограмм рядом с элементами в стартовом меню. Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Office Word 2016, Adobe Reader 9/11, Falcon BMS 4.37, nProtect Anti-Virus/Spyware 4.0, TaxAct … Читать далее Новые версии Wine 11.14 и Wine-staging 11.14

Представлен aeman, инструмент планирования работы инженерных команд

Разработчики облачной платформы Cozystack опубликовали исходный код aeman, системы ежедневного планирования для инженерных команд, построенной поверх GitHub Projects v2. Инструмент развивает идею ежедневной доски: инженер видит ровно те задачи, которыми занимается сегодня, а всё отложенное исчезает с доски до того дня, когда за эту задачу кто-то возьмётся. Код написан на языке Go (веб-интерфейс — TypeScript/React) и распространяется под лицензией Apache-2.0. Основные возможности: Персональная доска дня (Me): задачи инженера из всех его команд на выбранный день, сгруппированные в четыре цветовые зоны — срочное («сделать сегодня кровь из носу»), обычная запланированная работа, незапланированное (прилетевшее в течение дня) и «делать, если всё остальное … Читать далее Представлен aeman, инструмент планирования работы инженерных команд

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44. Уязвимость даёт возможность перезаписать содержимое любого файла в файловой системе XFS, созданной с поддержкой reflink (в mkfs.xfs выставляется по умолчанию с 2019 года … Читать далее Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла

Разработчики FreeBSD объявили о решении временно заморозить репозиторий с деревом портов в связи с инцидентом, вызванным помещением в порты бинарного файла, размером 150 МБ. Данная операция привела к нарушению зеркалирования портов на GitHub из-за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ. Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией введена заморозка от внесения изменений, которая продолжается уже около двух суток. Информация о том, как подобный файл был помещён в дерево портов пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным. Источник: http://www.opennet.ru/opennews/art.shtml?num=65966 Читать далее Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла

Клон SQLite на Rust, воссозданный AI на основе спецификаций

Компания Cursor опубликовала исходный код minisqlite, реализации СУБД SQLite, воссозданной на языке Rust и успешно проходящей официальный набор тестов sqllogictest от проекта SQLite. Проект подготовлен в ходе эксперимента, в котором проверялась эффективность работы AI-моделей GPT-5.5, Grok 4.5, Opus 4.8 и Fable 5, по воссозданию SQLite только на основе официального 835-страничного руководства, без доступа к оригинальному коду, интернету, наборам тестов и исполняемому файлу SQLite. Основная идея эксперимента — использование подробной спецификации в качестве промпта для создания сложного продукта. Опубликованная реализация основывается на результатах, полученный при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков … Читать далее Клон SQLite на Rust, воссозданный AI на основе спецификаций

Выпуск среды рабочего стола COSMIC 1.4.0

Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.4.0. Пакеты с COSMIC 1.4.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки). COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков … Читать далее Выпуск среды рабочего стола COSMIC 1.4.0

В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций

В выпуске Fedora Linux 45, намеченном на осень 2026 года, планируют реализовать возможность использования web-интерфейса Anaconda WebUI для удалённого управления установкой атомарно обновляемых образов Fedora Atomic Desktop (Silverblue, Kinoite и т.п.). План пока не утверждён комитетом FESCo (Fedora Engineering Steering Committee), отвечающим за техническую часть разработки Fedora Linux. В случае утверждения изменения, пользователи смогут загрузить Fedora на целевой системе с опцией «inst.webui.remote» и управлять установкой через web-браузер на другом компьютере с аутентификацией по PIN-коду и шифрованием трафика. Одновременно опубликовано предложение по замене инсталлятора в iso-образах Fedora Atomic. Вместо классического инсталлятора Anaconda с интерфейсом на базе GTK предлагается задействовать новый инсталлятор, … Читать далее В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций

Сооснователь Twitter представил открытую коммуникационную платформу Buzz

Джек Дорси, сооснователь Twitter и руководитель компании Block, представил децентрализованную коммуникационную платформу Buzz, предназначенную для создания групповых чатов, в которых команды людей и AI-агентов могут совместно работать над разработкой проектов. Отмечается, что платформа создана для снижения зависимости от Slack и GitHub, и может применяться в командах любого размера. Код проекта написан на языке Rust и распространяется под лицензией Apache 2.0. Десктоп-клиент построен с использованием фреймворков Tauri и React, и поддерживает работу в Linux, macOS и Windows (в процессе разработки мобильные приложение для iOS и Android). В платформе имеется поддержка всех базовых возможностей, типовых для мессенджеров и чатов, включая каналы, нити … Читать далее Сооснователь Twitter представил открытую коммуникационную платформу Buzz

Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI

Git-хостинг Codeberg, использующий свободную платформу совместной разработки Forgejo, внёс изменение в правила, запрещающие размещение проектов, большая часть кода в которых подготовлена с использованием генеративных AI-моделей, включая AI-сервисы, такие как Claude и Codex. Решение принято путём голосования среди членов сообщества, присоединившихся к некоммерческой организации Codeberg e.V.. За запрет проголосовало 358 участников, против — 144, воздержалось — 14. Основными поводами для запрета стал неопределённый правовой статус кода, сгенерированного через AI, а также отсутствие гарантий добавления опасного кода. Источник: http://www.opennet.ru/opennews/art.shtml?num=65954 Читать далее Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI

В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации

Разработчики репозитория Python-пакетов PyPI (Python Package Index) запретили загрузку новых файлов в релизы, с момента публикации которых прошло более 14 дней. Предполагается, что запрет позволит предотвратить внесение вредоносных изменений в уже опубликованные релизы в случае утечки токенов доступа или компрометации процессов публикации пакетов в PyPI. Изначально подобное ограничение предлагалось реализовать в январе 2024 года, но оно не было утверждено из-за практикуемого некоторыми проектами добавления поддержки новых версий Python в уже опубликованные релизы (из 15 тысяч наиболее популярных пакетов подобные изменения спустя 14 дней после релиза вносили 56 проектов). Предложение было выставлено на обсуждение второй раз в марте этого года, после … Читать далее В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации

432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap

За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общей массы можно выделить уязвимость Frag Gap, для которой подготовлен рабочий эксплоит, позволяющий непривилегированному локальному пользователю получить права root в системе. Уязвимость вызвана записью за пределы выделенного буфера в обработчике фрагментированных UDP-пакетов в IPv6 (CVE-2026-53362) и IPv4 (CVE-2026-5336) стеках ядра. Для эксплуатации уязвимости осуществляется отправка порции данных, размер которых не укладываются в допустимый размер фрагмента (превышает MTU), через UDP-сокет с выставленной опцией UDP_CORK, предписывающей объединять поступающие через сокет данные в одну датаграмму. Проблема возникает при обработке данных, требующих разделения на фрагменты, … Читать далее 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap