Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU

Представитель компании Huawei сообщил о желании передать в состав Mesa новый драйвер к развиваемому данной компанией GPU. Проблема в том, что компания Huawei намерена лишь частично открыть проект — код Vulkan-драйвера на базе Mesa Vulkan Runtime и низкоуровневые компоненты, использующие промежуточное представление NIR, решено открыть, но бэкенд для трансляции промежуточного представления NIR в машинный код GPU хотят поставлять в виде бинарного блоба, что бы не раскрывать информацию об архитектуре набор команд GPU (GPU ISA). Участники проекта Mesa (Dave Airlie, Alyssa Rosenzweig и Faith Ekstrand) считают подобные полупроприетарные драйверы неприемлемыми для включения в основной состав Mesa. Для того, что бы драйвер … Читать далее Huawei пытается добавить в Mesa полупроприетатрный Vulkan-драйвер к своим GPU

В Chrome развивают возможность исправления ошибок без перезапуска браузера

Компания Google сообщила о намерении реализовать в Chrome механизм динамического применения патчей, позволяющий устранять уязвимости без необходимости полного перезапуска браузера. Идея в том чтобы вносить изменения на лету в исполняемые файлы и последовательно заменять дочерние процессы, такие как процессы отрисовки и взаимодействия с GPU. Необходимость применения обновлений без перезапуска браузера обусловлена тем, что многие пользователи не спешат перезапускать браузер при наличии обновлений, чтобы не нарушать работу с сервисами, открытыми в браузере. Помимо динамического применения патчей ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше параметров локально, а также над эвристикой для выбора оптимального времени автоматического перезапуска, гарантирующей бесшовное восстановление … Читать далее В Chrome развивают возможность исправления ошибок без перезапуска браузера

Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим

Проект Arch Linux объявил о приостановке передачи бесхозных пакетов новым сопровождающим в репозитории AUR (Arch User Repository). В качестве причины называется возобновление атак по подстановке вредоносного кода в пакеты, оставшиеся без сопровождения. Для захвата пакетов атакующие использовали предоставляемую в AUR возможность принимать сопровождение над пакетами, оставшимися без сопровождающих и имеющими статус «orphaned». 30 и 31 июля в AUR выявлена подстановка вредоносных изменений в 70 пакетов. Вредоносный компонент включал в себя троян для удалённого доступа, выполнения загружаемых через сеть Tor команд на системе пользователя и отправки на внешний сервер конфиденциальных данных, найденных в системе жертвы. Отправлялись такие данные как внутренние БД … Читать далее Из-за новой атаки в AUR отключена передача бесхозных пакетов новым сопровождающим

Альянс AOMedia опубликовал систему формирования объёмного звука OAR

Альянс AOMedia, курирующий разработку форматов кодирования видео AV1 и AV2, объявил о публикации первой версии спецификации Open Audio Renderer (OAR v1), определяющей эталонную реализацию системы формирования объёмного (иммерсивного) звука, учитывающего распространение звуковых сигналов в трехмерном пространстве для воссоздания звучания, максимально близкого к естественному. OAR дополняет ранее опубликованную спецификацию IAMF, которая описывает формат для хранения и распространения звуковых данных, возможностями для преобразования звуковых данных в оптимизированный звуковой сигнал под конкретное устройство пользователя (от наушников до многоканальных домашних кинотеатров, систем виртуальной реальности и автомобильных мультимежийных систем). В качестве исходных данных используются файлы или потоки в формате IAMF, которые адаптируются их аудиосистему слушателя … Читать далее Альянс AOMedia опубликовал систему формирования объёмного звука OAR

Keychron анонсировал ZGM, открытую прошивку для игровых мышей

Компания Keychron, специализирующая на производстве устройств ввода, представила проект ZGM (Zephyr Gaming Mouse), в рамках которого развивается первая полноценная открытая прошивка для игровых мышей. Проект нацелен на создание платформы, которую легко собирать, изучать, кастомизировать и расширять. Основное внимание при разработке уделяется минимизации задержек, гибкости адаптации для нового оборудования и обеспечению простоты длительного сопровождения продукта. В настоящее время прошивка находится на ранней стадии проектирования, релиз намечен на 1 квартал 2027 года. Код будет опубликован под лицензией GPLv3. Первым устройством, поддерживающим установку ZGM, станет игровая мышь G6 HE. В качестве основы прошивки будет задействована операционная система реального времени Zephyr. Для поддержки различных … Читать далее Keychron анонсировал ZGM, открытую прошивку для игровых мышей

Выпуск гипервизора Xen 4.22

После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation. Ключевые изменения в Xen 4.22: В Си-версию xenstored, библиотеку libxl и утилиту xl добавлена возможность выставления квот на ресурсы в хранилище Xenstore, выделяемый каждому домену (изолированной среде, в которой запускается виртуальная машина). Для выставления квот предложены команды «xl … Читать далее Выпуск гипервизора Xen 4.22

Представлен singularity-shell — неофициальный клиент планировщика задач Singularity

Представлен singularity-shell — неофициальный настольный клиент планировщика задач Singularity. Код написан на языке C++ с использованием библиотеки Qt и распространяется под лицензией GPLv3. Пакет singularity-shell доступен для установки из репозитория Роса 13. Официальное настольное приложение представляет из себя упакованную в Electron веб-версию, способную работать без интернета, однако поставляется только как snap-пакет, а значит, чтобы им пользоваться, нужно прогружать в память не только блоб Electron, но и посторонний набор библиотек, что видится неразумной тратой ресурсов портативного компьютера, а запускать посторонние исполняемые файлы опасно. С помощью AI-модели Kimi K3 был сделан работающий прототип на системном QtWebEngine, которое запускает поставляемый в составе snap … Читать далее Представлен singularity-shell — неофициальный клиент планировщика задач Singularity

Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI

Комитет, управляющий разработкой набора компиляторов GCC (GCC Steering Committee), утвердил правила, регламентирующие применение AI-инструментов при разработке. Правила предписывают не принимать юридически значимые изменения в коде или тексте, сгенерированные при помощи AI или производные от контента, созданного через AI. Юридически значимыми признаются наработки, насчитывающие более 15 строк. Запрет объясняется неопределённостью в вопросах лицензий и авторских прав на результат, сгенерированный большими языковыми моделями. При этом сопровождающим разрешается принимать любые сценарии тестов, созданные через AI. Правила также не запрещают использование AI для исследований, анализа кода, выявления ошибок, генерации отчётов об ошибках, рецензирования патчей, отладки и других областей применения, не приводящих к включению содержимого … Читать далее Проект GCC запретил приём значимых изменений, сгенерированных при помощи AI

Релиз Chrome 151

Компания Google опубликовала релиз web-браузера Chrome 151. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 152 запланирован на 25 августа. Основные изменения в Chrome 151 (1, 2, 3, 4): На странице, показываемой при открытии новой вкладки, реализована возможность автоматического … Читать далее Релиз Chrome 151

В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы

Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы: XSA-508 (CVE не назначен) — гостевые системы, в которых используется загрузчик pygrub, могут получить привилегии, в большинстве ситуаций достаточные для управления хост-окружением. CVE-2026-62429 — состояние гонки в коде очистки vNUMA может привести к утечке информации и получения привилегий для доступа к хост-окружению. CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425 — переполнения буфера в библиотеке libfsimage, возникающие при обработке специально … Читать далее В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы

В ночных сборках доступен для тестирования новый интерфейс Firefox

В ночных сборках Firefox доступен для тестирования новый интерфейс пользователя, выполненной в рамках проекта Nova. Основные изменения: Скруглены кнопки вкладок и поля адресной строки. В отдельно выделенную цветом область помещены панель вкладок, панель навигации и боковая панель. В панели инструментов размещены отдельные кнопки для перехода в режим приватного просмотра и использования встроенного VPN. Упрощён доступ к группировке вкладок, вертикальным вкладкам и режиму просмотра бок о бок двух вкладок. Возвращена возможность включения компактного режима, в котором элементы интерфейса занимают меньше экранного пространства. Обновлены пиктограммы, которые теперь выглядят чище и более сбалансированы в светлых и тёмных темах. Изменена цветовая палитра, в которой … Читать далее В ночных сборках доступен для тестирования новый интерфейс Firefox

Выпуск smolvm 1.7, инструментария для создания запускаемых виртуальных машин

Доступен выпуск инструментария smolvm 1.7, позволяющего изолировать выполнение Linux-приложений в отдельных быстрозапускаемых виртуальных машинах. Smolvm даёт возможность упаковать приложение в образ виртуальной машины «smolmachine» или самодостаточный исполняемый файл, включающей все необходимые зависимости, который затем можно запускать на любых хостах с той же архитектурой CPU. Упакованные подобным образом приложения выполняются в отдельной виртуальной машине со своим ядром. При запуске в Linux используется гипервизора KVM, в macOS — Hypervisor.framework, а в Windows — Windows Hypervisor Platform. Код проекта написан на языке Rust и распространяется под лицензией Apache 2.0. Для изоляции процессов с использованием гипервизора применяется библиотека libkrun. Ядро Linux поставляется в форме, … Читать далее Выпуск smolvm 1.7, инструментария для создания запускаемых виртуальных машин

Использование GPU для ускорения обработки сетевых пакетов в ядре Linux

Для обсуждения разработчиками ядра Linux опубликован набор патчей c реализацией механизма KNOD, позволяющего использовать GPU AMD для ускорения обработки сетевых пакетов. KNOD взаимодействует с GPU напрямую, без обращения к фреймворкам в пространстве пользователя, таким как AMD ROCm и NVIDIA CUDA, самостоятельно управляет очередями GPU и выполняет JIT-компиляцию BPF-программ обработки пакетов для выполнения на GPU. Пакеты для обработки перенаправляются из памяти сетевого адаптера в GPU с использованием DMA и Device Memory TCP. Из сетевых возможностей сетевого стека, выполнение которых можно ускорить при помощи GPU, отмечаются обработчики сетевых протоколов, IPsec, туннели, шифрование, netfilter, управление трафиком, OVS (Open vSwitch) и XDP. На данном … Читать далее Использование GPU для ускорения обработки сетевых пакетов в ядре Linux

В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации

Компания Canonical объявила о решении поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии. Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки. Помимо этого продолжит сопровождаться базовый стек виртуализации, поставляемый изначально в Ubuntu 26.04, что даст пользователям возможность выбора — оставаться на стабильном старом … Читать далее В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации

Отчёт о развитии FreeBSD за второй квартал 2026 года

Опубликован отчёт о развитии проекта FreeBSD за второй квартал 2026 года. Владлен Пополитов перевёл полный отчёт на русский язык. Выжимка интересных проектов: Sylve — унифицированная платформа управления системой, предоставляющая web-интерфейс для управления виртуальными машинами (на базе Bhyve), jail-окружениями, ZFS-хранилищем и сетевым взаимодействием. Развивается модульный двухэтапный инсталлятор Parthenope, написанный на языке Lua. Почти готов фронтэнд с текстовым интерфейсом пользователя. Планируется создание фронтэндов для CLI и web-интерфейса. В состав включена утилита smart для извлечения данных S.M.A.R.T. и мониторинга состояния накопителей с интерфейсами ATA, NVMe и SCSI. Финальная стадия реализации API Process Descriptor, аналога имеющегося в Linux механизма pidfd, решающего проблемы с повторным … Читать далее Отчёт о развитии FreeBSD за второй квартал 2026 года

Выпуск композитного сервера Wayfire 0.11

Опубликован релиз композитного сервера Wayfire 0.11, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение функциональности через плагины и предоставляет гибкую систему настройки. Код проекта написан на языке C++ и распространяется под лицензией MIT. Проект построен на базе библиотеки wlroots, развиваемой разработчиками пользовательского окружения Sway и предоставляющей базовые функции для организации работы композитного менеджера на базе Wayland. Для управления сеансами могут применяться systemd, elogind или seatd. Поддерживается запуск X11-приложений при помощи XWayland. В качестве панели … Читать далее Выпуск композитного сервера Wayfire 0.11

Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig

После объявления о переводе JavaScript-платформы Bun на язык Rust при помощи AI и задействования Rust в кодовой базе, на основе которой формируется ветка Bun 1.4, несколько энтузиастов объявили о создании форков платформы, продолжающих развитие с использованием языка Zig. Проект Buz подхватил разработку старой кодовой базы Bun с последнего коммита перед переходом на Rust. Среди особенностей форка заявлено задействование новых возможностей языка Zig и переход на сборочный инструментарий Zig для реализации поддержки очень быстрых инкрементальных пересборок платформы, выполняемых менее чем за секунду. Целью Buz является возможность использования в качестве прозрачной замены Bun и прохождение всех новых тестов, развиваемых для версии Bun … Читать далее Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig

Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов

Доступен первый публичный выпуск W4ME Station, среды выполнения для запуска неизменённых игровых картриджей WASM-4 на устройствах с поддержкой CLDC 1.1 и MIDP 2.0, таких как кнопочные телефоны середины 2000-х годов. Код написан на языке Java, сохраняет совместимость с Java 1.3 и распространяется под лицензией MIT. В поставку включены 13 игр и демонстрационных картриджей, среди которых Sokoban, Wasm Wars, Watris, Glowfish Chess, Duck Maze, Rubido, Untangle и Plasma Cube. Сформированы две сборки — полная (275 КБ) с поддержкой просмотра файлов через JSR-75 и базовая сборка для устройств без API FileConnection. Разработка ведётся с применением AI-инструментов. Для выполнения картриджей используется интерпретатор WebAssembly … Читать далее Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов

Проект Debian проводит общее голосование о допустимости применения AI при разработке

Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий. Сторонники запрета использования AI … Читать далее Проект Debian проводит общее голосование о допустимости применения AI при разработке

Выпуск стандартной Си-библиотеки Glibc 2.44

После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.44 (glibc), которая полностью следует требованиям стандартов ISO C23 и POSIX.1-2024. Из реализованных в Glibc 2.44 улучшений можно отметить: Предоставлена возможность размещения общесистемных настроек в файле /etc/tunables.conf и их применения при запуске утилиты ldconfig. В утилиту ldconfig добавлена возможность установки предварительно подготовленных файлов ld.so.cache. Добавлена поддержка архитектуры LoongArch32 (LA32R, LA32S) в дополнение к LoongArch64. Добавлена настройка «glibc.elf.thp», включающая применение больших страниц памяти THP (Transparent Huge Pages) в функции malloc при маппинге сегментов в режиме только для чтения, при наличии поддержки THP в ядре. Допустимый размер страницы памяти в malloc … Читать далее Выпуск стандартной Си-библиотеки Glibc 2.44

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов. Некоторые проблемы в открытых проектах Oracle: 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS … Читать далее 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris